设为首页 收藏本站
查看: 1107|回复: 0

[经验分享] LVS + Keepalived 搭建高可用的负载均衡群集

[复制链接]

尚未签到

发表于 2018-12-28 13:27:13 | 显示全部楼层 |阅读模式
  Keepalived 的设计目标是搭建高可用的 LVS 负载均衡群集,可以调用 ipvsadm 工具来创建虚拟服务器、管理服务器池,而不仅仅用作双机热备。使用 Keepalived 搭建 LVS 群集更加简便易用,主要优势体现在:对 LVS 负载调度器实现热备切换,提高可用性;对服务器池中的节点进行健康检查,自动移除失效节点,恢复后再重新加入。

  本次我们以 DR 模式的 LVS 群集为基础,增加一台从负载调度器,使用 Keepalived 来实现主、从调度器的热备,从而构建兼有负载均衡、高可用两种能力的 LVS 网站群集平台。

网络拓扑图
  后续上传

系统环境

    DR1主调度服务器:192.160.100.200
DR2备调度服务器:192.168.100.201
web1节点服务器:192.168.100.202
web2节点服务器:192.168.100.203
虚拟 VIP 服务器:192.168.100.100
nfs服务器:192.168.100.233
Win10客户端:192.168.100.10
部署服务

nfs服务器(192.168.100.233)


  •   检查是否安装nfs以及rpcbind软件包

    rpm -q nfs-utils rpcbind
  •   如果没有安装则用yum仓库进行安装

    yum -y install nfs-utils rpcbind
  •   开启服务

    systemctl start rpcbind
    systemctl start nfs
  •   创建挂载点,给文件目录设置权限(实际应用中,我们还需创建raid卷并挂载到目录中以便使用)

    mkdir -p /opt/web1 /opt/web2
    chmod 777 /opt/web1 /opt/web2
  •   编辑配置文件
    vim /etc/exports

      /opt/web1 192.168.100.0/24(rw,sync)    ##在此网段下的用户可以读写、同步目录中的文件
    /opt/web2 192.168.100.0/24(rw,sync)


  •   发布共享

    exportfs -rv
  •   此时我们可以对客户端进行查看

    showmount -e 192.168.100.233
  • 关闭防火墙及增强型功能
    setenforce 0
    systemctl disable firewalld
    systemctl stop firewalld

web1服务器(192.168.100.202)


  •   安装Apache

    yum -y install httpd
  •   挂载 nfs 到Apache主页存放

    mount.nfs 192.168.100.206:/opt/web1 /var/www/html
  •   创建默认首页文件

    echo "This is web1 page." > /var/www/html/index.html
  •   创建虚拟网卡

    cd /etc/sysconfig/network-scripts/
    cp ifcfg-lo ifcfg-lo:0
    vim ifcfg-lo:0 ##设置参数如下
      DEVICE=lo:0
    IPADDR=192.168.100.100
    NETMASK=255.255.255.0
    ONBOOT=yes


  • 设置shell脚本便于启动
    cd /etc/init.d/
    vim web.sh  ##添加参数如下
      #!/bin/bash   
    VIP=192.168.100.100
    case "$1" in
    start)
    ifconfig lo:0 $VIP netmask 255.255.255.255 broadcast $VIP
    /sbin/route add -host $VIP dev lo:0
    echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
    echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
    echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
    echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
    sysctl -p >/dev/null 2>&1
    echo "RealServer Start OK "
    ;;
    stop)
    ifconfig lo:0 down
    route del $VIP /dev/null 2>&1
    echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore
    echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce
    echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore
    echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce
    echo "RealServer Stopd"
    ;;
    *)
    echo "Usage: $0 {start|stop}"
    exit 1
    esac
    exit 0



chmod +x web.sh   ##给予执行权限
service web.sh start
ifup lo:0   ##启动网卡

  • 关闭防火墙,启动 httpd 服务
    setenforce 0
    systemctl disable firewalld
    systemctl stop firewalld
    systemctl enable httpd
    systemctl start httpd

web2节点服务器(192.168.100.203)


  •   安装Apache

    yum -y install httpd
  •   挂载 nfs 到Apache主页存放

    mount.nfs 192.168.100.233:/opt/web1 /var/www/html
  •   创建默认首页文件

    echo "This is web2 page." > /var/www/html/index.html
  •   创建虚拟网卡

    cd /etc/sysconfig/network-scripts/
    cp ifcfg-lo ifcfg-lo:0
    vim ifcfg-lo:0 ##设置参数如下
      DEVICE=lo:0
    IPADDR=192.168.100.100
    NETMASK=255.255.255.0
    ONBOOT=yes


  • 设置shell脚本便于启动
    cd /etc/init.d/
    vim web.sh  ##添加参数如下
      #!/bin/bash   
    VIP=192.168.100.100
    case "$1" in
    start)
    ifconfig lo:0 $VIP netmask 255.255.255.255 broadcast $VIP
    /sbin/route add -host $VIP dev lo:0
    echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
    echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
    echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
    echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
    sysctl -p >/dev/null 2>&1
    echo "RealServer Start OK "
    ;;
    stop)
    ifconfig lo:0 down
    route del $VIP /dev/null 2>&1
    echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore
    echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce
    echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore
    echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce
    echo "RealServer Stopd"
    ;;
    *)
    echo "Usage: $0 {start|stop}"
    exit 1
    esac
    exit 0



chmod +x web.sh   ##给予执行权限
service web.sh start
ifup lo:0   ##启动网卡

  • 关闭防火墙,启动 httpd 服务
    setenforce 0
    systemctl disable firewalld
    systemctl stop firewalld
    systemctl enable httpd
    systemctl start httpd

LVS 调度服务器(主从调度器配置基本一样,不同处已作出标记)


  •   安装 ipvsadm 、keepalived 软件包

    yum -y install ipvsadm keepalived
  •   调整 proc 响应参数

    vim /etc/sysctl.conf
      net.ipv4.ip_forward=1
    #proc响应关闭重定向功能
    net.ipv4.conf.all.send_redirects = 0
    net.ipv4.conf.default.send_redirects = 0
    net.ipv4.conf.ens33.send_redirects = 0


  •   配置 VIP 承载接口

    cd /etc/sysconfig/network-scripts/
    cp ifcfg-ens33 ifcfg-ens33:0
    vim ifcfg-ens33:0    ##参数如下
      DEVICE=ens33:0
    ONBOOT=yes
    IPADDR=192.168.100.100
    NETMASK=255.255.255.0

      ifup ens33:0  ##启用虚拟IP

  • 编辑脚本管理负载分配策略
    cd /etc/init.d/
    vim dr.sh
      #!/bin/bash
    GW=192.168.100.1
    VIP=192.168.100.100
    RIP1=192.168.100.202
    RIP2=192.168.100.203
    case "$1" in
    start)
    /sbin/ipvsadm --save > /etc/sysconfig/ipvsadm
    systemctl start ipvsadm
    /sbin/ifconfig ens33:0 $VIP broadcast $VIP netmask 255.255.255.255 broadcast $VIP up
    /sbin/route add -host $VIP dev ens33:0
    /sbin/ipvsadm -A -t $VIP:80 -s rr
    /sbin/ipvsadm -a -t $VIP:80 -r $RIP1:80 -g
    /sbin/ipvsadm -a -t $VIP:80 -r $RIP2:80 -g
    echo "ipvsadm starting --------------------[ok]"
    ;;
    stop)
    /sbin/ipvsadm -C
    systemctl stop ipvsadm
    ifconfig ens33:0 down
    route del $VIP
    echo "ipvsamd stoped----------------------[ok]"
    ;;
    status)
    if [ ! -e /var/lock/subsys/ipvsadm ];then
    echo "ipvsadm stoped---------------"
    exit 1
    else
    echo "ipvsamd Runing ---------[ok]"
    fi
    ;;
    *)
    echo "Usage: $0 {start|stop|status}"
    exit 1
    esac
    exit 0



chmod +x dr.sh
service dr.sh start

  • keepalived 部署
    cd /etc/keepalived/
    vim keepalived.conf
      global_defs {
    ...
    smtp_server 127.0.0.1           #指向本地
    router_id LVS_01   #指定名称,备份服务器不同名称
    ...            
    }
      vrrp_instance VI_1 {
    state MASTER             #备份服务器是BACKUP
    interface ens33             #承接的端口
    virtual_router_id 10     #主从调度器组号相同
    ...
    auth_pass abc123         #验证密码
    priority 100              #优先级,备份要小于主调度器
    ...
    virtual_ipaddress {
    192.168.100.100
    }
    ...
    virtual_server 192.168.100.100 80 {
    delay_loop 6
    lb_algo rr    ##轮询算法
    lb_kind DR  ##DR模式
    persistence_timeout 50
    protocol TCP

    real_server 192.168.100.202 80 {
    weight 1  ##权重为1
    TCP_CHECK {
    connect_port 80      
    connect_timeout 3
    nb_get_retry 3
    delay_before_retry 3
    }   
    }   
    real_server 192.168.100.203 80 {
    weight 1
    TCP_CHECK {
    connect_port 80              #添加端口
    connect_timeout 3
    nb_get_retry 3
    delay_before_retry 3
    }   
    }   
      }



systemctl start keepalived
测试 LVS + Keepalived 高可用负载均衡群集
  在通过客户机的浏览器中,能够通过群集的 VIP 地址(192.168.100.100)来正常访问 Web1 & Web2 页面。当主、从调度器有任一失效时,我们仍可以正常访问 Web ,且只要节点服务器存在两台及以上,我们仍可以实现负载均衡。




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-656913-1-1.html 上篇帖子: lvs配合keepalived实现mysql高可用负载均衡及读写分离 下篇帖子: Percona
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表