设为首页 收藏本站
查看: 775|回复: 0

[经验分享] RHEL6 搭建LVS/DR 负载均衡集群 案例

[复制链接]

尚未签到

发表于 2019-1-4 10:57:28 | 显示全部楼层 |阅读模式
  搭建LVS/DR 负载均衡集群 案例
  

  实验拓扑图
  
  

  操作流程
  Director Server :        192.168.4.50 pc50
  安装并启用ipvsadm
  配置辅助IP地址
  创建虚拟服务器,向虚拟服务器中加入节点
  
  Real Server:        192.168.4.51 pc51        192.168.4.52 pc52
  配置WEB 服务器
  配置辅助IP地址,调整内核参数
  
  Clinet :192.168.4.253 pc253
  连接虚拟服务器测试
  

  环境准备
  配置yum源
  # service iptables stop    //关闭防火墙
  # chkconfig iptables off    //关闭开机自启
  # setenforce 0                    //设置SELinux 为宽松模式
  实施步骤
   配置后端网站服务器pc51 / pc52
  
  运行网站服务并编写网页文件
        # yum -y install httpd
        [root@pc51 ~]# echo '192.168.4.51' > /var/www/html/test.html
        [root@pc52 ~]# echo "192.168.4.52" > /var/www/html/test.html
        # service httpd start
        # chkconfig httpd on
        # yum -y install elinks
        [root@pc51 ~]# elinks --dump http://localhost/test.html
          192.168.4.51
        [root@pc52 ~]# elinks --dump http://localhost/test.html
          192.168.4.52
  绑定VIP地址
  # ifconfig lo:1 192.168.4.252/32    //只拥有ip 就可以
  # ifconfig lo:1
  lo:1      Link encap:Local Loopback
  inet addr:192.168.4.252  Mask:0.0.0.0
  UP LOOPBACK RUNNING  MTU:65536  Metric:1
            *  解绑lo:1 上 ip地址 (两种方法):
                #ifdown lo;ifup lo;
                #service network restart
  ARP 广播的问题

  当客户端发起访问VIP 对应的域名的请求时,根据网络通信原理会产生ARP广播

  因为负载均衡器和真实的服务器在同一网络并且VIP 设置在集群中的每个节点上

  此时集群内的真实服务器会尝试回答来自客户端的ARP广播,就会产生文题,大家都称自己时VIP

  

  修改网路接口的运行参数
  内核参数说明:
  arp_ignore (定义回复ARP广播的方式)

  — 0 (默认值)  回应所有本地地址ARP广播,本地地址可以配置在任意网络接口

  — 1 只回应配置在入站网卡接口上的任意IP地址的ARP广播

  arp_announce   

  — 0 (默认值) 使用配置在任意网卡接口上的本地IP地址

  — 2 对查询目标使用最适合的本地地址。在此模式下将忽略这个IP数据包的源地址并尝试选择与能与该地址通信的本地地址。首要是选择所有的网路接口的子网中外出访问子网中包含该目标IP地址的本地地址。如果没有合适的地址发现,将选择当前的发送网络接口或其他有可能接受到的ARP回应的网络接口来进行发送。
  # cd /proc/sys/net/ipv4/conf/
  # ls
  all  default  eth0  eth1  eth2  eth3  lo
  //临时配置 重启动网络服务失效
  # echo 1 > lo/arp_ignore
  # cat lo/arp_ignore
  1
  # echo 2 > lo/arp_announce
  # cat lo/arp_announce
  2
  # echo 1 > all/arp_ignore
  # cat all/arp_ignore
  1
  # echo 2 > all/arp_announce
  # cat all/arp_announce
  2
   配置分发器 pc50
   装包 ipvsadm
    # mount /dev/cdrom /mnt/
    //安装 ipvsadm   rpm 包在光盘挂载文件下的LoadBalancer目录下
    #cd /mnt/LoadBalancer/
    #yum -y install ipvsadm-1.26-4.el6.x86_64.rpm
  配置VIP地址
  # ifconfig eth0:1 192.168.4.252/32
  # ifconfig eth0:1
  eth0:1    Link encap:Ethernet  HWaddr 64:52:02:32:01:01
  inet addr:192.168.4.252  Bcast:255.255.255.255  Mask:0.0.0.0
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  创建虚拟服务
  # ipvsadm -A -t 192.168.4.252:80 -s rr
  # ipvsadm -L
  IP Virtual Server version 1.2.1 (size=4096)
  Prot LocalAddress:Port Scheduler Flags
  -> RemoteAddress:Port           Forward Weight ActiveConn InActConn
  TCP  192.168.4.252:http rr
  添加 real server 节点
  # ipvsadm -a -t 192.168.4.252:80 -r 192.168.4.51:80 -g
  # ipvsadm -a -t 192.168.4.252:80 -r 192.168.4.52:80 //不指定模式 默认为DR
  # ipvsadm -L
  IP Virtual Server version 1.2.1 (size=4096)
  Prot LocalAddress:Port Scheduler Flags
  -> RemoteAddress:Port           Forward Weight ActiveConn InActConn
  TCP  192.168.4.252:http rr
  -> 192.168.4.51:http            Route   1      0          0
  -> 192.168.4.52:http            Route   1      0          0
  保存配置,查看配置
  # service ipvsadm save//使配置永久生效
  # cat /etc/sysconfig/ipvsadm        //查看ipvsadm 配置
  -A -t 192.168.4.252:80 -s rr
  -a -t 192.168.4.252:80 -r 192.168.4.51:80 -g -w 1
  -a -t 192.168.4.252:80 -r 192.168.4.52:80 -g -w 1
  客户端访问
  访问VIP 地址 看是否能够实现负载均衡
  [root@pc50 ~]# ifconfig eth0 | grep HWaddr
  eth0      Link encap:Ethernet  HWaddr 64:52:02:32:01:01
  [root@pc51 ~]# ifconfig eth0 | grep HWaddr
  eth0      Link encap:Ethernet  HWaddr 64:52:02:32:02:01
  [root@pc52 ~]# ifconfig eth0 | grep HWaddr
  eth0      Link encap:Ethernet  HWaddr 64:52:02:32:03:01
  

  # arping -c 2 192.168.4.252
  ARPING 192.168.4.252 from 192.168.4.253 eth0
  Unicast reply from 192.168.4.252 [64:52:02:32:01:01]  0.820ms
  Unicast reply from 192.168.4.252 [64:52:02:32:01:01]  0.803ms
  Sent 2 probes (1 broadcast(s))
  Received 2 response(s)
  

  # elinks --dump http://192.168.4.252/test.html
  192.168.4.52
  # elinks --dump http://192.168.4.252/test.html
  192.168.4.51
  # elinks --dump http://192.168.4.252/test.html
  192.168.4.52
      //客户端 轮询到不同的后端真实服务器       

  

  [root@pc50 ~]# ipvsadm -Ln --stats
  IP Virtual Server version 1.2.1 (size=4096)
  Prot LocalAddress:Port               Conns   InPkts  OutPkts  InBytes OutBytes
  -> RemoteAddress:Port
  TCP  192.168.4.252:80               3       15        0     1272        0
  -> 192.168.4.51:80                     1        5         0      424          0
  -> 192.168.4.52:80                     2       10        0      848          0
  

  


  

  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-659253-1-1.html 上篇帖子: redhatAS4.2 安装集群LVS-steven 业精于勤荒于嬉,行成于思毁于随 下篇帖子: lvs主从服务器转发风暴(广播风暴、大流量)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表