设为首页 收藏本站
查看: 1338|回复: 0

[经验分享] Lvs NAT模型

[复制链接]

尚未签到

发表于 2019-1-4 09:49:00 | 显示全部楼层 |阅读模式
  

  Lvs NAT模型

  环境:

  堡垒机:192.168.11.26  假设为外网IP

  20.1.1.254    假设为内网IP

  RS1:20.1.1.11

  RS2:20.1.1.12

  iptables、selinux统一关闭,为了方便

  命令:iptables -F
  setenfprce 0

  一、配置堡垒机:
[root@web2 ~]# ipvsadm -A -t 192.168.11.26:80 -s rr                    #配置ipvsadm DIP:PORT rr调度方式
[root@web2 ~]# ipvsadm -a -t 192.168.11.26:80 -r 20.1.1.11 -m -w 1     #加入ipvsadm DIP:PORT权重为1,设定wrr方可生效
[root@web2 ~]# ipvsadm -a -t 192.168.11.26:80 -r 20.1.1.12 -m -w 2     #加入ipvsadm DIP:PORT权重为2,设定wrr方可生效
[root@web2 ~]# ipvsadm -L -n                                           #查看信息
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags
  -> RemoteAddress:Port           Forward Weight ActiveConn InActConn
TCP  192.168.11.26:80 rr
  -> 20.1.1.11:80                 Masq    1      0          0         
  -> 20.1.1.12:80                 Masq    2      0          0         
[root@web2 ~]# echo 1 > /proc/sys/net/ipv4/ip_forward                  #打开内核的转发功能         
[root@web2 ~]# cat /proc/sys/net/ipv4/ip_forward                       #查看是否打开
1
[root@web2 ~]# ifconfig                                                #查看网络信息
eth0      Link encap:Ethernet  HWaddr 00:0C:29:AD:98:5C  
          inet addr:192.168.11.26  Bcast:192.168.11.255  Mask:255.255.255.0
          inet6 addr: fe80::20c:29ff:fead:985c/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1071458 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1009598 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:94748166 (90.3 MiB)  TX bytes:124692110 (118.9 MiB)
eth1      Link encap:Ethernet  HWaddr 00:0C:29:AD:98:66  
          inet addr:20.1.1.254  Bcast:20.1.1.255  Mask:255.255.255.0
          inet6 addr: fe80::20c:29ff:fead:9866/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1336 errors:0 dropped:0 overruns:0 frame:0
          TX packets:556 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:127358 (124.3 KiB)  TX bytes:51956 (50.7 KiB)
lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)  二、RS1配置,安装httpd并设定===11===

[root@CentOS7_30 ~]# vim /var/www/html/index.html                                               #设定===11===              
[root@CentOS7_30 ~]# cat /var/www/html/index.html                                               #查看是否设定成功
===11===   
[root@CentOS7_30 ~]# ip add sh                                                                  #查看IP地址
1: lo:  mtu 65536 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eno16780032:  mtu 1500 qdisc mq state UP qlen 1000
    link/ether 00:0c:29:c8:1b:d5 brd ff:ff:ff:ff:ff:ff
    inet 20.1.1.11/24 brd 20.1.1.255 scope global eno16780032
       valid_lft forever preferred_lft forever
    inet6 fe80::20c:29ff:fec8:1bd5/64 scope link
       valid_lft forever preferred_lft forever
[root@CentOS7_30 ~]# ip route sh                                                                  #查看网关
default via 20.1.1.254 dev eno16780032  proto static  metric 100
20.1.1.0/24 dev eno16780032  proto kernel  scope link  src 20.1.1.11  metric 100三、RS2配置,安装httpd并设定===12===

[root@jroa ~]# vim /var/www/html/index.html                                                       #设定===11===              
[root@jroa ~]# cat /var/www/html/index.html                                                       #查看是否设定成功
===12===   
[root@jroa ~]# ip add sh                                                                          #查看IP地址
1: lo:  mtu 65536 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0:  mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:0c:29:4e:ce:b9 brd ff:ff:ff:ff:ff:ff
    inet 20.1.1.12/24 brd 20.1.1.255 scope global eth0
    inet6 fe80::20c:29ff:fe4e:ceb9/64 scope link
       valid_lft forever preferred_lft forever
[root@jroa ~]# ip route sh                                                                         #查看网关
20.1.1.0/24 dev eth0  proto kernel  scope link  src 20.1.1.12
169.254.0.0/16 dev eth0  scope link  metric 1002
default via 20.1.1.254 dev eth0  四、其他机子访问测试
[root@redis_master ~]# curl http://192.168.11.26                                                   #访问OK
===12===
[root@redis_master ~]# curl http://192.168.11.26
===11===
[root@redis_master ~]# curl http://192.168.11.26
===12===
[root@redis_master ~]# curl http://192.168.11.26
===11===  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-659195-1-1.html 上篇帖子: LVS的10中调度算法 下篇帖子: LVS集群 面试
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表