设为首页 收藏本站
查看: 941|回复: 0

[经验分享] LVS集群的基础概念篇

[复制链接]

尚未签到

发表于 2019-1-3 10:41:24 | 显示全部楼层 |阅读模式
  端口映射其实就是常说的NAT的一种,其功能就是把在公网的地址转翻译成私有地址(目标地址转换DNET)
  LVS集群中实现的三种IP负载均衡技术:
  VS/NAT:在已有的IP负载均衡技术中,主要有通过网络地址转换NAT(Network Address  Translation)将一组服务器构成一个高性能的、高可用的虚拟服务器
  VS/TUN:通过IP隧道实现虚拟服务器。(Virtual Server via IP Tunneling)
  VS/DR:通过直接路由实现虚拟服务器的方法

  LVS  DR模型:
  CIP进入Director中目标IP(VIP)没改变,只是改变了目标IP 的mac。
  当响应返回时,源IP是VIP,目标IP是CIP。
  都处于同一物理网络,不要跨越路由器
  拒绝realserver上VIP对前端路由上的VIP的arp请求:

  在LVS DR模型中:
  Realserver中有eth0和lo接口,lo接口上配置的是VIP地址,要设置来自 director向后端realserver转发请求时,通过lo接口接进来,它还要从lo出去,lo又没办法出去,所以lo就将响应通过eth0转发出去,能通过eth0转发出去的条件是,eth0(DIP)必须指向一个网关,这个网关可以连向互联网。Eth0必须把网关指向能够到达CIP的网关。
  CIP -- VIP --- DIP --- RS(lo -->eth0)--router --CIP
  LVS-DR模型:
  Director两个地址:VIP, DIP
  RS有两个地址:VIP, RIP
  禁止RS响应对VIP的ARP广播请求:
  1、在前端路由上实现静态MAC地址VIP的绑定;
  前提:得有路由器的配置权限;
  缺点:Directory故障转时,无法更新此绑定;
  2、arptables
  前提:在各RS在安装arptables程序,并编写arptables规则
  缺点:依赖于独特功能的应用程序
  3、修改Linux内核参数
  前提:RS必须是Linux;
  缺点:适用性差;
  两个参数:
  arp_announce:定义通告模式
  arp_ignore:定义收到arp请求的时响应模式
  配置专用路由,以使得响应报文首先通过vip所配置的lo上的别名接口
  Linux的工作特性:IP地址是属于主机,而非某特定网卡;
  LVS-DR配置架构根据其VIP与RIP是否在同一样网络上有两种模型:
  在Directory和RS上配置VIP,要使用如下格式:
  # ifconfig ALIAS VIP netmask 255.255.255.255 broadcast VIP up
  # route add -host VIP dev ALIAS
  LVS-DR的配置:
  Director: 最好打开路由转发
  # iptables -t filter -F
  # ifconfig eth0:0 VIP  up     不加broadcast和netmask
  # route add -host VIP dev eth0:0
  RSs:
  # echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
  # echo 1 > /proc/sys/net/ipv4/conf/eth0/arp_ignore
  # echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
  # echo 2 > /proc/sys/net/ipv4/conf/eth0/arp_announce
  # ifconfig lo:0 VIP netmask 255.255.255.255 broadcast VIP up
  # route add -host VIP dev lo:0
  Director:
  # ipvsadm -A -t IP:PORT -s SCHEDULER(调度方法)   定义集群服务
  # ipvsadm -a -t IP:PORT -r RS1 -g(lvs类型) -w WEIGHT  
  /proc/sys/net/ipv4/conf/etho
  proc/sys/net/ipv4/conf/all
  先配置参数,再去配置IP地址。
  arp_announce :arp主动通告(只当有arp请求时,主机主动的通告)
  arp_announce=0(默认)  B网卡上的所以网卡地址都去通过
  arp_announce=1 尽量只让B上和A在同一物理网络的网卡去通告
  arp_announce=2 只让B上和A在同一物理网络的网卡去通告(假设A为172.16网络, 那就只让m去向A通告)
  arp_ignore :arp 响应
  arp_ignore=0 只要主机上有地址,就去响应arp请求
  arp_ignore=1 对方请求的本地IP地址,并且配置在响应报文的接口上(A去请求m,   只有m刚好在与它连接的端口上,才响应)
  arp_ignore=2 同上,跟请求的一方必须在一个子网内
  arp_ignore=3 同上,并且某一网卡的作用域是本地(localhost)的话,不予响应
  arp_ignore=8 同上,并且全部的请求都不响应





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-658910-1-1.html 上篇帖子: 构建负载均衡服务器之二 LVS详解及应用 下篇帖子: Lvs keepalive
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表