设为首页 收藏本站
查看: 990|回复: 0

[经验分享] LVS原理简介及相关安全性问题

[复制链接]

尚未签到

发表于 2015-9-5 10:44:40 | 显示全部楼层 |阅读模式
Linux虚拟服务器(LVS)系统是由负载调度器(Load Balancer)、服务器集群(Server  Cluster)和文件存储服务(File  Servers)组成的,通过Linux下的负载平衡,将一群服务器构成一个服务集群,而实际服务器的前端是一台负载平衡器,将用户的请求调度到实际服务 器执行后将结果返回用户,而终端用户可见的只是一台服务器,由于负载调度技术是在Linux内核中实现的,我们称之为Linux Virtual  Server。正如上文所讲,当前网络服务要求系统提供可靠性、可用性高的服务,即要求系统在遭到破坏和出现故障时,系统上的数据不能丢失,而且在尽可能 短的时间内恢复系统的正常运行,下面我们就LVS的基本原理(参考图1)和一些服务安全性能进行探讨。

附件1

连接用户的外部网为Internet/Intranet,服务器组由内部网(通常是高速局域网或地理分布的广域网)连接。负载平衡器有两个IP地 址,一个是外部网关,一个是内部网关。外部网的用户发出请求,负载调度器负责将用户要求的任务,调度到服务器集群中的服务器上执行,具体的调度策略现在主 要有四种调度算法:轮转调度算法(Round-RobinScheduling)、加权轮转调度算法(Weighted  Round-RobinScheduling)、最小连接调度算法(Least-ConnectionScheduing)、加权最小连接算法 (Weighted Least-  ConnectionScheduing)。LVS采用基于IP层负载平衡技术,通过IPVS软件实现了三种IP负载均衡技术,在Linux操作系统下, 将IP层的TCP和UDP请求均衡地转移到不同的服务器上。当用户请求到达时,调度器从服务器组中选出一个服务器转发该请求并由该服务器执行,同时记录此 调度。这一切都在操作系统核心空间内完成,且调度开销很小,使得服务器集群中的节点数目可以达25甚至可以多达100。文件存储系统基于容错式分布文件系 统来实现,如Coda。

  我们谈到的LVS网络服务的高可靠性主要体现在:

  1.负载调度器上运行了一个监视进程--mon,它负责监控服务进程和服务器集群中的各个服务器节点的状况,通过配置fping  监听器,每隔一定时间检测各个服务器节点。通过配置相应的服务监听器来探查所有节点中不同的服务进程,例如http  monitor就用来探查http服务,一旦出现失败,监视进程就发出警报通知调度器将该节点从调度列表中删除,使调度器可以自动屏蔽服务器节点的失效。 当此服务器节点恢复时,调度器将此节点添加到调度列表中,从而总是保持对系统重置的正确,并且服务器集群中节点的数目是可变的,由于节点的失效被屏蔽,系 统管理员可以在任何时候加入或删除一个或多个节点而不干扰对用户提供的服务。这也就意味着LVS系统在超载时,我们可以通过增加服务集群的节点数目来满足 用户的请求,当服务器组中某台实际服务器出现故障,可以删除但不影响对用户的服务,从而实现高效可靠的服务。

  2.在第一点的基础上,现在调度器就成为了单一的失效点,调度器的失效将导致整个系统的瘫痪。为了屏蔽主调度器可能出现的失效,需要建立一个 备份的从调度器。两个心跳进程分别在主、从调度器上运行,定期互相汇报各自的健康状况,一旦从调度器探测到主调度器失效,则激活fake程序接管 Virtual IP Address来提供负载平衡调度;当从调度器探测到主调度器恢复时,将释放Virtual IP  Address,由主调度器收回并提供负载调度服务。虽然,主调度器的失效和接管将导致调度信息的丢失,需要用户重新发送请求。但是,这大大的提高了系统 的安全性和可靠性,使得一旦主调度器出现故障,系统可以在很短的时间内恢复服务。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-109660-1-1.html 上篇帖子: 集群负载均衡LVS 下篇帖子: LVS NAT 状态同步之异步回包
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表