본문 바로가기
기타/인턴활동

Lesson 1 - F5를 활용한 네트워크 토폴로지 기본 구성 및 외부 접속

by Royal! 2021. 7. 15.
728x90
반응형

1. 기본 파일 설치 후 네트워크 환경 설정을 해줍니다.

기본 VM파일 설치 후 모습

 

VMware네트워크 환경 구성

 

2. VM 이미지 하나 하나 세부 네트워크 설정을 해줍니다.

 

ㄱ. LAMP_v7 

LAMP 네트워크 설정(Select Network Adapter, then in the Network connection section select the Custom option, and then select VMnet 1 (Host-only). This will provide access to the BIG-IP management port. − Select Network Adapter 2, then in the Network connection section select the Custom option, and then select VMnet 3. This will provide access to the internal network.)

 

ㄴ. bigipA 네트워크 설정(Nework Adpater, 2~4번까지 설정 확인)

bigipA 네트워크 설정(Select Network Adapter, then in the Network connection section select the Custom option, and then select VMnet 1 (Host-only). This will provide access to the BIG-IP management port. − Select Network Adapter 2, then in the Network connection section select the Custom option, and then select VMnet 2 (NAT). This will provide access to the external network. − Select Network Adapter 3, then in the Network connection section select the Custom option, and then select VMnet 3. This will provide access to the internal network. − Select Network Adapter 4, then in the Device status section clear the Connect at power on checkbox.)

 

ㄷ. LAMP 이미지의 설정 편집

 

I) Wired connection 1번 설정

네트워크 Wired Connection1번 설정 (Click the Applications Menu icon on the top-left of the screen and go to Settings > Settings Manager. − In the Hardware section click Network Connections.  Select Wired connection 1, and then click Edit.  From the Device MAC address list select the MAC address for eth0, and then click Save)

 

II) Wired connection 3번 설정

 

III) Wired connection 2, 4번을 삭제 한 후 Snapshot을 만듭니다.

2, 4번 Wired connection 삭제(Delete Wired connection 2 and Wired connection 4. NOTE: The wired connection entries will not be removed from the Network Connections list until you reboot the image. −Close the Network Connections and Settings dialog boxes. − In the VMware library power off the LAMP_v7 image. Right-click LAMP_v7 in the Library menu and select Snapshot > Take Snapshot.  Name the snapshot LAMP_v7_Clean, and then click Take Snapshot.)

 

IV) LAMP7, Windows 7 External(v9) Snapshot 설정

* Snapshot을 설정하는 이유는 해당 파일을 특정 환경(일정 지점)에서 Save하기 위해 사용합니다.

  예를 들어 게임에서 Boss 콘텐츠를 깨려 할 때 한 번에 깨면 좋지만, 힘들 경우 Boss 콘텐츠 직전에 Save파일을 저장      하는 것과 같은 이치로, VM에서는 Snapshot으로 명칭되어 사용하고 있습니다.

Snapshot 설정하는 모습

 

ㄹ. Windows 7 External v9 이미지 네트워크 설정 후 위의 LAMP와 동일하게 Snapshot 설정을 합니다.

    * VMnet 1(호스트 전용)을 선택합니다. 그러면 BIG-IP 관리 포트에 액세스할 수 있습니다.

Windows 7 External 이미지 네트워크 설정(Select Network Adapter, then in the Network connection section select the Custom option, and then select VMnet 2 (NAT). This will provide access to the external network.  Select Network Adapter 2, then in the Network connection section select the Custom option, and then select VMnet 1 (Host-only). This will provide access to the BIG-IP management port.  Right-click Windows_7_External in the Library menu and select Snapshot > Take Snapshot.  Name the snapshot Windows_7_External_Clean, and then click Take Snapshot.)

 

ㅁ. bigipA 관리 인터페이스 설정 구성

root/default 비밀 번호 접속 후 config 명령어 입력 후 아래 이미지와 같이 네트워크 설정

bigipA 네트워크 설정(Press the Enter key to activate the OK option, and then press the Enter key to activate the IPv4 option.  Use the Tab key to activate the No option, and then press the Enter key. − Edit the IP Address to 10.1.1.245, then press the Tab key to activate the OK option, and then press the Enter key.  Ensure that the Netmask is 255.255.255.0, press the Tab key to activate the OK option, and then press the Enter key.  Press the Enter key to activate the Yes option to create a default route for the management port.  If necessary, edit the Management Route to 10.1.1.1, then press the Tab key to activate the OK option, and then press the Enter key.  Press the Enter key to activate the Yes option to accept the settings.)

 

ㅂ. bigipA 시스템 액세스

 

1) Windows 7 External(v9)에 접속합니다. (User Name : external_user Password : P@ssw0rd!)

* 저는 v9가 접속이 안 되는 관계로 v8로 접속했습니다.

2) 크롬으로 https://10.1.1.245에 접속 후 admin / admin으로 접속합니다.

10.1.1.245 admin/admin으로 접속(Click Windows_7_External from the VMware Library menu, and then click Power on this virtual machine. − Log in to the Windows workstation as external_user / P@ssw0rd! On the Windows_7_External desktop use Chrome or Firefox to access and log in to https://10.1.1.245. − Log in to the BIG-IP system as admin / default.F5demo.com.  When prompted to change the password: * type the current password of default.F5demo.com * change the password to admin.F5demo.com. Log into the BIG-IP system using the new credentials (admin / admin.F5demo.com). The BIG-IP system doesn’t yet have a license.)

 

3) License 등록

License 키 입력 후 Next

4) 해당 문자 복사후 Click here to access F5 Licensing Server 클릭 후 붙여 넣기

해당 문자열 복사 후 파란색 링크 클릭

 

문자열 넣은 후 Next -> Next

5) 해당 License를 복사하여 4)의 Step 3: License에 넣어줍니다.

License 획득

 

License 넣은 후 모습

 

6) 완료. 아래와 같이 License가 등록되고 있습니다. 등록 완료 후 Platform 설정으로 넘어갑니다.

등록 중인 모습

 

ㅅ. Platform 설정

Host Name과 Root Account를 설정합니다. 

Host Name: bigipA.f5demo.com

Root Account: admin/admin

 

ㅇ. Redundancy에서 Config Sync 체크 해제 후 Next 클릭

Redundancy 체크 해제 후 Next 클릭

 

ㅎ. 내부 구성 Self IP 추가 및 VLAN 구성

내부 구성도

 

ㅈ.  외부 구성 Self IP 추가 및 VLAN 구성(Self IP 10.1.10.240입니다. 사진 잘못 기입, 나머지는 그대로 기입하면 됩니다.)

 

* 참조

내부/외부 구성도 

 


Explore Command Line Access (CLI) and TMSH

 

외부에서 Putty로 연결하려면 TCP Port 22번이 열려 있어야 합니다.  따라서 External 10.1.10.240 IP에 들어가서 TCP 22를 추가 합니다.

 

1) 10.1.10.240을 입력 후 세션을 연결 시켜 줍니다. 

Putty에서 10.1.10.240 / Port 22로 세션 연결

 

2) root/admin 으로 로그인합니다.

 

3) tmsh list net self 명령어 입력

내부/외부 허용되는 Port를 알 수 있습니다. 

tmsh list net self 명령어 입력시 결과

 

4) tmsh로 쉘을 바꿔주고 list net vlan 명령어로 vlan 설정 목록을 호출합니다.

tmsh 명령어 입력 후 list net vlan으로 설정 확인

 

5) ltm → node → ? 입력하면 Module을 볼 수 있습니다.

ltm.node 입력 후 ? 입력 후 결과

 

6) tmsh에서 create ? 입력하면 모듈을 확인 할 수 있습니다.

 

728x90
반응형

최근댓글

최근글

Royal! © 2024