eth0网络设备用于链接公用网络,eth1网络设备用于链接私用网络,而eth0:0网络设备是HA集群虚拟出来的服务IP地址,用于对外提供应用程序服务。基本的拓扑结构如图node
服务器A(主) 192.168.152.133算法
服务器B(从) 192.168.152.134apache
虚拟IP(VIP) 192.168.152.200ubuntu
sudo apt-get install heartbeat服务器
2.复制3个配置文件到/etc/ha.d/并解压网络
cd /usr/share/doc/heartbeat测试
cp authkeys /etc/ha.d/日志
cp ha.cf.gz /etc/ha.d/blog
cp haresources.gz /etc/ha.d/接口
cd /etc/ha.d/
gunzip ha.cf.gz
gunzip haresources.gz
3./etc/ha.d/目录结构
4.配置文件详解
heartbeat主要的配置文件有3个,aukeys,ha.cf和haresources。下面具体说一下这3个文件的具体功能以及配置。
在说明配置以前先大体阐述一下heartbeat的工做原理:heartbeat最核心的包括两个部分,心跳监测部分和资源接管部分,心跳监测能够经过网络链路和串口进行,并且支持冗余链路,目前1.2.3版本只支持2个节点间的监测和备份(
release 2将支持多个节点,惋惜正在开发之中),它们之间相互发送报文来告诉对方本身当前的状态,若是在指定的时间内未受到对方发送的报文,那么就认为对方失效,这时需启动资源接管模块来接管运行在对方主机上的资源或者服务。
#auth 1
#1 crc
#2 sha1 HI!
#3 md5 Hello!
注释说得很清楚,在这里我仍是解释一下,该文件主要是用于集群中两个节点的认证,采用的算法和密钥(若是有的话)在集群中节点上必须相同,目前提供了3种算法:md5,sha1和crc。其中crc不可以提供认证,它只可以用于校验数据包是否损坏,而sha1,md5须要一个密钥来进行认证,从资源消耗的角度来说,md5消耗的比较多,sha1次之,所以建议通常使用sha1算法。
咱们若是要采用sha1算法,只须要将authkeys中的auth 指令(去掉注释符)改成2,而对应的2 sha1行则须要去掉注释符(#),后面的密钥本身改变(两节点上必须相同)。改完以后,保存,同时须要改变该文件的属性为600,不然heartbeat启动将失败。具体命令为:chmod 600 authkeys
配置文件只有一句(lijh1为主节点名,和uname -u输出相同,192.168.152.200为虚拟的ip)
logfile /var/log/ha-log 用于记录heartbeat的日志信息
keepalive 2 发送心跳报文的间隔,默认单位为秒,若是你毫秒为单位,那么须要在后面跟ms单位,如1500ms即表明1.5s
deadtime 30 用于配置认为对方节点菪掉的间隔
warntime 10 发出最后的心跳警告报文的间隔
initdead 120 #网络启动的时间
udpport 694 #广播/单播通信使用的udp端口
ucast eth0 192.168.152.133 若是采用单播,那么能够配置其网络接口以及所使用的ip地址 (主服务器该配置写从服务器ip,从服务器写主服务器ip)
auto_failback on 用于决定,当拥有该资源的属主恢复以后,资源是否变迁:是迁移到属主上,仍是在当前节点上继续运行,直到当前节点出现故障。
node lijh1设置集群中的节点(这里有2个node节点,主lijh1和从),注意:节点名必须与uname –n相匹配
ping 192.168.152.1 ping指令以及下面的ping_group指令是用于创建伪集群成员,它们必须与下述#的ipfail指令一块儿使用,它们的做用是监测物理链路,也就是说若是集群节点与上述伪设备不相通,那么该节点也将无权接管资源或服务,它将释放掉资源。
service heartbeat start
service heartbeat stop
1.同时开启(service heartbeat start)主从服务器heartbeat,输入192.168.152.200访问结果(装的apache2服务器作测试用,若是是显示LIJH1就是主服务器在运行,LIJH2就是从服务器在运行)
2.关闭(service heartbeat stop)主服务器heartbeat,刷新刚才页面