LVS-nat-dr

主程序:ipvsadm

配置文件:

规则保存工具:/usr/sbin/ipvsadm-save
规则重载工具:/usr/sbin/ipvsadm-restore
配置文件:/etc/sysconfig/ipvsadm-config

ipvsadm使用:

增:
     示例:ipvsadm -A -t 172.16.42.1:80 -s rr
               ipvsadm -a -t 172.16.42.1:80 -r 172.16.42.2 -w 1
删:
     示例:ipvsadm -d -t 172.16.42.1:80 -r 172.16.42.2
改:
     示例:ipvsadm -E -t 172.16.42.1:80 -s wrr
查:
     示例:ipvsadm -ln
保存重载:
     示例:ipvsadm -S > /etc/sysconfig/ipvsadm
                ipvsadm -R </etc/sysconfig/ipvsadm

调度方法:

静态方法:仅根据算法本身进行调度;
    RR:轮询;
    WRR: 加权轮询;
    SH:实现session sticy,源IP地址hash;将来自于同一个IP地址的请求始终发往第一次挑中的RS,从而实现会话绑定;
    DH:目标地址哈希,将发往同一个目标地址的请求始终转发至第一次挑中的RS,典型使用场景是正向代理缓存场景中的负载均衡;
动态方法:主要根据每RS当前的负载状态及调度算法进行调度;
    LC:least connections
    Overhead=activeconns*256+inactiveconns
    WLC:Weighted LC
    Overhead=(activeconns*256+inactiveconns)/weight
    SED:Shortest Expection Delay
    Overhead=(activeconns+1)*256/weight
    NQ:Never Queue
    LBLC:Locality-Based LC,动态的DH算法;
    LBLCR:LBLC with Replication,带复制功能的LBLC;

LVS-nat:

多目标IP的DNAT,通过将请求报文中的目标地址和目标端口修改为某挑出的RS的RIP和PORT实现转发;
(1)RIP和DIP必须在同一个IP网络,且应该使用私网地址;RS的网关要指向DIP;
(2)请求报文和响应报文都必须经由Director转发;Director易于成为系统瓶颈;
(3)支持端口映射,可修改请求报文的目标PORT;

(4)vs必须是Linux系统,rs可以是任意系统;

LVS-nat-dr

RS主机操作
    1.配置好IP地址即可
VS主机操作
    1.两张网卡,配置好IP地址
    2.yum安装ipvsadm
    3.添加lvs:ipvsadm -A -t 172.16.42.1:80 -s rr
       添加RS:ipvsadm -a -t 172.16.42.1:80 -r 172.16.42.2 -w 1
                       ipvsadm -a -t 172.16.42.1:80 -r 172.16.42.3 -w 1

LVS-dr:

通过为请求报文重新封装一个MAC首部进行转发,源MAC是DIP所在的接口的MAC,目标MAC是某挑选出的RS的RIP所在接口的MAC地址;源IP/PORT,以及目标IP/PORT均保持不变;
Director和各RS都得配置使用VIP;
(1) 确保前端路由器将目标IP为VIP的请求报文发往Director:
(a) 在前端网关做静态绑定;
(b) 在RS上使用arptables;
(c) 在RS上修改内核参数以限制arp通告及应答级别;
arp_announce
arp_ignore
(2) RS的RIP可以使用私网地址,也可以是公网地址;RIP与DIP在同一IP网络;RIP的网关不能指向DIP,以确保响应报文不会经由Director;
(3) RS跟Director要在同一个物理网络;
(4) 请求报文要经由Director,但响应不能经由Director,而是由RS直接发往Client;

(5) 不支持端口映射;

LVS-nat-dr

RS1主机操作
1.编辑以下脚本, vim rs.sh,然后启动 bash rs.sh start
    #!/bin/bash
    #
    vip=172.16.42.2
    mask=’255.255.255.255′
    case $1 in
    start)
    echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore #禁止广播
    echo 1 > /proc/sys/net/ipv4/conf/lo/arp_ignore
    echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
    echo 2 > /proc/sys/net/ipv4/conf/lo/arp_announce
    ifconfig lo:0 $vip netmask $mask broadcast $vip up #vip地址
    route add -host $vip dev lo:0 #路由表
    ;;
    stop)
    ifconfig lo:0 down
    echo 0 > /proc/sys/net/ipv4/conf/all/arp_ignore
    echo 0 > /proc/sys/net/ipv4/conf/lo/arp_ignore
    echo 0 > /proc/sys/net/ipv4/conf/all/arp_announce
    echo 0 > /proc/sys/net/ipv4/conf/lo/arp_announce
    ;;
    *)
    echo “Usage $(basename $0) start|stop”
    exit 1
    ;;
    esac
RS2主机操作
1.同上
#!/bin/bash
#
vip=172.16.42.3
……….
…………..
VS主机操作
1.yum安装ipvsadm
2.编辑以下脚本, vim vs.sh,然后启动 bash vs.sh start
    #!/bin/bash
    #
    vip=’172.16.42.1′
    iface=’ens33:0′
    mask=’255.255.255.255′
    port=’80’
    rs1=’172.16.42.2′
    rs2=’172.16.42.3′
    scheduler=’wrr’
    type=’-g’
    case $1 in
    start)
    ifconfig $iface $vip netmask $mask broadcast $vip up
    iptables -F
    ipvsadm -A -t ${vip}:${port} -s $scheduler
    ipvsadm -a -t ${vip}:${port} -r ${rs1} $type -w 1
    ipvsadm -a -t ${vip}:${port} -r ${rs2} $type -w 1
    ;;
    stop)
    ipvsadm -C
    ifconfig $iface down
    ;;
    *)
    echo “Usage $(basename $0) start|stop”
    exit 1
    ;;
    esac

LVS-tun:

转发方式:不修改请求报文的IP首部(源IP为CIP,目标IP为VIP),而是在原IP报文之外再封装一个IP首部(源IP是DIP,目标IP是RIP),将报文发往挑选出的目标RS;RS直接响应给客户端(源IP是VIP,目标IP是CIP);
(1) DIP, VIP, RIP都应该是公网地址;
(2) RS的网关不能,也不可能指向DIP;
(3) 请求报文要经由Director,但响应不能经由Director;
(4) 不支持端口映射;
(5) RS的OS得支持隧道功能;

端口绑定:

VS主机操作
1.添加iptable规则打上标记,再用lvs绑定端口
    iptables -t mangle -A PREROUTING -d 172.16.0.99 -p tcp -m multiport–dport 80,443 -j MARK–set-mark 3
    ipvsadm -A -f 3 -s rr
    ipvsadm -a -f 3 -r 172.16.42.2 -g
    ipvsadm -a -f 3 -r 172.16.42.3 -g

健康检测:

使用ldirectord,安装启动即可,然后在配置文件中修改以下内容。
配置示例:
    checktimeout=3
    checkinterval=1
    fallback=127.0.0.1:80
    autoreload=yes
    logfile=”/var/log/ldirectord.log”
    quiescent=no
    virtual=5
    real=172.16.42.2:80 gate
    real=172.16.42.3:80 gate
    fallback=127.0.0.1:80 gate
    service=http
    scheduler=wrr
    checktype=negotiate
    checkport=80
    request=”index.html” #这个文件得存在
    receive=”CentOS”

原创文章,作者:z long,如若转载,请注明出处:http://www.178linux.com/84213

(0)
z longz long
上一篇 2017-08-08
下一篇 2017-08-08

相关推荐

  • CentOS 7 忘记root密码的解决之道

    1、启动时任意键暂停启动,会出现如下界面: 2、按e键进入编辑模式,将光标移动linux16开始的行,添加内核参数 rd.break 3、按 ctrl+x 组合键启动 4、查看各分区和文件系统的挂载情况,需要将 / 的模式改为 rw 5、当前系统上的 / 是在光盘上的,切换至挂载目录下的 / ,才可以修改密码 6、在 / 目录下创建autorela…

    Linux干货 2016-09-26
  • 权限管理

    linux文件权限:     在linux系统中,每个文件或目录都包含有相应的权限,这些权限决定了哪些用户或组能够对此文件做哪些操作,如读取、删除、写入等操作 文件权限分为三类:r,w,x     应用于文件:      &nbs…

    Linux干货 2016-08-07
  • yum软件管理使用详解

    yum介绍 yum客户端的使用 配置文件项作说明: 案例repo配置文件。 创建yum源命令(yum-config-manager) yum list相关命令 yum安装 yum更新和升级 yum查找和显示 yum删除程序 查看仓库 实战演练本地yum仓库(光盘) YUM内置变量 创建YUM仓库(http) yum介绍 yum命令是在Fedora和RedHa…

    Linux干货 2016-09-06
  • N26-第六周作业-邢岩

    马哥门徒-N26-邢岩      一直以来都用windows 的word来编辑文件,从今天开始,我又学会了新的编辑文件方式了,掩饰不住愉悦的心情!没错,就是vim 编辑器,一个神奇的编辑器!让我来详细介绍一下这个神器是如何使用的吧。     vim:vim其实就是(VI IMproved) vi增强…

    Linux干货 2017-02-26
  • 第八周作业

    1、请描述网桥、集线器、二层交换机、三层交换机、路由器的功能、使用场景与区别。    集线器(HUB)主要功能是对接收到的信号进行再生整形放大,以扩大网络的传输距离,同时把所有节点集中在以它为中心的节点上。集线器是一种共享设备,HUB本身不能识别目的地址,当同一局域网内的A主机给B主机传输数据时,数据包在以HUB为架构…

    Linux干货 2017-02-27
  • 22期第十二周课堂练习

    1、请描述一次完整的http请求处理过程; (1)建立和处理连接:接收请求或者拒绝请求; (2)接收请求:接收来自于网络上的主机请求报文中对某特定的资源的一次请求的过程; (3)处理请求:对请求报文进行解析,获取客户端请求的资源及请求方法等相关信息 (4)访问资源:获取请求报文中请求的资源 (5)构建响应报文; (6)发送响应报文; (7)记录日志; 2、h…

    Linux干货 2016-12-26