8月16日上课内容 第二章 部署LVS-DR群集

这篇具有很好参考价值的文章主要介绍了8月16日上课内容 第二章 部署LVS-DR群集。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

本章结构:

 

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

数据包流向分析:

数据包流向分析:
(1)客户端发送请求到 Director Server(负载均衡器),请求的数据报文(源 IP 是 CIP,目标 IP 是 VIP)到达内核空间。
(2)Director Server 和 Real Server 在同一个网络中,数据通过二层数据链路层来传输。
(3)内核空间判断数据包的目标IP是本机VIP,此时IPVS(IP虚拟服务器)比对数据包请求的服务是否是集群服务,是集群服务就重新封装数据包。修改源 MAC 地址为 Director Server 的 MAC地址,修改目标 MAC 地址为 Real Server 的 MAC 地址,源 IP 地址与目标 IP 地址没有改变,然后将数据包发送给 Real Server。
(4)到达 Real Server 的请求报文的 MAC 地址是自身的 MAC 地址,就接收此报文。数据包重新封装报文(源 IP 地址为 VIP,目标 IP 为 CIP),将响应报文通过 lo 接口传送给物理网卡然后向外发出。
(5)Real Server 直接将响应报文传送到客户端。

8月16日上课内容 第二章 部署LVS-DR群集,lvs

 8月16日上课内容 第二章 部署LVS-DR群集,lvs

1.Client向目标VIP发出请求,Director(负载均衡器)负责接收,接收的源ip,目标ip加载进内核当中

8月16日上课内容 第二章 部署LVS-DR群集,lvs

2、Director根据负载均衡算法选择RealServer_1,不修改也不封装IP报文,而是将数据帧的MAC地址改为RealServer_1的MAC地址,然后在局域网上发送

8月16日上课内容 第二章 部署LVS-DR群集,lvs

3、RealServer_1收到这个帧,解封装后发现目标IP与本机匹配 (RealServer事先绑定了VIP[虚拟ipd]),于是处理这个报文。随后重新封装报文,发送到局域网 

8月16日上课内容 第二章 部署LVS-DR群集,lvs

4、Client将收到回复报文。client认为得到正常的服务,而不会知道是哪一台服务器处理的

注意:如果跨网段,则报文通过路由器经由Internet返回给用户

重新封装

IP头部 源IP(VIP) 目标 C_Ip

数据流向:

8月16日上课内容 第二章 部署LVS-DR群集,lvs

1、client 向目标 VIP 发出请求,DIR 接受此时IP包头数据帧头信息
2、DIR

根据负载均衡算法一台active的RS (RIR1),将RIP1所在的网卡的mac地址作为目标的mac地址,发送到局域网里,此时IP包头数据帧信息   如2
3、RIR 在局域网中的收到这个顺拆开后发现目标 (VIP) 与本地匹配,于是你就会处理这个报文,随后重新封装报文,发送到局域网,此时IP包头及数据帧信息如 3 

8月16日上课内容 第二章 部署LVS-DR群集,lvs

LVS-DR中的ARP问题

8月16日上课内容 第二章 部署LVS-DR群集,lvs

在局域网中具有相同的IP地址,会造成各服务器ARP通信的紊乱,ARP广播时除了负载均衡器之外,节点服务器不应该响应,因此需要进行处理

8月16日上课内容 第二章 部署LVS-DR群集,lvs

对节点服务器进行处理,使其不响应ARP请求

使用虚拟接口lo:0承载VIP地址

设置内核参数arp_ignore=1,arp禁锢,使其只响应目的为本地IP的ARP请求

原理图:

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

问题

路由器根据ARP表项,会将新来的请求报文转发给RealServer,导致Director的VIP失效
 

解决方法
对节点服务器进行处理,设置内核参数arp announce=2:系统不使用IP包的源地址来设置ARP请求的源地址,而选择发送接口的IP地址作为ARP请求报文源IP地址,这样我们就可以防止网关路由器收到的源IP地址为VIP的ARP请求的报文后又更新ARP缓存表,导致外网再发送请求时,到达不了调度器

8月16日上课内容 第二章 部署LVS-DR群集,lvs

 8月16日上课内容 第二章 部署LVS-DR群集,lvs

数据流量图2:

8月16日上课内容 第二章 部署LVS-DR群集,lvs

LVS-DR模式的特点:


(1)Director Server 和 Real Server 必须在同一个物理网络中。
(2)Real Server 可以使用私有地址,也可以使用公网地址。如果使用公网地址,可以通过互联网对 RIP 进行直接访问。
(3)Director Server作为群集的访问入口,但不作为网关使用。
(4)所有的请求报文经由 Director Server,但回复响应报文不能经过 Director Server。
(5)Real Server 的网关不允许指向 Director Server IP,即Real Server发送的数据包不允许经过 Director Server。
(6)Real Server 上的 lo 接口配置 VIP 的 IP 地址。

DR模式 LVS负载均衡群集部署


DR 服务器:192.168.10.18      192.168.10.19    
Web 服务器1:192.168.10.16       
Web 服务器2:192.168.10.17          
vip:192.168.10.180
客户端:192.168.10.200       

1.配置负载调度器(192.168.10.19)   
systemctl stop firewalld.service
setenforce 0
modprobe ip_vs
cat /proc/net/ip_vs
yum -y install ipvsadm

(1)配置虚拟 IP 地址(VIP:192.168.10.180) 
cd /etc/sysconfig/network-scripts/
cp ifcfg-ens33 ifcfg-ens33:0                #若隧道模式,复制为ifcfg-tunl0
vim ifcfg-ens33:0
DEVICE=ens33:0
ONBOOT=yes
IPADDR=192.168.10.180
NETMASK=255.255.255.255

ifup ens33:0
ifconfig ens33:0


(2)调整 proc 响应参数
#由于 LVS 负载调度器和各节点需要共用 VIP 地址,需要关闭 icmp 的重定向,不充当路由器。
vim /etc/sysctl.conf
net.ipv4.ip_forward = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.ens33.send_redirects = 0

sysctl -p

(3)配置负载分配策略
ipvsadm-save > /etc/sysconfig/ipvsadm
systemctl start ipvsadm

ipvsadm -C
ipvsadm -A -t 192.168.10.180:80 -s rr
ipvsadm -a -t 192.168.10.180:80 -r 192.168.10.16:80 -g            #若隧道模式,-g替换为-i
ipvsadm -a -t 192.168.10.180:80 -r 192.168.10.17:80 -g
ipvsadm

ipvsadm -ln                    #查看节点状态,Route代表 DR模式

确保防火墙是关闭的

8月16日上课内容 第二章 部署LVS-DR群集,lvs

安装ipvsadm

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

配置网卡

8月16日上课内容 第二章 部署LVS-DR群集,lvs

 8月16日上课内容 第二章 部署LVS-DR群集,lvs

vim /etc/sysctl.conf

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

 
2.部署共享存储(NFS服务器:192.168.10.200)
systemctl stop firewalld.service
setenforce 0

yum -y install nfs-utils rpcbind
mkdir /opt/kgc /opt/benet
chmod 777 /opt/kgc /opt/benet

vim /etc/exports
/usr/share *(ro,sync)
/opt/kgc 192.168.10.0/24(rw,sync)
/opt/benet 192.168.10.0/24(rw,sync)

systemctl start nfs.service
systemctl start rpcbind.service

3.配置节点服务器(192.168.10.16、192.168.10.17)  
systemctl stop firewalld.service
setenforce 0
(1)配置虚拟 IP 地址(VIP:192.168.10.180)
#此地址仅用作发送 Web响应数据包的源地址,并不需要监听客户机的访问请求(改由调度器监听并分发)。因此使用虚接口 lo∶0 来承载 VIP 地址,并为本机添加一条路由记录,将访问 VIP 的数据限制在本地,以避免通信紊乱。
cd /etc/sysconfig/network-scripts/
cp ifcfg-lo ifcfg-lo:0        
vim ifcfg-lo:0
DEVICE=lo:0
ONBOOT=yes
IPADDR=192.168.10.180
NETMASK=255.255.255.255                        #注意:子网掩码必须全为 1

ifup lo:0
ifconfig lo:0
route add -host 192.168.10.180 dev lo:0

vim /etc/rc.local
/sbin/route add -host 192.168.10.180 dev lo:0

chmod +x /etc/rc.d/rc.local

(2)调整内核的 ARP 响应参数以阻止更新 VIP 的 MAC 地址,避免发生冲突
vim /etc/sysctl.conf
......
net.ipv4.conf.lo.arp_ignore = 1            #系统只响应目的IP为本地IP的ARP请求
net.ipv4.conf.lo.arp_announce = 2        #系统不使用IP包的源地址来设置ARP请求的源地址,而选择发送接口的IP地址
net.ipv4.conf.all.arp_ignore = 1
net.ipv4.conf.all.arp_announce = 2

sysctl -p

或者
echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce

sysctl -p

yum -y install nfs-utils rpcbind httpd
systemctl start rpcbind
systemctl start httpd

--192.168.10.16---
mount.nfs 192.168.10.19:/opt/kgc /var/www/html
echo 'this is kgc web!' > /var/www/html/index.html

--192.168.10.17---
mount.nfs 192.168.10.19:/opt/benet /var/www/html
echo 'this is benet web!' > /var/www/html/index.html

web01(192.168.10.16)

8月16日上课内容 第二章 部署LVS-DR群集,lvs

ifcfg-lo:0

8月16日上课内容 第二章 部署LVS-DR群集,lvs

查看一下

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

设置开机自启

vim /etc/rc.local

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

vim /etc/sysctl.conf

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

web2:192.168.10.17

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

vim /etc/sysctl.conf

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

 8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

访问一下16和17

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

4.测试 LVS 群集
在客户端使用浏览器访问 http://192.168.10.180/

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

总结:

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

8月16日上课内容 第二章 部署LVS-DR群集,lvs

 总览

8月16日上课内容 第二章 部署LVS-DR群集,lvs文章来源地址https://www.toymoban.com/news/detail-665738.html

到了这里,关于8月16日上课内容 第二章 部署LVS-DR群集的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 云计算虚拟化技术与开发-------虚拟化技术应用第二章内容(CPU虚拟机X86要解决的问题、VT-x、VMX、vCPU、EPT、VT-d)

    目录 第二章:虚拟化实现技术架构 CPU虚拟机要解决的问题(x86处理器结构漏洞)及软硬件解决方案 intel VT-x的技术特点,VMX(非根操作)的操作模式及操作流程 vCPU的组成和基本操作 内存虚拟化的地址映射问题 Intel EPT的基本概念及地址转换实现过程 Intel VT-d的技术特点以及

    2024年02月04日
    浏览(53)
  • 8月17日上课内容 第三章 LVS+Keepalived群集

      keepalived 概述 1.服务功能 故障自动切换 健康检查 节点服务器高可用 HA Keepalived 是一个基于VRRP协议来实现的LVS服务高可用方案,可以解决静态路由出现的单点故障问题 在一个LVS服务集群中通常有主服务器 (MASTER)和备份服务器(BACKUP)两种角色的服务器,但是对外表现为一个虚

    2024年02月11日
    浏览(40)
  • 第二章(第二节):无穷小量和函数

    若 lim f(x) = 0 , 则称函数 f(x) 当 x → x 0 时是无穷小量,简称: 无穷小 。      x→ x 0 定理1. 有限多个 无穷小量的代数和仍是无穷小量 定理2. 有限多个 无穷小量的积也是无穷小量 定理3.常数与无穷小量的积也是无穷小量 定理4.有界变量与无穷小量的积是无穷小量 当 x→

    2024年02月08日
    浏览(53)
  • 第二章 翻译

    Section Ⅲ Translation Directions: In this section, there is a text in English. Translate it into Chinese. Write your translation on ANSWER SHEET 2. (15points) “Sustainability” has become a popular word these days, but to Ted Ning, the concept will always have personal meaning. Having endured a painful period of unsustainability in his own life made it

    2024年02月08日
    浏览(66)
  • 第二章 进程管理

    目录 2.1  进程的引入 2.1.1程序的顺序执行 1.程序的顺序执行 2.程序顺序执行时的特征 2.1.2  程序的并发执行及其特征 1.并发执行的概念 2.程序并发执行时的特征 2.1.3  进程的定义与特征 1.进程的定义 2.进程的特征 2.1.4  进程的基本状态及转换 1.进程的三个基本状态

    2024年02月04日
    浏览(59)
  • 信息系统安全(第二章)

    2.1.1基本概念 在网络开放环境中,信息系统易遭受各种各样的攻击,例如消息窃听,身份伪装,消息伪造与篡 改,消息重放等。这种入侵行为的实施相当一部分建立在入侵者获得已经存在的通信通道或伪装身 份与系统建立通信通道的基础上。因此,在信息系统中,用户在登

    2024年04月09日
    浏览(87)
  • 操作系统——第二章

    一.单选题(共30题,60.0分) 1 ()是指从作业提交给系统到作业完成的时间间隔 (2.0分) A、 周转时间 B、 响应时间 C、 等待时间 D、 运行时间 正确答案: A 2 引入多道程序设计技术之后,处理器的利用率() (2.0分) A、 有所改善 B、 极大提高 C、 降低 D、 无变化 正确答

    2023年04月08日
    浏览(52)
  • 第二章 编程基础

    内容框图 单行注释: 快速注释: 多行注释: 使用+号拼接 使用拼接函数 列表 列表是一个有序的序列结构,可以存放不同数据类型的数据。 列表每一个元素有一个索引。 列表可以进行一系列操作,添加,删除,修改元素。 元组是一个有序的序列结构,基本结构和列表类似。

    2024年02月06日
    浏览(64)
  • 第二章 变量和引用

    目录 2.1. 深入认识变量 2.1.1. 什么是变量 2.1.2. 变量的名称 2.1.3. 变量的类型 2.1.4. 变量的定义 2.1.5. 自定义变量 2.1.6. 环境变量 2.1.7. 位置变量 2.2. 变量赋值和作用域 2.2.1. 显示赋值:变量名=变量值 2.2.2. read 从键盘读入变量值 2.2.3. 变量和引号 2.2.4. 变量的作用域 变量是在程序

    2024年02月20日
    浏览(53)
  • 第二章:基本概念(下)

    人们往往将信号称为**“软件中断”**。进程收到信号,就意味着某一事件或异常情况的发生。 信号的类型很多,每一种分别标识不同的事件或情况。采用 不同的整数 来标识各种信号类型,并以SIGxxxx 形式的符号名加以定义。 内核、其他进程(只要具有相应的权限)或进程自

    2024年02月08日
    浏览(47)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包