Articles of f5 big ip

F5允许用户访问iControl RESTful API

我正在尝试使用REST API与F5负载平衡器进行交互。 我已经validationiControl已启用,但是当我尝试运行一个命令时,我被告知我是未经授权的。 curl -k -u someone -H "Content-Type: application/json" -X GET https://f5.example.com/mgmt/ Enter host password for user 'someone': {"code":404,"message":"http://localhost:8100/mgmt/","restOperationId":202459,"errorStack":["com.f5.rest.common.RestWorkerUriNotFoundException: http://localhost:8100/mgmt/","at com.f5.rest.common.RestServer.trySendInProcess(RestServer.java:231)","at com.f5.rest.common.RestRequestReceiver.dispatchToService(RestRequestReceiver.java:93)","at com.f5.rest.common.RestRequestReceiver.processNext(RestRequestReceiver.java:57)","at com.f5.rest.common.RestHelper$2.run(RestHelper.java:1910)","at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1145)","at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:615)","at java.lang.Thread.run(Thread.java:722)\n"]} 我的用户使用Active Directory进行身份validation。 我是否需要明确授予用户使用REST API的权限? 我需要一个本地帐户吗? 更新 这是另一个例子 事实上,用户“某人”确实存在,因为我是如何login到门户网站的。 curl -k -u someone -H "Content-Type: application/json" -X GET https://f5.example.com/mgmt/tm/sys Enter host password for user 'someone': {"code":401,"message":"Authorization failed: no […]

F5 LTM是否为每个查找检查每个虚拟服务器?

我pipe理着几台F5 LTM设备,这些设备configuration的虚拟服务器数量正在迅速增加(现在大约500台)。 我注意到,当设备列出虚拟服务器时,它按字母顺序排列,没有select重新sorting它们。 这让我想知道,每次连接时设备是否检查整个列表? 如果是这样,列表的大小如何影响性能?

如何测量每秒在IIS上启动的SSL连接?

我正在通过IIS / Win2008R2代理的Web应用程序上运行压力testing,并想测量每秒的SSL事务处理数量。 在生产中,我有一个F5负载平衡器,它将连接限制到许可证限制,因此每10ms滑动窗口将拒绝超过20个新连接(创build新连接)。 我想在一个10ms的滑动窗口或至less在一个10ms的窗口(或更糟的情况下,几秒钟的窗口)内测量SSL连接。 有没有办法用perfmon来达到这个目的? 我还没有find。 有什么办法来实现这个使用别的东西? 我在想wireshark也许… 你会build议什么?

很长的HTTP获取和即时响应

我们在IIS7上有一个ASP.Net 3.5应用程序。 在我们的预览服务器上,它几乎可以即时获取和响应(从显示页面到1秒)。 我们有一个有5个Web前端和3个sql数据库集群的生产环境。 字体结尾是负载平衡Big5从循环赛f5。 前端和sql服务器之间有一个防火墙。 在生产中,我们在服务器启动响应之前正在经历45秒的获取。 根据上面的信息,罪魁祸首是什么? 先进的谢谢你。

Big IP F5负载均衡器的许可要求是什么?

我已经在ebay上看到了一个价值500美元的f5。 我听说他们在负载均衡方面效果很好,但我试图弄清楚他们的持续成本是多less。 有谁知道什么样的许可和/或订阅你需要获得这些东西,以确保固件是最新的? 还是甚至有需要许可证? 我可以买500美元,成立,去吗?

F5 / BigIP规则将亲缘关系的用户从INACTIVE池节点redirect到其他ACTIVE节点

我们为系统的最终用户设置了多个服务器节点,并且由于我们不在应用程序服务器中使用任何types的会话复制,因此F5通过客户端首次绑定的ACTIVE节点维护用户的亲和力。 当我们想要重新部署应用程序的时候,我们改变了F5configuration并从ACTIVE池取出一个节点。 用户逐渐过滤,我们可以部署,但过程有点慢。 我们不能将所有用户转储到不同的节点,因为 – 由于用户活动的更新性质 – 我们可能会导致它们失去更改。 也就是说,有一个URL /端点 – 称为http:// site / product / list – 我们知道,当客户端点击它时,我们可以将它们从它们具有相关性的INACTIVE节点上移到不同的ACTIVE节点。 我们已经尝试过写一个F5的规则,但是没有太多的成功,所以我想我可能会问这里,假设可能 – 我没有理由认为它不是基于我们目前发现的。

F5行动服务closures

有没有人知道如何configuration“服务closures行动”F5重新平衡stream量为无。 即说有活动的连接,你已经更新了运行状况检查,以便服务器closures。 现有的连接是活动的,但是你停止了Apache服务。 将F5重新select的基础上没有看到任何回应以前的连接,或者你需要使用2个iRule事件… LB_FAILED和LB_RESELECT? 谢谢,

F5将来自一个客户端的所有REST请求路由到相同的主机

我有一个rest的Web服务,使用SSL终止,SSL持久性和平衡是“最less的连接”F5后面群集。 这项服务每天看到数百万条消息。 我们绝大多数的客户可能每分钟发送几条消息。 但是,我们有一些批量操作,可以在很短的时间内发送多达150万条消息。 当这些客户端启动一个批处理时,我们看到的行为是F5将其所有消息路由到一个实例。 这造成了一个热点,有时也造成了失败。 我不熟悉客户端代码,但可能能够访问它,看看他们是如何创build他们的连接。 然而,我想知道是否有什么在F5configuration,我可能有不正确的,可能是无意中造成这种情况? 任何帮助将不胜感激。

BIG-IP负载均衡器中的NONE首选项的请求stream程是什么?

我想知道在BIG-IP负载平衡器中设置NONE首选项时,请求将首先发送到哪个成员。 从这个链接中 ,有三种方法可以设置冗余状态的优先级。 现在,如果我们没有指定活动单位,并且将优先级设置为“ 无” ,那么哪个单位将首先接受请求? 另外,如果请求是由某个单元首先采取的,那么如果单元失败接受请求失败,那么它不能将控制权交给另一个单元?

configurationf5在超时时重试请求

我在他们面前有一个服务器池和f5 BIG-IP负载均衡器。 我想要configuration以下行为:如果一个服务器在http请求中没有应答,例如1秒内请求将被重新发送到另一个服务器。 可能吗?