2018.4.11 16周1次课

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了2018.4.11 16周1次课相关的知识,希望对你有一定的参考价值。

十六周一次课(4月11日)

18.11 LVS DR模式搭建

18.12 keepalived + LVS

18.11 LVS DR模式搭建

DR模式搭建 – 准备工作

三台机器

分发器,也叫调度器(简写为dir)

37.102

rs1

37.100

rs2

37.103

vip

37.200

dir上编写脚本 vim /usr/local/sbin/lvs_dr.sh //内容如下

#! /bin/bash

echo 1 > /proc/sys/net/ipv4/ip_forward

ipv=/usr/sbin/ipvsadm

vip=192.168.133.200

rs1=192.168.133.132

rs2=192.168.133.133

#注意这里的网卡名字

ifdown ens33

ifup ens33

ifconfig ens33:2 $vip broadcast $vip netmask 255.255.255.255 up

route add -host $vip dev ens33:2

$ipv -C

$ipv -A -t $vip:80 -s wrr

$ipv -a -t $vip:80 -r $rs1:80 -g -w 1

$ipv -a -t $vip:80 -r $rs2:80 -g -w 1

执行脚本:sh /usr/local/sbin/lvs_dr.sh

技术分享图片

两台rs上也编写脚本 vim /usr/local/sbin/lvs_rs.sh //内容如下

#/bin/bash

vip=192.168.37.200

#把vip绑定在lo上,是为了实现rs直接把结果返回给客户端

ifdown lo

ifup lo

ifconfig lo:0 $vip broadcast $vip netmask 255.255.255.255 up

route add -host $vip lo:0

#以下操作为更改arp内核参数,目的是为了让rs顺利发送mac地址给客户端

#参考文档www.cnblogs.com/lgfeng/archive/2012/10/16/2726308.html

echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore

echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce

echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore

echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce

1)vip(virtual ip)。直接路由模式的vip必须跟服务器对外提供服务的ip地址在同一个网段,并且lvs 负载均衡器和其他所有提供相同功能的服务器都使用这个vip;

2)vip被绑定在环回接口lo0:0上,其广播地址是其本身,子网掩码是255.255.255.255。这与标准的网络地址设置有很大的不同。采用这种可变长掩码方式把网段划分成只含一个主机地址的目的是避免ip地址冲突;

3)echo这段的作用是抑制arp广播。如果不做arp抑制,将会有众多的机器向其他宣称:“嗨!我是奥巴马,我在这里呢!”,这样就乱套了。

分别在dir上和两个rs上执行这些脚本:sh /usr/local/sbin/lvs_rs.sh

两个rs上:

查看路由:route –n //有了vip:192.168.37.200的路由

技术分享图片

查看lo:ip add //lo上绑定了vip

技术分享图片

测试:

这次就不能在dir上用curl命令测试了,因为VIP在三台机器上都有设置,直接curl去访问VIP的话不可能成功,所以只能用浏览器来测试结果

技术分享图片

技术分享图片

ipvsadm -ln

技术分享图片

18.12 keepalived + LVS

LVS架构中,不管是NAT模式还是DR模式,当后端的rs宕掉时,调度器依然会把请求转发到宕掉的rs上,keepalived有自动把宕机的rs自动剔除的功能

完整架构需要两台服务器(角色为dir)分别安装keepalived软件,目的是实现高可用,但keepalived本身也有负载均衡的功能,所以本次实验可以只安装一台keepalived

keepalived内置了ipvsadm的功能,所以不需要再安装ipvsadm包,也不用编写和执行那个lvs_dir的脚本

三台机器分别为:

dir(安装keepalived)37.102

rs1 37.100

rs2 37.103

vip 37.200

编辑keepalived配置文件 vim /etc/keepalived/keepalived.conf//内容请到https://coding.net/u/aminglinux/p/aminglinux-book/git/blob/master/D21Z/lvs_keepalived.conf 获取

需要更改里面的ip信息

启动keepalived :systemctl start keepalived

技术分享图片

执行ipvsadm -C  把之前的ipvsadm规则清空掉

技术分享图片

systemctl restart network 可以把之前的vip清空掉

也可以用systemctl stop keepalived把原来的虚拟ip关掉

重启keepalived:systemctl restart keepalived

技术分享图片

两台rs上,依然要执行/usr/local/sbin/lvs_rs.sh脚本

dr上需要执行:echo 1 > /proc/sys/net/ipv4/ip_forward

keepalived有一个比较好的功能,可以在一台rs宕机时,不再把请求转发过去

测试:

技术分享图片

技术分享图片


以上是关于2018.4.11 16周1次课的主要内容,如果未能解决你的问题,请参考以下文章

​2017-10-16 1周1次课

2018.1.16 6周2次课

2018-1-16 6周2次课 sed

2018-4-16 16周4次课 zabbix邮件告警

2018-1-16 6周2次课

2018.4.16 16周4次课