设为首页 收藏本站
查看: 950|回复: 0

[经验分享] LVS/NAT的配置和应用

[复制链接]
发表于 2019-1-5 09:08:03 | 显示全部楼层 |阅读模式
  一、
  NAT,目的地址转换
  二、
  一定确认在Director机器上,加载此模块!!!
  modprobe  iptable_nat
  注意:如果你的Realserver是xen的虚拟机。
  modprobe  iptable_nat
  三、配置:
  1、准备5个RHEL5U5
  2、iptables -F , 清除规则
  3、/etc/selinux/config,关SELinux
  画拓扑图
  Client:
  CIP: 110.0.0.1/24
  GW: 110.0.0.254
  DGW:
  110.0.0.254/24
  220.0.0.254/24
  Director:
  eth0    DIP:     192.168.0.253/24
  eth0:1  VIP:     220.0.0.1/24
  RealServer:
  RIP: 192.168.0.188
  RIP: 192.168.0.194
  注意:如果你的Realserver是xen的虚拟机。
  modprobe  iptable_nat
  四、部署
  客户端:
  要求:
  能够访问到VIP即可。
  配置IP:    110.0.0.1
  设置GW:    110.0.0.254
  DGW:
  要求:
  实现IP转发
  配置IP:
  110.0.0.254
  220.0.0.254
  开启IP转发
  Director分发器:
  yum install ipvsadm
  1、转发
  [root@vmware1 ~]# sysctl -p
  net.ipv4.ip_forward = 1
  2、加载模块
  modprobe  iptable_nat
  3、
  添加VIP    220.0.0.1/24
  DIP    192.168.0.253/24
  修改GW    -> 220.0.0.254
  4、使用这个命令设置规则:
  ipvsadm -A -t 220.0.0.1:80 -s rr
  ipvsadm -a -t 220.0.0.1:80 -r 192.168.0.188 -m
  ipvsadm -a -t 220.0.0.1:80 -r 192.168.0.194 -m
  [root@www blues]# /etc/init.d/ipvsadm save
  Saving IPVS table to /etc/sysconfig/ipvsadm:           [确定]
  RealServer:
  配置IP:192.168.0.188
  网关指向DIP:    192.168.0.253
  e.g:
  启动HTTPD
  (实验期间,各个服务器的页面不同)
  echo "192.168.0.188" > /var/www/html/index.html
  =======运维========
  ipvsadm -L -n
  ipvsadm -C
  ipvsadm -L -n --stats
  ipvsadm -L -n --rate
  ipvsadm -L -n -c
  参数备忘
  · -L|-l --list 显示内核虚拟服务器表
  · -Z --zero 虚拟服务表计数器清零(清空当
  前的连接数量等)
  · -C --clear 清除内核虚拟服务器表中的所有
  记录。
  · --stats 显示统计信息
  · --rate 显示速率信息
  · -c --connection 显示LVS 目前的连接
  策略保存及测试
  · service ipvsadm save
  · ab -n 1000 -c 1000 http://192.168.1.100
  · watch -n 0.1 ipvsadm -L -n --stats
  注意
  · 单网卡:
  – 虚拟IP需要是eth0:X形式,默认发送数据使用
  eth0上IP地址。至少两个IP。
  · 双卡随意,但是确保出口路由网卡正确。
  · 客户机不可以是集群中节点
  ===========================
  ============================
  vsftpd:
  81  iptables -t mangle -A PREROUTING -d 20.0.0.2 -p tcp --dport 21 -j MARK --set-mark 21
  82  iptables -t mangle -A PREROUTING -d 20.0.0.2 -p tcp --dport 10000:20000 -j MARK --set-mark 21
  90  ipvsadm -A -f 21 -s lc -p 3600
  91  ipvsadm -a -f 21 -r 10.10.10.32 -m
  92  ipvsadm -a -f 21 -r 10.10.10.33 -m
  启动vsftpd
  pasv_address=20.0.0.2
  pasv_max_port=20000
  pasv_min_port=10000


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-659513-1-1.html 上篇帖子: LVS--DR模型 下篇帖子: LVS Nginx HAProxy 优缺点
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表