热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

LVS+Keepalived+Nginx高可用负载均衡

介绍:1、lvs简介LVS主要用来做四层负载均衡。2、keepalived简介Keepalived是分布式部署系统解决系统高可用的软件,结合LV

介绍:

1、lvs简介

LVS主要用来做四层负载均衡。

2、keepalived简介

Keepalived是分布式部署系统解决系统高可用的软件,结合LVS(Linux Virtual Server)使用,其功能类似于heartbeat,解决单机宕机的问题。
      Keepalived是以VRRP协议为实现基础的,VRRP全称Virtual Router Redundancy Protocol,即虚拟路由冗余协议。通过VRRP协议结合LVS,对组群服务器监控情况,若master出现宕机情况,则将VIP漂移到backup机上。实现了分布式系统高可用。可以理解为:keepalived是LVS的管理软件,根据监控情况,将宕机服务器从ipvsadm移除掉。
      Keepalived的诞生最初是为LVS ipvs(director)提供高可用性的,后来发展一个多功能、通用的轻量级高可用组件,可以为ipvs、nginx、haproxy等诸多服务提供高可用功能,主要应用在负载均衡调度器上,同时也可以检查后端各realserver的健康状态。

3、nginx简介

 Nginx(发音同engine x)是一个网页服务器,它能反向代理HTTP, HTTPS, SMTP, POP3, IMAP的协议链接,以及一个负载均衡器和一个HTTP缓存。

Nginx主要用来做七层负载均衡

4、负载均衡

四层负载均衡工作在OSI模型的传输层,由于在传输层,只有TCP/UDP协议,这两种协议中除了包含源IP、目标IP以外,还包含源端口号及目的端口号。四层负载均衡服务器在接受到客户端请求后,以后通过修改数据包的地址信息(IP+端口号)将流量转发到应用服务器。

      七层负载均衡工作在OSI模型的应用层,应用层协议较多,常用http、radius、dns等。七层负载就可以基于这些协议来负载。这些应用层协议中会包含很多有意义的内容。比如同一个Web服务器的负载均衡,除了根据IP加端口进行负载外,还可根据七层的URL、浏览器类别、语言来决定是否要进行负载均衡。

      四层通过虚拟 IP + 端口接收请求,然后再分配到真实的服务器,七层通过虚拟的 URL 或主机名接收请求,然后再分配到真实的服务器。所谓的四到七层负载均衡,就是在对后台的服务器进行负载均衡时,依据四层的信息或七层的信息来决定怎么样转发流量。

5、lvs和nginx区别

1.lvs工作在第4层,负载能力强,逻辑简单,能对几乎所有应用进行负载,包括web和数据库;nginx工作在第7层,适用场合远多于lvs,负载能力相对较差。
2.lvs对网络稳定性依赖比较大;Nginx对网络的依赖比较小,理论上只要Ping得通,网页访问正常就能连通。
3.Nginx可以通过服务器处理网页返回的状态码、超时等来检测服务器内部的故障,并会把返回错误的请求重新发送到另一个节点;目前LVS和LDirectd 也支持对服务器内部情况的监控,但不能重新发送请求。
4.Nginx安装和配置比较简单,测试起来比较方便,它基本能把错误用日志打印出来;LVS的配置、测试耗时较长。
5.每日PV1000万以下或并发请求1万以下都可以考虑用Nginx;构建大型网站或者提供重要服务且机器较多时,可多加考虑利用LVS。

架构拓扑

主机信息

主机名 IP 操作系统 软件
lvs01 192.168.14.211 CentOS 7.6.1810 lvs+keepalived
lvs01 192.168.14.212 CentOS 7.6.1810 lvs+keepalived
Vip 192.168.14.216
nginx01 192.168.14.213 CentOS 7.6.1810 nginx(web)
nginx02 192.168.14.214 CentOS 7.6.1810 nginx(web)

一、Lvs+keepalived

1、关闭防火墙和selinux

#192.168.14.211主机
[root@localhost ~]# hostnamectl set-hostname lvs01
[root@localhost ~]# systemctl stop firewalld
[root@localhost ~]# systemctl disable firewalld
[root@localhost ~]# sed -i '/^SELINUX=/ s/enforcing/disabled/g' /etc/selinux/config
[root@localhost ~]# setenforce 0#192.168.14.212主机
[root@localhost ~]# hostnamectl set-hostname lvs02
[root@localhost ~]# systemctl stop firewalld
[root@localhost ~]# systemctl disable firewalld
Removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service.
Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.
[root@localhost ~]# sed -i '/^SELINUX=/ s/enforcing/disabled/g' /etc/selinux/config
[root@localhost ~]# setenforce 0

2、安装ipvs

LVS无需安装,安装的是管理工具,第一种叫ipvsadm,第二种叫keepalive。ipvsadm是通过命令行管理,而keepalive读取配置文件管理。

[root@lvs01 ~]# yum -y install ipvsadm
[root@lvs02 ~]# yum -y install ipvsadm

ipvsadm模块加载进系统

[root@lvs01 ~]# ipvsadm
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags-> RemoteAddress:Port Forward Weight ActiveConn InActConn
[root@lvs01 ~]# lsmod | grep ip_vs
ip_vs 145497 0
nf_conntrack 133095 1 ip_vs
libcrc32c 12644 3 xfs,ip_vs,nf_conntrack[root@lvs02 ~]# ipvsadm
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags-> RemoteAddress:Port Forward Weight ActiveConn InActConn
[root@lvs02 ~]# lsmod | grep ip_vs
ip_vs 145497 0
nf_conntrack 133095 1 ip_vs
libcrc32c 12644 3 xfs,ip_vs,nf_conntrack

3、安装keepalived

[root@lvs01 ~]# yum install -y keepalived
[root@lvs02 ~]# yum install -y keepalived

4、修改keepalived配置文件

[root@lvs01 ~]# cp /etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf.bak
[root@lvs01 ~]# vi /etc/keepalived/keepalived.conf
! Configuration File for keepalived
global_defs {router_id lvs01 #router_id 机器标识,通常为hostname,但不一定非得是hostname。故障发生时,邮件通知会用到。
}
vrrp_instance VI_1 { #vrrp实例定义部分state MASTER #设置lvs的状态,MASTER和BACKUP两种,必须大写 interface ens32 #设置对外服务的接口virtual_router_id 100 #设置虚拟路由标示,这个标示是一个数字,同一个vrrp实例使用唯一标示 priority 100 #定义优先级,数字越大优先级越高,在一个vrrp——instance下,master的优先级必须大于backupadvert_int 1 #设定master与backup负载均衡器之间同步检查的时间间隔,单位是秒authentication { #设置验证类型和密码auth_type PASS #主要有PASS和AH两种auth_pass 1111 #验证密码,同一个vrrp_instance下MASTER和BACKUP密码必须相同}virtual_ipaddress { #设置虚拟ip地址,可以设置多个,每行一个192.168.14.216}
}
virtual_server 192.168.14.216 80 { #设置虚拟服务器,需要指定虚拟ip和服务端口delay_loop 6 #健康检查时间间隔lb_algo wrr #负载均衡调度算法lb_kind DR #负载均衡转发规则persistence_timeout 50 #设置会话保持时间,对动态网页非常有用protocol TCP #指定转发协议类型,有TCP和UDP两种real_server 192.168.14.213 80 { #配置服务器节点1,需要指定real server的真实IP地址和端口weight 1 #设置权重,数字越大权重越高TCP_CHECK { #realserver的状态监测设置部分单位秒connect_timeout 10 #连接超时为10秒retry 3 #重连次数delay_before_retry 3 #重试间隔connect_port 80 #连接端口为80,要和上面的保持一致}}real_server 192.168.14.214 80 { #配置服务器节点2,需要指定real server的真实IP地址和端口weight 1 #设置权重,数字越大权重越高TCP_CHECK { #realserver的状态监测设置部分单位秒connect_timeout 10 #连接超时为10秒retry 3 #重连次数delay_before_retry 3 #重试间隔connect_port 80 #连接端口为80,要和上面的保持一致}}
}

[root@lvs02 ~]# cp /etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf.bak
[root@lvs02 ~]# vi /etc/keepalived/keepalived.conf
[root@lvs02 ~]# cat /etc/keepalived/keepalived.conf
! Configuration File for keepalived
global_defs {router_id lvs02 #标识
}
vrrp_instance VI_1 {state BACKUP #lvs标识,BACKUPinterface ens32virtual_router_id 100priority 99 #优先级advert_int 1authentication {auth_type PASSauth_pass 1111}virtual_ipaddress {192.168.14.216}
}
virtual_server 192.168.14.216 80 {delay_loop 6lb_algo wrrlb_kind DRpersistence_timeout 50protocol TCPreal_server 192.168.14.213 80 {weight 1TCP_CHECK {connect_timeout 10retry 3delay_before_retry 3connect_port 80 }}real_server 192.168.14.214 80 {weight 1TCP_CHECK {connect_timeout 10retry 3delay_before_retry 3connect_port 80}}
}

5、启动服务

[root@lvs01 ~]# systemctl start keepalived
[root@lvs02 ~]# systemctl start keepalived

6、查看vip,lvs01上有vip192.168.14.216,lvs02是备用所以没有

二、nginx

1、关闭防火墙和selinux

[root@localhost ~]# hostnamectl set-hostname nginx01
[root@localhost ~]# systemctl stop firewalld
[root@localhost ~]# systemctl disable firewalld
[root@localhost ~]# sed -i '/^SELINUX=/ s/enforcing/disabled/g' /etc/selinux/config
[root@localhost ~]# setenforce 0[root@localhost ~]# hostnamectl set-hostname nginx02
[root@localhost ~]# systemctl stop firewalld
[root@localhost ~]# systemctl disable firewalld
[root@localhost ~]# sed -i '/^SELINUX=/ s/enforcing/disabled/g' /etc/selinux/config
[root@localhost ~]# setenforce 0

1、安装

#添加yum源
cat <> /etc/yum.repos.d/nginx.repo
[aliyun]
name&#61;aliyun epel
baseurl&#61;http://mirrors.aliyun.com/epel/7Server/x86_64/
gpgcheck&#61;0
EOF#net-tools是ifconfig使用需要
[root&#64;nginx01 ~]# yum install -y nginx net-tools
[root&#64;nginx02 ~]# yum install -y nginx net-tools

2、配置realserver.sh

打开Nginx所在服务器的“路由”功能、关闭“ARP查询”功能并设置回环ip&#xff0c;nginx01和nginx02配置如下

[root&#64;nginx01 ~]# vi /etc/rc.d/init.d/realserver.sh
#!/bin/bashSNS_VIP&#61;192.168.14.216/etc/rc.d/init.d/functionscase "$1" instart)ifconfig lo:0 $SNS_VIP netmask 255.255.255.255 broadcast $SNS_VIP/sbin/route add -host $SNS_VIP dev lo:0echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignoreecho "2" >/proc/sys/net/ipv4/conf/lo/arp_announceecho "1" >/proc/sys/net/ipv4/conf/all/arp_ignoreecho "2" >/proc/sys/net/ipv4/conf/all/arp_announcesysctl -p >/dev/null 2>&1echo "RealServer Start OK";;stop)ifconfig lo:0 downroute del $SNS_VIP >/dev/null 2>&1echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignoreecho "0" >/proc/sys/net/ipv4/conf/lo/arp_announceecho "0" >/proc/sys/net/ipv4/conf/all/arp_ignoreecho "0" >/proc/sys/net/ipv4/conf/all/arp_announceecho "RealServer Stoped";;*)echo "Usage: $0 {start|stop}"exit 1esacexit 0

此脚本用于节点服务器绑定 VIP &#xff0c;并抑制响应 VIP 的 ARP 请求。这样做的目的是为了不让关于 VIP 的 ARP 广播时&#xff0c;节点服务器应答&#xff08; 因为节点服务器都绑定了 VIP &#xff0c;如果不做设置它们会应答&#xff0c;就会乱套 &#xff09;。

3、realserver.sh脚本授予执行权限

[root&#64;nginx01 ~]# chmod u&#43;x /etc/rc.d/init.d/realserver.sh
[root&#64;nginx02 ~]# chmod u&#43;x /etc/rc.d/init.d/realserver.sh

4、启动服务

[root&#64;nginx01 ~]# /etc/rc.d/init.d/realserver.sh start
/etc/rc.d/init.d/realserver.sh: line 3: /etc/rc.d/init.d/functions: Permission denied
RealServer Start OK[root&#64;nginx02 ~]# /etc/rc.d/init.d/realserver.sh start
/etc/rc.d/init.d/realserver.sh: line 3: /etc/rc.d/init.d/functions: Permission denied
RealServer Start OK

5、查看vip

6、修改一下网页显示&#xff0c;并重启服务

[root&#64;nginx01 ~]# echo "nginx01" > /usr/share/doc/HTML/index.html
[root&#64;nginx01 ~]# systemctl restart nginx[root&#64;nginx02 ~]# echo "nginx02 web" > /usr/share/doc/HTML/index.html
[root&#64;nginx02 ~]# systemctl restart nginx

7、客户端访问vip

三、故障模拟

1、停止lvs01服务&#xff0c;模拟故障

[root&#64;lvs01 ~]# systemctl stop keepalived

lvs01停止服务

lvs02从BACKUP转换为MASTER状态

负载正常

2、lvs01恢复之后自动抢占master状态

[root&#64;lvs01 ~]# systemctl start keepalived

因为lvs02的优先级是99&#xff0c;lvs01的优先级是100&#xff0c;越高越优先

3、停止nginx02&#xff0c;默认后端web服务故障

[root&#64;nginx02 ~]# systemctl stop nginx

lvs01会检查后端web状态&#xff0c;异常就从服务器列表移除

lvs02同理

客户端访问只能是nginx01响应


推荐阅读
  • java大数据量调优(超赞值得收藏)
    从总体上来看,对于大型网站,比如门户网站,在面对大量用户访问、高并发请求方面,基本的解决方案集中在这样几个环节: ... [详细]
  • 网站访问全流程解析
    本文详细介绍了从用户在浏览器中输入一个域名(如www.yy.com)到页面完全展示的整个过程,包括DNS解析、TCP连接、请求响应等多个步骤。 ... [详细]
  • Linux负载均衡LVS(IPVS)
    一、LVS简介LVS是LinuxVirtualServer的简称,也就是Linux虚拟服务器,是一个由章文嵩博士发起的自由软件项目,现在已经是Linux ... [详细]
  • 用阿里云的免费 SSL 证书让网站从 HTTP 换成 HTTPS
    HTTP协议是不加密传输数据的,也就是用户跟你的网站之间传递数据有可能在途中被截获,破解传递的真实内容,所以使用不加密的HTTP的网站是不 ... [详细]
  • Python 数据可视化实战指南
    本文详细介绍如何使用 Python 进行数据可视化,涵盖从环境搭建到具体实例的全过程。 ... [详细]
  • 在配置Nginx的SSL证书后,虽然HTTPS访问能够正常工作,但HTTP请求却会遇到400错误。本文详细解析了这一问题,并提供了Nginx配置的具体示例。此外,还深入探讨了DNS服务器证书、SSL证书的申请与安装流程,以及域名注册、查询方法和CDN加速技术的应用,帮助读者全面了解相关技术细节。 ... [详细]
  • 在Linux系统中,网络配置是至关重要的任务之一。本文详细解析了Firewalld和Netfilter机制,并探讨了iptables的应用。通过使用`ip addr show`命令来查看网卡IP地址(需要安装`iproute`包),当网卡未分配IP地址或处于关闭状态时,可以通过`ip link set`命令进行配置和激活。此外,文章还介绍了如何利用Firewalld和iptables实现网络流量控制和安全策略管理,为系统管理员提供了实用的操作指南。 ... [详细]
  • 2021年Java开发实战:当前时间戳转换方法详解与实用网址推荐
    在当前的就业市场中,金九银十过后,金三银四也即将到来。本文将分享一些实用的面试技巧和题目,特别是针对正在寻找新工作机会的Java开发者。作者在准备字节跳动的面试过程中积累了丰富的经验,并成功获得了Offer。文中详细介绍了如何将当前时间戳进行转换的方法,并推荐了一些实用的在线资源,帮助读者更好地应对技术面试。 ... [详细]
  • 小王详解:内部网络中最易理解的NAT原理剖析,挑战你的认知极限
    小王详解:内部网络中最易理解的NAT原理剖析,挑战你的认知极限 ... [详细]
  • Linux入门教程第七课:基础命令与操作详解
    在本课程中,我们将深入探讨 Linux 系统中的基础命令与操作,重点讲解网络配置的相关知识。首先,我们会介绍 IP 地址的概念及其在网络协议中的作用,特别是 IPv4(Internet Protocol Version 4)的具体应用和配置方法。通过实际操作和示例,帮助初学者更好地理解和掌握这些基本技能。 ... [详细]
  • 2016-2017学年《网络安全实战》第三次作业
    2016-2017学年《网络安全实战》第三次作业总结了教材中关于网络信息收集技术的内容。本章主要探讨了网络踩点、网络扫描和网络查点三个关键步骤。其中,网络踩点旨在通过公开渠道收集目标信息,为后续的安全测试奠定基础,而不涉及实际的入侵行为。 ... [详细]
  • Nginx不仅是一款轻量级的高性能Web服务器,还具备出色的负载均衡和反向代理功能。它支持复杂的正则匹配规则、动静内容分离以及灵活的URL重写功能,使得配置和管理更加便捷高效。此外,Nginx提供了多种负载均衡算法,如轮询、加权轮询、最少连接数等,以满足不同应用场景的需求。 ... [详细]
  • 负载均衡基础概念与技术解析
    随着互联网应用的不断扩展,用户流量激增,业务复杂度显著提升,单一服务器已难以应对日益增长的负载需求。负载均衡技术应运而生,通过将请求合理分配到多个服务器,有效提高系统的可用性和响应速度。本文将深入探讨负载均衡的基本概念和技术原理,分析其在现代互联网架构中的重要性及应用场景。 ... [详细]
  • LVS-DR数据包流向分析介绍
    下文给大家带来LVS-DR数据包流向分析介绍,希望能够给大家在实际运用中带来一定的帮助,负载均衡涉及的东西比较多,理论也不多,网上有很多书籍, ... [详细]
  • 目录结构如下:Nginx基础知识NginxHTTP服务器的特色及优点Nginx的主要企业功能Nginx作为web服务器的主要应用场景包括:Nginx的安装安装环境 ... [详细]
author-avatar
手机用户2502853443_910
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有