设为首页 收藏本站
查看: 2323|回复: 0

[经验分享] lvs(dr)+keepalived

[复制链接]

尚未签到

发表于 2017-4-17 22:45:56 | 显示全部楼层 |阅读模式
Centos6.5搭建lvsdr+keepalived集群
一、原理
 
DSC0000.png
 
 
① client(192.168.6.58)向目标vip发出请求,Director接收。

② VS根据负载均衡算法选择一台activerealserver(假设是192.168.6.236),将此RIP所在网卡的mac地址作为目标mac地址,发送到局域网里。

③ realserver(192.168.6.236)在局域网中收到这个帧,拆开后发现目标IP(VIP)与本地匹配,于是处理这个报文。随后重新封装报文,发送到局域网。 如果clientVS同一网段,那么client(192.168.6.58)将收到这个回复报文。

Director转发数据包过程中,srcIPdesIP均不变。用户收到的包中,srcIPVIP,因此在用户看来,是和lvs进行通信,而不知道realserver的存在

二、环境
2.1、配置环境
    系统平台:CentOS 6.5
    Kernel2.6.32-431.el6.x86_64
    LVS版本:ipvsadm v1.26
    keepalived版本:Keepalived v1.2.13
2.2信息列表
名称                                         IP                      netmask          gateway
 LVS                                 192.168.6.239              24                 192.168.6.254
 LVS-BACKUP                 192.168.6.240              24                 192.168.6.254
 LVS-VIP​                        192.168.6.6                  32
 Realserver1                     192.168.6.236              24                  192.168.6.254
 Realserver2                     192.168.6.237              24                  192.168.6.254
所有机器均在同一网段。
三、安装
3.1lvslvs_backup配置
    关闭httpd
   [iyunv@lvs Desktop]# service httpd stop
   [iyunv@lvs Desktop]# chkconfig httpd off
安装ipvsadm : 在线安装  
 [iyunv@lvs Desktop]# yum -y install  ip_vs
安装keepalived:在线安装  
 [iyunv@lvs Desktop]# yum -y install  keepalived  
编辑keepalived.conf:      ​
 [iyunv@lvs Desktop]# vi /etc/keepalived/keepalived.conf
! Configuration File for keepalived
global_defs {  
    router_id   KEEPALIVED_LVS  
}  
  
vrrp_sync_group KEEPALIVED_LVS {  
    group {  
        KEEPALIVED_LVS_WEB  
    }  
}  
vrrp_instance KEEPALIVED_LVS_WEB {
    state MASTER                   #BACKUP上修改为BACKUP
    interface eth0
    lvs_sync_daemon_interface eth0  
    virtual_router_id 51
    priority 100                       #BACKUP上修改为80
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass 1111
    }
    virtual_ipaddress {
        192.168.6.6
    }
}
virtual_server 192.168.6.6 80 {
    delay_loop 6
    lb_algo rr
    lb_kind DR
#   persistence_timeout 5
    protocol TCP
 
    real_server 192.168.6.236 80 {
        weight 3
        TCP_CHECK {
            connect_timeout 3
            nb_get_retry 3
            delay_before_retry 3
            connect_port 80
        }
    }
   real_server 192.168.6.237 80 {
        weight 3
        TCP_CHECK {
            connect_timeout 3
            nb_get_retry 3
            delay_before_retry 3
            connect_port 80
        }
    }
}
启动keepalived
[iyunv@lvs Desktop]# service keepalived start
查看ipvsadm:  
[iyunv@lvs Desktop]# ipvsadm -Ln

IP Virtual Server version 1.2.1 (size=4096)

Prot LocalAddress:Port Scheduler Flags

-> RemoteAddress:Port         Forward Weight ActiveConn InActConn

 TCP  192.168.6.6:80 rr

-> 192.168.6.236:80             Route   3      0          0         

-> 192.168.6.237:80             Route   3      0          0         

查看ip配置:
[iyunv@lvs Desktop]# ip add show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN 

link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

inet 127.0.0.1/8 scope host lo

inet6 ::1/128 scope host 

valid_lft forever preferred_lft forever

2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc                       pfifo_fast state UP qlen 1000

link/ether 00:0c:29:31:53:1b brd ff:ff:ff:ff:ff:ff

inet 192.168.6.239/24 brd 192.168.6.255 scope global eth0

inet 192.168.6.6/32 scope global eth0

inet6 fe80::20c:29ff:fe31:531b/64 scope link 

valid_lft forever preferred_lft forever

可以看到vip被绑定到eth0上了。

3.2 realserver配置
开启httpd服务:
[iyunv@slave1 Desktop]# service httpd start
[iyunv@slave1 Desktop]# chkconfig httpd on
关闭防火墙:
[iyunv@slave1 Desktop]# service iptables stop
[iyunv@slave1 Desktop]# chkconfig iptables on
添加测试页面:
[iyunv@slave1 Desktop]# cd /var/www/html
[iyunv@slave1 html]# vi index.html
<h1>slave1</h1>realserver2<h1>slave2</h1>
wq!保存退出。
编辑realserver脚本:
[iyunv@slave1 Desktop]# vi /etc/init.d/realserver
# chkconfig: 2346 10 90 
# description: realserver
SNS_VIP=192.168.6.6
. /etc/rc.d/init.d/functions
case "$1" in
start)
       ifconfig lo:0 $SNS_VIP netmask 255.255.255.255 broadcast $SNS_VIP up
       /sbin/route add -host $SNS_VIP dev lo:0
       echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
       echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
       echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
       echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
       sysctl -p >/dev/null 2>&1
       echo "RealServer Start OK"
 
       ;;
stop)
       ifconfig lo:0 down
       route del $SNS_VIP >/dev/null 2>&1
       echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore
       echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce
       echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore
       echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce
       echo "RealServer Stoped"
       ;;
*)
       echo "Usage: $0 {start|stop}"
       exit 1
esac
 
exit 0
wq!保存退出
改变用户权限:
[iyunv@slave1 Desktop]# chmod 777 /etc/init.d/realserver
添加服务:
[iyunv@slave1 Desktop]# chkconfig --add realserver
启动服务:
[iyunv@slave1 Desktop]# service realserver start
查看ip配置:
[iyunv@slave1 Desktop]# ip add show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN 
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet 192.168.6.6/32 brd 192.168.6.6 scope global lo:0
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:0c:29:ea:3e:8f brd ff:ff:ff:ff:ff:ff
    inet 192.168.6.236/24 brd 192.168.6.255 scope global eth0
    inet6 fe80::20c:29ff:feea:3e8f/64 scope link 
       valid_lft forever preferred_lft forever
可以看到vip添加到了本地回环地址。
四、测试


 



 
 
 

 

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-365630-1-1.html 上篇帖子: bash 脚本编程十八 Keepalived自动部署 下篇帖子: keepalived安装与试用
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表