LVS+Keepalived群集

Keepalived的原理

keepalived采用VRRP热备份协议是西安Linux服务器的多级热备功能

VRRP是针对服务器的一种备份解决方案

由多台服务器组成一个热备组,通过共用的虚拟IP地址对外提供服务

每个热备份组内同时只有一台主服务器提供服务,其他服务器处于冗余状态

若当前在线的路由器失效,则其他服务器会根据设置的优先级自动接替虚拟IP地址,继续提供服务

双击热备的故障切换是由虚拟IP地址的飘逸来实现

实验

主机名:

在两台web节点安装http服务,开启并设置开机自启动

复制代码
yum -y install httpd
systemctl start httpd
systemctl enable httpd --now
echo 'this is web' > /var/www/html/index.html

在lb节点的服务器上加载ip_vs

复制代码
# 加载 ip_vs 模块
modprobe ip_vs

# 查看 ip_vs 版本信息
cat /proc/net/ip_vs
#安装keepalived
yum install ipvsadm keepalived -y

修改lb01 中keepalived的配置文件

复制代码
vi /etc/keepalived/keepalived.conf

清空文件内容,替换以下内容修改

复制代码
! Configuration File for keepalived
global_defs {
   router_id LVS_DEVEL
}

vrrp_instance VI_1 {
    state MASTER            # 两个 DS,一个为 MASTER 一个为 BACKUP
    interface ens33         # 当前 IP 对应的网络接口,通过 ifconfig 查询
    virtual_router_id 62    # 虚拟路由 ID(0-255),在一个 VRRP 实例中主备服务器 ID 必须一样
    priority 200            # 优先级值设定:MASTER 要比 BACKUP 的值大
    advert_int 1            # 通告时间间隔:单位秒,主备要一致
    authentication {        # 认证机制,主从节点保持一致即可
        auth_type PASS
        auth_pass 1111
    }
    virtual_ipaddress {
        192.168.207.200       # VIP,可配置多个
    }
}

# web 配置
virtual_server 192.168.207.200 80  {
    delay_loop 3                    # 设置健康状态检查时间
    lb_algo rr                      # 调度算法,这里用了 rr 轮询算法
    lb_kind DR                      # 这里测试用了 Direct Route 模式
    persistence_timeout 50          # 持久连接超时时间,注意添加此项配置客户端连续请求时,请求到同一节点
    protocol TCP
	real_server 192.168.207.166 80 {
        weight 1
        TCP_CHECK {
            connect_timeout 10   
            retry 3            # 旧版本为 nb_get_retry 
            delay_before_retry 3  # 重试间隔3秒 
            connect_port 80
        }
    }
	real_server 192.168.207.167 80 {
        weight 1
        TCP_CHECK {
            connect_timeout 10
            retry 3
            delay_before_retry 3
            connect_port 80
        }
    }
}

使用远程连接,传输文件到lb02

复制代码
scp /etc/keepalived/keepalived.conf [email protected]:/etc/keepalived/

修改其内容

复制代码
#在lb节点添加内置参数
# 调整 proc 响应参数
## 对于 DR 群集模式来说,由于 LVS 负载调度器和各节点需要共用 VIP 地址,应该关闭 Linux 内核的重定向参数响应
## 数据包的入接口和路由后的指定的出接口是同一个接口,所以需要关闭重定向
echo 'net.ipv4.conf.all.send_redirects = 0' >> /etc/sysctl.conf
echo 'net.ipv4.conf.default.send_redirects = 0' >> /etc/sysctl.conf
echo 'net.ipv4.conf.ens33.send_redirects = 0' >> /etc/sysctl.conf
sysctl -p

#启动keepalived并设置为开机自启动
systemctl start keepalived
systemctl enable keepalived

修改web节点的内置参数

编写一个一个dr.sh的脚本

复制代码
#!/bin/bash 
SNS_VIP=192.168.27.200
case "$1" in
start)
       ifconfig lo:0 $SNS_VIP netmask 255.255.255.255 broadcast $SNS_VIP
       /sbin/route add -host $SNS_VIP dev lo:0
       echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
       echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
       echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
       echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
       sysctl -p >/dev/null 2>&1
       echo "RealServer Start OK"
       ;;
stop)
       ifconfig lo:0 down
       route del $SNS_VIP >/dev/null 2>&1
       echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore
       echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce
       echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore
       echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce
       echo "RealServer Stoped"
       ;;
*)
       echo "Usage: $0 {start|stop}"
       exit 1
esac
exit 0

启动脚本,传入参数

复制代码
sh dr.sh start

验证实验是否成功

新开启一台虚拟机,curl VIP地址

#使用循环访问页面每次访问过后休眠一秒,用于VIP漂移验证

for i in $(seq 1 300);do curl 192.168.2.200 ;sleep 1;done

#在VIP节点上关闭此虚拟机

init 0

#查看另一台高可用服务器VIP是否飘过去

ip a

如果重新打开lb01,还是会漂移回去。这是因为

1.权限很高

  1. 优先级高
相关推荐
精神病不行计算机不上班3 小时前
【计网】网络交换技术之报文交换(复习自用,了解,重要3)
网络·计算机网络·智能路由器
神一样的老师6 小时前
面向基于发布-订阅的物联网网络的匿名 MQTT 分析
网络·物联网
cop_g8 小时前
应急响应篇&钓鱼攻击&邮件与文件&EML还原&蠕虫分析&线索定性&处置封锁
网络·tcp/ip·安全
CppPlayer-程序员阿杜9 小时前
poll为什么使用poll_list链表结构而不是数组 - 深入内核源码分析
网络·c++·链表·list·poll
物联网平台9 小时前
什么是边缘计算网关?边缘计算网关产品的特点?
网络·边缘计算·iot
python_chai10 小时前
Python网络编程从入门到精通:Socket核心技术+TCP/UDP实战详解
网络·python·tcp/ip·udp·socket
Dream Algorithm11 小时前
室分系统(室内分布系统)详解
网络·信息与通信
.R^O^11 小时前
VLAN的知识
linux·服务器·网络·mysql
Tlog嵌入式12 小时前
STM32提高篇: 以太网通讯
网络·stm32·单片机·嵌入式硬件·mcu·iot
C-200212 小时前
某公司网络OSPF单区域配置
网络·智能路由器