nginx+keepalived源码安装
网上参考文章nginx安装为源码安装
#vi /usr/local/nginx/conf/nginx.conf
http {
…….. //内容略
client_max_body_size 300m;//允许客户端请求的最大单个文件字节数,它出现在请求头部的Content-Length字段。(可以更改此参数达到限制用户上传文件大小的目的)
client_body_buffer_size 128k; \\缓冲区代理缓冲客户端请求的最大字节数,可以理解为先保存到本地再传给用户。 这个指令可以指定连接请求使用的缓冲区大小,默认值:8k/16k 。如果客户端请求一个文件大于128k,则Nginx会尝试在硬盘上创建临时文件。如果硬盘满了,则会报错。
client_body_temp_path /dev/shm/client_body_temp; \\这个指令指定连接请求试图写入缓存文件的目录路径。
proxy_connect_timeout 600; \\跟后端服务器连接的超时时间,发起握手等候响应超时时间
proxy_read_timeout 600; \\连接成功 _等候后端服务器的响应时间_其实已经进入后端的排队中等候处理。默认值:
proxy_send_timeout 600; \\后端服务器回传时间_就是在规定时间内后端服务器必须传完所有的数据。设置代理服务器转发请求的超时时间,同样指完成两次握手后的时间,如果超过这个时间代理服务器没有数据转发到后端服务器,nginx将关闭连接。
proxy_buffer_size 16k; \\代理请求缓存区_这个缓存区间会保存用户的头信息来提供Nginx进行规则处理。一般只要能保存下头信息即可。默认值:proxy_buffer_size 4k/8k 。设置从后端服务器读取的第一部分应答的缓
冲区大小,通常情况下这部分应答中包含一个小的应答头。
proxy_buffers 4 32k; \\设置用于读取应答(来自后端服务器)的缓冲区数目和大小,告诉Nginx保存单个用的几个
Buffer,最大用多大空间
proxy_busy_buffers_size 64k; \\如果系统很忙的时候可以申请更大的proxy_buffers,官方推荐*2
proxy_temp_file_write_size 64k; \\设置在写入proxy_temp_path时缓存临文件数据的大小,在预防一个工作进程在传递文件时阻塞太长。
proxy_temp_path /dev/shm/proxy_temp; \\类似于http核心模块中的client_body_temp_path指令,指定一个目录来缓冲比较大的被代理请求。
upstream rsyslog.org_pool {
server 192.168.100.104:80 weight=4 max_fails=2 fail_timeout=30s;//为了做测试两台服务器默认性能都一样,平均负载
server 192.168.100.105:80 weight=4 max_fails=2 fail_timeout=30s;
} \\HTTP负载均衡模块。upstream这个字段设置一群服务器,可以将这个字段放在proxy_pass和fastcgi_pass指令中作为一个单独的实体,它们可以是监听不同端口的服务器,并且也可以是同时监听TCP和Unix socket的服务器。 服务器可以指定不同的权重,默认为1。
server {
listen 80;
server_namewww.rsyslog.org;//设置所有web服务器负载的共同域名,如果是内网,则这个server_name不要添加,删掉则可
indexindex.html index.htm;
location /{
proxy_pass http://rsyslog.org_pool/; //确定需要代理的URL,端口或socket,这个域名要跟上名定义的转发机器的名字要一样。即upstream定义的机器一样
proxy_set_header Host $host;
proxy_redirect off; \\如果需要修改从后端服务器传来的应答头中的"Location"和"Refresh"字段,可以用这个指令设置。
proxy_set_header X-Real-IP $remote_addr; \\这个指令允许将发送到后端服务器的请求头重新定义或者增加一些字段。 这个值可以是一个文本,变量或者它们的组合。
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_next_upstream error timeout invalid_header http_500 http_502 http_503 http_504 http_404; \\当后端服务器遇到500、502、503、504、404错误与超时,自动将请求转发给rsyslog.org_pool组的另一台服务器,达到故障转移
}
安装keepalived
#yum install libnl-dev*
#wgethttp://www.keepalived.org/software/keepalived-1.2.6.tar.gz
解压,进入文件夹
#./configure --prefix=/usr/local/keepalived;make;make install
建立服务启动脚本,以便使用service命令控制之
#cp /usr/local/keepalived/etc/rc.d/init.d/keepalived /etc/rc.d/init.d/keepalived
#chmod +x /etc/rc.d/init.d/keepalived
修改/etc/rc.d/init.d/keepalived, 寻找大约15行左右的. /usr/local/keepalived/etc/sysconfig/keepalived, 修改为:
./usr/local/keepalived/etc/sysconfig/keepalived
####添加下面的一行
export PATH="$PATH:/usr/local/keepalived/sbin"
修改/usr/local/keepalived/etc/sysconfig/keepalived文件,设置正确的服务启动参数
KEEPALIVED_OPTIONS="-D -f /usr/local/keepalived/etc/keepalived/keepalived.conf"
#chkconfig keepalived on
#service keepalived restart
如果有报etc/rc.d/init.d/keepalived出错,可以像上面一样,修改添加下面
. /usr/local/keepalived/etc/sysconfig/keepalived
####添加下面的一行
export PATH="$PATH:/usr/local/keepalived/sbin"
主机
#vi /usr/local/keepalived/etc/keepalived/keepalived.conf
! Configuration File for keepalived
global_defs {
notification_email {
root@localhost
}
notification_email_from root@localhost
smtp_server 127.0.0.1
smtp_connect_timeout 30
router_id LVS_DEVEL
}
vrrp_script nginx.sh {
script "/root/nginx.sh" //执行的脚本
interval 1
weight 2
}
vrrp_instance VI_1 {
state MASTER //主机,备机改为SLAVE
interface eth0
virtual_router_id 51//ID号,要跟备的对应
priority 200 //数字要大于备机,备机改为小于200即可
advert_int 1
authentication {
auth_type PASS
auth_pass 1234
}
track_script { //脚本模块
nginx.sh
}
virtual_ipaddress { //虚拟IP
192.168.100.200/24
}
}
上面所提的nginx.sh
#!/bin/bash
A=`ps -C nginx --no-header |wc -l`
if [ $A -eq 0 ];then // 判断nginx是否未启用
/usr/local/nginx/sbin/nginx // 运行nginx
sleep 3
if [ `ps -C nginx --no-header |wc -l` -eq 0 ];then
//3秒后检测,如果nginx启动出错就关闭keepalived
killall keepalived
fi
fi
然后把两边的keepalived服务启动(重启)
在一台机器上ping 192.168.100.200
然后把主机关机,可以看到200会断,然后又通,把主机开启后,同样的,也有断后再通
自己在配的时候,第一次是虚拟IP通了,但出现了问题,具体是这样的
主机通的时候,nginx正常转发,关掉主机的nginx后,200的IP地址不通,无法转发,而用主机的真实IP,也无法转发,而备机也是无法转发,出现三个IP都停止服务,网上找了很多,看了很多贴,都没能解决,最后决定重新装两个系统,重新弄一次后,解决问题。
页:
[1]