设为首页 收藏本站
查看: 957|回复: 1

[经验分享] LVS:Linux虚拟服务器,LVS-NAT模式+LVS

[复制链接]

尚未签到

发表于 2019-1-3 09:09:06 | 显示全部楼层 |阅读模式
  LVS:Linux虚拟服务器
什么是集群:
一组通过高速网络互联的计算组,并以单一系统的模
式加以管理
· 将很多服务器集中起来一起,提供同一种服务,在客
户端看来就象是只有一个服务器
· 可以在付出较低成本的情况下获得在性能、可靠性、
灵活性方面的相对较高的收益
· 任务调度是集群系统中的核心技术
一、工作模式
1、NAT
2、TUN:隧道模式(很少使用)
3、DR:应用广泛
4、Full  nat:大规模部署
二、LVS的调度算法
1、轮询rr
2、加权轮询wrr
3、最少连接lc
4、加权最少连接wlc
5、基于局部的最少连接lblc
6、带复制的基于局部的最少连接lblcr
7、源地址散列sh
8、目标地址散列dh
9、期望的最少延迟sed
10、最少队列调度nq
  LVS-NAT模式:
1、新建虚拟机vh04.tedu.cn  192.168.4.4
2、主机角色:
(1)vh01 -> mysql
(2)Vh02/vh03 -> web
(3)Vh04 -> lvs-nat
(4)物理主机 -> 客户端
3、基于上午的环境,做一些改进
(1)web服务器配置网关
# nmtui  ->  # ifdown  eth0;  ifup  eth0
(2)vh04添加另一个IP地址。eth2 -> 201.1.1.4/24
[root@vh04 ~]# nmtui
(3)vh04上开启路由转发(7版本默认已经打开,可以不做)
[root@vh04 ~]# sysctl -a | grep ip_forward
[root@vh04 ~]# echo "net.ipv4.ip_forward = 1">> /etc/sysctl.conf
[root@vh04 ~]# sysctl -p
4、配置LVS
(1)安装
[root@vh04 ~]# yum  install  -y  ipvsadm
(2)创建虚拟服务器,调度算法为rr
[root@vh04 ~]# ipvsadm  -A  -t  201.1.1.4:80  -s  rr
(3)将Real server添加到虚拟服务器中
[root@vh04 ~]# ipvsadm  -a  -t  201.1.1.4:80  -r  192.168.4.2  -m  -w2
[root@vh04 ~]# ipvsadm  -a  -t  201.1.1.4:80  -r  192.168.4.3  -m
(4)查看规则
[root@vh04 ~]# ipvsadm  -Ln
(5)验证。可以给两台web服务器配置不同的页面
[root@vh02 html]# vim  /var/www/html/index.html
(6)修改调度算法为wrr
[root@vh04 ~]# ipvsadm  -E  -t  201.1.1.4:80  -s  wrr
(7)删除
[root@vh04 ~]# ipvsadm  -d  -t  201.1.1.4:80  -r  192.168.4.3
[root@vh04 ~]# ipvsadm  -D  -t  201.1.1.4:80
  LVS-DR模式
一、拓扑:LVS调度器只有一个IP地址,它和real server在同一网络。
二、客户机要把数据发给VIP。VIP需要出现在每台服务器上(调度器、web服务器)
三、为了地址不冲突,需要把VIP配置在调度器的eth0上,把VIP配置在web服务器的lo上
四、每台主机都有VIP,客户端发来的请求,只有LVS回应。为了实现这一点,需要改web服务器的内核参数
五、实施
1、仍然使用vh04作为调度器,对它进行清理
[root@vh04 ~]# ifdown  eth2
[root@vh04 ~]# ipvsadm  -D  -t  201.1.1.4:80
2、在vh04上配置vip
[root@vh04 ~]# cp  /etc/sysconfig/network-scripts/ifcfg-eth0{,:0}
[root@vh04 ~]# vim /etc/sysconfig/network-scripts/ifcfg-eth0:0
TYPE=Ethernet
BOOTPROTO=none
NAME=eth0:0
DEVICE=eth0:0
ONBOOT=yes
IPADDR=192.168.4.100
PREFIX=24
[root@vh04 ~]# ifup  eth0:0
3、在web服务器的lo上配置VIP
[root@vh02 ~]# cp  /etc/sysconfig/network-scripts/ifcfg-lo{,:0}
[root@vh02 ~]# vim /etc/sysconfig/network-scripts/ifcfg-lo:0
DEVICE=lo:0
IPADDR=192.168.4.100
NETMASK=255.255.255.255
NETWORK=192.168.4.100
BROADCAST=192.168.4.100
ONBOOT=yes
NAME=lo:0
[root@vh02 ~]# ifup lo:0
4、在web服务器上修改内核参数
[root@vh02 ~]# sysctl  -a | grep arp_ig
[root@vh02 ~]# echo "net.ipv4.conf.all.arp_ignore = 1">> /etc/sysctl.conf
[root@vh02 ~]# echo "net.ipv4.conf.lo.arp_ignore = 1">> /etc/sysctl.conf
[root@vh02 ~]# sysctl  -a | grep arp_ann
[root@vh02 ~]# echo "net.ipv4.conf.all.arp_announce = 2">> /etc/sysctl.conf
[root@vh02 ~]# echo "net.ipv4.conf.lo.arp_announce = 2">> /etc/sysctl.conf
5、配置规则
[root@vh04 ~]# ipvsadm  -A  -t  192.168.4.100:80  -s  lc
[root@vh04 ~]# ipvsadm  -a  -t  192.168.4.100:80  -r  192.168.4.3
[root@vh04 ~]# ipvsadm  -a  -t  192.168.4.100:80  -r  192.168.4.2  -g
  6、ipvsadm服务
如果启动ipvsadm服务时出错,则
[root@vh04 ~]# ipvsadm-save -n > /etc/sysconfig/ipvsadm
然后再正常控制服务状态
[root@vh04 ~]# systemctl restart ipvsadm
[root@vh04 ~]# systemctl enable ipvsadm
  在vh04上编写服务监控脚本
[root@vh04 bin]# vim monitor_web.sh
VIP=192.168.4.100:80
RIP1=192.168.4.2
RIP2=192.168.4.3
  while [ : ]
do
for ip in $RIP1 $RIP2
do
curl http://$ip &> /dev/null
web_health=$?
ipvsadm -Ln | grep $ip &> /dev/null
web_in_lvs=$?
if [ $web_health -ne 0 -a $web_in_lvs -eq 0 ]; then
ipvsadm -d -t $VIP -r $ip
elif [ $web_health -eq 0 -a $web_in_lvs -ne 0 ]; then
ipvsadm -a -t $VIP -r $ip
fi
done
sleep 3
done
  验证时,可以每隔一秒查看一次规则
[root@vh04 bin]# watch -n1 ipvsadm -Ln




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-658834-1-1.html 上篇帖子: LVS IP Tunnel模式详解 下篇帖子: lvs简介和命令
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表