设为首页 收藏本站
查看: 1083|回复: 0

[经验分享] 集群——lvs实验篇

[复制链接]

尚未签到

发表于 2019-1-3 08:45:49 | 显示全部楼层 |阅读模式
  NAT模式实验:
  CIP:192.168.100.101/24(vmnet5)
  VIP:192.168.100.100/24(vmnet5)
  DIP:172.16.100.1/16/eth0  (vmnet1)
  RIP1:172.16.100.15/16/eth0(vmnet1)
  RIP2:172.16.100.16/16/eth0(vmnet1)
  

  RS上的操作:
      准备httpd服务,并且准备不同的页面。

      设定RS的网关指向DIP

  Director上的操作:
      # vim /etc/sysctl.conf
          net.ipv4_forword = 1

      # sysctl -p

      # ipvsadm -A -t 192.168.100.100:80 -s rr

      # ipvsadm -a -t 192.168.100.100:80 -r 172.16.100.15 -m
      # ipvsadm -a -t 192.168.100.100:80 -r 172.16.100.16 -m
      # ipvsadm -Ln --stats

  客户端的操作:
      # elinks http://192.168.100.100/index.html

  

  DR模型:
  (1)当VIP和DIP、RIP在同一个网段内时:(包括客户端均为VMNET1)
      Director:
          DIP:172.16.100.1/16/eth0
          VIP:172.16.100.11/32/eth0:0

      RS1:

          RIP:172.16.100.15/16/eth0

          VIP:172.16.100.11/32/lo
      RS2:
          RIP:172.16.100.16/16/eth0

          VIP:172.16.100.11/32/lo

      CIP:172.16.100.101/16
  

  RS1上的操作:

          # echo 1 > /proc/sys/net/ipv4/conf/lo/arp_ignore
          # echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore

          # echo 2 > /proc/sys/net/ipv4/conf/lo/arp_announce

          # echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce

          # ifconfig lo:0 172.16.100.11 broadcast 172.16.100.11 netmask 255.255.255.255 up
          # route add -host 172.16.100.11 dev lo:0(使得数据报文无论从哪个网卡出去,IP地址都是VIP)

          RS2上的操作同上,而且准备不同的web页面。

  Director上的操作:
      # ifconfig eth0:0 172.16.100.11 broadcast 172.16.100.11 netmask 255.255.255.255 up
      # ipvsadm -A -t 172.16.100.11:80 -s rr
      # ipvsadm -a -t 172.16.100.11:80 -r 172.16.100.15 -g
      # ipvsadm -a -t 172.16.100.11:80 -r 172.16.100.16 -g
  客户端操作:
      # elinks http://172.16.100.11/index.html(此时Director上无法访问)
    
  
(2)当VIP和DIP、RIP不在同一个网段内时:(包括客户端均为VMNET1)
    Director:
        DIP:172.16.100.1/16/eth0
        VIP:192.168.100.11/32/eth0:0

    RS1:

        RIP:172.16.100.15/16/eth0

        VIP:192.168.100.11/32/lo
    RS2:
        RIP:172.16.100.16/16/eth0

        VIP:192.168.100.11/32/lo

    CIP:192.168.100.101/16


  
RS1上的操作:

        # echo 1 > /proc/sys/net/ipv4/conf/lo/arp_ignore
        # echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore

        # echo 2 > /proc/sys/net/ipv4/conf/lo/arp_announce

        # echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
        # ifconfig lo:0 192.168.100.11 broadcast 192.168.100.11 netmask 255.255.255.255 up
        # route add default gw 172.16.100.17
        # route add -host 192.168.100.11 dev lo:0

添加RS的网关设备:
        # ifconfig eth0 172.16.100.17

        # ifconfig eth0:0 192.168.100.17

        # vim /etc/sysctl.conf


            net.ipv4_forword = 1

        # sysctl -p
        #如果可能的话还可以给这个路由设备添加一个网关

        RS2相同的操作

Director上的操作:
        # ifconfig eth0:0 192.168.100.11
        # ipvsadm -A -t 192.168.100.11:80 -s wrr
        # ipvsadm -a -t 192.168.100.11:80 -r 172.16.100.15 -g
        # ipvsadm -a -t 192.168.100.11:80 -r 172.16.100.16 -g


LVS的持久连接:
    将http和https服务绑定为一个服务,使得客户端在这两个服务间切换时总是在一个服务器上。

    这里实用上面DR模型不在同一网段的网络环境:
RS上的操作:
    首先添加https服务:http://caduke.blog.运维网.com/3365689/1383604
    但是需要注意的是安装mod_ssl时会同时安装httpd服务,会覆盖掉编译安装的httpd在/etc/httpd中的配置文件。

    其他不需要变动
Director上的操作:

      # iptables -t mangle -A PREROUTING -d 192.168.100.11 -p tcp --d
  port 80 -j MARK --set-mark 9
      # iptables -t mangle -A PREROUTING -d 192.168.100.11 -p tcp --dport 443 -j MARK --set-mark 9
      # ipvsadm -A -f 9 -s wrr -p
    # ipvsadm -a -f 9 -r 172.16.100.15 -g -w 1

    # ipvsadm -a -f 9 -r 172.16.100.16 -g -w 2
   

   

        

        

        






            




  


    


     

  

     

  

     

  

  

  

  

  

  

  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-658816-1-1.html 上篇帖子: 浅谈LVS 下篇帖子: LVS_TUN 实验
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表