Comprendre F5 BIG-IP

F5 : comprendre les profils TCP et UDP

Idle timeout, buffers, Nagle, keepalive et datagram load balancing : relier les réglages au comportement réel de l’application.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 301A consultée le · Objectifs abordés : F5 301A 1.04, F5 301A 1.07.
  • Référence de F5 301B consultée le · Objectifs abordés : F5 301B 1.01, F5 301B 2.10.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelUn proxy Standard a deux contextes de transport
Un proxy Standard a deux contextes de transport Pour un Virtual Server Standard TCP, la connexion client et la connexion serveur sont distinctes. Chaque côté peut utiliser un profil adapté à son réseau. Pour UDP, BIG-IP maintient un contexte de flux, sans handshake TCP. réglages contexte réglages 01 Client Connexion client 02 BIG-IP Standard Deux côtés TCP 03 Serveur Connexion serveur 04 Profil côté client Timeouts et comportement 05 Contexte BIG-IP État et traitement 06 Profil côté serveur Timeouts et comportement
Pour un Virtual Server Standard TCP, la connexion client et la connexion serveur sont distinctes. Chaque côté peut utiliser un profil adapté à son réseau. Pour UDP, BIG-IP maintient un contexte de flux, sans handshake TCP.

Deux côtés peuvent avoir des besoins différents

Un VS Standard TCP agit comme un proxy avec un côté client et un côté serveur. Un client distant et un serveur local ne subissent pas nécessairement la même latence ni les mêmes pertes. BIG-IP permet de choisir des profils adaptés à ces côtés.

Les profils LAN/WAN proposés par F5 sont des points de départ. Leur nom ne remplace pas des mesures. Documentez le débit, la latence, les pertes et la taille des échanges avant de modifier les propriétés héritées.

Sources : F5, Protocol Profiles.

Idle timeout et keepalive

Idle timeout traite une période sans trafic ; il ne représente pas la durée totale autorisée d’une session. Une application qui reste silencieuse plusieurs minutes peut dépasser ce délai même si ses utilisateurs se considèrent encore connectés.

Les sondes TCP keepalive sont un autre mécanisme. Elles ne remplacent pas un heartbeat applicatif et ne réparent pas un serveur qui ne traite plus les requêtes. Comparez les délais du client, de BIG-IP et du serveur afin d’éviter des fermetures surprenantes.

Sources : F5, ltm profile tcp.

Nagle et buffers : comprendre le compromis

Nagle peut regrouper de petits envois. C’est un paramètre à examiner pour une application interactive, mais une latence élevée ne suffit pas à prouver qu’il est responsable. Corrélez les envois, accusés de réception et délais sur une capture.

Augmenter les buffers peut aider un flux confronté à un grand produit bande passante × délai, mais consomme de la mémoire par connexion. Dans un exemple purement arithmétique, 100 Mbit/s et 50 ms donnent 5 Mbits, soit environ 625 kB de données en vol. Ce calcul donne un ordre de grandeur, pas une valeur de buffer à imposer.

Sources : F5, ltm profile tcp ; F5, Protocol Profiles.

UDP conserve aussi un contexte sur BIG-IP

UDP n’établit pas une connexion TCP, mais BIG-IP peut garder un contexte pour les datagrammes d’un flux jusqu’à expiration. Datagram Load Balancing peut provoquer une sélection par datagramme au lieu de conserver la même destination pour ce contexte.

Ce choix convient seulement si le protocole et l’application peuvent recevoir ce traitement. Un échange qui attend plusieurs messages sur le même serveur peut échouer si l’on répartit chaque datagramme indépendamment. Le mode UDP ne rend pas tous les services stateless.

Sources : F5, ltm profile udp.

Lire avant de changer

Identifiez d’abord les profils associés et leurs parents. Comparez idle timeout, keepalive, Nagle, buffers et réglages UDP réellement hérités. Un profil partagé modifié peut affecter plusieurs applications.

Inspecter les profils réseauShell · commandes de lecture
tmsh list ltm virtual /Common/vs_application all-properties
tmsh list ltm profile tcp /Common/tcp_application all-properties
tmsh list ltm profile udp /Common/udp_application all-properties

Sources : F5, ltm profile tcp ; F5, ltm profile udp ; F5, ltm virtual.

Mesurer un changement isolé

En laboratoire, reproduisez un échange court, une connexion longue et une période de silence. Changez une propriété à la fois. Comparez latence, retransmissions, mémoire et fermetures de connexion. Des valeurs copiées d’une application de streaming ne sont pas un réglage universel pour SSH ou une API.

Sources : F5, Protocol Profiles.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 LTM

Continuer la série F5

Explorer tous les guides du parcours F5 LTM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.