Guides F5 BIG-IP

Comprendre, déployer et dépanner LTM

30 guides pour avancer du chemin d’une connexion jusqu’au diagnostic d’un service. Choisissez une étape ou retrouvez un sujet depuis les filtres du blog.

Un parcours de compréhension et de pratique

Les guides concernent BIG-IP sur TMOS. Ils associent explications, exemples et lectures de configuration. Les révisions renvoient aux objectifs des blueprints F5 301A et 301B ; elles ne constituent pas un cours officiel F5 ni une garantie de réussite à l’examen.

Références : F5 Education Services, blueprint 301A et blueprint 301B, consultés le . Vérifiez le programme publié par l’éditeur avant votre préparation.

Étape 1

Architecture et trafic

Suivre une connexion, choisir les objets et comprendre le routage.

  1. Comprendre les types de Virtual Server sur F5 BIG-IP

    Standard, Performance L4, Forwarding IP et types spécialisés : comprendre le traitement du trafic, les profils et les limites de chaque VS.

  2. F5 : choisir le load balancing des pool members

    Round Robin, Ratio, Least Connections, méthodes dynamiques et priorités : choisir une répartition adaptée et comprendre les variantes member et node.

  3. Comprendre le SNAT sur F5 : None, Automap et SNAT Pool

    Suivre le chemin retour, choisir une traduction de source et comprendre les effets sur l’adresse client, les ports et la haute disponibilité.

  4. Comprendre les route domains sur F5 BIG-IP

    Suffixe %ID, adresses qui se chevauchent, partitions, parent et strict isolation : comprendre et inspecter les contextes de routage BIG-IP.

  5. F5 LTM : one-arm, two-arm et nPath, suivre le trafic

    Comparer les topologies, distinguer management et TMM et vérifier VLANs, self IP, routes et chemin retour.

  6. F5 : quel Virtual Server reçoit une connexion ?

    Destination, port, source, protocole et VLAN : analyser les VS candidats et comprendre la différence entre VIP et Virtual Server.

  7. F5 : comprendre les profils TCP et UDP

    Idle timeout, buffers, Nagle, keepalive et datagram load balancing : relier les réglages au comportement réel de l’application.

  8. F5 LTM : DNS, FTP, SIP et protocoles à plusieurs flux

    Pourquoi un seul port ne décrit pas toujours l’application : transport DNS, canaux FTP, signalisation SIP et profils spécialisés.

Étape 2

Disponibilité applicative

Surveiller le bon service et comprendre les sessions et la maintenance.

  1. F5 : construire un moniteur HTTP ou HTTPS utile

    Choisir le niveau de contrôle, écrire la requête, comprendre Send/Receive et diagnostiquer un membre de pool marqué indisponible.

  2. F5 : moniteurs multiples, Reverse, Transparent et EAV

    Comprendre les contrôles combinés, la destination aliasée et les moniteurs externes sans confondre état du serveur et état du service.

  3. F5 : persistance et maintenance des pool members

    Cookie, source address, Universal et SSL : choisir une affinité, comprendre Disabled et Forced Offline et organiser le drainage.

Étape 3

HTTP et TLS

Examiner les profils, le chiffrement et les transformations applicatives.

  1. F5 : Client SSL, Server SSL et modes TLS

    Distinguer passthrough, offload et ré-encryption ; identifier où le TLS se termine et quelles fonctions HTTP deviennent possibles.

  2. F5 : certificats, SNI et authentification mTLS

    Vérifier identité, chaîne de confiance, sélection SNI et certificat client ; distinguer les authentifications des deux côtés du proxy.

  3. F5 OneConnect : connexions réutilisées et persistance HTTP

    Comprendre le détachement côté serveur, les choix par requête et les effets du source mask, du SNAT et des limites de réutilisation.

  4. F5 iRules : événements, routage HTTP et data groups

    Lire une iRule, choisir les profils nécessaires et distinguer chemin, URI, requête et événements de connexion.

  5. F5 : profils HTTP, policies et réécriture de contenu

    Choisir entre réglage natif, Local Traffic Policy et iRule ; distinguer redirection, en-têtes et transformation du corps.

  6. F5 : cache Web Acceleration et compression HTTP

    Distinguer contenu réutilisable et contenu compressible, relire Cache-Control et Vary et mesurer les effets sur CPU et mémoire.

Étape 4

Haute disponibilité et exploitation

Préparer la reprise, les sauvegardes et les changements.

  1. Comprendre les HA groups sur F5 BIG-IP

    Ressources, poids, seuils et active bonus : calculer un score HA et comprendre la décision de bascule d’un traffic group.

  2. F5 DSC : device trust, device groups et ConfigSync

    Distinguer confiance, synchronisation, failover et mirroring ; diagnostiquer une paire qui n’est pas réellement prête à basculer.

  3. F5 : traffic groups, fail-safe et mirroring

    Comprendre ce qui flotte, ce qui déclenche une bascule et ce qui conserve l’état des connexions ; examiner les oscillations HA.

  4. F5 : UCS, SCF, Secure Vault et migration RMA

    Choisir une sauvegarde, comprendre les secrets chiffrés et préparer une restauration ou un changement de plateforme sans importer aveuglément.

  5. F5 : préparer un upgrade en haute disponibilité

    Vérifier version cible, licence, volumes, capacité du standby et retour arrière ; comprendre les limites d’un ordre de mise à jour universel.

  6. F5 : sécuriser les accès d’administration et les partitions

    Distinguer management, self IP, port lockdown, rôles et authentification distante ; attribuer des droits selon le besoin réel.

Étape 5

Diagnostic et observabilité

Partir des symptômes, comparer les preuves et vérifier les hypothèses.

  1. F5 AVR : lire les statistiques et localiser la latence

    Configurer les entités collectées, comparer les membres de pool et éviter les conclusions trompeuses sur des statistiques agrégées.

  2. F5 : journaux, SNMP, alertes et NTP

    Choisir les bons journaux, distinguer collecte et notification et vérifier une horloge cohérente pour corréler les événements.

  3. F5 : capturer et lire le trafic avec tcpdump

    Choisir VLAN, filtre et limite de capture, comparer les deux côtés du proxy et comprendre les informations TMM et les limites PVA.

  4. F5 : diagnostiquer une application HTTP ou HTTPS inaccessible

    Comparer accès direct et accès VIP, conserver Host et SNI et séparer panne TCP, handshake TLS, réponse HTTP et persistance.

  5. F5 : CPU, mémoire, CMP et configuration utile

    Distinguer ressources système et TMM, rechercher une saturation et simplifier les objets sans supprimer une dépendance cachée.

Étape 6

Environnements spécifiques

Comprendre vCMP et iApps dans leurs versions et plateformes documentées.

  1. F5 vCMP : hôte, guests, états et ressources

    Comprendre Configured, Provisioned et Deployed, distinguer la configuration du host et du guest et préparer leurs changements de version.

  2. F5 iApps : templates, services et strict updates

    Lire une application déployée par iApp, retrouver ses objets et comprendre pourquoi certaines modifications directes sont refusées.

Échange

Votre environnement LTM mérite une revue ?

Échangeons sur vos applications, votre architecture et vos contraintes d’exploitation.