设为首页 收藏本站
查看: 1281|回复: 0

[经验分享] LVS基于DR模型实现负载均衡集群实验

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-7-24 08:47:28 | 显示全部楼层 |阅读模式
                      实验拓扑:

QQ截图20150724084747.png
实验规划:
Director:

eth0   DIP: 192.168.1.40
eth0:0 VIP: 192.168.1.41

RS1:
eth0  RIP1: 192.168.1.20
lo:0  VIP: 192.168.1.41

RS2:
eth0  RIP2: 192.168.1.21
lo:0  VIP: 192.168.1.41

实验步骤:
  • 在各RS上部署web服务

1
2
yum install httpd -y
echo "server is working." > /var/www/html/index.html



为突出实验效果,建议这里将RS的主页面设置为不同的内容

2. 设置ip以及内核参数
(1)Director配置
eth0的配置不再赘述,这里重点在于vip的配置
1
ifconfig eth0:0 192.168.1.41



添加一条特殊的路由以实现报文的顺利转发
当请求报文发往Director时,Director会调用内部的调度算法将请求转交给内部的RS,而此时报文的源地址为vip,流出的接口为eth0,按照linux对报文的处理规则,此时会将报文的源地址改为dip,而非vip
,因此,需要添加一条特殊的路由
1
route add -host 192.168.1.41 dev eth0:0



(2)RS配置
首先配置好eth0的网络地址,RS1:192.168.1.20 RS2: 192.168.1.21
修改两个内核参数
        arp_ignore 接收到arp请求时的响应级别
          0:只要本地配置的有相应地址,就给予响应
          1:仅在请求的目标地址配置在请求到达的接口上的时候,才给予响应
        arp_announce  定义将自己的地址向外通告时的通告级别
          0:将本机任何接口上的任何地址向外通告
          1:试图仅向目标网络通告与其网络匹配的地址
          2:仅向与本地接口上地址匹配的网络通告
在RS端,vip需要隐藏,仅在相应客户端请求时作为源地址启动,而linux中,ip地址是属于主机的,因此为了不让vip暴露在局域网中,需要修改以上两个内核参数
1
2
3
4
sysctl -w net.ipv4.conf.eth0.arp_announce=2
sysctl -w net.ipv4.conf.all.arp_announce=2
sysctl -w net.ipv4.conf.eth0.arp_ignore=1
sysctl -w net.ipv4.conf.all.arp_ignore=1



配置vip以及添加路由
1
2
ifconfig lo:0 192.168.1.41 broadcast 192.168.1.41 netmask 255.255.255.255 up
route add -host 192.168.1.41 dev lo:0



3.配置ipvsadm策略,完成负载均衡功能
(1)添加集群服务,这里使用rr(轮询)调度算法
1
ipvsadm -A -t 192.168.1.41:80 -s rr



(2)添加RS
1
2
ipvsadm -a -t 192.168.1.41:80 -r 192.168.1.20 -g
ipvsadm -a -t 192.168.1.41:80 -r 192.168.1.21 -g



(4)测试服务
访问vip的地址192.168.1.41,刷新后可以发现网页内容交替变更,实验完成。

附:
LVS的持久连接:
  无论使用什么算法,LVS持久连接都能实现在一定时间内,将来自同一个客户端请求发送至此前选定的RS
  持久连接模板(内存缓冲区)
        每一个客户端ip,以及分配给它的RS的映射关系

ipvsadm -A|E ... -p timeout
        timeout: 持久连接时长,默认为300秒,单位是秒

  PPC(持久端口连接): 来自于同一个客户端对同一个集群服务的请求,始终定向至此前选定的RS
  PCC(持久客户端连接):来自于同一个客户端对所有端口的请求,始终定向至此前选定的RS
      把所有端口统统定义为集群服务,一律向rs转发
1
2
3
ipvsadm -A -t 192.168.1.3:0 -s rr -p 600
    ipvsadm -a -t 192.168.1.3:0 -r 192.168.1.10 -p -w 2
    ipvsadm -a -t 192.168.1.3:0 -r 192.168.1.11 -p -w 1



  PNMPP: 持久防火墙标记连接,(只需要持久一部分服务的时候)
1
2
3
4
5
iptables -t mangle -A PREROUTING -d 192.168.10.3 -i eth0 -p tcp --dport 80 -j MARK --set-mark 8
iptables -t mangle -A PREROUTING -d 192.168.10.3 -i eth0 -p tcp --dport 23 -j MARK --set-mark 8
ipvsadm -A -f 8 -s rr
ipvsadm -a -f 8 -r 192.168.10.7 -g -w 2
ipvsadm -a -f 8 -r 192.168.10.8 -g -w 2




                   


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-90018-1-1.html 上篇帖子: Linux_lvs集群 下篇帖子: LVS工作模式 模型
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表