我们使用F5来执行负载平衡。 当使用SSL桥接而不是终止时,我们通常在前端使用通配符,在HTTPS后端使用常规的SSL证书。 然而,有些同事相信,对于像MS Exchange这样的应用,我们必须在后端和负载平衡器中使用相同的私钥。 我无法围绕后端如何检查负载均衡器使用的私钥。 我查了F5的文档,但是找不到任何相关的东西。 有人能帮我理解吗? 更新1:我开始强烈怀疑,这是一个虚假陈述,尽pipe有几个同事的帐户实际上发生了什么。 这种怀疑现在已被其他人重申。 当我find决定性的东西时我会更新。 如果有其他人有想法,请提交。 更新2:对于VMware Horizon,我发现了一篇KB文章,解释了证书不匹配时收到的错误 。 我可以从这里得出结论:Horizon正在做的是通过比较协议中的指纹来实现自己的检查吗?
我有一个由我们的托pipe服务提供商pipe理的F5 Big-IP。 它专用于我们的私人VLAN,等等。 我们要求他们添加一个X-Forwarded-For HTTP-Header字段。 他们已经这样做了,现在我们可以在代码中访问它。 真棒:) 但是..对于我们的IIS日志,它仍然是F5机器的IP。 我想我被告知我们需要将一个ISAPIfilter(cringe!)应用到IIS服务器上。 有人可以证实这一点? 如果#1 ==是的,有没有一个文件/说明如何做到这一点我们的Windows Server 2008上的IIS7networking服务器。
我需要重新约600台服务器,这本身已经够糟了,但是我已经自动化了整个过程,除了一个部分:F5configuration。 在我能find的所有文档中,没有关于通过SOAP接口更改节点的IP地址,似乎是不可能的。 大多数人build议在导出的configuration文件中使用sed技巧并重新导入它们,但这太脆弱了。 我正在考虑通过SOAP做一个删除 – 创build – 重新添加到游泳池的舞蹈,但是这似乎也很脆弱。 有没有更好的办法? 注意:我需要在BigIP的v10和v11上执行此操作。
我们有一个很好的IIS7机器的networking农场。 在他们面前是一个F5大IP硬件负载平衡器,也工作正常:) 目前我们正在使用ASP.NET State Service来处理我们的OutProc状态。 当您有一个Web场来维护任何types的会话信息时,这是必需的。 我想知道我们是否可以在F5 Big-IP上进行粘性会话 ,然后从OutProc变回InProc? 如果是这样,这有什么缺点? 我知道InProc与OutProc的不利之处,所以不用担心解释。 我更关心F5 Big-IP的粘性会话的优缺点 。 任何人都可以摆脱一些光线和/或经验?