设为首页 收藏本站
查看: 844|回复: 0

[经验分享] 实现基于keepalived高可用集群

[复制链接]

尚未签到

发表于 2018-12-30 08:01:48 | 显示全部楼层 |阅读模式
实现基于keepalived高可用集群

  
  keepalived主要模块是VRRP Stack和Cheackers,实现HA集群中失败切换(Failover)功能。Keepalived通过VRRP功能能再结合LVS负载均衡软件即可部署一个高性能的负载均衡集群系统。,Cheackers主要实现对服务器运行状态检测和故障隔离。其中ipvs和realserver健康状态检查通过配置文件配置就可以实现,而其他服务高可用则需要通过自己编写脚本,然后配置keepalived调用来实现。
     Keepalived运行有3个守护进程。父进程主要负责读取配置文件初始化、监控2个子进程等;然后两个子进程,一个负责VRRP,另一个负责Cheackers健康检查。其中父进程监控模块为WacthDog,工作实现:每个子进程打开一个接受unix域套接字,父进程连接到那些unix域套接字并向子进程发送周期性(5s)hello包。
     VRRP(Virtual Router Redundancy Protocol,虚拟路由冗余协议)可以认为是实现路由器高可用的协议,简单的说,当一个路由器故障时可以由另一个备份路由器继续提供相同的服务。
     VRRP根据优先级来确定虚拟路由器中每台路由器的角色(Master路由器或Backup路由器)。VRRP优先级的取值范围为0到255(数值越大表明优先级越高),可配置的范围是1到254,优先级0为系统保留给路由器放弃Master位置时候使用,255则是系统保留给IP地址拥有者使用。优先级越高,则越有可能成为Master路由器。当两台优先级相同的路由器同时竞争Master时,比较接口IP地址大小。接口地址大者当选为Master。
  

  实验一、主从模式的集群服务(基于DR集群工作模式)
   DSC0000.gif
  1、准备四台主机:都是桥接模式
        一台Director-master,DIP:172.17.111.117 VIP:172.17.111.111
          一台Director-backup,DIP:172.17.222.220 VIP:172.17.111.111
        一台后台服务器,RIP:172.17.111.234 VIP:172.17.111.111
        一台后台服务器,RIP:172.17.111.222 VIP:172.17.111.111
  2、Director-master上操作:
                ①安装keepalived服务:
                   yum install keepalived
                ②修改配置文件:
                   vim /etc/keepalived/keepalived.conf
  ! Configuration File for keepalived
   global_defs {
     notification_email {
       root@localhost   邮件接收者
     }
     notification_email_from Alexandre.Cassen@firewall.loc 发件人
     smtp_server 127.0.0.1   发邮件的服务器
     smtp_connect_timeout 2   连接超时时间
     router_id LVS_DEVEL     路由器的标识
  }
   vrrp_instance VI_1 {       配置虚拟路由器的实例
      state MASTER        初始状态
      interface eth0       所用端口
      virtual_router_id 50   虚拟路由的ID号
  #    nopreempt 非抢占式,当多个BACKUP时,其中有个BACKUP的优先级高但是为非抢占式,那么它就不去抢VIP。
      priority 100        优先级
      advert_int 1        VRRP通告间隔
   authentication {         认证机制
          auth_type PASS
          auth_pass 1111
      }
      virtual_ipaddress {
          172.17.111.111
      }
  }
  
  virtual_server 172.17.111.111 80 {   虚拟服务
      delay_loop 6            服务轮询的时间间隔
      lb_algo wrr          LVS调度算法
      lb_kind DR             LVS集群模式
      nat_mask 255.255.255.255
      persistence_timeout 50       会话保持时间
      protocol TCP              健康检查用的协议
  
      real_server 172.17.111.222 80 { 后端真实节点主机
          weight 1         权重
          HTTP_GET {
              url {
                path /
              }
              connect_timeout 3   连接超时时间
              nb_get_retry 3     重连次数
              delay_before_retry 3 重连间隔
          }
      }
      real_server 172.17.111.234 80 {
          weight 1
          HTTP_GET {
              url {
                path /
              }
              connect_timeout 3
              nb_get_retry 3
              delay_before_retry 3
          }   
      }
  }
       ③开启转发功能
                 echo 1 >/proc/sys/net/ipv4/ip_forward
       ④启动服务
              systemctl start keepalived
  
  3、Director-backup上操作:
             ①安装keepalived服务:
                   yum install keepalived
             ②修改配置文件:
                   vim /etc/keepalived/keepalived.conf  
             同master的配置文件,只是修改一下初始状态及优先级即可
                      state BACKUP
                      priority 90   
             
           ③开启转发功能
               echo 1 >/proc/sys/net/ipv4/ip_forward
           ④启动服务
            systemctl start keepalived
  

  4、两个后台服务器上操作:
            ①配置回环网卡:
    ifconfig lo:0 172.17.111.111 broadcast 172.17.111.111 netmask 255.255.255.255 up
              route add -host 172.17.111.111 lo:0
            ②忽略ip与mac不匹配的问题:
              echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
              echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
              echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
              echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
  5、测试:刚启动服务查看ip是在MASTER上,当关闭MASTER上的keepalived服务,那么ip就被BACKUP拿走了

  

  实验二、双主模式的集群服务(基于DR集群工作模式):
  
  1、准备四台主机:都是桥接模式
       一台Director-master,DIP:172.17.111.117                                          VIP1:172.17.111.111
                 VIP2:172.17.111.112
       一台Director-backup,DIP:172.17.222.220
                 VIP1:172.17.111.111
                 VIP2:172.17.111.112
       一台后台服务器,RIP:172.17.111.234
              VIP1:172.17.111.111
              VIP2:172.17.111.112
       一台后台服务器,RIP:172.17.111.222
              VIP1:172.17.111.111
              VIP2:172.17.111.112
  2、Director-master1上操作:
           ①安装keepalived服务:
                    yum install keepalived
              ②修改配置文件(具体代码含义请参看上面的实验):
                    vim /etc/keepalived/keepalived.cong
  ! Configuration File for keepalived
   global_defs {
     notification_email {
       root@localhost
     }
     notification_email_from Alexandre.Cassen@firewall.loc
     smtp_server 127.0.0.1
     smtp_connect_timeout 30
     router_id LVS_DEVEL
  }
  vrrp_instance VI_1 {
      state MASTER
      interface eth0
      virtual_router_id 50
  #    nopreempt
      priority 100
      advert_int 1
   authentication {
          auth_type PASS
          auth_pass 1111
      }
      virtual_ipaddress {
          172.17.111.111
      }
  }
  virtual_server 172.17.111.111 80 {
      delay_loop 6
      lb_algo wrr
      lb_kind DR
      nat_mask 255.255.255.255
      persistence_timeout 50
      protocol TCP
  

      real_server 172.17.111.222 80 {
          weight 1
          HTTP_GET {
              url {
                path /
              }
              connect_timeout 3
              nb_get_retry 3
              delay_before_retry 3
          }
      }
      real_server 172.17.111.234 80 {
          weight 1
          HTTP_GET {
              url {
                path /
              }
              connect_timeout 3
              nb_get_retry 3
              delay_before_retry 3
          }   
      }
  }
  vrrp_instance VI_2 {
      state BACKUP
      interface eth0
      virtual_router_id 51
  #    nopreempt
      priority 90
      advert_int 1
   authentication {
          auth_type PASS
          auth_pass 1111
      }
      virtual_ipaddress {
          172.17.111.112
      }
  }
  
  virtual_server 172.17.111.112 443 {
      delay_loop 6
      lb_algo wrr
      lb_kind DR
      nat_mask 255.255.255.255
      persistence_timeout 50
      protocol TCP
  

      real_server 172.17.111.222 443 {
          weight 1
          HTTP_GET {
              url {
                path /
              }
              connect_timeout 3
              nb_get_retry 3
              delay_before_retry 3
          }   
      }   
      real_server 172.17.111.234 443 {
          weight 1
          HTTP_GET {
              url {
                path /
              }
              connect_timeout 3
              nb_get_retry 3
              delay_before_retry 3
          }   
      }   
  }
           ③开启转发功能
              echo 1 > /proc/sys/net/ipv4/ip_forward
           ④启动服务:
              systemctl start keepalived
  
  3、Director-master2上操作:
           ①安装keepalived服务:
                  yum install keepalived
           ②修改配置文件:
                  vim /etc/keepalived/keepalived.conf
             内容与上面基本一致,只需修改vrrp_instance VI_1中
              state BACKUP
              priority 90  #小于100
            修改vrrp_instance VI_2中
              state MASTER
              priority 100
           
       ③开启转发功能
            echo 1 > /proc/sys/net/ipv4/ip_forward
         ④启动服务:
            systemctl start keepalived
  

  
4、两个后台服务器上操作:
          ①配置回环网卡:
ifconfig lo:0 172.17.111.111 broadcast 172.17.111.111 netmask 255.255.255.255 up
route add -host 172.17.111.111 lo:0

ifconfig lo:1 172.17.111.112 broadcast 172.17.111.111 netmask 255.255.255.255 up
route add -host 172.17.111.112 lo:1
          ②忽略ip与mac不匹配的问题:
            echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
            echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
            echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
            echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
  

  5、测试:刚启动服务时MASTER1主机上有172.17.111.111无172.17.111.112

                MASTER2主机上有172.17.111.112无172.17.111.111
  


  当关闭MASTER2主机时,两个VIP都会在MASTER1主机上,而MASTER2主机上无VIP


  

  实验三、基于keepalived的使用NAT模型的主从模式集群
  

  1、准备四台主机:一台master(桥接与仅主机):DIP:192.168.199.145                                VIP1:172.17.111.10                                       VIP2:192.168.199.111(作为可漂移的DIP)
             一台backup(桥接与仅主机):DIP:192.168.199.234                                      VIP1:172.17.111.10
                             VIP2:192.168.199.111(作为可漂移的DIP)
             一台后台服务器(仅主机):RIP:192.168.199.146  可实现网站访问
             一台后台服务器(仅主机):RIP:192.168.199.143  可实现网站访问
  2、在master上操作:
            ①安装keepalived服务:
                  yum install keepalived
            ②修改配置文件(具体代码含义请参看实验一):
  

    vim /etc/keepalived/keepalived.conf
      ! Configuration File for keepalived
      global_defs {
         notification_email {
         root@localhost
         }
       notification_email_from Alexandre.Cassen@firewall.loc
       smtp_server 127.0.0.1
       smtp_connect_timeout 2
       router_id LVS_DEVEL2
       }
      vrrp_instance VI_1 {
          state MASTER
          interface eth0
          virtual_router_id 33
  #        nopreempt
          priority 100
          advert_int 1
       authentication {
          auth_type PASS
          auth_pass 111111
       }
      virtual_ipaddress {
          172.17.111.10
          192.168.199.111
      }
  }
  
      virtual_server 172.17.111.10 80 {
          delay_loop 6
          lb_algo wrr
          lb_kind NAT
          nat_mask 255.255.255.255
          persistence_timeout 50
             protocol TCP
  
      real_server 192.168.199.146 80 {
          weight 1
          HTTP_GET {
              url {
                path /
              }
             connect_timeout 3
             nb_get_retry 3
             delay_before_retry 3
          }
      }
      real_server 192.168.199.143 80 {
          weight 1
          HTTP_GET {
              url {
                path /
              }
             connect_timeout 3
             nb_get_retry 3
             delay_before_retry 3
          }   
      }
  }
  
         ③开启转发功能
            echo 1 > /proc/sys/net/ipv4/ip_forward
         ④启动服务:
            systemctl start keepalived
  

  
  3、backup上操作:
  
       ①安装keepalived服务:
                  yum install keepalived
         ②修改配置文件

     vim /etc/keepalived/keepalived.conf
       与上面配置一样,只需要修改state状态为BACKUP
  

       ③开启转发功能
            echo 1 > /proc/sys/net/ipv4/ip_forward
         ④启动服务:
            systemctl start keepalive
4、两台后台服务器上操作:添加网关,指向同一个VIP2

           route add default gw 192.168.199.111
  5、测试:
        测试效果同实验一
  

感谢浏览,如有疑问,欢迎留言。






运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-657404-1-1.html 上篇帖子: keepalived学习笔记 下篇帖子: Keepalived管理LVS负载均衡实战
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表