F5 如何处理不同网络上的多个虚拟 IP 地址?

F5 如何处理不同网络上的多个虚拟 IP 地址?

设计 F5 系统时我感到很困惑。我必须使用带有两个网络子网的 F5,每个网络都需要一个虚拟 IP。问题是 F5 只有一个默认网关,所以我只能选择其中一个网络路由器作为默认网关,并且数据包无法返回到另一个网络上的客户端。在 A10 上,我使用 aVCS 来处理这个问题,但不确定 F5 BigIP 是否具有相同的功能。我考虑使用直接返回,但不确定这是否是正确的方法。

请分享你的想法。

非常感谢,Gk。

答案1

路由域可以像 Theo 指出的那样使用,但这不是必需的。您只需将一个虚拟服务器添加到所选 VLAN 的单独子网中,它就会根据请求进行 arp。对于返回流量,auto-lasthop 将处理任何请求。对于任何发起的流量,都需要依赖默认路由或将基于源的路由构建到策略中。

答案2

根据您的 TMOS 版本,F5 支持路由域,这允许您通过逻辑上分离不同的子网/虚拟服务器来使用多个网关 - 我使用它将我的 DMZ 流量与我的内部流量分开。

链接(TMOS 11.4):使用路由域

一旦创建了路由域,您就可以使用以下格式指定虚拟服务器和节点将使用哪个路由域:

<IP>%<ID>

例如,如果您的 VIP 是 10.10.10.10 并且您的路由域 ID 是 2,则使用:

10.10.10.10%2

此外,您还可以将路由域放在自己的分区中(链接:使用分区),这只是管理性的,但可以让您轻松记住您在哪个网络中工作。

相关内容