
F5 BIG-IP LTM Virtual Edition (Trial)
Sekarang giliran belajar F5 setelah kemarin oprek-oprek Riverbed Steelhead. Sebenarnya yang diincar itu adalah modul ASM (Application Security Manager), penasaran sama WAF-nya F5 yang tersohor. Tapi berhubung lisensi dan materi yang tersedia baru LTM, jadilah kita belajar LTM dulu, moga-moga bentar lagi dapat training F5 ASM dari kantor hehehe ngarep.com.
F5 adalah brand yang saat ini mendominasi market share load balancer dan Application Delivery Controller. Berdiri sejak 1996, nama F5 terinspirasi dari film Twister yang rilis pada tahun 1996, yang mana merupakan tornado terkuat dan paling merusak menurut Fujita Scale.
Sekarang kita masuk ke step pertama yang harus dilakukan jika ingin mencicipi rasa F5 BIG-IP di komputer kita sendiri.
Persiapan
Posting ini cukup panjang, dan saya bagi menjadi 3 bagian, yaitu:
- Mendapatkan BIG-IP LTM Virtual Edition dari web F5 dengan lisensi trial 90 hari
- Instalasi BIG-IP LTM di VMWare Workstation
- Aktivasi lisensi BIG-IP ke F5 activation tool di web F5
Berikut topologi yang akan kita gunakan di lab BIG-IP LTM. Lab ini saya ambil dari training CBT Nugget F5 LTM yang dibawakan oleh Keith Barker.
Berikut adalah VLAN dan IP address yang akan digunakan di lab:
Kenapa tidak dimulai dari VMnet0, VMnet1 atau VMnet2? Karena di laptop saya ketiga interface vlan tersebut sudah ada yang punya, hehehe.
How to obtain the F5 BIG-IP appliances for Lab?
Pertama-tama kita harus punya akun di website F5 untuk bisa mendownload file .ova yang akan kita gunakan untuk labbing melalui link ini. Jangan lupa selalu check MD5 nya setelah selesai download. Klik Generate Registration Key, dan license BIG-IP LTM Virtual Edition akan dikirim ke email yang digunakan untuk register akun F5. Dalam post ini filename yang digunakan adalah BIGIP-11.3.0.39.0-scsi.ova.
Open file .ova tersebut di VMWare Workstation, setting folder dimana file vmdk akan disimpan.
Kita akan lakukan instalasi BIG-IP terlebih dulu. Setting ip address management agar bisa diakses via GUI, kemudian setelah BIG-IP bisa diakses via GUI, baru kita aktifkan license trialnya. Koneksi internet diperlukan untuk membuka laman aktivasi di web F5.
Install F5 BIG-IP LTM on VMWare Workstation
Setelah proses import selesai, setting parameter vlan sesuai tabel di atas
Power on device, lalu login default:
username: root
password: default
Interface yang digunakan adalah eth0, dan ip address default untuk management adalah 192.168.1.245. IP address default ini tidak bisa diubah dengan menggunakan command ifconfig, karena pasti akan balik lagi ke ip default. Jadi harus melalui command config di cli.
Caranya, di cli BIG-IP ketik config lalu enter, maka akan muncul wizard berikut:
Isikan sesuai step berikut:
Dengan menggunakan Tab, geser ke No, lalu tekan Space bar untuk memilih
Lalu isi dengan ip management, pilih OK
Isikan Netmask-nya
Karena di lab ini F5 akan dimanage dari laptop kita, yang mana masih 1 subnet, pilih No.
Accept these settings? Jika sudah sesuai planning, pilih Yes.
Jika berhasil maka ip interface eth0 akan berubah menjadi 10.1.0.145.
License Activation on F5 BIG-IP LTM Virtual Edition Trial
Setelah ip address management di eth0 diubah, sekarang aktivasi license BIG-IP LTM selama 90 hari. Langkah-langkahnya adalah sebagai berikut:
Buka GUI BIG-IP via browser pilihan kita, jangan lupa pakai https. Disini saya menggunakan Chrome.
Akan keluar peringatan yang berarti sertifikat BIG-IP masih belum dikenali oleh browser, proceed.
Akan tampil halaman login masuk ke halaman administrasi BIG-IP. Login dengan credential default, yaitu username admin, dan password admin.
Setelah login klik Next untuk memulai proses BIG-IP Setup Utility
Pada halaman General Properties, License terlihat Not Activated, , pilih Activate untuk memulai proses aktivasi.
Base Registration Key bisa didapatkan dari email yang dikirim pada saat request license ke F5.
Masukkan Registration Key ke Setup Utility, lalu klik Next
Dari sini akan keluar dossier, copas semua isi dossier itu lalu paste di activation tool F5 yang bisa dibuka dengan mengeklik link di step 2: Licensing Server.
Klik Next, lalu copy text yang muncul ke BIG-IP Setup Utility bagian Step 3: License:
Jika sukses, maka BIG-IP telah terlisensi selama 90 hari. Bisa di cek di bagian Resource Provisioning
Bisa dilihat juga di CLI, bahwa prompt NO LICENSE telah berubah menjadi Active