LVS-DR与Keepalived高可用群集「建议收藏」

LVS-DR与Keepalived高可用群集

大家好,又见面了,我是你们的朋友全栈君。

Keepalived起初是专门针对LVS设计的一款强大的辅助工具,主要用来提供故障切换(Failover)和健康检查(Health Checking)功能——判断LVS负载调度器、节点服务器的可用性,及时隔离并替换为新的服务器,当故障主机恢复后将其重新加入群集。

为什么要用LVS+Keepalived?

lvs是一个在四层上实现后端realserver的负载均衡的集群,lvs遗留下两个问题,一个是lvs的单点故障;第二个是lvs不能检测后端realserver的健康状态检查。
解决lvs的单点故障就用到了高可用集群:

  • ①可以是heartbeat+ldirectord这种重量级的;
  • ②可以是keepalived+lvs这种轻量级的解决方案。(本博客主要写keepalived+lvs轻量级的解决方案)

解决lvs不能检测后端realserver的健康状态也后很多种方法:

  • ①可以在lvs上写脚本ping后端realserver的ip地址,ping几次发现ip地址ping不通则在ipvs规则里面删除,当后端服务器可以ping了,则把后端realserver添加到ipvs规则里面。
  • ②可以在lvs上写脚本请求后端realserver的测试几次网页文件,查看状态码是否为200,不是则在ipvs规则里面清楚,当测试网页返回的状态吗是200之后,则把后端realserver添加到ipvs规则里面
  • ③以上两种方法都是依赖于脚本,keepalived的出现解决了不依赖于脚本,也可以对后端realserver的健康状态检查,keepalived的配置文件里面可以自行生成ipvs的规则,并且自行检测后端realserver的状态,当后端realserver不能提供服务了,keepalived会自行将其在ipvs规则里面删除,当后端realserver可以提供服务了,又自行的在ipvs规则里面添加。

拓扑图:

LVS-DR与Keepalived高可用群集

实验环境及IP规划:

名称 操作系统 IP地址
Master CentOS7 192.168.100.201(VIP:192.168.100.10)
Backup CentOS7 192.168.100.202(VIP:192.168.100.10)
Apache1 CentOS7 192.168.100.221(VIP:192.168.100.10)
Apache2 CentOS7 192.168.100.222(VIP:192.168.100.10)
Realserver Win7 192.168.100.50(网关:192.168.100.10)

实验部署:

1. Master(CentOS7-1):

首先配置DR调度服务器(LVS+DR)

#yum install keepalived ipvsadm –y      //安装keepalived和ipvsadm服务
#vi /etc/sysctl.conf
net.ipv4.ip_forward=1       //开启路由转发功能
net.ipv4.conf.all.send_redirects = 0        //关闭重定向功能
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.ens33.send_redirects = 0
#sysctl –p      //使服务生效
#cd /etc/sysconfig/network-scripts/
#cp ifcfg-ens33 ifcfg-ens33:0       //创建虚拟网卡
#vim ifcfg-ens33:0
DEVICE=ens33:0          //网卡名称
ONBOOT=yes              //网卡可用
IPADDR=192.168.100.10   //IP地址
NETMASK=255.255.255.0   //子网掩码
#service network restart
#ifup ens33:0               //开启网卡
#vim /etc/init.d/dr.sh      //配置DR模式脚本文件
#!/bin/bash
GW=192.168.100.1            //网关地址
VIP=192.168.100.10          //虚拟网卡地址
RIP1=192.168.100.201            //节点服务器1IP地址
RIP2=192.168.100.202            //节点服务器2IP地址
case "$1" in
        start)
        /sbin/ipvsadm --save > /etc/sysconfig/ipvsadm   
        systemctl start ipvsadm                                 //启用LVS工具
        /sbin/ifconfig ens33:0 $VIP broadcast $VIP netmask 255.255.255.255 broadcast $VIP up                        //开启虚拟网卡
        /sbin/route add -host $VIP dev ens33:0      //配置路由段
        /sbin/ipvsadm -A -t $VIP:80 -s rr
        /sbin/ipvsadm -a -t $VIP:80 -r $RIP1:80 -g
        /sbin/ipvsadm -a -t $VIP:80 -r $RIP2:80 -g
        echo "ipvsadm starting --------------------[ok]"    //启动完提示信息
        ;;
        stop)
        /sbin/ipvsadm –C                //清空LVS
        systemctl stop ipvsadm
        ifconfig ens33:0 down           //关闭端口
        route del $VIP
        echo "ipvsamd stoped----------------------[ok]"
         ;;
        status)
        if [ ! -e /var/lock/subsys/ipvsadm ];then
        echo "ipvsadm stoped---------------"
        exit 1
                else
                echo "ipvsamd Runing ---------[ok]"
        fi
        ;;
        *)
        echo "Usage: $0 {start|stop|status}"
        exit 1
        esac
        exit 0
#chmod +x dr.sh         //给予执行权限
#service dr.sh start            //开启DR模式

部署keepalived:(在LVS-DR部署完成后配置)

#vim /etc/keepalived/keepalived.conf
global_defs {
  ...
  smtp_server 127.0.0.1           //指向本地
  router_id LVS_01              //指定名称,备份服务器不同名称
  ...             
}

vrrp_instance VI_1 {
  state MASTER              //备份服务器是BACKUP
  interface ens33               //对应端口号
  virtual_router_id 10          //组号
  ...
  auth_pass abc123         #验证密码
  priority 100              #优先级backup小于master
  ...
  virtual_ipaddress {
        192.168.100.10
    }
  ...
virtual_server 192.168.100.10 80 {          //虚拟服务器地址(VIP)、端口
...
  real_server 192.168.100.221 80 {
        weight 1
        TCP_CHECK {                     //健康检查方式
            connect_port 80             //
            connect_timeout 3
            nb_get_retry 3
            delay_before_retry 3
        }   
    }   
    real_server 192.168.100.222 80 {
        weight 1
        TCP_CHECK {
            connect_port 80              #添加端口
            connect_timeout 3
            nb_get_retry 3
            delay_before_retry 3
        }   
    }    
}

2. Backup(CentOS7-2)

Backup整体配置与Master相同,但在keepalived配置时需要注意:
router_id与Master的不同
state为BACKUP
priority优先级Backup小于Master

3. 配置节点服务器1(CentOS7-3)

#systemctl start httpd.service      //开启httpd服务
#systemctl stop firewalld.service       //关闭防火墙
#setenforce 0   
#echo “this is accp web” > /var/www/html/index.html     //添加首页内容
#cd /etc/sysconfig/network-scripts
#cp ifcfg-lo ifcfg-lo:0
#vim ifcfg-lo:0
DEVICE=lo:0
IPADDR=192.168.100.10
NETMASK=255.255.255.0
ONBOOT=yes
#vim /etc/init.d/web.sh     //编写网络配置脚本web.sh
#!/bin/bash
VIP=192.168.100.10
        case "$1" in
        start)
                ifconfig lo:0 $VIP netmask 255.255.255.255 broadcast $VIP
                /sbin/route add -host $VIP dev lo:0
                echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
                echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
                echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
                echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
                sysctl -p >/dev/null 2>&1
                echo "RealServer Start OK "
                ;;
        stop)
                ifconfig lo:0 down
                route del $VIP /dev/null 2>&1
                echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore
                echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce
                echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore
                echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce
                echo "RealServer Stopd"
                ;;
        *)
                echo "Usage: $0 {start|stop}"
                exit 1
        esac
        exit 0
#chmod +x web.sh
#service web.sh start
#ifup lo:0       //启动后Xshell远程连接会断开
#ifconfig               //到虚拟机中检查虚拟网卡是否启动
#firefox http://127.0.0.1/ &        //在虚拟机中自测
#service web.sh stop
#service web.sh start           //重启网络配置脚本

4. 配置节点服务器2(CentOS7-4)

整体配置过程同节点服务器1

二.相关测试

1.测试LVS-DR负载均衡是否配置成功

LVS-DR与Keepalived高可用群集
LVS-DR与Keepalived高可用群集

2.配置完keepalived以后,down掉MASTER的ens33:0,再去用Win7测试,查看是否能够ping通,若通则证明keepalived双机热备成功。

LVS-DR与Keepalived高可用群集

转载于:https://blog.51cto.com/13625810/2132290

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/107453.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Quartus-II 13 和Modelsim的安装「建议收藏」

    目录一、QuartusII的下载1、下载2、安装三、QuartusII的注册四、安装完成二、ModelsimSE的下载安装与注册一、下载二、安装三、ModelsimSE的注册四、安装完成一、QuartusII的下载1、下载百度网盘下载安装包链接:https://pan.baidu.com/s/1a9d-bq9RZmWrRV542X4IEA提取码:ifte2、安装复制这一串ID三、QuartusII的注册注册器下载:https://pan.baidu.

    2022年4月16日
    59
  • mysql版本查询命令「建议收藏」

    mysql版本查询命令「建议收藏」mysql版本查询命令有:1、输入“selectversion();”命令,按回车键,即可查看当前mysql版本;2、输入“status”命令,按回车键,即可查看当前mysql版本。在我们的电脑上打开mysql控制台,输入密码进去方法一:输入“selectversion();”命令,按回车键,可以看到mysql的版本号方法二:可以输入“status”命令,按回车键,看到mysql的版本号是8.0.28…

    2022年9月25日
    0
  • Android开发更改应用图标无效的问题建议收藏

    引子:由于最近公司产品转战移动端,而且就要在年底前上线第一个版本,作为主工不得不立即投入到Android开发的学习中,昨天一天在家找了一些资料,看了一些视频,也试着弄了一个简单的应用。问题:本来开始随

    2021年12月20日
    43
  • win10系统显示打印机未连接到服务器,win10系统无法打印提示似乎未连接打印机的解决方法…

    win10系统显示打印机未连接到服务器,win10系统无法打印提示似乎未连接打印机的解决方法…电脑对日常生活的重要性小编就不多说了,可是一旦遇到win10系统无法打印提示似乎未连接打印机的情况,想必大家都遇到过win10系统无法打印提示似乎未连接打印机的情况吧,那么应该怎么处理win10系统无法打印提示似乎未连接打印机呢?我们依照首先我们需要检查一下打印机的驱动是否正常,右键点击桌面上的“此电脑”图标,在弹出菜单中选择“属性”菜单项,这时会打开Windows10系统的系统窗口,点击左侧边栏…

    2022年4月29日
    128
  • c语言 bzero_c语言中函数的类型

    c语言 bzero_c语言中函数的类型原型:externvoidbzero(void*s,intn);  用法:#include  功能:置字节字符串s的前n个字节为零。  说明:bzero无返回值。  举例:  //bzero.c  #include  #include  main()  {  struct  {  inta;  chars[5];  fl

    2022年10月13日
    0
  • php面试题目2020_php算法面试题及答案

    php面试题目2020_php算法面试题及答案2019最新整理PHP面试题附答案1、什么事面向对象?主要特征是什么?面向对象是程序的一种设计方式,它利于提高程序的重用性,使程序结构更加清晰。主要特征:封装、继承、多态。2、SESSION与COOKIE的区别是什么,请从协议,产生的原因与作用说明?A、http无状态协议,不能区分用户是否是从同一个网站上来的,同一个用户请求不同的页面不能看做是同一个用户。B、SESSION存储在服…

    2022年8月26日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号