Comprendre F5 BIG-IP

F5 DNS : Anycast, capacité et migration

Distinguer choix réseau de l’instance DNS, choix GSLB du service et retrait d’une annonce en cas de panne.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 302 consultée le · Objectifs abordés : F5 302 1.02, F5 302 1.04.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 DNS : Anycast, capacité et migration : mécanisme
F5 DNS : Anycast, capacité et migration : mécanisme Distinguer choix réseau de l’instance DNS, choix GSLB du service et retrait d’une annonce en cas de panne. Le DNS du site A tombe et certains réseaux perdent la résolution. Vérifiez si A continue d’annoncer l’adresse anycast. La disponibilité du site B ne suffit pas si le routage continue à conduire ces réseaux vers A. paquet chemin possible autre chemin réponse réponse 01 Client DNS adresse anycast 02 Routage instance choisie 03 Site A DNS disponible 04 Site B DNS disponible 05 GSLB adresse applicative
Distinguer choix réseau de l’instance DNS, choix GSLB du service et retrait d’une annonce en cas de panne. Le DNS du site A tombe et certains réseaux perdent la résolution. Vérifiez si A continue d’annoncer l’adresse anycast. La disponibilité du site B ne suffit pas si le routage continue à conduire ces réseaux vers A.

Une adresse, plusieurs annonces

Anycast expose la même adresse depuis plusieurs sites. Le routage décide vers quelle instance le paquet est envoyé. Cette décision est distincte de la sélection GSLB qui choisit une adresse applicative dans la réponse DNS. Le site DNS atteint n’est pas forcément le site applicatif annoncé.

Route Health Injection relie la disponibilité du service aux routes injectées dans le montage documenté. Les protocoles de routage et licences doivent correspondre à la plateforme.

Sources : F5 TechDocs, IP Anycast and Route Health Injection ; F5 TechDocs, Global Server Load Balancing.

Préparer la panne et la migration

Définissez ce qui déclenche un retrait, le délai attendu et la capacité des sites restants. Une annonce toujours présente vers un DNS défaillant peut attirer du trafic malgré une seconde instance saine.

Testez les réponses UDP et TCP depuis plusieurs réseaux. Une modification d’annonce peut déplacer de nouvelles requêtes et perturber des échanges en cours. Pour une migration, séparez le changement de routage, les délégations et le contenu des zones pour pouvoir attribuer les écarts.

Sources : F5 TechDocs, IP Anycast and Route Health Injection ; F5 TechDocs, Global Server Load Balancing.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 DNS : Anycast, capacité et migration : points de contrôle
ÉlémentÀ comprendreÀ vérifier
AnycastChoix réseau de l’instanceAnnonces et convergence
RHIRoute liée à l’étatCondition de retrait
GSLBChoix applicatif DNSPools et membres

Sources : F5 TechDocs, IP Anycast and Route Health Injection ; F5 TechDocs, Global Server Load Balancing.

Une situation à expliquer

Le DNS du site A tombe et certains réseaux perdent la résolution. Vérifiez si A continue d’annoncer l’adresse anycast. La disponibilité du site B ne suffit pas si le routage continue à conduire ces réseaux vers A.

Sources : F5 TechDocs, IP Anycast and Route Health Injection ; F5 TechDocs, Global Server Load Balancing.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour DNS, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 DNS pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, IP Anycast and Route Health Injection ; F5 TechDocs, Global Server Load Balancing.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 DNS

Continuer la série F5

Explorer tous les guides du parcours F5 DNS

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.