LVS的NAT模式和DR模式

    先簡單介紹一下LVS是什麼,LVS是Linux Virtuual Server的簡稱,也就是linux虛擬服務器,是由章文鬆博士發起的自由軟件項目。主要用它來實現高可用集羣。

LVS-NAT模式:

步驟:

1.關閉防火牆策略及selinux設置:

iptables -F;setnforce 0

2.啓動nginx、mariadb、php-fpm等服務

3.查看內核是否支持ipvs模塊:

grep -i -C 10 "ipvs" /boot/config-VERSION-RELEASE.X86_64

Lvs-server:(橋接模式)

4.安裝ipvsadm:yum install ipvsadm

5.開啓基於80端口的虛擬服務,調度方式爲wrr:

ipvsadm -A -t 172.17.251.233:80 -s wrr

6.配置web服務後端real server 爲nat工作方式,權重爲1:

ipvsadm -a -t 172.17.251.233:80 -r 192.168.46.10:80 -m -w 1

7.配置web服務後端real server 爲nat工作方式,權重爲1:

ipvsadm -a -t 172.17.251.233:80 -r 192.168.46.20:80 -m -w 1

8.查看:ipvsadm -L -n

f9385ee5f0e2d9f468d93b8e1a152b00.png9.修改內核配置,開啓路由轉發:

vim /etc/sysctl.conf

添加:net.ipv4.ip_forward=1

10.sysctl -p 生效配置文件

Real-server1:(僅主機模式)

11.配置網關指向192.168.46.130

添加默認網關:route add default gw 192.168.46.130

Real-server2:(僅主機模式)

12.添加默認網關:route add default gw 192.168.46.130

13.驗證:

瀏覽器端輸入172.17.251.233/index.php

出現如圖頁面,成功

49ba60f62ec6342b9c0815729e1d1157.png


LVS-DR模式:

Lvs-server:(橋接模式)

1.配置VIP到本地網卡別名:配置VIP到本地網卡eth0:0上,並只廣播自己

ifconfig eth0:0 172.17.251.100 broadcast 172.17.251.100 netmask 255.255.255.255 up

2.配置VIP路由:

route  add -host 172.17.251.100 dev eth0:0

3.開啓基於80端口的虛擬服務,調度方式爲wrr:

ipvsadm -A -t 172.17.251.100:80 -s wrr

4.配置web服務後端real server爲DR工作方式,權重爲1:

ipvsadm -a -t 172.17.251.100:80 -r 172.17.251.10:80 -g -w 1

5.配置web服務後端real server爲DR工作方式,權重爲1:

ipvsadm -a -t 172.17.251.100:80 -r 172.17.251.20:80 -g -w 1

6.查看添加情況:ipvsadm -L -n

7.修改內核配置,開啓路由方式:

方式一:vim /etc/sysctl.conf

net.ipv4.ip_forward=1

方式二:echo 1 > /proc/sys/net/ipv4/ip_forward

8.生效配置:sysct -p

Real-server1、Real-server2:(橋接模式)

9.配置VIP到本地迴環網卡lo上,並只廣播自己

ifconfig lo:0 172.17.251.100 broadcast 172.17.251.100 netmask 255.255.255.255 up

10.配置本地迴環網卡路由:

route add -host 172.17.251.100 lo:0

11.1只回答目標IP地址是來訪網絡接口本地地址的ARP查詢請求:

echo "1" > /proc/sys/net/ipv4/conf/lo/arp_ignore

12.2對查詢目標使用最適當的本地地址.在此模式下將忽略這個IP數據包的源地址並嘗試選擇與能與該地址通信的本地地址:

    echo "2" > /proc/sys/net/ipv4/conf/lo/arp_announce

13. echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore

    echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce

#關閉arp應答:

①僅在請求的目標IP配置在本地主機的接收到請求報文的接口上時,纔給予相應

②必須避免將接口信息向非本網絡進行通告

14.驗證:瀏覽器端輸入http://172.17.251.100(沒截圖,但是小編做的實驗是成功的j_0003.gif

    

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章