基础知识
keepalived是一个类似于layer3, 4 & 7 交换机制的软件,也就是我们平时说的第3 层、第4 层和第7 层交换。Keepalived 的作用是检测服务器的状态 ,如果有一台web服务器死机,或工作出现故障,Keepalived 将检测到,并将有故障的服务器从系统中剔除,同时使用其他服务器代替该服务器的工作,当服务器工作正常后Keepalived 自动将服务器加入到服务器群中,这些工作全部自动完成,不需要人工干涉 ,需要人工做的只是修复故障的服务器。
Layer3,4&7工作在IP/TCP 协议栈的IP 层,TCP 层,及应用层, 原理分别如下:
Layer3: Keepalived使用Layer3 的方式工作式时,Keepalived 会定期向服务器群中的服务器发送一个ICMP 的数据包(既我们平时用的Ping 程序), 如果发现某台服务的IP 地址没有激活,Keepalived 便报告这台服务器失效,并将它从服务器群中剔除,这种情况的典型例子是某台服务器被非法关机。Layer3 的方式是以服务器的IP 地址是否有效作为服务器工作正常与否的标准。
Layer4: 如果您理解了Layer3的方式,Layer4 就容易了。Layer4 主要以TCP 端口的状态来决定服务器工作正常与否。如web server 的服务端口一般是80 ,如果Keepalived 检测到80 端口没有启动,则Keepalived 将把这台服务器从服务器群中剔除。
Layer7: Layer7就是工作在具体的应用层了,比Layer3,Layer4 要复杂一点,在网络上占用的带宽也要大一些。Keepalived 将根据用户的设定检查服务器程序的运行是否正常,如果与用户的设定不相符,则Keepalived 将把服务器从服务器群中剔除。
系统环境
操作系统:Linux version 3.10.0-229.el7.x86_64 (builder@kbuilder.dev.centos.org) (gcc version 4.8.2 20140120 (Red Hat 4.8.2-16) (GCC) )
keepalived版本:keepalived-1.2.24.tar.gz
主keepalived服务器IP 地址:172.16.34.61
备keepalived服务器IP 地址:172.16.34.69
keepalived虚拟IP 地址:172.16.34.36
操作步骤
1. 下载keepalived安装包
下载最新版本的keepalived安装包keepalived-1.2.24.tar.gz ,下载地址为http://www.keepalived.org/download.html
2. 安装keepalived安装包
1)将安装包下载到指定路径下(本例下载到/soft/src下), 解压安装包
cd /soft/src
tar zxvf keepalived-1.2.24.tar.gz
2) 将解压好的安装包转移到/usr/local下并重新命名为keepalived
mv keepalived-1.2.24 /usr/local/keepalived
3) 在编译之前先安装OpenSSL ,否则会报错
yum -y install openssl-devel
4) 编译安装keepalived
cd /usr/local/keepalived
./configure
make && make install
3. 修改配置文件路径
cp -a /usr/local/etc/rc.d/init.d/keepalived /etc/rc.d/init.d/
cp -a /usr/local/etc/sysconfig/keepalived /etc/sysconfig/
mkdir /etc/keepalived
cp -a /usr/local/etc/keepalived/keepalived.conf /etc/keepalived/
cp -a /usr/local/sbin/keepalived /usr/sbin/
4. 修改配置文件
在主备配置文件中,只需要修改vrrp_instance VI_1 中三个地方即可:state , priority, virtual_ipaddress
vim /etc/keepalived/keepalived.conf
主keepalived配置:
从keepalived配置
5. 启动服务
注:这里建议使用service 来启动服务,而不是用systemctl ,因为systemctl 遇到权限错误不提醒。本例需要给/etc/init.d/keepalived 执行权限,否则实验会失败
chmod +x /etc/init.d/keepalived
开启服务
service keepalived start
常见问题
问题一:使用systemctl启动服务没报错,但是实验不成功
解决:/etc/init.d/keepalived 没有执行权限,执行以下语句给予权限
chmod +x /etc/init.d/keepalived
问题二:OpenSSL安装不成功
解决:不要使用yum install openssl, 而要使用 yum install openssl-devel
运维网声明
1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网 享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com