LB(CSS)
基本
現在実行中のConfig表示
show run
Contentの表示
show content
Contentの状態表示
sh rule-summary
serviceの表示
show service
serviceの状態表示
sh service summary
more mode ON/OFF
[Esc]+[m]
Configの保存
wr mem
通信フロー
外部よりAAA.BBB.CCC.DDD:EEE宛てに通信がきた場合。
IPアドレス AAA.BBB.CCC.DDD ポート番号 EEE
のコンテンツ設定を参照する。
その後、コンテンツ設定内サービスを参照し、
複数設定してあるサービスにバランシングする。
サービス作成
サービスの作成
service [Service Name]
ip address [IP Address]
port [Port Number]
keepalive type
←httpとかtcpとか keepalive uri "/index.html"
keepalive frequency 15 ←keepalive 間隔(秒)
keepalive retryperiod 15 ←keepalive失敗時、何秒後にretryするか(秒)
keepalive maxfailure 2 ←keepalive失敗数でサービスdow判定(回)
redundant-index xxx ← 一意
protocol tcp
active
keepalive typeがhttpの場合、上限数が255なので
場合によっては、keepalive method headに変更
コンテンツ作成
コンテンツ作成
owner XXXXXXX
content [Content rule Name]
vip address [VIP Address]
add service [ServiceName1] ←バランシング先サービス
add service [ServiceName2] ←バランシング先サービス
primarySorryServer [ServiceName3] ←Sorryサーバ設定
redundant-index xxx ← 一意
advanced-balance
protocol tcp
port [Port Number]
url "/*" ←L7バランシングをしない場合は "/*"
contentからサービスを削除する場合で
全てのサービスを削除したい場合は
suspendを行う必要がある。remove service [ServiceName1]
3層の証明書インストール時の証明書ファイル内容
- BEGIN CERTIFICATE-----
グローバル・サーバID
- END CERTIFICATE-----
- BEGIN CERTIFICATE-----
中間証明書
- END CERTIFICATE-----
証明書名と証明書ファイルの関連付けを解除
(config) # no ssl associate cert [証明書名]
秘密キー名と秘密キーファイルの関連付けを解除
(config) # no ssl associate rsakey [秘密キー名]