benzhou 发表于 2019-1-3 14:19:58

LVS的Full-NAT模式

  这种模式为NAT模式的升级版。
  传统的NAT模式,DIR和RS必须在同一个VLAN下,否则 DIR无法作为RS的网关。
  这引发的两个问题是:
  1 同一个 VLAN的限制导致运维不方便,跨VLAN的RS无法接入。
  2 当RS横向扩容时,总有一天其上的单点DIR会成为瓶颈。
  Full-NAT解决的是DIR和RS跨VLAN的问题,而跨VLAN问题解决后,DIR和RS不再存在VLAN上的从属关系,可以做到多个DIR对应多个RS,解决水平扩容的问题。
  Full-NAT相比NAT的主要改进是,在SNAT/DNAT的基础上,加上另一种转换,转换过程如下:
http://oi47iib4e.bkt.clouddn.com/okay686cn/171120/a1LDBDC0eL.png
  在包从DIR转到 RS 的过程中,源地址从客户端IP被替换成了LVS 的内网IP。内网IP之间可以通过多个交换机跨VLAN通信。
  当RS处理完接受到的包,返回时,会将这个包返回给DIR的内网IP,这一步也不受限于 VLAN。
  DIR收到包后,在NAT模式修改源地址的基础上,再把RS发来的包中的目标地址从DIR内网IP改为客户端的 IP。
  Full-NAT主要的思想是把网关和其下机器的通信,改为了普通的网络通信,从而解决了跨VLAN 的问题。采用这种方式,DIR和RS的部署在VLAN上将不再有任何限制,大大提高了运维部署的便利性。

only 发表于 2019-1-3 14:35:33

学习了
页: [1]
查看完整版本: LVS的Full-NAT模式