设为首页 收藏本站
查看: 1044|回复: 0

[经验分享] lvs(3)

[复制链接]

尚未签到

发表于 2019-1-5 08:54:26 | 显示全部楼层 |阅读模式
一、lvs-nat

1.1 环境信息


角色
IP
网关
Service




director
vip(ens37): 172.29.2.69dip(ens33): 192.168.123.100
ens37: 172.29.2.1ens33: 192.168.123.2
lvs-nat


Real-Server1
rip: 192.168.123.101
192.168.123.100
httpd


Real-Server2
rip: 192.168.123.102
192.168.123.100
httpd
  NOTE: 需要打开核心转发功能, “net.ipv4.ip_forward = 1”, 拓扑图参考基础概念中lvs-nat模型图.

1.2 配置步骤


  • director

$ yum install -y ipvsadm
$ ipvsadm -A -t 172.29.2.60:80 -s rr
$ ipvsadm -a -t 172.29.2.60:80 -r 192.168.123.101:80 -m
$ ipvsadm -a -t 172.29.2.60:80 -r 192.168.123.102:80 -m
$ ipvsadm -L -n
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags
-> RemoteAddress:Port           Forward Weight ActiveConn InActConn
TCP  172.29.2.60:80 rr
-> 192.168.123.101:80           Masq    1      0          0         
-> 192.168.123.102:80           Masq    1      0          0         

  • Real-server1

$ yum install -y httpd
$ echo -e "web1\nwebserver1\n" > /var/www/html/index.html
$ cat /var/www/html/index.html
web1
webserver1
$ systemctl start httpd

  • Real-server2

$ yum install -y httpd
$ echo -e "web2\nwebserver2\n" > /var/www/html/index.html
$ cat /var/www/html/index.html
web2
webserver2
$ systemct start httpd

  • 测试: 通过VIP进行访问

$ curl http://172.29.2.60
web2
webserver2
$ curl http://172.29.2.60
web1
webserver1
  也可以用浏览器进行访问测试.


  • 查看连接状态

$ ipvsadm -lnc
二、lvs-dr

2.1 环境信息


角色
IP
网关
service
内核参数




direcotr
vip(ens33:0): 192.168.123.110dip(ens33): 192.168.123.100
192.168.123.2
lvs-dr
\


Real-Server1
vip(lo:0): 192.168.123.110rip(ens33): 192.168.123.101
192.168.123.2
httpd
arp_ignore = 1arp_announce=2


Real-Server2
vip(lo:0): 192.168.123.110rip(ens33): 192.168.123.102
192.168.123.2
httpd
arp_ignore = 1arp_announce=2


  • arp_ignore:

    • 0: 响应任意网卡上接受到的对本机IP地址的arp请求(包括回环往卡上的地址), 而不管该目的IP是否在接收往卡上
    • 1: 只响应目的IP地址为接收网卡上的本地地址的ARP请求
    • 2: 只响应目的IP地址为接收网卡上的本地地址的ARP请求, 并且arp请求的源IP必须和接收网卡同网段
    • 3: 如果arp请求数据包所请求的IP地址对应的本地地址其作用域(scope)为主机(host), 则不会因arp响应数据包, 如果作用域为全局(global)或链路(link), 则回应arp响应数据包
    • 4~7: 保留未使用
    • 8: 不回应所有的arp请求

  • arp_announce:

    • 允许使用任意网卡IP地址作为arp请求的源IP, 通常就是用数据包的源IP
    • 尽量避免使用不属于该发送网卡子网卡的本地地址作为发送arp请求的源IP地址
    • 忽略IP数据包的源IP地址, 选择该发送网卡上最合适的本地地址作为arp请求的源IP地址


2.2 配置步骤


  • director

$ ifconfig ens33:0 192.168.123.110/32 broadcast 192.168.123.110 up
$ route add -host 192.168.123.110 dev ens33:0
$ route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.123.2   0.0.0.0         UG    0      0        0 ens33
169.254.0.0     0.0.0.0         255.255.0.0     U     1002   0        0 ens33
192.168.123.0   0.0.0.0         255.255.255.0   U     0      0        0 ens33
192.168.123.110 0.0.0.0         255.255.255.255 UH    0      0        0 ens33
$ ipvsadm -A -t 192.168.123.110:80 -s rr
$ ipvsadm -a -t 192.168.123.110:80 -r 192.168.123.101 -g
$ ipvsadm -a -t 192.168.123.110:80 -r 192.168.123.102 -g
$ ipvsadm -L -n
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags
-> RemoteAddress:Port           Forward Weight ActiveConn InActConn
TCP  192.168.123.110:80 rr
-> 192.168.123.101:80           Route   1      0          0         
-> 192.168.123.102:80           Route   1      0          0         

  • Real-Server1

$ echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
$ echo 1 > /proc/sys/net/ipv4/conf/ens33/arp_ignore     
$ echo 2 > /proc/sys/net/ipv4/conf/ens33/arp_announce
$ echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
$ ifconfig lo:0 192.168.123.110/32 broadcast 192.168.123.110 up
$ route add -host 192.168.123.110 dev lo:0

  • Real-Server2

$ echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
$ echo 1 > /proc/sys/net/ipv4/conf/ens33/arp_ignore     
$ echo 2 > /proc/sys/net/ipv4/conf/ens33/arp_announce
$ echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
$ ifconfig lo:0 192.168.123.110/32 broadcast 192.168.123.110 up
$ route add -host 192.168.123.110 dev lo:0



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-659507-1-1.html 上篇帖子: LVS集群之十种调度算法及负载均衡(配置篇) 下篇帖子: LVS相关脚本
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表