设为首页 收藏本站
查看: 1040|回复: 0

[经验分享] lvs+keepalived构建Director高可用

[复制链接]

尚未签到

发表于 2018-12-30 09:28:46 | 显示全部楼层 |阅读模式
系统环境说明:
系统版本:Centos6.2x86_64
Director的IP:主节点:192.168.56.101
  备节点:192.168.56.102
Realserver的IP:192.168.56.103
192.168.56.104
VIP地址:192.168.56.200




一、编译安装keepalived


1、解决依赖关系
gcc
make
ipvsadm
openssl-devel
popt-devel
以上包均可通过yum安装


2、编译安装
[root@localhost ~]# tar xf keepalived-1.2.7.tar.gz
[root@localhost ~]# cd keepalived-1.2.7
[root@localhost keepalived-1.2.7]# ./configure --sysconf=/etc
[root@localhost keepalived-1.2.7]# make && make install
[root@localhost keepalived-1.2.7]# ln -s /usr/local/sbin/keepalived /sbin/keepalived


3、配置keepalived
[root@localhost ~]# vim /etc/keepalived/keepalived.conf     ==>  内容如下
# 全局定义部分
global_defs {
   notification_email {
     live1989@foxmail.com
   }                        # 设置邮件报警,接受报警邮件地址,如有多个可以每行一个   
   notification_email_from root@localhost.localdomain   # 设置报警邮件的发件人地址
   smtp_server 127.0.0.1   # smtp服务器地址
   smtp_connect_timeout 30 # smtp连接的超时时间
   router_id LVS_DEVEL  # 运行keepalived服务器的一个标识,发邮件时显示在邮件标题中
}


# vrrp实例定义部分
vrrp_instance VI_1 {  # 实例名称,自定义
    state MASTER# 指定keepalived的角色,MASTER表示为主服务器,BACKUP表示为备用服务器
    interface eth0# 指定监测的网络接口
    virtual_router_id 51# 虚拟路由标识,同一个实例下MASTER和BACKUP必须相同的id
    priority 100# 定义优先级,数字越大优先级越高,同一个实例下MASTER必须要比BACKUP优先级高
    advert_int 1# 指定MASTER和BACKUP之间的检测的时间间隔,单位秒
    authentication {
        auth_type PASS# 指定验证类型,主要有PASS和AH两种
        auth_pass 1111# 设置验证密码,在同一个实例下MASTER和BACKUP必须相同,不然将无法通过认证
    }
    virtual_ipaddress {
        192.168.56.200# 设置虚拟IP地址,可以设置多个每行一个
    }
}
# real server配置
virtual_server 192.168.56.200 80 {# VIP的地址和端口
    delay_loop 6# 检测realserver的时间间隔
    lb_algo wlc# lvs的调度算法
    lb_kind DR# lvs的转发模型
    nat_mask 255.255.255.0
    persistence_timeout 50# 持久连接的超时时间
    protocol TCP
    sorry_server 192.168.56.102 80# 当后端的realserver都不可用时,把请求转发至该IP


    real_server 192.168.56.103 80 {# realserver的真实IP地址
        weight 1# lvs权重
        HTTP_GET {# 检测方法
            url {
              path /.heartbeat.html# 检测的url
              status_code 200# 检测的页面返回的状态码为200,即表示正常
            }
            connect_timeout 3# 检测的连接超时时间
            nb_get_retry 3# 在判定为不可用前的尝试次数
            delay_before_retry 3# 重连的时间间隔
        }
    }
    real_server 192.168.56.104 80 {
        weight 1
        HTTP_GET {
            url {
  path /.heartbeat.html
              status_code 200
            }
            connect_timeout 3
            nb_get_retry 3
            delay_before_retry 3
        }
    }
}


4、备用节点的相关配置


备用节点的配置与主节点基本相同,只需要修改如下部分:
# vrrp实例定义部分
    state BACKUP# 在备用节点上,此处修改为BACKUP
    priority 90# 优先级的设置也不能高于主节点


4、启动并测试
[root@localhost ~]# service keepalived start
[root@localhost ~]# ipvsadm -L
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags
  -> RemoteAddress:Port           Forward Weight ActiveConn InActConn
TCP  192.168.56.200:http wlc
  -> 192.168.56.103:http          Route   1      0          0         
  -> 192.168.56.104:http          Route   1      0          0  
可以通过ipvsadm命令看到已经检测到客户端


二、配置Realserver


后端的Realserver配置其实就是在lo接口上启用一个子接口IP为VIP,然后禁止该接口响应arp包,可以通过如下脚本执行:
#!/bin/bash
#
# Script to start LVS DR real server.
# description: LVS DR real server
#
.  /etc/rc.d/init.d/functions


VIP=192.168.56.200
host=`/bin/hostname`


case "$1" in
start)
       # Start LVS-DR real server on this machine.
        /sbin/ifconfig lo down
        /sbin/ifconfig lo up
        echo 1 > /proc/sys/net/ipv4/conf/lo/arp_ignore
        echo 2 > /proc/sys/net/ipv4/conf/lo/arp_announce
        echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
        echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce


        /sbin/ifconfig lo:0 $VIP broadcast $VIP netmask 255.255.255.255 up
        /sbin/route add -host $VIP dev lo:0


;;
stop)


        # Stop LVS-DR real server loopback device(s).
        /sbin/ifconfig lo:0 down
        echo 0 > /proc/sys/net/ipv4/conf/lo/arp_ignore
        echo 0 > /proc/sys/net/ipv4/conf/lo/arp_announce
        echo 0 > /proc/sys/net/ipv4/conf/all/arp_ignore
        echo 0 > /proc/sys/net/ipv4/conf/all/arp_announce


;;
status)


        # Status of LVS-DR real server.
        islothere=`/sbin/ifconfig lo:0 | grep $VIP`
        isrothere=`netstat -rn | grep "lo:0" | grep $VIP`
        if [ ! "$islothere" -o ! "isrothere" ];then
            # Either the route or the lo:0 device
            # not found.
            echo "LVS-DR real server Stopped."
        else
            echo "LVS-DR real server Running."
        fi
;;
*)
            # Invalid entry.
            echo "$0: Usage: $0 {start|status|stop}"
            exit 1
;;
esac


通过执行bash lvs_realserver.sh start来启动客户端相关的配置
[root@localhost ~]# echo "bash /root/lvs_realserver.sh start" >> /etc/rc.d/rc.local# 设置该脚本开机自动执行


三、其他


HTTP_GET检测方法:
HTTP_GET {
url {
path /.heartbeat.html
digest eff5bc1ef8ec9d03e640fc4370f5eacd
}
connect_timeout 3
    nb_get_retry 3
    delay_before_retry 3
}
digest值的算法为:
genhash -s 192.168.56.103 -p 80 -u /.heartbeat.html
MD5SUM = eff5bc1ef8ec9d03e640fc4370f5eacd


也可以设置status_code 200 ,返回的状态码为200即成功。




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-657452-1-1.html 上篇帖子: Keepalived+mysql 自动切换 下篇帖子: mysql高可用双主+keepalived
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表