322321 发表于 2016-10-13 10:24:32

LVS-NAT _VM虚拟机实验

实验环境:Client:物理PC分发器VIP:192.168.50.160 (eth0)分发器DIP:192.168.30.151(eth1)RealServer1 RIP:192.168.50.153 RealServer1 DGW:192.168.50.151 RealServer2 RIP:192.168.50.154RealServer2 DGW:192.168.50.151
1、分发器以及RealServer关闭iptables;

1
2
3
#iptables -F    #清理iptables规则,生产环境需要慎用。
#service iptables stop   #关闭iptables。
# chkconfig iptables off#设置开机不启动;




(作为实验,为了防止出现问题,先关闭iptables,实际环境需根据环境配置。)
2、分发器以及RealServer设置selinux不开机启动;(作为实验,为了防止出现问题,先关闭selinux,实际环境需根据环境配置。。)3、确保时间同步ntpdate timeserver;
4、分发器开启路由转发功能,将参数设置为1,并加载配置;
5、分发器安装LVS管理工具;

1
2
3
4
5
# rpm -ivh /media/Packages/ipvsadm-1.26-2.el6.x86_64.rpm
warning: /media/Packages/ipvsadm-1.26-2.el6.x86_64.rpm: Header V3 RSA/SHA256 Signature, key
Preparing...                ###########################################
   1:ipvsadm                ###########################################
#





6、分发器添加1条VIP地址信息并设置轮询模式,并添加两条real sever;
1
2
3
4
# cat ipvsadm_lvs-nat.txt
-A -t 192.168.50.160:http -s rr
-a -t 192.168.50.160:http -r 192.168.30.153:http -m -w 1
-a -t 192.168.50.160:http -r 192.168.30.154:http -m -w 1




7、RealServer1 写入内容"Node3"到192.168.30.153主页:8、RealServer2 写入内容"node4"到192.168.30.154主页:9、在物理机刷新访问192.168.50.160:

10、从分发器192.168.50.160检测链接状态:
1
2
3
4
5
6
# ipvsadm -L -n -c
IPVS connection entries
pro expire state       source             virtual            destination
TCP 00:36TIME_WAIT   192.168.50.1:54428 192.168.50.160:80192.168.30.153:80
TCP 00:04TIME_WAIT   192.168.50.1:54413 192.168.50.160:80192.168.30.154:80
#



页: [1]
查看完整版本: LVS-NAT _VM虚拟机实验