LVS-DR
是通过 改变数据包中的目的 Mac 地址 ,来实现调度的。
拓扑图:
步骤:
由于这个实验 , 是接着上之前的博文LVS_NAT的实现过程 改过来的 , 所以我们需要把网络连线改变, IP 地址重新规划:
一、 配置各主 机的 IP:
主机
IP
网关
Client
192.168.1.100
f0/0
Route
f0/0:192.168.1.1---vm1
f1/0:192.168.2.1---vm2
Director
eth0:1 192.168.2.2(VIP)---vm2
eth0 192.168.2.100(DIP)---vm2
f0/1
Real server 1
lo:1 192.168.2.254/32(VIP)
eth0 192.168.2.10/24(RIP)
192.168.2.1(f1/0)
Real server 2
lo:1 192.168.2.254/32(VIP)
eth0 192.168.2.20/24(RIP)
192.168.2.1(f1/0)
由于是用 DR 方式做负载均衡 , 所以 Real server N 都要配置 VIP, 并且指向 Router 作为网关。
二、配置Realserver:
1. 主页服务:
由于上个实验已经配置好主页服务 , 所以沿用上次的主页配置就可以了 .
2. 配置 VIP 地址:
以第一台 Real server1 为例 , 配置如下:
① 配置 RIP
直接修改配置文件即可
#vim/etc/sysconfig/network-scrip/ifcfg-eth0
#service network restart ;chkconfig network on
② 配置 VIP:
由于其他三台 Real server 都是配置相同的 VIP, 此处为了方便直接粘贴复制过去就行了 .
三、配置Director服务器:
1. 配置 IP
① 配置 DIP:
① 配置 RIP
直接修改配置文件即可
#vim/etc/sysconfig/network-scripts/ifcfg-eth0
#service network restart ;chkconfig network on ② 配置 VIP:
#cd/etc/sysconfig/network-scripts/
#cp ifcfg-eth0 ifcfg-eth0:1
#vim ifcfg-eth0:1
#service network restart ; chkconfignetwork on
2. 配置 LVS:(Director 上不必开启路由转发 )
执行ipvsadm -L -n 查看, 可以看出是用DR 方式在完成调度.
Route 代表 DR 方式 .
四、测试
在 Client 上用浏览器打开 http://192.168.2.2 地址 , 这时能看到真实服务的主页内容。反复按 F5 刷新 , 有可能看到的还是其中一台 Realserver 的主页内容,这是由于 ARP 的机制所造成的 .
在 route 上通过 show arp 命令 , 看到 VIP 所对应的 mac 地址是属于 Realserver3 这台服务器上的 eth0 接口的 mac 地址:
这里能看到 2 个 MAC 对应同一个 IP
由于 ARP 的对应关系 , 是通过广播学到的 . 当 Router 在收到 ARP 广播时 , 会把 000c.295e.00be 这个 MAC 地址与 Director 的 IP 和所有的 Realserver 的 IP 地址绑定在一起 . 所以客户端在浏览网页时 , 没有通过 Director 主机 , 是直接就转到 192.168.2.30 上去了 . 这也不能算是一种错误 , 因为 VIP 在 Director 和 Realserver 上都有 , 所以此时的路由器也迷茫了 . 而事实上应该让 192.168.2.254 对应 Director 上的 eth0 的 MAC 地址才是正确的。我们让路由清晰一点 , 手动帮它绑定一下 :
Route>en
Route#conf t
Route#cleararp-cache
Route(config)#arp192.168.2.254 000c.2986.31a4 arpa
这里的 000c.2986.31a4 就是 Director 上的 eth0 的 MAC 地址 .
再次在浏览器上按 F5 刷新一下看看 , 就可以显示不同 Realserver 上的主页了 , 同时也证实了 Director 工作很正常 , 并且实现了 DR 调度方式 .
但在路由器上来解决 ARP 问题 , 并不是一个很好的选择 , 原因有以下 2 点:
l 路由器可能不在你的管理范围 , 所以你无权要求管理路由器的人员帮你增加 ARP 对应关系
l 即使路由器由你来管理 , 一旦路由器重启后 , 那么 ARP 的对应关系又会发生混乱
如何怎么解决呢?其实很简单 , 我们不让 Realsrever 发送 VIP 地址广播 , 只让 Director 来发送 VIP 地址的广播 , 那么接收端的设备自然不会混乱了 .
只需在 Real server 上限制 ARP 广播 , 并且每台 Realserver 都需要实现 ,Director 上不需要限制 , 因为 Director 上应该也必须发出 VIP 的 ARP 广播 .
只需要改变 Linux 的内核设置就可以实现本机 ARP 广播 .
零时的做法如下:
永久的做法如下:
#vim /etc/sysctl.conf 加入:
保存退出 , 执行 sysctl -p
对每个 Real server 改变后 , 客户端的浏览器里面可能还会只显示其中一台 Realserver 的主页 , 原因是 Router 还保存着旧的 ARP 对应关系 , 所以要清除一下 Router 的缓存 , 执行如下命令 :
经过客户端几次访问后 , 你在 Router 上绝对不会再发现同一个 MAC 即对应 Director 又对应 Realserver 了 .
DR方式小结:
原理比较好理解,配置较为繁琐,需要较好的网络基础;同时也是常采取的模式。
运维网声明
1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网 享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com