【LVS】部署NAT模式集群

一、实验环境

每台主机的防火墙和SELinux都要关掉

systemctl stop firewalld

setenforce 0
client(测试机):

ip 172.25.254.50

lvs(调度器):

vip 172.25.254.100

dip 192.168.0.100

RS1(真实服务器):

dip 192.168.0.10

gw:192.168.0.100

RS2(真实服务器):

dip 192.168.0.20

gw:192.168.0.100

vmset.sh脚本:

client:

lvs:

RS1:

RS2:

二、配置步骤

lvs配置:

1、在lvs启动内核路由功能

echo "net.ipv4.ip_forward=1" >>/etc/sysctl.conf

sysctl -p

2、在lvs安装ipvsadm

yum install ipvsadm -y

3、在lvs添加调度策略

ipvsadm -A -t 172.25.254.100:80 -s rr

ipvsadm -a -t 172.25.254.100:80 -r 192.168.0.10:80 -m

ipvsadm -a -t 172.25.254.100:80 -r 192.168.0.20:80 -m

查看策略:

4、保存规则

ipvsadm -Sn > /etc/sysconfig/ipvsadm-config

5、删除所有规则

ipvsadm -C

6、重新加载规则

ipvsadm -R < /etc/sysconfig/ipvsadm-config

7、以上操作均为临时,如果想开机启动

systemctl enable --now ipvsadm.service

8、配置RS1、RS2

RS1:

RS2:

9、测试

10、修改为权重调用算法

ipvsadm -E -t 172.25.254.100:80 -s wrr

ipvsadm -e -t 172.25.254.100:80 -r 192.168.0.10:80 -m -w 2

ipvsadm -e -t 172.25.254.100:80 -r 192.168.0.20:80 -m -w 1

11、测试

相关推荐
Archy_Wang_13 小时前
LVS+KeepAlived+Nginx实现企业级业务高可靠部署的实战教程
运维·nginx·lvs
ltl5 小时前
纠删码原理与存储效率
linux
ltl5 小时前
MinIO 原理和架构:机制、AGPL 与上游 archived 风险
linux
林浩杨_6 小时前
linux搜索命令(grep+sed)
linux·命令模式
W.W.H.6 小时前
将驱动编译成模块并安装到rootfs
linux·物联网·wifi·rootfs·驱动
ltl6 小时前
io_uring 在生产环境翻车实录:内核 bug、资源泄漏和你不知道的限制
linux
ltl6 小时前
内存分配器擂台:jemalloc vs tcmalloc vs mimalloc vs glibc
linux
ltl6 小时前
Zero Copy 的肮脏秘密:在什么时候反而更慢
linux
数据知道6 小时前
宽字节注入、二次注入、堆叠注入:高级 SQLi 专题
linux·运维·安全·网络安全
2301_780789667 小时前
DDoS 攻击溯源:DNS 水印标记 + 区块链存证的双保险
运维·服务器·网络·云原生·ddos