实验背景
在生产环境中,F5的旁挂模式用的比较多,旁挂模式不改变原有网络的拓扑,而F5的串联模式用的比较少,本次实验主要介绍F5的串联模式
功能点
1、通过VS来实现DNAT功能
2、通过VS的Performance (Layer 4)模式来实现TCP透传,不改变原有的TCP链接
3、通过在F5中设置静态路由来实现数据包的转发
实验拓扑
实验简介
1、实验目的:客户机188.188.188.1访问服务器192.168.200.101和192.168.200.102的远程桌面3389端口
2、负载均衡对外接口为E1.2(External),IP地址为188.188.188.248,对内接口为E1.1(Internal),IP地址为172.16.2.248,VS地址为188.188.188.201,pool member地址为192.168.200.101和102.
3、交换机SW作为服务器192.168.200.101和102的接入交换机,也是它们的网关
4、服务器192.168.200.101和102为XP1和XP2两台xp虚拟机,并开启了远程桌面服务
开始实验
一、配置交换机
interface Vlan2
ip address 192.168.200.254 255.255.255.0
!
interface Vlan3
ip address 172.16.2.254 255.255.255.0
!
!
no ip http server
!
ip route 188.188.188.0 255.255.255.0 172.16.2.248
二、配置负载均衡
1、配置vlan信息
2、配置VLAN接口地址
3、配置pool member成员
4、配置VS
5、配置静态路由
三、抓包分析
1、在客户机188.188.188.1上远程桌面188.188.188.201
2、在F5的E1.2接口上抓包
3、在F5的E1.1接口上抓包
4、由于负载均衡把远程桌面的请求调度到XP1服务器(192.168.200.101)上,在XP1上抓包。
分析
负载均衡VS的Performance (Layer 4)模式基于packet-by-packet处理连接,只负责客户端连接的分配和转发,默认不改变TCP连接中的任何参数。但是负载均衡中VS调度中VS地址和poolmember地址不在一个段,所以TCP连接中目的IP被更改,在XP1服务器上TCP连接的时间比F5上慢了6秒,这个可能是由于XP1服务器上的系统时间不准引起的,可忽略