dns
-
[F5] DNS Verify Member Availability 옵션 테스트Network 2023. 12. 4. 06:13
테스트 개요 LB 방식이 Ratio 이고 한개 member의 ratio가 0 일 때 Verify Member Availability 옵션에 따른 동작 방식에 대한 테스트 테스트 환경 1번서버 Ratio 1 설정 2번서버 Ratio 0 설정. 전체 테스트 시나리오 Case 1. 테스트 결과 서버1 로만 응답. Case 2. 테스트 결과 서버2 로만 응답. Case 3. 테스트 결과 서버1 로만 응답. Case 4. 테스트 결과 서버1 로만 응답. 결론 Verify Member Availability 옵션을 Disable 할 경우 모든 서버를 UP판정 하기 때문에 모니터링의 결과는 반영하지 않고 LB처리한다.(하지만, ratio 0 는 ratio LB 가 불가능하다.)
-
[F5][DNS] Topology에서 한국 ISP DB 쓰는법Network 2023. 11. 25. 06:28
Load Balancing Method 를 Topology 로 설정 하고 각 DC의 Virtual server를 pool member로 설정. Topology Record 생성시 Request Source를 Geolocation ISP 를 선택하고 F5GeoIPISP.dat 에 지정된 name 으로 지정 사용할 TEST ip의 name 정보 확인 geoip_lookup -f /usr/share/GeoIP/v2/F5GeoIPISP.dat 175.196.233.124 PS. Topology도 EDNS 가 정상 동작 한다. LGU+에 대해서 Topology record를 생성하지 않았기 때문에 Alternate에 의해서 RR하는지 확..
-
[F5][DNS] F5 Cache DNS 데이터 관리Network 2023. 11. 24. 06:23
현재 장비에 캐시되어 있는 데이터 확인법 및 삭제법 가이드 드립니다. CLI사용시 리눅스모드에서 명령어 사용시 전체 데이터가 출력되므로 tmos 모드로 진입하여 명렁어 사용을 권고 드립니다. tmos 모드 진입 방법 : tmsh 1.전체 데이터 확인 show ltm dns cache records rrset cache cache_profile 2.특정 데이터 확인 show ltm dns cache records rrset cache cache_profile owner 도메인 3.캐시된 전체 데이터 삭제 delete ltm dns cache records all cache cache_profile 4.특정 데이터 삭제 delete ltm dns cache records rrset cache cache_pr..
-
[F5] DNS Dependency List 테스트Network 2023. 11. 18. 06:14
svr_1 생성 시 monitor down 적용 하여 down 상태 유지 svr_2생성시 monitor up 적용 하여 up 상태 유지 정상적인 모니터링 결과 확인 이 상황에서 up상태인 svr2에 Dependency List에 down 상태인 svr1을 등록 이때 모니터링 상태 확인 실제로 svr_2의 모니터는 up임에도 svr1에 대한 의존성 때문에 down 판정됨 alert gtmd[6357]: 011a6006:1: SNMP_TRAP: VS vs_svr_2 (ip:port=192.168.200.188:80) (Server /Common/astin_test_svr) state change green --> red ( Dependent vs_svr_1 is red ( Monitor /Common/mon..
-
[F5] DNS TCflag 관련 테스트(DNS64,GSLB)Network 2023. 11. 13. 06:17
테스트 구성 Client - DNS64 - GSLB(or Dns Cache) UDP 512byte 동작에 대한 확인 테스트 https://support.f5.com/csp/article/K91537308 GSLB(v13.1.5)의 wide ip 에 60개 이상의 member등록 후 Maximum Answers Returned 을 최대치인 500 으로 설정 TC관련 db 기본값 확인 1. udptruncate 기본 값 + edns EDNS를 사용하고 있기에 512byte 넘어도 데이터를 그대로 처리 2. udptruncate 기본 값 + noedns EDNS를 미사용 하고 있기에 512byte를 초과하여, Answer 헤더 없이 TCflag 설정하여 응답. Cname이 있을경우엔 Cname Answ..