F5BIGIPV9常见问题处理手册.doc

上传人:文库蛋蛋多 文档编号:3773775 上传时间:2023-03-21 格式:DOC 页数:40 大小:1.02MB
返回 下载 相关 举报
F5BIGIPV9常见问题处理手册.doc_第1页
第1页 / 共40页
F5BIGIPV9常见问题处理手册.doc_第2页
第2页 / 共40页
F5BIGIPV9常见问题处理手册.doc_第3页
第3页 / 共40页
F5BIGIPV9常见问题处理手册.doc_第4页
第4页 / 共40页
F5BIGIPV9常见问题处理手册.doc_第5页
第5页 / 共40页
点击查看更多>>
资源描述

《F5BIGIPV9常见问题处理手册.doc》由会员分享,可在线阅读,更多相关《F5BIGIPV9常见问题处理手册.doc(40页珍藏版)》请在三一办公上搜索。

1、F5 BIG-IP V9产品的常见问题处理手册Version 3F5 Networks2023-03-21目 录第1章初始化设置相关问题处理说明11.1.如何通过机器前面板LCD边上的按键设置BIG-IP的管理网口地址?11.2.为什么通过LCD边上的按键设置BIG-IP的管理网口地址失败?11.3.申请License时出现以下错误提示如何处理?21.4.BIG-IP系统如何进行配置备份和恢复?21.5.如何将BIG-IP的配置恢复到出厂设置?3第2章日常维护42.1.如何操作BIG-IP前面板上的LCD按键?42.2.如何解读LED(设备关面板上的状态灯)显示的信息?52.3.如何与BIG-

2、IP进行文件传输?62.4.如何实时监视BIG-IP的连接状态?72.5.如何实时监视BIG-IP的流量情况?72.6.如何监控BIG-IP的性能指标?7第3章异常处理83.1.当处于主机的BIG-IP突然发生故障时,如何尽快恢复业务?83.2.如果修改配置以后,导致业务异常如何处理?83.3.故障诊断时,有时需要用到命令行,如何用命令行登陆BIG-IP?93.4.BIG-IP系统处于Inoperational状态如何处理?103.5.通过Web界面修改配置以后,重新启动BIG-IP以后,发现配置丢失如何处理?11第4章WEB与命令行管理134.1.通过WEB界面修改配置时出现General

3、Database Error错误,如何处理?134.2.SSH访问具有密码加密传输的优点,请问从哪里获取SSH客户端?134.3.为什么无法用Telnet登陆到BIG-IP的命令行?144.4.BIG-IP系统Web管理员admin密码忘记了,如何恢复?144.5.BIG-IP系统root密码忘记了,如何恢复?144.6.默认的用户名和口令不安全,如何添加新用户或修改现有用户?154.7.如果忘记了SCCP的密码,如何恢复SCCP的密码到出厂设置?154.1.如何将BIG-IP监控到的服务器UP/DOWN信息发到外部Syslog服务器上?184.2.BIG-IPSyslog的事件类型有哪些?1

4、84.3.如何设定BIG-IPSyslog的事件级别?204.4.BIG-IPSyslog事件记录的格式是怎么样的?214.5.网络设备通常有收集系统信息的宏命令,F5有没有相应命令?224.6.如何查询设备的序列号?234.7.如何使用TCPDUMP进行Troubleshooting?244.8.对某一Virtual Server用TCPDUMP命令无法抓到包如何处理?264.9.TCPDUMP出现“truncated-ip - 1215 bytes missing!”信息是不是说明网络上有丢包?264.10.TCPDUMP 命令中的-i interface中的interface用VLAN名

5、称(如external或internal)与接口编号(1.1或2.1)有什么区别?264.11.TCPDUMP 命令中出现“pcap_loop: Error: Interface packet capture busy”错误信息?28第5章配置管理305.1.如何备份BIG-IP LTM的配置305.2.备份的配置文件中包含哪些内容315.3.恢复BIG-IP LTM的配置Restoring configuration data31第6章技术支持相关问题356.1.寻求F5技术支持时,要提供哪些信息与资料?356.2.如何获得更多关于F5产品的技术支持资料、如何查找故障处理办法?356.3.如

6、果BIG-IP系统损坏(非硬件故障),如何重装系统?366.4.BIG-IP发生硬件故障以后的更换流程?366.5.如何进入单用户模式Solution ID: SOL4178 Booting BIG-IP in single user mode376.6.如何重置root与web admin密码Solution ID: SOL3350 Changing account passwords for the command line and Configuration utility386.1.1Changing Root and Support Passwords386.1.2Changing

7、an Administrative Account Password39第1章 初始化设置相关问题处理说明1.1. 如何通过机器前面板LCD边上的按键设置BIG-IP的管理网口地址?通过LCD按键修改管理网口IP地址的方法如下:1. 按红色X按键进入Options选项;2. 在液晶面板上通过按键按以下顺序设置管理网口的网络地址:Options-System-IP Address/Netmask-Commit1.2. 为什么通过LCD边上的按键设置BIG-IP的管理网口地址失败?如果通过LCD按键修改完IP地址以后,选择Commit,地址无法成功改变(例如出现IP地址为全零的情况),很有可能是管

8、理口IP地址与系统内已经配置发生冲突。出现这种情况,关机重启以后,另选一个IP网段来设置管理网口地址。警告:在设置好网络管理口地址以后,通过网络登陆到BIG-IP上进行其它配置更改时,都要保证网络管理口的网络连接完好。否则有时会出现修改的配置无法被成功加载应用的情况,因为网络管理口为Down的情况会妨碍配置文件的加载。1.3. 申请License时出现以下错误提示如何处理?错误提示为“This license has already been activated on a different unit. Please contact technical support for assistan

9、ce.”原因是是因为本机的RegistrationKey与另外一台已经被激活的设备的Registration Key有冲突。碰到这种情况,请联系F5的技术支持工程师协助处理。1.4. BIG-IP系统如何进行配置备份和恢复?可以通过以下WEB界面进行配置的备份与修改:进入SystemArchives,点击Create: 配置备份好后,点击设配置文件并下载到外部电脑上:也可以在CLI使用“b config save .ucs”保存配置,使用“config install .ucs”恢复配置。如果不指定路径,默认保存在目录“/var/local/ucs”中。1.5. 如何将BIG-IP的配置恢复到

10、出厂设置?如果是需要一个完全干净的系统,建议通过重装系统来恢复到出厂设置。如果没办法重装系统,但需要将配置清空以重新进行配置,方法如下:从管理网口用命令行登陆BIG-IP,然后执行以下命令:b db all resetb resetb saveb base resetb self allow default tcp ssh tcp https udp efs tcp snmp proto ospf udp domain udp snmp tcp 4353 tcp domain udp 4353 b base save最后运行config设置管理口IP,然后用reboot重启。第2章 日常维护2

11、.1. 如何操作BIG-IP前面板上的LCD按键?通过操作LCD按键可以实现以下功能: 在某个屏幕停留 使用LCD菜单 开机 停机 关电 重启 在某个屏幕停留Normally, the screens cycle on the LCD at a constant rate. However, push the Check button to toggle the LCD between Hold and Rotate modes. In Hold mode, a single screen is displayed. The Rotate mode changes the screen dis

12、played on the LCD every 4 seconds. 使用LCD菜单Pressing the X button puts the LCD panel in Menu mode. The buttons Left Arrow, Right Arrow, Up Arrow, and Down Arrow are only functional when the LCD is in Menu mode. 开机When you want to power on a unit that is shut down, press the Check button to turn the po

13、wer on. 停机We recommend you halt the unit before you power it down or reboot it using the LCD menu options.To halt the unit1. Press the X button, then use the arrow keys to navigate to the System menu.2. Press Check. Navigate to the Halt menu.3. Press the Check button. Press the Check button again at

14、 the confirmation screen.4. Wait 50 seconds before powering the machine off or rebooting it. 关电Hold the X button for 4 seconds to power down the unit. We recommend that you halt the system before you power down the system in this manner. Rebooting the unit Hold the Check button for 4 seconds to rebo

15、ot the unit. You should only use this option after you halt the unit. 清除告警事件Press the Check button to clear any alerts on the LCD screen. You must clear any alerts on the screen before you can use the LCD.2.2. 如何解读LED(设备关面板上的状态灯)显示的信息?LED功能说明如下:正常状态下,LED的显示情况:出现告警时的LED状态:2.3. 如何与BIG-IP进行文件传输?出于安全考虑,

16、BIG-IP不允许用ftp登陆到BIG-IP上进行文件的上传与下载。为了与BIG-IP进行文件传输,可以用SSH Secure Shell Client工具带的安全文件传输工具进行文件传输。Secure FileTransfer Client2.4. 如何实时监视BIG-IP的连接状态?请使用“b conn”命令,显示示例如下:192.168.1.254:46704 any:any 192.168.1.1:8 icmp192.168.4.33:41622 any:any 192.168.20.1:8 icmp10.9.4.10:1354 10.10.4.33:ssh 10.10.4.33:ss

17、h tcp127.1.1.1:33880 127.1.1.2:nbp any6:any udp192.168.4.33:36599 any:any 192.168.20.3:8 icmp192.168.1.254:35139 any:any 192.168.1.1:domain udp192.168.1.254:35140 any:any 192.168.1.1:domain udp192.168.1.254:35141 any:any 192.168.1.1:domain udp192.168.1.254:35142 any:any 192.168.1.1:domain udp192.168

18、.1.254:35143 any:any 192.168.1.1:domain udp2.5. 如何实时监视BIG-IP的流量情况?请使用命令“bigtop n delay 1”, 显示示例如下: | bits since | bits in prior | current | Mar 2 21:17:57 | 1 seconds | timeBIG-IP ACTIVE |-In-Out-Conn-|-In-Out-Conn-| 23:48:08 32.30G 50.35G 3.888M 432 432 0VIRTUAL ip:port |-In-Out-Conn-|-In-Out-Conn-

19、|-Nodes Up-10.10.4.100:80 218984 1.499M 51 0 0 0 3NODE ip:port |-In-Out-Conn-|-In-Out-Conn-|-State-192.168.1.1:53 30.57G 40.71G 3.257M 0 0 0 UP192.168.20.2:80 99624 1.395M 6 0 0 0 UP192.168.20.1:80 131528 1.006M 29 0 0 0 UP192.168.20.3:80 12008 137184 1 0 0 0 UP192.168.1.2:53 0 0 0 0 0 0 NODE DOWN其中

20、bits in prior 1 second列出的In Out是各Virtual Server及Node上的流量情况。2.6. 如何监控BIG-IP的性能指标?通过WEB界面的OverviewPerfrormance进行监控。第3章 异常处理3.1. 当处于主机的BIG-IP突然发生故障时,如何尽快恢复业务?在确保双机配置一致的前提下(通过日常巡检来保证),进行主备切换,看是否能恢复业务。主备切换的方法有:通过Web管理界面进行切换:SystemHigh AvailabilityRedundancyForce Standby。当主备发生切换完后,看备机能否顺利接管业务。3.2. 如果修改配置以

21、后,导致业务异常如何处理?在修改配置之前,先作一次配置备份。如果配置修改以后,业务出现异常,恢复配置进行回滚。备份与恢复配置的方法如下:3.3. 故障诊断时,有时需要用到命令行,如何用命令行登陆BIG-IP?若有console线,通过19200-8-N-1方式登录,输入用户名/密码 root/default。注:Console线是Null Modem线,(如在电脑城购买,注意连接头是是否标注有Null Modem字样)线序如下:DB9F to DB9F 1, 4- 6 2 - 3 3 - 2 5 - 5 6 - 1,4 7 - 8 8 - 7 9 open open 9 如果没有Console

22、线,则用SSH命令登陆到BIG-IP管理网口的地址。(BIG-IP管理网口的地址可以在BIG-IP前面的液晶显示板上看到。) 可以使用PUTTY或Secure Shell Client等SSH客户端连接BIG-IP的管理网口地址,进入命令行模式。察看液晶面板上的管理口ip地址,如192.168.1.245。若有液晶板上有相应的ip地址,那么请准备一个便携,配上相应网段的ip,通过SSH登录。若液晶板上无相应的ip地址,即为0.0.0.0,则在液晶板上,按X键,进入system,依次设置IP Address - Netmask -Gateway-commit,输入管理口地址,掩码,网关,最后co

23、mmit,察看液晶面板上的管理地址是否生效。然后通过便携登录管理口。注:Secure Shell Client 可以用以下链接下载: putty的下载链接如下:3.4. BIG-IP系统处于Inoperational状态如何处理?BIG-IP刚开机时会处于Inoperational状态,等进程启动完毕,配置文件加载完以后,BIG-IP会改换为Active状态,或Standby状态(双机中的另外一台处于主机的情况下)。如果系统长时间处于Inoperational状态,一般有两种可能,一种可能是License没有被激活,另外一台可能是配置文件有问题无法被正常加载。确认IG-IP系统Licnese是

24、否处于有效激活状态有两种方法:一种是在WEB界面点击SystemLicense,查看License信息是否有效。一种办法是在命令行执行b version命令。如果系统License有效的话,b version命令会给出下面类似的输出:f5test-1:# b versionKernel:Linux 2.4.21-9.2.2.72.0smpPackage:BIG-IP Version 9.2.2 76.6Final EditionEnabled Features:ZoneRunner - DNS Zone Management Early Access Features Global Appli

25、cation Support Link Total Cost Load Balancing CNAME Redirection Global Custom Region Definitions Link Capacity Load Balancing GTM Failover To One Data Center IP Classifier Internet Weather Map 在Enabled Features下面会列出License所许可的所有功能模块。如果License没有激活或已经到期,则Enable Features下而为空。如果为空,则需要先激活License。如果Licens

26、e正常,而系统还处理inoperational状态,可参看3.5的办法检查是否/config/bigip_base.conf有问题。3.5. 通过Web界面修改配置以后,重新启动BIG-IP以后,发现配置丢失如何处理?用命令行登陆BIG-IP,检查/config/bigip_base.conf文件,是否有以下几行:interface mgmt media none注:(如何用命令行登陆BIG-IP请参见3.3故障诊断时,有时需要用到命令行,如何用命令行登陆BIG-IP?)当管理网口没有接网线而做了配置修改就会在/config/bigip_base.conf中出现这几行。而这几行将导致机器重启时

27、在这以后的配置不能正常加载。这一问题目前仅限发生于BIG-IP 9.2版本。如出现这种情况,请在命令行按以下步骤进行操作:1、 # cp /config/bigip_base.conf /root/ 保存bigip_base.conf文件2、 # vi /config/bigip_base.conf把如下语句(若有)删掉interface mgmt media none3、 检查bigip_base.conf文件中是否有如下语句,其中的192.168.1.245是管理网口地址,实际可能不一样。mgmt 192.168.1.245 netmask 255.255.255.0若没有,则手工添加。也

28、可以设为你所需要的管理网段地址。4、 保存退出,执行b load重加加载配置或运行reboot命令重启。注:为防止这一问题出现,在做配置修改时,要保证管理口有连接(接交换机或着通过交叉线同另外一台BIG-IP的管理口连接),则不会出现此现象。第4章 WEB与命令行管理4.1. 通过WEB界面修改配置时出现General Database Error错误,如何处理?如果条件允许,先将系统重启后再次修改配置,看问题是否依然存在。如果问题依然存在,或者不允许重启系统,则需要用SSH客户端以命令行方式登陆BIG-IP。注:建议从管理网口用命令行登陆。用SSH登陆命令行以后,看命令行提示符现示系统是否处

29、于Inoperational状态。如果是处于Inoperational状态,则可能是License没有激活或已经到期。(License到期的现象只发生在采用了临时License的测试设备上)。如果License已经处于有效激活状态,而系统处于Inoperaitonal状态,则有可能是配置文件有错误,导致配置文件无法被顺利加载。如果命令行提示符提示系统处于Active状态或Standby状态,而通过WEB界面修改配置出现General Database Error,则有可能是负责WEB管理的进程出现异常,可能采用bigstart tomcat restart的方式看能否解决问题。4.2. SSH

30、访问具有密码加密传输的优点,请问从哪里获取SSH客户端?常用的SSH客户端有: Secure Shell Client 下载链接 Putty下载链接 TTSSH .au/roca/ttssh.html TTSSH是公司标准软件Tera Term的SSH扩展免费软件。 SecureCRT 本软件功能强大,评估版为免费软件。4.3. 为什么无法用Telnet登陆到BIG-IP的命令行?出于安全考虑,BIG-IP不允许采用Telnet的方法登陆到BIG-IP。Please refer to the following SOL for detail.4.4. BIG-IP系统Web管理员admin密码

31、忘记了,如何恢复?可以通过在命令行执行 passwd admin重新设置admin密码。方法请参考 -Changing account passwords for the command line and Configuration utility。4.5. BIG-IP系统root密码忘记了,如何恢复?如果Root密码丢失,但还可以进入Web管理界面,则可以在System-Platform界面重新设置Root密码。如果Root密码丢失,且无法进入Web管理界面,则需要进入到单用户模式,重新设置Root密码。方法请参考Solution ID: SOL4178 Booting BIG-IP in

32、 single user mode和Solution ID: SOL3350 Changing account passwords for the command line and Configuration utility。4.6. 默认的用户名和口令不安全,如何添加新用户或修改现有用户?Web管理员的密码与命令行登陆root帐可以密码可以通过Web界面进行修改:登录bigip的WEB管理界面时需使用Admin的用户名,登录bigip的命令行界面需要使用root的用户名,更改这个两个用户名的方法如下:点击左侧导航条的SystemPlatform,进入其属性页面:在右侧的页面中,可以在User

33、 Administration中对这两个用户名的密码进行更改。更改完毕后点击Update即可生效。“root”用户也可以通过CLI“passwd”命令进行修改。4.7. 如果忘记了SCCP的密码,如何恢复SCCP的密码到出厂设置?In normal operating conditions the root password on the SCCP is synchronized from the root password on the BIG-IP host, thus the SCCP root password is the same as the BIG-IP root passwo

34、rd.To reset password, the procedure as below:Resetting the SCCP password to its default value will allow you to access the SCCP, if required. To reset the SCCP password to its factory default value, perform the following steps:Note: This procedure must be performed from the console (accessed through

35、 the console terminal).1.Power up the BIG-IP system from a powered-off state.2.At the press any key to stop Autoboot prompt, stop the boot.The system will return a = prompt.3.From the = prompt, type the following commands:setenv runlevel init=/bin/bash -s -run flashbootNote: In order for the command

36、 to execute properly, you must include the two dashes (-) at the end of the setenv runlevel init=/bin/bash -s - line of code, above.The system will return a bash prompt.4.From the bash prompt, type the following commands:echo /dev/fd/0 / ext2 rw 0 0 /etc/mtabmount /proc5.Type the following command:N

37、ote: 下面的命令须在同一命令行执行ln -s awk /Boot FS/ printf(/dev/mtdblock/%s n, substr($1, 4, 1); /etc/fstab7.Type the following commands:mount -acd /bootrm nvfiles.tgzsynccd /umount /boot8.Power-cycle the box.Important: The system must be power cycled for this procedure to be effective.Note: As the BIG-IP reboot

38、s you will see warning messages, which are expected at this stage in the procedure. The warning messages will appear as follows:Warning: Remote Host Identification Has Changed!Backing up the known_hosts file and re-synchronizing the SSH keysThe known_hosts files now need to be updated on the BIG-IP

39、system and the SCCP, and the SSH keys need to be synchronized to the SCCP, and from the SCCP to the BIG-IP system. The following steps will back up the current known_hosts files and re-synchronize the SSH keys.Note: For this procedure, BIG-IP is also known as the host.1.Log in to the Console command

40、 line as the root account.2.Rename the /var/ssh/root/known_hosts file, by typing the following command:mv /var/ssh/root/known_hosts /var/ssh/root/known_hosts.orig3.Synchronize the keys from the BIG-IP to the SCCP, by typing the following command:keyswap.sh sccpA message will appear, indicating that

41、the authenticity of host sccp (127.2.0.1) cannot be established.4.At the Are you sure you want to continue connecting (yes/no)? prompt, type yes.You will be prompted for a password.5.Type the SCCP password default.You will be prompted several more times (approximately 6 times) for the password. Cont

42、inue to type the password default for each prompt until you are returned to the BIG-IP command line.6.Connect to the SCCP by typing the following command:ssh sccpA message will appear indicating that the authenticity of host sccp (127.2.0.1) cannot be established.7.At the Are you sure you want to co

43、ntinue connecting (yes/no)? prompt, type yes.If the SSH keys have been properly synchronized from the host to the SCCP, the system should not prompt you for a password.You should now be connected to the SCCP, and have an sccp# prompt.8.Rename the /root/.ssh/known_hosts file, by typing the following command:mv /ro

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 办公文档 > 其他范文


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号