设为首页 收藏本站
查看: 1875|回复: 0

[经验分享] LVS调度方法及NAT模型的演示

[复制链接]

尚未签到

发表于 2019-1-5 12:48:09 | 显示全部楼层 |阅读模式
  LVS:
  类型:
  LVS-NAT:  地址转换
  LVS-DR: 直接路由
  LVS-TUN:隧道
  NAT:
  集群节点跟director必须在同一个IP网络中;
  RIP通常是私有地址,仅用于各集群节点间的通信;
  director位于client 和 real server之间,并负责处理进出的所有通信;
  realserver必须将网关指向dip;
  支持端口映射;
  realserver可以使用任意OS;
  较大规模应用场景中,director易成为系统瓶颈;
  DR:
  集群节点跟director必须在同一个物理网络中;
  RIP可以使用公网地址,实现便捷的远程管理和监控;
  director仅负责入站请求,响应报文则有realserver直接发给客户端
  realserver不能将网站指向DIP;
  不支持端口映射;
  realserver可以使用大多数的OS;
  TUN:
  集群节点可以跨越Internet;
  RIP地址必须是公网地址;
  director仅负责入站请求,响应报文则有realserver直接发给客户端
  realserver不能将网站指向DIP;
  不支持端口映射;
  只有支持隧道功能的OS才能用于realserverz
  
  知识回顾:
  LB: 负载均衡集群
  HA: 高可用集群
  HP: 高性能集群
  
  LB:
  Hardware:
  F5 BIG-IP
  Citrix NetScaler
  A10
  SoftWare:
  四层:
  LVS
  七层:
  NGINX
  HAPROXY
  
  LVS: Linux Virtual Server
  

  Type:
  NAT:
  类似DNAT
  DR:  直接路由
  
  TUN: 隧道  (异地热备)
  
  
  固定调度:
  rr: 轮叫,轮询
  wrr: weight,加权
  sh: source hash, 源地址hash
  dh:destination hash  目标地址hash
  

  
  
  动态调度
  
  LC:  最少连接
  active*256+inactive
  谁小挑谁;
  WLC: 加权最少连接
  (active*256+inactive)/weight
  谁小挑谁;
  sed:最短期望延迟
  (active+1)*256/6
  nq: never queue 永不排队
  
  LBLC:基于本地的最少连接
  dh:
  LBLCR:基于本地带复制功能的最少连接
  
  
  
  默认方法: wlc
  
  ipvsadm
  管理集群服务
  添加:-A -t|u|f service-address [-s scheduler]
  -t: TCP协议的集群
  -u:UDP协议的集群
  service-address:IP:PORT
  -f:FirewallMark/FWM;防火墙标记
  service-address:Mark Number
  修改:-E
  删除:-D -t|u|f service-address
  
  例如 #ipvsadm -A -t 192.168.2.55:80 -s rr
  
  管理集群服务中的RS
  添加:-a -t|u|f service-address -r server-address [-g|i|m] [-w weight]
  -t|u|f service-address: 事先定义好的某集群服务
  -r service-address: 某realserver地址; 在Nat模型中,可使用ip:port实现端口映射;
  [-g|i|m] :LVS类型
  -g:DR;
  -i:TUN;
  -m:NAT;
  [-w weight] 定义服务器权重;
  

  修改:-e
  删除:-d -t|u|f service-address -r server-address
  #ipvsadm -a -t 192.168.2.55:80 -r 192.168.10.8 -m
  #ipvsadm -a -t 192.168.2.55:80 -r 192.168.10.9 -m
  查看
  -L|l
  -n: 数字格式显示IP地址和端口
  --stats  统计数据
  --rate 速率
  --timeout 显示tcp,tcpfin,和udp的会话超时时间;
  -c 显示当前IPVS连接状况的
  
  删除所有集群服务
  -C:清空IPVS规则;
  保持规则:
  -S
  # ipvsadm -S > /path/to/somefile
  载入此前的规则
  -R
  #ipvsadm -R < /path/to/somefile
  

  

  cat /proc/sys/net/ipv4/ip_forward
  

  出于安全考虑,Linux系统默认是禁止数据包转发的。所谓转发即当主机拥有多于一块的网卡时,其中一块收到数据包,根据数据包的目的ip地址将包发往本机另一网卡,该网卡根据路由表继续发送数据包。这通常就是路由器所要实现的功能。
  配置Linux系统的ip转发功能,首先保证硬件连通,然后打开系统的转发功能
  less /proc/sys/net/ipv4/ip_forward,该文件内容为0,表示禁止数据包转发,1表示允许,将其修改为1。可使用命令echo "1" > /proc/sys/net/ipv4/ip_forward 修改文件内容,重启网络服务或主机后效果不再。若要其自动执行,可将命令echo "1" > /proc/sys/net/ipv4/ip_forward 写入脚本/etc/rc.d/rc.local 或者 在/etc/sysconfig/network脚本中添加 FORWARD_IPV4="YES"
  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-659668-1-1.html 上篇帖子: Redhat5.8 64位LVS实例环境讲解【二】 下篇帖子: 集群入门简析及LB下LVS详解
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表