设为首页 收藏本站
查看: 1504|回复: 0

[经验分享] LVS 的三种模式: NAT 、 IP TUN 和 DR 技术

[复制链接]

尚未签到

发表于 2017-4-18 11:15:43 | 显示全部楼层 |阅读模式
====== NAT ======
说明:
LVS 服务器需要两块网卡,一块配置公网 IP (vip) ,一块配置私网 IP ;并且需要打开路由管道,让自己变成一个路由器。
整个网络环境只需要一个公网 IP 。
真实服务器不需要做任何配置。

------ ip config ------
LVS Server:
vip: 8.8.8.8 (eth1)
ip: 192.168.1.1 (eth0)

Real Server1:
ip: 192.168.1.2 (eth0)

Real Server2:
ip: 192.168.1.3 (eth0)
------ ip config ------

------ settings ------
LVS Server:
# 开启路由管道
echo 1 > /proc/sys/net/ipv4/ip_forward
# 清除调度记录
ipvsadm -C
# 添加转发策略:对 8.8.8.8 的 80 端口的 tcp  访问,使用轮叫算法进行调度
ipvsadm -At 8.8.8.8:80 -s rr
# 调度到下面两台机器, m 表示使用 nat 模式
ipvsadm -at 8.8.8.8:80 -r 192.168.1.2:80 -m
ipvsadm -at 8.8.8.8:80 -r 192.168.1.3:80 -m
------ settings ------

====== IP TUN ======
说明:
LVS 服务器和各真实服务器都需要一块支持 IP 隧道协议的网卡 (tunl0) ,配置为 vip 。
vip 配置在各自的隧道网卡上,真实服务器需要对 vip 做 arp 忽略。
LVS 服务器和各真实服务器都需要公网地址。

------ ip config ------
LVS Server:
# vip: 200.168.10.10
ip: 200.168.10.1 (eth0)

Real Server1:
ip: 200.168.10.2 (eth0)

Real Server2:
ip: 200.168.10.3 (eth0)
------ ip config ------

------ settings ------
LVS Server:
# 子网掩码设为4个255,以保证计算机内两块网卡的 ip 位于不同网段
# 一个计算机内无论有几块网卡,其网段必须互不不同,否则不能通信
ifconfig tunl0 200.168.10.10 netmask 255.255.255.255 up
# 手工添加路由表,避免路由表短缺
route add -host 200.168.10.10 dev tunl0
ipvsadm -C
ipvsadm -At 200.168.10.10:80 -s rr
ipvsadm -at 200.168.10.10:80 -r 200.168.10.2:80 -i
ipvsadm -at 200.168.10.10:80 -r 200.168.10.3:80 -i

Real Server1:
ifconfig tunl0 200.168.10.10 netmask 255.255.255.255 up
route add -host 200.168.10.10 dev tunl0
# arp 忽略:忽略 200.168.10.10 的 arp 广播,响应 200.168.10.2 的 arp 广播
echo "1" > /proc/sys/net/ipv4/conf/tunl0/arp_ignore
echo "2" > /proc/sys/net/ipv4/conf/tunl0/arp_announce
echo "1" > /proc/sys/net/ipv4/conf/all/arp_ignore
echo "2" > /proc/sys/net/ipv4/conf/all/arp_announce

Real Server12:
# 和 Server1 类似
------ settings ------

====== DR ======
说明:
LVS 服务器利用自己 eth0 网卡的第二个接口代替隧道网卡;真实服务器利用自己 eth0 网卡的 lookback 回环接口代替隧道网卡;其它和 IP TUN 模式一模一样。
LVS 服务器不能也使用回环接口,因为回环接口没有 MAC ,无法响应 arp 广播。

------ ip config ------
假设和 IP TUN 一样
------ ip config ------

------ settings ------
LVS Server:
# 子网掩码设为4个255,以保证计算机内两块网卡的 ip 位于不同网段
# 一个计算机内无论有几块网卡,其网段必须互不不同,否则不能通信
ifconfig eth0:0 200.168.10.10 netmask 255.255.255.255 up
# 手工添加路由表,避免路由表短缺
route add -host 200.168.10.10 dev eth0:0
ipvsadm -C
ipvsadm -At 200.168.10.10:80 -s rr
ipvsadm -at 200.168.10.10:80 -r 200.168.10.2:80 -g
ipvsadm -at 200.168.10.10:80 -r 200.168.10.3:80 -g

Real Server1:
ifconfig lo:0 200.168.10.10 netmask 255.255.255.255 up
route add -host 200.168.10.10 dev lo:0
# arp 忽略:忽略 200.168.10.10 的 arp 广播,响应 200.168.10.2 的 arp 广播
echo "1" > /proc/sys/net/ipv4/conf/lo/arp_ignore
echo "2" > /proc/sys/net/ipv4/conf/lo/arp_announce
echo "1" > /proc/sys/net/ipv4/conf/all/arp_ignore
echo "2" > /proc/sys/net/ipv4/conf/all/arp_announce

Real Server12:
# 和 Server1 类似
------ settings ------

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-365845-1-1.html 上篇帖子: lvs值得学习 下篇帖子: 我的IPVS(LVS)做负载均衡配置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表