F5 配置手册
1 环境需求
1.1 设备部署方式
1.1.1 旁挂模式
此模式应用广泛,组网方式简单,有很强的灵活性,网络整体的可靠性高,便于后期的管理。
Internet
防火墙
防火墙
F5
SW-1
接入交换机
SW-2
F5
服务器
服务器 服务器
服务器 服务器
1.1.2 直连模式
直连模式下,F5 设备充当路由转发功能,这样会增加 F5 设备的负担,在后期的组网中,缺
少灵活性,若设备出现故障,则影响业务。
Internet
防火墙
F5
防火墙
F5
服务器
服务器 服务器
服务器 服务器
1.2 连接方式
以 下 连 接 方 式 都 是 基 于 管 理 口 的 连 接 ,( F5 BIG-IP 一 般 出 厂 默 认 管 理 口 IP 为
192.168.1.245/24)。若需要修改管理 IP,需要使用串口线连接电脑和设备串口,待设备开机
后,输入用户名和密码(默认用户名:root 密码:default),用户登陆后,输入命令 config
配置管理端口 IP:
按照需求配置好 IP 和掩码,即可使用管理口登陆设备。
1.2.1 基于 Web 方式
1)打开浏览器(以 sougou 浏览器为例),本次实验设备使用地址为 https://192.168.80.245,
如下图:
2)若出现证书告警信息,点击确定。
3)然后系统提示输入基于 WEB 配置的用户名和密码
默认用户名和密码均为 admin。
点击 Log in 即可登陆 BIG-IP 的 Web 页面,如下图:
1.2.2 基于 SSH 方式
使用 SSH2 客户端,如 Secure CRT,Xshell 或者 SSH Secure Shell。
以 Xshell 为例:
在页面中输入命令:ssh 192.168.80.245,回车
输入用户名和密码:root/default
1.3 激活
GIG-IP 设备安装后需要进行激活才能正常使用,
本次实验以 web 页面演示,点击页面中 Setup Utility->Licence ,选择页面中的 Activate 来进行
激活:
在 Base Registration Key 中填写已拥有的密钥,
Activation Method 激活方式选择 Manual 手动,
点击 Next
全部选中 Step 1: Dossier 中的信息,点击下方 Step 2: Licensing Server 链接,
在弹出页面中粘贴所选 Step 1: Dossier 中的信息,点击 Next,
勾选同意,点击 Next。
复制 licence 内容到 BIG-IP web 页面 Step 3: License,点击 next,等待激活。
点击 Continue 继续