部署LVS-DR與Keepalived群集(實(shí)戰(zhàn)!!!)-創(chuàng)新互聯(lián)

keepalived概述

Keepalived的作用是檢測服務(wù)器的狀態(tài),如果有一臺(tái)web服務(wù)器宕機(jī),或工作出現(xiàn)故障,Keepalived將檢測到,并將有故障的服務(wù)器從系統(tǒng)中剔除,同時(shí)使用其他服務(wù)器代替該服務(wù)器的工作,當(dāng)服務(wù)器工作正常后Keepalived自動(dòng)將服務(wù)器加入到服務(wù)器群中,這些工作全部自動(dòng)完成,不需要人工干涉,需要人工做的只是修復(fù)故障的服務(wù)器。

keepalived工作原理

1、keepalived是以VRRP協(xié)議為實(shí)現(xiàn)基礎(chǔ)的,VRRP全稱Virtual Router Redundancy Protocol,即虛擬路由冗余協(xié)議。

2、虛擬路由冗余協(xié)議,可以認(rèn)為是實(shí)現(xiàn)路由器高可用的協(xié)議,即將N臺(tái)提供相同功能的路由器組成一個(gè)路由器組,這個(gè)組里面有一個(gè)master和多個(gè)backup,master上面有一個(gè)對(duì)外提供服務(wù)的vip(該路由器所在局域網(wǎng)內(nèi)其他機(jī)器的默認(rèn)路由為該vip),master會(huì)發(fā)組播,當(dāng)backup收不到vrrp包時(shí)就認(rèn)為master宕掉了,這時(shí)就需要根據(jù)VRRP的優(yōu)先級(jí)來選舉一個(gè)backup當(dāng)master。這樣的話就可以保證路由器的高可用了。

3、keepalived主要有三個(gè)模塊,分別是core、check和vrrp。core模塊為keepalived的核心,負(fù)責(zé)主進(jìn)程的啟動(dòng)、維護(hù)以及全局配置文件的加載和解析。check負(fù)責(zé)健康檢查,包括常見的各種檢查方式。vrrp模塊是來實(shí)現(xiàn)VRRP協(xié)議的。

實(shí)驗(yàn)環(huán)境

調(diào)度服務(wù)器DR1(主):     192.168.100.66     centos7-1
調(diào)度服務(wù)器DR2(備):     192.168.100.77     centos7-2

節(jié)點(diǎn)服務(wù)器web1:       192.168.100.88     centos7-3
節(jié)點(diǎn)服務(wù)器web2:       192.168.100.99     centos7-4

漂移地址vip:             192.168.100.100

客戶端client:       192.168.100.200    windows7

第一步配置centos7-1——DR1調(diào)度服務(wù)器

1、安裝ipvsadm、keepalived軟件包

創(chuàng)新互聯(lián)從2013年創(chuàng)立,是專業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項(xiàng)目網(wǎng)站設(shè)計(jì)、成都網(wǎng)站設(shè)計(jì)網(wǎng)站策劃,項(xiàng)目實(shí)施與項(xiàng)目整合能力。我們以讓每一個(gè)夢(mèng)想脫穎而出為使命,1280元沈河做網(wǎng)站,已為上家服務(wù),為沈河各地企業(yè)和個(gè)人服務(wù),聯(lián)系電話:028-86922220
[root@dr1 ~]# yum install ipvsadm keepalived -y

2、修改網(wǎng)卡模式為僅主機(jī)并固定IP:192.168.100.66

[root@dr1 ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33

BOOTPROTO=static

IPADDR=192.168.100.66
NETMASK=255.255.255.0
GATEWAY=192.168.100.1

[root@dr1 ~]# service network restart
Restarting network (via systemctl):                        [  確定  ]

[root@dr1 ~]# vim /etc/sysctl.conf
#添加路由轉(zhuǎn)發(fā)功能
net.ipv4.ip_forward=1
#proc響應(yīng)關(guān)閉重定向功能
net.ipv4.conf.all.send_redirects=0
net.ipv4.conf.default.send_redirects=0
net.ipv4.conf.ens33.send_redirects=0

#生效路由轉(zhuǎn)發(fā)功能
[root@dr1 ~]# sysctl -p

3、構(gòu)建虛擬網(wǎng)卡

[root@dr1 ~]# cd /etc/sysconfig/network-scripts/

[root@dr1 network-scripts]# cp ifcfg-ens33 ifcfg-ens33:0

[root@dr1 network-scripts]# vim ifcfg-ens33:0
#刪除原有內(nèi)容
DEVICE=ens33:0
ONBOOT=yes
IPADDR=192.168.100.100
NETWASK=255.255.255.0

  #啟用虛擬網(wǎng)卡
[root@dr1 network-scripts]# ifup ens33:0

4、添加服務(wù)啟動(dòng)腳本

[root@dr1 ~]# cd /etc/init.d/

[root@dr1 init.d]# vim dr.sh
#!/bin/bash
GW=192.168.100.1
VIP=192.168.100.100
RIP1=192.168.100.88
RIP2=192.168.100.99
case "$1" in
start)
        /sbin/ipvsadm --save > /etc/sysconfig/ipvsadm
        systemctl start ipvsadm
        /sbin/ifconfig ens33:0 $VIP broadcast $VIP netmask 255.255.255.255 broadcast $VIP up
        /sbin/route add -host $VIP dev ens33:0
        /sbin/ipvsadm -A -t $VIP:80 -s rr
        /sbin/ipvsadm -a -t $VIP:80 -r $RIP1:80 -g
        /sbin/ipvsadm -a -t $VIP:80 -r $RIP2:80 -g
        echo "ipvsadm starting------------------[ok]"
        ;;
        stop)
        /sbin/ipvsadm -C
        systemctl stop ipvsadm
        ifconfig ens33:0 down
        route del $VIP
        echo "ipvsamd stoped--------------------[ok]"
        ;;
        status)
        if [ ! -e ar/lock/subsys/ipvsadm ];then
        echo "ipvsadm stoped--------------------"
        exit 1
                else
                echo "ipvsamd Runing-------------[ok]"
        fi
        ;;
        *)
        echo "Usage: $0 {start|stop|status}"
        exit 1
        esac
        exit 0

#授予腳本執(zhí)行權(quán)限          
[root@dr1 init.d]# chmod +x dr.sh

#啟動(dòng)腳本
[root@dr1 init.d]# service dr.sh start

#查看ipvsadm 狀態(tài)
[root@dr1 init.d]# systemctl status ipvsadm             #查看服務(wù)開啟狀態(tài)

#關(guān)閉防火墻與安全功能
[root@dr1 init.d]# systemctl stop firewalld.service
[root@dr1 init.d]# setenforce 0

第二步配置centos7-2——DR2調(diào)度服務(wù)器

1.安裝ipvsdam、keepalived軟件包

[root@dr2 ~]# yum install ipvsdam keepalived -y

2.修改網(wǎng)卡模式為僅主機(jī)并固定IP:192.168.100.77

[root@dr2 ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33

BOOTPROTO=static

IPADDR=192.168.100.77
NETMASK=255.255.255.0
GATEWAY=192.168.100.1

[root@dr2 ~]# service network restart
Restarting network (via systemctl):                        [  確定  ]

[root@dr2 ~]# vim /etc/sysctl.conf
#添加路由轉(zhuǎn)發(fā)功能
net.ipv4.ip_forward=1
#proc響應(yīng)關(guān)閉重定向功能
net.ipv4.conf.all.send_redirects=0
net.ipv4.conf.default.send_redirects=0
net.ipv4.conf.ens33.send_redirects=0

#生效路由轉(zhuǎn)發(fā)功能
[root@dr1 ~]# sysctl -p

3、構(gòu)建虛擬網(wǎng)卡

[root@dr1 ~]# cd /etc/sysconfig/network-scripts/

[root@dr1 network-scripts]# cp ifcfg-ens33 ifcfg-ens33:0

[root@dr1 network-scripts]# vim ifcfg-ens33:0
#刪除原有內(nèi)容
DEVICE=ens33:0
ONBOOT=yes
IPADDR=192.168.100.100
NETWASK=255.255.255.0

#啟用虛擬網(wǎng)卡
[root@dr2 ~]# ifup ens33:0

4、添加服務(wù)啟動(dòng)腳本

[root@dr2 ~]# cd /etc/init.d/

[root@dr2 ~]# vim dr.sh
#!/bin/bash
GW=192.168.100.1
VIP=192.168.100.100
RIP1=192.168.100.88
RIP2=192.168.100.99
case "$1" in
start)
        /sbin/ipvsadm --save > /etc/sysconfig/ipvsadm
        systemctl start ipvsadm
        /sbin/ifconfig ens33:0 $VIP broadcast $VIP netmask 255.255.255.255 broadcast $VIP up
        /sbin/route add -host $VIP dev ens33:0
        /sbin/ipvsadm -A -t $VIP:80 -s rr
        /sbin/ipvsadm -a -t $VIP:80 -r $RIP1:80 -g
        /sbin/ipvsadm -a -t $VIP:80 -r $RIP2:80 -g
        echo "ipvsadm starting------------------[ok]"
        ;;
        stop)
        /sbin/ipvsadm -C
        systemctl stop ipvsadm
        ifconfig ens33:0 down
        route del $VIP
        echo "ipvsamd stoped--------------------[ok]"
        ;;
stop)
       /sbin/ipvsadm -C
        systemctl stop ipvsadm
        ifconfig ens33:0 down
        route del $VIP
        echo "ipvsamd stoped--------------------[ok]"
        ;;
        status)
        if [ ! -e ar/lock/subsys/ipvsadm ];then
        echo "ipvsadm stoped--------------------"
        exit 1
                else
                echo "ipvsamd Runing-------------[ok]"
        fi
        ;;
        *)
        echo "Usage: $0 {start|stop|status}"
        exit 1
        esac
        exit 0

[root@dr2 ~]# chmod +x dr.sh

[root@dr2 ~]# service dr.sh start

[root@dr2 ~]# systemctl status ipvsadm             #查看服務(wù)開啟狀態(tài)

[root@dr2 ~]# systemctl stop firewalld.service
[root@dr2 ~]# setenforce 0

第三步配置centos7-3——web1節(jié)點(diǎn)服務(wù)器

1.安裝httpd軟件包

[root@web-1 ~]# yum install httpd -y

2.修改網(wǎng)卡模式:僅主機(jī)并固定IP:192.168.100.88

[root@web-1 ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33

BOOTPROTO=static

IPADDR=192.168.100.88
NETMASK=255.255.255.0
GATEWAY=192.168.100.1

[root@web-1 ~]# service network restart                    #重啟網(wǎng)卡
[root@web-1 ~]# systemctl stop firewalld.service        #關(guān)閉防火墻
[root@web-1 ~]# setenforce 0

[root@web-1 ~]# systemctl start httpd.service       #啟動(dòng)網(wǎng)站服務(wù)

3.創(chuàng)建網(wǎng)站首頁

[root@web-1 ~]# cd /var/www/html/
[root@web-1 ~]# echo "this is accp web" > index.html

4.創(chuàng)建虛擬網(wǎng)卡

[root@web-1 ~]# cd /etc/sysconfig/network-scripts/
[root@web-1 ~]# cp ifcfg-lo ifcfg-lo:0
[root@web-1 ~]# vim ifcfg-lo:0

#刪除原來所有信息,添加以下內(nèi)容:
DEVICE=Lo:0
IPADDR=192.168.100.100
NETMASK=255.255.255.0
ONBOOT=yes

5.編寫服務(wù)啟動(dòng)腳本

[root@web-1 ~]# cd /etc/init.d/
[root@web-1 ~]# vim web.sh               #控制服務(wù)啟動(dòng)腳本

#!/bin/bash
VIP=192.168.100.100
        case "$1" in
        start)
                ifconfig lo:0 $VIP netmask 255.255.255.255 broadcast $VIP
                /sbin/route add -host $VIP dev lo:0
        echo "1" > /proc/sys/net/ipv4/conf/lo/arp_ignore
        echo "2" > /proc/sys/net/ipv4/conf/lo/arp_announce
        echo "1" > /proc/sys/net/ipv4/conf/lo/arp_ignore
        echo "2" > /proc/sys/net/ipv4/conf/lo/arp_announce
        sysctl -p > /dev/null 2>&1
        echo "RealServer Start OK "
        ;;
        stop)
                ifconfig lo:0 down
                route del $VIP /dev/null 2>&1
                echo "0" > /proc/sys/net/ipv4/conf/lo/arp_ignore
                echo "0" > /proc/sys/net/ipv4/conf/lo/arp_announce
                echo "0" > /proc/sys/net/ipv4/conf/all/arp_ignore
                echo "0" > /proc/sys/net/ipv4/conf/all/arp_announce
    echo "RealServer Stoped"
                ;;
        *)
                echo "Usage: $0 {start|stop}"
                exit 1
        esac
        exit 0

[root@web-1 ~]# chmod +x web.sh

[root@web-1 ~]# service web.sh start

[root@web-1 ~]# ifup lo:0      

在web2節(jié)點(diǎn)服務(wù)器上查看IP,可以看到虛擬IP就說明沒問題:ifconfig

firefox "http://127.0.0.1/" &         #直接訪問網(wǎng)站

[root@web-1 ~]# service web.sh stop

[root@web-1 ~]# service web.sh start                #建議重啟服務(wù)

第四步配置centos7-4——web2節(jié)點(diǎn)服務(wù)器

1.安裝httpd軟件包

[root@web-2 ~]# yum install httpd -y

2.調(diào)整網(wǎng)卡模式為僅主機(jī)并固定IP:192.168.100.99

[root@web-2 ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33

BOOTPROTO=static

IPADDR=192.168.100.99
NETMASK=255.255.255.0
GATEWAY=192.168.100.1

[root@web-2 ~]# service network restart                    #重啟網(wǎng)卡
[root@web-2 ~]# systemctl stop firewalld.service        #關(guān)閉防火墻
[root@web-2 ~]# setenforce 0

[root@web-2 ~]# systemctl start httpd.service
[root@web-2 ~]# systemctl status httpd.service

[root@web-2 ~]# cd /var/www/html/
[root@web-2 ~]# echo "this is benet web" > index.html

[root@web-2 ~]# cd /etc/sysconfig/network-scripts/
[root@web-2 ~]# cp ifcfg-lo ifcfg-lo:0

[root@web-2 ~]# vim ifcfg-lo:0

DEVICE=Lo:0
IPADDR=192.168.100.100
NETMASK=255.255.255.0
ONBOOT=yes

[root@web-2 ~]# cd /etc/init.d/
[root@web-2 ~]# vim web.sh               #控制服務(wù)啟動(dòng)腳本

#!/bin/bash
VIP=192.168.100.100
        case "$1" in
        start)
                ifconfig lo:0 $VIP netmask 255.255.255.255 broadcast $VIP
                /sbin/route add -host $VIP dev lo:0
        echo "1" > /proc/sys/net/ipv4/conf/lo/arp_ignore
        echo "2" > /proc/sys/net/ipv4/conf/lo/arp_announce
        echo "1" > /proc/sys/net/ipv4/conf/lo/arp_ignore
        echo "2" > /proc/sys/net/ipv4/conf/lo/arp_announce
        sysctl -p > /dev/null 2>&1
        echo "RealServer Start OK "
        ;;
        stop)
                ifconfig lo:0 down
                route del $VIP /dev/null 2>&1
                echo "0" > /proc/sys/net/ipv4/conf/lo/arp_ignore
                echo "0" > /proc/sys/net/ipv4/conf/lo/arp_announce
                echo "0" > /proc/sys/net/ipv4/conf/all/arp_ignore
                echo "0" > /proc/sys/net/ipv4/conf/all/arp_announce
    echo "RealServer Stoped"
                ;;
        *)
                echo "Usage: $0 {start|stop}"
                exit 1
        esac
        exit 0

[root@web-2 ~]# chmod +x web.sh

[root@web-2 ~]# service web.sh start

#開啟虛擬網(wǎng)卡
[root@web-2 ~]# ifup lo:0      

firefox "http://127.0.0.1/" &         #直接訪問網(wǎng)站

#關(guān)閉并重啟服務(wù)
[root@web-2 ~]# service web.sh stop
[root@web-2 ~]# service web.sh start

第五步:使用Win7客戶端測試

1.使用win7,調(diào)整網(wǎng)卡為僅主機(jī)模式
部署LVS-DR與 Keepalived群集(實(shí)戰(zhàn)!!!)
2.使用客戶機(jī)嘗試聯(lián)通服務(wù)器

C:\Users\czt>ping 192.168.100.100

正在 Ping 192.168.100.100具有 32 字節(jié)的數(shù)據(jù):
來自 192.168.100.100 的回復(fù): 字節(jié)=32 時(shí)間<1ms TTL=64
來自 192.168.100.100 的回復(fù): 字節(jié)=32 時(shí)間<1ms TTL=64
來自 192.168.100.100 的回復(fù): 字節(jié)=32 時(shí)間<1ms TTL=64
來自 192.168.100.100 的回復(fù): 字節(jié)=32 時(shí)間<1ms TTL=64

192.168.100.100 的 Ping 統(tǒng)計(jì)信息:
    數(shù)據(jù)包: 已發(fā)送 = 4,已接收 = 4,丟失 = 0 (0% 丟失),
往返行程的估計(jì)時(shí)間(以毫秒為單位):
    最短 = 0ms,最長 = 0ms,平均 = 0ms

3.使用客戶機(jī)瀏覽網(wǎng)頁,輸入http://192.168.100.100/

部署LVS-DR與 Keepalived群集(實(shí)戰(zhàn)!!!)
部署LVS-DR與 Keepalived群集(實(shí)戰(zhàn)!!!)

第六步:keepalived部署(兩臺(tái)調(diào)度服務(wù)器上配置一樣)

[root@dr1 ~]# cd /etc/keepalived/

[root@dr1 ~]# vim keepalived.conf

global_defs {
   notification_email {
     acassen@firewall.loc
     failover@firewall.loc
     sysadmin@firewall.loc
   }
   notification_email_from Alexandre.Cassen@firewall.loc
   smtp_server 127.0.0.1                         #指向本地
   smtp_connect_timeout 30
   router_id LVS_01                    #指定名稱,備份服務(wù)器不同名稱,另一臺(tái)為02
   vrrp_skip_check_adv_addr
   vrrp_strict
   vrrp_garp_interval 0
   vrrp_gna_interval 0
}

vrrp_instance VI_1 {
    state MASTER                     #備份服務(wù)器將MASTER換為BACKUP  
    interface eth0
    virtual_router_id 10              #組號(hào)相同
    priority 100                          #優(yōu)先級(jí),備小于主
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass abc123              #驗(yàn)證密碼
    }
    virtual_ipaddress {
        192.168.100.100               #虛擬IP
    }
}

virtual_server 192.168.100.100 80 {          #虛擬IP及端口號(hào)
    delay_loop 6
    lb_algo rr
    lb_kind DR                   #改為DR
    persistence_timeout 50
    protocol TCP

    real_server 192.168.100.88 80 {              #節(jié)點(diǎn)服務(wù)器1
        weight 1
        TCP_CHECK {
            connect_port 80
            connect_timeout 3
            nb_get_retry 3
            delay_before_retry 3
        }
    }

    real_server 192.168.100.99 80 {              #節(jié)點(diǎn)服務(wù)器2
        weight 1
        TCP_CHECK {                     #修改為TCP_CHECK
            connect_port 80              #添加端口
            connect_timeout 3
            nb_get_retry 3
            delay_before_retry 3
        }
    }
}

#啟動(dòng)keepalived服務(wù)
[root@dr1 ~]# systemctl start keepalived.service

第七步:使用客戶端測試

1.模擬down掉一臺(tái)調(diào)度服務(wù)器

[root@dr1 init.d]# ifdown ens33:0

2.在win7上嘗試互聯(lián)服務(wù)器,如果在win7上還能ping通,就說明另一臺(tái)調(diào)度服務(wù)器已經(jīng)接替并開始工作

C:\Users\czt>ping 192.168.100.100

正在 Ping 192.168.100.66 具有 32 字節(jié)的數(shù)據(jù):
來自 192.168.100.100 的回復(fù): 字節(jié)=32 時(shí)間<1ms TTL=64
來自 192.168.100.100 的回復(fù): 字節(jié)=32 時(shí)間<1ms TTL=64
來自 192.168.100.100 的回復(fù): 字節(jié)=32 時(shí)間<1ms TTL=64
來自 192.168.100.100 的回復(fù): 字節(jié)=32 時(shí)間<1ms TTL=64

192.168.100.100 的 Ping 統(tǒng)計(jì)信息:
    數(shù)據(jù)包: 已發(fā)送 = 4,已接收 = 4,丟失 = 0 (0% 丟失),
往返行程的估計(jì)時(shí)間(以毫秒為單位):
    最短 = 0ms,最長 = 0ms,平均 = 0ms

至此,實(shí)驗(yàn)已驗(yàn)證成功!

謝謝閱讀!!!

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。

當(dāng)前標(biāo)題:部署LVS-DR與Keepalived群集(實(shí)戰(zhàn)!!!)-創(chuàng)新互聯(lián)
標(biāo)題來源:http://bm7419.com/article30/hshpo.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站設(shè)計(jì)、網(wǎng)站建設(shè)ChatGPT、定制開發(fā)、網(wǎng)站收錄、網(wǎng)站設(shè)計(jì)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

綿陽服務(wù)器托管