随笔Day——5

随笔Day——5

  • F5配置中的问题
    • FastL4
    • PVA
    • Loose Close
    • Loose Initiation
    • SYN Cookie

今天就来总结一下今天在review的时候总结出来的一些关于F5的一些小的知识点吧

F5配置中的问题

FastL4

首先是在上一篇文章中有提过,AWAF的旁路监听模式中,VS要设置为FastL4;其实在三角传输的配置模式下,VS也要设置为FastL4的模式;

PVA

在上一篇博客中有提到,旁路监听的部署模式最低支持的硬件平台为i5600,下来以后查了一下,是因为PVA只有在i5600及以上的平台才会支持,当然,VE也是支持的,所以在旁路监听模式下,最低的硬件平台为i5600;另外,在使用了SNAT后,PVA选项是失效的;

Loose Close

该选项的意思是,在TCP四次挥手的时候,如果勾选了该选项,那么当F5接收到了FIN包之后就直接将该链接删除,而省略剩余的三个步骤;

Loose Initiation

当勾选了该选项之后,在进行三次握手的时候,如果F5收到了SYN包,则直接认为该链接以建立完成,客户端可直接发送数据;
SYN Cookie与Loose Initiation不能同时使用

SYN Cookie

关于SYN Cookie的说明,大家可以上网去百度查找相关的说明,我在这里就不做过多的阐述了;

以上就是今天的随笔内容,内容比较少,但是其实这些都是在项目中之前踩过的坑,所以今天拿出来总结一下。

你可能感兴趣的:(随笔Day——5)