设为首页 收藏本站
查看: 946|回复: 0

[经验分享] lvs 理论3-11841085

[复制链接]

尚未签到

发表于 2019-1-4 08:28:58 | 显示全部楼层 |阅读模式
  LVS理论
  LVS ( linux virtual server ) ,linux 虚拟服务器,是一个虚拟的服务器集群系统,实现一个高性能,高可用的服务器,具有良好的可伸缩性,可靠性和可管理性。
  LVS 集群采用IP 负载均衡技术和基于内容请求分发技术。调度器具有很好的吞吐率,将请求均衡的转移到不同的服务器上执行,且调度器自动屏蔽掉服务器的故障。

  虚拟服务器是负载均衡体系的基本架构,它分两层结构:转发器(Director)和真实服务器


  (1)客户端访问集群的vip,请求web服务。(请求报文:源cip,目标vip);
  (2)调度器收到请求,会修改目标ip为rip,并且将请求根据相应的调度算法发往后端web服务器(请求报文:源cip,目标rip)
  (3)Web服务器收到请求,发现目标ip是自己,并且也提供相应的服务,就会响应这个请求报文,并且发送给调度器。(相应报文:源rip,目标cip)
  (4)调度器收到web服务器的相应报文,会根据相应的机制判断出用户的目标ip是vip,这时会修改源ip为vip发送给客户端响应。(源vip,目标cip)
  不足
  1. RS/ROUTER配置策略路由

  (1)客户端发送请求到调度器的vip;
  (2)调度器根据调度算法选择一台real server 进行转发,这个时候的源ip为cip,目标ip为vip,如果直接转发,目标ip就为rip了,所以需要在vip到rip这个过程进行隧道封装,封装两个ip首部,转发的报文源cip目标vip,但是还会在ip首部再添加一个ip首部,目标地址是rip,这个过程要求支持隧道协议。
  (3)当real server接受到数据包之后,由于ip首部的目标ip是自己,就会拆开封装,还有一个首部内容为cip请求自己的vip,就会响应这个请求给cip。(响应报文的源ip为vip,目标ip为cip)
  不足
  1. RS配置复杂(IPIP模块等)
  2. RS上绑定VIP,风险大;

  (1)首先,客户端CIP的请求发送给LVS调度器的VIP。
  (2)LVS调度器收到客户端的请求包后,会选择一台real server,将数据包的MAC地址改成选择的Real Server的MAC地址,并通过交换机(数据链路层)发送给RS服务器(因为MAC地址是rs服务器,所以,rs可以接收到该数据报。)注意:此时数据包的目的及源ip地址没有发生任何改变。
  (3)A.RS的数据链路层收到发送来的数据报文请求后,会从链路层往上传给IP层,此时IP层需要验证请求的目标IP地址。因为包的目标IP(即VIP)并不是像常规数据报那样为RS的本地IP,而仅仅目的MAC地址是RS的。所以,在RS上需要绑定一个VIP,这样包的目标ip就没有发生变化。而且这个vip是隐藏的,不会响应arp解析。
  B.RS处理数据包完成后,直接将应答返回给客户端,此时的源ip为vip,目标为cip,回复这个过程不经过调度器
  不足
  1. LVS-RS间必须在同一个VLAN
  2. RS上绑定VIP,风险大;
  – 某台RealServer down了,怎么办? --- 健康检测
  – LVS本身down了,怎么办?---LVS冗余
  Keepalived – LVS管理软件
  – 健康检测:支持4/7监测;
  – 主备冗余:采用VRRP协议癿HeartBeat;
  – 如何配置?--- 配置文件
  Keepalived –f /etc/keepalived/keepalived.conf
  LVS各转发模式运维成本高
  – 新转发模式FULLNAT:实现LVS-RealServer间跨vlan通讯,并且in/out流都经过LVS;
  缺少***防御模块
  – SYNPROXY:synflood***防御模块
  – 其它TCP FLAG DDOS***防御策略
  性能无法线性扩展
  – Cluster部署模式

  (1)客户端发送请求给调度器。(源cip,目标vip)
  (2)Vip经过调度算法,讲请求发送给real server。(源dip,目标rip)
  (3)Real server 接收到请求后,发现源地址是dip,则对dip进行响应。(源rip,目标dip)
  (4)调度器收到real server 的响应后,会修改数据报的源地址为vip,目标地址为cip进行响应。
  主要思想:引入local address(内网ip地址),cip-vip转换为lip->rip,而 lip和rip均为IDC内网ip,可以跨vlan通讯;


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-659143-1-1.html 上篇帖子: 【转】LVS原理 下篇帖子: 集群之LVS-11068542
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表