您的当前位置:首页正文

F5-LTM配置参数说明

来源:化拓教育网
F5 LTM 配置参数说明

Local Traffic

virtual servers

Standard

General PropertiesName:

Type:Host or NetworkAddress:Mask:

Service portState

configuration

Type(standard)Protocol(tcp)

Protocol profile(client)Protocol profile(server)Oneconnect profileHTTP profileFTP profile

SSL Profile (Client)SSL Profile (Server)Authentication ProfilesStream Profile

Statistics ProfileVLAN Traffic

Connection Limit

Connection MirroringAddress TranslationPort TranslationSNAT pool

Clone Pool (Client)Clone Pool (Server)Last Hop PoolType(standard)Protocol(udp)

Protocol profile(Client)Protocol profile(server)Statistics profileVLAN Traffic

Connection Limit

Connection MirroringAddress TranslationPort TranslationSNAT pool

Clone Pool (Client)Clone Pool (Server)Last Hop Pool

基本的VS类型。Forwarding layer2Type(forwarding layer2)该VS类型可应用在对二Protocol

Protocol profile(Client)Statistics ProfileVLAN Traffic

Connection Limit

Connection MirroringSNAT pool

Clone Pool (Client)Clone Pool (Server)Last Hop Pool

Forwarding IPType(forwarding IP)该VS类型应用在直接转Protocol

Protocol profile(Client)Statistics ProfileVLAN Traffic

Connection Limit

Connection MirroringSNAT pool

Clone Pool (Client)Clone Pool (Server)Last Hop Pool

Performance HTTPType(performance HTTP)该VS类型结合Fast HTTProtocol

Protocol profile(Client)Statistics ProfileVLAN Traffic

Connection Limit

Connection MirroringClone Pool (Client)Clone Pool (Server)Last Hop Pool

Performance layer4Type(performance layer4)该VS类型结合Fast L4 Protocol

Protocol profile(Client)Statistics profileVLAN Traffic

Connection Limit

Connection MirroringAddress TranslationPort TranslationSNAT pool

Clone Pool (Client)Clone Pool (Server)Last Hop Pool

Performance rejectType(performance reject)该vs类型将拒绝到该vsProtocol

Statistics ProfileProfiles

Service-http

service-ftp

persist-cookie

VLAN Traffic

General PropertiesName:

Parent ProfileSetting

Fallback HostHeader InsertHeader Erase

Response Chunking

OneConnect TransformationsRedirect RewriteMaximum Header SizePipelining

Insert XForwarded ForLWS Maximum ColumnsLWS SeparatorMaximum RequestsCompression

Compression

URI CompressionURI List

Content CompressionContent List

Preferred Method

Minimum Content LengthCompression Buffer Sizegzip Compression Levelgzip Memory Levelgzip Window SizeVary Header

HTTP/1.0 RequestsKeep Accept EncodingCPU Saver

CPU Saver High ThresholdCPU Saver Low ThresholdGeneral PropertiesName:

Parent Profilesettings

Translate ExtendedData Port

General PropertiesName:

Persistence type-cookieParent Profile

configuration

cookie method-http cookie insertcookie name:

Expiration: Session Cookie cookie method-cookie hashcookie name:Hash offsetHash LengthTimeout

Mirror PersistenceMatch Across Services

Match Across Virtual ServersMatch Across Pools

cookie method-http cookie passiveCookie Name:

cookie method-http cookie rewriteCookie Name

Expiration: Session Cookie

persist-destination General Properties

Name:

Persistence type-destination addressParent Profileconfiguration

Mirror PersistenceMatch Across Services

Match Across Virtual ServersMatch Across PoolsMaskTimeout

General PropertiesName:

Persistence type-hashParent Profileconfiguration

Mirror PersistenceMatch Across Services

Match Across Virtual ServersMatch Across PoolsiRuleTimeout

persist-microsoft reGeneral Properties

Name:

Persistence type-microsoft remot desktopParent Profileconfiguration

Mirror PersistenceMatch Across Services

persist-hash

persist-sip

Match Across Virtual ServersMatch Across PoolsTimeout

Has Session DirectoryGeneral PropertiesName:

Persistence type-sipParent Profileconfiguration

Mirror PersistenceMatch Across Services

Match Across Virtual ServersMatch Across PoolsTimeout

persist-source_addrGeneral Properties

Name:

Persistence type-source_addrParent Profileconfiguration

Mirror PersistenceMatch Across Services

Match Across Virtual ServersMatch Across PoolsTimeoutMask

proxy mappingGeneral PropertiesName:

Persistence type-sslParent Profileconfiguration

Mirror PersistenceMatch Across Services

Match Across Virtual ServersMatch Across PoolsTimeout

persist-universalGeneral Properties

Name:

Persistence type-universalParent Profileconfiguration

Mirror PersistenceMatch Across Services

Match Across Virtual ServersMatch Across PoolsiRuleTimeout

persist-ssl

protocol-fastL4General PropertiesName:

Parent Profilesettings

Reset on Timeout

Reassemble IP FragmentsIdle Timeout

TCP Handshake Timeout

Maximum Segment Size OverridePVA AccelerationIP ToS to ClientIP ToS to ServerLink QoS to ClientLink QoS to ServerTCP Timestamp ModeTCP Window Scale Mode

Generate Internal Sequence NumbersStrip Sack OKRTT from ClientRTT from ServerLoose InitiationLoose Close

TCP Close Timeout

protocol-fasthttpGeneral Properties

Name:

Parent ProfileSettings

Reset on TimeoutIdle Timeout

Maximum Segment Size OverrideClient Close TimeoutServer Close TimeoutUnclean Shutdown

Force HTTP 1.0 ResponseOneConnect

Maximum Pool SizeMinimum Pool SizeRamp-Up IncrementMaximum Reuse

Idle Timeout OverrideReplenishHTTP

Parse Requests

Maximum Header SizeMaximum Requests

Insert XForwarded ForHeader Insert

protocol-tcpGeneral PropertiesName:

Parent ProfileSettings

Reset On TimeoutTime Wait Recycle

Proxy Maximum SegmentSSL-clientssl

Proxy OptionsProxy Buffer LowProxy Buffer HighIdle TimeoutTime WaitFin WaitClose WaitSend BufferReceive Window

Keep Alive Interval

Maximum Syn Retransmissions

Maximum Segment RetransmissionsIP ToSLink QoS

Selective ACKs

Extended Congestion Notification

Extensions for High Performance (RFC 1323)Limited Transmit RecoverySlow Start

Deferred AcceptBandwidth DelayNagle’s AlgorithmAcknowledge on PushMD5 Signature

MD5 Signature PassphraseGeneral PropertiesName:

Parent ProfileSettings

Idle TimeoutIP ToSLink QoSDatagram LB

General PropertiesName:

Parent ProfileconfigurationCertificateKey

Pass Phrase

Confirm Pass PhraseChain

Trusted Certificate AuthoritiesSSL-serverssl

CiphersOptions

ModSSL MethodsCache SizeCache TimeoutAlert Timeout

Handshake TimeoutRenegotiate PeriodRenegotiate Size

Renegotiate Max Record DelayUnclean ShutdownStrict Resume

Non-SSL ConnectionsClient Authentication

Client CertificateFrequency

Certificate Chain Traversal DepthAdvertised Certificate AuthoritiesCertificate Revocation List (CRL)General PropertiesName:

Parent Profileconfiguration

CertificateKey

Pass Phrase

Confirm Pass PhraseChain

Trusted Certificate AuthoritiesCiphersOptions

ModSSL MethodsCache SizeCache TimeoutAlert Timeout

Handshake TimeoutRenegotiate PeriodRenegotiate SizeUnclean ShutdownStrict Resume

Server Authentication

Server CertificateFrequency

Certificate Chain Traversal Depth

Authenticate Name

Certificate Revocation List (CRL)

Authentication-profiGeneral Properties

Name:

Type

Parent ProfileConfiguration

Mode

ConfigurationRule

Idle Timeout

Authentication-confiGeneral Properties

Name:

Type

Configuration

Hosts

Search Type-userUser Base DNUser KeyCache SizeSecureAdmin DN

Admin Password

Confirm Admin PasswordGroup Base DNGroup Key

Group Member KeyValid GroupsRole KeyValid Roles

Search Type-certificate mapUser Base DNUser Key

Certificate Map Base DNCertificate Map Key

Use Serial Certificate MapCache SizeCache TimeoutSecureAdmin DN

Admin Password

Confirm Admin PasswordGroup Base DNGroup Key

Group Member KeyValid GroupsRole Key

Valid Roles

Search Type-certificateUser Base DNUser Key

Object ClassCache SizeCache TimeoutSecureAdmin DN

Admin Password

Confirm Admin PasswordGroup Base DNGroup Key

Group Member KeyValid GroupsRole KeyValid Roles

Other-oneconnectGeneral Properties

Name:

Parent ProfileSettings

Source MaskMaximum SizeMaximum AgeMaximum Reuse

Idle Timeout Override

Other-statisticsGeneral Properties

Name:

Paren ProfileSettings

Field 1Field 2Field 3 …Field 32

General PropertiesName:

Paren ProfileSettingsSourceTarget

iRule

PropertiesName

Definition

Pool

ConfigurationName

Other-stream

Health Monitors

Availability RequirementAllow SNATAllow NAT

Action On Service DownSlow Ramp TimeIP ToS to ClienIP ToS to ServerLink QoS to ClientLink QoS to ServerResources

Load Balancing Method

Priority Group ActivationNew Members-address

New Members-service port

Node

General PropertiesAddressName

Configuration

Health MonitorsSelect Monitors

Availability RequirementRatio

Connection Limit

Monitor

Gateway ICMP

General PropertiesType

Import SettingsConfigurationIntervalTimeout

TransparentAlias Address

Alias Service PortGeneral PropertiesType

Import SettingsConfigurationIntervalTimeout

TransparentAlias AddressGeneral Properties

利用ICMP(ping)检查Name

ICMP

利用ICMP(ping)检查Name

TCP_echo

利用TCP三次握手进行健Name

Type

Import SettingsConfigurationIntervalTimeout

TransparentAlias AddressGeneral PropertiesType

Import SettingsConfigurationIntervalTimeout

Send StringReceive StringUser NamePasswordReverse

TransparentAlias Address

Alias Service PortGeneral PropertiesType

Import SettingsConfigurationIntervalTimeout

Send StringReceive StringCipher ListUser NamePassword

Compatibility

Client CertificateReverse

Alias Address

Alias Service PortGeneral PropertiesType

Import SettingsConfigurationIntervalTimeoutUser Name

HTTP

验证HTTP 服务健康性,Name

HTTPs

验证HTTPs服务的健康性Name

FTP

验证FTP服务的健康性,Name

TCP

Password

Path / FilenameMode

Alias Address

Alias Service PortDebug

General PropertiesType

Import SettingsConfigurationIntervalTimeout

Send StringReceive StringReverse

TransparentAlias Address

Alias Service PortGeneral PropertiesType

Import SettingsConfigurationIntervalTimeout

Alias Address

Alias Service PortGeneral PropertiesType

Import SettingsConfigurationIntervalTimeout

Send StringSend PacketsTimeout PacketsAlias Address

Alias Service PortGeneral PropertiesType

Import SettingsConfigurationIntervalTimeout

利用TCP三次握手进行健Name

TCP Half Open

利用TCP三次握手进行健Name

UDP

利用UDP进行健康性检查Name

External

利用external类型的moName

POP3

External ProgramArgumentsVariables

Alias Address

Alias Service PortGeneral PropertiesType

Import SettingsConfigurationIntervalTimeoutUser NamePassword

Alias Address

Alias Service PortDebug

General PropertiesType

Import SettingsConfigurationIntervalTimeoutDomain

Alias Address

Alias Service PortDebug

General PropertiesType

Import SettingsConfigurationIntervalTimeout

Send StringReceive StringUser NamePasswordDatabaseReceive RowReceive ColumnCount

Alias Address

Alias Service PortGeneral Properties

利用该monitor类型对PName

SMTP

利用该monitor类型对SName

MSSQL

利用该monitor类型对微Name

Oracle

利用该monitor类型对OName

Type

Import SettingsConfigurationIntervalTimeout

Send StringReceive StringUser NamePasswordDatabaseReceive RowReceive ColumnCount

Alias Address

Alias Service PortDebugDebug

General PropertiesType

Import SettingsConfigurationIntervalTimeoutUser NamePasswordFolder

Alias Address

Alias Service PortDebug

General PropertiesType

Import SettingsConfiguration

IntervalTimeoutUser NamePasswordBaseFilterSecurity

Mandatory AttributesAlias Address

Alias Service PortDebug

General Properties

IMAP

对IMAP流量进行健康性Name

LDAP

利用该monitor类型对LName

NNTP

利用该monitor类型对网Name

Type

Import SettingsConfigurationIntervalTimeoutUser NamePasswordNewsgroup

Alias Address

Alias Service PortGeneral PropertiesType

Import SettingsConfigurationIntervalTimeoutUser NamePasswordSecret

NAS IP AddressAlias Address

Alias Service PortDebug

General PropertiesType

Import SettingsConfigurationIntervalTimeoutMethodCommandMetricsAgent

Alias Address

Alias Service PortGeneral PropertiesType

Import SettingsConfigurationIntervalTimeoutFile Name

Alias Address

RADIUS

利用该monitor类型对RName

Real Server

利用该monitor类型对pName

Scripted

利用该monitor类型创建Name

SIP

Alias Service PortDebug

General PropertiesType

Import SettingsConfiguration

IntervalTimeoutMode

Additional Accepted Status CodesAlias Address

Alias Service PortDebug

General PropertiesType

Import SettingsConfigurationIntervalTimeoutCommunityVersionAgent Type

CPU CoefficientCPU Threshold

Memory CoefficientMemory ThresholdDisk CoefficientDisk ThresholdVariables

Alias Address

Alias Service PortGeneral PropertiesType

Import SettingsConfigurationIntervalTimeoutCommunityVersionVariables

Alias Address

Alias Service PortGeneral Properties

利用该monitor类型对SName

SNMP DCA

利用该monitor类型对运Name

SNMP DCA Base

利用该monitor类型对运Name

SOAP

利用该monitor类型测试Name

Type

Import SettingsConfigurationIntervalTimeoutUser NamePasswordProtocolURL PathNamespaceMethod

Parameter NameParameter TypeParameter ValueReturn TypeReturn ValueExpect FaultAlias Address

Alias Service PortGeneral PropertiesType

Import SettingsConfigurationIntervalTimeout

Send StringReceive StringSecret

Accounting NodeAccounting PortServer IDCall IDSession ID

Framed AddressAlias Address

Alias Service PortDebug

General PropertiesType

Import SettingsConfigurationIntervalTimeoutUser NamePassword

WAP

利用该monitor类型监视Name

WMI

利用该monitor类型检查Name

MethodURLCommandMetricsAgentPost

Alias Address

Alias Service Port

SNATs

SNAT List

General PropertiesName

Configuration

TranslationOrigin

Address list-addressAddress list-maskVLAN Traffic

General PropertiesName

Configuration

member list-address

SNAT Translation LisGeneral Properties

IP Address

State

ConfigurationARP

Connection LimitTCP Idle TimeoutUDP Idle TimeoutIP Idle TimeoutGeneral PropertiesNAT AddressOrigin AddressState

ConfigurationARP

VLAN Traffic

Network

Interface

interface list

SNAT Pool List

NAT List

Interface

statusname

MAC AddressMedia SpeedVLAN CountTrunk

interface mirroringConfiguration

Interface Mirroring StateDestination InterfaceMirrored Interfaces

Route

Self IPs

Packet Filters

General

Rule

Spanning Tree

Propertiestype

DestinationNetmaskResource

ConfigurationIP AddressNetmaskVLAN

Port LockdownFloating IPUnit ID

Properties

Packet Filtering

Unhandled Packet Action

Options-Filter established connectionsOptions-Send ICMP error on packet reject Exemptions

Protocols-Always accept ARP

Protocols-Always accept important ICMP MAC AddressesIP AddressesVLANs

ConfigurationNameOrderAction

Apply to VLANLogging

Filter Expression

Filter Expression MethodProtocols

Source Hosts and Networks

Destination Hosts and NetworksDestination Port

Propertiesmod

Hello timeMaximum AgeForward Delay

Trasmit Hold Count

Trunks

Configuration

Name

InterfaceLACP

Link Selection Policy

VLAN

VLAN List

ARP

Static List

Options

System

General Properties

Device-General

Device-NTPDevice-DNS

General PropertiesNameTag

Resources

Interface-untaggedInterface-taggedConfigurationSource CheckMTU

MAC MasqueradeFail-safe

Fail-safe TimeoutAction

ConfigurationIP AddressMAC AddressProperties

Dynamic Timeout

Maximum Dynamic EntriesRequest RetriesReciprocal Update

Properties

Host NameVersionCPU CountActive CPUsCPU ModeNework BootQuiet Boot

Display LCD System MenuMemory Restart PercentPropertiesAddressProperties

DNS Lookup Server List-address

BIND Forwarder Server List-address

Local Traffic-GeneraProperties

Auto Last Hop

Maintenance Mode

VLAN-Keyed ConnectionsPath MTU Discovery

Reject Unmatched PacketsMaximum Node Idle TimeReaper High-water MarkReaper Low-water Mark

SYN Check Activation ThresholdLayer2 Cache Aging TimeShare Single MAC AddressSNAT Packet Forwarding

Local Traffic-PersisProperties

Management of Destination Address Entries

Maximum Entries

Proxy Address Data Group

Device Certificates

Device CertificateGeneral Properties

Name

Certificate Subject(s)Certificate PropertiesExpiresVersion

Serial NumberSubjectIssuer

Key Properties

Device Key

Key TypeSize

Trusted Device CertiGeneral Properties

Name

Certificate Subject(s)Certificate PropertiesExpiresVersion

Serial NumberSubjectIssuer

Licence

General PropertiesLicense TypeLicensed DateActive ModulesOptional ModulesInactive Modules

Platform

General Properties

Management Port-IP Address:Management Port-Network Mask: Management Port-Management Route:Host Name

Host IP AddressHigh AvailabilityUnit IDTime Zone

User AdministrationRoot Account-Password:Root Account-Confirm: Admin Account-Password:Admin Account-Confirm:Support AccountSSH AccessSSH IP Allow

High Availability

Redundancy

General Properties

Primary Failover Address-Self:Primary Failover Address-Peer:Secondary Failover Address-Self:Secondary Failover Address-Peer:Redundancy Mode

Current Redundancy StateRedundancy State PreferenceUnit ID

Network Failover

Link Down Time on Failover

ConfigSyncConfiguration

ConfigSync PeerConfigSync UserEncryption

Detect ConfigSync StatusStatus MessageLast Change(Self)Last Change(Peer)Last ConfigSyncSynchronize

Fail-safe_systemSystem Trigger Properties

Switch Board FailureSystem ServicesBIGDTMMMCPDSOD

BCM56XXD

NAMED

Fail-safe_GatewayConfiguration

Gateway Pool NameUnit IDThresholdAction

Fail-safe_VLANConfiguration

VLANTimeoutAction

ArchivesGeneral Properties

File NameEncryptionPrivate KeysVersion

ServiceSystem Services List

big3dnamedntpdpostfixradvdsnmpdsshd

PreferencesSystem Settings

Records Per ScreenStart Screen

Advanced by Default

Display Host Names When PossibleStatistics Format

Screen Refresh IntervalArchive Encryption

SNMP

Agent-configurationGlobal Setup

Contact InformationMachine LocationSNMP Access

Client Allow List-type

Client Allow List-address:Client Allow List-mask:

Agent-Access(v1,v2)Record Properties

Type

CommunitySourceOIDAccess

Agent-Access(v3)Record Properties

User Name

Authentication-type

Authentication-Password:Authentication-Confirm:Privacy-ProtocolPrivacy-Password:Privacy-Confirm:

Privacy-Use Authentication PasswordOIDAccess

Traps-configurationConfiguration

Agent Start / StopAgent AuthenticationDevice

Traps-DestinationRecord Properties

VersionCommunityDestinationPort

Logs

System

Packet FilterLocal TrafficAuditOptions

EventEventEventEvent

Local Traffic LoggingARP/NDPBigDBHTTP

HTTP CompressionIP

Layer 4MCPNetwork

Packet Velocity® ASICiRulesSSL

Traffic Management OSAudit LoggingAudit

Account PropertiesUser Name

Authentication-Password:Authentication-Confirm:Web User RoleConsole

Authentication SourceUser Directory

Users

users-list

Authentication

Password Policy

Secure Password EnforcementMinimum Length

Required Characters-Numeric:Required Characters-Uppercase:Required Characters-Lowercase:Required Characters-Other: Supports

Console

Password MemoryMinimum DurationMaximum DurationExpiration Warning

Support SnapshotQkviewTCP Dump

TCP Dump ConfigurationVLAN:Packets:Options:Timeout:

Description

设置vs的唯一名称。

设置vs目标地址类型,可选配置host或者network。设置IP地址。设置子网掩码。

设置vs的服务端口。

设置vs的状态,可选配置enabled或者disabled。

设置vs类型。可选模式standard/forwarding(layer2)/forwarding(IP)/performance(http)/performance(layer4设置协议类型,可选配置TCP或者UDP。

设置client端的profile,管理客户端流量行为。设置server端的profile,管理服务器端流量行为。设置启用connection连接保持。

设置启用HTTP profile管理HTTP流量。设置启用FTP profile管理FTP流量。

设置启用SSL profile管理客户端ssl流量。设置启用SSL profile管理服务器端ssl流量。

设置启用管理认证机制,如远程LDAP或RADIUS服务器。

设置启用stream profile,查询或替换数据流中的字符串string。例如TCP连接。

设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。

设置当前vs最大允许的连接数,默认值为0无限制。

设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。设置启用或禁用LTM系统目的地址转换的设置。

设置启用或禁用LTM系统目的端口转换的设置。当你在选择service port为0时,此项自动关闭。设置auto map,将客户端发请求到vs时,智能将客户端源ip映射为bigip上的selfip。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。

设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高.

设置client端的profile,管理客户端流量行为。设置server端的profile,管理服务器端流量行为。

设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。

设置当前vs最大允许的连接数,默认值为0无限制。

设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。

设置启用或禁用LTM系统目的地址转换的设置。当LTM系统在负载均衡含有相同IP地址的设备时,该选项特别有用。设置启用或禁用LTM系统目的端口转换的设置。当你在选择service port为0时,此项自动关闭。设置auto map,将客户端发请求到vs时,智能将客户端源ip映射为bigip上的selfip。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。

设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高.

设置协议类型,可选配置tcp/udp/all protocols/others。

设置client端的profile,管理客户端流量行为。该profile只能为fasL4。

设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。

设置当前vs最大允许的连接数,默认值为0无限制。

设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。设置auto map,将客户端发请求到vs时,智能将客户端源ip映射为bigip上的selfip。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。

设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高.设置协议类型,可选配置tcp/udp/all protocols/others。

设置client端的profile,管理客户端流量行为。该profile只能为fasL4。

设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。

设置当前vs最大允许的连接数,默认值为0无限制。

设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。设置auto map,将客户端发请求到vs时,智能将客户端源ip映射为bigip上的selfip。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。

设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高.设置协议类型,只能选则TCP。

设置client端的profile,管理客户端流量行为,该类型vs只能选择fasthttp。

设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。

设置当前vs最大允许的连接数,默认值为0无限制。

设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。

设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高.

设置协议类型,可选配置tcp/udp/all protocols/others。

设置client端的profile,管理客户端流量行为,该类型vs只能选择fastL4。

设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。

设置当前vs最大允许的连接数,默认值为0无限制。

设置系统把active设备的连接数镜像到standby设备上,该设置对设备性能会造成一定影响。

设置启用或禁用LTM系统目的地址转换的设置。当LTM系统在负载均衡含有相同IP地址的设备时,该选项特别有用。设置启用或禁用LTM系统目的端口转换的设置。当你在选择service port为0时,此项自动关闭。设置auto map,将客户端发请求到vs时,智能将客户端源ip映射为bigip上的selfip。设置启用该vs复制客户端流量发送到指定克隆pool的member。该特性用于入侵检测。设置启用该vs复制服务器端流量发送到指定克隆pool的member。该特性用于入侵检测。

设置记录上层数据包的Mac地址表,记录原数据的上层 MAC。比全局的(Auto Last Hop)优先级要高。设置协议类型,可选配置tcp/udp/all protocols/others。

设置根据tcl irule自定义统计计数器的profile,例如可统计总共连接数、最大连接数等。设置允许在该vs上通过的vlan流量。

设置该profile的名称。

设置该profile继承上一级profile参数配置。

设置当某pool中所有member全部down掉时,发送给主机http302响应,做页面的临时性跳转。设置在http request中插入所需要的header字符串。设置在http request中删除所需要的header字符串。

设置LTM如何对http chunk响应做出处理,可选择的参数:preserve/selective/unchunk/rechunk

设置执行HTTP header转换,以保持connection的开放状态。此特性需要配置One Connect™ Profile。(把Connec设置允许HTTP重定向,如将http protocol重定向到https protocol,可选值为:Matching/All/Nodes/None.设置定义LTM允许的最大http header长度。

设置启用http流水线技术。流水线技术可使客户机即使在上一个请求没有收到响应的情况下也可以发出其他请求。设置LTM可以在客户端请求header中插入Xforwarded-For(客户端IP),以便服务器端能识别该客户端(客户端IP设置插入http request header的最大列数。

设置当插入http request header超过设定的最大列数时,应该在http header间应用分隔符。设置对于在单一keepalive connection里允许的最大的请求数,0为无限制。

设置启用HTTP压缩特性。

设置对特定URI进行压缩。可选参数Not configed/URI List.

设置当URI Compression设置Enabled,需指定压缩目标的URI,和URI压缩中包含和排除的响应类型。设置对特定http content进行压缩。可选参数Not configed/content List.

设置当Content Compression设置为Enabled,需指定压缩的目标内容类型,和内容压缩中包含和排除的响应类型。设置压缩方法,可选参数为gzip 和 deflate。

设置定义服务器响应的最小字节长度,并符合压缩响应的可接受范围。字节长度仅用于内容长度,不包括header。设置在决定是否在指定压缩尺寸的响应中插入Content-Length header前,设置LTM系统缓冲压缩字节的最大数量。设置压缩的数量和速度。可设置值为1-9,默认值为1,设置除了1以外的值都会降低系统性能。设置压缩server响应时,LTM系统用于内部压缩缓冲的内存大小。可配置值1-256。设置压缩server响应时,LTM系统使用的窗口尺寸大小。可配置值1-128。设置启用在server响应中插入一个Vary标头。设置启用HTTP/1.0 client的请求响应压缩。

设置该特性启用后,允许目标server而不是LTM系统执行HTTP压缩。

设置启用根据监控CPU利用率自动调整压缩比率,当cpu利用率在high threshold和low threshold之间时,执行压设置CPU saver的cup利用率的上限值。设置CPU saver的cup利用率的下限值。设置该profile的名称。

设置该profile继承上一级profile参数配置。

设置关于IPv4与IPv6的兼容性。建议一般不要disabled该特性。设置FTP协议端口。

设置cookie profile的名称。设置persistence类型。

设置该profile继承上一级profile参数配置。

设置cookie执行方法。

设置LTM系统的cookie的名称。(此值根据pool名自动生成。)

设置cookie的有效时间。该参数只应用在http cookie insert和http cookie rewrite方法中。设置cookie执行方法。

设置LTM系统需要查找或插入的cookie的名称。(此值根据pool名自动生成。)设置在计算hash值前可在cookie中忽略的字符数。设置在计算所得hash值所用的字符数。

设置persistence entry 的timeoute时间。Indefinite为不超时。

设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来自一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置cookie执行方法。

设置LTM系统需要查找或插入的cookie的名称。(此值根据pool名自动生成。)设置cookie执行方法。

设置LTM系统需要查找或插入的cookie的名称。(此值根据pool名自动生成。)

设置cookie的有效时间。该参数只应用在http cookie insert和http cookie rewrite方法中。设置该profile的名称。设置persistence类型。

设置该profile继承上一级profile参数配置。

设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。

设置系统在匹配一个已存在的persistence entry前应该使用的掩码。设置persistence entry的timeout时间,Indefinite为不超时。设置该profile的名称。设置persistence类型。

设置该profile继承上一级profile参数配置。

设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置iRule确定persistence record。

设置persistence entry的timeout时间,Indefinite为不超时。设置该profile的名称。设置persistence类型。

设置该profile继承上一级profile参数配置。

设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。

设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置persistence entry的timeout时间,Indefinite为不超时。设置server是否运行session directory。设置该profile的名称。设置persistence类型。

设置该profile继承上一级profile参数配置。

设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置persistence entry的timeout时间,Indefinite为不超时。设置该profile的名称。设置persistence类型。

设置该profile继承上一级profile参数配置。

设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置persistence entry的timeout时间,Indefinite为不超时。

设置系统在匹配一个已存在的persistence entry前应该使用的子网掩码。设置启用proxy mapping.

设置该profile的名称。设置persistence类型。

设置该profile继承上一级profile参数配置。

设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置persistence entry的timeout时间,Indefinite为不超时。设置该profile的名称。设置persistence类型。

设置该profile继承上一级profile参数配置。

设置当该系统由active变为standby模式时,将persistence records镜像到peer端。设置来一客户端的所有persistent connection去往同一个vs的同一个node。设置来自同一IP客户端的所有persistent connection去往同一个node。设置LTM可以应用任何一个含有该persistence entry的pool。设置iRule确定persistence record。

设置persistence entry的timeout时间,Indefinite为不超时。

设置该profile的名称。

设置该profile继承上一级profile参数配置。

设置tcp连接空闲超时时间,当超过该设置时间,系统发reset并删除该连接。设置LTM系统重组IP fragments。

设置connection得空闲超时时间,当idle超过该时间connection将被删除。

设置在一个tcp连接中,client SYN 和 client ACK之间的idle时间,如果超过该时间,系统将自动关闭该连接。设置bigip允许对端每次发送的最大报文长度,默认值为1460。设置PVA的加速模式,可设定值为:Full,Assisted, or None

设置当LTM发送UDP数据包到客户机时,LTM系统为这些数据包分配的服务类型的级别。设置当LTM发送UDP数据包到服务器时,LTM系统为这些数据包分配的服务类型的级别。设置当LTM发送UDP数据包到客户机时,LTM系统为这些数据包分配的服务质量的级别。设置当LTM发送UDP数据包到服务器时,LTM系统为这些数据包分配的服务质量的级别。

设置LTM系统对TCP时间戳执行何种动作,可执行动作有:Preserve(保留), Strip(剥掉),Rewrite(重写)。设置LTM系统对TCP窗口执行何种动作,可执行动作有:Preserve(保留), Strip(剥掉),Rewrite(重写)。设置LTM系统根据RFC1984,生成自己的SYN数据包序列号。

设置LTM系统阻断通过vervr的初始syn包中的SackOK选项。Disabled设置LTM系统使用TCP时间戳选项去衡量到客户机的RTT时间。设置LTM系统使用TCP时间戳选项去衡量到服务器端的RTT时间。

设置设置LT系统收到任何tcp包都会初始化一个连接,而不是仅要求一个syn包。F5建议当启用loose initiation 设置LTM系统收到客户端或服务器的第一个fin包时将关闭loosely-initiated连接。

设置LTM系统一旦收到针对某个连接的close包时,删除这个连接前保持的idle时间。注:该设置只在启用了loose设置该profile的名称。

设置该profile继承上一级profile参数配置。

设置当一个connection超时时,系统发reset并删除该连接。设置connection空闲超时时间,当超出该时间系统删除该连接。

设置bigip允许对端每次发送的最大报文长度,默认值为1460bytes。设置当BIG-IP收到或发出客户端FIN packet后删除该connection。

设置当BIG-IP收到或发出服务器端FIN packet后删除该connection的超时时间。

设置系统如何处理正在关闭的连接。当enabled时一旦系统发出或收到FIN Packet就发送reset packet关闭该连接设置server引用HTTP1.0的格式进行响应客户端。

设置一个负载均衡pool可最大接受connection的数量。设置一个负载均衡pool可最少的connection的数量。

设置当所有可用connection已经被占用时,系统可增加额外可用connection数量。设置系统re-use当前connection的最大次数。

设置在OneConnect中一个连接的空闲时间,超时将删除该连接。该时间优先与Idle Timeout。

设置系统是否保持一个稳定状态的后端服务器连接数。当disabled时,系统将不会保持,直到连接数降到 minimu设置系统将在连接中分析http data内容。设置系统最大缓存HTTP header data的容量。

设置系统对单个client-side连接所允许的最大请求数,0表示无限制。设置系统是否在HTTP request插入Xfforwarded For(客户端IP地址)。设置系统在HTTP request header中插入字符串。

设置该profile的名称。

设置该profile继承上一级profile参数配置。

设置TCP的Idle超时时间,当idel超过该时间系统发送Reset packe并删除该连接。设置当在time-wait状态下收到一个syn包时,可以循环利用这个连接。设置通知server端client端协商的最大数据段。

设置将客户端协商的可选项(例如时间戳)通知服务器。设置打开接收窗口的代理缓冲级别。设置关闭接收窗口的代理缓冲级别。

设置TCP连接的最大Idle时间,超出该时间将删除该连接。

设置TCP连接进入time-wait状态多久后该连接进入close状态。

设置TCP连接处于FIN-WAIT或CLOSING状态多久后,关闭该连接。设置0表示不推出。设置该TCP连接处于closewait状态多久后,推出该连接。设置0表示不退出。设置BIG-IP系统缓冲区的大小。32768设置BIG-IP系统接受窗口的大小。

设置系统通过发送data检测Idle connection有效性的频率。

设置LTM当没有收到相应的SYN/ACK,允许重发最大syn字段的次数。设置LTM允许重新发送最大数据字段的次数。

设置将TCP包发送给客户端时,LTM将这些包分配的服务类型级别。

设置将TCP包发送给客户端时,LTM系统为这些数据包分配的服务质量的级别。设置LTM系统都尽可能选择ACKs去处理数据,以提高系统的性能。(RFC 2018)设置系统利用TCP字段CRW和ECE通知对端此时的传输拥塞情况。

设置系统利用TCP的时间戳和WSE(RFC1323)来增强高速的网络传输性能。

设置系统用有限的传输恢复修订(RFC3024)快速的重新传输,在一个有损的网络里减少连接的恢复时间。设置LTM系统利用大的初始窗口大小(RFC3390)来减少RTT时间。

设置LTM系统当接受到客户端数据才延期connection链分配,此设置有益与处理TCP三次握手中dos攻击。设置LTM系统尝试计算在客户端应用的最理想带宽,此计算基于throughput、RTT。设置LTM系统应用nale算法(RFC896)减少网络上的小的segement数量。

设置LTM系统可提高windows及MacOS操作系统对端含有小量send buffer客户端的性能。设置LTM系统应用RFC 2385 TCP-MD5签名来防止tcp traffic被中途窃听。 设置1-80个字符的明文,应用在RFC2385中的spoof-prevention部分。设置该profile的名称。

设置该profile继承上一级profile参数配置。

设置connection的Idle时间,超过该时间后将删除该连接。

设置将UCP包发送给客户端时,LTM将这些包分配的服务类型级别。

设置将UCP包发送给客户端时,LTM系统为这些数据包分配的服务质量的级别。设置系统对UDP数据包进行逐包负载均衡。设置该profile的名称。

设置该profile继承上一级profile参数配置。设置安装在LTM系统内的证书名字。

设置安装在LTM系统对应证书key的名字。设置用于加密密钥的密码短语的名称。

设置确认用于加密密钥的密码短语的名称。

设置或建立证书链文件,客户端可以用该文件来验证profile。(LTM系统用来让客户端对自己进行认证的证书是由设置LTM系统用于验证客户端证书的根证书。

设置LTM系统在SSL握手过程所支持加密算法列表。

设置lTM系统在处理ssl过程中所支持各种相关解决方案。如:Cipher server preference,当LTM系统协商密钥时设置启用Modssl方法(当OpenSSL方法不够用时,可以启用此设置。)设置SSL会话缓存中的最大会话数,该选项仅适用客户端profile。设置ssl会话缓存超时时间。(秒)该选项仅适用客户端profile。设置系统的警告超时时间。设置SSL握手的超时时间。

设置强制执行SSL重新协商的周期(秒)。

设置强制执行ssl重新协商的吞吐率大小。Renegotiate Size设置会强制LTM系统在指定通过安全信道传输的应用数设置强制执行ssl重新协商的吞吐率大小。Renegotiate Size设置会强制LTM系统在指定通过安全信道传输的应用数设置在Unclean Shutdown中,无需与客户端交换所要求的SSL关闭报警即可关闭TCP连接。设置LTM是否可以在Unclean shutdown后resuse SSL sessions。设置BIG-IP可接受非SSL的connection。

设置是否验证客户端证书。可配参数为ignore\\request\\require。

设置是否在每次会话(once)或者在会话后重新使用ssl会话时(always)对客户端进行认证。设置可在客户机证书链中穿越的证书的最大数量。

设置LTM使客户端只出示受Profile信任的CA证书。(此时客户端只显示出ltm上设置的CA根证签发的客户端证书)设置通过维护已撤销证书列表来配置证书撤销。允许LTM系统在对客户机或服务器认证之前,使用CRL检查证书的撤设置该profile的名称。

设置该profile继承上一级profile参数配置。

设置安装在LTM系统内的证书名字。

设置安装在LTM系统对应证书key的名字。设置用于加密密钥的密码短语的名称。

设置确认用于加密密钥的密码短语的名称。

设置或建立证书链文件,服务器端可以用该文件来验证profile。(LTM系统用来让服务器端对自己进行认证的证书设置LTM系统用于验证服务器端证书的根证书。设置LTM系统在SSL握手过程所支持加密算法列表。

设置lTM系统在处理ssl过程中所支持各种相关解决方案。

设置启用Modssl方法(当OpenSSL方法不够用时,可以启用此设置。)设置SSL会话缓存中的最大会话数。设置cache的timeout时间。

设置系统在重置SSL会话前尝试关闭这个SSL会话时的等待时间。设置SSL握手的超时时间。

设置强制执行SSL重新协商的周期(秒)。

设置强制执行ssl重新协商的吞吐率大小。Renegotiate Size设置会强制LTM系统在指定通过安全信道传输的应用数设置在Unclean Shutdown中,无需与客户端交换所要求的SSL关闭报警即可关闭TCP连接。设置LTM是否可以在Unclean shutdown后resuse SSL sessions。

设置是否验证服务器端证书。可配参数为ignore\\request\\require。

设置是否在每次会话(once)或者在会话后重新使用ssl会话时(always)对服务器进行认证。设置可在客户机证书在证书链中被验证的最大数量。

设置系统验证server端证书,需要验证的CN名称。

设置通过维护已撤销证书列表来配置证书撤销。允许LTM系统在对客户机或服务器认证之前,使用CRL检查证书的撤设置该profile的名称。

设置authentication module的类型。

设置该profile继承上一级profile参数配置。

设置该profile是否启用。

设置选择一个已存在的LDAP 配置对象。

设置选择已存在的authentication iRule.若不选择系统将用默认iRule。设置authentication或者authorization请求最大空闲时间。设置Object的名称。

设置authentication module的类型。设置LADP server的IP地址及端口。

设置相关查找子树类型的基树。设置在LDAP数据库中的user ID。设置session cache的大小。

设置在系统与LDAP server间通信是否应用SSL/TLS。

设置用于LDAP server查询操作的区别与administrator的用户名。设置相应的用户名密码。

设置响应的用户名密码(确认)设置用于组查询操作的基树。

设置在LDAP数据库中特定组的属性名称。设置在LDAP数据库中组成员的属性名称。设置user所属的验证组

设置user在LDAP数据库中的特性名称。设置user被验证的所属的Role列表。

设置相关查找子树类型的基树。设置在LDAP数据库中的user ID。设置证书镜像查找子树类型的基树。

设置用于证书镜像查找userID,LDAP数据库。设置客户端证书序列号。

设置允许SSL session最大cache 大小。设置重新协商ssl session最大空闲时间。

设置在系统与LDAP server间通信是否应用SSL/TLS。

设置用于LDAP server查询操作的区别与administrator的用户名。设置相应的用户名密码。

设置响应的用户名密码(确认)设置用于组查询操作的基树。

设置在LDAP数据库中特定组的属性名称。设置在LDAP数据库中组成员的属性名称。设置user所属的验证组

设置user在LDAP数据库中的特性名称。

设置user被验证的所属的Role列表。

设置相关查找子树类型的基树。设置在LDAP数据库中的user ID。设置user的认证方法。

设置允许SSL session最大cache 大小。设置重新协商ssl session最大空闲时间。

设置在系统与LDAP server间通信是否应用SSL/TLS。

设置用于LDAP server查询操作的区别与administrator的用户名。设置相应的用户名密码。

设置响应的用户名密码(确认)设置用于组查询操作的基树。

设置在LDAP数据库中特定组的属性名称。设置在LDAP数据库中组成员的属性名称。设置user所属的验证组

设置user在LDAP数据库中的特性名称。设置user被验证的所属的Role列表。

设置该profile的名称。

设置该profile继承上一级profile参数配置。

设置子网掩码管理client对connection reuse情况。

设置系统在connection re-use pool中允许的最大连接数。设置一个连接在connection re-use pool的最大存活时间。设置一个server端的connection最大re-use的次数。设置一个connection的最大空闲时间。设置该profile的名称。

设置该profile继承上一级profile参数配置。设置计数器的名称。设置计数器的名称。设置计数器的名称。设置计数器的名称。

设置该profile的名称。

设置该profile继承上一级profile参数配置。设置需要查找的源字符串。设置需要替换的目标字符串。

设置iRule的名称。

设置iRule的具体内容。

设置Pool的名称。

设置对整个Pool的健康检查方法。

设置当标志Pool状态up或down时,至少需要monitor健康检查通过的数量。

设置当目标pool member 全部down掉时,BIG-IP尝试选择另一个pool member,可选参数为None/Reject/Drop/Res设置当新的pool member online时,系统多久后才往该member发送全部流量。设置一个pool将特定服务类型级别在一个packet中发送给客户端。设置一个pool将特定服务类型级别在一个packet中发送给服务器端。设置一个pool将特定服务质量级别在一个packet中发送给客户端。设置一个pool将特定服务质量级别在一个packet中发送给服务器端。设置Pool使用的负载均衡算法。设置pool member的优先级。设置pool member的IP地址。设置pool member服务端口号。

设置node的IP地址。设置node的名称。

设置node是否利用默认的健康检查方法,还是用特定的健康检查方法。设置node的健康检查方法。

设置标志node up的最小health monitor的数量。设置node的权重。

设置node的最大连接数。

设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。

设置健康检查的操作模式是否为透明模式,当设置透明模式时可以透过防火墙对pool member进行健康检查。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。

设置健康检查的操作模式是否为透明模式,当设置透明模式时可以透过防火墙对pool member进行健康检查。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置该Monitor的名称。

设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。

设置健康检查的操作模式是否为透明模式,当设置透明模式时可以透过防火墙对pool member进行健康检查。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor发送给预检查目标的字符串。

设置该monitor预要在返回资源中接收的字符串,通常预接收的字符串为网站HTML 文件中的字符串。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。

设置当某条件下的健康检查成功时标示该pool\\pool member\\node的状态为down。

设置健康检查的操作模式是否为透明模式,当设置透明模式时可以透过防火墙对pool member进行健康检查。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor发送给预检查目标的字符串。

设置该monitor预要在返回资源中接收的字符串,通常预接收的字符串为网站HTML 文件中的字符串。设置monitor所应用的加密算法。

设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。设置SSL 选项为ALL。

设置发送给SSLserver的client端证书。

设置当某条件下的健康检查成功时标示该pool\\pool member\\node的状态为down。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。

设置密码(当被检查的目标需要做验证)。设置需要在FTP server上下载的文件名。

设置数据传输过程模式。可选参数为passive\\port

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。

设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor发送给预检查目标的字符串。

设置该monitor预要在返回资源中接收的字符串,通常预接收的字符串为网站HTML 文件中的字符串。设置当某条件下的健康检查成功时标示该pool\\pool member\\node的状态为down。

设置健康检查的操作模式是否为透明模式,当设置透明模式时可以透过防火墙对pool member进行健康检查。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor发送给预检查目标的字符串。设置monitor发送到检查目标的UDP packet数量。

设置monitor等待从检查目标响应数据包的timeout时间。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。

设置该monitor所要运行的程序,该程序需要放在/usr/bin/monitors目录下。设置该程序所需要的命令参数。设置该程序所需要的变量。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。

设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置monitor需要检查的域名。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。

设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置系统发送到服务器的SQL查询语句。

设置用于指定期望为接收行和接收列设置指定的行和列返回的值。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。设置monitor尝试连接的数据库名称。

设置用于指定包含Receive String值的返回表的行,该参数仅在指定了Receive String设置时有效。设置用于指定包含Receive String值的返回表的列,该参数仅在指定了Receive String设置时有效。设置monitor在数据库建打开的连接数限制。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。

设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置系统发送到Oracle服务器的SQL查询语句。

设置用于指定期望为接收行和接收列设置指定的行和列返回的值。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。设置monitor尝试连接的数据库名称。

设置用于指定包含Receive String值的返回表的行,该参数仅在指定了Receive String设置时有效。设置用于指定包含Receive String值的返回表的列,该参数仅在指定了Receive String设置时有效。设置monitor在数据库建打开的连接数限制。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。

设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。

设置该monitor需要在IMAP server上打开的文件夹。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。

设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。

设置用于指定LDAP层次结构的起始位置,查询从该位置开始。设置用于指定LDAP格式的搜索项关键字。设置与检查目标连接所使用的安全协议。设置filter响应中是否要包含必要的参数。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。

设置是否发送该monitor的错误信息或者关于该monitor的其他信息。

设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。设置monitor所检查的新闻组名称。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。设置monitor需要探测相关资源的密码。设置所检查的NAS的IP地址。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。

设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置获得信息方法,该参数只能是GET。

显示系统用于获得检查目标度量值的方法,不可修改的参数。设置GetServerStats命令需要从检查目标获得的参数度量值。显示该monitor使用代理类型,不可修改的参数。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor做检查时发出的文件,该文件存在LTM /config/eav/目录下。设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。

设置对其他设备相应的服务端口进行健康检查。

设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置monitor所使用的协议类型,可配参数为UDP\\TCP。

设置monitor在检查目标可接收的返回代码,以标志该检查成功。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。

设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置系统通过SNMP验证host server的团体名称。设置SNMP server所用的版本。

设置在SNMP server上运行的SNMP代理。

设置monitor用于计算检查目标的CUP利用率的权重值。设置检查目标server可接受的最大cpu利用率。

设置monitor用于计算检查目标的memory利用率的权重值。设置检查目标server可接受的最大memory利用率。

设置monitor用于计算检查目标的磁盘利用率的权重值。设置检查目标server可接受的最大磁盘利用率。设置该monitor相关的变量值。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置系统通过SNMP验证host server的团体名称。设置SNMP server所用的版本。设置该monitor所用的变量。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。

设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。

设置该monitor所使用的协议类型,可选参数为HTTP\\HTTPS。设置所检查web服务的URL。

设置所检查web服务的space名称。

显示获取web 服务信息方法,该参数只能为get,不可修改。设置参数名称。

设置参数类型,可选参数为bool\\int\\long\\string。设置参数的值。

设置返回值的类型,可选参数为bool\\int\\long\\string\\short\\float\\double\\string设置返回参数值。

设置该monitor是否产生SOAP相关错误信息。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置该monitor发送给预检查目标的字符串。

设置该monitor预要在返回资源中接收的字符串,通常预接收的字符串为网站HTML 文件中的字符串。设置monitor需要连入资源的密码。

设置为wap提供认证的RADIUS服务器地址。设置RADIUS服务器的端口。设置RADIUS NAS的ID号。

设置RADIUS服务器的11位电话号码。设置RADIUS服务器的会话ID。

设置RADIUS的外框地址,该地址一般无特殊用途。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。

设置是否发送该monitor的错误信息或者关于该monitor的其他信息。设置该Monitor的名称。设置该monitor的类型。

设置利用已存在monitor参数配置新的monitor。

设置系统发出健康检查packet的时间频率,即多久发出一个健康检查包。设置当系统多久没有接收到健康检查请求响应时,标志该健康检查失败。设置用户名(当被检查的目标需要做验证)。设置密码(当被检查的目标需要做验证)。

显示HTTP请求方法,不可修改的参数。设置该monitor使用的URL。

设置系统获取所检查的相关资源度量值所用的命令。设置所需要获取的性能度量值。

显示monitor的客户端,该参数不可修改。

显示monitor的做健康检查的机制。该参数不可修改。

设置通过对其他设备IP地址的检查来标识响应pool\\pool member\\node的状态。设置对其他设备相应的服务端口进行健康检查。

设置SNAT的名称。

设置预要把client IP 转换的IP,可选参数为IP/SNAT Pool/Automap。设置需要做转换的client IP,可选参数为All Address/Adress list。设置需转换的IP。

设置需转换IP的子网掩码。设置SNAT应用的VLAN。设置SNAT Pool的名称。

设置需要加入SNAT Pool中的IP地址。设置需要做为转换的IP地址。设置该SNAT转换的状态。

设置系统是否响应arp请求。

设置当达到连接数量限制,转换地址不再启动。

设置允许使用SNAT地址启动的TCP连接保持的空闲时间,超时后自动断开连接。设置允许使用SNAT地址启动的UDP连接保持的空闲时间,超时后自动断开连接。设置允许使用SNAT地址启动的IP连接保持的空闲时间,超时后自动断开连接。设置在外部网络上可路由的IP地址。设置需要被转换的源IP地址。

设置NAT的状态。可配参数为Enabled或Disabled。设置系统是否响应特定NAT地址的ARP请求。设置NAT所应用的VLAN。

显示当前端口状态。显示端口名称。

显示相应端口的MAC地址。显示端口的速率。

显示当前端口所属vlan的数量。显示该端口是否为某trunk的成员。

设置端口镜像的状态。

设置端口镜像的目标端口。设置端口镜像的源端口。

设置路由条目类型,为默认路由还是具体路由条目。设置所需要的路由条目。

设置路由条目所对应的子网掩码。

设置用于转发所设置路由条目的下一跳网关IP地址。

设置self IP 地址。

设置self IP 地址的子网掩码。设置self IP 对应VLAN。

设置该self IP可接受协议类型或服务。可配参数Allow Default\\Allow All\\Allow None\\Allow Custom。设置该self IP是否为floating IP。

设置该self IP属于那个设备,unit1或者unit2(在主备环境下)

设置启用或禁用Packet Filters。

设置当incoming数据包不符合 filter时,系统所采取的动作,可配参数为Accept/Discard/Reject。设置系统将filter所有进入的数据包,包括已建立连接中的数据包。设置当相关数据包被拒掉后,系统发出type3及code13的ICMP数据包。

设置系统自动接收所有arp包而忽略filter过滤规则。

设置系统自动接收如下类型ICMP包(UNREACH\\SOURCEQUENCH\\REDIRECT\\TIMEXCEED)而忽略filter过滤规则。设置特定MAC地址忽略filter过滤规则。设置特定IP地址忽略filter过滤规则。设置特定vlan流量忽略filter过滤规则。

设置packet filter的名称。

设置packet filter 过滤规则的顺序。

设置当匹配过滤规则时系统采取的动作,可配参数为accept\\Discard\\reject。设置packet filter所应用的vlan。

设置系统记录匹配过滤规则的log信息。

设置创建filter rule的方式,可配参数为build expression\\enter expression text。设置packet filter 所应用在的相关协议数据流。设置packet filter应用在的源主机或者源网络地址。设置packet filter应用在的目标主机或者目标网络地址。设置packet filter应用在目标主机的端口号。

设置所需要的生成树协议类型。

设置系统向生成树member广播hello帧的频率。设置生成树老化时间。

设置当网络拓扑改变后端口从阻塞态变为转发状态的时间。(生成树重新计算)

设置一个端口在一个hello time时间发送BPDU数量。

设置trunk的名称。

设置trunk的成员端口。设置启用或禁用LACP协议。

设置该trunk选择它的链路方法,可配置参数为auto\\maximum bandwith。

设置vlan名称。设置vlan ID。

设置不需要封装tag的端口。设置需要封装tag的端口。

记录原数据包MAC,使该数据包原路返回。设置该vlan的最大传输单元。

设置当有冗余设备时,设置两台设备共用(floating IP)的MAC地址。设置根据VLAN相关事件触发冗余设备的failover。

设置系统在检测到该vlan无流量后多久后执行fail-over。

设置系统达到fail-safe timeout时间后执行的动作,可配参数为Failover\\Reboot。

设置动态ARP条目在RAP cache中的保存时间。设置ARP cache中保存arp的最大条目。

设置系统标识一个arp状态为down前,发送arp请求的最大次数。设置系统是否保存其他host发出arp请求后arp响应条目。

显示BIG-IP的名字,该名字为在platform中设置的host name。显示BIG-IP当前运行系统的版本。显示BIG-IP中CPU数量总和。

显示BIG-IP中当前活动的CPU数量和。显示系统当前CPU模式,为单CPU或多CPU。设置系统reboot后从网络启动。

设置系统在断电重启后,不在console的配置屏上显示启动信息。设置系统菜单显示在BIG-IP的LCD显示屏上。设置当系统内存利用率超过该值时进行重启。设置NTP服务器的IP地址。设置需要对外提供解析的IP地址。设置DNS的IP地址。

设置系统自动记录上层设备MAC地址,使数据包原路返回。

设置系统为维护模式,在该模式下系统停止接受新的连接并完成已存在的连接。设置同一个连接的流量可以同时通过系统多次。

设置系统自动发现MTU,以至不用分段TCP包来发送一个路径上的数据包。

设置当系统没有vs可以匹配进来的数据包目的地址时,系统返回TCP_reset或者ICMP_unreach.

设置node在fastest模式负载均衡下的最大空闲时间。系统将与响应时间较慢的node建立较少的连接。设置当系统内存利用率达到所设置的值时,系统将不再建立新的连接。

设置系统内存利用率高于所设置的值时,系统将清除较老的的连接并不发送RST,如果内存利用率仍保持该值之上设置启用SYN Cookie前所新建立的tcp连接数达到的最大值。设置2层MAC地址表超时时间(second)。设置所有的vlan将共用一个MAC地址。

设置系统转发来自一个SNAT member的流量类型。

设置系统如何管理存在persistence table中的IP地址。可选值为timeout、Maximum Entries。设置系统能够存储的最大persistence条目。

设置把所有认为是代理的IP地址设置成一组,此设置用于在persistence profile 中启用Map proxiex。

显示证书名称。

显示证书组织名字。显示证书过期时间。显示证书版本。显示证书序列号。显示证书主题。

显示证书签发者名称。显示该证书的key类型。显示key的长度。显示证书名称。

显示证书组织名字。显示证书过期时间。显示证书版本。显示证书序列号。显示证书主题。

显示证书签发者名称。

显示license类型。

显示license激活日期。

显示该license所支持的模块。显示该设备所能够支持的模块。

显示该设备当前没有被激活的模块。

设置管理口IP地址。

设置管理口IP地址的子网掩码。设置管理口的默认路由。

设置系统的名称(以域名的方式)

设置系统名称(域名)对应的IP地址。

设置系统的高可用性,可设值为single device 和redundant pair。设置系统unit ID。设置系统的时间区域。

设置root密码。设置确认root密码。设置admin密码。

设置确认admin密码。设置系统额外账号。

设置启用SSH连接方式进入系统命令行。设置允许ssh登入的IP地址范围。

设置系统failover的IP地址。设置对端系统failover的IP地址。设置系统备用failover的IP地址。设置系统对端备用failover的IP地址。

设置系统冗余模式。Active/standby or Active/Active.显示系统当前的冗余状态。

设置系统在冗余模式下的抢占方式。None、Active or Standby。设置系统在冗余模式下的UnitID。

设置利用网络状态决定系统的Active和Standby状态。

设置系统检测到网络端口donw掉多长时间后,进行主备切换。显示对端设备的failover地址。设置可执行同步操作的用户权限。设置同步数据加密。

设置检测冗余状态下peer的配置状态。显示目前HA的状态信息。

显示该设配最后更改配置时间。显示对端设备最后更改配置时间。显示最后同步设备时间。

显示是否需要执行数据配置同步。

设置当该系统的switch board 失败后,系统执行的操作,可配参数Reboot System\\Restart All\\Fail Over\\FailHealth Monitors Traffic Management

Messaging & Configuration Failover

Switch Hardware Driver

DNS Management

设置(选择)gateway pool名称。设置UnitID号。

设置gateway pool中最少需要存在可用的member,若少于该设置值将执行gateway-safe动作。设置fail-safe执行的动作。Failover\\reboot system\\restart all

设置VLAN的名称。

设置系统检测到相应VLAN没有流量,多久后执行failover动作。

设置系统检测到相应VLAN没有流量,并已经timeout所执行的动作。Failover\\reboot system\\restart all设置Archives名称。

设置是否对创建archives时对其进行加密。设置archives文件是否包含private keys。显示当前运行在BIG-IP上OS版本。显示当前big3d服务的运行状态。显示当前named服务的运行状态。显示当前ntpd服务的运行状态。显示当前postfix服务的运行状态。显示当前radvd服务的运行状态。显示当前snmpd服务的运行状态。显示当前sshd服务的运行状态。

设置BIG-IP的web界面,每个界面可显示的数据记录数。

设置启动BIG-IP系统时,显示的界面。Welcome, Traffic Summary,Performance, Statistics, and Virtual Ser设置显示配置选项时,默认显示basic配置参数还是advanced配置参数。设置系统显示host name,而不是IP地址。

设置系统在配置界面显示全部的数据或者实际配置的数据。设置系统配置界面数据的刷新率。

设置系统创建备份配置文件(UCS)时是否需要加密。On request\\on\\off

设置管理员个人信息,如name、email等。设置描述snmp server的物理位置。

设置SNMP server地址类型,可配参数为host\\network。设置snmp serverIP地址。

设置snmp serverIP地址响应的子网掩码。

设置应用IPv4或者IPv6。

设置snmp 团体名(password),用于授权访问MIB库。设置访问MIB库的源IP地址。设置snmp OID值。

设置访问MIB库的权限等级,可配参数Read Only\\Read write。设置访问snmp v3 MIB库user的名称。

设置对user的认证方法,可配参数MD5\\SHA\\None。设置user的密码。

设置user的密码确认。

设置对该user访问snmp v3 MIB的加密协议,可配参数DES\\None。设置privacy-user的密码。

设置privacy-user的密码确认。

设置是否利用Authentication设置的密码。设置snmp OID值。

设置访问MIB库的权限等级,可配参数Read Only\\Read write。设置系统在snmp agent开始运行和停止运行都发送一个trap信息。设置系统发出认证warning trap信息到trap目标。设置系统发出设备warning trap信息到trap目标。设置目标应用的snmp版本,可配参数v1\\v2c。设置目标snmp的团体名。设置trap的目标IP地址。

设置trap的目标IP地址对应端口号。

记录BIG-IP响应操作系统的log事件。记录Packet filter的log事件。记录LTM的相关流量log事件。

记录对系统进行configuration操作的相关事件。

设置关于ARP(IPv4)和NDP(IPv6)相关流量log事件级别。可配参数Error\\warning\\Notice\\informational\\Debug。设置关于bigdb的log事件级别。可配参数critical\\Error\\warning\\Notice\\informational\\Debug。设置关于HTTP流量的log事件等级。可配置参数Error\\Debug。设置关于HTTP压缩流量的log事件等级。可配置参数Erro\\Debug。

设置由于异常情况或不合法参数引起的IP packet的log事件等级。可配参数warning\\notice。设置关于四层流量的log事件等级。可配参数Notice\\informational\\Debug。

设置关于Master Control Program相关操作的log事件等级。可配参数emergency\\Alert\\Critical\\Error\\Warnig\\设置关于2层3层网络流量的log事件等级。可配置参数Critical\\Error\\Warning\\Notice\\informational\\Debug。设置关于ASIC处理流量的相关log事件等级。可配参数informational\\Debug。设置关于iRule的log事件等级。可配参数Error\\informational\\Debug。设置关于SSL流量的log事件等级。可配置参数Error\\Warning。

设置关于OS管理流量的log事件等级。可配置参数Emegency\\Critical\\Error\\Notice\\informational。设置启用记录configuration操作的log事件。

设置用户名。

设置用户名密码。

设置用户名密码(确认)。设置该用户的操作等级。

设置该用户名是否可以登陆命令行。设置认证用户的用户名目录存放位置。

设置是否启用安全密码设置。定义所设置的密码最小长度。

定义所设置的密码必须包含的数字,范围0-127。

定义所设置的密码必须包含大写字母的数量,范围0-127。定义所设置的密码必须包含小写字母的数量,范围0-127。定义所设置的密码必须包含小写字母的数量,范围0-127。

设置系统可以记忆密码的位数,以便用户更改密码时不可再用这些密码。设置用户不可以更改自己密码的时间。设置用户在该时间前必须修改自己密码。

设置该用户密码过期前可收到过期提醒的天数。

运行Qkview脚本搜集系统配置信息及相关诊断信息,以便进行故障排除。设置启用利用web界面tcpdump工具进行抓包设置。设置需要抓包的相应Vlan流量。设置抓包的数量,默认为无限制。设置tcpdump的其他操作命令。设置抓包的持续时间。

通过Web界面可登陆BIG-IP命令行模式执行相关命令。

DefaultNonehostNoneNoneNoneEnabledstandardTCPTCPuse client profileNoneNoneNoneNoneNoneNoneNoneNoneAll vlans0DisabledEnabledEnabledNoneNoneNoneNoneudpuse client profileNoneAll vlans0DisabledEnabledEnabledNoneNoneNoneNonetcpfastL4NoneAll vlans0DisabledNoneNoneNoneNonetcpfastL4NoneAll vlans0DisabledNoneNoneNoneNoneTCPTCPfasthttpNoneAll vlans0DisabledNoneNoneNonetcpfastL4NoneAll vlans0DisabledEnabledEnabledNoneNoneNoneNonetcpNone

All vlans

NonehttpNoneNoneNone

PreserveEnabledNone

32768bytesEnabledDisabled80None0

Disabled

Not configedNone

Not configed

txt/,application/(xml|x-javascriptgzip

1024 bytes4096 bytes

1 - Least Compression (Fastest)8 kilobytes16 kilobytesEnabledDisabledDisabledDisabled90%75%NoneftpEnabled20Nonecookiecookie

http cookie insertNoneEnabled

cookie hashNone000

DisabledDisabledDisabledDisabled

http cookie passiveNone

http cookie rewriteNoneEnabled

None

destination addressDest_addrDisabledDisabledDisabledDisabledNone180sNonehashhashDisabledDisabledDisabledDisabledNone180sNoneNonemsrdpDisabledDisabled

DisabledDisabled180sEnabledNoneNonesipDisabledDisabledDisabledDisabled180sNoneNone

source_addrDisabledDisabledDisabledDisabled180sNoneEnabledNoneNonesslDisabledDisabledDisabledDisabled180sNoneNone

universalDisabledDisabledDisabledDisabledNone180s

NonefastL4EnabledDisabled300s5s

DisabledFull

pass throughpass throughpass throughpass throughpreservepreserveDisabledDisabledDisabledDisableddisableddisabled5sNone

fasthttpEnabled300s0s5s5s

DisabledDisabled2048040

DisabledEnabledEnabled327680

DisabledNone

NonetcpEnabledEnabledDisabledDisabled4096bytes16384bytes300s2000s5s5s

32768bytes32768bytes1800ms4800

EnabledDisabledEnabledEnabledEnabledDisabledEnabledEnabledDisabledDisabledNoneNoneudp60s00

DisabledNone

clientssldefaultdefaultdefault

defaultNoneNonedefault

all option disabledDisabled

20000 sessions60s60s

Indefiniteindefinite10s

EnabledDisabledDisabledignoreonce9NoneNoneNone

serverssl

defaultdefaultdefaultdefaultNoneNonedefault

all option diableddisabled

20000 sessions3600s60s60s

indefiniteindefiniteEnableddisabledignoreonce

9

NoneNone

None

ssl client cer LDAPssl_cc_ldapEnabledselect

_sys_auth_cc_ldap300s

None

ssl client cer ldtpNoneUserNoneNone

20000 bytesDisabledNoneNoneNoneNoneNoneNoneNoneNoneNoneNoneNoneNoneNone

Disabled2000 bytes300s

DisabledNoneNoneNoneNoneNoneNoneNoneNone

None

NoneNone

strongAuthenticationUser20000 bytes300s

DisabledNoneNoneNoneNoneNoneNoneNoneNoneNoneNone

OneConnect0.0.0.0100086400s1000

DisabledNonestatsNoneNoneNoneNoneNonestreamNoneNone

NoneNone

None

NoneAllyesyesNone0s

Pass throughPass throughPass throughPass throughround robinDisabledDisabledNoneNone

NoneNone

Node defaultNoneAll10

None

gateway icmpgateway_icmp5s16sNo

* All Addresses* All PortsNoneICMPicmp

5s16sNo

* All AddressesNone

TCP Echotcp_echo5s16sNo

* All AddressesNoneHTTPhtp

5s16sGET /NoneNoneNoneNoNo

* All Addresses* All Ports

HTTPShttps5s16sGET /None

DEFAULT:+SHA:+3DES:+kEDH

NoneNoneEnabledNoneNo

* All Addresses* All PortsNoneFTPftp10s31sNone

NoneNonepassive

* All Addresses* All PortsNoNoneTCPtcp

5s16sNoneNoneNoneNo

* All Addresses* All Ports

TCP Half Opentcp_half_open5s16s

* All Addresses* All PortsNoneUDPudp

5s16s

default send string22

* All Addresses* All PortsNone

ExternalExternal5s16s

NoneNoneNone

* All Addresses* All PortsNonePOP3pop3

5s16sNoneNone

* All Addresses* All PortsNoNoneSMTPsmtp

5s16sNone

* All Addresses* All PortsNoNoneMSSQLmssql

30s91sNoneNoneNoneNoneNoneNoneNone0

* All Addresses* All PortsNone

OracleOracle30s91sNoneNoneNoneNoneNoneNoneNone

* All Addresses* All PortsNoNoNoneIMAPimap

10s31sNoneNoneINBOX

* All Addresses* All PortsNoNoneLDAPldap

10s31sNoneNoneNoneNoneNoneNo

* All Addresses* All PortsNo

0

NoneNNTPnntp

5s16sNoneNoneNone

* All Addresses* All PortsNoneRADIUSradius

10s31sNoneNoneNoneNone

* All Addresses* All PortsNo

None

Real Serverreal_server

5s16sGET

GetServerStats

ServerBandwidth:1.5, CPUPercentUsage, MemoryUsage, TotalClientCountMozilla/4.0 (compatible: MSIE 5.0; Windows NT)* All Addresses

12345Name

ScriptedScripted10s31sNone

* All Addresses

* All PortsNoNoneSIPsip

5s10sUDPNone

* All Addresses* All PortsNoNone

SNMP DCAsnmp_dca10s30spublicv1UCD1.580%170%290%None

* All Addresses161 snmpNone

SNMP DCA Basesnmp_dca_base10s30spublicv1None

* All Addresses161 snmpNone

SOAPsoap

5s16sNoneNoneHTTPNoneNoneNoneNoneboolNoneboolNoneNo

* All Addresses161 snmpNoneWAPwap

10s31sNoneNoneNoneNoneNoneNoneNoneNoneNone

* All Addresses* All PortsNoNoneWMIwmi5s16sNoneNone

POST

/scripts/F5Isapi.dll

GetCPUInfo, GetDiskInfo, GetOSInfo

LoadPercentage, DiskUsage, PhysicalMemoryUsage:1.5, VirtualMemoryUsage:2.0Mozilla/4.0 (compatible: MSIE 5.0; Windows NT)RespFormat=HTML* All Addresses80 http

NoneIP AddressAll AddressNoneNone

All VlansNoneNoneNoneEnabledEnabled0

IndefiniteIndefiniteIndefiniteNoneNoneEnabledEnabledAll Vlans

DownNoneNoneNone

Disabled1.1None

Default gateway0.0.0.00.0.0.0None

NoneNone

internal

Allow default

DisabledAcceptDisabledDisabledEnabledEnabledNoneNoneNoneNoneNoneAccept

* All VlansDisabled

Build expressionanyanyanyany

Pass Through2s20s15s

6 packets

NoneNone

DisabledAuto

NoneNoneNoneNoneDisabled1500None

Disabled20

failoverNoneNone300s20486

Enabled

NoneNoneNoneNoneNoneNoneEnabledEnabled97%NoneNoneNone

EnabledDisabledEnabledEnabledEnabled

0s(diabled)95%85%

16384 connections300s

Disabled

TCP and UDP Onlytimeout2048aol

NoneNoneNoneNoneNoneNoneNone

KTYPE_RSA_PRIVATE1024 bitsNoneNoneNoneNoneNoneNoneNone

192.168.1.245255.255.255.0NoneNoneNoneNone1

America/Log AngelessdefaultdefaultadminadminDisabledEnabled

*All Address

NoneNoneNoneNone

Active/StandbyNoneNoneDisabled0Noneadminoff

Disabled

None

Failover and Abort TMMRestart ServiceRestart ServiceRestart AllRestart All

Restart Service

No ActionNoneNone0

RebootNone20sRebootNone

DisabledIncludeNoneNoneNoneNoneNoneNoneNoneNone10

welcomeBasicDisabledNormalizedDisabledOn Request

Customer Name Network Closet 1 HostNone

IPv4None

Read OnlyNone

MD5NoneNoneDESNoneNone

DisabledNone

Read OnlyEnabledDisabledEnabledNoneNoneNoneNone

warningwarningErrorErrorwarningNoticeNoticewarning

informationalinformationalwarningNoticeDisabled

NoneNoneNone

No Access

Loacl

Diabled

6characters00000

0 days

99999 days7 days

EnabledDisabledInternalUnlimitiedNone1m

因篇幅问题不能全部显示,请点此查看更多更全内容