LB(CSS)

基本

現在実行中のConfig表示

show run

Contentの表示

show content

Contentの状態表示

sh rule-summary

serviceの表示

show service

serviceの状態表示

sh service summary

more mode ON/OFF

[Esc]+[m]

Configの保存

wr mem

通信フロー
外部よりAAA.BBB.CCC.DDD:EEE宛てに通信がきた場合。
IPアドレス AAA.BBB.CCC.DDD ポート番号 EEE
のコンテンツ設定を参照する。
その後、コンテンツ設定内サービスを参照し、
複数設定してあるサービスにバランシングする。

サービス作成

サービスの作成

service [Service Name]
ip address [IP Address]
port [Port Number]
keepalive type  ←httpとかtcpとか
keepalive uri "/index.html"
keepalive frequency 15 ←keepalive 間隔(秒)
keepalive retryperiod 15 ←keepalive失敗時、何秒後にretryするか(秒)
keepalive maxfailure 2 ←keepalive失敗数でサービスdow判定(回)
redundant-index xxx ← 一意
protocol tcp
active
keepalive typeがhttpの場合、上限数が255なので
場合によっては、keepalive method headに変更

コンテンツ作成

コンテンツ作成

owner XXXXXXX
content [Content rule Name]
vip address [VIP Address]
add service [ServiceName1] ←バランシング先サービス
add service [ServiceName2] ←バランシング先サービス
primarySorryServer [ServiceName3] ←Sorryサーバ設定
redundant-index xxx ← 一意
advanced-balance
protocol tcp
port [Port Number]
url "/*" ←L7バランシングをしない場合は "/*"

contentからサービスを削除する場合で
全てのサービスを削除したい場合は
suspendを行う必要がある。

remove service [ServiceName1]

3層の証明書インストール時の証明書ファイル内容

          • BEGIN CERTIFICATE-----

グローバル・サーバID

          • END CERTIFICATE-----
          • BEGIN CERTIFICATE-----

中間証明書

          • END CERTIFICATE-----

証明書名と証明書ファイルの関連付けを解除

(config) # no ssl associate cert [証明書名]

秘密キー名と秘密キーファイルの関連付けを解除

(config) # no ssl associate rsakey [秘密キー名]

証明書と秘密キーの CSS からの削除

# clear ssl file [秘密キーファイル名] "AAAA"
# clear ssl file [証明書ファイル名] "AAAA"