keepalived+LVS的关键点知识
节省公网IP需要注意的问题:
- 公网ip与内网ip在同一个广播域内(内外网络连接在同一个交换机内)
- 配置 keepalived vip 添加子网掩码(如 192.168.0.7/24 )
- 需要手动为vip 添加默认路由
- vrrp协议无法在不同网段的内网中使用
ActiveConn的问题:
- ActiveConn是活动连接数,也就是tcp连接状态的ESTABLISHED;
- InActConn是指除了ESTABLISHED以外的,所有的其它状态的tcp连接.
- ActiveConn有时会比在真实机上通过netstats看到的ESTABLISHED高很多
- ipvsadm --set可以改变LVS的会话资源保持时间,但是TCP连接超时时间一定要小于TCPFIN的时间,否则会给realserver在同一个端口上造成大量处于侦听状态的等待结束信号的TCP连接。