18.11 LVS DR模式搭建
IPtunnel模式用到的不多,不再多贅述
1,準備工作
三臺機器
分發器,也叫調度器(簡寫dir):192.168.65.128
rs1:192.168.65.129
rs2:192.168.65.130
vip:192.168.65.100
dir上編寫腳本 vim /usr/local/sbin/lvs_dr.sh,內容如下:
[root@localhost ~]# vim /usr/local/sbin/lvs_dr.sh
#! /bin/bash echo 1 > /proc/sys/net/ipv4/ip_forward ipv=/usr/sbin/ipvsadm vip=192.168.65.100 rs1=192.168.65.129 rs2=192.168.65.130 #注意這裏的網卡名字 ifdown ens33 ifup ens33 ifconfig ens33:2 $vip broadcast $vip netmask 255.255.255.255 up route add -host $vip dev ens33:2 $ipv -C $ipv -A -t $vip:80 -s wrr $ipv -a -t $vip:80 -r $rs1:80 -g -w 1 $ipv -a -t $vip:80 -r $rs2:80 -g -w 1 (-m是nat模式,-g是dr模式)
[root@localhost ~]# sh /usr/local/sbin/lvs_dr.sh 成功斷開設備 'ens33'。 連接已成功激活(D-Bus 活動路徑:/org/freedesktop/NetworkManager/ActiveConnection/3)
兩臺rs上也編寫腳本 vim /usr/local/sbin/lvs_rs.sh,內容如下:
[root@localhost ~]# vim /usr/local/sbin/lvs_rs.sh
#/bin/bash vip=192.168.65.100 #把vip綁定在lo上,是爲了實現rs直接把結果返回給客戶端 ifdown lo ifup lo ifconfig lo:0 $vip broadcast $vip netmask 255.255.255.255 up route add -host $vip lo:0 #以下操作爲更改arp內核參數,目的是爲了讓rs順利發送mac地址給客戶端 #參考文檔www.cnblogs.com/lgfeng/archive/2012/10/16/2726308.html echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
[root@localhost ~]# sh /usr/local/sbin/lvs_rs.sh [root@localhost ~]# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.65.2 0.0.0.0 UG 100 0 0 ens33 192.168.65.0 0.0.0.0 255.255.255.0 U 100 0 0 ens33 192.168.65.100 0.0.0.0 255.255.255.255 UH 0 0 0 lo2,測試
2,測試
訪問192.168.65.100
再刷新一下
18.12 keepalived + LVS
爲什麼將 keepalived 加入到 lvs 中來的目的:
1,lvs 有 分發器的角色,一旦宕機,所有服務和訪問都會被終止(所有入口在分發器 dir 上)
2,keepalived 有負載均衡的作用
3,lvs 並不聰明,哪怕後臺有一個 rs 宕機,它依然會將請求轉發過去,有 keepalived 的話,再一臺rs宕機時,keepalived 不會再將請求轉發過去
·keepalived內置了ipvsadm的功能,所以不需要再安裝ipvsadm包,也不用編寫和執行那個lvs_dir的腳本
1,準備:
三臺機器分別爲:
dir(安裝keepalived)192.168.65.128
rs1 192.168.65.129
rs2 192.168.65.130
vip 192.168.65.100
·編輯keepalived配置文件 vim /etc/keepalived/keepalived.conf
關閉lvs的虛擬ip
啓動nginx:
[root@localhost ~]# systemctl start nginx [root@localhost ~]# ps aux |grep nginx root 900 0.0 0.1 45992 1284 ? Ss 21:01 0:00 nginx: master process /usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf nobody 903 0.0 0.3 48480 3928 ? S 21:01 0:00 nginx: worker process nobody 904 0.0 0.3 48480 3928 ? S 21:01 0:00 nginx: worker process root 1597 0.0 0.0 112680 984 pts/0 R+ 22:15 0:00 grep --color=auto nginx
[root@localhost ~]# systemctl stop keepalived [root@localhost ~]# ip addr
(vip被關閉)
[root@localhost ~]# ipvsadm -ln IP Virtual Server version 1.2.1 (size=4096) Prot LocalAddress:Port Scheduler Flags -> RemoteAddress:Port Forward Weight ActiveConn InActConn [root@localhost ~]# systemctl start keepalived [root@localhost ~]# ipvsadm -ln IP Virtual Server version 1.2.1 (size=4096) Prot LocalAddress:Port Scheduler Flags -> RemoteAddress:Port Forward Weight ActiveConn InActConn TCP 192.168.65.100:80 wlc persistent 60 -> 192.168.65.129:80 Route 100 0 0 -> 192.168.65.130:80 Route 100 0 0
關閉第二臺rs:keepalived自動將宕機的rs踢除
重啓rs2後,可以再重新加回來:
2,配置:
配置keepalived + lvs
在兩臺rs上要執行lvs_rs.sh腳本
在dir上只要執行 echo 1 > /proc/sys/net/ipv4/ip_forward 即可
3,測試
訪問192.168.65.100
再刷新一下