LVS+Keepalived群集

Keepalived的原理

keepalived采用VRRP热备份协议是西安Linux服务器的多级热备功能

VRRP是针对服务器的一种备份解决方案

由多台服务器组成一个热备组,通过共用的虚拟IP地址对外提供服务

每个热备份组内同时只有一台主服务器提供服务,其他服务器处于冗余状态

若当前在线的路由器失效,则其他服务器会根据设置的优先级自动接替虚拟IP地址,继续提供服务

双击热备的故障切换是由虚拟IP地址的飘逸来实现

实验

主机名:

在两台web节点安装http服务,开启并设置开机自启动

复制代码
yum -y install httpd
systemctl start httpd
systemctl enable httpd --now
echo 'this is web' > /var/www/html/index.html

在lb节点的服务器上加载ip_vs

复制代码
# 加载 ip_vs 模块
modprobe ip_vs

# 查看 ip_vs 版本信息
cat /proc/net/ip_vs
#安装keepalived
yum install ipvsadm keepalived -y

修改lb01 中keepalived的配置文件

复制代码
vi /etc/keepalived/keepalived.conf

清空文件内容,替换以下内容修改

复制代码
! Configuration File for keepalived
global_defs {
   router_id LVS_DEVEL
}

vrrp_instance VI_1 {
    state MASTER            # 两个 DS,一个为 MASTER 一个为 BACKUP
    interface ens33         # 当前 IP 对应的网络接口,通过 ifconfig 查询
    virtual_router_id 62    # 虚拟路由 ID(0-255),在一个 VRRP 实例中主备服务器 ID 必须一样
    priority 200            # 优先级值设定:MASTER 要比 BACKUP 的值大
    advert_int 1            # 通告时间间隔:单位秒,主备要一致
    authentication {        # 认证机制,主从节点保持一致即可
        auth_type PASS
        auth_pass 1111
    }
    virtual_ipaddress {
        192.168.207.200       # VIP,可配置多个
    }
}

# web 配置
virtual_server 192.168.207.200 80  {
    delay_loop 3                    # 设置健康状态检查时间
    lb_algo rr                      # 调度算法,这里用了 rr 轮询算法
    lb_kind DR                      # 这里测试用了 Direct Route 模式
    persistence_timeout 50          # 持久连接超时时间,注意添加此项配置客户端连续请求时,请求到同一节点
    protocol TCP
	real_server 192.168.207.166 80 {
        weight 1
        TCP_CHECK {
            connect_timeout 10   
            retry 3            # 旧版本为 nb_get_retry 
            delay_before_retry 3  # 重试间隔3秒 
            connect_port 80
        }
    }
	real_server 192.168.207.167 80 {
        weight 1
        TCP_CHECK {
            connect_timeout 10
            retry 3
            delay_before_retry 3
            connect_port 80
        }
    }
}

使用远程连接,传输文件到lb02

复制代码
scp /etc/keepalived/keepalived.conf root@192.168.27.129:/etc/keepalived/

修改其内容

复制代码
#在lb节点添加内置参数
# 调整 proc 响应参数
## 对于 DR 群集模式来说,由于 LVS 负载调度器和各节点需要共用 VIP 地址,应该关闭 Linux 内核的重定向参数响应
## 数据包的入接口和路由后的指定的出接口是同一个接口,所以需要关闭重定向
echo 'net.ipv4.conf.all.send_redirects = 0' >> /etc/sysctl.conf
echo 'net.ipv4.conf.default.send_redirects = 0' >> /etc/sysctl.conf
echo 'net.ipv4.conf.ens33.send_redirects = 0' >> /etc/sysctl.conf
sysctl -p

#启动keepalived并设置为开机自启动
systemctl start keepalived
systemctl enable keepalived

修改web节点的内置参数

编写一个一个dr.sh的脚本

复制代码
#!/bin/bash 
SNS_VIP=192.168.27.200
case "$1" in
start)
       ifconfig lo:0 $SNS_VIP netmask 255.255.255.255 broadcast $SNS_VIP
       /sbin/route add -host $SNS_VIP dev lo:0
       echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
       echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
       echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
       echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
       sysctl -p >/dev/null 2>&1
       echo "RealServer Start OK"
       ;;
stop)
       ifconfig lo:0 down
       route del $SNS_VIP >/dev/null 2>&1
       echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore
       echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce
       echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore
       echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce
       echo "RealServer Stoped"
       ;;
*)
       echo "Usage: $0 {start|stop}"
       exit 1
esac
exit 0

启动脚本,传入参数

复制代码
sh dr.sh start

验证实验是否成功

新开启一台虚拟机,curl VIP地址

#使用循环访问页面每次访问过后休眠一秒,用于VIP漂移验证

for i in $(seq 1 300);do curl 192.168.2.200 ;sleep 1;done

#在VIP节点上关闭此虚拟机

init 0

#查看另一台高可用服务器VIP是否飘过去

ip a

如果重新打开lb01,还是会漂移回去。这是因为

1.权限很高

  1. 优先级高
相关推荐
码农水水8 小时前
国家电网Java面试被问:TCP的BBR拥塞控制算法原理
java·开发语言·网络·分布式·面试·wpf
qq_336313938 小时前
java基础-网络编程-TCP
java·网络·tcp/ip
testpassportcn9 小时前
UiPath-ADPV1 認證介紹|Automation Developer Professional v1
网络·学习·改行学it
不凉帅10 小时前
NO.2计算机基础
网络·嵌入式·硬件·软件·计算机基础
微学AI10 小时前
内网穿透的应用-告别局域网束缚!MonkeyCode+cpolar 解锁 AI 编程新体验
linux·服务器·网络
呉師傅11 小时前
东芝3525AC彩色复印机CC219测试页打印方法【实际操作】
运维·网络·windows·计算机外设·电脑
开开心心就好12 小时前
音频编辑工具,多端支持基础剪辑易操作
java·网络·windows·java-ee·电脑·maven·excel
GeekyGuru12 小时前
TCP/IP协议栈深度解析:从分层原理到内核实现与调优
网络·网络协议·tcp/ip
txinyu的博客13 小时前
MAC 地址
服务器·网络·macos
googleccsdn13 小时前
ENSP Pro Lab笔记:配置BGP VXLAN双栈(3)
网络·笔记