• LVS DR模式负载均衡群集部署


    目录

    1 LVS-DR 模式的特点

    1.1 数据包流向分析

    1.2 DR 模式的特点

    2 DR模式 LVS负载均衡群集部署

    2.1 配置负载调度器

    2.1.1 配置虚拟 IP 地址

    2.1.2 调整 proc 响应参数

    2.1.3 配置负载分配策略

    2.2 部署共享存储

    2.3 配置节点服务器

    2.3.1 配置虚拟 IP 地址

    2.3.2调整内核的 ARP 响应参数以阻止更新 VIP 的 MAC 地址,避免发生冲突

    3 测试 LVS 群集


    LVS-DR 模式的特点

    DR 直接路由Direct Routing
    调节器仅作为客户端的访问入口,节点服务器的响应消息是直接返回客户端的,不需要经过调节器。(与NAT模式的区别)节点服务器与调节器是部署在同一物理网络内,因此不需要建立专用的IP隧道。(与TUN模式的区别)

    DR 模式是企业首选的LVS模式。

    原理:首先负载均衡器接收到客户的请求数据包时,根据调度算法决定将请求发送给哪个后端的真实服务器(RS)。然后负载均衡器就把客户端发送的请求数据包的目标MAC地址改成后端真实服务器的MAC地址(R-MAC)。真实服务器响应完请求后,查看默认路由,把响应后的数据包直接发送给客户端,不需要经过负载均衡器。

    • 优点:负载均衡器只负责将请求包分发给后端节点服务器,而RS将应答包直接发给用户。所以,减少了负载均衡器的大量数据流动,负载均衡器不再是系统的瓶颈,也能处理很巨大的请求量。
    • 缺点:需要负载均衡器与真实服务器RS都有一块网卡连接到同一物理网段上,必须在同一个局域网环境。
       

    1.1 数据包流向分析

    (1)客户端发送请求到 Director Server(负载均衡器),请求的数据报文(源 IP 是 CIP,目标 IP 是 VIP)到达内核空间。

    (2)Director Server 和 Real Server 在同一个网络中,数据通过二层数据链路层来传输。

    (3)内核空间判断数据包的目标IP是本机VIP,此时IPVS(IP虚拟服务器)比对数据包请求的服务是否是集群服务,是集群服务就重新封装数据包。修改源 MAC 地址为 Director Server 的 MAC地址,修改目标 MAC 地址为 Real Server 的 MAC 地址,源 IP 地址与目标 IP 地址没有改变,然后将数据包发送给 Real Server。

    (4)到达 Real Server 的请求报文的 MAC 地址是自身的 MAC 地址,就接收此报文。数据包重新封装报文(源 IP 地址为 VIP,目标 IP 为 CIP),将响应报文通过 lo 接口传送给物理网卡然后向外发出。

    (5)Real Server 直接将响应报文传送到客户端。

    1.2 DR 模式的特点

     (1)Director Server 和 Real Server 必须在同一个物理网络中。

    (2)Real Server 可以使用私有地址,也可以使用公网地址。如果使用公网地址,可以通过互联网对 RIP 进行直接访问。

    (3)Director Server作为群集的访问入口,但不作为网关使用。

    (4)所有的请求报文经由 Director Server,但回复响应报文不能经过 Director Server。

    (5)Real Server 的网关不允许指向 Director Server IP,即Real Server发送的数据包不允许经过 Director Server。

    (6)Real Server 上的 lo 接口配置 VIP 的 IP 地址。

    2 DR模式 LVS负载均衡群集部署

    DR 服务器:192.168.30.105

    Web 服务器1:192.168.20.107

    Web 服务器2:192.168.30.108

    vip:192.168.30.109

    客户端:192.168.30.115

    2.1 配置负载调度器

    192.168.30.105

    1. systemctl stop firewalld.service
    2. setenforce 0
    3. modprobe ip_vs
    4. cat /proc/net/ip_vs
    5. yum -y install ipvsadm

    2.1.1 配置虚拟 IP 地址

    VIP:192.168.30.188

    1. cd /etc/sysconfig/network-scripts/
    2. cp ifcfg-ens33 ifcfg-ens33:0 #若隧道模式,复制为ifcfg-tunl0
    3. vim ifcfg-ens33:0
    4. DEVICE=ens33:0
    5. ONBOOT=yes
    6. IPADDR=192.168.30.188
    7. NETMASK=255.255.255.255
    8. ifup ens33:0
    9. ifconfig ens33:0

    启动ens33:0

    2.1.2 调整 proc 响应参数

    由于 LVS 负载调度器和各节点需要共用 VIP 地址,需要关闭 icmp 的重定向,不充当路由器

    1. vim /etc/sysctl.conf
    2. net.ipv4.ip_forward = 0
    3. net.ipv4.conf.all.send_redirects = 0
    4. net.ipv4.conf.default.send_redirects = 0
    5. net.ipv4.conf.ens33.send_redirects = 0
    6. sysctl -p

    2.1.3 配置负载分配策略

    1. ipvsadm-save > /etc/sysconfig/ipvsadm
    2. systemctl start ipvsadm
    3. ipvsadm -C
    4. ipvsadm -A -t 192.168.30.188:80 -s rr
    5. ipvsadm -a -t 192.168.30.188:80 -r 192.168.30.107:80 -g #若隧道模式,-g替换为-i
    6. ipvsadm -a -t 192.168.30.188:80 -r 192.168.30.108:80 -g
    7. ipvsadm
    8. ipvsadm -ln #查看节点状态,Route代表 DR模式

    2.2 部署共享存储

    NFS服务器:192.168.30.106

    1. systemctl stop firewalld.service
    2. setenforce 0
    3. yum -y install nfs-utils rpcbind
    4. mkdir /opt/cyw /opt/cww
    5. chmod 777 /opt/cyw /opt/cww
    6. vim /etc/exports
    7. /usr/share *(ro,sync)
    8. /opt/cyw 192.168.30.0/24(rw,sync)
    9. /opt/cww 192.168.30.0/24(rw,sync)
    10. systemctl start rpcbind.service
    11. systemctl start nfs.service

    2.3 配置节点服务器

    web1:192.168.30.107

    web2:192.168.30.108

    1. systemctl stop firewalld.service
    2. setenforce 0

    2.3.1 配置虚拟 IP 地址

    (VIP:192.168.30.188)

    此地址仅用作发送 Web响应数据包的源地址,并不需要监听客户机的访问请求(改由调度器监听并分发)。因此使用虚接口 lo∶0 来承载 VIP 地址,并为本机添加一条路由记录,将访问 VIP 的数据限制在本地,以避免通信紊乱。

    分别在web1 、web2 上部署 VIP:192.168.30.188

    1. cd /etc/sysconfig/network-scripts/
    2. cp ifcfg-lo ifcfg-lo:0
    3. vim ifcfg-lo:0
    4. DEVICE=lo:0
    5. ONBOOT=yes
    6. IPADDR=192.168.30.188
    7. NETMASK=255.255.255.255
    8. ifup lo:0
    9. ifconfig lo:0
    10. route add -host 192.168.30.188 dev lo:0
    11. vim /etc/rc.local
    12. /sbin/route add -host 192.168.30.188 dev lo:0
    13. chmod +x /etc/rc.d/rc.local

    2.3.2调整内核的 ARP 响应参数以阻止更新 VIP 的 MAC 地址,避免发生冲突

    1. vim /etc/sysctl.conf
    2. ......
    3. net.ipv4.conf.lo.arp_ignore = 1 #系统只响应目的IP为本地IP的ARP请求
    4. net.ipv4.conf.lo.arp_announce = 2 #系统不使用IP包的源地址来设置ARP请求的源地址,而选择发送接口的IP地址
    5. net.ipv4.conf.all.arp_ignore = 1
    6. net.ipv4.conf.all.arp_announce = 2
    7. sysctl -p
    8. 或者
    9. echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
    10. echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
    11. echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
    12. echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
    13. sysctl -p
    14. yum -y install nfs-utils rpcbind httpd
    15. systemctl start rpcbind
    16. systemctl start httpd

    开启web1 和 web2 的httpd服务 及rpcbind

                                                      ---192.168.30.107---

                                                       ---192.168.30.108---

    3 测试 LVS 群集

    在客户端(192.168.30.115)使用浏览器访问 http://192.168.30.188/

  • 相关阅读:
    Linux终端控制与ANSI转义序列
    哪家好用?四款国内外远程桌面软件横测:ToDesk、向日葵、TeamViewer、AnyDesk
    Oracle之SQL plus的一些经验心得
    移远通信携手MIKROE推出搭载LC29H系列模组的Click boards开发板,为物联网应用带来高精定位服务
    PyCharm:2023新版PyCharm无UI工具栏,如何回旧版
    VSCode 配置 Spring Boot 项目开发环境
    python多分支选择结构实例讲解
    浅析 SplitChunksPlugin 及代码分割的意义
    GLSL ES着色器 精度限定字
    【Python 基础 2023 最新】第七课 Pandas
  • 原文地址:https://blog.csdn.net/2302_78835233/article/details/132791982