tcp loose initiation, loose close
idle timeout, reset timeout
2009年9月18日 星期五
2009.9.18 F5 One Armed Bridge mode and nPath mode
這裡有人撰寫了F5 One Armed Bridge mode and nPath mode的差異性.
太好了, 這樣省得我自己要寫一次.
F5 One Armed Bridge簡單的講是:
Client想要直接連線到Server時(例如管理用), 但當Server default gateway是指向F5, 此時Client直接連Server後, 會發生甚麼問題!?
解決方法:
要建一wild card VS(ip forwarding vs), 這是給Server出去用的.
要建一profile fastL4, 此profile是要給wild card vs用. 並且loose initiation及loose close要enable.
F5就能bypass沒有syn過的ack 封包, 而能順利的讓上述的連線能正常, 而不被F5 drop. 或finish的封包也能.
Please alos see SOL7595: Overview of IP forwarding virtual servers
太好了, 這樣省得我自己要寫一次.
F5 One Armed Bridge簡單的講是:
Client想要直接連線到Server時(例如管理用), 但當Server default gateway是指向F5, 此時Client直接連Server後, 會發生甚麼問題!?
解決方法:
要建一wild card VS(ip forwarding vs), 這是給Server出去用的.
要建一profile fastL4, 此profile是要給wild card vs用. 並且loose initiation及loose close要enable.
F5就能bypass沒有syn過的ack 封包, 而能順利的讓上述的連線能正常, 而不被F5 drop. 或finish的封包也能.
Please alos see SOL7595: Overview of IP forwarding virtual servers
2009.9.18 最近兩個月將會很忙碌
最近兩個月將會很忙碌, 因為接了許多的case都要擠在這兩個月完成.
WASS測試
一家F5的裝機,移機
一家F5的測試
有一家設備移轉及新裝機, 含3750 Stack
CCNP recertify
一家3845裝機
WASS測試
一家F5的裝機,移機
一家F5的測試
有一家設備移轉及新裝機, 含3750 Stack
CCNP recertify
一家3845裝機
2009.9.18 Fundry and Cisco LACP connectivity issue
前幾天協助第一線工程師讓Fundry BI-4000與Cisco 2950各兩個GigaEthernet介面, 使用802.3ad LACP接起來.
但後來陸續發生Cisco端的LACP介面會有橘綠燈反覆出現情況, 而且還說其他台switch(就是非上述描述的Cisco L2 switch)下的end user, 使用dhcp變成拿不到IP.
還來今天第一線工程師去現場, 將Cisco 2950的LACP設定改為passive mode, Fundry端繼續使用active mode.
此問題後續將繼續觀察!
但後來陸續發生Cisco端的LACP介面會有橘綠燈反覆出現情況, 而且還說其他台switch(就是非上述描述的Cisco L2 switch)下的end user, 使用dhcp變成拿不到IP.
還來今天第一線工程師去現場, 將Cisco 2950的LACP設定改為passive mode, Fundry端繼續使用active mode.
此問題後續將繼續觀察!
訂閱:
文章 (Atom)