active unit
在冗余系统中,活动设备是当前装载平衡连接的系统。如果冗余系统中
的活动设备发生故障,那么备用设备可进行控制并开始装载平衡连接。
请参阅“冗余系统”。
authentication
认证是当用户试图登录到系统时,验证用户身份的过程。
authentication module
认证模块是一种为进行客户机流量的认证或授权而创建的PAM 模块。
请参阅“PAM”。
authentication profile
认证Profile 是一种配置工具,使用它可以实施PAM 认证模块。可以通
过认证Profile 实施的认证模块类型是:LDAP、RADIUS、TACACS+、
SSL 客户机证书LDAP 和OCSP。请参阅“PAM”。
authentication iRule
认证iRule 是系统提供的或用户创建的iRule,它对在LTM 系统上实施
PAM 认证模块是必不可少的。请参阅“iRule,PAM”。
authorization
授权是识别经授权可访问系统资源的登录用户访问级别的过程。
bigtop
bigtop 工具是一种安装在BIG-IP 系统上的统计监视工具。该工具可提
供实时统计信息。
BIND (Berkeley Internet Name Domain)
BIND 是一种最常见的实施域名系统(DNS)的方法。BIND 提供了一个
用于将域名和IP 地址匹配的系统。有关详细信息, 请访问
​​​http://www.isc.org/products/BIND​​​。
bursting
猝发是指速率调整方面,在流量速率超过定义的基础速率时,就会发生
猝发。
certificate
证书是一种由权威认证机构签发的在线证书,用作对SSL 网络流量进行
认证的方法。
certificate authority (CA)
证书授权机构是一个外部权威机构,它对请求计算机系统签发签名的数
字证书,用作获取SSL 网络流量认证的证书。
certificate revocation list (CRL)
证书撤销列表是一种认证系统检查的列表,用来查看是否已撤销请求系
统为获得认证而提供的SSL 证书。
certificate verification
证书验证是SSL 握手的一部分,可对权威认证机构已签发的客户机SSL
证书进行验证。
chain
链是一系列用于限制访问IP 地址的过滤标准。链中标准的顺序决定了如
何应用过滤器,这一应用过程首先从一般性标准开始,一直到链的末端
更详细的标准。
chunking
请参阅“HTTP 中继”。
cipher
密码是一种加密/解密算法,当使用SSL 协议传输数据时计算机系统会
使用这种算法。
client-side SSL profile
客户端SSL Profile 是一种SSL Profile,可控制SSL 流量从客户机系统
流入LTM 系统时的行为。
clone pool
该特性使pool 能够复制所有入站流量,并将这些流量发送到一个复制的
pool。
configuration object
配置对象是用户创建的对象,LTM 系统使用该对象实施PAM 认证模块。
创建的每一种认证模块都有一种配置对象。请参阅“PAM 认证模块”。
Configuration utility
Configuration 工具是用来配置LTM 系统的基于浏览器的应用。
connection persistence
连接持续性是一种优化技术,凭借该技术,网络连接为减少握手操作而
保持开放状态。
connection pooling
连接Pool 是一种集中服务器端连接,以供其它客户机请求重复使用的
优化特性。连接Pool 可减少必须为服务器端客户机请求而保持开放的
新连接的数量。
content switching
通过内容转换,可以基于数据包中的数据选择pool。
.
cookie persistence
Cookie 持续性是一种持续模式,在这种模式下LTM 系统将持续连接信
息存储在cookie 中。
custom profile
定制Profile 就是您创建的Profile。定制Profile 可以从指定的上级Profile
中继承缺省设置。请参阅“上级Profile”。
default profile
缺省Profile 是LTM 系统提供缺省设置值的Profile。可以按原状使用缺
省Profile,也可以对它进行修改。创建定制Profile 时,也可以将其指
定为上级Profile。此外,不能创建或删除缺省Profile。请参阅“Profile,
定制Profile”。
default VLAN
可以配置LTM 系统具有两个缺省VLAN,各支持一个接口。其中一个缺
省VLAN 命名为内部,另一个命名为外部。请参阅“VLAN”。
default wildcard virtual server
缺省通配符Real Server 有一个IP 地址和端口号0.0.0.0:0.或*:*或
"any":"any"。该Real Server 接受与在配置中定义的任何其它Real
Server 都不匹配的所有流量。
destination address affinity persistence
也称为粘着持续性,目的地地址相关性持续性支持TCP 和UDP 协议,
完全根据数据包的目的地IP 地址,将会话请求定向至统一台服务器。
domain name
域名是与一个或多个IP 地址相关联的唯一名称。域名用于URL 中识别
特殊网页。例如,在URL ​​​http://www.siterequest.com/index.html​​​ 中,
域名是siterequest.com。
Dynamic Ratio load balancing method
“动态比率”模式与“比率”模式相似(参见“比率法”),只是前者的比率权
重以持续监控服务器为基础,因此可持续改变。“动态比率”负载平衡可
以在RealNetworks® RealServer 平台、配备了Windows 管理架构
(WMI)的Microsoft® Windows®平台、或者配备了UC Davis SNMP
代理或Windows 2000 Server SNMP 代理的服务器上实施。
EAV (Extended Application Verification)
EAV 是一种状态检查,可通过远程运行应用对节点上的应用进行验证。
EAV 状态检查只是LTM 系统上可用的三种状态检查类型之一。请参阅
“状态检查,状态Monitor”和“外部Monitor”。
ECV (Extended Content Verification)
ECV 是一种状态检查,它使您能够根据节点是否返回特定内容来确定节
点是Up 还是Down。ECV 状态检查只是LTM 系统上可用的三种状态
检查类型之一。请参阅“状态检查”。
external authentication
外部认证是指使用远程服务器存储数据,以便对试图访问LTM 系统的
用户或应用进行认证的过程。
external monitor
外部Monitor 是用户提供的状态Monitor。请参阅“状态检查,状态
Monitor”。
external VLAN
在BIG-IP 系统上,外部VLAN 是的一个缺省VLAN。在基本配置中,
这种VLAN 的管理端口为锁定状态。在标准配置中,这种VLAN 通常用
于外部客户机请求到服务器的连接。
fail-over
故障切换是指当在活动设备上检测到软件故障或硬件故障时,冗余系统
中的备用设备接替工作的过程。
fail-over cable
故障切换电缆直接将冗余系统中的两个设备连接在一起。
Fastest method
“最快”模式是一种负载平衡法,可根据当前所有运行节点的最快响应速
度传递新的连接。
FDDI (Fiber Distributed Data Interface)
FDDI 是一种以高达100 Mbps 的速度在光纤电缆上传输数据的多模式
协议。
floating self IP address
浮动本机IP 地址是一种附加的VLAN 本机IP 地址,可作为BIG-IP 冗
余系统的两个设备的共享地址。
forwarding virtual server
转换型Real Server 是一种没有Pool 成员进行负载平衡的Real Server。
这种Real Server 能够直接将数据包转发至客户机请求中指定的目的地
IP 地址。请参阅“Real Server”。
hash persistence
散列持续性使您能够根据现有iRule 创建持续性散列。
health check
状态检查是LTM 系统的一个特性,用于确定节点是开启还是关闭。状
态检查是通过状态Monitor 实施的。请参阅“状态Monitor,ECV,EAV”
和“外部Monitor”。
health monitor
状态Monitor 检查节点是否开启并提供给定的服务。如果节点未能通过
检查,就会被标记为关闭。不同的Monitor 用于检查不同的服务。请参
阅“状态检查,EAV,ECV”和“外部Monitor”。
host virtual server
主机Real Server 是代表一个具体站点,比如一个互联网站点或一个
FTP 站点的Real Server,它可以负载平衡以内容服务器(并属于Pool
成员)为目的地的流量。
HTTP chunking
HTTP 中继是指称为中继编码的HTTP/1.1 特性,它允许将HTTP 信息
分为几个部分。在发送响应时,服务器经常会使用中继。
HTTP redirect
HTTP 重定向可向客户机发送“找到HTTP 302 对象”消息。您可以通过
HTTP 重定向配置一个pool,如果Pool 成员标记为Down,那么可将
客户机发送给另一个节点或Real Server。
HTTP transformation
当LTM 系统进行HTTP 转换时,系统会处理服务器端HTTP 请求的
Connection 标头,以确保连接保持打开状态。请参阅“连接持续性”。
ICMP (Internet Control Message Protocol)
ICMP 是一种互联网通信协议,用于确定路由到目的地地址的信息。
i-mode
i-mode®是NTT DoCoMo 公司创建的一项业务,使移动电话用户能够
访问互联网。
interface
接口是BIG-IP 系统的物理端口。
internal VLAN
内部VLAN 是BIG-IP 系统的缺省VLAN。在基本配置中,这种VLAN
的管理端口为打开状态。在标准配置中,它可用作一个处理来自内部服
务器的连接的网络接口。
IPSEC
IPSEC(互联网安全协议)是一种通信协议,可为互联网的网络层提供
安全保护,而不用对运行在其上的应用提出要求。
iRule
iRule 是用户编写的脚本,可控制通过LTM 系统的连接的行为。iRule
是F5 Networks 产品的一个特性,经常用于将特定的连接引导至非缺省
负载平衡Pool。然而,iRule 也可执行其他任务,如实施安全网络地址
转换和启用会话持续性。
iSNAT (intelligent SNAT)
iSNAT 是使用iRule,将一个或多个原始客户机IP 地址映射到转换地址
的方法。在编写iRule 创建iSNAT 之前,必须首先创建SANT pool。请
参阅“SANT pool”。
JAR file
JAR 文件是一种JavaTM 档案(JAR)文件格式的文件,使您能够将多
个文件捆绑为一个档案文件。通常,JAR 文件包含类文件及与applet
和应用相关联的辅助资源。
JDBC
JDBC 是一种JavaTM 技术。它是一种应用编程接口,可提供跨各种SQL
数据库的数据库管理系统(DBMS)连接,也可访问其它表格数据源,
如电子数据表或平面文件。
Kilobytes/Second mode
“千字节/秒”模式是一种动态负载平衡模式,可将连接分配给当前每秒处
理流量(千字节)最少的服务器。
last hop
最后中继是到BIG-IP 系统的连接的最后一次中继。您可以让BIG-IP 系
统自动确定最后中继,以便将数据包发送回原始设备。也可通过使最后
中继成为最后中继pool 的成员来手动指定最后中继。
LDAP (Lightweight Directory Access Protocol)
LDAP 是一种互联网协议,电子邮件程序可以利用该协议从服务器查找
联系信息。
LDAP authentication module
LDAP 认证模块是一种用户创建的模块,您可以在LTM 系统上实施此模
块,以便使用远程LDAP 服务器对客户机流量进行认证。
LDAP client certificate SSL authentication module
LDAP 客户机证书SSL 认证模块是一种用户创建的模块,您可以在LTM
系统上实施此模块,以便使用SSL 客户机证书和远程LDAP 服务器对
客户机流量进行授权。
Least Connections method
“最少连接”模式是一种动态负载平衡方法,可基于当前哪个服务器管
理的开放连接最少来分配连接。
load balancing method
负载平衡法是一种决定如何在负载平衡Pool 中分配连接的特殊方法。
load balancing pool
请参阅“pool”。
load balancing virtual server
负载平衡Real Server 是一种可将客户机流量引导至负载平衡Pool 的
Real Server。这是一种最基本的Real Server 类型。请参阅“Real
Server”。
local traffic management (LTM)
本地流量管理(LTM)是指管理流入或流出局域网(LAN,其中包括内
联网)的网络流量的过程。
loopback adapter
回路适配器是一种与实际网卡无关的软件接口。nPath 路由配置要求您
在服务器上配置回路适配器。
MAC (Media Access Control)
MAC 是一种定义了工作站访问传输媒体方式的协议,在局域网中使用
最为广泛。对于IEEE LAN,MAC 层是数据链路层协议的较低子层。
MAC address
MAC 地址用于表示以太网上的硬件设备。
member
成员是指特殊负载平衡Pool 中的节点。这种pool 通常包括多个成员节
点。
MindTerm SSH
MindTerm SSH 是3-DNS 控制器上的第三方应用,使用SSH 进行安全
的远程通信。SSH 可以对所有网络流量(包括密码)进行加密,从而有
效地消除了窃听、连接劫持和其它网络攻击。SSH 还提供安全隧道功能
和各种认证方法。
minimum active members
最小激活成员数量是指必须在优先组别中运行的成员的数量,以便LTM
系统向该组别发送请求。如果激活成员的数量低于此数量,请求就会被
发送到下一个最高的优先组别(下一个拥有相应最低优先成员数量的优
先组别)。
Monitor
LTM 系统使用Monitor 来确定节点是开启还是关闭。Monitor 包括几种
不同的类型,它们使用不同方法来确定服务器或服务的状态。
monitor association
Monitor 关联是用户在状态或性能Monitor 和pool、Pool 成员或节点之
间进行的关联。
monitor instance
当状态Monitor 与Pool 成员或节点关联时,可以创建Monitor 实例。状
态检查实际上是由Monitor 实例而不是Monitor 进行的。
monitor template
Monitor 模板是一种内部机制,当没有预配置Monitor 时,LTM 系统可
使用此机制为定制Monitor 提供缺省值。
MSRDP persistence
MSRDP 持续性可跟踪那些运行Microsoft®远程桌面协议(RDP)服务
的客户机和服务器之间的会话。
name resolution
名称解析是名称服务器将域名请求和IP 地址进行匹配,并向请求解析
的客户机发送信息的过程。
NAT (Network Address Translation)
NAT 是一个别名IP 地址,用以标识由LTM 系统管理的到外部网络的具
体节点。
network virtual server
网络Real Server 是指IP 地址的主机部分中没有位元(bits set)的Real
Server(即其IP 地址的主机部分为0)。网络Real Server 有两种类型:
根据一系列目的地IP 地址引导客户机流量的服务器,以及根据LTM 系
统不能识别的具体目的地IP 地址引导客户机流量的服务器。
node
节点地址是与一个或多个节点关联的IP 地址。这个IP 地址可以是网络
服务器的真实IP 地址,也可以是网络服务器的别名IP 地址。
node alias
节点别名是LTM 系统用于验证多个节点状态的节点地址。当LTM 系统
使用节点别名检查节点状态时,会ping 通节点别名。如果LTM 系统收
到ping 响应,就会将所有与节点别名关联的节点标记为Up。如果LTM
系统没有收到ping 响应,就会将所有与节点别名关联的节点标记为
Down。
node port
节点端口是由特定节点托管的端口号或服务名称。
node status
节点状态是指节点处于可接收连接的Up 状态,还是不可用的Down 状
态。LTM 系统使用节点ping 和状态检查特性来确定节点的状态。
Observed method
“观察”模式是一种动态负载平衡法,可基于结合了以下两个因素的服务
器来分配连接:当前托管的连接数量最少,而且响应速度最快。
OCSP (Online Certificate Status Protocol)
OCSP 是一种协议,认证系统可使用此协议来检查数字签名SSL 证书
的撤销状态。使用OCSP 可替代使用证书撤销列表(CRL)。请参阅“证
书撤销列表(CRL)”。
OCSP authentication module
OCSP 认证模块是一种用户创建的模块,您可以在LTM 系统上实施此
模块,以便使用远程OCSP 响应器对客户机流量进行认证。OCSP 认
证模块用于检查客户机SSL 证书的撤销状态。
OCSP responder
OCSP 响应器是一种外部服务器,用于SSL 证书撤销状态与认证服务
器(如LTM 系统)之间的通信。
OCSP responder object
响应器对象是一种LTM 系统上的软件应用,可与OCSP 响应器通信,
以便检查客户机或服务器SSL 证书的撤销状态。
OneConnect™
F5 Networks OneConnectTM 特性通过保持服务器端连接打开并将它们
集中起来以便重新使用,可优化网络连接的使用。
packet rate
数据包速率是指服务器每秒处理数据包的数量。
PAM (Pluggable Authentication Module) module
PAM 模块是一种软件模块,服务器应用可使用该模块对客户机流量进行
认证。PAM 模块的模块化设计使企业能够在基本不影响应用的情况下,
添加、替换或从服务器应用删除该认证机制。PAM 模块的一个例子就是
使用远程小型目录访问协议(LDAP)服务器对客户机流量进行认证。
请参阅“LDAP(小型目录访问协议)”。
parent profile
上级Profile 是可将其值传播到另一个Profile 的Profile。上级Profile 既
可以是缺省Profile,也可以是定制Profile。请参阅“Profile”。
performance monitor
性能Monitor 可收集统计信息并检查目标设备的状态。
persistence
请参阅“连接持续性”或“会话持续性”。
persistence profile
持续性Profile 是用于实施特定类型的会话持续性的配置工具。持续性
Profile 类型的例子是cookie 持续性Profile。
pipelining
流水线技术是HTTP/1.0 的一个特性,允许客户机在还没有从服务器收
到对之前请求的响应的情况下,再次发送请求。
pool
pool 由一组网络设备(又称为成员)构成。LTM 系统会根据创建pool
或编辑其属性时选择的负载平衡方法和持续性方法,向pool 中的节点发
出负载平衡请求。
pool member
Pool 成员是一种属于负载平衡Pool 成员的服务器。
port
端口可以用与主机支持的特定服务相关联的编号来表示。关于端口编号
和相应服务,请参阅“服务和端口索引”。
port mirroring
端口镜像是一种使您能够从任意一个或一组端口将流量复制到窃听设
备连接的一个独立端口的特性。
port-specific wildcard virtual server
指定端口的通配符Real Server 是指使用0 以外的端口号的Real
Server。请参阅“通配符Real Server”。
pre-configured monitor
预配置Monitor 是系统提供的状态或性能Monitor。您可以按原状使用
预配置Monitor,但是不能对其进行修改或删除。请参阅“Monitor”。
Predictive method
“预测”法是一种动态负载平衡法,可基于结合了以下两个因素的服务器
来分配连接:当前托管的连接数量最少,而且响应速度最快。采用“预测”
法,还可以对随时间变化的服务器性能进行分级,并且将连接传递到显
示性能提高而非下降的服务器。
Profile
Profile 是一种配置工具,其中包含了用于定义网络流量行为的设置。LTM
系统包含用于管理FastL4、HTTP、TCP、FTP、SSL 和RTSP 流量以
及用于实施持续性和应用认证的Profile。
profile setting
Profile 设置Profile 内一种属性,该Profile 具有与其关联的值。您可以
对Profile 设置进行配置,以定制LTM 系统管理流量类型的方式。
profile type
Profile 类型是可用于特定目的的某类Profile。Profile 类型的例子是
HTTP Profile,您可以对该Profile 进行配置,以管理HTTP 网络流量。
protocol profile
协议Profile 是一种为控制FastL4、TCP、UDP、OneConnect 和RTSP
流量的行为而创建的Profile。
Quality of Service (QoS) level
服务质量(QoS)级别是网络设备用来根据标识符确认和区别对待流量
的一种方法。从根本上说,在数据包中指定的QoS 级别加强了该数据
包的吞吐率要求。
RADIUS (Remote Authentication Dial-in User Service)
RADIUS 是进行远程用户认证和账户管理的服务。虽然此服务也可用于
任何需要对其工作站进行集中认证和/或提供账户管理服务的网络,但是
它的主要使用者是互联网服务提供商。
RADIUS authentication module
RADIUS 认证模块是一种用户创建的模块,您可以在LTM 系统上实施
此模块,以便使用远程RADIUS 服务器对客户机流量进行认证。
rate class
可以使用Configuration 工具或命令行工具创建速率过滤器。当将速率
等级分配到速率过滤器时,速率等级会决定允许通过速率过滤器的流量
大小。请参阅“速率调整”。
rate shaping
速率调整是一个扩展IP 过滤器类型。速率调整使用同一种IP 过滤方法,
但只应用可决定允许的网络流量大小的速率等级。请参阅“速率等级”。
ratio
比率是一个为了实现负载平衡,向Real Server 分配权重的参数。
Ratio method
“比率”负载平衡法按照分配到每个独立Real Server 的比率权重对一组
Real Server 分配连接。
Real-Time Stream Protocol (RTSP)
请参阅“RTSP”。
receive expression
接收表达式是在扩展内容验证(ECV)状态检查期间,LTM 系统在Web
服务器返回的网页中搜索的文本字符串。
redundant system
冗余系统指为故障切换而配置的一对设备。在冗余系统中,这两个设备
中的一个作为活动设备运行,另一个作为备用设备运行。如果活动设备
发生故障,备用设备就会接替工作并管理连接请求。
remote administrative IP address
远程管理IP 地址是BIG-IP 系统允许shell 连接的IP 地址,如Telnet 或
SSH。
responder object
请参阅“OCSP 响应器对象”。
RFC 1918 addresses
RFC 1918 地址是IETF RFC 1918 中描述的、在不可路由的地址范围之
内的地址。
Round Robin mode
“Round Robin”模式是一种按照服务器顺序分配连接的静态负载平衡模
式。“Round Robin”模式可将连接请求发送到序列中的下一个可用服务
器。
RTSP
RTSP(实时流协议)可建立和控制一个或多个连续媒介(如音频或视
频)的时间同步流。
secure network address translation (SNAT)
请参阅“SNAT”。另请参阅“iSNAT”。
self IP address
本机IP 地址是用于访问内部和外部VLAN 的BIG-IP 系统拥有的IP 地
址。
Send String
发送字符串是在扩展内容验证(ECV)状态检查期间,LTM 系统发送到
Web 服务器的请求。
server-side SSL profile
服务器端SSL Profile 是控制LTM 系统和目的地服务器系统之间SSL 流
量流动的SSL Profile。
service
服务是指诸如TCP、UDP、HTTP 和FTP 等服务。
services profile
服务Profile 是LTM 系统上的配置工具,用于管理HTTP 或FTP 网络流
量。
session persistence
会话持续性是指一系列从同一个客户机接收的相关连接,这些连接具有
相同的会话ID。当启用了持续性时,LTM 系统会将具有相同会话ID 的
连接发送到同一个节点,而不是对连接进行负载平衡。切记,不能将会
话持续性与连接持续性混淆。
Setup utility
“设置”工具可指导您完成初始系统配置过程。您可以从Configuration 工
具的起始页运行“设置”工具。
simple persistence
请参阅“源地址相关持续性”。
SIP persistence
IP 持续性是用于服务器的持续性类型,这些服务器可接收通过UDP 发
送的会话启动协议(SIP)消息。SIP 是一种支持实时消息传递、话音、
数据和视频的协议。
SNAT (Secure Network Address Translation)
SNAT 是一种可以在LTM 系统上配置的协议。SNAT 定义了一个可路由
的别名IP 地址。在连接到外网主机时,一个或多个节点可使用它作为
源IP 地址。请参阅“标准SNAT 和iSNAT”。
SANT pool
SANT pool 是一种转换地址pool,可映射到一个或多个原始IP 地址。
SANT pool 中的转换地址不是本机IP 地址。
SNMP (Simple Network Management Protocol)
SNMP 是STD 15、RFC 1157 中定义的互联网标准协议,用于管理IP
网络上的节点。
source address affinity persistence
也称为简单持续性,源地址相关持续性支持TCP 和UDP 协议,完全根
据数据包的源IP 地址,将会话请求引导到同一台服务器。
source processing
源处理表示接口对入站数据包的源进行重写。
spanning tree protocol (STP)
生成树协议是一种在配置中提供回路解析的协议。在这些配置中,一个
或多个外部交换机与BIG-IP 系统并行连接。
SSH
SSH 是一种支持安全远程登录和非安全网络上其它安全网络服务的协
议。
SSL (Secure Sockets Layer)
SSL 是一种采用公钥技术安全地传输数据的网络通信协议。
SSL persistence
SSL 持续性是使用SSL 会话ID 来跟踪非端接SSL 会话的持续性类型。
SSL Profile
SSL Profile 是一种配置工具,用于从客户机或服务器终止和启动SSL
连接。
standard SNAT
标准 SNAT 是使用Configuration 工具的SNAT 屏幕实施的SNAT。请
参阅“SNAT 和iSNAT”。
standby unit
冗余系统中的备用设备是指如果活动设备发生故障,随时准备成为活动
设备的设备。
state mirroring
状态监视是 LTM 系统的一种特性,可保存冗余系统的连接和持续性信
息。
sticky persistence
请参阅“目的地地址相关持续性”。
subdomain
子域是较高级别域的子部分。例如,.com 是高级别域,F5.com 是.com
域的子域。
TACACS (Terminal Access Controller Access Control System)
TACACS 是UNIX 系统常用的早期认证协议。TACACS 允许远程访问服
务器将用户的登录密码转发到认证服务器。
TACACS+
TACACS+是为取代早期TACACS 协议而设计的认证机制。然而,这两
个协议几乎没有相似之处,因而彼此并不兼容。
TACACS+ authentication module
TACACS+认证模块是一种用户创建的模块,您可以在LTM 系统上实施
此模块,以便使用远程TACACS+服务器对客户机流量进行认证。
tagged VLAN
您可以将任何接口定义为标记VLAN 的一个成员。您可以为每个标记接
口创建一个VLAN 标记或名称列表。请参阅“VLAN”。
Tcl
Tcl(工具命令语言)是一种行业标准的脚本语言。在LTM 系统上,用
户可以使用Tcl 编写iRules™。
transparent node
透明节点是路由到其他网络设备(包括BIG-IP 系统)的路由器。
trunk
中继是配置为一个链路的两个或多个接口和线缆的组合。
trusted CA file
可信CA 文件是包含当处理客户机认证请求时,认证系统可以信任的证
书授权列表的文件。可信CA 文件位于认证系统中,用于对SSL 网络流
量进行认证。
Type of Service (ToS) level
除了服务质量(QoS)级别外,服务类型(QoS)级别是另一种网络设
备用来根据标识符确认和区别对待流量的方法。
Universal Inspection Engine (UIE)
通用检查引擎(UIE)是一种提供通用持续性和通用内容交换的特性,
可以增强负载平衡能力。UIE 包含一组规则变量和函数,用于构建在pool
定义和规则中指定的表达式。
universal persistence
通用持续性使您能够持续获得在数据包中找到的任何字符串。此外,您
也可以直接选择希望持续存在的Pool 成员。
virtual address
虚拟地址是与LTM 系统管理的一个或多个Real Server 相关联的IP 地
址。
virtual port
虚拟端口是与LTM系统管理的一个或多个Real Server 相关联的端口号
或服务名称。虚拟端口号应该与客户机程序连接的TCP 或UDP 端口号
相同。
Real Server
Real Server 是虚拟地址和虚拟端口的特定组合,与由LTM 系统或其他
类型的主机服务器管理的内容站点相关联。
VLAN
VLAN 是指虚拟局域网。VLAN 是网络设备的逻辑分组。您可以使用
VLAN 对不同网段上的设备进行逻辑分组。
VLAN name
VLAN 名称是用于识别VLAN 的符号名称。例如,可以将VLAN 命名为
市场部VLAN 或开发部VLAN。请参阅“VLAN”。
watchdog timer card
watchdog 计时卡是监控BIG-IP 系统硬件故障的硬件设备。
wildcard virtual server
通配符Real Server 是使用IP 地址0.0.0.0、*或“any”的Real Server。
通配符Real Server 接受本地网外部目的地的连接请求。只有在透明节
点模式配置中包括通配符Real Server。
WKS (well-known services)
常用服务是广泛用于特定数据类型的端口0 到端口1023 上的协议。常
用服务及其相应端口的例子包括:HTTP(80 端口)、HTTPS(443 端
口)和FTP(20 端口)。