wordpress 编程 开源 java Python 微软 php mysql shell google apache nginx 云计算 Firefox Ubuntu 程序员 Windows centos linux Android

實現基於LVS負載均衡集群的電商網站架構

實驗一、實現基於NAT模式的LVS負載均衡:

dc2b357d2b0a7a14f87ae579e3705846.png

準備三臺主機:一臺Director(橋接網卡、僅主機網卡):

              DIP:192.168.199.145 VIP:172.17.111.117

         一臺後臺服務器(僅主機):RIP:192.168.199.146  配置有電商網站

         一臺後臺服務器(僅主機):RIP:192.168.199.143  配置有電商網站

步驟:

一、Director上操作:

     ①安裝ipvsadm:

     yum install ipvsadm  

     ②查看內核是否支持ipvs模塊:

     grep -i -C 10 "ipvs" /boot/config-3.10.0-514.el7.x86_64

     ③加三條記錄:

      開啟一個基於80端口的虛擬服務,調度方式為wrr

     ipvsadm -A -t 172.17.111.117:80 -s wrr 

      配置web服務後端real server為nat工作方式,權重為1

     ipvsadm -a -t 172.17.111.117:80 -r 192.168.199.146:80 -m -w 1

     ipvsadm -a -t 172.17.111.117:80 -r 192.168.199.143:80 -m -w 1

b5d9da77633d427ac72b91422b064ab3.jpg 

     ④开启路由转发 vim /etc/sysctl.conf

                    net.ipv4.ip_forward=1

                sysctl -p

二、两个后台服务器上操作:

     添加路由route add default gw 192.168.199.145

99c144b96d0d117c00c6504523de84d9.jpg 

三、浏览器访问:http://172.17.111.117

b6f6b6fd8b37dc2db57371f90b992abf.jpg 

測試:分別在兩臺後端服務器上建立html頁面,測試負載均衡

   客戶端訪問:curl http://172.17.111.117/index.html

 

fc973c66483f873e81b78a153309f560.jpg 

 

實驗二、實現基於DR模式的LVS負載均衡:

b9eca23f1fc39846d6f057047ee2fcf8.png

準備三臺主機:都是橋接模式

      一臺Director,DIP:172.17.111.117 VIP:172.17.111.111

        一臺後臺服務器,RIP:172.17.111.234 VIP:172.17.111.111

        一臺後臺服務器,RIP:172.17.111.222 VIP:172.17.111.111

步驟:

一、Director上操作: 

   ①安裝ipvsadm:

     yum install ipvsadm  

 ②查看内核是否支持ipvs模块:

     grep -i -C 10 "ipvs" /boot/config-3.10.0-514.el7.x86_64

    ③配置VIP到本地网卡别名eth0:0上,并只广播自己:

ifconfig eth0:0 172.17.111.111 broadcast 172.17.111.111 netmask 255.255.255.255 up

d3cc334674e8eb877d9f8545ed8163a0.jpg 

    ④添加路由:route add -host 172.17.111.111 dev eth0:0

ee21fa26b645c5fd75845f376ebd4711.jpg 

   

 ⑤添加三條記錄:

  開啟一個基於80端口的虛擬服務,調度方式為wrr:

  ipvsadm -A -t 172.17.111.111:80 -s wrr

  配置web服務後端real server 為DR工作方式,權重為1

  ipvsadm -a -t 172.17.111.111:80 -r 172.17.111.234:80 -g -w 1

  ipvsadm -a -t 172.17.111.111:80 -r 172.17.111.222:80 -g -w 1

67a0ef3d1be741954fe61d571ac625fa.jpg 

二、後臺服務器上操作:

  ①配置VIP到本地回環網卡lo上,並只廣播自己:

ifconfig lo:0 172.17.111.111 broadcast 172.17.111.111 netmask 255.255.255.255 up

f6243280774445584641582cdaf50c9a.jpg 

  ②配置本地回环网卡路由:

  route add -host 172.17.111.111 lo:0

a30083ebb0528fefda57b489277b51ec.jpg 

  ③忽略ip与mac不匹配的问题:

   echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore

   echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce

   echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore

   echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce

三、测试:分别在两台后端服务器上建立html页面,测试负载均衡

   客户端访问:curl http://172.17.111.111/index.html

af18fa177fb206840b9eaaec64638383.jpg 

 

實驗三、實現LVS持久連接(基於上面的DR實驗):

功能:無論ipvs使用何種scheduler,其都能夠實現在指定時間範圍內始終將來自同一個ip地址的請求發往同一個RS;此功能是通過lvs持久連接模板實現,其與調度方法無關。

步驟:

①在iptables打上標記,把80端口標記為99 

iptables -t mangle -A PREROUTING -d 172.17.111.111 -p tcp --dport 80 -j MARK --set-mark 99

②在iptables打上標記,把443端口標記為99

iptables -t mangle -A PREROUTING -d 172.17.111.111 -p tcp --dport 443 -j MARK --set-mark 99

③清除之前的虛擬服務器表的記錄:ipvsadm -C

④在lvs上建立基於99號標記的虛擬服務

ipvsadm -A -f 99 -s rr -p

⑤設置後端服務地址

ipvsadm -a -f 99 -r 172.17.111.234 -g

ipvsadm -a -f 99 -r 172.17.111.222 -g

⑥測試:使用不同主機測試,同一主機訪問到頁面的不變

c45861c05608b1c6b0028fe72ab80ec9.jpg 94e9f11b1735c0dd1f067ac7de3e10b1.jpg

實驗四、實現健康狀態監測(基於上面DR和持久連接的實驗):

一、安裝工具包:

rz ldirectord-3.9.6-0rc1.1.1.x86_64.rpm

yum localinstall ldirectord-3.9.6-0rc1.1.1.x86_64.rpm

二、編輯配置文件:

①拷貝配置文件模板

  cp /usr/share/doc/ldirectord-3.9.6/ldirectord.cf /etc/ha.d/ 

②編輯配置文件,修改下面幾行

  vim /etc/ha.d/ldirectord.cf  

        quiescent=no    

no表示刪除檢測不過關的realserver記錄,yes表示設置其權重為0而不是刪除記錄。

        virtual=172.17.111.111:80

        real=172.17.111.234:80 gate 2       2表示權重

        real=172.17.111.222:80 gate 2       

        scheduler=wrr

        request="ok.html"

        receive="ok"

三、清除虛擬服務器表的所有記錄:ipvsadm -C

四、啟動服務:systemctl start ldirectord。會自動生成虛擬服務器表

7879722fe3d8aa08860f975f6cec9a6c.jpg 

六、在realserver后端服务器上准备ok.html页面,内容为ok。

2c6e72d324f1bc94d2aae564da4c5e8f.jpg 

七、测试:当修改其中一个realserver的ok.html时,虚拟服务器表中就少了该机器的记录,而且客户端访问时也不访问该机器了。

fc3b3df8d60d74ee3d2ac088278499dc.jpg 

e6858a35fce68c7d50951f70661153c1.jpg 

当ok.html页面恢复后,虚拟服务器表中的记录就又添加了,而且客户端也能访问到该服务器了

 

c91d4b520938151f9609dbb7d2d59d5a.jpg

4f78d6a8ffb9f13a3f4dd74f47595a1f.jpg

延伸阅读

    评论