设为首页 收藏本站
查看: 961|回复: 0

[经验分享] LVS-NAT

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-6-11 09:20:59 | 显示全部楼层 |阅读模式
1、实验环境

    1)
        硬件:lenovo-T410S

        软件:VMWARE-Workstation-10

    2)

        虚拟出四台虚拟机

            OS:centos6.6

            网卡:DR服务器,一块为NAT,还有一块接入LAN,其余的RS服务器都接入同一LAN网段


2、实验拓扑
    DR(director server 前端调度服务器,负责转发客户端的请求报文)
    RS(real server 后端真实服务器,负责处理客户端的请求报文)

    VIP(虚拟IP,负责接收用户请求报文)

    DIP(director的IP,负责和后端RS通信)

    RIP(后端服务器的IP)


    DR
        VIP:192.168.133.128
        DIP:10.0.0.1
    RS
        RIP:10.0.0.7
    RS
        RIP:10.0.0.8
    RS
        RIP:10.0.0.9


QQ截图20150611092056.png

3、开始实验

    1)实验环境搭建
        在DR上添加2块网卡,一块选择NAT,另外一块配置在LAN网段

    2)配置IP


        DR
            VIP:192.168.133.128
            DIP:10.0.0.1
        RS1
            RIP:10.0.0.7
        RS2
            RIP:10.0.0.8
        RS3
            RIP:10.0.0.9


        注意:配置RS的网关为DIP
            1)[iyunv@nn network-scripts]# vim /etc/sysconfig/network-scripts/ifcfg-eth1
                GATEWAY=10.0.0.1

            2)[iyunv@nn network-scripts]# service network restart

    wKioL1V3pGezQVYPAAHwj3cpkuA524.jpg

    3)配置NTP服务器
        [iyunv@nn network-scripts]# vim /etc/ntp.conf
            1、restrict设置你所允许的到NTP服务器同步时间的主机或者网段
                格式:restrict 10.0.0.0 mask 255.255.255.0 nomodify
            2、server配置为远端公网上的NTP服务器的域名
                server s1a.time.edu.cn

       同步NTP服务器(必须在NTP服务器关闭的情况下)
            [iyunv@nn network-scripts]# ntpdate s1a.time.edu.cn

       启动NTP服务器
            [iyunv@nn network-scripts]# server ntpd start

       本地服务器到NTR服务器上同步时间

            ntpdate 10.0.0.1(过10分钟以后再在NTP服务器上进行时间同步)

    4)安装ipvsadm工具

        [iyunv@nn network-scripts]# yum -y install ipvsadm

    5)关闭防火墙和SELINUX

        [iyunv@nn network-scripts]# service iptables stop
        [iyunv@nn network-scripts]# setenforce 0
        [iyunv@nn network-scripts]# getenforce

    6)安装httpd
        在每台服务器上安装httpd服务

        [iyunv@nn network-scripts]# yum -y install httpd
        [iyunv@nn network-scripts]# service httpd start


    7)添加IPVSADM规则
        [iyunv@nn html]# ipvsadm -A -t 192.168.133.128:80 -s -rr
        [iyunv@nn html]# ipvsadm -a -t 192.168.133.128:80 -r 10.0.0.7:80 -m
        [iyunv@nn html]# ipvsadm -a -t 192.168.133.128:80 -r 10.0.0.8:80 -m
        [iyunv@nn html]# ipvsadm -a -t 192.168.133.128:80 -r 10.0.0.9:80 -m
        打开路由转发
        [iyunv@nn ~]# echo 1 > /proc/sys/net/ipv4/ip_forward
        显示1,则路由转发已开启
        [iyunv@nn ~]# cat /proc/sys/net/ipv4/ip_forward

    8)给每台RS服务器提供WEB页面

        [iyunv@nn ~]# cd /var/www/html
        [iyunv@nn ~]# echo node1 index.html

4、测试结果
    http://192.168.133.128
    [iyunv@nn ~]# ipvsadm -L -n 查看输出结果


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-76141-1-1.html 上篇帖子: LVS/DR + keepalived搭建负载均衡集群 下篇帖子: LVS+Keepalived负载均衡集群之DR模式
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表