LVS之DR模式的配置
实验环境:
LB(负载调度器)
eth0:192.168.1.105(外网)
eth0:0 192.168.1.250(VIP)
RS1
[*]168.1.106
RS2
[*]168.1.107
在RS1和RS2上分别安装httpd软件,并创建各自的测试网页
RS1
yum install httpd -y
cd /var/www/html/
echo "this is RS1 Server"> index.html
service httpd start
chkconfig httpd on
RS2
yum install httpd -y
cd /var/www/html/
echo "this is RS2 Server"> index.html
service httpd start
chkconfig httpd on
安装ipvsadm软件包,进行配置
[*]加载ip_vs模块,并查看。默认是不加载
方法一:
modprobe ip_vs
cat/proc/net/ip_vs
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags
->RemoteAddress:Port Forward Weight ActiveConn InActConn方法二:直接执行ipvsadm 前提是已经安装了ipvsadm软件
ipvsadm
lsmod | grep ip_vs
ip_vs 1156430
libcrc32c 12461 ip_vs2. 安装ipvsadm(可以使用源代码包编译安装和yum直接安装,
本实验采用源码包编译安装,yum安装方式请看NAT模式实验)
cd /usr/src/
ln -sf kernels/2.6.32-358.el6.x86_64/linux
wget http://www.linuxvirtualserver.org/software/kernel-2.6/ipvsadm-1.24.tar.gz
tar zxf ipvsadm-1.24.tar.gz
cd ipvsadm-1.24
make && make install
提示:若不对内核做一个软连接,则编译的时候会报错,内核版本需要查看之后才能链接
uname -r
2.6.32-358.el6.x86_64
3.在LB上配置虚拟IP(VIP),并设置调度策略
ifconfig eth0:0 192.168.1.250 netmask 255.255.255.0 up
route add -host 192.168.1.250 dev eth0 添加主机路由(也可不执行)
# ifconfig eth0:0
eth0:0 Linkencap:EthernetHWaddr 00:0C:29:15:20:BB
inetaddr:192.168.1.250 Bcast:192.168.1.255 Mask:255.255.255.0
UPBROADCAST RUNNING MULTICAST MTU:1500Metric:1
注意:以上操作都是临时的。重启网卡或着重启系统之后就失效了
若要永久生效可以把上面执行语句写到/etc/rc.local文件中
或者手动创建对应的配置文件:
cd /etc/sysconfig/network-scripts/
cp ifcfg-eth0 ifcfg-eth0:0
vim ifcfg-eth0:0
DEVICE="eth0:0"
ONBOOT="yes"
IPADDR=192.168.1.250
NETMASK=255.255.255.0
ifup eth0:0
# #ifconfig eth0:0
eth0:0 Linkencap:EthernetHWaddr00:0C:29:15:20:BB
inetaddr:192.168.1.250 Bcast:192.168.1.255 Mask:255.255.255.0
UPBROADCAST RUNNING MULTICAST MTU:1500Metric:1~
解释:
-A表示添加一个主负载调度器 -t指定ip地址和端口 -s指定算法
-a 表示添加一个服务器节点RS,-r 指定节点RS的ip地址 -g 表示用DR模式
(-mNAT模式,-i TUN模式) -w 指定权重
4.调度策略配置:
ipvsadm -C
ipvsadm -A -t 192.168.1.250:80-s rr
ipvsadm -a -t 192.168.1.250:80 -r 192.168.1.106:80 -g -w1
ipvsadm -a -t 192.168.1.250:80 -r 192.168.1.107:80 -g -w1
serviceipvsadmsave
serviceipvsadmstart
chkconfigipvsadmon5. 在RS上绑定VIP
ifconfig lo:0 192.168.1.250 netmask 255.255.255.255 up
route add -host 192.168.1.250 dev lo 添加主机路由(也可不执行)
# ifconfig lo:0
eth0:0 Linkencap:EthernetHWaddr00:0C:29:15:20:BB
inetaddr:192.168.1.250Bcast:192.168.1.255Mask:255.255.255.0
UPBROADCAST RUNNING MULTICAST MTU:1500Metric:1
注意:以上操作都是临时的。重启网卡或着重启系统之后就失效了
若要永久生效可以把上面执行语句写到/etc/rc.local文件中
或者手动创建对应的配置文件:
cd /etc/sysconfig/network-scripts/
cp ifcfg-lo ifcfg-lo:0
vim ifcfg-lo:0
DEVICE=lo:0
ONBOOT=yes
IPADDR=192.168.1.250
NETMASK=255.255.255.255
ifup lo:0
# ifconfig lo:0
lo:0 Linkencap:Local Loopback
inetaddr:192.168.1.250Mask:255.255.255.255
UPLOOPBACK RUNNINGMTU:16436Metric:1
每个节点都得同样的操作
[*] 1. 在RS端抑制ARP响应
echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
测试:
分别用两台客户端访问http://192.168.1.250
结果:
客户端1:
http://s3.运维网.com/wyfs02/M02/6D/9F/wKiom1VnwgKS7Om_AADQrAZ5Duk278.jpg
客户端2:
http://s3.运维网.com/wyfs02/M02/6D/9F/wKiom1VnwluC_usXAACTCajgc6s791.jpg
在LB上查看调度情况
http://s3.运维网.com/wyfs02/M00/6D/9F/wKiom1Vnwm2SMtMMAADNK7c3vwY160.jpg
三、附:ipvsadm工具的用法
1.添加虚拟服务器
ipvsadm -A -t192.168.1.105:80-srr
2.删除虚拟服务器
ipvsadm -D -t192.168.1.105:80
3.添加服务器节点
ipvsadm -a -t192.168.1.105:80 -r 192.168.254.253:80 -m -w 1
-m 表示用NAT模式(-g DR模式,-i TUN模式) -w 指定权重(可以根据服务器性能进行设置,数越大,被分配的请求频率越高) -p 指定保持连接时间,在连接时间内访问,节点不变
4.删除服务器节点
ipvsadm -d -t192.168.1.105:80 -r 192.168.254.253:80
5.清空整个配置
ipvsadm-C
6.其他参数
-A--add-service 在内核的虚拟服务器表中添加一条新的虚拟服务器记录。也
就是增加一台新的虚拟服务器。
-E--edit-service 编辑内核虚拟服务器表中的一条虚拟服务器记录。
-D--delete-service 删除内核虚拟服务器表中的一条虚拟服务器记录。
-C--clear 清除内核虚拟服务器表中的所有记录。
-R--restore 恢复虚拟服务器规则
-S--save 保存虚拟服务器规则,输出为-R 选项可读的格式
-a--add-server 在内核虚拟服务器表的一条记录里添加一条新的真实服务器
记录。也就是在一个虚拟服务器中增加一台新的真实服务器
-e--edit-server 编辑一条虚拟服务器记录中的某条真实服务器记录
-d--delete-server 删除一条虚拟服务器记录中的某条真实服务器记录
-L|-l--list 显示内核虚拟服务器表
-Z--zero 虚拟服务表计数器清零(清空当前的连接数量等)
--settcp tcpfin udp 设置连接超时值
--start-daemon启动同步守护进程。他后面可以是master 或backup,用来说
明LVS Router 是master 或是backup。在这个功能上也可以采用keepalived 的
VRRP功能。
--stop-daemon停止同步守护进程
-h--help 显示帮助信息
页:
[1]