热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

LVS负载均衡DR模式

LVS负载均衡----DR模式一:DR模式的定义直接路由(DirectRouting)​简称DR模式,采用半开放式的网络结构,与TUN模式的结构类型,但各节点并不是分散在各地,而

LVS 负载均衡 ---- DR模式


一:DR模式的定义



  • 直接路由(Direct Routing)



  • ​ 简称DR模式,采用半开放式的网络结构,与TUN模式的结构类型,但各节点并不是分散在各地,而是与调度器位于同一个物理网络; 负载调度器与各节点服务器通过本地网络连接,不需要建立专用的IP隧道。




二:LVS-DR 中的ARP问题



  • 在LVS-DR负载均衡集群中,负载均衡器与节点服务器都要配置相同的VIP地址



  • 在局域网中具有相同的IP地址,势必会造成各服务器ARP通信的紊乱



  • 当一个ARP广播发送到LVS-DR集群时,因为负载均衡器和节点服务器都是连接到相同的网络上的,它们都会接收到ARP广播



  • 此时只有前端的负载均衡器进行响应,其他节点服务器不应该响应ARP广播



  • 对节点服务器进行处理,使其不响应针对VIP的ARP请求



  • 使用虚接口lo:0 承载VIP地址



  • 设置内核参数arp_ignore=1:系统只响应目的IP为本地IP的ARP请求
    在这里插入图片描述



  • RealServer返回报文(源IP是VIP)经路由器转发,在重新封装报文时,需要先获取路由器的MAC地址



  • 发送ARP请求时,Linux默认使用IP包的源IP地址(即VIP) 作为ARP请求包中的源IP地址,而不使用发送接口(例如ens33) 的IP地址





  • 此时新来的请求报文,路由器根据ARP表项,会将该报文转发给
    RealServer, 从而导致Director的VIP失效

  • 解决方法:
    ● 对节点服务器进行处理,设置内核参数arp_ announce=2: 系统不使用IP包的源地址来设置ARP请求的源地址,而选择发送接口的IP地址
    在这里插入图片描述


三:实验配置


1、实验环境

(1)4台centos7虚拟机,2台作为调度服务器(lvs),2台作为节点服务器(web)

(2)客户端主机能够通过虚拟ip地址,访问到后台的 Web服务器的网页
在这里插入图片描述


2、实验步骤




  • 在LVS01 、LVS02 上配置



(配置都相同,就IP地址不同)


(1)修改主机名,并安装软件包

[root@localhost ~]# hostnamectl set-hostname lvs01
[root@localhost ~]# su
[root@lvs01 ~]#
[root@lvs01 ~]# yum install keepalived ipvsadm -y

(2)修改参数内核文件

[root@lvs01 ~]# vim /etc/sysctl.conf
‘末行添加’
net.ipv4.ip_forward=1 ‘启动路由转发功能’
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0 ‘关闭重定向功能’
net.ipv4.conf.ens33.send_redirects = 0[root@lvs01 ~]# sysctl -p ‘让上述配置生效’

(3)设置虚拟地址

[root@lvs01 ~]# cd /etc/sysconfig/network-scripts/
[root@lvs01 network-scripts]# ls
[root@lvs01 network-scripts]# cp -p ifcfg-ens33 ifcfg-ens33:0
[root@lvs01 network-scripts]# vim ifcfg-ens33:0
‘删除原有内容,添加虚拟地址’
DEVICE=ens33:0
OnBOOT=yes
IPADDR=192.168.100.10
NETMASK=255.255.255.0

(4)LVS服务器创建脚本便于service管理

[root@lvs01 network-scripts]# cd /etc/init.d/
[root@lvs01 init.d]# ls
functions netconsole network README
[root@lvs01 init.d]# vim dr.sh
#!/bin/bash
GW=192.168.100.1
VIP=192.168.100.10 ‘虚拟ip’
RIP1=192.168.100.201 ‘真实web服务器IP地址’
RIP2=192.168.100.202
case "$1" in
start)/sbin/ipvsadm --save > /etc/sysconfig/ipvsadm ‘保存配置’systemctl start ipvsadm ‘启动配置’/sbin/ifconfig ens33:0 $VIP broadcast $VIP netmask 255.255.255.255 broadcast $VIP up /sbin/route add -host $VIP dev ens33:0 ‘添加路由网段信息’/sbin/ipvsadm -A -t $VIP:80 -s rr ‘指定虚拟服务访问入口,指定轮询算法’/sbin/ipvsadm -a -t $VIP:80 -r $RIP1:80 -g ‘指定真实服务器,dr模式’/sbin/ipvsadm -a -t $VIP:80 -r $RIP2:80 -gecho "ipvsadm starting ---- ------[ok]";;
stop)/sbin/ipvsadm -C ‘清空缓存’systemctl stop ipvsadm ‘关闭服务’ifconfig ens33:0 down ‘关闭接口’route del $VIP ‘删除路由信息’echo "ipvsamd stoped--------------[ok]";;
status)if [ ! -e /var/lock/subsys/ipvsadm ]; then ‘判断文件存在与决定状态’echo "ipvsadm stoped----------------------"exit 1elseecho "ipvsamd Runing------------[ok]"fi;;
*)echo "Usage: $0 {start I stop I status }"exit 1
esac
exit 0[root@lvs01 init.d]# chmod +x dr.sh ‘给权限’,先不要执行脚本

(5)把网卡NAT模式改为仅主机模式,修改IP地址,重启网络

[root@lvs01 init.d]# vim /etc/sysconfig/network-scripts/ifcfg-ens33

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

[root@lvs01 init.d]# service dr.sh start ‘开启dr脚本’



  • 在web01 、web02 上配置



(配置基本相同,网页内容、IP地址需改动)


(1)修改主机名, 安装httpd

[root@localhost ~]# hostnamectl set-hostname web01
[root@localhost ~]# su
[root@web01 ~]# systemctl stop firewalld.service
[root@web01 ~]# setenforce 0
[root@web01 ~]# yum install httpd -y

(2)添加网页内容,用于之后的验证

[root@web01 ~]# cd /var/www/html
[root@web01 html]# vim index.html
‘给web01添加1行网页内容’

this is kg web‘给web02添加1行网页内容’

this is ac web



(3)设置回环地址,指定虚拟IP地址

[root@web01 html]# cd /etc/sysconfig/network-scripts/
[root@web01 network-scripts]# cp -p ifcfg-lo ifcfg-lo:0
[root@web01 network-scripts]# vim ifcfg-lo:0
‘删除原有内容,添加4行内容’
DEVICE=lo:0
IPADDR=192.168.100.10 ‘指定VIP’
NETMASK=255.255.255.0
OnBOOT=yes

(4)编写web 服务脚本

[root@web01 network-scripts]# cd /etc/init.d
[root@web01 init.d]# vim web.sh
#!/bin/bash
VIP=192.168.100.10
case "$1" instart)ifconfig lo:0 $VIP netmask 255.255.255.255 broadcast $VIP/sbin/route add -host $VIP dev lo:0echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignoreecho "2" >/proc/sys/net/ipv4/conf/lo/arp_announceecho "1" >/proc/sys/net/ipv4/conf/all/arp_ignoreecho "2" >/proc/sys/net/ipv4/conf/all/arp_announcesysctl -p >/dev/null 2>&1echo "RealServer Start OK";;stop)ifconfig lo:0 downroute del $VIP /dev/null 2>&1echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignoreecho "0" >/proc/sys/net/ipv4/conf/lo/arp_announceecho "0" >/proc/sys/net/ipv4/conf/all/arp_ignoreecho "0" >/proc/sys/net/ipv4/conf/all/arp_announceecho "RealServer Stopd";;*)echo "Usage: $0 {start|stop}"exit 1
esac
exit 0[root@web01 init.d]# scp /etc/init.d/web.sh root@192.168.34.184:/etc/init.d/ ‘把web.sh脚本远程复制到另一台web服务器上’‘省去给另一台web的配置’

到另一台web服务器中查看下:


(5)设置网卡为仅主机模式,修改IP地址

[root@web01 init.d]# vim /etc/sysconfig/network-scripts/ifcfg-ens33

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-odffJqGC-1579240796865)(C:\Users\xumin\AppData\Roaming\Typora\typora-user-images\1579233120293.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-gv1cEWbz-1579240796865)(C:\Users\xumin\AppData\Roaming\Typora\typora-user-images\1579234951440.png)]

[oot@web02 network-scripts]# service network restart ‘开启网络’
[root@web02 network-scripts]# ifconfig ‘查看地址’

(6)给权限 ,执行web.sh 脚本

root@web01 init.d]# cd /etc/init.d
[root@web01 init.d]# chmod +x web.sh ‘给web.sh 权限’
[root@web01 init.d]# service web.sh start ‘执行脚本’

(7)在两台web服务器浏览器上输入127.0.0.1 验证

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-1gIRIQQ0-1579240796866)(C:\Users\xumin\AppData\Roaming\Typora\typora-user-images\1579235285563.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-82hEiEKM-1579240796866)(C:\Users\xumin\AppData\Roaming\Typora\typora-user-images\1579235336724.png)]


推荐阅读
  • 为了确保iOS应用能够安全地访问网站数据,本文介绍了如何在Nginx服务器上轻松配置CertBot以实现SSL证书的自动化管理。通过这一过程,可以确保应用始终使用HTTPS协议,从而提升数据传输的安全性和可靠性。文章详细阐述了配置步骤和常见问题的解决方法,帮助读者快速上手并成功部署SSL证书。 ... [详细]
  • Linux CentOS 7 安装PostgreSQL 9.5.17 (源码编译)
    近日需要将PostgreSQL数据库从Windows中迁移到Linux中,LinuxCentOS7安装PostgreSQL9.5.17安装过程特此记录。安装环境&#x ... [详细]
  • 本文详细介绍了如何在Linux系统(以CentOS为例)上彻底卸载Zimbra邮件系统,包括停止服务、删除文件和用户等步骤。 ... [详细]
  • 在Linux系统中避免安装MySQL的简易指南
    在Linux系统中避免安装MySQL的简易指南 ... [详细]
  • SecureCRT是一款功能强大的终端仿真软件,支持SSH1和SSH2协议,适用于在Windows环境下高效连接和管理Linux服务器。该工具不仅提供了稳定的连接性能,还具备丰富的配置选项,能够满足不同用户的需求。通过SecureCRT,用户可以轻松实现对远程Linux系统的安全访问和操作。 ... [详细]
  • 本文详细介绍了如何在 Linux 系统上安装 JDK 1.8、MySQL 和 Redis,并提供了相应的环境配置和验证步骤。 ... [详细]
  • Linux下MySQL 8.0.28安装指南
    本文详细介绍了在Linux系统上安装MySQL 8.0.28的步骤,包括下载数据库、解压数据包、安装必要组件和启动MySQL服务。 ... [详细]
  • 本文详细介绍了在 Ubuntu 系统上搭建 Hadoop 集群时遇到的 SSH 密钥认证问题及其解决方案。通过本文,读者可以了解如何在多台虚拟机之间实现无密码 SSH 登录,从而顺利启动 Hadoop 集群。 ... [详细]
  • 在CentOS 7环境中安装配置Redis及使用Redis Desktop Manager连接时的注意事项与技巧
    在 CentOS 7 环境中安装和配置 Redis 时,需要注意一些关键步骤和最佳实践。本文详细介绍了从安装 Redis 到配置其基本参数的全过程,并提供了使用 Redis Desktop Manager 连接 Redis 服务器的技巧和注意事项。此外,还探讨了如何优化性能和确保数据安全,帮助用户在生产环境中高效地管理和使用 Redis。 ... [详细]
  • 本文详细介绍了在CentOS 6.5 64位系统上使用阿里云ECS服务器搭建LAMP环境的具体步骤。首先,通过PuTTY工具实现远程连接至服务器。接着,检查当前系统的磁盘空间使用情况,确保有足够的空间进行后续操作,可使用 `df` 命令进行查看。此外,文章还涵盖了安装和配置Apache、MySQL和PHP的相关步骤,以及常见问题的解决方法,帮助用户顺利完成LAMP环境的搭建。 ... [详细]
  • 在Linux系统中,网络配置是至关重要的任务之一。本文详细解析了Firewalld和Netfilter机制,并探讨了iptables的应用。通过使用`ip addr show`命令来查看网卡IP地址(需要安装`iproute`包),当网卡未分配IP地址或处于关闭状态时,可以通过`ip link set`命令进行配置和激活。此外,文章还介绍了如何利用Firewalld和iptables实现网络流量控制和安全策略管理,为系统管理员提供了实用的操作指南。 ... [详细]
  • 在 CentOS 6.5 系统上部署 VNC 服务器的详细步骤与配置指南
    在 CentOS 6.5 系统上部署 VNC 服务器时,首先需要确认 VNC 服务是否已安装。通常情况下,VNC 服务默认未安装。可以通过运行特定的查询命令来检查其安装状态。如果查询结果为空,则表明 VNC 服务尚未安装,需进行手动安装。此外,建议在安装前确保系统的软件包管理器已更新至最新版本,以避免兼容性问题。 ... [详细]
  • Nacos 0.3 数据持久化详解与实践
    本文详细介绍了如何将 Nacos 0.3 的数据持久化到 MySQL 数据库,并提供了具体的步骤和注意事项。 ... [详细]
  • 本文详细介绍了在 CentOS 7 系统中配置 fstab 文件以实现开机自动挂载 NFS 共享目录的方法,并解决了常见的配置失败问题。 ... [详细]
  • Kafka 是由 Apache 软件基金会开发的高性能分布式消息系统,支持高吞吐量的发布和订阅功能,主要使用 Scala 和 Java 编写。本文将深入解析 Kafka 的安装与配置过程,为程序员提供详尽的操作指南,涵盖从环境准备到集群搭建的每一个关键步骤。 ... [详细]
author-avatar
0.0
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有