Uncategorized · 2月 4, 2022 0

RouteDomain、SelfIP、VLAN……BIG-IP中各个要素之间的关系说明

前言(废话)

F5 BIG-IP是一系列强大的……防火墙?负载均衡器?总之功能很多就是了。与之强大功能相对应的便是繁多的设置项,让初学者沉默经验者落泪,新手闻风丧胆,老手避之不及。难怪某dalao在某境外社交平台上真情流露:

BIG-IP对于人类来说还是太早了。

RouteDomain

※ 以下说明及案例参考了👉某大佬的网站。(日语注意)

各要素之间的关系

最近接了个活,需要用BIG-IP的RouteDomain这个神奇的东西为网络划分逻辑区域,并满足各种通信要件。为了创建这样的网路,在BIG-IP中至少需要设置:

  • VLAN
  • RouteDomain
  • Self IP
  • Virtual Server

以及可选的

  • 静态路由(用于跨RouteDomain互Ping)

各个要素之间的关系可大体概括如下:
Self IP ⊂ VLAN ⊂ RouteDomain ⊂ 物理IF

同时Virtual Server可以理解为包含在c的概念。用图来说明大概是这样:

RouteDomain内不同VLAN之间Ping通

添加一个Virtual Server,类型为Forwarding (IP),目的地址设为0.0.0.0%RD/0,即可实现RD内的全VLAN连通。如图:

跨RouteDomain互Ping

实现此功能需要设置路由,且与要至少一台路由器(或具备同等功能的设备)。如图:

即可实现不同RD不同VLAN之间相互Ping通。