互联网应用中,随着站点对硬件性能、响应速度、服务稳定性、数据可靠性等要求越来越高,单台服务器无法满足负载均衡及高可用的需求
负载均衡群集是目前企业用得最多的群集类型
LVS现在已成为Linux内核的一部分,默认编译为ip_vs模块,必要时能够自动调用。在CentOS 7系统中,以下操作可以手动加载ip_vs模块,并查看当前系统中ip_vs模块的版本信息
modprobe ip_vs ###确认内核对LVS的支持
cat /proc/net/ip_vs
轮询(Round Robin)
加权轮询(Weighted Round Robin)
最少连接(Least Connections)
加权最少连接(Weighted Least Connections)
ipvsadm选项 | 作用 |
---|---|
-A | 添加虚拟服务器 |
-D | 删除整个虚拟服务器 |
-s | 指定负载调度算法(轮询:rr、加权轮询:wrr、最少连接:lc、加权最少连接:wlc) |
-a | 表示添加真实服务器(节点服务器) |
-d | 删除某一个节点 |
-t | 指定 VIP地址及 TCP端口 |
-r | 指定 RIP地址及 TCP端口 |
-m | 表示使用 NAT群集模式 |
-g | 表示使用 DR模式 |
-i | 表示使用 TUN模式 |
-w | 设置权重(权重为 0 时表示暂停节点) |
-p 60 | 表示保持长连接60秒(默认关闭连接保持) |
-l | 列表查看 LVS 虚拟服务器(默认为查看所有) |
-n | 以数字形式显示地址、端口等信息,常与“-l”选项组合使用。ipvsadm -ln |
主机 | IP地址 |
---|---|
负载调度器 | 内网关ens33:192.168.230.3外网关ens36:12.0.0.30 |
Web节点服务器1 | 192.168.230.4 |
Web节点服务器2 | 192.168.230.5 |
NFS服务器 | 192.168.230.6 |
客户端 | 12.0.0.10 |
全部关闭防火墙、selinux
systemctl stop firewalld.service
systemctl disable firewalld.service
setenforce 0
yum -y install nfs-utils rpcbind
systemctl start rpcbind.service
systemctl start nfs.service
mkdir /opt/xc /opt/benet
chmod 777 /opt/xc /opt/benet
echo 'this is xc web!' > /opt/xc/index.html
echo 'this is benet web!' > /opt/benet/index.html
vim /etc/exports
/opt/xc 192.168.230.0/24(rw,sync)
/opt/benet 192.168.230.0/24(rw,sync)
###发布共享
exportfs -rv
yum -y install httpd
systemctl start httpd.service
yum -y install nfs-utils rpcbind
showmount -e 192.168.230.6
systemctl start rpcbind
mount.nfs 192.168.230.6:/opt/xc /var/www/html
mount.nfs 192.168.230.6:/opt/benet /var/www/html
vim /etc/sysctl.conf
net.ipv4.ip_forward = 1
或
echo '1' > /proc/sys/net/ipv4/ip_forward
sysctl -p
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -s 192.168.230.0/24 -o ens36 -j SNAT --to-source 12.0.0.30
modprobe ip_vs ###加载ip_vs模块
cat /proc/net/ip_vs ###查看ip_vs版本信息
yum -y install ipvsadm
###启动服务前须保存负载分配策略
ipvsadm-save > /etc/sysconfig/ipvsadm
或
ipvsadm --save > /etc/sysconfig/ipvsadm
systemctl start ipvsadm.service
ipvsadm -C ###清除原有策略
ipvsadm -A -t 12.0.0.30:80 -s rr
ipvsadm -a -t 12.0.0.30:80 -r 192.168.230.4:80 -m
ipvsadm -a -t 12.0.0.30:80 -r 192.168.230.5:80 -m
ipvsadm ###启用策略
ipvsadm -ln ###查看节点状态,Masq代表NAT模式
###保存策略
ipvsadm-save > /opt/ipvsadm
ipvsadm-save > /etc/sysconfig/ipvsadm
命令 | 说明 |
---|---|
ipvsadm -d -t 12.0.0.30:80 -r 192.168.230.4:80 | 删除群集中某一节点服务器 |
ipvsadm -D -t 12.0.0.30:80 | 删除整个虚拟服务器 |
systemctl stop ipvsadm | 停止服务(清空策略),如果selinux没关闭/etc/sysconfig/ipvsadm内容也会清空 |
systemctl start ipvsadm | 启动服务(根据/etc/sysconfig/ipvsadm恢复策略) |
ipvsadm-restore < /opt/ipvsadm | 恢复LVS策略 |
主机 | IP |
---|---|
NFS | 192.168.230.3 |
Web服务器1 | 192.168.230.5 |
Web服务器2 | 192.168.230.6 |
DR服务器 | 192.168.230.7 |
vip | 192.168.230.10 |
客户端 | 192.168.230.20 |
modprobe ip_vs
cat /proc/net/ip_vs
yum -y install ipvsadm
cd /etc/sysconfig/network-scripts/
cp ifcfg-ens33 ifcfg-ens33:0 ###若隧道模式,复制为ifcfg-tunl0
vim ifcfg-ens33:0
DEVICE=ens33:0
ONBOOT=yes
IPADDR=192.168.230.10
NETMASK=255.255.255.255
ifup ens33:0
ifconfig ens33:0
###由于LVS负载调度器和各节点需要共用VIP地址,需要关闭icmp的重定向,不充当路由器
vim /etc/sysctl.conf
net.ipv4.ip_forward = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.ens33.send_redirects = 0
sysctl -p
ipvsadm-save > /etc/sysconfig/ipvsadm
systemctl start ipvsadm
ipvsadm -C
ipvsadm -A -t 192.168.230.10:80 -s rr
ipvsadm -a -t 192.168.230.10:80 -r 192.168.230.5:80 -g ###若隧道模式,-g替换为-i
ipvsadm -a -t 192.168.230.10:80 -r 192.168.230.6:80 -g
ipvsadm
ipvsadm -ln ###查看节点状态,Route代表 DR模式
yum -y install nfs-utils rpcbind
mkdir /opt/xc /opt/benet
chmod 777 /opt/xc /opt/benet
vim /etc/exports
/usr/share *(ro,sync)
/opt/xc 192.168.230.0/24(rw,sync)
/opt/benet 192.168.230.0/24(rw,sync)
systemctl start rpcbind.service
systemctl start nfs.service
###此地址仅用作发送Web响应数据包的源地址,并不需要监听客户机的访问请求(改由调度器监听并分发)。因此使用虚接口lo∶0来承载VIP地址,并为本机添加一条路由记录,将访问VIP的数据限制在本地,以避免通信紊乱
cd /etc/sysconfig/network-scripts/
cp ifcfg-lo ifcfg-lo:0
vim ifcfg-lo:0
DEVICE=lo:0
ONBOOT=yes
IPADDR=192.168.230.10
NETMASK=255.255.255.255 ###注意:子网掩码必须全为 1
ifup lo:0
ifconfig lo:0
route add -host 192.168.230.10 dev lo:0 ###临时配置路由路径
vim /etc/rc.local
/sbin/route add -host 192.168.230.10 dev lo:0 ###通过配置文件永久配置路由路径
chmod +x /etc/rc.d/rc.local
vim /etc/sysctl.conf
......
net.ipv4.conf.lo.arp_ignore = 1 ###系统只响应目的IP为本地IP的ARP请求
net.ipv4.conf.lo.arp_announce = 2 ###系统不使用IP包的源地址来设置ARP请求的源地址,而选择发送接口的IP地址
net.ipv4.conf.all.arp_ignore = 1
net.ipv4.conf.all.arp_announce = 2
sysctl -p
或
echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
sysctl -p
yum -y install nfs-utils rpcbind httpd
systemctl start rpcbind
systemctl start httpd
###192.168.230.5
mount.nfs 192.168.230.3:/opt/xc /var/www/html
echo 'this is xc web!' > /var/www/html/index.html
###192.168.230.6
mount.nfs 192.168.230.3:/opt/benet /var/www/html
echo 'this is benet web!' > /var/www/html/index.html
在客户端所以浏览器访问
http://192.168.230.10