F5-Big-Ip
F5 如何處理不同網路上的多個虛擬 IP 地址?
我在設計 F5 系統時感到困惑。我必須將 F5 與兩個網路子網一起使用,對於每個網路,我們都需要一個虛擬 IP。問題是 F5 只有一個預設網關,所以我只能選擇其中一個網路路由器作為預設 gw,並且數據包無法返回到另一個網路上的客戶端。在 A10 上,我使用 aVCS 來處理這個問題,但不確定 F5 BigIP 是否具有相同的功能。我正在考慮使用直接返回,但不確定它是否正確。
請分享你的想法。
非常感謝,Gk。
Route Domains 可以像 Theo 所指出的那樣使用,但這不是必需的。您只需將單獨子網中的虛擬伺服器添加到所選的 vlan,它將根據請求進行相應的解析。對於返回流量,auto-lasthop 將處理任何請求。對於任何發起的流量,都需要依賴預設路由或將基於源的路由建構到策略中。
根據您的 TMOS 版本,F5 支持路由域,它允許您通過在邏輯上分隔不同的子網/虛擬伺服器來使用多個網關——我使用它來將我的 DMZ 流量與我的內部流量分開。
LINK (TMOS 11.4):使用路由域
創建路由域後,您可以使用以下格式指定虛擬伺服器和節點將使用的路由域:
<IP>%<RDID>
例如,如果您的 VIP 是 10.10.10.10 並且您的路由域 ID 是 2,那麼使用:
10.10.10.10%2
此外,您可以將路由域放置在它們自己的分區中(連結:使用分區),這只是管理性的,但可以很容易地記住您在哪個網路中工作。