设为首页 收藏本站
查看: 1078|回复: 0

[经验分享] Linux LVS+Keepalived+Httpd配置

[复制链接]

尚未签到

发表于 2018-12-30 14:22:21 | 显示全部楼层 |阅读模式

  •   NAT模式

      #!/bin/bash
      #开启director服务器上的路由转发功能:
      echo 1 > /proc/sys/net/ipv4/ip_forward
      #关闭icmp的重定向
      echo 0 > /proc/sys/net/ipv4/conf/all/send_redirects
      echo 0 > /proc/sys/net/ipv4/conf/default/send_redirects
      echo 0 > /proc/sys/net/ipv4/conf/eth0/send_redirects
      echo 0 > /proc/sys/net/ipv4/conf/eth1/send_redirects
      #director设置nat防火墙
      iptables -t nat -F
      iptables -t nat -X
      iptables -t nat -A POSTROUTING -s 192.168.21.0/24 -j MASQUERADE
      #director设置ipvsadm
      IPVSADM='/sbin/ipvsadm'
      $IPVSADM -C
      $IPVSADM -A -t 192.168.31.166:80 -s lc -p 300
      $IPVSADM -a -t 192.168.31.166:80 -r 192.168.21.100:80 -m -w 1
  •   DR配置
      director上vim /usr/local/sbin/lvs_dr.sh

  •   #!/bin/bash
  echo 1 > /proc/sys/net/ipv4/ip_forward
  ipv=/sbin/ipvsadm
  vip=192.168.31.110
  rs1=192.168.31.100
  rs2=192.168.31.101
  ifconfig eth0:0 $vip broadcast $vip netmask 255.255.255.255 up
  route add -host $vip dev eth0:0
  $ipv -C
  $ipv -A -t $vip:80 -s rr
  $ipv -a -t $vip:80 -r $rs1:80 -g -w 1
  $ipv -a -t $vip:80 -r $rs2:80 -g -w 1
  

  两台rs上:vim /usr/local/sbin/lvs_dr_rs.sh
  #!/bin/bash
  vip=192.168.31.110
  ifconfig lo:0 $vip broadcast $vip netmask 255.255.255.255 up
  route add -host $vip lo:0
  echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
  echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
  echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
  echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
  环境说明

  操作系统Centos 6.4 X86_64
  DR1-Master:172.17.0.211
  DR2-Backup:172.17.0.212
  VIP:172.17.0.210
  RealServer1:172.17.0.213
  RealServer1:172.17.0.214
  1.安装centos扩展源eple-release

  [root@DR1 yum.repos.d]# yum -y install epel-releaseyum -y install epel-release
  2.安装IPVS管理工具
  [root@DR1 yum.repos.d]# yum -y install ipvsadm
  3.再DR1和DR2主机上分别安装keepalived
  [root@DR1 yum.repos.d]# yum -y install keepalived
  4.配置keepalived
  [root@DR1 ~]# vim /etc/keepalived/keepalived.conf
  ! Configuration File for keepalived

global_defs {
     notification_email {
     yinqiang1119@126.com
   }
   notification_email_from Alexandre.Cassen@firewall.loc
   smtp_server 60.207.246.98
  smtp_connect_timeout 30
   router_id LVS_1
}
  

  vrrp_instance VI_1 {
    state MASTER
    interface eth0
    virtual_router_id 51
    priority 100
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass 1111                                                
    }                                                                  
    virtual_ipaddress {                                                
        172.17.0.210                                                                                                                  
    }                                                                  
}   

  

  virtual_server 172.17.0.210 80 {                                   
    delay_loop 6                                                      
    lb_algo wrr                                                         
    lb_kind DR                                                      
    nat_mask 255.255.255.0                                             
    persistence_timeout 50                                             
    protocol TCP
    real_server 172.17.0.213 80 {
  weight1
  TCP_CHECK{
  connect_timeout8
  nb_get_retry3
  delay_before_retry3
  connect_port80
  }
  }
  real_server 172.17.0.214 80 {
  weight1
  TCP_CHECK{
  connect_timeout8
  nb_get_retry3
  delay_before_retry3
  connect_port80
  }
  }            

  }
  5.配置web服务器,realserver1和realserver2节点
  由于采用的是DR方式调度,Real_Server会以LVS的VIP来直接回复Client,所以需要在Real_Server的lo上开启LVS的VIP来与Client建立通信
  1)yum –y install httpd
  [root@RealServer1 ~]# yum -y install httpd
  2)在RealServer1和RealServer2上的脚本realserver.sh:
  vim /etc/init.d/realserver.sh

  #add for chkconfig  
#chkconfig: 2345 70 30  #234都是文本界面,5就是图形界面X,70启动顺序号,30系统关闭,脚本  
#止顺序号  
#description: RealServer's script  #关于脚本的简短描述  
#processname: realserver.sh       #第一个进程名,后边设置自动时会用到  
#!/bin/bash  
VIP=172.17.0.210
source /etc/rc.d/init.d/functions
case "$1" in
start)
       ifconfig lo:0 $VIP netmask 255.255.255.255 broadcast $VIP
       /sbin/route add -host $VIP dev lo:0
       echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
       echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
       echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
       echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
       echo "RealServer Start OK"
       ;;
stop)
       ifconfig lo:0 down
       route del $VIP >/dev/null 2>&1
       echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore
       echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce                                 
       echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore                                 
       echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce                                
       echo "RealServer Stoped"                                                         
       ;;                                                                                
   *)                                                                                    
       echo "Usage: $0 {start|stop}"                                                     
       exit 1                                                                           
esac                                                                                    
exit 0                                                                                   
3)//为realserver.sh添加权限
  [root@RealServer1 ~]# chmod 755 /etc/init.d/realserver.sh
  [root@RealServer2 ~]# chmod 755 /etc/init.d/realserver.sh
  4)启动keepalived和realserver.sh脚本
  [root@RealServer1 ~]# /etc/init.d/realserver.sh start
  [root@RealServer2 ~]# /etc/init.d/realserver.sh start
  [root@DR1 ~]# /etc/init.d/keepalived start
  [root@DR2 ~]# /etc/init.d/keepalived start
  5)测试
  [root@DR1 ~]# ipvsadm -L -n
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags
  -> RemoteAddress:Port           Forward Weight ActiveConn InActConn
TCP  172.17.0.210:80 wrr persistent 50
  -> 172.17.0.213:80              Route   1      0          0         
  -> 172.17.0.214:80              Route   3      0          0         
[root@DR1 ~]#
[root@DR2 keepalived]# ipvsadm -L -n
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags
  -> RemoteAddress:Port           Forward Weight ActiveConn InActConn
TCP  172.17.0.210:80 wrr persistent 50
  -> 172.17.0.213:80              Route   1      0          0         
  -> 172.17.0.214:80              Route   3      0          0         
[root@DR2 keepalived]#

  

  


  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-657652-1-1.html 上篇帖子: Nginx+keepalived实现简单高可用 下篇帖子: lvs+keepalived配置方法
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表