需求
现业务需求需要部署2台前置,将采用nginx做负载均衡配置,并通过keepalived做双机热备,实现主从自动切换。
部署图
步骤
1 . 联网情况下yum安装
##必需依赖包
yum install -y curl gcc openssl-devel libnl3-devel net-snmp-devel
yum install Keepalived -y
2 . 无网络源码包安装,官网下载http://www.keepalived.org/download.html最新版本,上传到服务器如
scp keepalived-2.0.6.tar.gz root@ip:/apps/keepalived/keepalived-2.0.6.tar.gz
3 . 源码包安装
(1) 解压 tar -zxvf keepalived-2.0.6.tar.gz
(2) ./configure --prefix=/usr/local/keepalived && make && make install
如果此时报错,显示某些依赖包没有,则需要检查 、gcc、 openssl-devel、 libnl3-devel 、net-snmp-devel几个服务是否已经安装成功,这几个是必需的服务。如需没有还要分别安装,如此时
如果此时我有yum就简单了,一句yum install -y openssl-devel就解决了,如果没有联网就麻烦点,需要去网站找源码包,或去centos-DVD版的中找到Packages目录,里边有大多数rpm包
安装rpm包,大概顺序是:
rpm -e --nodeps keyutils-libs
rpm -ivh keyutils-libs-1.5.8-3.el7.x86_64.rpm
rpm -ivh libsepol-devel-2.5-8.1.el7.x86_64.rpm
#卸载原有包
rpm -e --nodeps libselinux-utils-2.5-12.el7.x86_64.rpm
#升级原有包
rpm -Uvh libselinux-utils-2.5-12.el7.x86_64.rpm
rpm -ivh libselinux-devel-2.5-12.el7.x86_64.rpm
rpm -e --nodeps krb5-libs-1.15.1-18.el7.x86_64.rpm
rpm -ivh krb5-libs-1.15.1-18.el7.x86_64.rpm
rpm -Uvh libcom_err-1.42.9-11.el7.x86_64.rpm
rpm -ivh libcom_err-devel-1.42.9-11.el7.x86_64.rpm
rpm -ivh krb5-devel-1.15.1-18.el7.x86_64.rpm
rpm -ivh zlib-devel-1.2.7-17.el7.x86_64.rpm
rpm -ivh openssl-1.0.2k-12.el7.x86_64.rpm
rpm -ivh openssl-devel-1.0.2k-12.el7.x86_64.rpm
原则是
(a). 原有系统没有rpm的用-ivh进行安装
(b). 原有系统有的可以用-Uvh进行升级,此时进行ivh会报异常
file /usr/sbin/setenforce from install of libselinux-utils-2.5-12.el7.x86_64..
...
(c). libselinux这种底层库不要删 ,否则大部分命令将不能用
(3)安装完openssl-devel后,重新编译
./configure --prefix=/usr/local/keepalived && make && make install
4 . keepalived配置
不管联网还是不联网,安装成功后都要到这一步,进行网络配置。我的主从ip配置
主ip:172.16.231.136
从ip:172.16.231.134
虚ip:172.16.231.100
5 . 添加keepalived到启动脚本中中
#cp命令进行复制,将源码包中的启动脚本配置到启动脚本中
cp /keepalived/keepalived-2.0.6/keepalived/etc/init.d/keepalived /etc/init.d/keepalived
6.修改keepalived-2.0.10/keepalived/etc/keepalived下的配置文件keepalived.conf
先修改主服务器,根据我的IP配置为
! Configuration File for keepalived
global_defs {
## keepalived 自带的邮件提醒需要开启 sendmail 服务。 建议用独立的监控或第三方 SMTP
router_id liuyazhuang133 ## 标识本节点的字条串,通常为 hostname
}
## 定义虚拟路由, VI_1 为虚拟路由的标示符,自己定义名称
vrrp_instance VI_1 {
state MASTER ## 主节点为 MASTER, 对应的备份节点为 BACKUP
interface ens33 ## 绑定虚拟 IP 的网络接口,与本机 IP 地址所在的网络接口相同, 我的是 eth0
virtual_router_id 33 ## 虚拟路由的 ID 号, 两个节点设置必须一样, 可选 IP 最后一段使用, 相同的 VRID 为一个组,他将决定多播的 MAC 地址
mcast_src_ip 172.16.231.136 ## 本机 IP 地址
priority 100 ## 节点优先级, 值范围 0-254, MASTER 要比 BACKUP 高
nopreempt ## 优先级高的设置 nopreempt 解决异常恢复后再次抢占的问题
advert_int 1 ## 组播信息发送间隔,两个节点设置必须一样, 默认 1s
## 设置验证信息,两个节点必须一致
authentication {
auth_type PASS
auth_pass 1111 ## 真实生产,按需求对应该过来
}
## 将 track_script 块加入 instance 配置块
# 虚拟 IP 池, 两个节点设置必须一样
virtual_ipaddress {
172.16.231.100 ## 虚拟 ip,可以定义多个
}
}
- 同步从服务器配置
##在从服务器上创建配置文件文件夹
/etc/keepalived
##scp传到从服务器上
scp keepalived/keepalived.conf [email protected]:/etc/keepalived/keepalived.conf
##修改从服务器配置
! Configuration File for keepalived
global_defs {
## keepalived 自带的邮件提醒需要开启 sendmail 服务。 建议用独立的监控或第三方 SMTP
router_id liuyazhuang133 ## 标识本节点的字条串,通常为 hostname
}
## 定义虚拟路由, VI_1 为虚拟路由的标示符,自己定义名称
vrrp_instance VI_1 {
state BACKUP ## 主节点为 MASTER, 对应的备份节点为 BACKUP
interface ens33 ## 绑定虚拟 IP 的网络接口,与本机 IP 地址所在的网络接口相同, 我的是 eth0
virtual_router_id 33 ## 虚拟路由的 ID 号, 两个节点设置必须一样, 可选 IP 最后一段使用, 相同的 VRID 为一个组,他将决定多播的 MAC 地址
mcast_src_ip 172.16.231.134 ## 本机 IP 地址
priority 99 ## 节点优先级, 值范围 0-254, MASTER 要比 BACKUP 高
nopreempt ## 优先级高的设置 nopreempt 解决异常恢复后再次抢占的问题
advert_int 1 ## 组播信息发送间隔,两个节点设置必须一样, 默认 1s
## 设置验证信息,两个节点必须一致
authentication {
auth_type PASS
auth_pass 1111 ## 真实生产,按需求对应该过来
}
## 将 track_script 块加入 instance 配置块
# 虚拟 IP 池, 两个节点设置必须一样
virtual_ipaddress {
172.16.231.100 ## 虚拟 ip,可以定义多个
}
}
- 启动主从服务器keepalived服务
##启动命令
service keepalived start
##查看状态
service keepalived status
##关闭服务
service keepalived stop
启动成功结果
查看服务状态,会显示相关信息:
显示了服务器已经挂载了vip 172.16.231.100,在客户端ping172.16.231.00地址:
一切正常,下面测试主服务器keepalived服务,待续。。。。
linux操作集目录 https://www.jianshu.com/p/7839d27c62f8