摘要: 原理-->通过构建一个hash表,利用CIP与RS的对应关系,来保持来自一个CIP的各种服务都走同一个RS目的-->保持持久链接的同时,将多个服务合并起来,例如http和https实现类型-->pcc:持久客户端链接,同一台设备的所有服务都走同一个RSppc:持久端口连接,同一台设备的服务分开走多个RS,可能走同一个pfmc:持久防火墙标记链接,同一台设备的服务,可以合并多个服务走同一个RS实现方... 阅读全文
posted @ 2014-02-06 22:36 星空刺 阅读(364) 评论(0) 推荐(0) 编辑
摘要: LVS的默认模型:默认模型DRDR模型原理图-->在讲DR模型要点之前,需要了解网络的相关知识:接收的报文拆解顺序:帧(MAC)-->数据包(IP)-->数据报文(port)ARP是广播,即只能在同一个局域网之内,不能穿过路由设备,作用是通告自己的MAC和请求目标IP的MACDR模型要点-->Real Server修改内核参数,忽略别人的ARP请求,同时禁止自己ARP通告,从而避免了外部的服务请求... 阅读全文
posted @ 2014-02-06 22:35 星空刺 阅读(566) 评论(0) 推荐(0) 编辑
摘要: LVS-->Linux Virtual Server实现算法-->静态/动态,共10种静态算法: rr(round robin): 解析:轮叫算法,即0-9循环选用Real Server wrr(weight round robin): 解析:带有权重的轮叫,轮叫一遍后,根据记录信息+随后信息,选出资源空闲的进行选择 sh(source hash): 解析:以原地址为基准的hash,用于持久链接,以Client为基准,同一个Client发往上次的RealServer(内置一个hash表,key/value) dh(destination hash): 解析:以目的地址为基准... 阅读全文
posted @ 2014-02-06 22:33 星空刺 阅读(276) 评论(0) 推荐(0) 编辑
摘要: ipvs/ipvsadm添加集群服务-->ipvsadm -A|E -t|u|f VIP[:Port] -s scheduler [-p timeout] [-O] [-M netmask]-A|E 添加|编辑-t|u|fVIP[:Port] 指定协议tcp|udp|firewall mark-s[rr,wrr,lc,wlc....] 指定调度方法eg: ipvsadm -A -t 172.16.... 阅读全文
posted @ 2014-02-06 22:33 星空刺 阅读(451) 评论(0) 推荐(0) 编辑