<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-6513845697413401508</id><updated>2012-02-17T11:59:24.786+09:00</updated><category term='情報'/><category term='management'/><title type='text'>BIG-IPラボ</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://bigiplabs.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://bigiplabs.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>bipfreak</name><uri>http://www.blogger.com/profile/08402099023120044220</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>8</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-6513845697413401508.post-838311110651758190</id><published>2009-01-14T13:31:00.010+09:00</published><updated>2009-01-14T13:51:24.176+09:00</updated><title type='text'>Virtual Server(IPアドレス)</title><content type='html'>BIG-IPは基本的にVirtual Serverというオブジェクトが然るべきトラフィックを拾い上げ、その設定にマッチした動作をさせます。動作というのは単純に振分けたり、iRulesでURLごとに振分けたり、HTTPのヘッダをいじったりというものを指します。&lt;br /&gt;Virtual Serverが&lt;span style="font-weight:bold;"&gt;そのパケットを拾い上げるかどうかを決めるマッチ条件&lt;/span&gt;はIPアドレスとポート番号です。従ってVIPという習慣的な表現は正確ではありません。&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#3366ff;"&gt;Self IPとの関連性&lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="color:#000000;"&gt;Virtual Serverに設定するIPアドレスは、上述の通りマッチ条件にしか過ぎないので、Self IPと同一である必要はありません。従って以下のような構成も可能です。&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 235px;" src="http://4.bp.blogspot.com/_W8HvmHSQQ1Y/SW1vLAkQSaI/AAAAAAAAABU/Kd9lyzCW1M0/s320/VSIP.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5291007372151507362" /&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color:#000000;"&gt;Virtual ServerにグローバルIPを設定したいときに、BIG-IP自身が属するサブネットにも同じようにグローバルIPアドレスが必要な場合、上位ルータのBIG-IP側も含めると最低4個のホスト用IP&lt;/span&gt;&lt;span style="color:#000000;"&gt;アドレスにプラスしてネットワークアドレスとブロードキャストアドレスが必要になりますが、上図の構成を使用すると本当にサービスで必要なIPアドレスのみを効率的に使用することができます。当然上位ルータにはルーティングの設定が必要になりますが。&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6513845697413401508-838311110651758190?l=bigiplabs.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bigiplabs.blogspot.com/feeds/838311110651758190/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6513845697413401508&amp;postID=838311110651758190' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/838311110651758190'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/838311110651758190'/><link rel='alternate' type='text/html' href='http://bigiplabs.blogspot.com/2009/01/virtual-serverip.html' title='Virtual Server(IPアドレス)'/><author><name>bipfreak</name><uri>http://www.blogger.com/profile/08402099023120044220</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_W8HvmHSQQ1Y/SW1vLAkQSaI/AAAAAAAAABU/Kd9lyzCW1M0/s72-c/VSIP.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6513845697413401508.post-6759459243374283837</id><published>2009-01-08T14:37:00.012+09:00</published><updated>2009-01-08T15:26:21.291+09:00</updated><title type='text'>論理構成(IPネットワーク)</title><content type='html'>今回は論理構成(IPアドレッシング)について解説したいと思います。&lt;br /&gt;だいたいマニュアル等に掲載されている内容では有りますが・・・&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;br /&gt;&lt;li&gt;ノーマルなL3構成&lt;br /&gt;&lt;br /&gt;うまい名前が思いつかなかったのでL3構成としましたが、クライアント側とサーバ側が異なるサブネットになる構成です。&lt;br /&gt;サーバから見たゲートウェイアドレスはBIG-IPのSelf IPになります。&lt;br /&gt;Self IPはBIG-IPに設定されるデバイス自身のIPアドレスで、実際にサービスを受け付けるIPアドレス(Virtual Server)とは異なります。&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_W8HvmHSQQ1Y/SWWM_WObvZI/AAAAAAAAAA0/rZ-F6Z0d8mg/s1600-h/L3+-+IP.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 200px; height: 192px;" src="http://4.bp.blogspot.com/_W8HvmHSQQ1Y/SWWM_WObvZI/AAAAAAAAAA0/rZ-F6Z0d8mg/s200/L3+-+IP.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5288788357342281106" /&gt;&lt;/a&gt;&lt;br /&gt;また、この構成ではVirtual Serverを設定しない限りはクライアントとサーバが直接通信するすることはできません。&lt;br /&gt;そしてクライアント側、サーバ側ともにエンドポイントが同じセグメントに存在する必要は無く、以下のような構成も可能ですが、当然サーバおよびBIG-IP上にルーティングの設定が必要になります。&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_W8HvmHSQQ1Y/SWWO7rn9IpI/AAAAAAAAAA8/rMRGvEPXfgc/s1600-h/L3%E6%A7%8B%E6%88%90-2.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 121px; height: 200px;" src="http://3.bp.blogspot.com/_W8HvmHSQQ1Y/SWWO7rn9IpI/AAAAAAAAAA8/rMRGvEPXfgc/s200/L3%E6%A7%8B%E6%88%90-2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5288790493390250642" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;いずれの構成でも、BIG-IP上でアドレス変換の設定を明示的に行わない限りは、サーバにパケットが到達する際のソースIPアドレスはクライアントのIPアドレスになります。&lt;br /&gt;&lt;br /&gt;&lt;li&gt;クライアントとサーバが同一セグメント(ワンアーム)&lt;br /&gt;&lt;br /&gt;クライアントとサーバが同一セグメントに存在する場合の構成です。たとえばWeb-AP-DBの通信があるケースで、すべてを同じセグメントに置いておいてかつBIG-IPでトラフィックを管理するような場合です。&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_W8HvmHSQQ1Y/SWWRNjxD0nI/AAAAAAAAABE/wu4b5ySoNpo/s1600-h/L3%E6%A7%8B%E6%88%90+-+%E3%83%AF%E3%83%B3%E3%82%A2%E3%83%BC%E3%83%A0.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 200px; height: 128px;" src="http://1.bp.blogspot.com/_W8HvmHSQQ1Y/SWWRNjxD0nI/AAAAAAAAABE/wu4b5ySoNpo/s200/L3%E6%A7%8B%E6%88%90+-+%E3%83%AF%E3%83%B3%E3%82%A2%E3%83%BC%E3%83%A0.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5288792999541854834" /&gt;&lt;/a&gt;&lt;br /&gt;BIG-IPは、TCPであれば通常はTCPのProxyとして動作し、クライアント側/サーバ側それぞれで個別にTCPのセッションを確立するため、&lt;a href="http://www.atmarkit.co.jp/fwin2k/network/baswinlan016/baswinlan016_03.html"&gt;ステート&lt;/a&gt;を管理しています。このため、明示的に設定をしない場合は非対称経路の通信は基本的には行うことができません。この構成での通信は、行きのパケットは&lt;br /&gt;&lt;br /&gt;Client -&gt; BIG-IP -&gt; Server&lt;br /&gt;&lt;br /&gt;という経路になりますが、戻りパケットはクライアントとサーバが同一サブネット上にあり、BIG-IPを介さずとも通信できるため、&lt;br /&gt;&lt;br /&gt;Server -&gt; Client&lt;br /&gt;&lt;br /&gt;という経路になり、サーバとBIG-IPの間でセッションを確立することができないため正しく通信することができません。&lt;br /&gt;回避策はBIG-IPでソースIPをBIG-IPのSelf IPに変換する(SNAT)ことです。&lt;br /&gt;これによって、サーバはそのパケットの戻りをBIG-IPに返せるため正しく通信できます。&lt;br /&gt;&lt;br /&gt;クライアントのIPアドレスを保持したい場合はクライアントとサーバを別セグメントに配置するか、同セグメントに配置してHTTPであればHTTPヘッダにクラインとのIPアドレスを埋め込む必要があります。&lt;br /&gt;&lt;br /&gt;&lt;li&gt;DSR&lt;br /&gt;&lt;br /&gt;Direct Server Returnという一般名称なのですが、BIG-IPの&lt;a href="https://support.f5.com/kb/en-us/products/big-ip_ltm/manuals/product/ltm_sol_guide_943/sol_npath.html#1061202"&gt;マニュアル&lt;/a&gt;にはnPathという名前で記載されています。構成等もマニュアルに書いてあるので割愛しますが、このために必要な設定は&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;L4モードで動かす&lt;br /&gt;&lt;li&gt;Virtual ServerのIPアドレスを同じIPアドレスを振分先リアルサーバ(Pool Member)のループバックアドレスに設定する&lt;br /&gt;&lt;li&gt;VSの設定で、Port TranslationをDisableにする&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;です。このように、DSRの場合はL4モードでしか動作しないため、L7に関連する処理は何も入れることができません。&lt;br /&gt;また、L4モードはTCPのエンドポイントがクライアントとサーバになり、BIG-IPでProxyしないため各種DoS対策機能を使用することができません。LVS等ならともかくBIG-IPのようなシステム全体のトラフィック管理を担うような物でDSRを使用するメリットはあまり無いでしょう。&lt;br /&gt;&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6513845697413401508-6759459243374283837?l=bigiplabs.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bigiplabs.blogspot.com/feeds/6759459243374283837/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6513845697413401508&amp;postID=6759459243374283837' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/6759459243374283837'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/6759459243374283837'/><link rel='alternate' type='text/html' href='http://bigiplabs.blogspot.com/2009/01/ip_08.html' title='論理構成(IPネットワーク)'/><author><name>bipfreak</name><uri>http://www.blogger.com/profile/08402099023120044220</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_W8HvmHSQQ1Y/SWWM_WObvZI/AAAAAAAAAA0/rZ-F6Z0d8mg/s72-c/L3+-+IP.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6513845697413401508.post-8004999953849175122</id><published>2008-12-08T16:53:00.011+09:00</published><updated>2008-12-13T02:47:54.829+09:00</updated><title type='text'>物理構成</title><content type='html'>&lt;a href="http://bigiplabs.blogspot.com/2008/12/blog-post.html"&gt;前回のエントリー&lt;/a&gt;で物理構成について振れましたが、ここではもう少し詳しく見ていきたいと思います。&lt;br /&gt;&lt;br /&gt;VLAN対応スイッチにはVLAN tagという便利な機能があります。BIG-IPも同様にサポートしている機能で、考え方については"タグVLAN"や"VLAN tag"でググってください。&lt;br /&gt;&lt;br /&gt;たとえば以下のような構成をやりたい場合、ケーブルとスイッチは何本必要でしょうか。&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_W8HvmHSQQ1Y/ST6XyngEmuI/AAAAAAAAAAk/4NBO6wTrbu4/s1600-h/L2L3.png"&gt;&lt;img style="float:center; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 195px;" src="http://3.bp.blogspot.com/_W8HvmHSQQ1Y/ST6XyngEmuI/AAAAAAAAAAk/4NBO6wTrbu4/s200/L2L3.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5277822709177555682" /&gt;&lt;/a&gt;&lt;br /&gt;物理的にもこれと同じ構成にして、スイッチ3個でBIG-IPを囲むという構成がありがちなんでしょうが、VLANを使用すると以下のようにすることもできます。&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_W8HvmHSQQ1Y/ST6ZhRn9wHI/AAAAAAAAAAs/KvLIn0bbs-I/s1600-h/switchconsoli.png"&gt;&lt;img style="float:center;  cursor:hand;width: 200px; height: 111px;" src="http://3.bp.blogspot.com/_W8HvmHSQQ1Y/ST6ZhRn9wHI/AAAAAAAAAAs/KvLIn0bbs-I/s200/switchconsoli.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5277824610270560370" /&gt;&lt;/a&gt;&lt;br /&gt;スイッチを少なくすることができました。&lt;br /&gt;これを見てシステムの可用性について一言言いたい人がいるかもしれません。&lt;br /&gt;図では簡単のために書いていませんが、商用で使用するシステムで冗長可されていない構成などありません。このスイッチも当然二重化されるべきです。&lt;br /&gt;&lt;br /&gt;可用性が十分と判断された後は性能のことを考えなければなりません。&lt;br /&gt;インターネット回線が1GbpsだからといってBIG-IPとスイッチの間が1Gbpsで良いはずはありません。単純なWebサーバのトラフィック振り分けならまだしも、他にも処理対象とするトラフィックがたくさんあるでしょう。その場合はLink Aggregation(IEEE802.3ad)を使います。802.3adでBIG-IPが束ねられるリンク数は&lt;a href="https://support.f5.com/kb/en-us/solutions/public/7000/500/sol7579.html"&gt;2のべき乗が推奨&lt;/a&gt;。BIG-IPの帯域にもよりますが、1600と3600なら2本、6900なら8本、8400/8800は10Gbpsを2個束ねれば良いでしょう。リンク分散アルゴリズムは以下から選べます。&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;Source/Destination MAC address&lt;br /&gt;&lt;li&gt;Destination MAC address&lt;br /&gt;&lt;li&gt;Source/Destination IP address&lt;br /&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6513845697413401508-8004999953849175122?l=bigiplabs.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bigiplabs.blogspot.com/feeds/8004999953849175122/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6513845697413401508&amp;postID=8004999953849175122' title='1 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/8004999953849175122'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/8004999953849175122'/><link rel='alternate' type='text/html' href='http://bigiplabs.blogspot.com/2008/12/blog-post_08.html' title='物理構成'/><author><name>bipfreak</name><uri>http://www.blogger.com/profile/08402099023120044220</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_W8HvmHSQQ1Y/ST6XyngEmuI/AAAAAAAAAAk/4NBO6wTrbu4/s72-c/L2L3.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6513845697413401508.post-2451512570742182229</id><published>2008-12-06T07:31:00.009+09:00</published><updated>2008-12-08T16:51:47.504+09:00</updated><title type='text'>システム構成を考える</title><content type='html'>柔軟性のあるネットワーク構成がひとつの特徴でもあると思いますが、スパゲッティネットワークは誰も望んでいないと思います。高いシステムやコンサルを売りたい人達にとっては別でしょうけど・・・&lt;br /&gt;&lt;br /&gt;簡単な構成を作るためのセオリーは、簡単にいうと以下のような感じではないかと。&lt;br /&gt;&lt;ol&gt;&lt;br /&gt;&lt;li&gt;物理的にはワンアーム構成&lt;br /&gt;&lt;li&gt;NAT/SNATは使わず、すべてのトラフィックをVirtualServerで処理する&lt;br /&gt;&lt;li&gt;この場合、適用範囲をできるだけ狭くする(80しか通さないのにAll Protocols, All Portsのようなことはしない)&lt;br /&gt;&lt;/ol&gt;&lt;br /&gt;これらについては次回以降にするとして、今回はSelf IPアドレスの取扱いについて考えたいと思います。&lt;br /&gt;&lt;br /&gt;Self IPアドレスとはBIG-IP自身が持っているアドレスのことで、以下の用途に使われます。&lt;br /&gt;&lt;ol&gt;&lt;br /&gt;&lt;li&gt;管理インターフェイスへのアクセス&lt;br /&gt;&lt;li&gt;SNAT Automap時のアドレス&lt;br /&gt;&lt;li&gt;冗長構成時のActive-Standby間の諸々のやりとり&lt;br /&gt;&lt;/ol&gt;&lt;br /&gt;これらはいずれもインターネット(外部)からアクセスする必要はありません。ですので個人的には外からのSelf IPへのアクセスはすべて遮断されるべきです。この場合、Port Lockdownの設定をAllow NoneにしておけばSelf IPに対するあらゆるTCP/UDPトラフィックを遮断します(ICMPは対象外)。ICMPに関しては上位のルータやBIG-IP自身のパケットフィルタで制御しておけば問題ないでしょう。また、BIG-IPにはいくつかの&lt;a href="https://support.f5.com/kb/en-us/products/big-ip_ltm/manuals/product/bigip9_2solguide/BIG_IP9_2SolutionsGuide-22-1.html"&gt;ICMP関連の防御機能&lt;/a&gt;があります。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6513845697413401508-2451512570742182229?l=bigiplabs.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bigiplabs.blogspot.com/feeds/2451512570742182229/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6513845697413401508&amp;postID=2451512570742182229' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/2451512570742182229'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/2451512570742182229'/><link rel='alternate' type='text/html' href='http://bigiplabs.blogspot.com/2008/12/blog-post.html' title='システム構成を考える'/><author><name>bipfreak</name><uri>http://www.blogger.com/profile/08402099023120044220</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6513845697413401508.post-4182732134867226961</id><published>2008-10-09T09:45:00.005+09:00</published><updated>2008-10-09T11:03:17.585+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='management'/><title type='text'>管理ネットワーク利用のススメ</title><content type='html'>現在販売されているすべてのBIG-IPシリーズには筐体の左端にmanagement portが備わっています。&lt;br /&gt;これを使用すると、ここ経由でBIG-IPにログインすることができます。&lt;br /&gt;&lt;br /&gt;この機能により、以下のようなメリットがあります。&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;運用管理サーバから直接アクセス可能になるので、運用管理系のネットワーク構成がシンプルになる(複数のVLANが設定されているような構成で、どこからアクセスしていいか等悩む必要が無い)&lt;br /&gt;&lt;li&gt;各VLANに割り当てられるSelf IPアドレスに穴をあけて(Port Lockdown設定)、sshやhttpsなどの管理用トラフィックを受け付ける必要がなくなる&lt;br /&gt;&lt;li&gt;シリアルケーブルの物理的な接続無しにBIG-IPのバージョンアップやインストール、再起動が行える&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;以下で管理ポートの設定と関連項目の説明をします。&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;アーキティクチャ&lt;br /&gt;BIG-IPのハードウェアは以下の3種類のサブシステムから成り立っています。&lt;br /&gt;&lt;ol&gt;&lt;br /&gt;&lt;li&gt;Host サブシステム&lt;br /&gt;M/Bです。CPU処理やメモリアクセスを行います&lt;br /&gt;&lt;li&gt;SCCP(AOM) サブシステム&lt;br /&gt;システム全体の管理を行います&lt;br /&gt;&lt;li&gt;Switch サブシステム&lt;br /&gt;L2処理等のネットワーク処理を受け持ちます&lt;br /&gt;&lt;/ol&gt;&lt;br /&gt;&lt;br /&gt;管理ポートはSCCP(AOM)と接続されています。&lt;br /&gt;&lt;br /&gt;&lt;li&gt;SCCPとAOM&lt;br /&gt;&lt;br /&gt;SCCPとはSwitch Card Control Processorの略です。詳細はこちら。&lt;br /&gt;&lt;a href="https://support.f5.com/kb/en-us/solutions/public/3000/400/sol3454.html"&gt;SOL3454: Overview of the SCCP&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;AOMはBIG-IPの新しいハードウェア(1600/3600 : 黒いの)に搭載されるSCCP相当のサブシステムで、Always On Managementの略です。&lt;br /&gt;以前の型(1500-8800 : 青いの)では各サブシステムがそれぞれEthernetケーブルで接続されて別々に動作していたためSCCPを使用してコントロールしていたようですが、黒いのは一枚のボードになったようで、AOMではそれほど複雑な制御はしていないようです。外から使う分にはインターフェイスのスピードが100BASEから1000BASEになった以外に変化はありませんが、シンプルになっている分信頼性は高いのではないかと思います。&lt;br /&gt;&lt;br /&gt;SCCP/AOMにログインした場合、Hostには内部のシリアルインターフェイスを使用してアクセスすることができます。&lt;br /&gt;このため、Hostへのシリアルアクセスの方法は、コンソールケーブルによる直接アクセスとSCCP/AOM経由の2種類用意されていることになります。&lt;br /&gt;&lt;br /&gt;&lt;li&gt;IPアドレス割当&lt;br /&gt;&lt;br /&gt;内部的には2個のコンピュータ(SCCP/AOMとHost)が動作していることになるので、管理ポートには2個のIPアドレスを割り当てることができます。1個がSCCP/AOMにログインするため、もう一つがHostに直接入るためです。SCCP/AOMに外部からアクセスしない場合はSCCP/AOM用のIPアドレスを設定する必要はありません。個人的には両方設定しておくのがおすすめです。&lt;br /&gt;&lt;br /&gt;&lt;li&gt;IPアドレスの設定&lt;br /&gt;&lt;br /&gt;SCCP/AOMを使用する場合、最初だけはコンソールケーブルで接続してIPアドレスを設定します。設定手順は以下の通りです。&lt;br /&gt;&lt;br /&gt;&lt;li&gt;PCとBIG-IPをシリアルケーブルで接続します&lt;br /&gt;&lt;br /&gt;&lt;li&gt;PCのターミナルソフト(Hyper TerminalやTera Term)でターミナルセッションを開始します&lt;br /&gt;スピードを19200にすれば、他はデフォルト設定でいけるはずですが、設定の詳細は以下を参照してください。&lt;br /&gt;&lt;a href="https://support.f5.com/kb/en-us/solutions/public/7000/600/sol7683.html"&gt;&lt;br /&gt;SOL7683: Connecting a serial terminal to a BIG-IP system&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;li&gt;メニューを表示させます&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;--- Press &lt;ESC&gt;( for Command Menu.&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;と表示されるので指示に従います。&lt;br /&gt;以下のようなメニューが表示されます。&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Enter AOM ESC Command Handler&lt;br /&gt;&lt;br /&gt;AOM Command Menu&lt;br /&gt;&lt;br /&gt;1 --- Connect to Host subsystem console&lt;br /&gt;2 --- Reboot Host subsystem (sends reboot command)&lt;br /&gt;3 --- Halt   Host subsystem (sends halt command)&lt;br /&gt;4 --- Reset  Host subsystem (issues hardware reset--USE WITH CARE!)&lt;br /&gt;5 --- Reboot AOM subsystem (issues hardware reset--USE WITH CARE!)&lt;br /&gt;L --- AOM subsystem login&lt;br /&gt;N --- AOM network configurator&lt;br /&gt;P --- AOM platform information&lt;br /&gt;&lt;br /&gt;Enter Command: &lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;'N : AOM network configurator'はコンソールケーブル経由でしか表示されません。&lt;br /&gt;&lt;br /&gt;&lt;li&gt;ネットワークの設定&lt;br /&gt;&lt;br /&gt;ここで設定するのは以下の内容です。&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt; DHCPの有無&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul&gt;以下、DHCP無しの場合&lt;br /&gt;&lt;li&gt;ホスト名(オプション)&lt;br /&gt;&lt;li&gt;IPアドレス&lt;br /&gt;&lt;li&gt;ネットマスク&lt;br /&gt;&lt;li&gt;ブロードキャストアドレス(オプション)&lt;br /&gt;&lt;li&gt;Default gateway(オプション)&lt;br /&gt;&lt;li&gt;DNSサーバIPアドレス(オプション)&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;設定がうまくいっているかどうかは'L : AOM subsystem login'でシェルに移行し、そこからifconfig -aを実行すると確認できます。ちなみにログイン名/パスワード(初期)は'root/default'です。&lt;br /&gt;&lt;br /&gt;&lt;li&gt;SCCP/AOMにログイン&lt;br /&gt;SSHクライアントからSCCP/AOMにログインするとプロンプトが表示されるので、以下のコマンドでメニューに入ります。&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;root@AOM1:~# hostconsh&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;この後 ESC + ( でメニューを表示させ、1 : Connect to Host subsystem console でホストにログインできます。&lt;br /&gt;ここでホストを再起動させるとsshのようにセッションが切られず、再起動の様子を見ることができます。&lt;br /&gt;ホストを抜けてSCCP/AOMに戻るときは ESC + ( です。&lt;br /&gt;&lt;br /&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6513845697413401508-4182732134867226961?l=bigiplabs.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bigiplabs.blogspot.com/feeds/4182732134867226961/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6513845697413401508&amp;postID=4182732134867226961' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/4182732134867226961'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/4182732134867226961'/><link rel='alternate' type='text/html' href='http://bigiplabs.blogspot.com/2008/10/blog-post_09.html' title='管理ネットワーク利用のススメ'/><author><name>bipfreak</name><uri>http://www.blogger.com/profile/08402099023120044220</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6513845697413401508.post-681999296421210041</id><published>2008-10-06T11:46:00.007+09:00</published><updated>2008-10-06T12:23:20.773+09:00</updated><title type='text'>インストールのつづき</title><content type='html'>4. GuestOSの起動とターミナルの設定&lt;br /&gt;&lt;br /&gt;VMWareからGuestOSを起動しましょう。アラームのダイアログが出ますが無視。&lt;br /&gt;ターミナルの種類を聞かれますが、VT100でOKなのでそのままEnterを押します。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;5. PXEサーバの起動&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_W8HvmHSQQ1Y/SOl9UzKrF8I/AAAAAAAAAAU/P0whiBq-VxU/s1600-h/osoptions.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://2.bp.blogspot.com/_W8HvmHSQQ1Y/SOl9UzKrF8I/AAAAAAAAAAU/P0whiBq-VxU/s320/osoptions.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5253868236590225346" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;自分(GuestOS)がインストールサーバになるのでServerを選択します。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;6. インストールサーバのネットワーク設定&lt;br /&gt;&lt;br /&gt;GuestOSとBIG-IPが直接接続されているはずなので、以下の設定はすべてデフォルトでOKです。&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Use existing DHCP server on subnet [no]?&lt;br /&gt;&lt;li&gt;IP network [10.1.10]?&lt;br /&gt;&lt;li&gt;IP address of server 10.1.10.[n] [199]?&lt;br /&gt;&lt;li&gt;Lower IP range for clients 10.1.10.[n] [200]?&lt;br /&gt;&lt;li&gt; Upper IP range for clients 10.1.10.[n] [210]?&lt;br /&gt;&lt;/ol&gt;&lt;br /&gt;これらの設定を確定させると転送プロトコルを指定します。これもHTTP(デフォルト)でOKです。&lt;br /&gt;これでインストールサーバが起動しました。&lt;br /&gt;&lt;br /&gt;7. BIG-IP側の準備&lt;br /&gt;&lt;br /&gt;BIG-IP3600は以下の方法でNetbootします。古いハードウェアだと他の方法もありますが、同じ方法でも大丈夫です。&lt;br /&gt;&lt;br /&gt;rootでログインし、&lt;br /&gt;&lt;blockquote&gt;# b db Boot.NetReboot enable&lt;br /&gt;# reboot&lt;/blockquote&gt;&lt;br /&gt;でネットブートを有効にした上で再起動します。&lt;br /&gt;再起動後にBIG-IPがDHCPクライアントになりインストールサーバからIPアドレスを取得し、インストーラが起動します。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;8. インストールウィザード&lt;br /&gt;&lt;br /&gt;BIG-IPが起動してターミナルの種類を指定するとウィザードが始まります。ここでは以下の設定を行います。&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;インストールソースの選択(他の場所を指定しないのでNoを選択)&lt;br /&gt;&lt;li&gt;起動イメージの選択(HD1.1かHD1.2にします)&lt;br /&gt;&lt;li&gt;インストールするソフトウェアの選択(1種類しか選択できないと思いますのでそれを)&lt;br /&gt;&lt;li&gt;引き継ぎたい設定が入っているパーティションの指定(クリーンインストールの場合はNoneを選択)&lt;br /&gt;&lt;li&gt;どこのパーティションに何をインストールするかの確認&lt;br /&gt;&lt;li&gt;デフォルトのブートパーティション・syslog・management portの設定&lt;br /&gt;&lt;/ol&gt;&lt;br /&gt;&lt;br /&gt;特に迷うことは無いと思いますが、デフォルトの選択しが[No]だったり[None]になっているので要注意です。&lt;br /&gt;また、最後のブートパーティションやsyslogの設定はデフォルトでOKです。&lt;br /&gt;&lt;br /&gt;この後続けるかどうかの確認で[Yes]を指定するとインストールが始まり、その後Enterを押すと再起動します。このときは内蔵ディスクから起動してくれます。ログインプロンプトが出れば完了です。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6513845697413401508-681999296421210041?l=bigiplabs.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bigiplabs.blogspot.com/feeds/681999296421210041/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6513845697413401508&amp;postID=681999296421210041' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/681999296421210041'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/681999296421210041'/><link rel='alternate' type='text/html' href='http://bigiplabs.blogspot.com/2008/10/blog-post.html' title='インストールのつづき'/><author><name>bipfreak</name><uri>http://www.blogger.com/profile/08402099023120044220</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_W8HvmHSQQ1Y/SOl9UzKrF8I/AAAAAAAAAAU/P0whiBq-VxU/s72-c/osoptions.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6513845697413401508.post-7252358038115209735</id><published>2008-06-25T23:04:00.004+09:00</published><updated>2008-12-11T11:24:35.249+09:00</updated><title type='text'>インストール(準備)</title><content type='html'>BIG-IPを購入すると、出荷時点で最新のOSがインストールされて納品されます。&lt;br /&gt;このため出荷されたときのバージョンをそのまま使用する際には必要ありませんが、インストール手順のメモとして残しておきます。検証環境だとバージョンの上げ下げが結構あると思うので。&lt;br /&gt;&lt;br /&gt;準備するもの&lt;br /&gt;&lt;ol&gt;&lt;li&gt;VMWare(PlayerでもServerでもESXでも可)&lt;/li&gt;&lt;li&gt;BIG-IPのOSのISOイメージ(AskF5からダウンロード)&lt;/li&gt;&lt;li&gt;シリアルケーブル&lt;/li&gt;&lt;li&gt;Ethernetケーブル&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;それではインストールの準備に入りましょう。&lt;br /&gt;&lt;br /&gt;1. VMWareのセットアップ&lt;br /&gt;&lt;br /&gt;VMWareをインストールしたら、GuestOSを作ります。&lt;br /&gt;Ctrl+NでVirtual Machineの作成ウィザードを実行します。&lt;br /&gt;Other Linuxのテンプレートを使用し、メモリを256MBくらいアサインしておけばOKでしょう。&lt;br /&gt;Ethernetの設定をBridge等にして、BIG-IPからGuest OSにアクセスできるようにしておく必要もあります。&lt;br /&gt;&lt;br /&gt;2. ISOイメージのダウンロードと起動の指定&lt;br /&gt;&lt;br /&gt;AskF5にログインし、左ペーンの"F5 Downloads"をクリックし、PXEサーバになるPC(VMWareを動かすPC)に必要なISOイメージをダウンロードしてきます。&lt;br /&gt;&lt;br /&gt;ダウンロード後、GuestOSのCD-ROM deviceの設定で、USE ISO Imageのラジオボタンをクリックし、今ダウンロードしたISOファイルを指定します。&lt;br /&gt;&lt;br /&gt;3. ケーブルの接続&lt;br /&gt;&lt;br /&gt;下の図の通り、シリアルケーブルとethernetケーブルを接続します。&lt;br /&gt;シリアルケーブルはオペレーション用、ethernetケーブルはOSイメージの転送用です。&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_W8HvmHSQQ1Y/SGJTW5GG3JI/AAAAAAAAAAM/Zwg_ISULKmY/s1600-h/install.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_W8HvmHSQQ1Y/SGJTW5GG3JI/AAAAAAAAAAM/Zwg_ISULKmY/s320/install.png" alt="" id="BLOGGER_PHOTO_ID_5215822971197119634" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;準備はここまでで完了です。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6513845697413401508-7252358038115209735?l=bigiplabs.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bigiplabs.blogspot.com/feeds/7252358038115209735/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6513845697413401508&amp;postID=7252358038115209735' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/7252358038115209735'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/7252358038115209735'/><link rel='alternate' type='text/html' href='http://bigiplabs.blogspot.com/2008/06/blog-post_25.html' title='インストール(準備)'/><author><name>bipfreak</name><uri>http://www.blogger.com/profile/08402099023120044220</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_W8HvmHSQQ1Y/SGJTW5GG3JI/AAAAAAAAAAM/Zwg_ISULKmY/s72-c/install.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6513845697413401508.post-5187997277498346306</id><published>2008-06-19T21:03:00.007+09:00</published><updated>2008-06-19T21:24:00.159+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='情報'/><title type='text'>効率的な情報収集</title><content type='html'>情報ソースを2個紹介します。&lt;br /&gt;&lt;br /&gt;&lt;a href="http://support.f5.com/"&gt;&lt;span style="color: rgb(0, 0, 153);"&gt;AskF5&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;最新の技術情報は&lt;a href="https://support.f5.com/"&gt;AskF5&lt;/a&gt;(英語)が大変参考になります。&lt;br /&gt;少し前まではかなりショボいコンテンツでしたが、最近怒濤の勢いで内容が充実してきています。&lt;br /&gt;&lt;br /&gt;認証付きですが、BIG-IPを購入した人であれば国を問わず登録できると思います。&lt;br /&gt;ユーザー登録無しで取得できる&lt;a href="http://support.f5.com/kb/en-us/recentadditions.rss.xml"&gt;RSSフィード&lt;/a&gt;もあるのでこのblogの右側に張っておきます。&lt;br /&gt;&lt;br /&gt;そのうち役に立つsolutionの解説なんかもしたいです。&lt;br /&gt;&lt;br /&gt;&lt;a href="http://devcentral.f5.com/"&gt;&lt;span style="color: rgb(0, 0, 153);"&gt;DevCentral&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;日本語略的にはデブ専になるんでしょうか・・・&lt;br /&gt;iRules / iControlやチューニングに関する情報が満載です。&lt;br /&gt;すべてのコンテンツを見たり投稿するためにはユーザー登録が必要です。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6513845697413401508-5187997277498346306?l=bigiplabs.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bigiplabs.blogspot.com/feeds/5187997277498346306/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6513845697413401508&amp;postID=5187997277498346306' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/5187997277498346306'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6513845697413401508/posts/default/5187997277498346306'/><link rel='alternate' type='text/html' href='http://bigiplabs.blogspot.com/2008/06/httpwwwbloggercomimggllinkgif.html' title='効率的な情報収集'/><author><name>bipfreak</name><uri>http://www.blogger.com/profile/08402099023120044220</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
