设为首页 收藏本站
查看: 1101|回复: 0

[经验分享] LVS+keepalived 安装配置

[复制链接]
YunVN网友  发表于 2018-12-30 08:16:02 |阅读模式
  #LVS+keepalived 文档
  VIP:192.168.95.135
  机器1:192.168.95.130 既是direct server 也是realserver (安装软件:ipvsadm keepalived nginx)
  机器2:1192.168.95.131  为realserver (安装软件:nginx)
  

  机器1:
  1. 安装ipvsadm:
  cd /opt/soft
  wget http://www.linuxvirtualserver.org/software/kernel-2.6/ipvsadm-1.24.tar.gz
  tar -zxvf  ipvsadm-1.24.tar.gz
  cd ipvsadm-1.24
  make &&make install
  

  以下对安装做一些验证:
  1.先执行ipvsadm命令
  2.lsmod |grep ip_vs
  ip_vs_wlc                963  1
  ip_vs                  91193  3 ip_vs_wlc
  ipv6                  264702  15 ip_vs,ip6t_REJECT,nf_conntrack_ipv6
  

  ######################FAQ###################################
  编译时候报 make[1]: *** [libipvs.o] Error 1 错误
  解决方法:
  #安装前要建立一个连接文件,否则会出错
  ln -s /usr/src/kernels/2.6.9-42.EL-i686/ /usr/src/linux 一定要与当前的运行的内核相一致
  #但是有时你找不到这个内核的路径,网上很多都是以上的解决方法连接,可有的系统安装完后并没有kernerls的目录
  #解决方法:yum install kernel-devel、
  ############################################################
  

  2. 安装keepalived
  echo "1" > /proc/sys/net/ipv4/ip_forward
  #install keepalived
  yum -y install openssl-devel
  cd /opt/soft
  wget http://www.keepalived.org/software/keepalived-1.2.7.tar.gz
  tar zxvf keepalived-1.2.7.tar.gz
  cd keepalived-1.2.7
  ./configure --prefix=/usr/local/keepalived
  make
  make install
  cp /usr/local/keepalived/sbin/keepalived /usr/sbin/
  cp /usr/local/keepalived/etc/sysconfig/keepalived /etc/sysconfig/
  cp /usr/local/keepalived/etc/rc.d/init.d/keepalived /etc/init.d/
  mkdir /etc/keepalived
  cd /etc/keepalived/
  

  3. 配置keepalived
  #guration File for keepalived
  #global define
  global_defs {
  router_id LVS_DEVEL
  }
  

  vrrp_sync_group VGM {
  group {
  VI_1
  }
  }
  

  vrrp_instance VI_1 {
  state MASTER
  interface eth1
  virtual_router_id 51
  priority 180
  advert_int 5
  authentication {
  auth_type PASS
  auth_pass 1111
  }
  

  virtual_ipaddress {
  192.168.95.135
  }
  }
  

  # setting port 80 forward
  virtual_server 192.168.95.135 80 {
  delay_loop 6
  lb_algo wlc
  lb_kind DR
  #persistence_timeout 20
  protocol TCP
  

  real_server 192.168.95.130 80 {
  weight 100
  TCP_CHECK {
  connect_timeout 3
  nb_get_retry 3
  delay_before_retry 3
  connect_port 80
  }
  }
  

  real_server 192.168.95.131 80 {
  weight 100
  TCP_CHECK {
  connect_timeout 3
  nb_get_retry 3
  delay_before_retry 3
  connect_port 80
  }
  }
  }
  

  4. 编写lvs客户端配置脚本
  [root@centos01 nginx]# cat /data/shell/lvs_real
  #!/bin/bash
  #description : start realserver
  VIP=192.168.95.135
  /etc/rc.d/init.d/functions
  

  case "$1" in
  start)
  echo " start LVS of REALServer"
  /sbin/ifconfig lo:0 $VIP broadcast $VIP netmask 255.255.255.255 up
  echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
  echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
  echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
  echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
  ;;
  stop)
  /sbin/ifconfig lo:0 down
  echo "close LVS Directorserver"
  echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore
  echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce
  echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore
  echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce
  ;;
  *)
  echo "Usage: $0 {start|stop}"
  exit 1
  esac
  

  机器2:
  只需配置lvs客户端脚本
  [root@centos01 nginx]# cat /data/shell/lvs_real
  #!/bin/bash
  #description : start realserver
  VIP=192.168.95.135
  /etc/rc.d/init.d/functions
  

  case "$1" in
  start)
  echo " start LVS of REALServer"
  /sbin/ifconfig lo:0 $VIP broadcast $VIP netmask 255.255.255.255 up
  echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
  echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
  echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
  echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
  ;;
  stop)
  /sbin/ifconfig lo:0 down
  echo "close LVS Directorserver"
  echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore
  echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce
  echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore
  echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce
  ;;
  *)
  echo "Usage: $0 {start|stop}"
  exit 1
  esac
  

  结果测试:
  在机器1上: service keepalived start
  两台机器上执行上述的lvs_real start
  机器1上可看到lvs正常运行:
  [root@centos01 nginx]# ipvsadm
  IP Virtual Server version 1.2.1 (size=4096)
  Prot LocalAddress:Port Scheduler Flags
  -> RemoteAddress:Port           Forward Weight ActiveConn InActConn
  TCP  swf.98poker.com:http wlc
  -> 192.168.95.131:http          Route   100    0          0
  -> 192.168.95.130:http          Local   100    0          0
  执行ip addr 可看到vip已在eth1上
  

  关闭机器2的nginx,可看到此时机器2已从realserver中剔除:
  [root@centos01 nginx]# ipvsadm
  IP Virtual Server version 1.2.1 (size=4096)
  Prot LocalAddress:Port Scheduler Flags
  -> RemoteAddress:Port           Forward Weight ActiveConn InActConn
  TCP  swf.98poker.com:http wlc
  -> 192.168.95.130:http          Local   100    0          0
  开启机器2的nginx服务,机器2又自动加入到realserver中。
  

  此外,机器2也可像机器一样,既是direct server 又是realserver,作为机器1的backup,具体配置跟机器1差不多(global_defs的router_id,修改state为BACKUP,priority减小)
  

  总结:只需在负载均衡机器上安装ipvsadm和keepalived,并执行keepalived启动。在real server机器上仅需开启本地回环地址(脚本)即可,不用安装任何软件。如果既是负载均衡机器有事real server就都安装。




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-657409-1-1.html 上篇帖子: keepalived实现lvs 下篇帖子: 简单写一写keepalived
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表