f5负载均衡器配置备份如何操作,具体步骤有哪些?
- 云服务器
- 2026-07-24
- 5
备份方法概览
F5负载均衡器(BIG‑IP)的配置备份主要通过以下方式实现:
| 方法 | 工具/位置 | 适用场景 | |
|---|---|---|---|
| 命令行备份 | tmsh | 系统配置文件(.conf、.scf) | 日常快速备份、脚本化操作 |
| Web界面备份 | System > Archives | 系统配置文件(.ucs 或 .conf) | 图形化操作,适合单次备份 |
| UCS 全量备份 | tmsh 或 Web | 配置、SSL证书、iRules、部分状态 | 完整迁移或灾难恢复 |
| 远程备份 | SCP/RSYNC | 将备份文件传至外部服务器 | 集中存储、自动化备份 |
使用 tmsh 命令行备份
创建配置文件备份
tmsh save /sys config
默认生成文件在

/config/bigip.conf 和 /config/bigip_base.conf。
若需指定备份名称,使用:
tmsh save /sys config file mybackup.conf
创建 UCS 归档
UCS 包含所有配置、用户、证书等,适合全量恢复:
tmsh save /sys ucs /var/tmp/backup.ucs
或短暂压缩:

查看已保存的备份
tmsh list /sys file backup
或直接查看目录 /var/local/ucs 和 /config。
使用 Web 界面备份
- 登录管理界面,进入 System > Archives。
- 点击 Create,选择备份类型:
- Configuration Archive:仅保存配置文件(.conf)。
- User Configuration Set (UCS):保存完整配置及证书等。
- 输入文件名,可选添加注释,点击 Finished。
- 备份完成后,可在列表中下载或删除。
- 检查文件大小:确认 UCS 文件大于 0。
- 恢复测试:在测试环境执行 tmsh load /sys ucs <file> 验证配置可正常加载。
- 校验 Hash:生成计算 MD5 或 SHA256 并比对。
- 备份前确认有足够磁盘空间(df -h)。
- 避免在配置变更高峰期备份。
- 定期轮换旧备份,保留最近 N 份。
- 敏感信息:UCS 包含加密密钥,传输时使用安全通道(如 SCP、SFTP)。

自动备份与远程传输
脚本示例(每日定时备份并上传至远程服务器)
#!/bin/bash DATE=$(date +%Y%m%d) tmsh save /sys ucs /var/tmp/backup-$DATE.ucs scp /var/tmp/backup-$DATE.ucs user@backup-server:/path/
配合 cron 实现自动化:
0 2 /path/to/backup_script.sh
使用 rsync 同步备份目录
rsync -avz /var/local/ucs/ user@backup-server:/backup/f5/
验证备份完整性
注意事项
相关问题与解答
问题1:如何在不影响生产流量的情况下备份 F5 配置?
解答:备份操作本身只读取配置文件,不干扰流量,建议在业务低峰期执行,并避免在备份过程中同时进行大量配置变更,使用 tmsh save /sys config 或 tmsh save /sys ucs 均不会重启服务。
问题2:UCS 备份文件能否直接跨版本恢复?
解答:不推荐,UCS 通常应恢复到相同大版本(如 v14.x 到 v14.x),跨版本恢复可能导致部分配置不兼容,建议在升级前保存 UCS,升级后使用 tmsh load /sys ucs 仅加载纯配置(不带证书等),或在新版本中手动导入配置。