1.keeplived相關
1.1工作原理
Keepalived 是一個基於VRRP協議來實現的LVS服務高可用方案,可以解決靜態路由出現的單點故障問題。
在一個LVS服務叢集中通常有主伺服器(MASTER)和備份伺服器(BACKUP)兩種角色的伺服器,但是對外表現為一個虛擬IP,主伺服器會傳送VRRP通告資訊給備份伺服器,當備份伺服器收不到VRRP訊息的時候,即主伺服器異常的時候,備份伺服器就會接管虛擬IP,繼續提供服務,從而保證了高可用性。
VRRP:虛擬路由冗餘協議(Virtual Router Redundancy Protocol,簡稱VRRP)是由IETF提出的解決區域網中配置靜態閘道器出現單點失效現象的路由協議,1998年已推出正式的RFC2338協議標準。VRRP廣泛應用在邊緣網路中,它的設計目標是支援特定情況下IP資料流量失敗轉移不會引起混亂,允許主機使用單路由器,以及即使在實際第一跳路由器使用失敗的情形下仍能夠維護路由器間的連通性。
1.2 Keepalived體系主要模組
keepalived體系架構中主要有三個模組,分別是core、check和vrrp。
●core模組:為keepalived的核心,負責主程式的啟動、維護及全域性配置檔案的載入和解析。
●vrrp模組:是來實現VRRP協議的。
●check模組:負責健康檢查,常見的方式有埠檢查及URL檢查。
2. 實驗配置
2.1 實驗環境
伺服器 | ip |
---|---|
主DR伺服器 | 192.168.80.20 vip:192.168.80.101 |
備DR伺服器 | 192.168.80.25 vip:192.168.80.101 |
Web伺服器1 | 192.168.80.30 |
Web伺服器2 | 192.168.80.35 |
客戶端 | 192.168.80.45 |
2.2 配置步驟
1.配置負載均衡器(主備一致)
systemctl stop firewalld.service
setenforce 0
yum -y install ipvsadm keepalived
(1)配置keeplived(主備均要配置)
cd /etc/keepalived/
cp keepalived.conf keepalived.conf.bak
vim keepalived.conf
___________________________________________
......
global_defs { #定義全域性引數
--10行--修改,郵件服務指向本地
smtp_server 127.0.0.1
--12行--修改,指定伺服器(路由器)的名稱,主備伺服器名稱須不同,主為LVS_01,備為LVS_02
router_id LVS_01
--14行--註釋掉,取消嚴格遵守VRRP協議功能,否則VIP無法被連線
#vrrp_strict
}
vrrp_instance VI_1 { #定義VRRP熱備例項引數
--20行--修改,指定熱備狀態,主為MASTER,備為BACKUP
state MASTER
--21行--修改,指定承載vip地址的物理介面
interface ens33
--22行--修改,指定虛擬路由器的ID號,每個熱備組保持一致
virtual_router_id 10
#nopreempt #如果設定非搶佔模式,兩個節點state必須為bakcup,並加上配置 nopreempt
--23行--修改,指定優先順序,數值越大優先順序越高,這裡設定主為100,備為90
priority 100
advert_int 1 #通告間隔秒數(心跳頻率)
authentication { #定義認證資訊,每個熱備組保持一致
auth_type PASS #認證型別
--27行--修改,指定驗證密碼,主備伺服器保持一致
auth_pass 1111
}
virtual_ipaddress { #指定群集vip地址
192.168.80.101
}
}
--36行--修改,指定虛擬伺服器地址(VIP)、埠,定義虛擬伺服器和Web伺服器池引數
virtual_server 192.168.80.101 80 {
delay_loop 6 #健康檢查的間隔時間(秒)
lb_algo rr #指定排程演算法,輪詢(rr)
--39行--修改,指定群集工作模式,直接路由(DR)
lb_kind DR
persistence_timeout 0 #連線保持時間(秒)
protocol TCP #應用服務採用的是 TCP協議
--43行--修改,指定第一個Web節點的地址、埠
real_server 192.168.80.30 80 {
weight 1 #節點的權重
--45行--刪除,新增以下健康檢查方式
TCP_CHECK {
connect_port 80 #新增檢查的目標埠
connect_timeout 3 #新增連線超時(秒)
nb_get_retry 3 #新增重試次數
delay_before_retry 3 #新增重試間隔
}
}
real_server 192.168.80.35 80 { #新增第二個 Web節點的地址、埠
weight 1
TCP_CHECK {
connect_port 80
connect_timeout 3
nb_get_retry 3
delay_before_retry 3
}
}
##刪除後面多餘的配置##
}
___________________________________________
systemctl start keepalived
ip addr
(2)啟動ipvsadm服務
ipvsadm-save > /etc/sysconfig/ipvsadm
systemctl start ipvsadm
ipvsadm -ln
(3)調整proc響應引數,關閉Linux核心的重定向引數響應
vim /etc/sysctl.conf
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.ens33.send_redirects = 0
sysctl -p
2.節點伺服器配置
--192.168.80.30---
echo 'this is web server1 from 192.168.80.30!' > /var/www/html/index.html
--192.168.80.35---
echo 'this is web server2 from 192.168.80.35!' > /var/www/html/index.html
vim /etc/sysconfig/network-scripts/ifcfg-lo:0
DEVICE=lo:0
ONBOOT=yes
IPADDR=192.168.80.101
NETMASK=255.255.255.255
service network restart 或 systemctl restart network
ifup lo:0
ifconfig lo:0
route add -host 192.168.80.101 dev lo:0
vim /etc/sysctl.conf
net.ipv4.conf.lo.arp_ignore = 1
net.ipv4.conf.lo.arp_announce = 2
net.ipv4.conf.all.arp_ignore = 1
net.ipv4.conf.all.arp_announce = 2
sysctl -p
2.3 實驗截圖
2.3.1 負載均衡器配置
1.主節點配置
2.配置檔案修改
備用負載均衡器配置與主一致
注意keepalived.conf中的
--12行--修改,指定伺服器(路由器)的名稱,主備伺服器名稱須不同,主為LVS_01,備為LVS_02
router_id LVS_02
--20行--修改,指定熱備狀態,主為MASTER,備為BACKUP
state MASTER
--23行--修改,指定優先順序,數值越大優先順序越高,這裡設定主為100,備為90
priority 90
備用的負載均衡器keeplived配置完成後,虛擬地址在主未當機的時候不會出現。
2.3.2 網頁伺服器配置
網頁服務2除網頁內容不同外配置相同。
2.4 客戶端測試
關閉.20的keepalived的服務。
檢視備負載均衡器的虛擬網路卡是否啟用
客戶端訪問正常: