设为首页 收藏本站
查看: 985|回复: 0

[经验分享] lvs-dr

[复制链接]

尚未签到

发表于 2019-1-4 09:15:10 | 显示全部楼层 |阅读模式
  lvs
  arp 3层协议
  arp -a
  arp -d
  arp -a (linux,windows)
  arp cache表双刃剑
  1、减少广播风暴
  2、arp 欺骗
  arp 生产环境问题与解决办法
  1、arp欺骗,违造mac-ip,网关的伪造。
  高可用性arp cache 清空。
  lvs+keeplived架构
  culter:利用高速通信网络组成的计算机系统,每个节点都是一个进程。
  集群:
  lbc(负载均衡),lvs,nginx,haproxy,lighttpd
  hac(高可用性),keepalived,heartbeat
  lvs 只可以在unix上,节点可以是windows
  ipvsadmin,keepalived管理工具
  ipvs 实现调度
  lvs 负载均衡技术是linux内核实现。
  lvs术语
  vip (给客户提供服务的IP)
  rip(real servers ip)
  dip(director ip address),物理网卡iP地址
  cip(client ip address)
  lvs 3种模式
  nat
  tun
  dr
  dr 模式*
  是通过改写请求目标mac地址,将请求发给真实服务器,而真实服务器将响应后的处理结果直接返给客户端用户。
  vip对应的mac改成rsmac
  cip-vip-vip改变rmac-绑定(lo:vip;arp抑制)
  好处:访问量大
  rs上绑定
  只改变mac地址,不会改port
  dr模式效率高,但配置也麻烦。
  nat 模式(不是很常用)
  1、将请求报文和响应报文,通过lb地址重写然后转发给内部服务器,报文返回时改写成原来的用户请求地址。
  2、只要在lb上配置wan IP即可,lb也要有私有lan内物理网卡地址
  3、每rs网关必须是lb内网关
  4、lb访问量大时不行的,最多10-20个节点。
  5、nat模式与ip的转换如,请求10.0.0.1:80可以调度到rs上的8080(DR与tun不具备)
  6、要开启iptables 的forward功能。
  tun 模式(仅仅了解)
  in:增加1个IP头。
  lvs 的调度算法
  固定高度方法:rr(轮训,rs性能相关不大的时候)
  wrr(加权轮盾,性能好就多做点)
  dh(目地)
  sh (源hash)
  动态
  lc(最小连接数)
  wcl(连接数少时,让谁来处理,依据状成态)
  lvs 常用算术
  http,mail,mysql
  a.rr
  b.wlc
  c.wrr
  lvs 实验
  lvs:10.0.0.7(lb)
  rs1:10.0.0.8
  rs2:10.0.0.9
  lvs 的安装
  1.2.4
  1.2.6(centos 6.X)
  1、lsmod|grep ip_vs(内核支持调度)
  ln -s /usr/src/kerner/2.6 /usr/src/linux
  ll /usr/src/linux
  2、安装lvs依赖的包
  yum install -y wget make kernel-devel gcc gcc-c++ libnl* libpopt* popt-static
  3、ln -sv /usr/src/kernels/2.6.32-573.8.1.el6.x86_64 /usr/src/linux
  4、下载并安装lvsadmin
  wget http://www.linuxvirtualserver.org/software/kernel-2.6/ipvsadm-1.26.tar.gz
  tar xf ipvsadm-1.26.tar.gz
  cd ipvsadm
  make
  make install
  报错:err
  make[1]:** [libipvs.o] error 1
  soluction: yum install libnl* libpopt* popt-static
  5、内核加载
  lsmod | grep ip_vs
  modprobe ip_vs(/sbin/ipvsadm)
  6、手动配置lvs转发
  vip 配置
  #ifconfig eth1:0 10.0.0.10/24 up
  #ipvsadm --help
  #ipvsadm --set 30 5 60 (tcp tcpfin udp)
  #ipvsadm -A -t 10.0.0.10:80 -s rr -p 20 --添加一个ipvs虚拟服务,-t 指定IP:Port -s,轮询算法 -p 保持20s
  #ipvsadm -a -t 10.0.0.10:80 -r 10.0.0.8 -g -w 1
  #ipvsadm -a -t 10.0.0.10:80 -r 10.0.0.9 -g -w 1
  #ipvsadm -L -n 来查看rs-
  7、rs配置好
  8、绑定ip
  rs1#ifconfig lo:0 10.0.0.10/32 up
  rs2#ifconfig lo:0 10.0.0.10/32 up
  #route add -host 10.0.0.10 dev lo
  9、arp
  echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
  echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
  echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
  echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
  10、进行测试


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-659173-1-1.html 上篇帖子: CentOS下LVS DR模式详细搭建过程 下篇帖子: LVS 算法
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表