Linux下Keepalived安装与配置

一、简介

负载平衡是一种在真实服务器集群中分配IP流量的方法,可提供一个或多个高度可用的虚拟服务。在设计负载均衡拓扑时,重要的是要考虑负载均衡器本身的可用性以及它背后的真实服务器。用C编写的类似于layer3, 4 & 7交换机制软件,具备我们平时说的第3层、第4层和第7层交换机的功能。

Keepalived为负载平衡和高可用性提供了框架。负载平衡框架依赖于众所周知且广泛使用的Linux虚拟服务器(IPVS)内核模块,该模块提供第4层负载平衡。Keepalived实现了一组健康检查器,以根据其健康动态地自适应地维护和管理负载平衡的服务器池。虚拟冗余路由协议(VRRP)实现高可用性。VRRP是路由器故障转移的基础砖块。此外,keepalived实现了一组挂钩到VRRP有限状态机,提供低级别和高速协议交互。每个Keepalived框架可以独立使用或一起使用,以提供弹性基础设施。

在这种情况下,负载平衡器也可以被称为导向器或LVS路由器。

简而言之,Keepalived提供了两个主要功能:

  • 健康检查LVS系统
  • 实施VRRPv2堆栈以处理负载均衡器故障转移

Keepalived使用四个Linux内核组件:

  1. LVS框架:使用getsockopt和setsockopt调用来获取和设置套接字上的选项。
  2. Netfilter框架:支持NAT和伪装的IPVS代码。
  3. Netlink接口:设置和删除网络接口上的VRRP虚拟IP。
  4. 组播:将VRRP通告发送到保留的VRRP MULTICAST组(224.0.0.18)。
    Keepalived体系结构

上图是Keepalived的功能体系结构,大致分两层:用户空间(user space)和内核空间(kernel space)。
内核空间:主要包括IPVS(IP虚拟服务器,用于实现网络服务的负载均衡)和NETLINK(提供高级路由及其他相关的网络功能)两个部份。
用户空间

  • WatchDog:负载监控checkers和VRRP进程的状况
  • VRRP Stack:负载负载均衡器之间的失败切换FailOver,如果只用一个负载均稀器,则VRRP不是必须的。
  • Checkers:负责真实服务器的健康检查healthchecking,是keepalived最主要的功能。换言之,可以没有VRRP - - Stack,但健康检查healthchecking是一定要有的。
  • IPVS wrapper:用户发送设定的规则到内核ipvs代码
  • Netlink Reflector:用来设定vrrp的vip地址等。
  • Keepalived的所有功能是配置keepalived.conf文件来实现的。

二、安装keepalived

2.1 方法一:yum方式

  1. yum安装
    安装依赖包

    	[root@localhost ~]# yum install -y curl gcc openssl-devel libnl3-devel net-snmp-devel
    	[root@localhost ~]# yum install -y keepalived
    
  2. 初始化及启动

    [root@localhost ~]# systemctl start keepalived   //启动keepalived
    [root@localhost ~]# systemctl enable keepalived  //加入开机启动keepalived
    [root@localhost ~]# systemctl restart keepalived  //重新启动keepalived
    [root@localhost ~]# systemctl status keepalived   //查看keepalived状态
    

2.2方法二、源码包

安装前准备:

yum install curl gcc openssl-devel libnl3-devel net-snmp-devel

另附Ubuntu下安装openssl 应如下命令安装 apt-get install libssl-dev

  1. 官网下载keepalived的最新版本,解压并安装

    [root@master src]# pwd
    /usr/local/src
    [root@master src]# wget http://www.keepalived.org/software/keepalived-2.0.7.tar.gz
    [root@master src]# tar xvf keepalived-2.0.7.tar.gz
    [root@master src]# cd keepalived-2.0.7
    [root@master keepalived-2.0.7]# ./configure --prefix=/usr/local/keepalived
    [root@master keepalived-2.0.7]# make && make install
    

    完成后会在以下路径生成:

    /usr/local/etc/keepalived/keepalived.conf
    /usr/local/etc/sysconfig/keepalived
    /usr/local/sbin/keepalived
    
  2. 初始化及启动

    # keepalived启动脚本变量引用文件,默认文件路径是/etc/sysconfig/,也可以不做软链接,直接修改启动脚本中文件路径即可(安装目录下)
    [root@localhost /]# cp /usr/local/keepalived/etc/sysconfig/keepalived  /etc/sysconfig/keepalived 
     
    # 将keepalived主程序加入到环境变量(安装目录下)
    [root@localhost /]# cp /usr/local/keepalived/sbin/keepalived /usr/sbin/keepalived
     
    # keepalived启动脚本(源码目录下),放到/etc/init.d/目录下就可以使用service命令便捷调用
    [root@localhost /]# cp /usr/local/src/keepalived-2.0.7/keepalived/etc/init.d/keepalived  /etc/init.d/keepalived
     
    # 将配置文件放到默认路径下
    [root@localhost /]# mkdir /etc/keepalived
    [root@localhost /]# cp /usr/local/keepalived/etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf
    
  • 加为系统服务:chkconfig –add keepalived
  • 开机启动:chkconfig keepalived on
  • 查看开机启动的服务:chkconfig –list
  • 启动、关闭、重启service keepalived start|stop|restart

三、keepalived.conf配置文件说明

keepalived服务安装完成之后,后面的主要工作就是在keepalived.conf文件中配置HA和负载均衡。一个功能比较完整的常用的keepalived配置文件,主要包含三块:全局定义块、VRRP实例定义块和虚拟服务器定义块。全局定义块是必须的,如果keepalived只用来做ha,虚拟服务器是可选的。下面是一个功能比较完整的配置文件模板:

#全局定义块
global_defs {
    # 邮件通知配置
    notification_email {
        email1
        email2
    }
    notification_email_from email
    smtp_server host
    smtp_connect_timeout num
 
    lvs_id string
    router_id string    ## 标识本节点的字条串,通常为hostname
}
 
#VRRP 实例定义块
vrrp_sync_group string { 
    group {
        string
        string
    }
}
 
vrrp_instance string {
    state MASTER|BACKUP
    virtual_router_id num
    interface string
    mcast_src_ip @IP 
    priority num
    advert_int num
    nopreempt
    smtp_alert
    lvs_sync_daemon_interface string 
    authentication {
        auth_type PASS|AH
        auth_pass string
    }
 
    virtual_ipaddress {  # Block limited to 20 IP addresses @IP
        @IP
        @IP
    }
}
 
#虚拟服务器定义块
virtual_server (@IP PORT)|(fwmark num) { 
    delay_loop num
    lb_algo rr|wrr|lc|wlc|sh|dh|lblc 
    lb_kind NAT|DR|TUN
    persistence_timeout num 
    protocol TCP|UDP
    real_server @IP PORT { 
        weight num
        notify_down /path/script.sh
        TCP_CHECK { 
            connect_port num 
            connect_timeout num
        }
    }
 
    real_server @IP PORT {
        weight num
        MISC_CHECK {
            misc_path /path_to_script/script.sh(or misc_path “/path_to_script/script.sh <arg_list>)
        }
    }
 
    real_server @IP PORT {
        weight num
        HTTP_GET|SSL_GET {
            url { 
                # You can add multiple url block path alphanum
                digest alphanum
            }
            connect_port num
            connect_timeout num 
            nb_get_retry num 
            delay_before_retry num
        }
    }
}

全局定义块

  1. email通知(notification_email、smtp_server、smtp_connect_timeout):用于服务有故障时发送邮件报警,可选项,不建议用。需要系统开启sendmail服务,建议用第三独立监控服务,如用nagios全面监控代替。
  2. lvs_id:lvs负载均衡器标识,在一个网络内,它的值应该是唯一的。
  3. router_id:用户标识本节点的名称,通常为hostname
  4. 花括号{}:用来分隔定义块,必须成对出现。如果写漏了,keepalived运行时不会得到预期的结果。由于定义块存在嵌套关系,因此很容易遗漏结尾处的花括号,这点需要特别注意。

VRRP实例定义块

  1. vrrp_sync_group:同步vrrp级,用于确定失败切换(FailOver)包含的路由实例个数。即在有2个负载均衡器的场景,一旦某个负载均衡器失效,需要自动切换到另外一个负载均衡器的实例是哪
  2. group:至少要包含一个vrrp实例,vrrp实例名称必须和vrrp_instance定义的一致
  3. vrrp_instance:vrrp实例名
    • state:实例状态,只有MASTER 和 BACKUP两种状态,并且需要全部大写。抢占模式下,其中MASTER为工作状态,BACKUP为备用状态。当MASTER所在的服务器失效时,BACKUP所在的服务会自动把它的状态由BACKUP切换到MASTER状态。当失效的MASTER所在的服务恢复时,BACKUP从MASTER恢复到BACKUP状态。
    • interface:对外提供服务的网卡接口,即VIP绑定的网卡接口。如:eth0,eth1。当前主流的服务器都有2个或2个以上的接口(分别对应外网和内网),在选择网卡接口时,一定要核实清楚。
    • mcast_src_ip:本机IP地址
    • virtual_router_id:虚拟路由的ID号,每个节点设置必须一样,可选择IP最后一段使用,相同的 VRID 为一个组,他将决定多播的 MAC 地址。
    • priority:节点优先级,取值范围0~254,MASTER要比BACKUP高
    • advert_int:MASTER与BACKUP节点间同步检查的时间间隔,单位为秒
    • lvs_sync_daemon_inteface:负载均衡器之间的监控接口,类似于 HA HeartBeat 的心跳线。但它的机制优于 Heartbeat,因为它没有“裂脑”这个问题,它是以优先级这个机制来规避这个麻烦的。在 DR 模式中,lvs_sync_daemon_inteface与服务接口interface使用同一个网络接口
    • authentication:验证类型和验证密码。类型主要有 PASS、AH 两种,通常使用PASS类型,据说AH使用时有问题。验证密码为明文,同一vrrp 实例MASTER与BACKUP使用相同的密码才能正常通信。
    • smtp_alert:有故障时是否激活邮件通知
    • nopreempt:禁止抢占服务。默认情况,当MASTER服务挂掉之后,BACKUP自动升级为MASTER并接替它的任务,当MASTER服务恢复后,升级为MASTER的BACKUP服务又自动降为BACKUP,把工作权交给原MASTER。当配置了nopreempt,MASTER从挂掉到恢复,不再将服务抢占过来。
    • virtual_ipaddress:虚拟IP地址池,可以有多个IP,每个IP占一行,不需要指定子网掩码。注意:这个IP必须与我们的设定的vip保持一致。

虚拟服务器virtual_server定义块

  1. virtual_server:定义一个虚拟服务器,这个ip是virtual_ipaddress中定义的其中一个,后面一个空格,然后加上虚拟服务的端口号。
    1> delay_loop:健康检查时间间隔,单位:秒
    2> lb_algo:负载均衡调度算法,互联网应用常用方式为wlc或rr
    3> lb_kind:负载均衡转发规则。包括DR、NAT、TUN 3种,一般使用路由(DR)转发规则。
    4> persistence_timeout:http服务会话保持时间,单位:秒
    5> protocol:转发协议,分为TCP和UDP两种
  2. real_server:真实服务器IP和端口,可以定义多个
    1> weight:负载权重,值越大,转发的优先级越高
    2> notify_down:服务停止后执行的脚本
    3> TCP_CHECK:服务有效性检测
  • connect_port:服务连接端口
  • connect_timeout:服务连接超时时长,单位:秒
  • nb_get_retry:服务连接失败重试次数
  • delay_before_retry:重试连接间隔,单位:秒

相关技术文章推荐:
LVS + Keepalived Chinese application doc
Keepalived User Guide

Linux服务器集群系统(一) – LVS项目介绍
Linux服务器集群系统(二)–LVS集群的体系结构
Linux服务器集群系统(三)–LVS集群中的IP负载均衡技术
Linux服务器集群系统(四) – LVS集群的负载调度

LVS原理详解及部署之一:ARP原理准备
LVS原理详解及部署之二:LVS原理详解(3种工作方式8种调度算法)
LVS原理详解及部署之三:手动部署LVS
LVS原理详解及部署之四:keepalived介绍

PS: 本文章转载: https://blog.csdn.net/bbwangj/article/details/80346428

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
提供的源码资源涵盖了Java应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 适合毕业设计、课程设计作业。这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。 所有源码均经过严格测试,可以直接运行,可以放心下载使用。有任何使用问题欢迎随时与博主沟通,第一时间进行解答!
要在Linux上安装Keepalived,您可以按照以下步骤进行操作: 1. 首先,确保您的系统已经安装了必要的软件包和依赖项。您可以使用以下命令来更新软件包并安装所需的软件: ``` sudo apt update sudo apt install keepalived -y ``` 对于其他Linux发行版,请使用相应的软件包管理器进行安装。 2. 安装完成后,您需要编辑Keepalived配置文件。配置文件的路径通常是`/etc/keepalived/keepalived.conf`。使用您喜欢的文本编辑器打开该文件: ``` sudo nano /etc/keepalived/keepalived.conf ``` 3. 在配置文件中,您需要定义Keepalived的虚拟路由器(VRRP)实例。以下是一个示例配置,您可以根据自己的需要进行修改: ``` vrrp_instance VI_1 { state MASTER interface eth0 virtual_router_id 51 priority 100 advert_int 1 authentication { auth_type PASS auth_pass your_password } virtual_ipaddress { 192.168.1.100/24 } } ``` 在上述示例中,我们定义了一个名为VI_1的VRRP实例,将eth0接口设置为主机,并配置了虚拟路由器ID、优先级、广告间隔、认证类型和密码,以及虚拟IP地址。 4. 保存并关闭配置文件。 5. 启动Keepalived服务,并将其设置为开机自启动: ``` sudo systemctl enable keepalived sudo systemctl start keepalived ``` 确保服务已成功启动,并且没有报错。 6. 在其他节点上重复上述步骤,将其中一个节点的状态设置为`state MASTER`,其他节点设置为`state BACKUP`。这样,Keepalived将在主节点故障时自动切换到备份节点。 这样,您就完成了在Linux上安装Keepalived的过程。请记住,这只是一个基本的配置示例,您可能需要根据您的网络环境和需求进行更多的配置调整。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值