国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

【LVS】2、部署LVS-DR群集

這篇具有很好參考價值的文章主要介紹了【LVS】2、部署LVS-DR群集。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

LVS-DR數(shù)據(jù)包的流向分析

1.客戶端發(fā)送請求到負(fù)載均衡器,請求的數(shù)據(jù)報文到達內(nèi)核空間;

2.負(fù)載均衡服務(wù)器和正式服務(wù)器在同一個網(wǎng)絡(luò)中,數(shù)據(jù)通過二層數(shù)據(jù)鏈路層來傳輸;

3.內(nèi)核空間判斷數(shù)據(jù)包的目標(biāo)IP是本機VIP,此時IP虛擬服務(wù)器比對數(shù)據(jù)包請求的服務(wù)是否是集群服務(wù),是、則重新封裝數(shù)據(jù)包;修改源MAC地址為負(fù)載均衡服務(wù)器的MAC地址,目標(biāo)MAC地址為真實服務(wù)器的MAC地址,源IP地址和目標(biāo)IP地址不變,然后將數(shù)據(jù)包發(fā)送給真實服務(wù)器

4.如果到達真實服務(wù)器的請求報文的MAC地址是自身的MAC地址,就接收此報文;數(shù)據(jù)包重新封裝報文(源 IP 地址為 VIP,目標(biāo) IP 為 CIP),將響應(yīng)報文通過 lo 接口傳送給物理網(wǎng)卡然后向外發(fā)出

5.真實服務(wù)器直接將響應(yīng)報文傳送到客戶端

????Clint向目標(biāo)VIP發(fā)出請求,Director(負(fù)載均衡器)接收
?? ?IP包頭及數(shù)據(jù)幀頭部信息

LVS-DR中的ARP故障

1.ARP通信紊亂
防止網(wǎng)關(guān)路由器發(fā)送ARP廣播時調(diào)度器和節(jié)點都進行響應(yīng),導(dǎo)致ARP通信紊亂;
可以不對非本地物理網(wǎng)卡的arp請求進行響應(yīng),使用虛擬接口lo:0承載VIP地址

????????在LVS-DR負(fù)載均衡群集中,負(fù)載均衡器與節(jié)點服務(wù)器都要配置相同的VIP地址,在局域網(wǎng)中具有相同的IP地址,會造成各服務(wù)器ARP通信的紊亂;

????????當(dāng)ARP廣播發(fā)送到LVS-DR集群時,因為負(fù)載均衡器和節(jié)點服務(wù)器都是連接到相同的網(wǎng)絡(luò)上,它們都會接收到ARP廣播;現(xiàn)實應(yīng)該只有前端的負(fù)載均衡器進行響應(yīng),其他節(jié)點服務(wù)器不應(yīng)該響應(yīng)ARP廣播。

對節(jié)點服務(wù)器進行處理,使其不響應(yīng)針對VIP的ARP請求:

????????使用虛擬接口lo:0承載VIP地址

? ? ? ? 設(shè)置內(nèi)核參數(shù)arp_ignore=1:代表系統(tǒng)只響應(yīng)目的IP為本地IP的ARP請求

2.ARP_announce-2
系統(tǒng)不使用響應(yīng)數(shù)據(jù)的源IP地址(VIP)來作為本機進行的arp請求報文的源IP地址,
而是使用發(fā)送報文的物理網(wǎng)卡的IP地址作為ARP請求報文的源IP地址,
這樣可以防止網(wǎng)關(guān)路由器接收到源IP地址為VIP的ARP請求,報文后的又去更新ARP緩存表,導(dǎo)致外網(wǎng)再去發(fā)送請求時,數(shù)據(jù)包無法到達調(diào)度器

RS返回報文(源IP是VIP)經(jīng)路由器轉(zhuǎn)發(fā),重新封裝報文時,需要想獲取路由器的MAC地址,發(fā)送ARP請求時,Linux默認(rèn)使用IP包的源IP地址(即VIP)作為ARP請求包中的源IP地址,此時路由器的路由表進行更新,VIP的MAC地址由原先的均衡器變?yōu)楣?jié)點服務(wù)器,路由器根據(jù)ARP表項,會將新來的請求報文轉(zhuǎn)發(fā)給節(jié)點服務(wù)器,導(dǎo)致均衡器的VIP失效,又會造成VIP的紊亂

解決辦法:

????????對節(jié)點服務(wù)器進行處理,設(shè)置內(nèi)核參數(shù)arp_announce=2:代表不使用IP包的源地址來設(shè)置ARP請求的源地址,而選擇發(fā)送ens33接口的IP地址

修改/etc/sysctl.conf文件
net.ipv4.conf.lo.arp_ignore = 1
net.ipv4.conf.lo.arp_announce =2
net.ipv4.conf.all.arp_ignore = 1
net.ipv4.conf.all.arp_announce =2

LVS-DR的特性

1.負(fù)載均衡服務(wù)器(DS)和真實服務(wù)器(RS)必須在同一個物理網(wǎng)絡(luò)中

2.RS可以使用私有地址,也可以使用公網(wǎng)地址,如果使用公網(wǎng)地址,可以通過互聯(lián)網(wǎng)對RIP直接進行訪問

3.DS作為群記得訪問入口,但不作為網(wǎng)關(guān)使用

4.所有請求報文經(jīng)由DS,但回復(fù)響應(yīng)報文不能經(jīng)過DS

5.RS的網(wǎng)關(guān)不允許指向DS IP,即RS發(fā)送的數(shù)據(jù)包不允許經(jīng)過DS

6.RS上的lo接口配置VIP的IP地址

LVS的優(yōu)點:負(fù)載均衡器只負(fù)責(zé)將請求包分發(fā)給物理服務(wù)器,而物理服務(wù)器將響應(yīng)包直接發(fā)送給用戶,所以負(fù)載均衡器能處理很巨大的請求流量;這種方式,一臺負(fù)載均衡能為超過100M的物理服務(wù)器服務(wù),負(fù)載均衡器不再是系統(tǒng)瓶頸;使用LVS-DR方式,如果你的負(fù)載均衡器擁有100M全雙工網(wǎng)卡的話,使用LVS就能達到1G甚至更高的吞吐量

5萬以內(nèi)用Nginx,5-10萬使用

LVS的缺點:所有的調(diào)度器和節(jié)點服務(wù)器在同一個廣播域,必須在同一個物理網(wǎng)絡(luò)中,不支持異地容災(zāi)

.

LVS-DR負(fù)載均衡群集部署

流程圖:(待修改ing)

【LVS】2、部署LVS-DR群集,lvs,服務(wù)器,linux

設(shè)備準(zhǔn)備:
DR 服務(wù)器:192.168.220.130
Web 服務(wù)器1:192.168.220.111      
Web 服務(wù)器2:192.168.220.112      
vip:192.168.220.135
NFS共享存儲:192.168.220.131
1.配置負(fù)載調(diào)度器(192.168.220.130)
#關(guān)閉防火墻和安全機制
systemctl stop firewalld.service
setenforce 0

#安裝加載ip_vs
modprobe ip_vs
cat /proc/net/ip_vs
#安裝ipvsadm服務(wù)
yum -y install ipvsadm
(1)配置虛擬 IP 地址(VIP:192.168.220.135)?
cd /etc/sysconfig/network-scripts/
cp ifcfg-ens33 ifcfg-ens33:0

vim ifcfg-ens33:0
DEVICE=ens33:0
ONBOOT=yes
IPADDR=192.168.220.135
NETMASK=255.255.255.255

#啟動虛擬網(wǎng)卡ens33:0
ifup ens33:0
#查看虛擬網(wǎng)卡ens33:0當(dāng)前狀態(tài)
ifconfig ens33:0


#ifup 與 ifdown 會直接到 /etc/ sysconfig/network-scripts 目錄下搜索對應(yīng)的配置文件,進行啟動與關(guān)閉
(2)調(diào)整 proc 響應(yīng)參數(shù)

#由于 LVS 負(fù)載調(diào)度器和各節(jié)點需要共用 VIP 地址,需要關(guān)閉 icmp 的重定向,不充當(dāng)路由器。

vim /etc/sysctl.conf

net.ipv4.ip_forward = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.ens33.send_redirects = 0

#刷新
sysctl -p
(3)配置負(fù)載分配策略
#保存重定向,開啟ipvsadm
ipvsadm-save > /etc/sysconfig/ipvsadm
systemctl restart ipvsadm

ipvsadm -C        #清空所有規(guī)則
ipvsadm -A -t 192.168.220.135:80 -s rr        #配置虛擬IP;rr為普通輪詢
ipvsadm -a -t 192.168.220.135:80 -r 192.168.220.111:80 -g			#-g表示DR模式;若隧道模式,-g替換為-i
ipvsadm -a -t 192.168.220.135:80 -r 192.168.220.112:80 -g

#啟動ipvsadm
ipvsadm
#查看節(jié)點狀態(tài),Route代表 DR模式
ipvsadm -ln
2.部署共享存儲(NFS服務(wù)器:192.168.220.131)
systemctl stop firewalld.service
setenforce 0

yum -y install nfs-utils rpcbind
mkdir /opt/kgc /opt/benet
chmod 777 /opt/kgc /opt/benet

vim /etc/exports
/usr/share *(ro,sync)
/opt/kgc 192.168.220.0/24(rw,sync)
/opt/benet 192.168.220.0/24(rw,sync)

systemctl start nfs.service
systemctl start rpcbind.service

3.配置節(jié)點服務(wù)器(192.168.220.111、192.168.220.112)

#此地址僅用作發(fā)送 Web響應(yīng)數(shù)據(jù)包的源地址,并不需要監(jiān)聽客戶機的訪問請求(改由調(diào)度器監(jiān)聽并分發(fā))。因此使用虛接口 lo∶0 來承載 VIP 地址,并為本機添加一條路由記錄,將訪問 VIP 的數(shù)據(jù)限制在本地,以避免通信紊亂。

systemctl stop firewalld.service
setenforce 0
(1)配置虛擬 IP 地址(VIP:192.168.220.135)
cd /etc/sysconfig/network-scripts/
cp ifcfg-lo ifcfg-lo:0		
vim ifcfg-lo:0
DEVICE=lo:0
ONBOOT=yes
IPADDR=192.168.220.135
NETMASK=255.255.255.255						#注意:子網(wǎng)掩碼必須全為 1
#開啟虛擬網(wǎng)卡lo:0,查看虛擬網(wǎng)卡lo:0的狀態(tài)
ifup lo:0
ifconfig lo:0
#添加規(guī)則
route add -host 192.168.220.135 dev lo:0

vim /etc/rc.local
/sbin/route add -host 192.168.220.135 dev lo:0

#給文件執(zhí)行權(quán)限
chmod +x /etc/rc.d/rc.local
(2)調(diào)整內(nèi)核的 ARP 響應(yīng)參數(shù)以阻止更新 VIP 的 MAC 地址,避免發(fā)生沖突
vim /etc/sysctl.conf

net.ipv4.conf.lo.arp_ignore = 1			#系統(tǒng)只響應(yīng) 目的IP為本地IP的ARP請求
net.ipv4.conf.lo.arp_announce = 2		#系統(tǒng)不使用IP包的源地址來設(shè)置ARP請求的源地址,而選擇發(fā)送接口的IP地址
net.ipv4.conf.all.arp_ignore = 1
net.ipv4.conf.all.arp_announce = 2

#刷新
sysctl -p

yum -y install nfs-utils rpcbind httpd
systemctl start rpcbind
systemctl start httpd
--192.168.220.111---
#掛載
mount.nfs 192.168.220.111:/opt/kgc /var/www/html
echo 'this is kgc web!' > /var/www/html/index.html
--192.168.220.112---
#掛載
mount.nfs 192.168.220.112:/opt/benet /var/www/html
echo 'this is benet web!' > /var/www/html/index.html
4.測試 LVS 群集

在客戶端使用瀏覽器訪問 http://192.168.220.135文章來源地址http://www.zghlxwxcb.cn/news/detail-657978.html

到了這里,關(guān)于【LVS】2、部署LVS-DR群集的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 簡單認(rèn)識LVS-DR負(fù)載群集和部署實例

    簡單認(rèn)識LVS-DR負(fù)載群集和部署實例

    1、客戶端發(fā)送請求到 Director Server(負(fù)載均衡器),請求的數(shù)據(jù)報文(源 IP 是 CIP,目標(biāo) IP 是 VIP)到達內(nèi)核空間。 2、Director Server 和 Real Server 在同一個網(wǎng)絡(luò)中,數(shù)據(jù)通過二層數(shù)據(jù)鏈路層來傳輸。 3、內(nèi)核空間判斷數(shù)據(jù)包的目標(biāo)IP是本機VIP,此時IPVS(IP虛擬服務(wù)器)比對數(shù)據(jù)包請

    2024年02月13日
    瀏覽(18)
  • 8月16日上課內(nèi)容 第二章 部署LVS-DR群集

    8月16日上課內(nèi)容 第二章 部署LVS-DR群集

    本章結(jié)構(gòu): ? 數(shù)據(jù)包流向分析: (1)客戶端發(fā)送請求到 Director Server(負(fù)載均衡器),請求的數(shù)據(jù)報文(源 IP 是 CIP,目標(biāo) IP 是 VIP)到達內(nèi)核空間。 (2)Director Server 和 Real Server 在同一個網(wǎng)絡(luò)中,數(shù)據(jù)通過二層數(shù)據(jù)鏈路層來傳輸。 (3)內(nèi)核空間判斷數(shù)據(jù)包的目標(biāo)IP是本機V

    2024年02月11日
    瀏覽(19)
  • LVS-DR群集

    LVS-DR群集

    1.1 數(shù)據(jù)包流向分析 (1)客戶端發(fā)送請求到 Director Server(負(fù)載均衡器),請求的數(shù)據(jù)報文(源 IP 是 CIP,目標(biāo) IP 是 VIP)到達內(nèi)核空間 (2)Director Server 和 Real Server 在同一個網(wǎng)絡(luò)中,數(shù)據(jù)通過二層數(shù)據(jù)鏈路層來傳輸 (3)內(nèi)核空間判斷數(shù)據(jù)包的目標(biāo)IP是本機VIP,此時IPVS(IP虛擬

    2024年02月09日
    瀏覽(21)
  • web集群學(xué)習(xí):基于CentOS 7構(gòu)建 LVS-DR 群集并配置服務(wù)啟動腳本

    目錄 1、環(huán)境準(zhǔn)備 2、配置lvs服務(wù)啟動腳本 1、在RS上分別配置服務(wù)啟動腳本 2、在lvs director上配置服務(wù)啟動腳本 3、客戶端測試 配置LVS-DR模式主要注意的有 1、vip綁定在RS的lo接口; 2、RS做arp抑制; VIP=192.168.95.10 RS1=192.168.95.11 RS2=192.168.95.12 網(wǎng)絡(luò)接口:ens33 在兩臺RS上分別準(zhǔn)備w

    2024年02月13日
    瀏覽(17)
  • 對比 LVS 負(fù)載均衡群集的 NAT 模式和 DR 模式,基于 CentOS 7 構(gòu)建 LVS-DR 群集

    對比 LVS 負(fù)載均衡群集的 NAT 模式和 DR 模式,基于 CentOS 7 構(gòu)建 LVS-DR 群集

    LVS(Linux Virtual Server)是一個開源的負(fù)載均衡軟件,它支持多種負(fù)載均衡算法,包括 NAT 模式和 DR (Direct Routing)模式。下面分別介紹一下這兩種模式的優(yōu)勢: 1.NAT 模式 在 NAT 模式中,LVS 負(fù)載均衡器將客戶端請求的 IP 地址和端口轉(zhuǎn)換為后端服務(wù)器的 IP 地址和端口,因此后端

    2024年02月03日
    瀏覽(21)
  • CentOS 7 構(gòu)建 LVS-DR 群集

    一、LVS-DR集群摘要 LVS(Linux Virtual Server)是一個用于構(gòu)建可擴展和高可用性的負(fù)載均衡集群的軟件。它基于Linux操作系統(tǒng),并提供了一種將網(wǎng)絡(luò)流量分發(fā)到多個后端服務(wù)器的機制。 二、基本工作原理 配置負(fù)載均衡器:在LVS集群中,首先需要配置一個或多個負(fù)載均衡器(Load

    2024年02月13日
    瀏覽(21)
  • 基于 CentOS 7 構(gòu)建 LVS-DR 群集。

    本次實驗我準(zhǔn)備了4臺虛擬機 DS:DIP--192.168.163.138 ? ? ? ? VIP--192.168.163.200 RIP1(web1)--192.168.163.140 RIP2(web2)--192.168.163.141 Client:user--192.168.163.142 RIP1 RIP2 使用Client驗證 RIP1: RIP2同上 下載ipvsadm 添加ipvsadm服務(wù) RIP1和RIP2皆如此 在Client上進行測試 成功訪問到服務(wù)

    2024年02月13日
    瀏覽(21)
  • 基于 CentOS 7 構(gòu)建 LVS-DR 群集

    基于 CentOS 7 構(gòu)建 LVS-DR 群集

    LVS-DR模式工作原理 首先,來自客戶端計算機CIP的請求被發(fā)送到Director的VIP。 然后Director使用相同的VIP目的IP地址將 請求發(fā)送到集群節(jié)點或真實服務(wù)器。 然后,集群某個節(jié)點將回復(fù)該數(shù)據(jù)包,并將該數(shù)據(jù)包直接發(fā)送到客戶端計算機(不經(jīng)過Director),并且以此回復(fù)數(shù)據(jù)包使用的

    2024年02月13日
    瀏覽(18)
  • LVS負(fù)載均衡群集——LVS-NAT模式搭建和LVS-DR模式搭建

    LVS負(fù)載均衡群集——LVS-NAT模式搭建和LVS-DR模式搭建

    目錄 lvs工作模式 1、NAT模式(VS-NAT) 2、直接路由模式(VS-DR) 3、IP隧道模式(VS-TUN) LVS調(diào)度算法 LVS群集類型 1)負(fù)載均衡群集 LB 2)高可用群集 HA 3)高性能運輸群集 HPC LVS-NAT模式搭建 1、NFS部署 2、web服務(wù)器部署(節(jié)點服務(wù)器) 3、負(fù)載調(diào)度器配置 ?4、使用客戶端測試 LVS

    2024年02月07日
    瀏覽(28)
  • LVS-DR+keepalived實現(xiàn)高可用負(fù)載群集

    LVS-DR+keepalived實現(xiàn)高可用負(fù)載群集

    VRRP 通信原理: VRRP就是虛擬路由冗余協(xié)議,它的出現(xiàn)就是為了解決靜態(tài)路由的單點故障。 VRRP是通過一種競選的一種協(xié)議機制,來將路由交給某臺VRRP路由。 VRRP用IP多播的方式(多播地址224.0.0.18)來實現(xiàn)高可用的通信,工作時主節(jié)點發(fā)包,備節(jié)點接收包,當(dāng)備節(jié)點接收不到主

    2024年02月12日
    瀏覽(24)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包