HA Cluster-主备模型(项目实战)

主机环境:主机A和主机B使用的是CentOS7.2的系统:
    主机A IP地址为:192.168.1.103
    主机B IP地址为:192.168.1.106
    向外界提供的服务的地址为:192.168.1.100

配置过程:
    (1)基础配置过程:
        a.在主机B上同步主机A的时间:
            vim /etc/chrony.conf
            注释掉以server开头的行,添加下面的行;
            server 192.168.1.103 iburst
            systemctl restart chronyd.service
            chronyc sources
        b.关闭主机A和主机B的防火墙和SELinux
            iptables -F
            setenforce 0
        c.各节点之间的root用户可以基于密钥认证的ssh服务完成互相通信(非必须)      
            主机A:ssh-keygen -t rsa -P ''
            主机B:ssh-copy-id -i .ssh/id_rsa.pub root@192.168.1.106
            用主机A测试连接主机B:ssh 'root@192.168.1.106'
    (2)主机A配置为主主机:

        yum -y install keepalived
        mv /etc/keepalived/keepalived.conf{,.bak}
        vim /etc/keepalived/keepalived.conf
            ! Configuration File for keepalived
            global_defs {
                notification_email {
                    root@localhost :设置主机的email的收件人为root,真实生产中用的是公司的管理员的邮箱账号;
                }
                notification_email_from keepalived@localhost:设置报警服务的发件人为keepalived;
                smtp_server 127.0.0.1
                smtp_connect_timeout 30
                router_id node1
                vrrp_mcast_group4 224.0.100.19
            }
            vrrp_instance VI_1 {
                state MASTER :设置主机A模式为MASTER
                interface eno16777736
                virtual_router_id 14 :给出一个指定的ID,应该和周围所有的人的不一样
                priority 100:设置主机的优先级为100
                advert_int 1
                authentication {
                    auth_type PASS :设置认证机制为PASS
                    auth_pass 571f97b2 :设置密钥,应该是一串随机的密码
                }
                virtual_ipaddress {
                    192.168.1.100/24 dev eno16777736        
                }  网络响应的IP为192.168.1.100/24

            }

        systemctl start keepalived.service
    (3)主机B配置为备用主机:(可以直接远程复制主机A的配置文件,修改即可)
        yum -y install keepalived
        mv /etc/keepalived/keepalived.conf{,.bak}
        vim /etc/keepalived/keepalived.conf
            ! Configuration File for keepalived
            global_defs {
                notification_email {
                    root@localhost
                }
                notification_email_from keepalived@localhost
                smtp_server 127.0.0.1
                smtp_connect_timeout 30
                router_id node1
                vrrp_mcast_group4 224.0.100.19
            }
            vrrp_instance VI_1 {
                state BACKUP :设置主机B模式为BACKUP,备用主机
                interface eno16777736
                virtual_router_id 14 :给出一个指定的ID,应该和周围所有的人的不一样,但应该和MASTER主机的相同;
                priority 98 :设置主机B的优先级应该小于主机A的优先级,以98为例;
                advert_int 1
                authentication {
                    auth_type PASS :设置认证机制为PASS
                    auth_pass 571f97b2 :设置密钥,应该是一串随机的密码,应该和MASTER主机的PASS相同        
                }
                virtual_ipaddress {
                    192.168.1.100/24 dev eno16777736                
                }  网络响应的IP为192.168.1.100/24        
            }  
        systemctl start keepalived.service  
测试过程:
    (1)同时启用主机A和主机B,然后观察日志的输出:
        systemctl start keepalived.service
        主机A的日志:(主机A已经监听在192.168.1.100)

        blob.png

        blob.png

         主机B的日志:(主机B由于是备用主机,所以显示BACKUP模式)

        blob.png

        blob.png   

    (2)将主机A的keepalived的服务down掉,然后观察主机A和主机B的日志信息
        在主机A上面执行的命令:systemctl stop keepalived.service
        主机A的日志信息:(发现主机A已经将192.168.1.100 IP地址已经移除)

        blob.png

        blob.png

        主机B的日志信息:(主机B发现主机A已经down掉,自己接手192.168.1.100 IP地址)

        blob.png

        blob.png

    (3)将主机A的keepalived服务启动起来,观察日志的输出:
        主机A执行的操作:systemctl start keepalived.service
        主机A的日志信息:(由于主机A的优先级比主机B的优先级高,所以主机A应该取回192.168.1.100的IP)

        blob.png

        blob.png

        主机B的日志信息:(主机B发现比自己级别高的主机A已经运行,所以将自己的IP交出,自己回到BACKUP模式)

        blob.png

        blob.png

    (4)扩展,要是主机A和主机B的优先级同样高,在主机Adown掉,主机B接手IP,之后,启动主机A的keepalived的服务,主机B还会将自己的IP交出,将自己的恢复成BACKUP模式么?
        实验步骤:
            修改主机B的/etc/keepalved/keepalived.conf配置文件中的:priority的值修改为100                    
        实验的现象:
        a.将主机Adown掉之后的两台主机的日志:
            主机A的日志信息:

            blob.png

            blob.png

            主机B的日志信息:

            blob.png

            blob.png            

        b.将down掉的主机A重新启动服务,观察现象:
            主机A的日志信息:

            blob.png

            blob.png

            主机B的日志信息:    

            blob.png

            blob.png

        结果总结:虽然将主机A和主机B的优先级调到同样高的级别,但是主机A因为是MASTER身份,所以还是在重新启动的时候,请求主机B交出自己的IP,让主机B恢复为BACKUP的模式;即使在同样的级别下,MASTER的主机就是比BACKUP的主机的响应程度高。

原创文章,作者:sjsir,如若转载,请注明出处:http://www.178linux.com/56639

(0)
sjsirsjsir
上一篇 2016-11-01
下一篇 2016-11-01

相关推荐

  • RHCE系列之磁盘加密—-LUKS加密

    原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://nolinux.blog.51cto.com/4824967/1436460        LUKS (Linux Unified Key Setup)为 Linux 硬盘…

    Linux干货 2016-08-15
  • NFS 实现wordpress同步

    NFS 0x00 NFS概述 0x01 NFS实现原理 0x02 NFS 相关配置及命令 0x03 NFS实践作业(一) 实验要求: 实验环境: 实验步骤: 0x04 NFS实践作业(二) 实验要求: 实验环境: 实验步骤: 0x05 常见问题 0x00 NFS概述 网络文件系统(英语:Network File System,缩写为NFS)是一种分布式文件系…

    2017-04-30
  • 2016/10/14日作业

    ##操作类: 1、设置自己的终端提示符,要求字符终端登录时: a> 需要带颜色 b> 需要显示当前执行到了第几条命令 c> 显示当前登录终端,主机名和当前时间 a>export  PS1='[\e[034m\u @\h \w \#]\$ \e[0m'  b>export PS1=&#039…

    Linux干货 2016-10-20
  • sed命令用法

    sed命令 [option]  “script”  file sed命令是一种行编辑工具,他是逐行对文件进行编辑。sed命令有一个模式空间,他将一行命令读取进模式空间进行编辑,完成后将本行数据打印再读取下一行数据进行处理。 option: -n:静默模式不显示模式空间内容 -f:从指定文件中读取 -i:修改源文件(-i.###会自动将原文…

    Linux干货 2016-08-12
  • Linux的基础文件管理命令

    Linux用于管理文件的一些基本常见的命令如下: ls:  列出指定目录下的清单    -a  显示所有文件包括隐藏文件    -l  显示文件的详细信息    -d  查看目录自身   示例: cat:  可查看指定路径下的文件文本 fi…

    Linux干货 2016-11-06
  • Linux安全和openssl、gpg加密

                     Linux安全和openssl、gpg加密 本章内容: 安全机制 对称加密 不对称加密 散列算法 PKI和CA openssl 证书管理 gpg   加密需要: 不加密的流量易受攻击性 密码/数据嗅探 数据操作 验证操作 相当…

    系统运维 2016-10-09