设为首页 收藏本站
查看: 834|回复: 0

[经验分享] LVS集群:两种VS/DR模式

[复制链接]

尚未签到

发表于 2019-1-4 11:54:28 | 显示全部楼层 |阅读模式
  一、DR模式
  VS/DR利用大多数Internet服务的非对称特点,负载调度器中只负责调度请求,而服务器直接将响应返回给客户(NAT模式,服务器返回给调度器,调度器通过地址转化之后响应给客户端),可以极大地提高整个集群系统的吞吐量。
  

      调度器和服务器组都必须在物理上有一个网卡通过不分断的局域网相连,如通过高速的交换机或者HUB相连。VIP地址为调度器和服务器组共享,调度 器配置的VIP地址是对外可见的,用于接收虚拟服务的请求报文;所有的服务器把VIP地址配置在各自的Non-ARP网络设备上,它对外面是不可见的,只 是用于处理目标地址为VIP的网络请求。
  

      在VS/DR 中,调度器根据各个服务器的负载情况,动态地选择一台服务器,不修改也不封装IP报文,而是将数据帧的MAC地址改为选出服务器的MAC地址,再将修改后 的数据帧在与服务器组的局域网上发送。因为数据帧的MAC地址是选出的服务器,所以服务器肯定可以收到这个数据帧,从中可以获得该IP报文。当服务器发现 报文的目标地址VIP是在本地的网络设备上,服务器处理这个报文,然后根据路由表将响应报文直接返回给客户。
  

      在VS/DR中,根据缺省的TCP/IP协议栈处理,请求报文的目标地址为VIP,响应报文的源地址肯定也为VIP,所以响应报文不需要作任何修改,可以直接返回给客户,客户认为得到正常的服务,而不会知道是哪一台服务器处理的。
     

      更多请参考:http://7944938.blog.运维网.com/7934938/1405752

  

  二、两个网络参数的说明
        a).arp_ignore :         
               定义不同的应答模式,在arp请求地址是本机ip(本机能有多个ip)的情况下。
              0-默认值:代表对于arp请求,任何配置在本机的ip地址都会回应,不管该arp请求的目的地址是不是接口的ip;如果有多个网卡,并且网卡的ip都是一个子网,那么从一个端口进来的arp请求,别的端口也会发送回应。
                 1:收到arp请求的网卡,确定arp请求的地址是自己,才回应也就是对广播包不做响应。
                 2:收到arp请求的网卡,确定arp请求的地址是自己,且发起请求的主机地址也与自己处于同一子网内,才回应。(同一网段arp请求)
          b).arp_announce:

                用来限制,是否使用发送端口(被请求ip所在)的ip地址来设置ARP的源地址:
              0-默认值:用ip包的源地址(eth0)来设置ARP请求的源地址。
              1:不使用ip包的源地址来设置ARP请求的源地址如果ip包的源地址与arp请求包中的目的ip地址,在相同的子网,那么用ip包的源地址,来设置ARP请求的源地址,否则使用”2″的设置
              2:不使用ip包的源地址来设置ARP请求的源地址,而由系统来选择最好的接口来发送。
  
  
# echo "1">/proc/sys/net/ipv4/conf/all/arp_ignore
# echo "2">/proc/sys/net/ipv4/conf/all/arp_announce
其实真正要执行的是:
# echo "1">/proc/sys/net/ipv4/conf/eth0/arp_ignore
# echo "2">/proc/sys/net/ipv4/conf/eth0/arp_announce
建议把上面两条也加到你的脚本里去,万一系统里上面两条默认的值不是0,那有可能是会出问题滴。因为all/ 和{interface}/ 下两者同时比较,取较大一个值生效.  

  三、DR模式实现
      提高整个集群系统的吞吐量,负载调度器中只负责调度请求,而服务器直接将响应返回给客户。
       在VS/DR 中,调度器根据各个服务器的负载情况,动态地选择一台服务器,不修改也不封装IP报文,而是将数据帧的MAC地址改为选出服务器的MAC地址,再将修改后的数据帧在与服务器组的局域网上发送。
      172.16.0.0网段

      1.Director基础配置

  
  
//清空防火墙规则
# iptables -t filter -F
//配置vip
# ifconfig eth0:0 172.16.1.100/24 up
# route add default gw 172.16.0.1  2.RS1/RS2配置

# echo "1">/proc/sys/net/ipv4/conf/all/arp_ignore
# echo "1">/proc/sys/net/ipv4/conf/all/arp_announce
# echo "1">/proc/sys/net/ipv4/conf/eth0/arp_ignore
# echo "1">/proc/sys/net/ipv4/conf/eth0/arp_announce
# ifconfig lo:0 172.16.1.100 netmask 255.255.255.255 broadcast 172.16.1.100 up
# route add -host 172.16.1.100 dev lo0:0
# route add default gw 172.16.0.1  3.Director集群配置

# ipvsadm -A -t 172.16.1.100 -s rr  //定义一个集群服务
# ipvsadm -a -t 172.16.1.100:80 -r 172.16.1.2 -g  //在DR模式下添加服务
# ipvsadm -a -t 172.16.1.100:80 -r 172.16.1.3 -g
# ipvsadm -L -n  //查看服务  

     VIP在172.16.0.0网段(gw:172.16.0.1),DIP/RIP在192.168.1.1网(gw:192.168.0.254),路由器将两网段相连

      1.Director基础配置
  
# ifconfig eth0 192.168.1.1/24 up
# route add default gw 192.168.0.254
# ifconfig eth0:0 172.16.1.100 netmask 255.255.255.255 broadcast 172.16.1.100 up        2.RS1/RS2配置
  
#  echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
#  echo 1 > /proc/sys/net/ipv4/conf/eth0/arp_ignore
#  echo 1 > /proc/sys/net/ipv4/conf/all/arp_announce
#  echo 1 > /proc/sys/net/ipv4/conf/eth0/arp_announce
#ifconfig lo:0 172.16.1.100 netmask 255.255.255.255 broadcast 172.16.249.100 up
#route add -host 172.16.1.100 dev lo:0  3.Director集群配置
# ipvsadm -A -t 172.16.1.100 -s rr  //定义一个集群服务
# ipvsadm -a -t 172.16.1.100:80 -r 192.16.1.2 -g  //在DR模式下添加服务
# ipvsadm -a -t 172.16.1.100:80 -r 192.16.1.3 -g
# ipvsadm -L -n  //查看服务





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-659294-1-1.html 上篇帖子: nagios监控lvs连接数 下篇帖子: 《LVS管理系统》功能开发二
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表