Keepalived 配置管理进阶:使用子配置文件实现模块化与高可读性

Keepalived的子配置文件设定

在主配置文件中如果写入过多的配置不利于对于主配置文件的阅读

bash 复制代码
[root@KA1 ~]# vim /etc/keepalived/keepalived.conf
! Configuration File for keepalived

global_defs {
   #故障告警接收邮箱,keepalived 状态变化会发邮件通知
   notification_email {
     timinglee_zln@163.com
   }
   #发件人邮箱
   notification_email_from timinglee_zln@163.com
   #smtp 邮件服务器地址,这里用本机 127.0.0.1,需要本地开启 postfix 服务才能发邮件
   smtp_server 127.0.0.1
   #smtp 连接超时时间 30 秒
   smtp_connect_timeout 30
   #路由器 ID,集群内每台 keepalived 主机 ID 要不一样,本机叫 KA1,备机可以叫 KA2
   router_id KA1
   #跳过部分 ARP 广播地址检查,优化 ARP 处理
   vrrp_skip_check_adv_addr
   #严格模式,注释掉;开启会限制 VRRP,部分环境 VIP 无法访问,这里关闭以方便测试
   #vrrp_strict
   #免费 ARP 报文发送间隔 1 秒,VIP 切换后快速通告全网更新 ARP 表
   vrrp_garp_interval 1
   #GNA 邻居通告报文间隔 1 秒
   vrrp_gna_interval 1
   #VRRP 组播地址,默认 224.0.0.18,这里修改为 224.0.0.44,主备两台必须一致
   vrrp_mcast_group4 224.0.0.44
}
#指定独立子配置文件
include /etc/keepalived/conf.d/*.conf			

[root@KA1 ~]# mkdir  /etc/keepalived/conf.d -p
[root@KA1 ~]# vim /etc/keepalived/conf.d/webvip.conf
# 定义VRRP实例,实例名称WEB_VIP,主备两台实例名必须完全一致
vrrp_instance WEB_VIP {
    # 本机角色 MASTER主节点;备机写BACKUP;priority优先级决定谁是主,state只是初始标记
    state MASTER
    # VRRP监听的物理网卡,VIP绑定在这块网卡上,你的机器是eth0
    interface eth0
    # 虚拟路由ID,同一个VRRP组主备必须相同,范围0‑255
    virtual_router_id 51
    # 优先级,数值越大优先级越高,主节点100,备机一般设90,优先级高抢VIP
    priority 100
    # 通告报文发送间隔,单位秒,每1秒发一次VRRP心跳报文
    advert_int 1
    # VRRP认证,主备密码必须一样,防止非法节点加入集群
    authentication {
        auth_type PASS       # 认证类型:密码明文认证
        auth_pass 1111       # VRRP密码,主备必须完全相同
    }
    # 虚拟IP地址(VIP),漂移地址,业务访问这个IP
    virtual_ipaddress {
        # VIP地址/掩码,绑定eth0网卡,别名设备eth0:0
        172.25.254.100/24 dev eth0 label eth0:0
    }
}

[root@KA1 ~]# keepalived -t -f /etc/keepalived/keepalived.conf
[root@KA1 ~]# systemctl restart keepalived.service
[root@KA1 ~]# ifconfig
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.25.254.50  netmask 255.255.255.0  broadcast 172.25.254.255
        inet6 fe80::3901:aeea:786a:7227  prefixlen 64  scopeid 0x20<link>
        ether 00:0c:29:26:33:d9  txqueuelen 1000  (Ethernet)
        RX packets 17383  bytes 1417554 (1.3 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 32593  bytes 3135052 (2.9 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth0:0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.25.254.100  netmask 255.255.255.0  broadcast 0.0.0.0
        ether 00:0c:29:26:33:d9  txqueuelen 1000  (Ethernet)

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 118  bytes 6828 (6.6 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 118  bytes 6828 (6.6 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
相关推荐
光电的一只菜鸡6 小时前
ubuntu之坑(二十)——VMware虚拟机系统无法正常进入如何处理
linux·运维·ubuntu
MC皮蛋侠客7 小时前
DNP3 系列(十二):测试与工具链——模拟器、Wireshark 与一致性测试
网络·wireshark·dnp3
你住过的屋檐8 小时前
【Nginx】linux上安装nginx
linux·运维·nginx
宵时待雨9 小时前
linux笔记归纳17:传输层协议UDP
linux·笔记·udp
观测云9 小时前
Fastjson 高危 RCE(CVE-2026-16723):如何用观测云快速发现并完成修复
网络·安全·可观测性·观测云
SCandL15210 小时前
k8s service
linux·容器·kubernetes
楷哥爱开发10 小时前
TikTok Shop新加坡本土店入驻:如何选择新加坡本土住宅IP?
网络·网络协议·tcp/ip
网安蟹佬霸11 小时前
# 网络流量分析实战:从Wireshark到入侵检测系统构建(2026最新版,附完整流量分析链与IDS规则集)
网络·测试工具·安全·开源·wireshark·密码学·哈希算法
会飞的土拨鼠呀11 小时前
Linux的存储使用率应该如何计算
linux·运维·服务器
weixin_5112552112 小时前
NGINX常用配置
linux·服务器·nginx