设为首页 收藏本站
查看: 2408|回复: 0

[经验分享] 节省公网ip keepalived 另类用法

[复制链接]

尚未签到

发表于 2018-12-28 10:56:59 | 显示全部楼层 |阅读模式
  节省公网ip keepalived 另类用法
  用过keepalived 的朋友都知道在设置keepalived 的virtual ipaddress 地址时(以下简称vip)我们通常使用vip 相同网段的三个地址,问题来了如果有多个项目(vip)将会占用多个公网ip 地址,不过在使用keepalived 的过程中我们发现,即使用不同网段的ip 地址也能够"跑"vip ,举个例子比如我用内网地址 10.0.100.81 与 10.0.100.82 来跑公网 vip 192.168.57.75 ,这样我们就可以节省两个公网ip 地址了,不过要想实现这一"妙招" 是需要几个前提条件的。
  前提条件
  1 公网ip与内网ip在同一个广播域内(内外网络连接在同一个交换机内)
  2 配置 keepalived vip 添加子网掩码(如 192.168.57.75/24 )
  3 需要手动为vip 添加默认路由
  解释
  1 公网ip与内网ip在同一个广播域内


  • ip add

  • 1: lo:  mtu 16436 qdisc noqueue state UNKNOWN  

  •     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

  •     inet 127.0.0.1/8 scope host lo

  •     inet6 ::1/128 scope host  

  •        valid_lft forever preferred_lft forever

  • 2: eth0:  mtu 1500 qdisc pfifo_fast state DOWN qlen 1000

  •     link/ether 00:50:56:ad:20:0d brd ff:ff:ff:ff:ff:ff

  • 3: eth1:  mtu 1500 qdisc pfifo_fast state UP qlen 1000

  •     link/ether 00:50:56:ad:20:0e brd ff:ff:ff:ff:ff:ff

  •     inet 10.0.100.81/24 brd 10.0.100.255 scope global eth1

  •     inet6 fe80::250:56ff:fead:200e/64 scope link  

  •        valid_lft forever preferred_lft forever

  • 4: sit0:  mtu 1480 qdisc noop state DOWN  

  •     link/sit 0.0.0.0 brd 0.0.0.0



  • eth0 为公网 ip地址为none

  • eth1 为内网 ip地址为 10.0.100.81



  • //我在eth1 网卡可以抓到 eth0 网络的arp 包

  • tcpdump -i eth1 -vvn arp

  • tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 65535 bytes

  • 09:38:59.900475 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 192.168.57.1 tell 192.168.57.71, length 28

  • 09:38:59.901161 ARP, Ethernet (len 6), IPv4 (len 4), Reply 192.168.57.1 is-at c0:62:6b:8d:c1:cc, length 46

  2 配置 keepalived vip 请添加子网掩码(如 192.168.57.75/24 )


  • //keepalived 配置文件

  • tail -n 5 /usr/local/keepalived/keepalived.conf  

  • virtual_ipaddress {

  • 192.168.57.75/24 dev eth1 scope global

  • }

  • //启动keepalvied 后的路由表

  • ip route

  • 10.0.100.0/24 dev eth1  proto kernel  scope link  src 10.0.100.81  

  • 192.168.57.0/24 dev eth1  proto kernel  scope link  src 192.168.57.75  

  • 169.254.0.0/16 dev eth1  scope link  metric 1003  

  3 需要手动为vip 添加默认路由


  • //因为是虚拟ip 所以没有默认网关,下面是没有启动keepalived 的路由表

  • ip route                 

  • 10.0.100.0/24 dev eth1  proto kernel  scope link  src 10.0.100.81  

  • 169.254.0.0/16 dev eth1  scope link  metric 1003  



  • //添加默认网关

  • route add default gateway 192.168.57.1



  • //启动keepalvied并添加默认网关后的路由表

  • ip route

  • 10.0.100.0/24 dev eth1  proto kernel  scope link  src 10.0.100.81  

  • 192.168.57.0/24 dev eth1  proto kernel  scope link  src 192.168.57.75  

  • 169.254.0.0/16 dev eth1  scope link  metric 1003  

  • default via 192.168.57.1 dev eth1  

  测试
  //ping 通 vip

  //haproxy url

  结束
  需要注意的是这个keepalived技巧并不适合大网络的环境,因为较大的网络从网络安全与网络开销(大量广播包)角度讲,最基本的也会隔离出两个广播域一个外网一个内网,否则问题大大的,这样就违背了第一个前提条件了
  更多欢迎到此讨论:
  37275208




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-656800-1-1.html 上篇帖子: keepalived 学习 下篇帖子: keepalived高可用部署
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表