F5-LTM配置参数说明
Local Traffic
virtual servers
Standard
General PropertiesName:
Type:Host or NetworkAddress:Mask:
Service portState
configuration
Type(standard)Protocol(tcp)
Protocol profile(client)Protocol profile(server)Oneconnect profileHTTP profileFTP profile
SSL Profile (Client)SSL Profile (Server)Authentication ProfilesStream Profile
Statistics ProfileVLAN Traffic
Connection Limit
Connection MirroringAddress TranslationPort TranslationSNAT pool
Clone Pool (Client)Clone Pool (Server)Last Hop PoolType(standard)Protocol(udp)
Protocol profile(Client)Protocol profile(server)Statistics profileVLAN Traffic
Connection Limit
Connection MirroringAddress TranslationPort TranslationSNAT pool
Clone Pool (Client)Clone Pool (Server)Last Hop Pool
基本的VS类型。Forwarding layer2Type(forwarding layer2)该VS类型可应用在对二Protocol
Protocol profile(Client)Statistics ProfileVLAN Traffic
Connection Limit
Connection MirroringSNAT pool
Clone Pool (Client)Clone Pool (Server)Last Hop Pool
Forwarding IPType(forwarding IP)该VS类型应用在直接转Protocol
Protocol profile(Client)Statistics ProfileVLAN Traffic
Connection Limit
Connection MirroringSNAT pool
Clone Pool (Client)Clone Pool (Server)Last Hop Pool
Performance HTTPType(performance HTTP)该VS类型结合Fast HTTProtocol
Protocol profile(Client)Statistics ProfileVLAN Traffic
Connection Limit
Connection MirroringClone Pool (Client)Clone Pool (Server)Last Hop Pool
Performance layer4Type(performance layer4)该VS类型结合Fast L4 Protocol
Protocol profile(Client)Statistics profileVLAN Traffic
Connection Limit
Connection MirroringAddress TranslationPort TranslationSNAT pool
Clone Pool (Client)Clone Pool (Server)Last Hop Pool
Performance rejectType(performance reject)该vs类型将拒绝到该vsProtocol
Statistics ProfileProfiles
Service-http
service-ftp
persist-cookie
VLAN Traffic
General PropertiesName:
Parent ProfileSetting
Fallback HostHeader InsertHeader Erase
Response Chunking
OneConnect TransformationsRedirect RewriteMaximum Header SizePipelining
Insert XForwarded ForLWS Maximum ColumnsLWS SeparatorMaximum RequestsCompression
Compression
URI CompressionURI List
Content CompressionContent List
Preferred Method
Minimum Content LengthCompression Buffer Sizegzip Compression Levelgzip Memory Levelgzip Window SizeVary Header
HTTP/1.0 RequestsKeep Accept EncodingCPU Saver
CPU Saver High ThresholdCPU Saver Low ThresholdGeneral PropertiesName:
Parent Profilesettings
Translate ExtendedData Port
General PropertiesName:
Persistence type-cookieParent Profile
configuration
cookie method-http cookie insertcookie name:
Expiration: Session Cookie cookie method-cookie hashcookie name:Hash offsetHash LengthTimeout
Mirror PersistenceMatch Across Services
Match Across Virtual ServersMatch Across Pools
cookie method-http cookie passiveCookie Name:
cookie method-http cookie rewriteCookie Name
Expiration: Session Cookie
persist-destination General Properties
Name:
Persistence type-destination addressParent Profileconfiguration
Mirror PersistenceMatch Across Services
Match Across Virtual ServersMatch Across PoolsMaskTimeout
General PropertiesName:
Persistence type-hashParent Profileconfiguration
Mirror PersistenceMatch Across Services
Match Across Virtual ServersMatch Across PoolsiRuleTimeout
persist-microsoft reGeneral Properties
Name:
Persistence type-microsoft remot desktopParent Profileconfiguration
Mirror PersistenceMatch Across Services
persist-hash
persist-sip
Match Across Virtual ServersMatch Across PoolsTimeout
Has Session DirectoryGeneral PropertiesName:
Persistence type-sipParent Profileconfiguration
Mirror PersistenceMatch Across Services
Match Across Virtual ServersMatch Across PoolsTimeout
persist-source_addrGeneral Properties
Name:
Persistence type-source_addrParent Profileconfiguration
Mirror PersistenceMatch Across Services
Match Across Virtual ServersMatch Across PoolsTimeoutMask
proxy mappingGeneral PropertiesName:
Persistence type-sslParent Profileconfiguration
Mirror PersistenceMatch Across Services
Match Across Virtual ServersMatch Across PoolsTimeout
persist-universalGeneral Properties
Name:
Persistence type-universalParent Profileconfiguration
Mirror PersistenceMatch Across Services
Match Across Virtual ServersMatch Across PoolsiRuleTimeout
persist-ssl
protocol-fastL4General PropertiesName:
Parent Profilesettings
Reset on Timeout
Reassemble IP FragmentsIdle Timeout
TCP Handshake Timeout
Maximum Segment Size OverridePVA AccelerationIP ToS to ClientIP ToS to ServerLink QoS to ClientLink QoS to ServerTCP Timestamp ModeTCP Window Scale Mode
Generate Internal Sequence NumbersStrip Sack OKRTT from ClientRTT from ServerLoose InitiationLoose Close
TCP Close Timeout
protocol-fasthttpGeneral Properties
Name:
Parent ProfileSettings
Reset on TimeoutIdle Timeout
Maximum Segment Size OverrideClient Close TimeoutServer Close TimeoutUnclean Shutdown
Force HTTP 1.0 ResponseOneConnect
Maximum Pool SizeMinimum Pool SizeRamp-Up IncrementMaximum Reuse
Idle Timeout OverrideReplenishHTTP
Parse Requests
Maximum Header SizeMaximum Requests
Insert XForwarded ForHeader Insert
protocol-tcpGeneral PropertiesName:
Parent ProfileSettings
Reset On TimeoutTime Wait Recycle
Proxy Maximum SegmentSSL-clientssl
Proxy OptionsProxy Buffer LowProxy Buffer HighIdle TimeoutTime WaitFin WaitClose WaitSend BufferReceive Window
Keep Alive Interval
Maximum Syn Retransmissions
Maximum Segment RetransmissionsIP ToSLink QoS
Selective ACKs
Extended Congestion Notification
Extensions for High Performance (RFC 1323)Limited Transmit RecoverySlow Start
Deferred AcceptBandwidth DelayNagle’s AlgorithmAcknowledge on PushMD5 Signature
MD5 Signature PassphraseGeneral PropertiesName:
Parent ProfileSettings
Idle TimeoutIP ToSLink QoSDatagram LB
General PropertiesName:
Parent ProfileconfigurationCertificateKey
Pass Phrase
Confirm Pass PhraseChain
Trusted Certificate AuthoritiesSSL-serverssl
CiphersOptions
ModSSL MethodsCache SizeCache TimeoutAlert Timeout
Handshake TimeoutRenegotiate PeriodRenegotiate Size
Renegotiate Max Record DelayUnclean ShutdownStrict Resume
Non-SSL ConnectionsClient Authentication
Client CertificateFrequency
Certificate Chain Traversal DepthAdvertised Certificate AuthoritiesCertificate Revocation List (CRL)General PropertiesName:
Parent Profileconfiguration
CertificateKey
Pass Phrase
Confirm Pass PhraseChain
Trusted Certificate AuthoritiesCiphersOptions
ModSSL MethodsCache SizeCache TimeoutAlert Timeout
Handshake TimeoutRenegotiate PeriodRenegotiate SizeUnclean ShutdownStrict Resume
Server Authentication
Server CertificateFrequency
Certificate Chain Traversal Depth
Authenticate Name
Certificate Revocation List (CRL)
Authentication-profiGeneral Properties
Name:
Type
Parent ProfileConfiguration
Mode
ConfigurationRule
Idle Timeout
Authentication-confiGeneral Properties
Name:
Type
Configuration
Hosts
Search Type-userUser Base DNUser KeyCache SizeSecureAdmin DN
Admin Password
Confirm Admin PasswordGroup Base DNGroup Key
Group Member KeyValid GroupsRole KeyValid Roles
Search Type-certificate mapUser Base DNUser Key
Certificate Map Base DNCertificate Map Key
Use Serial Certificate MapCache SizeCache TimeoutSecureAdmin DN
Admin Password
Confirm Admin PasswordGroup Base DNGroup Key
Group Member KeyValid GroupsRole Key
Valid Roles
Search Type-certificateUser Base DNUser Key
Object ClassCache SizeCache TimeoutSecureAdmin DN
Admin Password
Confirm Admin PasswordGroup Base DNGroup Key
Group Member KeyValid GroupsRole KeyValid Roles
Other-oneconnectGeneral Properties
Name:
Parent ProfileSettings
Source MaskMaximum SizeMaximum AgeMaximum Reuse
Idle Timeout Override
Other-statisticsGeneral Properties
Name:
Paren ProfileSettings
Field 1Field 2Field 3 …Field 32
General PropertiesName:
Paren ProfileSettingsSourceTarget
iRule
PropertiesName
Definition
Pool
ConfigurationName
Other-stream
Health Monitors
Availability RequirementAllow SNATAllow NAT
Action On Service DownSlow Ramp TimeIP ToS to ClienIP ToS to ServerLink QoS to ClientLink QoS to ServerResources
Load Balancing Method
Priority Group ActivationNew Members-address
New Members-service port
Node
General PropertiesAddressName
Configuration
Health MonitorsSelect Monitors
Availability RequirementRatio
Connection Limit
Monitor
Gateway ICMP
General PropertiesType
Import SettingsConfigurationIntervalTimeout
TransparentAlias Address
Alias Service PortGeneral PropertiesType
Import SettingsConfigurationIntervalTimeout
TransparentAlias AddressGeneral Properties
利用ICMP(ping)检查Name
ICMP
利用ICMP(ping)检查Name
TCP_echo
利用TCP三次握手进行健Name
Type
Import SettingsConfigurationIntervalTimeout
TransparentAlias AddressGeneral PropertiesType
Import SettingsConfigurationIntervalTimeout
Send StringReceive StringUser NamePasswordReverse
TransparentAlias Address
Alias Service PortGeneral PropertiesType
Import SettingsConfigurationIntervalTimeout
Send StringReceive StringCipher ListUser NamePassword
Compatibility
Client CertificateReverse
Alias Address
Alias Service PortGeneral PropertiesType
Import SettingsConfigurationIntervalTimeoutUser Name
HTTP
验证HTTP 服务健康性,Name
HTTPs
验证HTTPs服务的健康性Name
FTP
验证FTP服务的健康性,Name
TCP
Password
Path / FilenameMode
Alias Address
Alias Service PortDebug
General PropertiesType
Import SettingsConfigurationIntervalTimeout
Send StringReceive StringReverse
TransparentAlias Address
Alias Service PortGeneral PropertiesType
Import SettingsConfigurationIntervalTimeout
Alias Address
Alias Service PortGeneral PropertiesType
Import SettingsConfigurationIntervalTimeout
Send StringSend PacketsTimeout PacketsAlias Address
Alias Service PortGeneral PropertiesType
Import SettingsConfigurationIntervalTimeout
利用TCP三次握手进行健Name
TCP Half Open
利用TCP三次握手进行健Name
UDP
利用UDP进行健康性检查Name
External
利用external类型的moName
POP3
External ProgramArgumentsVariables
Alias Address
Alias Service PortGeneral PropertiesType
Import SettingsConfigurationIntervalTimeoutUser NamePassword
Alias Address
Alias Service PortDebug
General PropertiesType
Import SettingsConfigurationIntervalTimeoutDomain
Alias Address
Alias Service PortDebug
General PropertiesType
Import SettingsConfigurationIntervalTimeout
Send StringReceive StringUser NamePasswordDatabaseReceive RowReceive ColumnCount
Alias Address
Alias Service PortGeneral Properties
利用该monitor类型对PName
SMTP
利用该monitor类型对SName
MSSQL
利用该monitor类型对微Name
Oracle
利用该monitor类型对OName
Type
Import SettingsConfigurationIntervalTimeout
Send StringReceive StringUser NamePasswordDatabaseReceive RowReceive ColumnCount
Alias Address
Alias Service PortDebugDebug
General PropertiesType
Import SettingsConfigurationIntervalTimeoutUser NamePasswordFolder
Alias Address
Alias Service PortDebug
General PropertiesType
Import SettingsConfiguration
IntervalTimeoutUser NamePasswordBaseFilterSecurity
Mandatory AttributesAlias Address
Alias Service PortDebug
General Properties
IMAP
对IMAP流量进行健康性Name
LDAP
利用该monitor类型对LName
NNTP
利用该monitor类型对网Name
Type
Import SettingsConfigurationIntervalTimeoutUser NamePasswordNewsgroup
Alias Address
Alias Service PortGeneral PropertiesType
Import SettingsConfigurationIntervalTimeoutUser NamePasswordSecret
NAS IP AddressAlias Address
Alias Service PortDebug
General PropertiesType
Import SettingsConfigurationIntervalTimeoutMethodCommandMetricsAgent
Alias Address
Alias Service PortGeneral PropertiesType
Import SettingsConfigurationIntervalTimeoutFile Name
Alias Address
RADIUS
利用该monitor类型对RName
Real Server
利用该monitor类型对pName
Scripted
利用该monitor类型创建Name
SIP
Alias Service PortDebug
General PropertiesType
Import SettingsConfiguration
IntervalTimeoutMode
Additional Accepted Status CodesAlias Address
Alias Service PortDebug
General PropertiesType
Import SettingsConfigurationIntervalTimeoutCommunityVersionAgent Type
CPU CoefficientCPU Threshold
Memory CoefficientMemory ThresholdDisk CoefficientDisk ThresholdVariables
Alias Address
Alias Service PortGeneral PropertiesType
Import SettingsConfigurationIntervalTimeoutCommunityVersionVariables
Alias Address
Alias Service PortGeneral Properties
利用该monitor类型对SName
SNMP DCA
利用该monitor类型对运Name
SNMP DCA Base
利用该monitor类型对运Name
SOAP
利用该monitor类型测试Name
Type
Import SettingsConfigurationIntervalTimeoutUser NamePasswordProtocolURL PathNamespaceMethod
Parameter NameParameter TypeParameter ValueReturn TypeReturn ValueExpect FaultAlias Address
Alias Service PortGeneral PropertiesType
Import SettingsConfigurationIntervalTimeout
Send StringReceive StringSecret
Accounting NodeAccounting PortServer IDCall IDSession ID
Framed AddressAlias Address
Alias Service PortDebug
General PropertiesType
Import SettingsConfigurationIntervalTimeoutUser NamePassword
WAP
利用该monitor类型监视Name
WMI
利用该monitor类型检查Name
MethodURLCommandMetricsAgentPost
Alias Address
Alias Service Port
SNATs
SNAT List
General PropertiesName
Configuration
TranslationOrigin
Address list-addressAddress list-maskVLAN Traffic
General PropertiesName
Configuration
member list-address
SNAT Translation LisGeneral Properties
IP Address
State
ConfigurationARP
Connection LimitTCP Idle TimeoutUDP Idle TimeoutIP Idle TimeoutGeneral PropertiesNAT AddressOrigin AddressState
ConfigurationARP
VLAN Traffic
Network
Interface
interface list
SNAT Pool List
NAT List
Interface
statusname
MAC AddressMedia SpeedVLAN CountTrunk
interface mirroringConfiguration
Interface Mirroring StateDestination InterfaceMirrored Interfaces
Route
Self IPs
Packet Filters
General
Rule
Spanning Tree
Propertiestype
DestinationNetmaskResource
ConfigurationIP AddressNetmaskVLAN
Port LockdownFloating IPUnit ID
Properties
Packet Filtering
Unhandled Packet Action
Options-Filter established connectionsOptions-Send ICMP error on packet reject Exemptions
Protocols-Always accept ARP
Protocols-Always accept important ICMP MAC AddressesIP AddressesVLANs
ConfigurationNameOrderAction
Apply to VLANLogging
Filter Expression
Filter Expression MethodProtocols
Source Hosts and Networks
Destination Hosts and NetworksDestination Port
Propertiesmod
Hello timeMaximum AgeForward Delay
Trasmit Hold Count
Trunks
Configuration
Name
InterfaceLACP
Link Selection Policy
VLAN
VLAN List
ARP
Static List
Options
System
General Properties
Device-General
Device-NTPDevice-DNS
General PropertiesNameTag
Resources
Interface-untaggedInterface-taggedConfigurationSource CheckMTU
MAC MasqueradeFail-safe
Fail-safe TimeoutAction
ConfigurationIP AddressMAC AddressProperties
Dynamic Timeout
Maximum Dynamic EntriesRequest RetriesReciprocal Update
Properties
Host NameVersionCPU CountActive CPUsCPU ModeNework BootQuiet Boot
Display LCD System MenuMemory Restart PercentPropertiesAddressProperties
DNS Lookup Server List-address
BIND Forwarder Server List-address
Local Traffic-GeneraProperties
Auto Last Hop
Maintenance Mode
VLAN-Keyed ConnectionsPath MTU Discovery
Reject Unmatched PacketsMaximum Node Idle TimeReaper High-water MarkReaper Low-water Mark
SYN Check Activation ThresholdLayer2 Cache Aging TimeShare Single MAC AddressSNAT Packet Forwarding
Local Traffic-PersisProperties
Management of Destination Address Entries
Maximum Entries
Proxy Address Data Group
Device Certificates
Device CertificateGeneral Properties
Name
Certificate Subject(s)Certificate PropertiesExpiresVersion
Serial NumberSubjectIssuer
Key Properties
Device Key
Key TypeSize
Trusted Device CertiGeneral Properties
Name
Certificate Subject(s)Certificate PropertiesExpiresVersion
Serial NumberSubjectIssuer
Licence
General PropertiesLicense TypeLicensed DateActive ModulesOptional ModulesInactive Modules
Platform
General Properties
Management Port-IP Address:Management Port-Network Mask: Management Port-Management Route:Host Name
Host IP AddressHigh AvailabilityUnit IDTime Zone
User AdministrationRoot Account-Password:Root Account-Confirm: Admin Account-Password:Admin Account-Confirm:Support AccountSSH AccessSSH IP Allow
High Availability
Redundancy
General Properties
Primary Failover Address-Self:Primary Failover Address-Peer:Secondary Failover Address-Self:Secondary Failover Address-Peer:Redundancy Mode
Current Redundancy StateRedundancy State PreferenceUnit ID
Network Failover
Link Down Time on Failover
ConfigSyncConfiguration
ConfigSync PeerConfigSync UserEncryption
Detect ConfigSync StatusStatus MessageLast Change(Self)Last Change(Peer)Last ConfigSyncSynchronize
Fail-safe_systemSystem Trigger Properties
Switch Board FailureSystem ServicesBIGDTMMMCPDSOD
BCM56XXD
NAMED
Fail-safe_GatewayConfiguration
Gateway Pool NameUnit IDThresholdAction
Fail-safe_VLANConfiguration
VLANTimeoutAction
ArchivesGeneral Properties
File NameEncryptionPrivate KeysVersion
ServiceSystem Services List
big3dnamedntpdpostfixradvdsnmpdsshd
PreferencesSystem Settings
Records Per ScreenStart Screen
Advanced by Default
Display Host Names When PossibleStatistics Format
Screen Refresh IntervalArchive Encryption
SNMP
Agent-configurationGlobal Setup
Contact InformationMachine LocationSNMP Access
Client Allow List-type
Client Allow List-address:Client Allow List-mask:
Agent-Access(v1,v2)Record Properties
Type
CommunitySourceOIDAccess
Agent-Access(v3)Record Properties
User Name
Authentication-type
Authentication-Password:Authentication-Confirm:Privacy-ProtocolPrivacy-Password:Privacy-Confirm:
Privacy-Use Authentication PasswordOIDAccess
Traps-configurationConfiguration
Agent Start / StopAgent AuthenticationDevice
Traps-DestinationRecord Properties
VersionCommunityDestinationPort
Logs
System
Packet FilterLocal TrafficAuditOptions
EventEventEventEvent
Local Traffic LoggingARP/NDPBigDBHTTP
HTTP CompressionIP
Layer 4MCPNetwork
Packet Velocity® ASICiRulesSSL
Traffic Management OSAudit LoggingAudit
Account PropertiesUser Name
Authentication-Password:Authentication-Confirm:Web User RoleConsole
Authentication SourceUser Directory
Users
users-list
Authentication
Password Policy
Secure Password EnforcementMinimum Length
Required Characters-Numeric:Required Characters-Uppercase:Required Characters-Lowercase:Required Characters-Other: Supports
Console
Password MemoryMinimum DurationMaximum DurationExpiration Warning
Support SnapshotQkviewTCP Dump
TCP Dump ConfigurationVLAN:Packets:Options:Timeout:
Description
设置vs的唯一名称。
设置vs目标地址类型,可选配置host或者network。设置IP地址。设置子网掩码。
设置vs的服务端口。
设置vs的状态,可选配置enabled或者disabled。
设置vs类型。可选模式standard/forwarding(layer2)/forwarding(IP)/performance(http)/performance(layer4设置协议类型,可选配置TCP或者UDP。
设置client端的profile,管理客户端流量行为。设置server端的profile,管理服务器端流量行为。设置启用connection连接保持。
设置启用HTTP profile管理HTTP流量。设置启用FTP profile管理FTP流量。
设置启用SSL profile管理客户端ssl流量。设置启用SSL profile管理服务器端ssl流量。
设置启用管理认证机制,如远程LDAP或RADIUS服务器。
设置启用stream profile,查询或替换数据流中的字符串string。例如TCP连接。
设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。
设置当前vs最大允许的连接数,默认值为0无限制。
设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。设置启用或禁用LTM系统目的地址转换的设置。
设置启用或禁用LTM系统目的端口转换的设置。当你在选择service port为0时,此项自动关闭。设置auto map,将客户端发请求到vs时,智能将客户端源ip映射为bigip上的selfip。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。
设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高.
设置client端的profile,管理客户端流量行为。设置server端的profile,管理服务器端流量行为。
设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。
设置当前vs最大允许的连接数,默认值为0无限制。
设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。
设置启用或禁用LTM系统目的地址转换的设置。当LTM系统在负载均衡含有相同IP地址的设备时,该选项特别有用。设置启用或禁用LTM系统目的端口转换的设置。当你在选择service port为0时,此项自动关闭。设置auto map,将客户端发请求到vs时,智能将客户端源ip映射为bigip上的selfip。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。
设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高.
设置协议类型,可选配置tcp/udp/all protocols/others。
设置client端的profile,管理客户端流量行为。该profile只能为fasL4。
设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。
设置当前vs最大允许的连接数,默认值为0无限制。
设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。设置auto map,将客户端发请求到vs时,智能将客户端源ip映射为bigip上的selfip。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。
设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高.设置协议类型,可选配置tcp/udp/all protocols/others。
设置client端的profile,管理客户端流量行为。该profile只能为fasL4。
设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。
设置当前vs最大允许的连接数,默认值为0无限制。
设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。设置auto map,将客户端发请求到vs时,智能将客户端源ip映射为bigip上的selfip。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。
设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高.设置协议类型,只能选则TCP。
设置client端的profile,管理客户端流量行为,该类型vs只能选择fasthttp。
设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。
设置当前vs最大允许的连接数,默认值为0无限制。
设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。
设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高.
设置协议类型,可选配置tcp/udp/all protocols/others。
设置client端的profile,管理客户端流量行为,该类型vs只能选择fastL4。
设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。
设置当前vs最大允许的连接数,默认值为0无限制。
设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。
设置启用或禁用LTM系统目的地址转换的设置。当LTM系统在负载均衡含有相同IP地址的设备时,该选项特别有用。设置启用或禁用LTM系统目的端口转换的设置。当你在选择service port为0时,此项自动关闭。设置auto map,将客户端发请求到vs时,智能将客户端源ip映射为bigip上的selfip。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。
设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高。设置协议类型,可选配置tcp/udp/all protocols/others。
设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。
设置该profile的名称。
设置该profile继承上一级profile参数配置。
设置当某pool中所有member全部down掉时,发送给主机http302响应,做页面的临时性跳转。设置在http request中插入所需要的header字符串。设置在http request中删除所需要的header字符串。
设置LTM如何对http chunk响应做出处理,可选择的参数:preserve/selective/unchunk/rechunk
设置执行HTTP header转换,以保持connection的开放状态。此特性需要配置One Connect™ Profile。(把Connec设置允许HTTP重定向,如将http protocol重定向到https protocol,可选值为:Matching/All/Nodes/None.设置定义LTM允许的最大http header长度。
设置启用http流水线技术。流水线技术可使客户机即使在上一个请求没有收到响应的情况下也可以发出其他请求。设置LTM可以在客户端请求header中插入Xforwarded-For(客户端IP),以便服务器端能识别该客户端(客户端IP设置插入http request header的最大列数。
设置当插入http request header超过设定的最大列数时,应该在http header间应用分隔符。设置对于在单一keepalive connection里允许的最大的请求数,0为无限制。
设置启用HTTP压缩特性。
设置对特定URI进行压缩。可选参数Not configed/URI List.
设置当URI Compression设置Enabled,需指定压缩目标的URI,和URI压缩中包含和排除的响应类型。设置对特定http content进行压缩。可选参数Not configed/content List.
设置当Content Compression设置为Enabled,需指定压缩的目标内容类型,和内容压缩中包含和排除的响应类型。设置压缩方法,可选参数为gzip 和 deflate。
设置定义服务器响应的最小字节长度,并符合压缩响应的可接受范围。字节长度仅用于内容长度,不包括header。设置在决定是否在指定压缩尺寸的响应中插入Content-Length header前,设置LTM系统缓冲压缩字节的最大数量。设置压缩的数量和速度。可设置值为1-9,默认值为1,设置除了1以外的值都会降低系统性能。设置压缩server响应时,LTM系统用于内部压缩缓冲的内存大小。可配置值1-256。设置压缩server响应时,LTM系统使用的窗口尺寸大小。可配置值1-128。设置启用在server响应中插入一个Vary标头。设置启用HTTP/1.0 client的请求响应压缩。
设置该特性启用后,允许目标server而不是LTM系统执行HTTP压缩。
设置启用根据监控CPU利用率自动调整压缩比率,当cpu利用率在high threshold和low threshold之间时,执行压设置CPU saver的cup利用率的上限值。设置CPU saver的cup利用率的下限值。设置该profile的名称。
设置该profile继承上一级profile参数配置。
设置关于IPv4与IPv6的兼容性。建议一般不要disabled该特性。设置FTP协议端口。
设置cookie profile的名称。设置persistence类型。
设置该profile继承上一级profile参数配置。
设置cookie执行方法。
设置LTM系统的cookie的名称。(此值根据pool名自动生成。)
设置cookie的有效时间。该参数只应用在http cookie insert和http cookie rewrite方法中。设置cookie执行方法。
设置LTM系统需要查找或插入的cookie的名称。(此值根据pool名自动生成。)设置在计算hash值前可在cookie中忽略的字符数。设置在计算所得hash值所用的字符数。
设置persistence entry 的timeoute时间。Indefinite为不超时。
设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来自一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置cookie执行方法。
设置LTM系统需要查找或插入的cookie的名称。(此值根据pool名自动生成。)设置cookie执行方法。
设置LTM系统需要查找或插入的cookie的名称。(此值根据pool名自动生成。)
设置cookie的有效时间。该参数只应用在http cookie insert和http cookie rewrite方法中。设置该profile的名称。设置persistence类型。
设置该profile继承上一级profile参数配置。
设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。
设置系统在匹配一个已存在的persistence entry前应该使用的掩码。设置persistence entry的timeout时间,Indefinite为不超时。设置该profile的名称。设置persistence类型。
设置该profile继承上一级profile参数配置。
设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置iRule确定persistence record。
设置persistence entry的timeout时间,Indefinite为不超时。设置该profile的名称。设置persistence类型。
设置该profile继承上一级profile参数配置。
设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。
设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置persistence entry的timeout时间,Indefinite为不超时。设置server是否运行session directory。设置该profile的名称。设置persistence类型。
设置该profile继承上一级profile参数配置。
设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置persistence entry的timeout时间,Indefinite为不超时。设置该profile的名称。设置persistence类型。
设置该profile继承上一级profile参数配置。
设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置persistence entry的timeout时间,Indefinite为不超时。
设置系统在匹配一个已存在的persistence entry前应该使用的子网掩码。设置启用proxy mapping.
设置该profile的名称。设置persistence类型。
设置该profile继承上一级profile参数配置。
设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置persistence entry的timeout时间,Indefinite为不超时。设置该profile的名称。设置persistence类型。
设置该profile继承上一级profile参数配置。
设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置iRule确定persistence record。
设置persistence entry的timeout时间,Indefinite为不超时。
设置该profile的名称。
设置该profile继承上一级profile参数配置。
设置tcp连接空闲超时时间,当超过该设置时间,系统发reset并删除该连接。设置LTM系统重组IP fragments。
设置connection得空闲超时时间,当idle超过该时间connection将被删除。
设置在一个tcp连接中,client SYN 和 client ACK之间的idle时间,如果超过该时间,系统将自动关闭该连接。设置bigip允许对端每次发送的最大报文长度,默认值为1460。设置PVA的加速模式,可设定值为:Full,Assisted, or None
设置当LTM发送UDP数据包到客户机时,LTM系统为这些数据包分配的服务类型的级别。设置当LTM发送UDP数据包到服务器时,LTM系统为这些数据包分配的服务类型的级别。设置当LTM发送UDP数据包到客户机时,LTM系统为这些数据包分配的服务质量的级别。设置当LTM发送UDP数据包到服务器时,LTM系统为这些数据包分配的服务质量的级别。
设置LTM系统对TCP时间戳执行何种动作,可执行动作有:Preserve(保留), Strip(剥掉),Rewrite(重写)。设置LTM系统对TCP窗口执行何种动作,可执行动作有:Preserve(保留), Strip(剥掉),Rewrite(重写)。设置LTM系统根据RFC1984,生成自己的SYN数据包序列号。
设置LTM系统阻断通过vervr的初始syn包中的SackOK选项。Disabled设置LTM系统使用TCP时间戳选项去衡量到客户机的RTT时间。设置LTM系统使用TCP时间戳选项去衡量到服务器端的RTT时间。
设置设置LT系统收到任何tcp包都会初始化一个连接,而不是仅要求一个syn包。F5建议当启用loose initiation 设置LTM系统收到客户端或服务器的第一个fin包时将关闭loosely-initiated连接。
设置LTM系统一旦收到针对某个连接的close包时,删除这个连接前保持的idle时间。注:该设置只在启用了loose设置该profile的名称。
设置该profile继承上一级profile参数配置。
设置当一个connection超时时,系统发reset并删除该连接。设置connection空闲超时时间,当超出该时间系统删除该连接。
设置bigip允许对端每次发送的最大报文长度,默认值为1460bytes。设置当BIG-IP收到或发出客户端FIN packet后删除该connection。
设置当BIG-IP收到或发出服务器端FIN packet后删除该connection的超时时间。
设置系统如何处理正在关闭的连接。当enabled时一旦系统发出或收到FIN Packet就发送reset packet关闭该连接设置server引用HTTP1.0的格式进行响应客户端。
设置一个负载均衡pool可最大接受connection的数量。设置一个负载均衡pool可最少的connection的数量。
设置当所有可用connection已经被占用时,系统可增加额外可用connection数量。设置系统re-use当前connection的最大次数。
设置在OneConnect中一个连接的空闲时间,超时将删除该连接。该时间优先与Idle Timeout。
设置系统是否保持一个稳定状态的后端服务器连接数。当disabled时,系统将不会保持,直到连接数降到 minimu设置系统将在连接中分析http data内容。设置系统最大缓存HTTP header data的容量。
设置系统对单个client-side连接所允许的最大请求数,0表示无限制。设置系统是否在HTTP request插入Xfforwarded For(客户端IP地址)。设置系统在HTTP request header中插入字符串。
设置该profile的名称。
设置该profile继承上一级profile参数配置。
设置TCP的Idle超时时间,当idel超过该时间系统发送Reset packe并删除该连接。设置当在time-wait状态下收到一个syn包时,可以循环利用这个连接。设置通知server端client端协商的最大数据段。
设置将客户端协商的可选项(例如时间戳)通知服务器。设置打开接收窗口的代理缓冲级别。设置关闭接收窗口的代理缓冲级别。
设置TCP连接的最大Idle时间,超出该时间将删除该连接。
设置TCP连接进入time-wait状态多久后该连接进入close状态。
设置TCP连接处于FIN-WAIT或CLOSING状态多久后,关闭该连接。设置0表示不推出。设置该TCP连接处于closewait状态多久后,推出该连接。设置0表示不退出。设置BIG-IP系统缓冲区的大小。32768设置BIG-IP系统接受窗口的大小。
设置系统通过发送data检测Idle connection有效性的频率。
设置LTM当没有收到相应的SYN/ACK,允许重发最大syn字段的次数。设置LTM允许重新发送最大数据字段的次数。
设置将TCP包发送给客户端时,LTM将这些包分配的服务类型级别。
设置将TCP包发送给客户端时,LTM系统为这些数据包分配的服务质量的级别。设置LTM系统都尽可能选择ACKs去处理数据,以提高系统的性能。(RFC 2018)设置系统利用TCP字段CRW和ECE通知对端此时的传输拥塞情况。
设置系统利用TCP的时间戳和WSE(RFC1323)来增强高速的网络传输性能。
设置系统用有限的传输恢复修订(RFC3024)快速的重新传输,在一个有损的网络里减少连接的恢复时间。设置LTM系统利用大的初始窗口大小(RFC3390)来减少RTT时间。
设置LTM系统当接受到客户端数据才延期connection链分配,此设置有益与处理TCP三次握手中dos攻击。设置LTM系统尝试计算在客户端应用的最理想带宽,此计算基于throughput、RTT。设置LTM系统应用nale算法(RFC896)减少网络上的小的segement数量。
设置LTM系统可提高windows及MacOS操作系统对端含有小量send buffer客户端的性能。设置LTM系统应用RFC 2385 TCP-MD5签名来防止tcp traffic被中途窃听。 设置1-80个字符的明文,应用在RFC2385中的spoof-prevention部分。设置该profile的名称。
设置该profile继承上一级profile参数配置。
设置connection的Idle时间,超过该时间后将删除该连接。
设置将UCP包发送给客户端时,LTM将这些包分配的服务类型级别。
设置将UCP包发送给客户端时,LTM系统为这些数据包分配的服务质量的级别。设置系统对UDP数据包进行逐包负载均衡。设置该profile的名称。
设置该profile继承上一级profile参数配置。设置安装在LTM系统内的证书名字。
设置安装在LTM系统对应证书key的名字。设置用于加密密钥的密码短语的名称。
设置确认用于加密密钥的密码短语的名称。
设置或建立证书链文件,客户端可以用该文件来验证profile。(LTM系统用来让客户端对自己进行认证的证书是由设置LTM系统用于验证客户端证书的根证书。
设置LTM系统在SSL握手过程所支持加密算法列表。
设置lTM系统在处理ssl过程中所支持各种相关解决方案。如:Cipher server preference,当LTM系统协商密钥时设置启用Modssl方法(当OpenSSL方法不够用时,可以启用此设置。)设置SSL会话缓存中的最大会话数,该选项仅适用客户端profile。设置ssl会话缓存超时时间。(秒)该选项仅适用客户端profile。设置系统的警告超时时间。设置SSL握手的超时时间。
设置强制执行SSL重新协商的周期(秒)。
设置强制执行ssl重新协商的吞吐率大小。Renegotiate Size设置会强制LTM系统在指定通过安全信道传输的应用数设置强制执行ssl重新协商的吞吐率大小。Renegotiate Size设置会强制LTM系统在指定通过安全信道传输的应用数设置在Unclean Shutdown中,无需与客户端交换所要求的SSL关闭报警即可关闭TCP连接。设置LTM是否可以在Unclean shutdown后resuse SSL sessions。设置BIG-IP可接受非SSL的connection。
设置是否验证客户端证书。可配参数为ignore\\request\\require。
设置是否在每次会话(once)或者在会话后重新使用ssl会话时(always)对客户端进行认证。设置可在客户机证书链中穿越的证书的最大数量。
设置LTM使客户端只出示受Profile信任的CA证书。(此时客户端只显示出ltm上设置的CA根证签发的客户端证书)设置通过维护已撤销证书列表来配置证书撤销。允许LTM系统在对客户机或服务器认证之前,使用CRL检查证书的撤设置该profile的名称。
设置该profile继承上一级profile参数配置。
设置安装在LTM系统内的证书名字。
设置安装在LTM系统对应证书key的名字。设置用于加密密钥的密码短语的名称。
设置确认用于加密密钥的密码短语的名称。
设置或建立证书链文件,服务器端可以用该文件来验证profile。(LTM系统用来让服务器端对自己进行认证的证书设置LTM系统用于验证服务器端证书的根证书。设置LTM系统在SSL握手过程所支持加密算法列表。
设置lTM系统在处理ssl过程中所支持各种相关解决方案。
设置启用Modssl方法(当OpenSSL方法不够用时,可以启用此设置。)设置SSL会话缓存中的最大会话数。设置cache的timeout时间。
设置系统在重置SSL会话前尝试关闭这个SSL会话时的等待时间。设置SSL握手的超时时间。
设置强制执行SSL重新协商的周期(秒)。
设置强制执行ssl重新协商的吞吐率大小。Renegotiate Size设置会强制LTM系统在指定通过安全信道传输的应用数设置在Unclean Shutdown中,无需与客户端交换所要求的SSL关闭报警即可关闭TCP连接。设置LTM是否可以在Unclean shutdown后resuse SSL sessions。
设置是否验证服务器端证书。可配参数为ignore\\request\\require。
设置是否在每次会话(once)或者在会话后重新使用ssl会话时(always)对服务器进行认证。设置可在客户机证书在证书链中被验证的最大数量。
设置系统验证server端证书,需要验证的CN名称。
设置通过维护已撤销证书列表来配置证书撤销。允许LTM系统在对客户机或服务器认证之前,使用CRL检查证书的撤设置该profile的名称。
设置authentication module的类型。
设置该profile继承上一级profile参数配置。
设置该profile是否启用。
设置选择一个已存在的LDAP 配置对象。
设置选择已存在的authentication iRule.若不选择系统将用默认iRule。设置authentication或者authorization请求最大空闲时间。设置Object的名称。
设置authentication module的类型。设置LADP server的IP地址及端口。
设置相关查找子树类型的基树。设置在LDAP数据库中的user ID。设置session cache的大小。
设置在系统与LDAP server间通信是否应用SSL/TLS。
设置用于LDAP server查询操作的区别与administrator的用户名。设置相应的用户名密码。
设置响应的用户名密码(确认)设置用于组查询操作的基树。
设置在LDAP数据库中特定组的属性名称。设置在LDAP数据库中组成员的属性名称。设置user所属的验证组
设置user在LDAP数据库中的特性名称。设置user被验证的所属的Role列表。
设置相关查找子树类型的基树。设置在LDAP数据库中的user ID。设置证书镜像查找子树类型的基树。
设置用于证书镜像查找userID,LDAP数据库。设置客户端证书序列号。
设置允许SSL session最大cache 大小。设置重新协商ssl session最大空闲时间。
设置在系统与LDAP server间通信是否应用SSL/TLS。
设置用于LDAP server查询操作的区别与administrator的用户名。设置相应的用户名密码。
设置响应的用户名密码(确认)设置用于组查询操作的基树。
设置在LDAP数据库中特定组的属性名称。设置在LDAP数据库中组成员的属性名称。设置user所属的验证组
设置user在LDAP数据库中的特性名称。
设置user被验证的所属的Role列表。
设置相关查找子树类型的基树。设置在LDAP数据库中的user ID。设置user的认证方法。
设置允许SSL session最大cache 大小。设置重新协商ssl session最大空闲时间。
设置在系统与LDAP server间通信是否应用SSL/TLS。
设置用于LDAP server查询操作的区别与administrator的用户名。设置相应的用户名密码。
设置响应的用户名密码(确认)设置用于组查询操作的基树。
设置在LDAP数据库中特定组的属性名称。设置在LDAP数据库中组成员的属性名称。设置user所属的验证组
设置user在LDAP数据库中的特性名称。设置user被验证的所属的Role列表。
设置该profile的名称。
设置该profile继承上一级profile参数配置。
设置子网掩码管理client对connection reuse情况。
设置系统在connection re-use pool中允许的最大连接数。设置一个连接在connection re-use pool的最大存活时间。设置一个server端的connection最大re-use的次数。设置一个connection的最大空闲时间。设置该profile的名称。
设置该profile继承上一级profile参数配置。设置计数器的名称。设置计数器的名称。设置计数器的名称。设置计数器的名称。
设置该profile的名称。
设置该profile继承上一级profile参数配置。设置需要查找的源字符串。设置需要替换的目标字符串。
设置iRule的名称。
设置iRule的具体内容。
设置Pool的名称。
设置对整个Pool的健康检查方法。
设置当标志Pool状态up或down时,至少需要monitor健康检查通过的数量。
设置当目标pool member 全部down掉时,BIG-IP尝试选择另一个pool member,可选参数为None/Reject/Drop/Res设置当新的pool member online时,系统多久后才往该member发送全部流量。设置一个pool将特定服务类型级别在一个packet中发送给客户端。设置一个pool将特定服务类型级别在一个packet中发送给服务器端。设置一个pool将特定服务质量级别在一个packet中发送给客户端。设置一个pool将特定服务质量级别在一个packet中发送给服务器端。设置Pool使用的负载均衡算法。设置pool member的优先级。设置pool member的IP地址。设置pool member服务端口号。
设置node的IP地址。设置node的名称。
设置node是否利用默认的健康检查方法,还是用特定的健康检查方法。设置node的健康检查方法。
设置标志node up的最小health monitor的数量。设置node的权重。
设置node的最大连接数。
设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。
设置健康检查的操作模式是否为透明模式,当设置透明模式时可以透过防火墙对pool member进行健康检查。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。
设置健康检查的操作模式是否为透明模式,当设置透明模式时可以透过防火墙对pool member进行健康检查。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置该Monitor的名称。
设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。
设置健康检查的操作模式是否为透明模式,当设置透明模式时可以透过防火墙对pool member进行健康检查。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor发送给预检查目标的字符串。
设置该monitor预要在返回资源中接收的字符串,通常预接收的字符串为网站HTML 文件中的字符串。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。
设置当某条件下的健康检查成功时标示该pool\\pool member\\node的状态为down。
设置健康检查的操作模式是否为透明模式,当设置透明模式时可以透过防火墙对pool member进行健康检查。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor发送给预检查目标的字符串。
设置该monitor预要在返回资源中接收的字符串,通常预接收的字符串为网站HTML 文件中的字符串。设置monitor所应用的加密算法。
设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。设置SSL 选项为ALL。
设置发送给SSLserver的client端证书。
设置当某条件下的健康检查成功时标示该pool\\pool member\\node的状态为down。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。
设置密码(当被检查的目标需要做验证)。设置需要在FTP server上下载的文件名。
设置数据传输过程模式。可选参数为passive\\port
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。
设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor发送给预检查目标的字符串。
设置该monitor预要在返回资源中接收的字符串,通常预接收的字符串为网站HTML 文件中的字符串。设置当某条件下的健康检查成功时标示该pool\\pool member\\node的状态为down。
设置健康检查的操作模式是否为透明模式,当设置透明模式时可以透过防火墙对pool member进行健康检查。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor发送给预检查目标的字符串。设置monitor发送到检查目标的UDP packet数量。
设置monitor等待从检查目标响应数据包的timeout时间。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。
设置该monitor所要运行的程序,该程序需要放在/usr/bin/monitors目录下。设置该程序所需要的命令参数。设置该程序所需要的变量。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。
设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置monitor需要检查的域名。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。
设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置系统发送到服务器的SQL查询语句。
设置用于指定期望为接收行和接收列设置指定的行和列返回的值。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。设置monitor尝试连接的数据库名称。
设置用于指定包含Receive String值的返回表的行,该参数仅在指定了Receive String设置时有效。设置用于指定包含Receive String值的返回表的列,该参数仅在指定了Receive String设置时有效。设置monitor在数据库建打开的连接数限制。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。
设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置系统发送到Oracle服务器的SQL查询语句。
设置用于指定期望为接收行和接收列设置指定的行和列返回的值。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。设置monitor尝试连接的数据库名称。
设置用于指定包含Receive String值的返回表的行,该参数仅在指定了Receive String设置时有效。设置用于指定包含Receive String值的返回表的列,该参数仅在指定了Receive String设置时有效。设置monitor在数据库建打开的连接数限制。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。
设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。
设置该monitor需要在IMAP server上打开的文件夹。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。
设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。
设置用于指定LDAP层次结构的起始位置,查询从该位置开始。设置用于指定LDAP格式的搜索项关键字。设置与检查目标连接所使用的安全协议。设置filter响应中是否要包含必要的参数。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。
设置是否发送该monitor的错误信息或者关于该monitor的其他信息。
设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。设置monitor所检查的新闻组名称。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。设置monitor需要探测相关资源的密码。设置所检查的NAS的IP地址。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。
设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置获得信息方法,该参数只能是GET。
显示系统用于获得检查目标度量值的方法,不可修改的参数。设置GetServerStats命令需要从检查目标获得的参数度量值。显示该monitor使用代理类型,不可修改的参数。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor做检查时发出的文件,该文件存在LTM /config/eav/目录下。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。
设置对其他设备相应的服务端口进行健康检查。
设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置monitor所使用的协议类型,可配参数为UDP\\TCP。
设置monitor在检查目标可接收的返回代码,以标志该检查成功。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。
设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置系统通过SNMP验证host server的团体名称。设置SNMP server所用的版本。
设置在SNMP server上运行的SNMP代理。
设置monitor用于计算检查目标的CUP利用率的权重值。设置检查目标server可接受的最大cpu利用率。
设置monitor用于计算检查目标的memory利用率的权重值。设置检查目标server可接受的最大memory利用率。
设置monitor用于计算检查目标的磁盘利用率的权重值。设置检查目标server可接受的最大磁盘利用率。设置该monitor相关的变量值。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置系统通过SNMP验证host server的团体名称。设置SNMP server所用的版本。设置该monitor所用的变量。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。
设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。
设置该monitor所使用的协议类型,可选参数为HTTP\\HTTPS。设置所检查web服务的URL。
设置所检查web服务的space名称。
显示获取web 服务信息方法,该参数只能为get,不可修改。设置参数名称。
设置参数类型,可选参数为bool\\int\\long\\string。设置参数的值。
设置返回值的类型,可选参数为bool\\int\\long\\string\\short\\float\\double\\string设置返回参数值。
设置该monitor是否产生SOAP相关错误信息。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor发送给预检查目标的字符串。
设置该monitor预要在返回资源中接收的字符串,通常预接收的字符串为网站HTML 文件中的字符串。设置monitor需要连入资源的密码。
设置为wap提供认证的RADIUS服务器地址。设置RADIUS服务器的端口。设置RADIUS NAS的ID号。
设置RADIUS服务器的11位电话号码。设置RADIUS服务器的会话ID。
设置RADIUS的外框地址,该地址一般无特殊用途。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。
设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。
设置利用已存在monitor参数配置新的monitor。
设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。
显示HTTP请求方法,不可修改的参数。设置该monitor使用的URL。
设置系统获取所检查的相关资源度量值所用的命令。设置所需要获取的性能度量值。
显示monitor的客户端,该参数不可修改。
显示monitor的做健康检查的机制。该参数不可修改。
设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。
设置SNAT的名称。
设置预要把client IP 转换的IP,可选参数为IP/SNAT Pool/Automap。设置需要做转换的client IP,可选参数为All Address/Adress list。设置需转换的IP。
设置需转换IP的子网掩码。设置SNAT应用的VLAN。设置SNAT Pool的名称。
设置需要加入SNAT Pool中的IP地址。设置需要做为转换的IP地址。设置该SNAT转换的状态。
设置系统是否响应arp请求。
设置当达到连接数量限制,转换地址不再启动。
设置允许使用SNAT地址启动的TCP连接保持的空闲时间,超时后自动断开连接。设置允许使用SNAT地址启动的UDP连接保持的空闲时间,超时后自动断开连接。设置允许使用SNAT地址启动的IP连接保持的空闲时间,超时后自动断开连接。设置在外部网络上可路由的IP地址。设置需要被转换的源IP地址。
设置NAT的状态。可配参数为Enabled或Disabled。设置系统是否响应特定NAT地址的ARP请求。设置NAT所应用的VLAN。
显示当前端口状态。显示端口名称。
显示相应端口的MAC地址。显示端口的速率。
显示当前端口所属vlan的数量。显示该端口是否为某trunk的成员。
设置端口镜像的状态。
设置端口镜像的目标端口。设置端口镜像的源端口。
设置路由条目类型,为默认路由还是具体路由条目。设置所需要的路由条目。
设置路由条目所对应的子网掩码。
设置用于转发所设置路由条目的下一跳网关IP地址。
设置self IP 地址。
设置self IP 地址的子网掩码。设置self IP 对应VLAN。
设置该self IP可接受协议类型或服务。可配参数Allow Default\\Allow All\\Allow None\\Allow Custom。设置该self IP是否为floating IP。
设置该self IP属于那个设备,unit1或者unit2(在主备环境下)
设置启用或禁用Packet Filters。
设置当incoming数据包不符合 filter时,系统所采取的动作,可配参数为Accept/Discard/Reject。设置系统将filter所有进入的数据包,包括已建立连接中的数据包。设置当相关数据包被拒掉后,系统发出type3及code13的ICMP数据包。
设置系统自动接收所有arp包而忽略filter过滤规则。
设置系统自动接收如下类型ICMP包(UNREACH\\SOURCEQUENCH\\REDIRECT\\TIMEXCEED)而忽略filter过滤规则。设置特定MAC地址忽略filter过滤规则。设置特定IP地址忽略filter过滤规则。设置特定vlan流量忽略filter过滤规则。
设置packet filter的名称。
设置packet filter 过滤规则的顺序。
设置当匹配过滤规则时系统采取的动作,可配参数为accept\\Discard\\reject。设置packet filter所应用的vlan。
设置系统记录匹配过滤规则的log信息。
设置创建filter rule的方式,可配参数为build expression\\enter expression text。设置packet filter 所应用在的相关协议数据流。设置packet filter应用在的源主机或者源网络地址。设置packet filter应用在的目标主机或者目标网络地址。设置packet filter应用在目标主机的端口号。
设置所需要的生成树协议类型。
设置系统向生成树member广播hello帧的频率。设置生成树老化时间。
设置当网络拓扑改变后端口从阻塞态变为转发状态的时间。(生成树重新计算)
设置一个端口在一个hello time时间发送BPDU数量。
设置trunk的名称。
设置trunk的成员端口。设置启用或禁用LACP协议。
设置该trunk选择它的链路方法,可配置参数为auto\\maximum bandwith。
设置vlan名称。设置vlan ID。
设置不需要封装tag的端口。设置需要封装tag的端口。
记录原数据包MAC,使该数据包原路返回。设置该vlan的最大传输单元。
设置当有冗余设备时,设置两台设备共用(floating IP)的MAC地址。设置根据VLAN相关事件触发冗余设备的failover。
设置系统在检测到该vlan无流量后多久后执行fail-over。
设置系统达到fail-safe timeout时间后执行的动作,可配参数为Failover\\Reboot。
设置动态ARP条目在RAP cache中的保存时间。设置ARP cache中保存arp的最大条目。
设置系统标识一个arp状态为down前,发送arp请求的最大次数。设置系统是否保存其他host发出arp请求后arp响应条目。
显示BIG-IP的名字,该名字为在platform中设置的host name。显示BIG-IP当前运行系统的版本。显示BIG-IP中CPU数量总和。
显示BIG-IP中当前活动的CPU数量和。显示系统当前CPU模式,为单CPU或多CPU。设置系统reboot后从网络启动。
设置系统在断电重启后,不在console的配置屏上显示启动信息。设置系统菜单显示在BIG-IP的LCD显示屏上。设置当系统内存利用率超过该值时进行重启。设置NTP服务器的IP地址。设置需要对外提供解析的IP地址。设置DNS的IP地址。
设置系统自动记录上层设备MAC地址,使数据包原路返回。
设置系统为维护模式,在该模式下系统停止接受新的连接并完成已存在的连接。设置同一个连接的流量可以同时通过系统多次。
设置系统自动发现MTU,以至不用分段TCP包来发送一个路径上的数据包。
设置当系统没有vs可以匹配进来的数据包目的地址时,系统返回TCP_reset或者ICMP_unreach.
设置node在fastest模式负载均衡下的最大空闲时间。系统将与响应时间较慢的node建立较少的连接。设置当系统内存利用率达到所设置的值时,系统将不再建立新的连接。
设置系统内存利用率高于所设置的值时,系统将清除较老的的连接并不发送RST,如果内存利用率仍保持该值之上设置启用SYN Cookie前所新建立的tcp连接数达到的最大值。设置2层MAC地址表超时时间(second)。设置所有的vlan将共用一个MAC地址。
设置系统转发来自一个SNAT member的流量类型。
设置系统如何管理存在persistence table中的IP地址。可选值为timeout、Maximum Entries。设置系统能够存储的最大persistence条目。
设置把所有认为是代理的IP地址设置成一组,此设置用于在persistence profile 中启用Map proxiex。
显示证书名称。
显示证书组织名字。显示证书过期时间。显示证书版本。显示证书序列号。显示证书主题。
显示证书签发者名称。显示该证书的key类型。显示key的长度。显示证书名称。
显示证书组织名字。显示证书过期时间。显示证书版本。显示证书序列号。显示证书主题。
显示证书签发者名称。
显示license类型。
显示license激活日期。
显示该license所支持的模块。显示该设备所能够支持的模块。
显示该设备当前没有被激活的模块。
设置管理口IP地址。
设置管理口IP地址的子网掩码。设置管理口的默认路由。
设置系统的名称(以域名的方式)
设置系统名称(域名)对应的IP地址。
设置系统的高可用性,可设值为single device 和redundant pair。设置系统unit ID。设置系统的时间区域。
设置root密码。设置确认root密码。设置admin密码。
设置确认admin密码。设置系统额外账号。
设置启用SSH连接方式进入系统命令行。设置允许ssh登入的IP地址范围。
设置系统failover的IP地址。设置对端系统failover的IP地址。设置系统备用failover的IP地址。设置系统对端备用failover的IP地址。
设置系统冗余模式。Active/standby or Active/Active.显示系统当前的冗余状态。
设置系统在冗余模式下的抢占方式。None、Active or Standby。设置系统在冗余模式下的UnitID。
设置利用网络状态决定系统的Active和Standby状态。
设置系统检测到网络端口donw掉多长时间后,进行主备切换。显示对端设备的failover地址。设置可执行同步操作的用户权限。设置同步数据加密。
设置检测冗余状态下peer的配置状态。显示目前HA的状态信息。
显示该设配最后更改配置时间。显示对端设备最后更改配置时间。显示最后同步设备时间。
显示是否需要执行数据配置同步。
设置当该系统的switch board 失败后,系统执行的操作,可配参数Reboot System\\Restart All\\Fail Over\\FailHealth Monitors Traffic Management
Messaging & Configuration Failover
Switch Hardware Driver
DNS Management
设置(选择)gateway pool名称。设置UnitID号。
设置gateway pool中最少需要存在可用的member,若少于该设置值将执行gateway-safe动作。设置fail-safe执行的动作。Failover\\reboot system\\restart all
设置VLAN的名称。
设置系统检测到相应VLAN没有流量,多久后执行failover动作。
设置系统检测到相应VLAN没有流量,并已经timeout所执行的动作。Failover\\reboot system\\restart all设置Archives名称。
设置是否对创建archives时对其进行加密。设置archives文件是否包含private keys。显示当前运行在BIG-IP上OS版本。显示当前big3d服务的运行状态。显示当前named服务的运行状态。显示当前ntpd服务的运行状态。显示当前postfix服务的运行状态。显示当前radvd服务的运行状态。显示当前snmpd服务的运行状态。显示当前sshd服务的运行状态。
设置BIG-IP的web界面,每个界面可显示的数据记录数。
设置启动BIG-IP系统时,显示的界面。Welcome, Traffic Summary,Performance, Statistics, and Virtual Ser设置显示配置选项时,默认显示basic配置参数还是advanced配置参数。设置系统显示host name,而不是IP地址。
设置系统在配置界面显示全部的数据或者实际配置的数据。设置系统配置界面数据的刷新率。
设置系统创建备份配置文件(UCS)时是否需要加密。On request\\on\\off
设置管理员个人信息,如name、email等。设置描述snmp server的物理位置。
设置SNMP server地址类型,可配参数为host\\network。设置snmp serverIP地址。
设置snmp serverIP地址响应的子网掩码。
设置应用IPv4或者IPv6。
设置snmp 团体名(password),用于授权访问MIB库。设置访问MIB库的源IP地址。设置snmp OID值。
设置访问MIB库的权限等级,可配参数Read Only\\Read write。设置访问snmp v3 MIB库user的名称。
设置对user的认证方法,可配参数MD5\\SHA\\None。设置user的密码。
设置user的密码确认。
设置对该user访问snmp v3 MIB的加密协议,可配参数DES\\None。设置privacy-user的密码。
设置privacy-user的密码确认。
设置是否利用Authentication设置的密码。设置snmp OID值。
设置访问MIB库的权限等级,可配参数Read Only\\Read write。设置系统在snmp agent开始运行和停止运行都发送一个trap信息。设置系统发出认证warning trap信息到trap目标。设置系统发出设备warning trap信息到trap目标。设置目标应用的snmp版本,可配参数v1\\v2c。设置目标snmp的团体名。设置trap的目标IP地址。
设置trap的目标IP地址对应端口号。
记录BIG-IP响应操作系统的log事件。记录Packet filter的log事件。记录LTM的相关流量log事件。
记录对系统进行configuration操作的相关事件。
设置关于ARP(IPv4)和NDP(IPv6)相关流量log事件级别。可配参数Error\\warning\\Notice\\informational\\Debug。设置关于bigdb的log事件级别。可配参数critical\\Error\\warning\\Notice\\informational\\Debug。设置关于HTTP流量的log事件等级。可配置参数Error\\Debug。设置关于HTTP压缩流量的log事件等级。可配置参数Erro\\Debug。
设置由于异常情况或不合法参数引起的IP packet的log事件等级。可配参数warning\\notice。设置关于四层流量的log事件等级。可配参数Notice\\informational\\Debug。
设置关于Master Control Program相关操作的log事件等级。可配参数emergency\\Alert\\Critical\\Error\\Warnig\\设置关于2层3层网络流量的log事件等级。可配置参数Critical\\Error\\Warning\\Notice\\informational\\Debug。设置关于ASIC处理流量的相关log事件等级。可配参数informational\\Debug。设置关于iRule的log事件等级。可配参数Error\\informational\\Debug。设置关于SSL流量的log事件等级。可配置参数Error\\Warning。
设置关于OS管理流量的log事件等级。可配置参数Emegency\\Critical\\Error\\Notice\\informational。设置启用记录configuration操作的log事件。
设置用户名。
设置用户名密码。
设置用户名密码(确认)。设置该用户的操作等级。
设置该用户名是否可以登陆命令行。设置认证用户的用户名目录存放位置。
设置是否启用安全密码设置。定义所设置的密码最小长度。
定义所设置的密码必须包含的数字,范围0-127。
定义所设置的密码必须包含大写字母的数量,范围0-127。定义所设置的密码必须包含小写字母的数量,范围0-127。定义所设置的密码必须包含小写字母的数量,范围0-127。
设置系统可以记忆密码的位数,以便用户更改密码时不可再用这些密码。设置用户不可以更改自己密码的时间。设置用户在该时间前必须修改自己密码。
设置该用户密码过期前可收到过期提醒的天数。
运行Qkview脚本搜集系统配置信息及相关诊断信息,以便进行故障排除。设置启用利用web界面tcpdump工具进行抓包设置。设置需要抓包的相应Vlan流量。设置抓包的数量,默认为无限制。设置tcpdump的其他操作命令。设置抓包的持续时间。
通过Web界面可登陆BIG-IP命令行模式执行相关命令。
DefaultNonehostNoneNoneNoneEnabledstandardTCPTCPuse client profileNoneNoneNoneNoneNoneNoneNoneNoneAll vlans0DisabledEnabledEnabledNoneNoneNoneNoneudpuse client profileNoneAll vlans0DisabledEnabledEnabledNoneNoneNoneNonetcpfastL4NoneAll vlans0DisabledNoneNoneNoneNonetcpfastL4NoneAll vlans0DisabledNoneNoneNoneNoneTCPTCPfasthttpNoneAll vlans0DisabledNoneNoneNonetcpfastL4NoneAll vlans0DisabledEnabledEnabledNoneNoneNoneNonetcpNone
All vlans
NonehttpNoneNoneNone
PreserveEnabledNone
32768bytesEnabledDisabled80None0
Disabled
Not configedNone
Not configed
txt/,application/(xml|x-javascriptgzip
1024 bytes4096 bytes
1 - Least Compression (Fastest)8 kilobytes16 kilobytesEnabledDisabledDisabledDisabled90%75%NoneftpEnabled20Nonecookiecookie
http cookie insertNoneEnabled
cookie hashNone000
DisabledDisabledDisabledDisabled
http cookie passiveNone
http cookie rewriteNoneEnabled
None
destination addressDest_addrDisabledDisabledDisabledDisabledNone180sNonehashhashDisabledDisabledDisabledDisabledNone180sNoneNonemsrdpDisabledDisabled
DisabledDisabled180sEnabledNoneNonesipDisabledDisabledDisabledDisabled180sNoneNone
source_addrDisabledDisabledDisabledDisabled180sNoneEnabledNoneNonesslDisabledDisabledDisabledDisabled180sNoneNone
universalDisabledDisabledDisabledDisabledNone180s
NonefastL4EnabledDisabled300s5s
DisabledFull
pass throughpass throughpass throughpass throughpreservepreserveDisabledDisabledDisabledDisableddisableddisabled5sNone
fasthttpEnabled300s0s5s5s
DisabledDisabled2048040
DisabledEnabledEnabled327680
DisabledNone
NonetcpEnabledEnabledDisabledDisabled4096bytes16384bytes300s2000s5s5s
32768bytes32768bytes1800ms4800
EnabledDisabledEnabledEnabledEnabledDisabledEnabledEnabledDisabledDisabledNoneNoneudp60s00
DisabledNone
clientssldefaultdefaultdefault
defaultNoneNonedefault
all option disabledDisabled
20000 sessions60s60s
Indefiniteindefinite10s
EnabledDisabledDisabledignoreonce9NoneNoneNone
serverssl
defaultdefaultdefaultdefaultNoneNonedefault
all option diableddisabled
20000 sessions3600s60s60s
indefiniteindefiniteEnableddisabledignoreonce
9
NoneNone
None
ssl client cer LDAPssl_cc_ldapEnabledselect
_sys_auth_cc_ldap300s
None
ssl client cer ldtpNoneUserNoneNone
20000 bytesDisabledNoneNoneNoneNoneNoneNoneNoneNoneNoneNoneNoneNoneNone
Disabled2000 bytes300s
DisabledNoneNoneNoneNoneNoneNoneNoneNone
None
NoneNone
strongAuthenticationUser20000 bytes300s
DisabledNoneNoneNoneNoneNoneNoneNoneNoneNoneNone
OneConnect0.0.0.0100086400s1000
DisabledNonestatsNoneNoneNoneNoneNonestreamNoneNone
NoneNone
None
NoneAllyesyesNone0s
Pass throughPass throughPass throughPass throughround robinDisabledDisabledNoneNone
NoneNone
Node defaultNoneAll10
None
gateway icmpgateway_icmp5s16sNo
* All Addresses* All PortsNoneICMPicmp
5s16sNo
* All AddressesNone
TCP Echotcp_echo5s16sNo
* All AddressesNoneHTTPhtp
5s16sGET /NoneNoneNoneNoNo
* All Addresses* All Ports
HTTPShttps5s16sGET /None
DEFAULT:+SHA:+3DES:+kEDH
NoneNoneEnabledNoneNo
* All Addresses* All PortsNoneFTPftp10s31sNone
NoneNonepassive
* All Addresses* All PortsNoNoneTCPtcp
5s16sNoneNoneNoneNo
* All Addresses* All Ports
TCP Half Opentcp_half_open5s16s
* All Addresses* All PortsNoneUDPudp
5s16s
default send string22
* All Addresses* All PortsNone
ExternalExternal5s16s
NoneNoneNone
* All Addresses* All PortsNonePOP3pop3
5s16sNoneNone
* All Addresses* All PortsNoNoneSMTPsmtp
5s16sNone
* All Addresses* All PortsNoNoneMSSQLmssql
30s91sNoneNoneNoneNoneNoneNoneNone0
* All Addresses* All PortsNone
OracleOracle30s91sNoneNoneNoneNoneNoneNoneNone
* All Addresses* All PortsNoNoNoneIMAPimap
10s31sNoneNoneINBOX
* All Addresses* All PortsNoNoneLDAPldap
10s31sNoneNoneNoneNoneNoneNo
* All Addresses* All PortsNo
0
NoneNNTPnntp
5s16sNoneNoneNone
* All Addresses* All PortsNoneRADIUSradius
10s31sNoneNoneNoneNone
* All Addresses* All PortsNo
None
Real Serverreal_server
5s16sGET
GetServerStats
ServerBandwidth:1.5, CPUPercentUsage, MemoryUsage, TotalClientCountMozilla/4.0 (compatible: MSIE 5.0; Windows NT)* All Addresses
12345Name
ScriptedScripted10s31sNone
* All Addresses
* All PortsNoNoneSIPsip
5s10sUDPNone
* All Addresses* All PortsNoNone
SNMP DCAsnmp_dca10s30spublicv1UCD1.580%170%290%None
* All Addresses161 snmpNone
SNMP DCA Basesnmp_dca_base10s30spublicv1None
* All Addresses161 snmpNone
SOAPsoap
5s16sNoneNoneHTTPNoneNoneNoneNoneboolNoneboolNoneNo
* All Addresses161 snmpNoneWAPwap
10s31sNoneNoneNoneNoneNoneNoneNoneNoneNone
* All Addresses* All PortsNoNoneWMIwmi5s16sNoneNone
POST
/scripts/F5Isapi.dll
GetCPUInfo, GetDiskInfo, GetOSInfo
LoadPercentage, DiskUsage, PhysicalMemoryUsage:1.5, VirtualMemoryUsage:2.0Mozilla/4.0 (compatible: MSIE 5.0; Windows NT)RespFormat=HTML* All Addresses80 http
NoneIP AddressAll AddressNoneNone
All VlansNoneNoneNoneEnabledEnabled0
IndefiniteIndefiniteIndefiniteNoneNoneEnabledEnabledAll Vlans
DownNoneNoneNone
Disabled1.1None
Default gateway0.0.0.00.0.0.0None
NoneNone
internal
Allow default
DisabledAcceptDisabledDisabledEnabledEnabledNoneNoneNoneNoneNoneAccept
* All VlansDisabled
Build expressionanyanyanyany
Pass Through2s20s15s
6 packets
NoneNone
DisabledAuto
NoneNoneNoneNoneDisabled1500None
Disabled20
failoverNoneNone300s20486
Enabled
NoneNoneNoneNoneNoneNoneEnabledEnabled97%NoneNoneNone
EnabledDisabledEnabledEnabledEnabled
0s(diabled)95%85%
16384 connections300s
Disabled
TCP and UDP Onlytimeout2048aol
NoneNoneNoneNoneNoneNoneNone
KTYPE_RSA_PRIVATE1024 bitsNoneNoneNoneNoneNoneNoneNone
192.168.1.245255.255.255.0NoneNoneNoneNone1
America/Log AngelessdefaultdefaultadminadminDisabledEnabled
*All Address
NoneNoneNoneNone
Active/StandbyNoneNoneDisabled0Noneadminoff
Disabled
None
Failover and Abort TMMRestart ServiceRestart ServiceRestart AllRestart All
Restart Service
No ActionNoneNone0
RebootNone20sRebootNone
DisabledIncludeNoneNoneNoneNoneNoneNoneNoneNone10
welcomeBasicDisabledNormalizedDisabledOn Request
Customer Name IPv4None Read OnlyNone MD5NoneNoneDESNoneNone DisabledNone Read OnlyEnabledDisabledEnabledNoneNoneNoneNone warningwarningErrorErrorwarningNoticeNoticewarning informationalinformationalwarningNoticeDisabled NoneNoneNone No Access Loacl Diabled 6characters00000 0 days 99999 days7 days EnabledDisabledInternalUnlimitiedNone1m 因篇幅问题不能全部显示,请点此查看更多更全内容