BIG-IP 介绍 1

BIG-IP F5公司提供的硬件和软件解决方案的品牌名称。它通常指代F5的网络设备和应用交付平台,主要用于提供负载均衡、流量管理、安全性等功能。

一、操作系统

TMOS (Traffic Management Operating System) - BIG-IP的操作系统,负责流量管理、负载均衡、流量优化、SSL处理、应用安全等多种功能。

TMOS 包含了F5的各种技术,包括 iRules (自定义流量控制规则)、 LTM (Local Traffic Manager)、 AFM (Application Firewall Manager)、ASM(Application Security Manager)等模块。

TMM (Traffic Management Microkernel Services) - TMOS的微内核部分,提供核心服务和系统资源调度,支持流量管理的基本功能。

  1. 操作系统的软件形式,系统和功能模块(如 LTM)、其他模块(如 iRules)以及多个网络"堆栈"和代理:FastL4、FastHTTP、Fast Application Proxy、TCPExpress、IPv4、IPv6 和 SCTP。
  2. TMM和运行专用SSL卡等固件之间的连接操。
  3. "本地"SSL堆栈。
  4. 与HMS的接口。
  5. TurboFlex FPGA固件。

*使用VE版本的时候,系统镜像只有TMM以及HMS部分。

**HMS (The Host Management Subsystem) -**主机管理子系统,运行修改版的CentOS Linux操作系统并提供用于管理系统的多种接口和工具,如GUI WebGUI、Bash shell、tmsh CLI、DNS client、SNMP和NTP。HMS还包含SSL stack (也称COMPAT stack): OpenSSL, TMM在需要时也会使用此栈。、

HMS与TMM共享硬件资源,但仅运行在单个CPU上,并且分配了有限的RAM。

AOM (Always On Management) - 持续开启的管理系统,仅通过管理口和串行控制台访问。独立于HMS,允许通过console/管理口使用SSH对HMS进行电源管理和控制台访问,可用于重置设备。AOM同HMS共享管理口。

**IPMI (Intelligent Platform Management Interface) -**硬件级接口规范和协议,支持 BIG-IP iServices系列硬件。它允许独立于操作系统的带外管理,并且在系统"关闭"时仍可使用。与AOM类似,IPMI功能可以通过管理网络接口和串行控制台访问。

**MOS(A Maintenance Operating System)-**MOS安装在一个额外的启动位置,该位置在安装 TMOSv10或更高版本时自动创建。MOS运行在RAM 中,用于磁盘和文件系统维护任务,如驱动格式化、卷挂载、系统重建和文件检索。MOS还支持网络访问和文件传输。

grub_default -d查看当前MOS版本

EUD (End User Diagnostics)- 用于执行BIG-IP硬件检测的软件程序。仅在系统启动时通过串行控制台访问。EUD 可以通过启动菜单或支持的 USB 媒体中断标准启动过程。可以通过串行控制台进入MOS(GRUB启动菜单中选择 TMOS维护模式)或通过USB启动进入。

相关推荐
数字供应链安全产品选型1 天前
AI造“虾”易,治理难?悬镜多模态 SCA 技术破局 AI 数字供应链治理困局!
人工智能·安全·网络安全·ai-native
ALex_zry1 天前
gRPC服务熔断与限流设计
c++·安全·grpc
kang0x01 天前
Night Coder - Writeup by AI
安全
紫金桥软件1 天前
国产化 + 跨平台,紫金桥组态软件夯实新能源企业“自主底座”
安全·scada·组态软件·国产工业软件·监控组态软件
小快说网安1 天前
高防 IP 的 “防护上限”:带宽、清洗能力、防御类型如何匹配业务需求
网络·tcp/ip·安全
星幻元宇VR1 天前
VR旋转蛋椅:沉浸式安全科普新体验
科技·学习·安全·vr·虚拟现实
祭曦念1 天前
越权漏洞的克星!用爬虫自动化检测平行越权/垂直越权漏洞
爬虫·安全·自动化
╰つ栺尖篴夢ゞ1 天前
Web之深入解析Cookie的安全防御与跨域实践
前端·安全·存储·cookie·跨域
Never_Satisfied1 天前
安全属性标志详解:HTTPOnly
安全
无名的小三轮1 天前
nmap使用手册
安全