实现Nginx四层负载均衡

Nginx在1.9.0版本开始支持tcp模式的负载均衡,在1.9.13版本开始支持udp协议的负载,udp主要用于 DNS的域名解析,其配置方式和指令和http 代理类似,其基于ngx_stream_proxy_module模块实现tcp 负载,另外基于模块ngx_stream_upstream_module实现后端服务器分组转发、权重分配、状态监测、 调度算法等高级功能。

如果编译安装,需要指定 --with-stream 选项才能支持ngx_stream_proxy_module模块

官方文档:Module ngx_stream_proxy_module

一、TCP负载均衡配置参数

bash 复制代码
stream { #定义stream相关的服务;
Context:main
   upstream backend { #定义后端服务器
       hash $remote_addr consistent; #定义调度算法
       server backend1.example.com:12345 weight=5; #定义具体server
       server 127.0.0.1:12345      max_fails=3 fail_timeout=30s;
       server unix:/tmp/backend3;
   }
   upstream dns {   #定义后端服务器
       server 10.0.0.1:53;   #定义具体server
       server dns.example.com:53;
   }
   server { #定义server
       listen 12345; #监听IP:PORT
       proxy_connect_timeout 1s; #连接超时时间
       proxy_timeout 3s; #转发超时时间
       proxy_pass backend; #转发到具体服务器组
   }
   server {
       listen 127.0.0.1:53 udp reuseport;
       proxy_timeout 20s;
       proxy_pass dns;
   }
   server {
       listen [::1]:12345;
       proxy_pass unix:/tmp/stream.socket;
   }
}

二、负载均衡:MySQL

1、后端服务器安装MySQL

root@apache20 \~# yum install mariadb-server -y

root@apache20 \~# vim /etc/my.cnf.d/mariadb-server.cnf

mysqld

server-id=20

root@apache20 \~# systemctl start mariadb

root@apache20 \~# mysql -e "grant all on *.* to oqs@'%' identified by '123456';"

root@apache30 \~# mysql -uoqs -p123456 -h172.25.254.20 -e "select @@server_id"


root@apache30 \~# yum install mariadb-server -y

root@apache30 \~# vim /etc/my.cnf.d/mariadb-server.cnf

mysqld

server-id=30

root@apache30 \~# systemctl start mariadb

root@apache30 \~# mysql -e "grant all on *.* to oqs@'%' identified by '123456';"

root@apache30 \~# mysql -uoqs -p123456 -h172.25.254.20 -e "select @@server_id"

2、nginx配置

root@Nginx \~# vim /usr/local/nginx/conf/nginx.conf

root@Nginx \~# vim /usr/local/nginx/conf/tcp/tcp.conf

重启nginx:nginx -s reload

3、测试

三、UDP负载均衡:DNS

1、nginx配置:

root@Nginx \~# vim /usr/local/nginx/conf/tcp/tcp.conf

重启nginx:nginx -s reload

2、后端做dns正向解析

root@client \~# vim /etc/named.rfc1912.zones

root@client \~# vim /var/named/qisheng.org.zone

两个后端服务器都要dns正向解析。

重启服务:systemctl restart named

3、测试

相关推荐
2401_834636992 小时前
Linux 负载均衡全实战:Nginx+HAProxy+LVS 从原理到落地
linux·nginx·负载均衡
鹏大师运维7 小时前
为什么信创电脑装软件总提示“软件包架构不匹配”?
linux·运维·架构·国产化·麒麟·deb·统信uos
007张三丰7 小时前
软件测试专栏(11/20):测试框架开发:pytest深度解析与插件体系
运维·服务器·自动化测试·pytest·测试框架
weixin_604236678 小时前
华三 路由器 极简核心配置
运维·服务器·网络·h3c·h3c路由器
鹤落晴春9 小时前
【Linux复习】管理SELinux安全性
linux·运维·服务器
AI智图坊9 小时前
多件装组合SKU图的批量生产效率分析:从PS手工到AI自动化的工作流改造
大数据·运维·人工智能·gpt·ai作画·自动化·aigc
杨了个杨898210 小时前
Keepalived + Nginx + HAProxy 高可用架构部署实战案例
java·nginx·架构
云计算磊哥@13 小时前
运维开发宝典026-MySQL02数据库表操作
运维·数据库·运维开发
天天进步201514 小时前
Tunnelto 源码解析 #9:控制服务器设计:Warp、WebSocket、Ping/Pong 与连接保活
运维·服务器·websocket
极客先躯15 小时前
高级java每日一道面试题-2026年02月01日-实战篇[Docker]-Docker Volume 的生命周期管理是怎样的?
java·运维·docker·容器·持久化·架构图·容器卷