BIG-IP 介绍 1

BIG-IP F5公司提供的硬件和软件解决方案的品牌名称。它通常指代F5的网络设备和应用交付平台,主要用于提供负载均衡、流量管理、安全性等功能。

一、操作系统

TMOS (Traffic Management Operating System) - BIG-IP的操作系统,负责流量管理、负载均衡、流量优化、SSL处理、应用安全等多种功能。

TMOS 包含了F5的各种技术,包括 iRules (自定义流量控制规则)、 LTM (Local Traffic Manager)、 AFM (Application Firewall Manager)、ASM(Application Security Manager)等模块。

TMM (Traffic Management Microkernel Services) - TMOS的微内核部分,提供核心服务和系统资源调度,支持流量管理的基本功能。

  1. 操作系统的软件形式,系统和功能模块(如 LTM)、其他模块(如 iRules)以及多个网络"堆栈"和代理:FastL4、FastHTTP、Fast Application Proxy、TCPExpress、IPv4、IPv6 和 SCTP。
  2. TMM和运行专用SSL卡等固件之间的连接操。
  3. "本地"SSL堆栈。
  4. 与HMS的接口。
  5. TurboFlex FPGA固件。

*使用VE版本的时候,系统镜像只有TMM以及HMS部分。

**HMS (The Host Management Subsystem) -**主机管理子系统,运行修改版的CentOS Linux操作系统并提供用于管理系统的多种接口和工具,如GUI WebGUI、Bash shell、tmsh CLI、DNS client、SNMP和NTP。HMS还包含SSL stack (也称COMPAT stack): OpenSSL, TMM在需要时也会使用此栈。、

HMS与TMM共享硬件资源,但仅运行在单个CPU上,并且分配了有限的RAM。

AOM (Always On Management) - 持续开启的管理系统,仅通过管理口和串行控制台访问。独立于HMS,允许通过console/管理口使用SSH对HMS进行电源管理和控制台访问,可用于重置设备。AOM同HMS共享管理口。

**IPMI (Intelligent Platform Management Interface) -**硬件级接口规范和协议,支持 BIG-IP iServices系列硬件。它允许独立于操作系统的带外管理,并且在系统"关闭"时仍可使用。与AOM类似,IPMI功能可以通过管理网络接口和串行控制台访问。

**MOS(A Maintenance Operating System)-**MOS安装在一个额外的启动位置,该位置在安装 TMOSv10或更高版本时自动创建。MOS运行在RAM 中,用于磁盘和文件系统维护任务,如驱动格式化、卷挂载、系统重建和文件检索。MOS还支持网络访问和文件传输。

grub_default -d查看当前MOS版本

EUD (End User Diagnostics)- 用于执行BIG-IP硬件检测的软件程序。仅在系统启动时通过串行控制台访问。EUD 可以通过启动菜单或支持的 USB 媒体中断标准启动过程。可以通过串行控制台进入MOS(GRUB启动菜单中选择 TMOS维护模式)或通过USB启动进入。

相关推荐
潆润千川科技4 小时前
中老年同城社交应用后端设计:如何平衡安全、性能与真实性?
安全·聊天小程序
市场部需要一个软件开发岗位4 小时前
JAVA开发常见安全问题:纵向越权
java·数据库·安全
飞凌嵌入式5 小时前
用「EN 18031认证」通关欧盟,这张 “网络安全护照” 已就位
网络·安全·能源
●VON5 小时前
CANN安全与隐私:从模型加固到数据合规的全栈防护实战
人工智能·安全
程序员清洒6 小时前
CANN模型安全:从对抗防御到隐私保护的全栈安全实战
人工智能·深度学习·安全
秋邱6 小时前
不仅是极速:从 CANN SHMEM 看 AIGC 集群通信的“安全微操”艺术
安全·aigc
初恋叫萱萱6 小时前
CANN 生态安全加固指南:构建可信、鲁棒、可审计的边缘 AI 系统
人工智能·安全
麦聪聊数据7 小时前
为何通用堡垒机无法在数据库运维中实现精准风控?
数据库·sql·安全·低代码·架构
m0_466525298 小时前
绿盟科技风云卫AI安全能力平台成果重磅发布
大数据·数据库·人工智能·安全
晚霞的不甘9 小时前
守护智能边界:CANN 的 AI 安全机制深度解析
人工智能·安全·语言模型·自然语言处理·前端框架