首先对于outbound我理解可以完全不用会话保持。 1:但是如果假设学校类用户用了,会话保持列表很大,会不会严重影响lc的性能? 2:用了会话保持后为什么都是同一源ip对应两行保持纪录? 我看到的会话保持列表: 10.11.6.204 Sourc...
点击此处查看原文 2010-06-22 | 评论(5) | 阅读(834)
本帖最后由 liuhao 于 2010-6-22 09:53 编辑 现象: 起初看到9.4.8如果在outbound_vs上配置为源地址/目的地址会话保持的话,cmp为single. 但是如果不配置会话保持的话,cmp为all。 嘿,自打用了10.2以后,配不配会话保持cmp...
点击此处查看原文 2010-06-22 | 评论(5) | 阅读(957)
Maximum SYN Retransmissions 此设置指定LTM系统允许的最大SYN字段重发次 Maximum Segment Retransmissions 此设置指定LTM系统允许的最大数据字段重发次数。 谈谈主要从防御dos攻击这方面有什么帮助...
点击此处查看原文 2008-11-09 | 评论(4) | 阅读(1170)
那个哈希算法分配公网ip snatpool的Irule还不好使 既不是电信也不是网通 。命中default getway pool 。那么最好只是走default getway pool其中一条链路要不然 否则defaultgetway pool(轮询算法)也会出现snatpool的...
点击此处查看原文 2008-10-21 | 评论(3) | 阅读(1206)
1.如何清除GTM设备上的DNS记录的缓存 2.如何察看GTM设备上的DNS记录的缓存 本帖最后由 liuhao 于 2008-10-21 18:18 编辑 ]
点击此处查看原文 2008-10-21 | 评论(3) | 阅读(1305)
对于outbound的时候:在选择链路上的时候,我们对0.0.0.0:0的vs定义什么绘画保持好呢?是目的地址的会话保持么? 是不是这个outbound的会话保持其实完全没用处。真正有用的是那个snat的会话保持。 本帖最后由 liuhao 于 20...
点击此处查看原文 2008-08-21 | 评论(11) | 阅读(1926)
问题:我记得lc好像没有named进程,可以做静态解析么?? 原文: 保留原有DNS服务器还是直接使用Link Controller的DNS能力 Linkcontroller 内部拥有Bind 8和智能的DNS解析能力, 客可以将所有的DNS服务 迁移到LinkControlle...
点击此处查看原文 2008-08-14 | 评论(1) | 阅读(757)
1。juniper防火墙可以两台双active自己做负载均衡吧,那还用f5来lb么? 2。juniper防火墙可以N台同时开自己做负载均衡么? 还用f5来lb么?
点击此处查看原文 2008-08-14 | 评论(8) | 阅读(1549)
“gtmd最多能得到20%的CPU Cycle。因此,GTM 1500最高只能处理4万个DNS request 每秒。” 1500的7层应该是2万/秒, 再乘以20%,应该是4千个DNS request 每秒才对吧???...
点击此处查看原文 2008-08-10 | 评论(10) | 阅读(1939)
dig -t ns . > /var/named/config/namedb/root.hint 修改/ var/named/config/named.conf文件: 加入 zone "." { type hint; file "root.hint"; options { ...
点击此处查看原文 2008-08-09 | 评论(5) | 阅读(1163)
我有2个数据中心:A(3链路) , B(3链路) 舒克说:中心a 可否只是购买1台gtm,一台ltm就可以做多链路的对内外兼做负载均衡了? 耗子说:以前看过一片帖子上说过,有几条链路就需要几台gtm(a数据中心),数据中心a,3条链路就要买3个gtm。...
点击此处查看原文 2008-08-01 | 评论(12) | 阅读(2422)
将文件都考到了bigip上了,然后正常应该重启动,到vt100.头两次还没事呢。 之后遇到过dhcp来回走,说 Intel(R) Boot Agent Version 4.0.13 Copyright (C) 1997-2000, Intel Corporation CLIENT MAC ADDR: 00 E0 81 41 F9 ...
点击此处查看原文 2008-07-29 | 评论(13) | 阅读(1990)
1。千万不要把default gateway pool用来做gateway failsafe 的pool。否则主备两台设备的状态会不一样的。 这句话我一直没弄明白是什么意思? 2.vlan--failsafe-- 假如说我的设备是lc(分为ext,int)只是做outbound。无对...
点击此处查看原文 2008-07-29 | 评论(8) | 阅读(1550)