负载均衡集群介绍、LVS介绍、LVS调度算法、LVS NAT模式搭建
7月4日任务
18.6 负载均衡集群介绍
18.7 LVS介绍
18.8 LVS调度算法
18.9/18.10 LVS NAT模式搭建
扩展
lvs 三种模式详解 http://www.it165.net/admin/html/201401/2248.html
lvs几种算法 http://www.aminglinux.com/bbs/thread-7407-1-1.html
关于arp_ignore和 arp_announce http://www.cnblogs.com/lgfeng/archive/2012/10/16/2726308.html
lvs原理相关的 http://blog.csdn.net/pi9nc/article/details/23380589
18.6 负载均衡集群介绍
主流开源软件LVS、keepalived、haproxy、nginx等
其中LVS属于4层(网络OSI 7层模型),nginx属于7层,haproxy既可以认为是4层,也可以当做7层使用
keepalived的负载均衡功能其实就是lvs
lvs这种4层的负载均衡是可以分发除80外的其他端口通信的,比如MySQL的,而nginx仅仅支持http,https,mail,haproxy也支持MySQL这种
相比较来说,LVS这种4层的更稳定,能承受更多的请求,而nginx这种7层的更加灵活,能实现更多的个性化需求
18.7 LVS介绍
LVS是由国人章文嵩开发
流行度不亚于apache的httpd,基于TCP/IP做的路由和转发,稳定性和效率很高
LVS最新版本基于Linux内核2.6,有好多年不更新了
LVS有三种常见的模式:NAT、DR、IP Tunnel
LVS架构中有一个核心角色叫做分发器(Load balance),它用来分发用户的请求,还有诸多处理用户请求的服务器(Real Server,简称rs)
LVS常见的三种模式:NAT、DR、IP Tunnel
1、LVS NAT模式
这种模式借助iptables的nat表来实现
用户的请求到分发器后,通过预设的iptables规则,把请求的数据包转发到后端的rs上去
rs需要设定网关为分发器的内网ip
用户请求的数据包和返回给用户的数据包全部经过分发器,所以分发器成为瓶颈
在nat模式中,只需要分发器有公网ip即可,所以比较节省公网ip资源。
2、LVS IP Tunnel模式
这种模式,需要有一个公共的IP配置在分发器和所有rs上,我们把它叫做vip
客户端请求的目标IP为vip,分发器接收到请求数据包后,会对数据包做一个加工,会把目标IP改为rs的IP,这样数据包就到了rs上
rs接收数据包后,会还原原始数据包,这样目标IP为vip,因为所有rs上配置了这个vip,所以它会认为是它自己。
3、LVS DR模式
这种模式,也需要有一个公共的IP配置在分发器和所有rs上,也就是vip
和IP Tunnel不同的是,它会把数据包的MAC地址修改为rs的MAC地址
rs接收数据包后,会还原原始数据包,这样目标IP为vip,因为所有rs上配置了这个vip,所以它会认为是它自己。
18.8 LVS调度算法
LVS调度算法有以下几种,前面4种是用的最多的。
轮询 Round-Robin 简称rr
加权轮询 Weight Round-Robin 简称wrr
最小连接 Least-Connection 简称lc
加权最小连接 Weight Least-Connection 简称wlc
基于局部性的最小连接 Locality-Based Least Connections 简称lblc
带复制的基于局部性最小连接 Locality-Based Least Connections with Replication 简称lblcr
目标地址散列调度 Destination Hashing 简称dh
源地址散列调度 Source Hashing 简称sh
18.9/18.10 LVS NAT模式搭建
需要准备3台机器,分别为A、B、C,以前做实验已经有了2台,现在只需要再克隆一台并修改IP地址就可以了。
A机器为分发器,也叫调度器(简写为dir),B和C机器是rs,用来处理用户请求的服务器。
1、网段分配
A机器设置2个网卡,ens33为内网192.168.52.128,ens37为外网(虚拟机仅主机模式)192.168.228.118
[root@jimmylinux-001 ~]# vi /etc/sysconfig/network-scripts/ifcfg-ens37
TYPE=Ethernet
BOOTPROTO=none
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV4_DNS_PRIORITY=100
IPV6INIT=yes
IPV6_AUTOCONF=no
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
IPV6_DNS_PRIORITY=100
NAME=ens37
DEVICE=ens37
ONBOOT=no
IPADDR=192.168.228.118
PREFIX=24
ZONE=
B机器设置一个网卡,ens33为内网192.168.52.129,网关必须是A机器的内网IP 192.168.52.128
C机器设置一个网卡,ens33为内网192.168.52.130,网关必须是A机器的内网IP 192.168.52.128
2、3台机器都需要关闭firewalld和selinux
3、在A机器上面安装ipvsadm工具,这个是实现LVS功能的重要工具。
[root@jimmylinux-001 ~]# yum install -y ipvsadm
同时需要在A机器上编写脚本
[root@jimmylinux-001 ~]# sh /usr/local/sbin/lvs_nat.sh 执行脚本命令,如果没有任何输出信息表示没有问题。
4、测试实验结果
两台rs上都安装nginx
设置两台rs的主页,做一个区分,也就是说直接curl两台rs的ip时,得到不同的结果。
浏览器里访问192.168.228.118 多访问几次看结果差异
也可以使用curl命令进行测试