Lvs+keepalived 实现负载均衡、故障剔除(DR模式)
系统都是6.3 32位Vip:192.168.2.244
Lvs-master:192.168.2.80
Lvs-backup:192.168.2.6
Web1:192.168.2.93
Web2:192.168.2.64
http://blog.运维网.com/attachment/201305/093939541.jpg
声明;这里套用一张拓扑图,基本可以满足我的实验环境。不多说,进行实验。
1、安装ipvsadm
yum -y install ipvsadm
2、安装keepalived
# wget http://www.keepalived.org/software/keepalived-1.1.15.tar.gz
# tar zxvf keepalived-1.1.15.tar.gz
# cd keepalived-1.1.15
root@node1 keepalived-1.1.15]# ./configure --prefix=/ --mandir=/usr/local/share/man/ --with-kernel-dir=/usr/src/kernels/2.6.18-92.el5-i686/
configure后会输入这结果为正确
Keepalived configuration
------------------------
Keepalived version : 1.1.15
Compiler : gcc
Compiler flags : -g -O2
Extra Lib : -lpopt -lssl -lcrypto
Use IPVS Framework : Yes #支持lvs
IPVS sync daemon support : Yes
Use VRRP Framework : Yes
Use LinkWatch : No
Use Debug flags : No
# make && make install
到此,lvs+keepalived安装完成。但是还不能使用lvs功能,接下来以dr模式配置lvs+keepalived
MASTER 配置:(BACKUP 配置跟MASTER 基本一样,只是有些地方需要改下)
Configuration File for keepalived
global_defs {
notification_email {
biyn321@126.com
}*/全局配置解析global_defs全局配置标识,表面这个区域{}是全局配置*/
notification_email_from biyn321@126.com/*表示发送通知邮件时邮件源地址是谁*/
smtp_server 127.0.0.1/* 表示发送email时使用的smtp服务器地址,这里可以用本地的sendmail来实现*/
#smtp_connect_timeout 30/*连接smtp连接超时时间*/
router_id LVS_DEVEL/*机器标识*/ 我这个实验没有区分*/
}
/*表示keepalived在发生诸如切换操作时需要发送email通知,以及email发送给哪些邮件地址,邮件地址可以多个,每行一个*/
vrrp_instance VI_1 {
state MASTER
interface eth0
lvs_sync_daemon_interface eth0
virtual_router_id 51
priority 100
advert_int 5
authentication {
auth_type PASS
auth_pass 1111
}
virtual_ipaddress {
192.168.2.244
}
}
virtual_server 192.168.2.244 80 {
delay_loop 6
lb_algo wlc
lb_kind DR
#persistence_timeout 5
protocol TCP
real_server 192.168.2.93 80 {
weight 3
TCP_CHECK {
connect_port 80
nb_get_retry 3
delay_before_retry 3
connect_timeout 30
}
}
}
virtual_server 192.168.2.244 80 {
delay_loop 6
lb_algo wlc
lb_kind DR
#persistence_timeout 5
protocol TCP
real_server 192.168.2.64 80 {
weight 1
TCP_CHECK {
connect_port 80
connect_timeout 30
nb_get_retry 3
delay_brfore_retry 3
}
}
}
state:state 指定instance(Initial)的初始状态,就是说在配置好后,这台服务器的初始状态就是这里指定的,但这里指定的不算,还是得要通过竞选通过优先级来确定,里如果这里设置为master,但如若他的优先级不及另外一台,那么这台在发送通告时,会发送自己的优先级,另外一台发现优先级不如自己的高,那么他会就回抢占为master
interface:实例绑定的网卡,因为在配置虚拟IP的时候必须是在已有的网卡上添加的
dont track primary:忽略VRRP的interface错误
track interface:跟踪接口,设置额外的监控,里面任意一块网卡出现问题,都会进入故障(FAULT)状态,例如,用nginx做均衡器的时候,内网必须正常工作,如果内网出问题了,这个均衡器也就无法运作了,所以必须对内外网同时做健康检查
mcast src ip:发送多播数据包时的源IP地址,这里注意了,这里实际上就是在那个地址上发送VRRP通告,这个非常重要,一定要选择稳定的网卡端口来发送,这里相当于heartbeat的心跳端口,如果没有设置那么就用默认的绑定的网卡的IP,也就是interface指定的IP地址
garp master delay:在切换到master状态后,延迟进行免费的ARP(gratuitous ARP)请求
virtual router id:这里设置VRID,这里非常重要,相同的VRID为一个组,他将决定多播的MAC地址
priority 100:设置本节点的优先级,优先级高的为master
advert int:检查间隔,默认为1秒
virtual ipaddress:这里设置的就是VIP,也就是虚拟IP地址,他随着state的变化而增加删除,当state为master的时候就添加,当state为backup的时候删除,这里主要是有优先级来决定的,和state设置的值没有多大关系,这里可以设置多个IP地址
virtual routes:原理和virtual ipaddress一样,只不过这里是增加和删除路由
lvs sync daemon interface:lvs syncd绑定的网卡
authentication:这里设置认证
auth type:认证方式,可以是PASS或AH两种认证方式
auth pass:认证密码
nopreempt:设置不抢占,这里只能设置在state为backup的节点上,而且这个节点的优先级必须别另外的高
preempt delay:抢占延迟
debug:debug级别
notify master:和sync group这里设置的含义一样,可以单独设置,例如不同的实例通知不同的管理人员,http实例发给网站管理员,mysql的就发邮件给DBA
Web 1 、2 配置
#!/bin/bash
#descroption: start realserver
VIP=192.168.2.244
/etc/rc.d/init.d/functions
case "$1" in
start)
echo "start LVS of REALServer"
/sbin/ifconfig lo:0 $VIP netmask 255.255.255.255broadcast $VIP
/sbin/route add -host $VIP dev lo:0
echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
echo "1" >/proc/sys/net/ipv4/conf/all/arp_announce
sysctl -p >/dev/null 2>&1
;;
stop)
/sbin/ifconfig lo:0 down
/sbin/route del $VIP >/dev/null 2>&1
echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore
echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce
echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore
echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce
echo "close LVS Directorserver"
;;
*)
echo "Usage:$0{start|stop}"
exit 1
esac
exit 0
chmod +x /usr/local/sbin/lvs.sh
chmod 777 /etc/rc.d/init.d/functions
测试。。。。。。。。。。。。。。。。。。。。。。。。。。。
http://blog.运维网.com/attachment/201305/094839853.jpg
访问VIP:80 是在64上面 ,然后停掉64 上面的web 服务。测试
http://blog.运维网.com/attachment/201305/095337326.jpg
http://blog.运维网.com/attachment/201305/095231563.jpg
基本功能已经实现,由小弟初步学习,如有不足之处。望各位指出,共同学习。
页:
[1]