Comprendre, déployer et dépanner LTM
30 guides pour avancer du chemin d’une connexion jusqu’au diagnostic d’un service. Choisissez une étape ou retrouvez un sujet depuis les filtres du blog.
Un parcours de compréhension et de pratique
Les guides concernent BIG-IP sur TMOS. Ils associent explications, exemples et lectures de configuration. Les révisions renvoient aux objectifs des blueprints F5 301A et 301B ; elles ne constituent pas un cours officiel F5 ni une garantie de réussite à l’examen.
Références : F5 Education Services, blueprint 301A et blueprint 301B, consultés le . Vérifiez le programme publié par l’éditeur avant votre préparation.
Architecture et trafic
Suivre une connexion, choisir les objets et comprendre le routage.
- Comprendre les types de Virtual Server sur F5 BIG-IP
Standard, Performance L4, Forwarding IP et types spécialisés : comprendre le traitement du trafic, les profils et les limites de chaque VS.
- F5 : choisir le load balancing des pool members
Round Robin, Ratio, Least Connections, méthodes dynamiques et priorités : choisir une répartition adaptée et comprendre les variantes member et node.
- Comprendre le SNAT sur F5 : None, Automap et SNAT Pool
Suivre le chemin retour, choisir une traduction de source et comprendre les effets sur l’adresse client, les ports et la haute disponibilité.
- Comprendre les route domains sur F5 BIG-IP
Suffixe %ID, adresses qui se chevauchent, partitions, parent et strict isolation : comprendre et inspecter les contextes de routage BIG-IP.
- F5 LTM : one-arm, two-arm et nPath, suivre le trafic
Comparer les topologies, distinguer management et TMM et vérifier VLANs, self IP, routes et chemin retour.
- F5 : quel Virtual Server reçoit une connexion ?
Destination, port, source, protocole et VLAN : analyser les VS candidats et comprendre la différence entre VIP et Virtual Server.
- F5 : comprendre les profils TCP et UDP
Idle timeout, buffers, Nagle, keepalive et datagram load balancing : relier les réglages au comportement réel de l’application.
- F5 LTM : DNS, FTP, SIP et protocoles à plusieurs flux
Pourquoi un seul port ne décrit pas toujours l’application : transport DNS, canaux FTP, signalisation SIP et profils spécialisés.
Disponibilité applicative
Surveiller le bon service et comprendre les sessions et la maintenance.
- F5 : construire un moniteur HTTP ou HTTPS utile
Choisir le niveau de contrôle, écrire la requête, comprendre Send/Receive et diagnostiquer un membre de pool marqué indisponible.
- F5 : moniteurs multiples, Reverse, Transparent et EAV
Comprendre les contrôles combinés, la destination aliasée et les moniteurs externes sans confondre état du serveur et état du service.
- F5 : persistance et maintenance des pool members
Cookie, source address, Universal et SSL : choisir une affinité, comprendre Disabled et Forced Offline et organiser le drainage.
HTTP et TLS
Examiner les profils, le chiffrement et les transformations applicatives.
- F5 : Client SSL, Server SSL et modes TLS
Distinguer passthrough, offload et ré-encryption ; identifier où le TLS se termine et quelles fonctions HTTP deviennent possibles.
- F5 : certificats, SNI et authentification mTLS
Vérifier identité, chaîne de confiance, sélection SNI et certificat client ; distinguer les authentifications des deux côtés du proxy.
- F5 OneConnect : connexions réutilisées et persistance HTTP
Comprendre le détachement côté serveur, les choix par requête et les effets du source mask, du SNAT et des limites de réutilisation.
- F5 iRules : événements, routage HTTP et data groups
Lire une iRule, choisir les profils nécessaires et distinguer chemin, URI, requête et événements de connexion.
- F5 : profils HTTP, policies et réécriture de contenu
Choisir entre réglage natif, Local Traffic Policy et iRule ; distinguer redirection, en-têtes et transformation du corps.
- F5 : cache Web Acceleration et compression HTTP
Distinguer contenu réutilisable et contenu compressible, relire Cache-Control et Vary et mesurer les effets sur CPU et mémoire.
Haute disponibilité et exploitation
Préparer la reprise, les sauvegardes et les changements.
- Comprendre les HA groups sur F5 BIG-IP
Ressources, poids, seuils et active bonus : calculer un score HA et comprendre la décision de bascule d’un traffic group.
- F5 DSC : device trust, device groups et ConfigSync
Distinguer confiance, synchronisation, failover et mirroring ; diagnostiquer une paire qui n’est pas réellement prête à basculer.
- F5 : traffic groups, fail-safe et mirroring
Comprendre ce qui flotte, ce qui déclenche une bascule et ce qui conserve l’état des connexions ; examiner les oscillations HA.
- F5 : UCS, SCF, Secure Vault et migration RMA
Choisir une sauvegarde, comprendre les secrets chiffrés et préparer une restauration ou un changement de plateforme sans importer aveuglément.
- F5 : préparer un upgrade en haute disponibilité
Vérifier version cible, licence, volumes, capacité du standby et retour arrière ; comprendre les limites d’un ordre de mise à jour universel.
- F5 : sécuriser les accès d’administration et les partitions
Distinguer management, self IP, port lockdown, rôles et authentification distante ; attribuer des droits selon le besoin réel.
Diagnostic et observabilité
Partir des symptômes, comparer les preuves et vérifier les hypothèses.
- F5 AVR : lire les statistiques et localiser la latence
Configurer les entités collectées, comparer les membres de pool et éviter les conclusions trompeuses sur des statistiques agrégées.
- F5 : journaux, SNMP, alertes et NTP
Choisir les bons journaux, distinguer collecte et notification et vérifier une horloge cohérente pour corréler les événements.
- F5 : capturer et lire le trafic avec tcpdump
Choisir VLAN, filtre et limite de capture, comparer les deux côtés du proxy et comprendre les informations TMM et les limites PVA.
- F5 : diagnostiquer une application HTTP ou HTTPS inaccessible
Comparer accès direct et accès VIP, conserver Host et SNI et séparer panne TCP, handshake TLS, réponse HTTP et persistance.
- F5 : CPU, mémoire, CMP et configuration utile
Distinguer ressources système et TMM, rechercher une saturation et simplifier les objets sans supprimer une dépendance cachée.
Environnements spécifiques
Comprendre vCMP et iApps dans leurs versions et plateformes documentées.
- F5 vCMP : hôte, guests, états et ressources
Comprendre Configured, Provisioned et Deployed, distinguer la configuration du host et du guest et préparer leurs changements de version.
- F5 iApps : templates, services et strict updates
Lire une application déployée par iApp, retrouver ses objets et comprendre pourquoi certaines modifications directes sont refusées.
Votre environnement LTM mérite une revue ?
Échangeons sur vos applications, votre architecture et vos contraintes d’exploitation.