实验环境: Client:物理PC 分发器VIP:192.168.50.160 (eth0) 分发器DIP:192.168.30.151(eth1) RealServer1 RIP:192.168.50.153 RealServer1 DGW:192.168.50.151 RealServer2 RIP:192.168.50.154 RealServer2 DGW:192.168.50.151
1、分发器以及RealServer关闭iptables;
1
2
3
| [iyunv@localhost ~]# iptables -F #清理iptables规则,生产环境需要慎用。
[iyunv@localhost ~]# service iptables stop #关闭iptables。
[iyunv@localhost ~]# chkconfig iptables off #设置开机不启动;
|
(作为实验,为了防止出现问题,先关闭iptables,实际环境需根据环境配置。)
2、分发器以及RealServer设置selinux不开机启动; (作为实验,为了防止出现问题,先关闭selinux,实际环境需根据环境配置。。) 3、确保时间同步 ntpdate timeserver;
4、分发器开启路由转发功能,将参数设置为1,并加载配置;
5、分发器安装LVS管理工具;
1
2
3
4
5
| [iyunv@localhost ~]# rpm -ivh /media/Packages/ipvsadm-1.26-2.el6.x86_64.rpm
warning: /media/Packages/ipvsadm-1.26-2.el6.x86_64.rpm: Header V3 RSA/SHA256 Signature, key
Preparing... ########################################### [100%]
1:ipvsadm ########################################### [100%]
[iyunv@localhost ~]#
|
6、分发器添加1条VIP地址信息并设置轮询模式,并添加两条real sever; 1
2
3
4
| [iyunv@localhost ~]# cat ipvsadm_lvs-nat.txt
-A -t 192.168.50.160:http -s rr
-a -t 192.168.50.160:http -r 192.168.30.153:http -m -w 1
-a -t 192.168.50.160:http -r 192.168.30.154:http -m -w 1
|
7、RealServer1 写入内容"Node3"到192.168.30.153主页: 8、RealServer2 写入内容"node4"到192.168.30.154主页: 9、在物理机刷新访问192.168.50.160:
10、从分发器192.168.50.160检测链接状态: 1
2
3
4
5
6
| [iyunv@localhost ~]# ipvsadm -L -n -c
IPVS connection entries
pro expire state source virtual destination
TCP 00:36 TIME_WAIT 192.168.50.1:54428 192.168.50.160:80 192.168.30.153:80
TCP 00:04 TIME_WAIT 192.168.50.1:54413 192.168.50.160:80 192.168.30.154:80
[iyunv@localhost ~]#
|
|