1/17密级:内部公开使用对象:工程师、合作方、用户产品名称:F5BIG-IP应用交换机/应用加速器F5产品的常见故障处理手册拟制:Preparedby日期:Date审核:Reviewedby日期:Date审核:Reviewedby日期:Date批准:Grantedby日期:Date修订记录Revisionrecord日期Date修订版本Revisionversion描述Description作者Author目录一、常见故障处理说明..................................................................................................................41.1当处于主机的BIG-IP突然发生故障时,如何尽快恢复业务?..................................41.2如何修改配置以后,导致业务异常如何处理?.........................................................41.3故障诊断时,有时需要用到命令行。如何用命令行登陆BIG-IP?..........................51.4SSH访问具有密码加密传输的优点,请问从哪里获取SSH客户端?.......................71.5能否采用TELNET登陆到BIG-IP的命令行?.................................................................81.6BIG-IP单机或两台双机系统处于STANDBY状态,为什么?......................................81.7BIG-IP系统WEB管理员ADMIN密码忘记了,如何恢复?...........................................81.8BIG-IP系统ROOT密码忘记了,如何恢复?.................................................................91.9默认的用户名和口令不安全,如何添加新用户或修改现有用户?..........................91.10BIG-IP系统如何进行配置备份和恢复?....................................................................101.11网络设备通常有收集系统信息的宏命令,F5有没有相应命令?...........................111.12如何使用TCPDUMP进行TROUBLESHOOTING?.........................................................121.13当现场工程师碰到了无法处理的故障时,如何寻求技术支持?............................141.14寻求F5技术支持时,要提供哪些信息与资料?.......................................................151.15如果BIG-IP系统损坏(非硬件故障),如何重装系统?.............................................151.16如何实时监视BIG-IP的连接状态?............................................................................151.17如何实时监视BIG-IP的流量情况?............................................................................161.18BIG-IP发生硬件故障以后的更换流程?....................................................................16一、常见故障处理说明1.1当处于主机的BIG-IP突然发生故障时,如何尽快恢复业务?在确保双机配置一致的前提下(能过日常巡检来保证),进行主备切换,看是否能恢复业务。主备切换的方法有:通过Web管理界面进行切换:SystemHighAvailabilityRedundancyForceStandby。当主备发生切换完后,看备机能否顺利接管业务。1.2如何修改配置以后,导致业务异常如何处理?在修改配置之前,先作一次配置备份。如果配置修改以后,业务出现异常,恢复配置进行回滚。备份与恢复配置的方法如下:1.3如何操作BIG-IP前面板上的LCD按键?通过操作LCD按键可以实现以下功能:•Pauseonascreen•UsetheLCDmenus•Poweruptheunit•Halttheunit•Powerdowntheunit•ReboottheunitPausingonascreenNormally,thescreenscycleontheLCDataconstantrate.However,pushtheCheckbuttontotoggletheLCDbetweenHoldandRotatemodes.InHoldmode,asinglescreenisdisplayed.TheRotatemodechangesthescreendisplayedontheLCDevery4seconds.UsingLCDmenusPressingtheXbuttonputstheLCDpanelinMenumode.ThebuttonsLeftArrow,RightArrow,UpArrow,andDownArrowareonlyfunctionalwhentheLCDisinMenumode.PoweringuptheunitWhenyouwanttopoweronaunitthatisshutdown,presstheCheckbuttontoturnthepoweron.HaltingtheunitWerecommendyouhalttheunitbeforeyoupoweritdownorrebootitusingtheLCDmenuoptions.Tohalttheunit1.PresstheXbutton,thenusethearrowkeystonavigatetotheSystemmenu.2.PressCheck.NavigatetotheHaltmenu.3.PresstheCheckbutton.PresstheCheckbuttonagainattheconfirmationscreen.4.Wait50secondsbeforepoweringthemachineofforrebootingit.PoweringdowntheunitHoldtheXbuttonfor4secondstopowerdowntheunit.Werecommendthatyouhaltthesystembeforeyoupowerdownthesysteminthismanner.RebootingtheunitHoldtheCheckbuttonfor4secondstoreboottheunit.Youshouldonlyusethisoptionafteryouhalttheunit.ClearingalertsPresstheCheckbuttontoclearanyalertsontheLCDscreen.YoumustclearanyalertsonthescreenbeforeyoucanusetheLCD.1.4如何解读LED(设备关面板上的状态灯)显示的信息?LED功能说明如下:正常状态下,LED的显示情况:出现告警时的LED状态:1.5故障诊断时,有时需要用到命令行。如何用命令行登陆BIG-IP?用SSH命令登陆到BIG-IP管理网口的地址。(BIG-IP管理网口的地址可以在BIG-IP前面的液晶显示板上看到。)1.6SSH访问具有密码加密传输的优点,请问从哪里获取SSH客户端?常用的SSH客户端有:SecureShellClient——TTSSH——~roca/ttssh.htmlTTSSH是公司标准软件TeraTerm的SSH扩展免费软件。SecureCRT——本软件功能强大,评估版为免费软件。1.7能否采用Telnet登陆到BIG-IP的命令行?出于安全考虑,BIG-IP不允许采用Telnet的方法登陆到BIG-IP。PleaserefertothefollowingSOLfordetail.单机或两台双机系统处于Standby状态,为什么?单系统处于Standby状态,通常是BIG-IP系统Licnese没有生效,请执行了bversion解决办法:激活License。激活License后bigstartrestart命令结果如下:f5test-1:~#bigstartrestartbigstart:restartinetdbigstart:restartnamedbigstart:restartsodJan1614:52:29f5test-1kernel:BIG-IPauthorizationsuccessful.Jan1614:52:29f5test-1kernel:SSLTPSLevel:100输出省略f5test-1:~#bversionKernel:Linux2.4.21-9.2.2.72.0smpPackage:BIG-IPVersion9.2.276.6FinalEditionEnabledFeatures:ZoneRunner-DNSZoneManagementEarlyAccessFeaturesGlobalApplicationSupportLinkTotalCostLoadBalancingCNAMERedirectionGlobalCustomRegionDefinitionsLinkCapacityLoadBalancingGTMFailoverToOneDataCenterIPClassifierInternetWeatherMap……如果License已经激活,则在EnableFeatures下会列出所有支持的功能模块。1.9BIG-IP系统Web管理员admin密码忘记了,如何恢复?可以通过在命令行执行passwdadmin重新设置admin密码。方法请参考。1.10BIG-IP系统root密码忘记了,如何恢复?如果Root密码丢失,但还可以进入Web管理界面,则可以在System-Platform界面重新设置Root密码。如果Root密码丢失,且无法进入Web管理界面,则需要进入到单用户模式,重新设置Root密码。方法请参考