rocky9.2实现lvs(DR模式)+keepalived实现高可用的案例详解(双机热备、lvs负载均衡、对后端服务器健康检查)

### 文章目录

  • [@[TOC]](#文章目录 @[TOC] 前言 lvs(DR模式)的工作原理 环境 实现过程 一、lvs1配置 二、lvs2配置 web1配置 web2配置 结果验证 总结)
  • [前言](#文章目录 @[TOC] 前言 lvs(DR模式)的工作原理 环境 实现过程 一、lvs1配置 二、lvs2配置 web1配置 web2配置 结果验证 总结)
  • [lvs(DR模式)的工作原理](#文章目录 @[TOC] 前言 lvs(DR模式)的工作原理 环境 实现过程 一、lvs1配置 二、lvs2配置 web1配置 web2配置 结果验证 总结)
  • [环境](#文章目录 @[TOC] 前言 lvs(DR模式)的工作原理 环境 实现过程 一、lvs1配置 二、lvs2配置 web1配置 web2配置 结果验证 总结)
  • [实现过程](#文章目录 @[TOC] 前言 lvs(DR模式)的工作原理 环境 实现过程 一、lvs1配置 二、lvs2配置 web1配置 web2配置 结果验证 总结)
  • [一、lvs1配置](#文章目录 @[TOC] 前言 lvs(DR模式)的工作原理 环境 实现过程 一、lvs1配置 二、lvs2配置 web1配置 web2配置 结果验证 总结)
  • [二、lvs2配置](#文章目录 @[TOC] 前言 lvs(DR模式)的工作原理 环境 实现过程 一、lvs1配置 二、lvs2配置 web1配置 web2配置 结果验证 总结)
  • [web1配置](#文章目录 @[TOC] 前言 lvs(DR模式)的工作原理 环境 实现过程 一、lvs1配置 二、lvs2配置 web1配置 web2配置 结果验证 总结)
  • [web2配置](#文章目录 @[TOC] 前言 lvs(DR模式)的工作原理 环境 实现过程 一、lvs1配置 二、lvs2配置 web1配置 web2配置 结果验证 总结)
  • [结果验证](#文章目录 @[TOC] 前言 lvs(DR模式)的工作原理 环境 实现过程 一、lvs1配置 二、lvs2配置 web1配置 web2配置 结果验证 总结)
  • [总结](#文章目录 @[TOC] 前言 lvs(DR模式)的工作原理 环境 实现过程 一、lvs1配置 二、lvs2配置 web1配置 web2配置 结果验证 总结)

前言

想必能搜到这个也不是来看知识点的,这里就简单描述一下lvs的dr模式的工作原理,其他的就不过多阐述了,直接看操作步骤就好,还是很详细的

lvs(DR模式)的工作原理

LVS DR(Direct Routing)模式通过一个负载均衡器的虚拟 IP 地址(VIP)接收客户端请求,然后将请求转发给后端真实服务器(RIP),而不经过负载均衡器的返回路径,真实服务器直接将响应发回客户端。这也是和nat模式的区别所在,nat模式则需要经过负载均衡器返回。DR这种模式提高了性能和资源利用率,但所有真实服务器必须在同一局域网内。

环境

系统 主机名 ip 服务 虚拟ip
rocky9.2 lvs1 192.168.10.11 lvs+keepalived 192.168.10.111
rocky9.2 lvs2 192.168.10.12 lvs+keepalived 192.168.10.111
rocky9.2 web1 192.168.10.13 httpd
rocky9.2 web2 192.168.10.14 httpd
rocky9.2 client 192.168.10.11 仅访问使用

需要注意的地方

这篇博文的操作部分是根据原先centos7版本的笔记来做的,改了一些部分,可能有一些多余的操作,但最后结果是没有问题的

实现过程

一、lvs1配置

1.dnf安装ipvsadm和keepalived

复制代码
yum -y install ipvsadm keepalived

2. 加载ip_vs模块

复制代码
modprobe ip_vs

3.修改内核参数,关闭icmp重定向

复制代码
vim /etc/sysctl.conf
\ 复制代码
net.ipv4.conf.all.send_redirects=0
net.ipv4.conf.default.send_redirects=0
net.ipv4.conf.ens33.send_redirects=0

使配置生效

复制代码
sysctl -p

4.配置keepalived

主要有双机热备、lvs负载均衡、对后端服务器健康检查

复制代码
vim /etc/keepalived/keepalived.conf 
\ 复制代码
   global_defs {
       router_id LVS_DEVEL1
   }
   vrrp_instance VI_1 {
       state MASTER
       interface ens33
       virtual_router_id 51
       priority 100
       advert_int 1
       authentication {
           auth_type PASS
           auth_pass 1111
       }
       virtual_ipaddress {
           192.168.10.111
       }
   }
   virtual_server 192.168.10.111 80 {
       delay_loop 3
       lb_algo rr
       lb_kind DR
       persistence_timeout 0
       protocol TCP
       real_server 192.168.10.13 80 {
           weight 1
           TCP_CHECK {
               connect_timeout 10
               retry 3
               delay_before_retry 3
               connect_port 80
           }
       }
       real_server 192.168.10.14 80 {
           weight 1
           TCP_CHECK {
               connect_timeout 10
               retry 3
               delay_before_retry 3
               connect_port 80
           }
       }
   }

5.启动keepalived服务

复制代码
systemctl start keepalived
systemctl enable keepalived

不出意外的话ip add 是能看到虚拟ip的

复制代码
ip add
二、lvs2配置

这里跟lvs1同步,区别仅在于keepalived配置文件

复制代码
vim /etc/keepalived/keepalived.conf 
\ 复制代码
   global_defs {
       router_id LVS_DEiVEL2
   }
   vrrp_instance VI_1 {
       state BACKUP
       interface ens33
       virtual_router_id 51
       priority 99
       advert_int 1
       authentication {
           auth_type PASS
           auth_pass 1111
       }
       virtual_ipaddress {
           192.168.10.111
       }
   }
   virtual_server 192.168.10.111 80 {
       delay_loop 3
       lb_algo rr
       lb_kind DR
       persistence_timeout 0
       protocol TCP
       real_server 192.168.10.13 80 {
           weight 1
           TCP_CHECK {
               connect_timeout 10
               retry 3
               delay_before_retry 3
               connect_port 80
           }
       }
       real_server 192.168.10.14 80 {
           weight 1
           TCP_CHECK {
               connect_timeout 10
               retry 3
               delay_before_retry 3
               connect_port 80
           }
       }
   }
web1配置

1.配置虚拟ip

因为lvs是dr模式,所以这里也需要配置虚拟ip才行

本来想配置永久ip地址的,结果老是出问题,所以这里就配置临时ip了

不过更怪的就来了,我重启这个接口后这个ip还会存在

呃呃呃,凑合用吧

复制代码
ip addr add 192.168.10.111/32 dev lo

2.添加一条到虚拟ip的路由

复制代码
route add -host 192.168.10.111 dev lo

3.关闭到虚拟IP的arp响应

复制代码
vim /etc/sysctl.conf
\ 复制代码
net.ipv4.conf.default.arp_ignore = 1 
net.ipv4.conf.all.arp_ignore = 1 
net.ipv4.conf.lo.arp_ignore = 1
net.ipv4.conf.default.arp_announce =2 
net.ipv4.conf.all.arp_announce =2
net.ipv4.conf.lo.arp_announce = 2

使配置生效

复制代码
sysctl -p

4.配置服务(httpd)

复制代码
yum -y install httpd
echo web1 > /var/www/html/index.html
systemctl start httpd
systemctl enable httpd

浏览器查看

web2配置

同web1

区别仅有web页面内容不一样

复制代码
echo web2 > /var/www/html/index.html

浏览器查看

结果验证

客户机(client)访问虚拟ip

在lvs1断开主keepalived查看热备效果

复制代码
systemctl stop keepalived
ip add

可以看到已经没有虚拟ip了

在lvs2查看

复制代码
ip add

可以看到虚拟ip地址已经转移过去了

客户机访问

可以看到客户机访问也是没有问题

恢复主keepalived

复制代码
systemctl start keepalived
ip add

可以看到虚拟地址已经回来了

lvs2查看

虚拟地址已经消失

客户端访问验证

依旧没有问题

总结

大体就是上面这些操作了

如果能看到这里,提前祝大家国庆快乐,吃好玩好

相关推荐
你想考研啊27 分钟前
三、jenkins使用tomcat部署项目
运维·tomcat·jenkins
tan180°1 小时前
MySQL表的操作(3)
linux·数据库·c++·vscode·后端·mysql
代码老y1 小时前
Docker:容器化技术的基石与实践指南
运维·docker·容器
典学长编程1 小时前
Linux操作系统从入门到精通!第二天(命令行)
linux·运维·chrome
wuk9982 小时前
基于MATLAB编制的锂离子电池伪二维模型
linux·windows·github
爬山算法3 小时前
MySQL(116)如何监控负载均衡状态?
数据库·mysql·负载均衡
你想考研啊4 小时前
四、jenkins自动构建和设置邮箱
运维·jenkins
Code blocks4 小时前
使用Jenkins完成springboot项目快速更新
java·运维·spring boot·后端·jenkins
snoopyfly~4 小时前
Ubuntu 24.04 LTS 服务器配置:安装 JDK、Nginx、Redis。
java·服务器·ubuntu
独行soc4 小时前
#渗透测试#批量漏洞挖掘#HSC Mailinspector 任意文件读取漏洞(CVE-2024-34470)
linux·科技·安全·网络安全·面试·渗透测试