设为首页 收藏本站
查看: 956|回复: 0

[经验分享] lvs的nat模式实验

[复制链接]

尚未签到

发表于 2019-1-3 12:51:17 | 显示全部楼层 |阅读模式
      三台虚拟机来做lvs的负载均衡实验,vm01是负载均衡器,vm02和vm03是真正的web服务器,他们的关系

     vm01

  eth0:192.168.1.200
  eth1:192.168.87.140   (其中192.168.87.0网段可以连接外网)

  vip:192.168.87.30   

     vm02
  eth1:192.168.1.201  (gateway:192.168.1.200)

     vm03
  eth1:192.168.1.202  (gateway:192.168.1.200)
  

  一,负载均衡器安装
   IPVS是整个负载均衡的基础,如果没有这个基础,那么故障隔离和失败切换就没有意义
  [root@vm01 ~]# yum install -y ipvsadm
  [root@vm01 ~]# lsmod |grep ip_vs
[root@vm01 ~]# modprobe ip_vs
[root@vm01 ~]# lsmod |grep ip_vs
ip_vs         122241 0
  这里不能靠进程来判断是不是加载了ip_vs模块,因为这里就是一个命令,没有产生进程。

  

  二,创建lvsnat模式启动脚本
  ipvsadm 的命令参考:
  -A --add-service 在内核的虚拟服务器表中添加一条新的虚拟服务器记录。也
就是增加一台新的虚拟服务器。
-E --edit-service 编辑内核虚拟服务器表中的一条虚拟服务器记录。
-D --delete-service 删除内核虚拟服务器表中的一条虚拟服务器记录。
-C --clear 清除内核虚拟服务器表中的所有记录。
-R --restore 恢复虚拟服务器规则
-S --save 保存虚拟服务器规则,输出为-R 选项可读的格式
-a --add-server 在内核虚拟服务器表的一条记录里添加一条新的真实服务器
记录。也就是在一个虚拟服务器中增加一台新的真实服务器
-e --edit-server 编辑一条虚拟服务器记录中的某条真实服务器记录
-d --delete-server 删除一条虚拟服务器记录中的某条真实服务器记录
-L|-l --list 显示内核虚拟服务器表
-Z --zero 虚拟服务表计数器清零(清空当前的连接数量等)
--set tcp tcpfin udp 设置连接超时值
--start-daemon 启动同步守护进程。他后面可以是master 或backup,用来说
明LVS Router 是master 或是backup。在这个功能上也可以采用keepalived 的
VRRP 功能。
--stop-daemon 停止同步守护进程
-h --help 显示帮助信息
其他的选项:
-t --tcp-service service-address 说明虚拟服务器提供的是tcp 的服务
[vip:port] or [real-server-ip:port]
-u --udp-service service-address 说明虚拟服务器提供的是udp 的服务
[vip:port] or [real-server-ip:port]
-f --fwmark-service fwmark 说明是经过iptables 标记过的服务类型。
-s --scheduler scheduler 使用的调度算法,有这样几个选项
rr|wrr|lc|wlc|lblc|lblcr|dh|sh|sed|nq,
默认的调度算法是: wlc.
-p --persistent [timeout] 持久稳固的服务。这个选项的意思是来自同一个客
户的多次请求,将被同一台真实的服务器处理。timeout 的默认值为300 秒。
-M --netmask netmask persistent granularity mask
-r --real-server server-address 真实的服务器[Real-Server:port]
-g --gatewaying 指定LVS 的工作模式为直接路由模式(也是LVS 默认的模式)
-i --ipip 指定LVS 的工作模式为隧道模式
-m --masquerading 指定LVS 的工作模式为NAT 模式
-w --weight weight 真实服务器的权值
--mcast-interface interface 指定组播的同步接口
-c --connection 显示LVS 目前的连接 如:ipvsadm -L -c
--timeout 显示tcp tcpfin udp 的timeout 值 如:ipvsadm -L --timeout
--daemon 显示同步守护进程状态
--stats 显示统计信息
--rate 显示速率信息
--sort 对虚拟服务器和真实服务器排序输出
--numeric -n 输出IP 地址和端口的数字形式
  

  [root@vm01 ~]# vim /etc/init.d/lvsnat

  #!/bin/bash
VIP=192.168.87.30
RIP1=192.168.1.201
RIP2=192.168.1.202
case "$1" in
start)
  echo "start LVS of DirectorServer NAT"
  echo "1" > /proc/sys/net/ipv4/ip_forward
  /sbin/iptables -F
  /sbin/ipvsadm -C
  /sbin/ifconfig eth1:0 $VIP netmask 255.255.255.0 up
  /sbin/ipvsadm -A -t $VIP:80 -s rr
  /sbin/ipvsadm -a -t $VIP:80 -r $RIP1 -m
  /sbin/ipvsadm -a -t $VIP:80 -r $RIP2 -m
  /sbin/ipvsadm
;;
stop)
  echo "stop LVS of DirectorServer NAT"
  echo "0" >/proc/sys/net/ipv4/ip_forward
  /sbin/ipvsadm -C
  /sbin/ifconfig eth1:0 down
;;
*)
  echo "argements error"
  esac
  exit 1

  [root@vm01 ~]#chown +x/etc/init.d/lvsnat
  

  三,vm02和vm03上的ip配置和httpd安装
  vim /etc/sysconf/network-script/ifcfg-eth1

  DEVICE=eth1
BOOTPROTO=static
ONBOOT=yes
HWADDR=00:16:3e:79:71:18
IPADDR=192.168.1.202
NETWORK=192.168.1.0
NETMASK=255.255.255.0
GATEWAY=192.168.1.200
  

  四,测试
  [root@vm01 ~]# ipvsadm -lnc
IPVS connection entries
pro expire state    source       virtual      destination
TCP 01:53 TIME_WAIT  192.168.87.128:42804 192.168.87.30:80  192.168.1.201:80
TCP 01:57 TIME_WAIT  192.168.87.128:42805 192.168.87.30:80  192.168.1.202:80
TCP 01:38 TIME_WAIT  192.168.87.128:42802 192.168.87.30:80  192.168.1.201:80
TCP 01:47 TIME_WAIT  192.168.87.128:42803 192.168.87.30:80  192.168.1.202:80
    可以看到这些连接被平均的分配两个主机上了

  




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-659001-1-1.html 上篇帖子: LVS 简单入门DR模式 下篇帖子: LVS集群:ipvsadm使用及VS/NAT实现
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表