Comprendre F5 BIG-IP

F5 : traffic groups, fail-safe et mirroring

Comprendre ce qui flotte, ce qui déclenche une bascule et ce qui conserve l’état des connexions ; examiner les oscillations HA.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 301A consultée le · Objectifs abordés : F5 301A 2.05, F5 301A 2.07.
  • Référence de F5 301B consultée le · Objectifs abordés : F5 301B 3.04, F5 301B 3.05.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelAprès une bascule, toutes les connexions ne survivent pas
Après une bascule, toutes les connexions ne survivent pas Le traffic group passe à un autre appareil disponible selon la configuration de failover. Certaines connexions peuvent retrouver un état grâce au mirroring pris en charge et activé. Les autres peuvent nécessiter une reconnexion client. nouveau chemin 01 BIG-IP A actif Héberge le traffic group 02 Événement de bascule Décision de failover 03 BIG-IP B Reprend les objets flottants 04 Flux applicatifs Avant la bascule 05 État éligible miroir Si configuré et reçu 06 Client Survie ou reconnexion
Le traffic group passe à un autre appareil disponible selon la configuration de failover. Certaines connexions peuvent retrouver un état grâce au mirroring pris en charge et activé. Les autres peuvent nécessiter une reconnexion client.

Un traffic group porte les objets qui changent d’appareil

Les adresses flottantes appartiennent à un traffic group. Le groupe détermine leur placement actif sur un appareil. Une self IP locale conserve un autre rôle : elle identifie l’appareil indépendamment du propriétaire actif du service.

Avec plusieurs traffic groups, les applications peuvent être réparties entre appareils. Chaque appareil doit néanmoins disposer de la capacité nécessaire au scénario de reprise prévu. « Actif/actif » ne crée pas une capacité illimitée en cas de panne.

Sources : F5, cm traffic-group ; F5, net self.

Une interface down ne résume pas le failover

Le failover réseau surveille les communications entre appareils. D’autres mécanismes peuvent traduire une dégradation locale en action : HA score, surveillance de VLAN ou de passerelle selon les fonctions configurées.

VLAN fail-safe examine une absence de trafic sur un VLAN selon son paramétrage. Ce n’est pas simplement un détecteur « le serveur HTTP est en panne ». Sur un réseau normalement silencieux, un seuil mal choisi peut produire une action inattendue.

Sources : F5, net vlan ; F5, cm device ; F5, cm traffic-group.

Copier la configuration n’est pas copier les connexions

Le mirroring concerne l’état de connexions ou de persistance supporté et configuré. Il utilise des adresses de communication propres. Un VS peut avoir sa configuration synchronisée sans que ses connexions soient conservées sur le pair.

Les contraintes dépendent des versions, plateformes, profils et types de flux. Une session métier perdue côté serveur ne sera pas recréée par le mirroring réseau. Définissez séparément la continuité de connexion et la continuité applicative attendues.

Sources : F5, cm device ; F5, ltm virtual ; F5, Creating an Active-Standby Configuration.

Pourquoi le service revient sur le premier appareil

Un ordre préféré et les paramètres d’auto-failback peuvent provoquer un retour lorsque l’appareil préféré redevient disponible. Un HA score peut aussi changer à mesure que les ressources récupèrent. Une seconde bascule n’est donc pas forcément un défaut matériel.

Corrélez le traffic group, l’heure, les ressources surveillées et les journaux. Si les deux appareils voient une panne commune des serveurs, leur permutation ne restaure pas le service. Le guide HA groups explique le rôle des seuils et du bonus actif.

Sources : F5, cm traffic-group ; F5, sys log.

Observer placement et état

Examinez les traffic groups et les propriétés de mirroring des devices et du VS. La liste du VLAN montre aussi les mécanismes fail-safe configurés. Ne forcez pas une bascule pour « voir » sans avoir un scénario et un retour prévus.

Lire le placement et les mécanismes HAShell · commandes de lecture
tmsh show cm traffic-group
tmsh list cm traffic-group all-properties
tmsh list cm device all-properties
tmsh list net vlan all-properties

Sources : F5, cm traffic-group ; F5, cm device ; F5, net vlan.

Définir une recette de disponibilité

En laboratoire, comparez perte de communication HA, perte d’un chemin applicatif, récupération de l’appareil préféré et panne backend commune. Pour chaque cas, écrivez l’appareil actif attendu, le devenir des connexions longues et le critère de succès côté utilisateur.

Cette distinction évite de confondre « bascule effectuée » et « service utilisable ».

Sources : F5, Creating an Active-Standby Configuration.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 LTM

Continuer la série F5

Explorer tous les guides du parcours F5 LTM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.