系统都是6.3 32位 Vip:192.168.2.244 Lvs-master:192.168.2.80 Lvs-backup:192.168.2.6 Web1:192.168.2.93 Web2:192.168.2.64
声明;这里套用一张拓扑图,基本可以满足我的实验环境。 不多说,进行实验。 1、安装ipvsadm yum -y install ipvsadm 2、安装keepalived [iyunv@node1 ~]# wget http://www.keepalived.org/software/keepalived-1.1.15.tar.gz [iyunv@node1 ~]# tar zxvf keepalived-1.1.15.tar.gz [iyunv@node1 ~]# cd keepalived-1.1.15 root@node1 keepalived-1.1.15]# ./configure --prefix=/ --mandir=/usr/local/share/man/ --with-kernel-dir=/usr/src/kernels/2.6.18-92.el5-i686/ configure后会输入这结果为正确 Keepalived configuration ------------------------ Keepalived version : 1.1.15 Compiler : gcc Compiler flags : -g -O2 Extra Lib : -lpopt -lssl -lcrypto Use IPVS Framework : Yes #支持lvs IPVS sync daemon support : Yes Use VRRP Framework : Yes Use LinkWatch : No Use Debug flags : No [iyunv@node1 keepalived-1.1.15]# make && make install 到此,lvs+keepalived安装完成。但是还不能使用lvs功能,接下来以dr模式配置lvs+keepalived MASTER 配置:(BACKUP 配置跟MASTER 基本一样,只是有些地方需要改下) Configuration File for keepalived global_defs { notification_email { biyn321@126.com }*/全局配置解析global_defs全局配置标识,表面这个区域{}是全局配置*/ notification_email_from biyn321@126.com/*表示发送通知邮件时邮件源地址是谁*/ smtp_server 127.0.0.1/* 表示发送email时使用的smtp服务器地址,这里可以用本地的sendmail来实现*/ #smtp_connect_timeout 30/*连接smtp连接超时时间*/ router_id LVS_DEVEL/*机器标识*/ 我这个实验没有区分*/ } /*表示keepalived在发生诸如切换操作时需要发送email通知,以及email发送给哪些邮件地址,邮件地址可以多个,每行一个*/ vrrp_instance VI_1 { state MASTER interface eth0 lvs_sync_daemon_interface eth0 virtual_router_id 51 priority 100 advert_int 5 authentication { auth_type PASS auth_pass 1111 } virtual_ipaddress { 192.168.2.244 } } virtual_server 192.168.2.244 80 { delay_loop 6 lb_algo wlc lb_kind DR #persistence_timeout 5 protocol TCP real_server 192.168.2.93 80 { weight 3 TCP_CHECK { connect_port 80 nb_get_retry 3 delay_before_retry 3 connect_timeout 30 } } } virtual_server 192.168.2.244 80 { delay_loop 6 lb_algo wlc lb_kind DR #persistence_timeout 5 protocol TCP real_server 192.168.2.64 80 { weight 1 TCP_CHECK { connect_port 80 connect_timeout 30 nb_get_retry 3 delay_brfore_retry 3 } } } state:state 指定instance(Initial)的初始状态,就是说在配置好后,这台服务器的初始状态就是这里指定的,但这里指定的不算,还是得要通过竞选通过优先级来确定,里如果这里设置为master,但如若他的优先级不及另外一台,那么这台在发送通告时,会发送自己的优先级,另外一台发现优先级不如自己的高,那么他会就回抢占为master
interface:实例绑定的网卡,因为在配置虚拟IP的时候必须是在已有的网卡上添加的
dont track primary:忽略VRRP的interface错误
track interface:跟踪接口,设置额外的监控,里面任意一块网卡出现问题,都会进入故障(FAULT)状态,例如,用nginx做均衡器的时候,内网必须正常工作,如果内网出问题了,这个均衡器也就无法运作了,所以必须对内外网同时做健康检查
mcast src ip:发送多播数据包时的源IP地址,这里注意了,这里实际上就是在那个地址上发送VRRP通告,这个非常重要,一定要选择稳定的网卡端口来发送,这里相当于heartbeat的心跳端口,如果没有设置那么就用默认的绑定的网卡的IP,也就是interface指定的IP地址
garp master delay:在切换到master状态后,延迟进行免费的ARP(gratuitous ARP)请求
virtual router id:这里设置VRID,这里非常重要,相同的VRID为一个组,他将决定多播的MAC地址
priority 100:设置本节点的优先级,优先级高的为master
advert int:检查间隔,默认为1秒
virtual ipaddress:这里设置的就是VIP,也就是虚拟IP地址,他随着state的变化而增加删除,当state为master的时候就添加,当state为backup的时候删除,这里主要是有优先级来决定的,和state设置的值没有多大关系,这里可以设置多个IP地址
virtual routes:原理和virtual ipaddress一样,只不过这里是增加和删除路由
lvs sync daemon interface:lvs syncd绑定的网卡
authentication:这里设置认证
auth type:认证方式,可以是PASS或AH两种认证方式
auth pass:认证密码
nopreempt:设置不抢占,这里只能设置在state为backup的节点上,而且这个节点的优先级必须别另外的高
preempt delay:抢占延迟
debug:debug级别
notify master:和sync group这里设置的含义一样,可以单独设置,例如不同的实例通知不同的管理人员,http实例发给网站管理员,mysql的就发邮件给DBA Web 1 、2 配置 #!/bin/bash #descroption: start realserver VIP=192.168.2.244 /etc/rc.d/init.d/functions case "$1" in start) echo "start LVS of REALServer" /sbin/ifconfig lo:0 $VIP netmask 255.255.255.255broadcast $VIP /sbin/route add -host $VIP dev lo:0 echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore echo "1" >/proc/sys/net/ipv4/conf/all/arp_announce sysctl -p >/dev/null 2>&1 ;; stop) /sbin/ifconfig lo:0 down /sbin/route del $VIP >/dev/null 2>&1 echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce echo "close LVS Directorserver" ;; *) echo "Usage:$0{start|stop}" exit 1 esac exit 0 chmod +x /usr/local/sbin/lvs.sh chmod 777 /etc/rc.d/init.d/functions 测试。。。。。。。。。。。。。。。。。。。。。。。。。。。
访问VIP:80 是在64上面 ,然后停掉64 上面的web 服务。测试
基本功能已经实现,由小弟初步学习,如有不足之处。望各位指出,共同学习。
|