本文咱们主要讲解的是LVS经过keepalived来实现负载均衡和高可用,而不是咱们第三篇文章介绍的经过手动的方式来进行配置。经过脚本的方式来显示RS节点的健康检查和LVS的故障切换。此文会经过一个实例来说解,本文目录以下:算法
1、实验环境需求&准备apache
2、配置keepalived实现负载均衡&高可用服务器
1、实验环境需求&准备架构
咱们此次实验要完成的一个架构以下图所示,咱们经过LVS-DR-MASTER,LVS-DR-BACKUP做为LVS负载均衡调度器,而且二者之间经过keepalived来二者之间的HA。keepalived自己就是为了LVS为开发的,因此说咱们经过keepalived来进行LVS的配置就显得十分的方便。并且keepalived是直接操做ip_vs不用经过ipvsadm,因此更加方便。负载均衡
1)实验架构图&需求表:oop
角色 | IP地址 | 备注 |
主LVS调度器(MASTER) | 192.168.41.181 | 使用keepalived配置 |
备LVS调度器(BACKUP) | 192.168.41.251 | |
HTTP服务器(RS1) | 192.168.41.31 | apache服务器(通常生产环境须要外网IP地址,这里用内网IP地址替代) |
HTTP服务器(RS2) | 192.168.41.33 | |
虚拟IP地址(VIP) | 192.168.41.249 | 虚拟IP地址 |
2)部署http服务器,验证能正常访问测试
这里就很少费篇幅介绍了,就是要保证http能正常访问。.net
2、配置keepalived实现负载均衡&高可用router
1)安装keepalived软件server
wget http://www.keepalived.org/software/keepalived-1.2.8.tar.gz
tar -zxf keepalived-1.2.8.tar.gz
cd keepalived-1.2.8
./configure --prefix=/usr/local/keepalived
make
make install
#配置keepalived的自启动&拷贝keepalived的执行程序
cp /usr/local/keepalived/sbin/keepalived /usr/sbin/
cp /usr/local/keepalived/sbin/keepalived /usr/sbin/
cp /usr/local/keepalived/etc/sysconfig/keepalived /etc/sysconfig/
cp /usr/local/keepalived/etc/rc.d/init.d/keepalived /etc/init.d/
#开启内核的转发功能
vi /etc/sysctl net.ipv4.ip_forword = 1
2)配置LVS-DR-MASK的keepalived.conf配置文件
! Configuration File for keepalived
global_defs { notification_email { 752119102@qq.com #设置报警邮箱,通常再也不这作,而是用其余方式报警。 } notification_email_from keepalived@localhost #设定发送邮件地址 smtp_server 127.0.0.1 #设定发送邮件服务器 smtp_connect_timeout 30 #设定SMTP链接超时时间 router_id LVS_DEVEL #查阅说明文档得知route_id配置是为了标识当前节点,我将其设置为NodeA。固然两个节点的此项设置可相同,也可不相同。 }
vrrp_instance VI_1 { #定义虚拟路由实例,不一样实例ID不一样。 state MASTER #定义服务器在keepalived中的角色主服务器 interface eth0 #定义进行检测的端口eth0 virtual_router_id 51 #定义虚拟路由ID,同一个实例的主从同样。 priority 100 #定义在虚拟路由器组的权限,越大越高 advert_int 1 #定义检测时间间隔 authentication { #定义认证方式密码,主从必须同样 auth_type PASS auth_pass 1111 } virtual_ipaddress { #指定虚拟IP地址 192.168.41.249 } } virtual_server 192.168.41.249 80 { #定义虚拟服务,需指定IP地址和端口,空格隔开。 delay_loop 6 #定义RS运行状况监测时间间隔 lb_algo rr #定义负载调度算法 lb_kind DR #定义LVS的工做模式 nat_mask 255.255.255.0 #定义虚拟服务的mask persistence_timeout 50 #定义会话保持时间,S为单位 protocol TCP #指定转发协议 real_server 192.168.41.31 80 { #定义真实服务器IP地址和端口 weight 1 #定义RS的权重 TCP_CHECK{ #RS server健康检查部分 connect_timeout 10 #定义超出10s链接超时 nb_get_retry 3 #定义重试次数 delay_before_retry 3 #定义重试时间间隔 connect_port 80 #定义健康检查端口 } real_server 192.168.41.33 80 { weight 1 TCP_CHECK{ connect_timeout 10 nb_get_retry 3 delay_before_retry 3 connect_port 80 } } |
3)配置LVS-DR-BACKUP的keepalived.conf配置文件
! Configuration File for keepalived
global_defs { notification_email { 752119102@qq.com #设置报警邮箱,通常再也不这作,而是用其余方式报警。 } notification_email_from keepalived@localhost #设定发送邮件地址 smtp_server 127.0.0.1 #设定发送邮件服务器 smtp_connect_timeout 30 #设定SMTP链接超时时间 router_id LVS_DEVEL #负载均衡器标示,在局域网内是惟一的 } vrrp_instance VI_1 { #定义虚拟路由实例,不一样实例ID不一样。 state BACKUP #定义服务器在keepalived中的角色 interface eth0 #定义进行检测的端口eth0 virtual_router_id 51 #定义虚拟路由ID,同一个实例的主从同样。 priority 50 #定义在虚拟路由器组的权限,越大越高 advert_int 1 #定义检测时间间隔 authentication { #定义认证方式密码,主从必须同样 auth_type PASS auth_pass 1111 } virtual_ipaddress { #指定虚拟IP地址 192.168.41.249 } } virtual_server 192.168.41.249 80 { #定义虚拟服务,需指定IP地址和端口,空格隔开。 delay_loop 6 #定义RS运行状况监测时间间隔 lb_algo rr #定义负载调度算法 lb_kind DR #定义LVS的工做模式 nat_mask 255.255.255.0 #定义虚拟服务的mask persistence_timeout 50 #定义会话保持时间,S为单位 protocol TCP #指定转发协议 real_server 192.168.41.31 80 { #定义真实服务器IP地址和端口 weight 1 #定义RS的权重 TCP_CHECK{ #RS server健康检查部分 connect_timeout 10 #定义超出10s链接超时 nb_get_retry 3 #定义重试次数 delay_before_retry 3 #定义重试时间间隔 connect_port 80 #定义健康检查端口 } real_server 192.168.41.33 80 { weight 1 TCP_CHECK{ connect_timeout 10 nb_get_retry 3 delay_before_retry 3 connect_port 80 } |
说明:这里主LVS-DR-MASTER和LVS-DR-BACKUP之间的配置的差异就只有红色部分:HA的角色(MASTER,BACKUP)和优先级不一样,还有router_id。
4)客户端配置LVS参数
客户端须要作的工做就是绑定咱们的VIP在lo口,而且进行ARP抑制,以前的文章已经提过此方法咯。如今咱们就换成将配置写成脚原本执行。
脚本内容:
[root@RS2 ~]# cat lvs-client.sh #!/bin/bask # 752119102@qq.com # . /etc/rc.d/init.d/functions VIP=( 192.168.41.249 ) function start(){ for ((i=0;i<`echo ${#VIP[*]}`;i++)) do echo ${i} ${VIP[$i]} ifconfig lo:${i} ${VIP[$i]} netmask 255.255.255.255 up route add -host ${VIP[$i]} dev lo done echo "1">/proc/sys/net/ipv4/conf/lo/arp_ignore echo "2">/proc/sys/net/ipv4/conf/lo/arp_announce echo "1">/proc/sys/net/ipv4/conf/all/arp_announce echo "2">/proc/sys/net/ipv4/conf/all/arp_announce } function stop(){ for ((i=0;i<${#VIP[*]};i++)) do echo ${i} ${VIP[$i]} ifconfig lo:${i} ${VIP[$i]} netmask 255.255.255.255 up route del -host ${VIP[$i]} dev lo:${i} done } case "$1" in start) start exit ;; stop) stop exit ;; *) echo "You must use $0:stop|start" ;; esac |
5)测试实验结果
若是测试部成功能够按照三角的排查原理来进行排查,显示client到RS端是否能通信,LB到RS可否通信,client到LB是否能通信,client到VIP是否可以通信。而且查看LVS的运行状态。必定要确保keepalived.conf这个配置文件是正确的。