设为首页 收藏本站
查看: 1040|回复: 0

[经验分享] Lvs群集(DR/NAT)两种模式配置

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-1-16 18:10:31 | 显示全部楼层 |阅读模式
-----构建DR 模式的LVS 群集-----
--client----------LVS-----------WEB1
2.2.2.100    eth0:2.2.2.10    eth0:2.2.2.20
      子接口eth0:0:2.2.2.2   lo:0:2.2.2.2

------------WEB2---------
       eth0:2.2.2.30
       lo:0:2.2.2.2
一、配置LVS 调度器
1、配置IP 和VIP
[iyunv@localhost ~]# vim /etc/sysconfig/networkscripts/
ifcfg-eth0
2)配置VIP
[iyunv@localhost ~]# cd /etc/sysconfig/network-scripts/
[iyunv@localhost ~]#cp ifcfg-eth0 ifcfg-eth0:0
添加:
DEVICE=eth0:0
ONBOOT=yes
IPADDR=2.2.2.2
NETMASK=255.0.0.0   内容与这四行保持一致,其余删除
[iyunv@localhost ~]# service network restart
2、调整响应参数
[iyunv@localhost ~]# vim /etc/sysctl.conf
添加:
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.eth0.send_redirects = 0
参数的含义是发送重定向,0 表示关闭此项功能。
[iyunv@localhost ~]# sysctl -p


3、安装并配置ipvsadm
yum安装会提示找不到该包,需要直接到挂载点手动以rpm的方式安装
[iyunv@localhost ~]# rpm -ihv /挂载点/Packages/ipvsadm-1.26-
2.el6.x86_64.rpm
[iyunv@localhost ~]# service ipvsadm stop //清除原
有策略
[iyunv@localhost ~]# ipvsadm -A -t 2.2.2.2:80 -s rr
-A:添加虚拟服务器 -t:指定VIP地址及端口号 -s指定负载调度算法 rr:表示轮训
[iyunv@localhost ~]# ipvsadm -a -t 2.2.2.2:80 -r 2.2.2.20 -g -w 1
-a:添加真实服务器 -t:↑  -r:指定RIP地址(后端web服务器地址)及端口
-g:表示为DR模式 (-m表示NAT模式,-i TUN模式) -w权重
[iyunv@localhost ~]# ipvsadm -a -t 2.2.2.2:80 -r 2.2.2.30
-g -w 1
[iyunv@localhost ~]# service ipvsadm save //保存策
略。你将看到它保存的真实位置于/etc/sysconfig/ipvsadm   你可以cat一下看看
[iyunv@localhost ~]# chkconfig --add ipvsadm
[iyunv@localhost ~]# chkconfig ipvsadm on
[iyunv@localhost ~]# service ipvsadm start

二、配置WEB 节点服务器
1、配置IP 地址
1)设置IP
[iyunv@localhost ~]# vim /etc/sysconfig/networkscripts/
ifcfg-eth0
2)设置VIP
[iyunv@localhost ~]# cp ifcfg-lo ifcfg-lo:0
[iyunv@localhost ~]# vim ifcfg-lo:0
修改:
DEVICE=lo:0
IPADDR=2.2.2.2
NETMASK=255.255.255.255
ONBOOT=yes
[iyunv@localhost ~]# service network reload
3)添加路由
[iyunv@localhost ~]# route add -host 2.2.2.2 dev lo:0 //-host 为标记为一台主机
[iyunv@localhost ~]# echo "route add -host 2.2.2.2 dev lo:0" >> /etc/rc.local
2、调整响应参数
[iyunv@localhost ~]# vim /etc/sysctl.conf
添加:
net.ipv4.conf.all.arp_ignore = 1
arp_ignore:定义了网卡在响应外部ARP 请求时候的响应级别
0:默认值,不管哪块网卡接收到了ARP 请求,只要发现本机有这个MAC 都给与响应
1:总是使用最合适的网卡来响应,一个主机有多块网卡,其中一块网卡接收到了ARP 请
求,发现所请求的MAC 是本机另一块网卡的,这个时候接收到ARP 请求的这块网卡就一
定不响应,只有发现请求的MAC 是自己的才给与响应。
net.ipv4.conf.all.arp_announce = 2
net.ipv4.conf.default.arp_ignore = 1
net.ipv4.conf.default.arp_announce = 2
net.ipv4.conf.lo.arp_ignore = 1
net.ipv4.conf.lo.arp_announce = 2
arp_announce 定义了网卡在向外宣告自己的MAC-IP 时候的限制级别
有三个值:
0:默认值,不管哪块网卡接收到了ARP 请求,只要发现本机有这个MAC 都给与响应
1:尽量避免响应ARP 请求中MAC 不是本网卡的,一个主机有多块网卡,其中一块网卡接
收到了ARP 请求,发现所请求的MAC 是本机另一块网卡的,这个时候接收到ARP 请求的
这块网卡就尽量避免响应
2:总是使用最合适的网卡来响应,一个主机有多块网卡,其中一块网卡接收到了ARP 请
求,发现所请求的MAC 是本机另一块网卡的,这个时候接收到ARP 请求的这块网卡就一
定不响应,只有发现请求的MAC 是自己的才给与响应。
[iyunv@localhost ~]# sysctl -p

3、配置http 服务
[iyunv@localhost ~]# echo "welcome to 2.2.2.20 web
server" > /var/www/html/index.html
[iyunv@localhost ~]# service httpd restart
另一台web做相对应操作

三、验证:
1、客户端访问:
[iyunv@localhost ~]# http://2.2.2.2/
2、在LVS 上查看:
[iyunv@localhost ~]# ipvsadm -Lnc
[iyunv@localhost ~]# ipvsadm -Ln

NAT模式相对于较简单的多↓↓
-----构建NAT 模式的LVS 群集-----
-----client---------LVS----------------WEB1-----------WEB2-----------NFS--------
2.2.2.100      eth0:2.2.2.1     192.168.1.10  192.168.1.20  192.168.1.200
           eth1:192.168.1.1  

一、准备工作
1、添加模块
[iyunv@localhost ~]# modprobe ip_vs
[iyunv@localhost ~]# cat /proc/net/ip_vs

2、开启路由功能
[iyunv@localhost ~]# vim /etc/sysctl.conf
修改:net.ipv4.ip_forward = 1    大约在第七行
[iyunv@localhost ~]# sysctl -p

3、设置SNAT
[iyunv@localhost ~]# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to-source 2.2.2.1
4、安装ipvsadm 软件
[iyunv@localhost ~]# rpm -ivh /挂载点/Packages/ipvsadm-1.26-2.el6.x86_64.rpm
二、设置负载调度器
1、设置负载分配策略
[iyunv@localhost ~]# service ipvsadm stop
[iyunv@localhost ~]# ipvsadm -A -t 2.2.2.1:80 -s rr
[iyunv@localhost ~]# ipvsadm -a -t 2.2.2.1:80 -r 192.168.1.10:80 -m -w 1
[iyunv@localhost ~]# ipvsadm -a -t 2.2.2.1:80 -r 192.168.1.20:80 -m -w 1
[iyunv@localhost ~]# service ipvsadm save
[iyunv@localhost ~]# chkconfig ipvsadm on
[iyunv@localhost ~]# service ipvsadm start
三、设置节点服务器
1、配置web-1 服务器
[iyunv@localhost ~]# echo "welcome to 192.168.1.10 web server" >
/var/www/html/index.html
[iyunv@localhost ~]# service httpd restart
2、配置web-2 服务器
[iyunv@localhost ~]# echo "welcome to 192.168.1.20 web server" >
/var/www/html/index.html
[iyunv@localhost ~]# service httpd restart
四、客户端验证:
1、在客户端访问:
http://2.2.2.1/
2、在LVS 虚拟服务器查看:
[iyunv@localhost ~]# ipvsadm -ln
[iyunv@localhost ~]# ipvsadm -Lnc
五、配置NFS 服务器
1、配置NFS
[iyunv@localhost ~]# mkdir /www
[iyunv@localhost ~]# echo "welcome to XIN LANG web
server" >/www/index.html
[iyunv@localhost ~]# vim /etc/exports
添加:
/www 192.168.1.10(rw) 192.168.1.20(ro)
[iyunv@localhost ~]# service nfs restart
[iyunv@localhost ~]# showmount -e
2、在WEB 服务器上配置:
[iyunv@localhost ~]# showmount -e 192.168.1.200
[iyunv@localhost ~]# mount 192.168.1.200:/www /var/www/html/
[iyunv@localhost ~]# vim /etc/fstab
添加:
192.168.1.200:/www /var/www/html nfs defaults 0 0
3、验证:
1、在客户端访问:
http://2.2.2.1/
2、在LVS 虚拟服务器查看:
[iyunv@localhost ~]# ipvsadm -ln
3、关闭一台WEB,在LVS 虚拟服务器查看:
[iyunv@localhost ~]# ipvsadm -ln



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-329313-1-1.html 上篇帖子: Linux架构之LVS-DR和keepalived配置 下篇帖子: 基于VMware的虚拟Linux集群搭建-lvs+keepalived
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表