}
开启服务,查看配置是否生效
[root@localhost keepalived]# ip addr show dev ens33
2: ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 00:0c:29:83:b0:2e brd ff:ff:ff:ff:ff:ff
inet 192.168.2.1/24 brd 192.168.2.255 scope global ens33
valid_lft forever preferred_lft forever
inet 192.168.2.254/32 scope global ens33
valid_lft forever preferred_lft forever
inet6 fe80::f14d:4ec5:d7b2:c6c1/64 scope link
valid_lft forever preferred_lft forever
测试双机热备功能,配置两台keepalived服务器,设置相同的漂流地址,ping -t 漂流IP地址,持续ping通,查看效果,或在两台keepalived上搭建网页,访问查看效果,或查看日志文件查看主备服务器的迁移状态
1.连通性测试
2.web访问测试
3.查看日志记录
## 二,LVS+Keepalived高可用(DR)群集
###
### 一,配置Keepalived高可用
配置主调度器
[root@localhost ~]# cd /etc/keepalived/
[root@localhost keepalived]# vim keepalived.conf
global_defs { #全局参数
router_id HA_TEST_R1 #本路由器(服务器)的名称
}
vrrp_instance VI_1 { #定义VRRP热备实例
state MASTER #热备状态,MASTER表示主路由器
interface ens33 #承载VIP地址的物理接口
virtual_router_id 51 #虚拟路由器的ID号,每个热备组保持一致
priority 100 #优先级,数值越大优先级越高
advert_int 1 #通告间隔秒数
authentication { #认知信息,每个热备组保持一致
auth_type PASS #认证类型
auth_pass 1111 #密码字串
}
virtual_ipaddress { #指定漂移地址
192.168.2.254
}
}
配置从调度器
[root@localhost ~]# cd /etc/keepalived/
[root@localhost keepalived]# vim keepalived.conf
global_defs {
router_id HA_TEST_R2
}
vrrp_instance VI_1 {
state BACKUP #热备状态,BACKUP表示从路由器
priority 90 #优先级,数值越大优先级越高
virtual_ipaddress { #指定漂移地址
192.168.2.254
}
}
调整proc配置文件 ,两天LVS都需要添加
[root@localhost ~]# vi /etc/sysctl.conf
[root@localhost ~]# sysctl -p
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.ens33.send_redirects = 0
### 二,安装配置nginx服务
配置IP地址
第一台Nginx服务器
[root@localhost ~]# ifconfig
ens33: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.2.3 netmask 255.255.255.0 broadcast 192.168.2.255
inet6 fe80::20c:29ff:fe1c:a1a4 prefixlen 64 scopeid 0x20
ether 00:0c:29:1c:a1:a4 txqueuelen 1000 (Ethernet)
RX packets 17151 bytes 1481642 (1.4 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 9028 bytes 904486 (883.2 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
ens36: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.7.1 netmask 255.255.255.0 broadcast 192.168.7.255
inet6 fe80::20c:29ff:fe1c:a1ae prefixlen 64 scopeid 0x20
ether 00:0c:29:1c:a1:ae txqueuelen 1000 (Ethernet)
RX packets 250 bytes 45678 (44.6 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 47 bytes 7062 (6.8 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
第二台Nginx服务器
[root@localhost network-scripts]# ifconfig
ens33: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.2.4 netmask 255.255.255.0 broadcast 192.168.2.255
inet6 fe80::20c:29ff:feb5:b978 prefixlen 64 scopeid 0x20
ether 00:0c:29:b5:b9:78 txqueuelen 1000 (Ethernet)
RX packets 15495 bytes 1572697 (1.4 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 7750 bytes 817696 (798.5 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
ens36: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.7.2 netmask 255.255.255.0 broadcast 192.168.7.255
inet6 fe80::20c:29ff:feb5:b982 prefixlen 64 scopeid 0x20
ether 00:0c:29:b5:b9:82 txqueuelen 1000 (Ethernet)
RX packets 155 bytes 16854 (16.4 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 283 bytes 46422 (45.3 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
安装依赖关系安装包
[root@localhost ~]# yum -y install pcre-devel zlib-devel
创建nginx需要指定的组
[root@localhost ~]# useradd -M -s /sbin/nologin nginx
解压nginx源代码包,配置,编译,安装
[root@localhost ~]# tar zxf /mnt/nginx-1.12.0.tar.gz -C /usr/src/
[root@localhost ~]# cd /usr/src/nginx-1.12.0/
[root@localhost nginx-1.12.0]# ./configure --prefix=/usr/local/nginx --user=nginx --group=nginx
[root@localhost nginx-1.12.0]# make && make install
优化路径,将nginx可用执行执行
[root@localhost nginx-1.12.0]# ln -s /usr/local/nginx/sbin/nginx /usr/local/sbin/
开启nginx服务
[root@localhost nginx-1.12.0]# nginx
### 三,在(两台)Nginx服务器上配置lo:0回环VIP地址并关闭ARP重定向
[root@localhost network-scripts]# cp ifcfg-lo ifcfg-lo:0
[root@localhost network-scripts]# vim ifcfg-lo:0
DEVICE=lo:0
IPADDR=192.168.2.54
NETMASK=255.255.255.255
ONBOOT=yes
NAME=loopback:0
[root@localhost network-scripts]# ifup ifcfg-lo:0
关闭ARP重定向
[root@localhost network-scripts]# vi /etc/sysctl.conf
[root@localhost network-scripts]# sysctl -p
net.ipv4.conf.all.arp_ignore = 1
net.ipv4.conf.all.arp_announce = 2
net.ipv4.conf.default.arp_ignore = 1
net.ipv4.conf.default.arp_announce = 2
net.ipv4.conf.lo.arp_ignore = 1
net.ipv4.conf.lo.arp_announce = 2
添加VIP地址lo:0网卡路由
[root@localhost network-scripts]# route add -host 192.168.2.254 dev lo:0
### 四,在LVS两台服务器上配置Web服务器池的配置
[root@localhost ~]# vi /etc/keepalived/keepalived.conf
virtual_server 192.168.2.254 80 {
delay_loop 6
lb_algo rr
lb_kind DR
protocol TCP
real_server 192.168.2.3 80 {
weight 1
TCP_CHECK {
connect_timeout 3
nb_get_retry 3
delay_before_retry 3
}
}
real_server 192.168.2.4 80 {
weight 1
TCP_CHECK {
connect_timeout 3
nb_get_retry 3
delay_before_retry 3
}
}
}
[root@localhost ~]# systemctl restart keepalived
### 五,配置NFS共享文件服务器
![](https://img-blog.csdnimg.cn/img_convert/9a8cb5f8c0ec69e6499adead0da6e95b.png)
最全的Linux教程,Linux从入门到精通
======================
1. **linux从入门到精通(第2版)**
2. **Linux系统移植**
3. **Linux驱动开发入门与实战**
4. **LINUX 系统移植 第2版**
5. **Linux开源网络全栈详解 从DPDK到OpenFlow**
![华为18级工程师呕心沥血撰写3000页Linux学习笔记教程](https://img-blog.csdnimg.cn/img_convert/59742364bb1338737fe2d315a9e2ec54.png)
第一份《Linux从入门到精通》466页
====================
内容简介
====
本书是获得了很多读者好评的Linux经典畅销书**《Linux从入门到精通》的第2版**。本书第1版出版后曾经多次印刷,并被51CTO读书频道评为“最受读者喜爱的原创IT技术图书奖”。本书第﹖版以最新的Ubuntu 12.04为版本,循序渐进地向读者介绍了Linux 的基础应用、系统管理、网络应用、娱乐和办公、程序开发、服务器配置、系统安全等。本书附带1张光盘,内容为本书配套多媒体教学视频。另外,本书还为读者提供了大量的Linux学习资料和Ubuntu安装镜像文件,供读者免费下载。
![华为18级工程师呕心沥血撰写3000页Linux学习笔记教程](https://img-blog.csdnimg.cn/img_convert/9d4aefb6a92edea27b825e59aa1f2c54.png)
**本书适合广大Linux初中级用户、开源软件爱好者和大专院校的学生阅读,同时也非常适合准备从事Linux平台开发的各类人员。**
> 需要《Linux入门到精通》、《linux系统移植》、《Linux驱动开发入门实战》、《Linux开源网络全栈》电子书籍及教程的工程师朋友们劳烦您转发+评论
**网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。**
**[需要这份系统化的资料的朋友,可以点击这里获取!](https://bbs.csdn.net/topics/618542503)**
**一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!**