BIG-IP 介绍 1

BIG-IP F5公司提供的硬件和软件解决方案的品牌名称。它通常指代F5的网络设备和应用交付平台,主要用于提供负载均衡、流量管理、安全性等功能。

一、操作系统

TMOS (Traffic Management Operating System) - BIG-IP的操作系统,负责流量管理、负载均衡、流量优化、SSL处理、应用安全等多种功能。

TMOS 包含了F5的各种技术,包括 iRules (自定义流量控制规则)、 LTM (Local Traffic Manager)、 AFM (Application Firewall Manager)、ASM(Application Security Manager)等模块。

TMM (Traffic Management Microkernel Services) - TMOS的微内核部分,提供核心服务和系统资源调度,支持流量管理的基本功能。

  1. 操作系统的软件形式,系统和功能模块(如 LTM)、其他模块(如 iRules)以及多个网络"堆栈"和代理:FastL4、FastHTTP、Fast Application Proxy、TCPExpress、IPv4、IPv6 和 SCTP。
  2. TMM和运行专用SSL卡等固件之间的连接操。
  3. "本地"SSL堆栈。
  4. 与HMS的接口。
  5. TurboFlex FPGA固件。

*使用VE版本的时候,系统镜像只有TMM以及HMS部分。

**HMS (The Host Management Subsystem) -**主机管理子系统,运行修改版的CentOS Linux操作系统并提供用于管理系统的多种接口和工具,如GUI WebGUI、Bash shell、tmsh CLI、DNS client、SNMP和NTP。HMS还包含SSL stack (也称COMPAT stack): OpenSSL, TMM在需要时也会使用此栈。、

HMS与TMM共享硬件资源,但仅运行在单个CPU上,并且分配了有限的RAM。

AOM (Always On Management) - 持续开启的管理系统,仅通过管理口和串行控制台访问。独立于HMS,允许通过console/管理口使用SSH对HMS进行电源管理和控制台访问,可用于重置设备。AOM同HMS共享管理口。

**IPMI (Intelligent Platform Management Interface) -**硬件级接口规范和协议,支持 BIG-IP iServices系列硬件。它允许独立于操作系统的带外管理,并且在系统"关闭"时仍可使用。与AOM类似,IPMI功能可以通过管理网络接口和串行控制台访问。

**MOS(A Maintenance Operating System)-**MOS安装在一个额外的启动位置,该位置在安装 TMOSv10或更高版本时自动创建。MOS运行在RAM 中,用于磁盘和文件系统维护任务,如驱动格式化、卷挂载、系统重建和文件检索。MOS还支持网络访问和文件传输。

grub_default -d查看当前MOS版本

EUD (End User Diagnostics)- 用于执行BIG-IP硬件检测的软件程序。仅在系统启动时通过串行控制台访问。EUD 可以通过启动菜单或支持的 USB 媒体中断标准启动过程。可以通过串行控制台进入MOS(GRUB启动菜单中选择 TMOS维护模式)或通过USB启动进入。

相关推荐
一次旅行2 天前
网络安全总结
安全·web安全
red1giant_star2 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全
ZeroNews内网穿透2 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
大大水瓶2 天前
HAProxy 从入门到实战:负载均衡与流量管理全解析
运维·负载均衡
一名优秀的码农2 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
Libraeking2 天前
05 安全边界:MCP Server 的权限沙箱与敏感数据保护
安全
龙仔7252 天前
在麒麟V10服务器安全加固,sshd防暴力破解加固,实现“密码错误3次封IP”的需求
服务器·tcp/ip·安全
上海云盾-小余2 天前
即时通讯App的DDoS防御架构设计
运维·服务器·安全
上海云盾商务经理杨杨2 天前
2025年重大网络安全事件回顾与趋势分析
网络·安全·web安全
T_Fire_of_Square2 天前
工控安全-2024振兴杯-被攻击的电机wp
安全