实现基于LVS负载均衡集群的电商网站架构
具体如何实现电商网站请参看博客:http://13150617.blog.51cto.com/13140617/1978954
实验一、实现基于NAT模式的LVS负载均衡:
准备三台主机:一台Director(桥接网卡、仅主机网卡):
DIP:192.168.199.145 VIP:172.17.111.117
一台后台服务器(仅主机):RIP:192.168.199.146 配置有电商网站
一台后台服务器(仅主机):RIP:192.168.199.143 配置有电商网站
步骤:
一、Director上操作:
①安装ipvsadm:
yum install ipvsadm
②查看内核是否支持ipvs模块:
grep -i -C 10 "ipvs" /boot/config-3.10.0-514.el7.x86_64
③加三条记录:
开启一个基于80端口的虚拟服务,调度方式为wrr
ipvsadm -A -t 172.17.111.117:80 -s wrr
配置web服务后端real server为nat工作方式,权重为1
ipvsadm -a -t 172.17.111.117:80 -r 192.168.199.146:80 -m -w 1
ipvsadm -a -t 172.17.111.117:80 -r 192.168.199.143:80 -m -w 1
④开启路由转发 vim /etc/sysctl.conf
net.ipv4.ip_forward=1
sysctl -p
二、两个后台服务器上操作:
添加路由route add default gw 192.168.199.145
三、浏览器访问:http://172.17.111.117
测试:分别在两台后端服务器上建立html页面,测试负载均衡
客户端访问:curl http://172.17.111.117/index.html
实验二、实现基于DR模式的LVS负载均衡:
准备三台主机:都是桥接模式
一台Director,DIP:172.17.111.117 VIP:172.17.111.111
一台后台服务器,RIP:172.17.111.234 VIP:172.17.111.111
一台后台服务器,RIP:172.17.111.222 VIP:172.17.111.111
步骤:
一、Director上操作:
①安装ipvsadm:
yum install ipvsadm
②查看内核是否支持ipvs模块:
grep -i -C 10 "ipvs" /boot/config-3.10.0-514.el7.x86_64
③配置VIP到本地网卡别名eth0:0上,并只广播自己:
ifconfig eth0:0 172.17.111.111 broadcast 172.17.111.111 netmask 255.255.255.255 up
④添加路由:route add -host 172.17.111.111 dev eth0:0
⑤添加三条记录:
开启一个基于80端口的虚拟服务,调度方式为wrr:
ipvsadm -A -t 172.17.111.111:80 -s wrr
配置web服务后端real server 为DR工作方式,权重为1
ipvsadm -a -t 172.17.111.111:80 -r 172.17.111.234:80 -g -w 1
ipvsadm -a -t 172.17.111.111:80 -r 172.17.111.222:80 -g -w 1
二、后台服务器上操作:
①配置VIP到本地回环网卡lo上,并只广播自己:
ifconfig lo:0 172.17.111.111 broadcast 172.17.111.111 netmask 255.255.255.255 up
②配置本地回环网卡路由:
route add -host 172.17.111.111 lo:0
③忽略ip与mac不匹配的问题:
echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
三、测试:分别在两台后端服务器上建立html页面,测试负载均衡
客户端访问:curl http://172.17.111.111/index.html
实验三、实现LVS持久连接(基于上面的DR实验):
功能:无论ipvs使用何种scheduler,其都能够实现在指定时间范围内始终将来自同一个ip地址的请求发往同一个RS;此功能是通过lvs持久连接模板实现,其与调度方法无关。
步骤:
①在iptables打上标记,把80端口标记为99
iptables -t mangle -A PREROUTING -d 172.17.111.111 -p tcp --dport 80 -j MARK --set-mark 99
②在iptables打上标记,把443端口标记为99
iptables -t mangle -A PREROUTING -d 172.17.111.111 -p tcp --dport 443 -j MARK --set-mark 99
③清除之前的虚拟服务器表的记录:ipvsadm -C
④在lvs上建立基于99号标记的虚拟服务
ipvsadm -A -f 99 -s rr -p
⑤设置后端服务地址
ipvsadm -a -f 99 -r 172.17.111.234 -g
ipvsadm -a -f 99 -r 172.17.111.222 -g
⑥测试:使用不同主机测试,同一主机访问到页面的不变
实验四、实现健康状态监测(基于上面DR和持久连接的实验):
一、安装工具包:
rz ldirectord-3.9.6-0rc1.1.1.x86_64.rpm
yum localinstall ldirectord-3.9.6-0rc1.1.1.x86_64.rpm
二、编辑配置文件:
①拷贝配置文件模板
cp /usr/share/doc/ldirectord-3.9.6/ldirectord.cf /etc/ha.d/
②编辑配置文件,修改下面几行
vim /etc/ha.d/ldirectord.cf
quiescent=no
no表示删除检测不过关的realserver记录,yes表示设置其权重为0而不是删除记录。
virtual=172.17.111.111:80
real=172.17.111.234:80 gate 2 2表示权重
real=172.17.111.222:80 gate 2
scheduler=wrr
request="ok.html"
receive="ok"
三、清除虚拟服务器表的所有记录:ipvsadm -C
四、启动服务:systemctl start ldirectord。会自动生成虚拟服务器表
六、在realserver后端服务器上准备ok.html页面,内容为ok。
七、测试:当修改其中一个realserver的ok.html时,虚拟服务器表中就少了该机器的记录,而且客户端访问时也不访问该机器了。
当ok.html页面恢复后,虚拟服务器表中的记录就又添加了,而且客户端也能访问到该服务器了
感谢浏览,如有疑问,欢迎留言。