设为首页 收藏本站
查看: 1519|回复: 0

[经验分享] haproxy基于Nat模型实现负载均衡

[复制链接]

尚未签到

发表于 2019-1-1 14:01:13 | 显示全部楼层 |阅读模式
  拓扑结构:
  
  PS:为什么要使用Nat模型?? 因为使用Nat模型后我们后端的upstream server 使用的就是内网地址,这样就能防范大部分来自外网的***;
          说明:在haproxy主机上额外添加一块网卡,这样就有两块网卡,一块配置外网ip(eth0)提供客户端访问连接,一块配置内网ip(eth1),注意配置内网的网卡使用的网络模式是Host-only;在后端的所有主机上配置同一内网网段的ip地址并且要将它们的网关地址指向haproxy主机上的内网ip;还有都要将后端主机的网络模式改为Host-only;
          注意:因为这里是测试所以使用的都是内网地址;
  1.在所有的后端主机上配置web服务器

  2.修改所有后端主机的网络模式为Host-only
  3.修改所有后端主机的ip地址和网关 (WEB1)
        # ifconfig eth0  192.168.10.111/24

        # route add default gw 192.168.10.110
  
4.修改所有后端主机的ip地址和网关 (WEB2)
      # ifconfig eth0  192.168.10.112/24

      # route add default gw 192.168.10.110
5.配置haproxy主机上的eth1网卡 (haproxy)
      # ifconfig eth1 192.168.10.110/24 up
      # ifconfig etn0 192.168.20.20/24 up
6.在haproxy主机上ping后端主机 (haproxy)
      # ping 192.168.10.111
      # ping 192.168.10.112
7.在haproxy主机上安装haproxy (haproxy)
      # yum -y install haproxy      ###在rhel6.4之后的版本才会系统自带haproxy的rpm包
      # rpm -ql haproxy               ###查看安装生成那些配置文件
      # cd /etc/haproxy
      # cp haproxy.cfg  haproxy.cfg.bak
8.配置haproxy的日志(默认是不会生成日志文件的)

      # vim /etc/sysconfig/rsyslog
             SYSLOGD_OPTIONS="-c 2 -r"
      # vim /etc/rsyslog.conf
           local2.*                       /var/log/haproxy.log         ###在文件的最后添加一行
      # service rsyslog  restart                                              ###重启系统日志服务使其生效

9.使用命令检查配置文件是否正确
      # haproxy -c -f  /etc/haproxy/haproxy.cfg
10.启动服务
      # service  haproxy start
11.验证是否启动成功
      # netstat -tnulp | grep haproxy
12.修改haproxy的配置文件实现负载均衡
#---------------------------------------------------------------------
# Example configuration for a possible web application.  See the
# full configuration options online.
#
#   http://haproxy.1wt.eu/download/1.3/doc/configuration.txt
#
#---------------------------------------------------------------------
#---------------------------------------------------------------------
# Global settings        全局配置
#---------------------------------------------------------------------
global
    log             127.0.0.1 local2             ###[err warning info debug]
    chroot        /var/lib/haproxy
    pidfile        /var/run/haproxy.pid    ###haproxy的pid存放路径,启动进程的用户必须有权限访问此文件
    maxconn   4000                              ###最大连接数,默认4000
    user           haproxy
    group        haproxy
    daemon     ###创建1个进程进入deamon模式运行。此参数要求将运行模式设置为"daemon"
#---------------------------------------------------------------------
# Proxy settings         默认代理配置
#---------------------------------------------------------------------
defaults ###配置默认参数的,这些参数可以被利用配置到frontend,backend,listen段中
    mode    http    #默认的模式mode { tcp|http|health },tcp是4层,http是7层,health只会返回OK(注,health已经废弃)
    log               global              #采用全局定义的日志
    option          httplog            #日志类别http日志格式
    option          dontlognull     #不记录健康检查的日志信息
    option          http-server-close                 #每次请求完毕后主动关闭http通道
    option forwardfor  except 127.0.0.0/8     #不记录本机转发的日志
    option          redispatch      #serverId对应的服务器挂掉后,强制定向到其他健康的服务器
    retries         3                      #3次连接失败就认为服务不可用,也可以通过后面设置
    timeout http-request    10s          #请求超时
    timeout queue              40s          #队列超时
    timeout connect           10s          #连接超时
    timeout client               1m           #客户端连接超时
    timeout server              1m           #服务器连接超时
    timeout http-keep-alive 10s        #长连接超时
    timeout check                 10s        #检查超时
    maxconn                         30000    #最大连接数
#---------------------------------------------------------------------
# listen stats settings  haproxy监控配置
#---------------------------------------------------------------------
listen stats                  #listen是Frontend和Backend的组合体。
    mode http              #模式http
    bind 0.0.0.0:1080    #绑定的监控ip与端口
    stats enable            #启用监控
    stats hide-version   #隐藏haproxy版本
    stats uri     /haproxyadmin?stats    #定义的uri
    stats realm   Haproxy\ Statistics    #定义提示文字
    stats auth    admin:admin              #认证用户名和密码
    stats admin if TRUE                        #启用对后端服务器的控制功能
#---------------------------------------------------------------------
# frontend http-in settings    前端服务监控配置
#---------------------------------------------------------------------
frontend http-in #接收请求的前端虚拟节点,Frontend可以根据规则直接指定具体使用后端的 backend(可动态选择)。这里定义的是http服务!
    bind     *:80          #绑定的监控ip与端口
    mode     http       #模式http
    log      global       #定义日志
    option   httpclose  #每次请求完毕后主动关闭http通道
    option   logasap    #提前将HTTP请求记入日志
    option   dontlognull         #不记录健康检查的日志信息
    capture  request  header Host len 20
    capture  request  header Referer len 60
    default_backend servers   #定义的默认backend服务器组
#---------------------------------------------------------------------
# backend servers settings    后端服务器组配置
#---------------------------------------------------------------------
backend servers            #后端服务集群的配置,一个Backend对应一个或者多个real server。
    balance roundrobin  #负载均衡方式为轮询
    server web1 192.168.10.111:80 check port 80 intval 2 rise 1 fall 2 maxconn 2000
    server web2 192.168.10.116:80 check port 80 intval 2 rise 1 fall 2 maxconn 2000
13.重启haproxy服务
      # service haproxy  restart
14.在客户端进行访问测试看是否能实现负载均衡
  

  PS:更多的配置指令查看官方文档http://cbonte.github.io/haproxy-dconv/configuration-1.5.html
  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-658320-1-1.html 上篇帖子: haproxy 配置文件说明 下篇帖子: docker+splunk+haproxy实践
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表