批量检查pool member状态的脚本

这个脚本是用来检查pool member状态,如果down了就在/var/log/messages里打印日志,这个可以辅助检查是哪个pool的哪个member down了。可以弄成cron task。

#!/bin/sh
# Pool Member watch script for Big-IP V9-10
#
#——————————————————————————-
# Init
#——————————————————————————-
POOL_FLG=0
#——————————————————————————-
# Check status
#——————————————————————————-
#/usr/bin/logger -is -p debug “Script $0 start.”

#check how much member down
POOL_FLG=`/bin/bigpipe pool | grep -c “down”`

if [ $POOL_FLG -ne 0 ]; then
#echo number of down pool members
/usr/bin/logger -is -p warn “Script $0 checked $POOL_FLG Members down. ”

#check IP address of down members
DOWN_MEMBER=`/bin/bigpipe pool show | /bin/awk ‘/down/{ print $4 }’`

#Loop
for I in ${DOWN_MEMBER}
do
#echo IP address of down members
/usr/bin/logger -is -p warn “Script $0 checked ${I} is down. Check BIG-IP status.”
done
fi

GTM的那些事

SOL 类

updating。。。。。

some free CA

www.myca.cn

www.ca365.com

上面两个是国内的公司搞的 ,提供测试证书,单根的。但貌似每个网站都有点问题。

www.cacert.org

国外的,单根证书,比较麻烦需要自己有一个域名,且有一个该自己域名后缀的邮箱,但一旦注册成功签发证书还是很爽的。

http://www.wosign.com/Products/free_SSL.htm

Wosign公司的,提供免费的测试证书而且是多级的

http://www.freeca.cn

也是国内的一个免费CA,我没用过,看着界面挺清爽的

自己做CA

1.windows服务器可以做CA服务器,但是在测试F5gtm iquery通信时用Windows做出的CA死活不行,换了证书就可以。

2.openssl,HOho自己研究了

3.网上有一个叫自信CA的小软件工具集,里面有一个叫 zxca165—数字证书工具专业版 。

这个小软件可以图形化很简单的做CA并签发证书,但是我测试发现,如果同时做了两个CA在面,后做的CA总是无法实现多级,第一个创建的CA则可以,不过用来测试还是不错了,而且还附带了不少实用功能,比如格式转换等:下载格式转换小软件

CrtFt

其他一些在线辅助工具: