引言
在各种互联网应用中,随着站点对硬件性能、响应速度、服务稳定性、数据可靠性等要求越来越高,单台服务器将难以承担所有的访问。除了使用价格昂贵的大型机、专用负载分流设备外,企业还有另外一种选择来解决难题,那就是构建集群服务器,通过整合多台相对廉价的普通服务器,以同一个地址对外提供相同的服务。
一、群集技术概述
群集(集群)在服务器领域表示大量服务器的集合体,以区分于单个服务器。
1. 类型
不管是哪种群集,都需要至少包括两台节点服务器,而对外表现为一个整体,只提供一个访问入口(域名或IP),相当于一台大型的计算机。
根据群集所针对的目标差异,可分为以下三种类型:
1.1 负载均衡群集
- 以提高应用系统的响应能力、尽可能处理更多的访问请求、减少延迟作为目标,从而获得高并发、高负载(LB)的整体性能
- 例如,“DNS轮询” “应用层交换” “反向代理” 等都可以作为负载均衡群集
- LB 的负载分配依赖于主节点的分流算法,将来自客户机的访问请求分担给多个服务器节点,从而缓解整个系统的负载压力
1.2 高可用群集
- 以提高应用系统的可靠性、尽可能地减少中断时间为目标,确保服务的连续性,达到高可用 (HA) 的容错效果
- 例如,“故障切换” “双机热备” “多机热备” 等都是属于高可用群集技术
- HA 的工作方式包括双工和主从两种模式,双工即所有节点同时在线;主从则只有主节点在线,但当出现故障时从节点能自动切换为主节点
1.3 高性能运算群集
- 以提高应用系统的 CPU 运算速度、扩展硬件资源和分析能力为目标,获得相当于大型、超级计算机的高性能运算 (HPC) 能力
- 例如,“云计算” “网格计算” 也可视为高性能运算的一种
- 高性能依赖于 “分布式运算” 、“并行计算”,通过专用硬件和软件将多个服务器的 CPU、内存等资源整合在一起,实现只有大型、超级计算机才具备的计算能力
2. 负载均衡的分层结构
在典型的负载均衡群集中,包括三个层次的组件,如下图所示
- 前端至少有一个负载均衡调度器负责响应并分发来自客户机的访问请求
- 后端由大量真实服务器构成服务器池,提供实际的应用服务,整个集群的伸缩性通过增加、删除服务器节点来完成,而这些过程对客户机来说是透明的
- 为了保持服务的一致性,所有节点使用共享存储设备
2.1 负载调度器
- 负载调度器是访问整个群集系统的唯一入口,对外使用所有服务器共有的VIP(Virtual IP,虚拟IP)地址,也称为群集IP地址
- 通常会配置主、备两台调度器实现热备份,当主调度器失效以后平滑替换至备用调度器,确保高可用性
2.2 服务器池
- 群集所提供的应用服务(如HTTP、FTP)由服务器池承担,其中的每个节点都具有独立的 RIP(Real IP,真实IP)地址,只处理调度器分发过来的客户机请求
- 当某个节点暂时失效时,负载调度器的容错机制会将其隔离,等待错误排除以后再重新纳入服务器池
2.3 共享存储
- 共享存储为服务器池中的所有节点提供稳定且一致的文件存取服务, 确保整个群集的统一性
- 在Linux/UNIX 环境中,可以使用 NAS 设备,或提供 NFS 共享服务的专用服务器
3. 负载均衡的工作模式
- 群集的负载均衡调度技术,可以基于IP、端口、内容等进行分发,其中基于IP的负载调度是效率最高的
- 基于 IP 的负载均衡模式中,常见的有地址转换、IP隧道和直接路由三种工作模式
3.1 地址转换
- 简称 NAT 模式,类似于防火墙的私有网络结构
- 负载调度器作为服务器节点的网关,既作为客户机的访问入口,也作为各节点回应客户机的访问出口
- 服务器节点使用私有IP地址,与负载调度器位于同一个物理网络,安全性要优于其他两种方式
3.2 IP 隧道
-
简称 TUN 模式,采用开放式的网络结构
-
负载调度器仅作为客户机的访问入口,各节点通过各自的 Internet 连接直接回应客户机,而不再经过负载调度器
-
服务器节点分散在互联网中的不同位置,具有独立的公网 IP 地址,通过专用 IP 隧道与负载调度器相互通信
3.3 直接路由
- 简称 DR 模式,采用半开放的网络结构,与 TUN 模式的结构类似,但是各节点并不是分散在各地,而是与调度器位于同一个物理网络
- 负载调度器与各节点服务器通过本地网络连接,不需要建立专用的 IP 隧道
总结:
上述三种工作模式中,NAT 方式只需要一个公网 IP地址,从而成为最易使用的一种负载均衡模式,安全性也比较好,许多硬件负载均衡设备就是采用的这种方式;
相比较而言,DR 模式和 TUN 模式的负载能力更加强大,适用范围更广,但是节点的安全性要稍差一些
二、LVS 虚拟服务器
1. LVS 概述
-
Linux Virtual Server(LVS)是针对 Linux 内核开发的一个负载均衡项目,由我国的章文嵩博士在1998年5月创建。
-
LVS 实际上相当于基于 IP 地址的虚拟化应用,为基于 IP地址和内容请求分发的负载均衡提出了一种高效的解决方法。
-
手动加载 ip_vs 模块,并查看模块的版本信息
[root@ng ~]#modprobe ip_vs #加载模块
[root@ng ~]#cat /proc/net/ip_vs #查看版本信息
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags
-> RemoteAddress:Port Forward Weight ActiveConn InActConn
2. LVS 的负载调度算法
针对不同的网络服务和配置需要,LVS 调度器提供多种不同的负载调度算法,其中最常用的四种算法包括轮询、加权轮询、最少连接和加权最少连接。
- 轮询:将收到的访问请求按照顺序轮流分配给群集中的各节点(真实服务器),均等地对待每一台服务器 ,而不管服务器实际的连接数和系统负载
- 加权轮询:根据真实服务器的处理能力轮流分配收到的访问请求,调度器可以自动查询各节点的负载情况,并动态调整其权重,这样可以保证处理能力强的服务器承担更多的访问流量
- 最少连接:根据真实服务器已建立的连接数进行分配,将收到的访问请求优先分配给连接数最少的节点,如果所有的服务器节点性能相近,采用这种方式可以更好的均衡负载
- 加权最少连接:在服务器节点的性能差异较大时,可以为真实服务器自动调整权重,权重较高的节点将承担更大比例的活动连接负载
3. ipvsadm 管理工具
ipvsadm 是在负载调度器上使用的 LVS 群集管理工具,通过调用 ip_vs 模块来添加、删除服务器节点,以及查看群集的运行状态
- 需手动安装 ipvsadm 软件包
[root@ng ~]#yum install -y ipvsadm
......
已安装:
ipvsadm.x86_64 0:1.27-8.el7
[root@ng ~]#ipvsadm -v
ipvsadm v1.27 2008/5/15 (compiled with popt and IPVS v1.2.1)
3.1 ipvsadm 常用选项
LVS 群集的管理工作主要包括创建虚拟服务器、添加服务器节点、查看群集节点状态、删除服务器节点和保存负载分配策略。
选项 | 说明 |
---|---|
-A | 添加虚拟服务器 |
-D | 删除整个虚拟服务器 |
-s | 指定负载调度算法 (轮询:rr、加权轮询: wrr、最少连接: lc、加权最少连接: wlc ) |
-a | 表示添加真实服务器 (节点服务器) |
-d | 删除某一个节点 |
-t | 指定 VIP地址及 TCP端口 |
-r | 指定 RIP地址及 TCP端口 |
-m | 表示使用 NAT群集模式. |
-g | 表示使用 DR模式 |
-i | 表示使用 TUN模式 |
-w | 设置权重 (权重为 0 时表示暂停节点) |
-p 60 | 表示保持长连接60秒 |
-l | 列表查看 LVS 虚拟服务器 (默认为查看所有) |
-n | 以数字形式显示地址、端口等信息,常与 “-l” 选项组合使用 |
3.2 示例
- 创建虚拟服务器
群集的VIP地址为172.16.16.172 ,针对 TCP80端口提供负载分流服务,使用调度算法为轮询,操作如下
ipvsadm -A -t 172.16.16.172:80 -s rr
#-s 用来指定算法,rr表示轮询
#对于负载均衡调度器来说,VIP必须是本机实际已启用的IP地址
- 添加服务器节点
为虚拟服务器172.16.16.172添加四个服务器节点,IP地址依次为192.168.8.135~192.168.8.138,操作如下
ipvsadm -a -t 172.16.16.172:80 -r 192.168.8.135 -m -w 1
ipvsadm -a -t 172.16.16.172:80 -r 192.168.8.136 -m -w 1
ipvsadm -a -t 172.16.16.172:80 -r 192.168.8.137 -m -w 1
ipvsadm -a -t 172.16.16.172:80 -r 192.168.8.138 -m -w 1
- 查看群集节点状态
结合选项-l可以查看 lvs 虚拟服务器,可以指定只查看某一个 VIP 地址(默认是查看所有),结合-n将以数字的形式显示地址、端口等信息
ipvsadm -ln
- 删除服务器节点
ipvsadm -d -r 192.168.8.135:80 -t 172.16.16.123:80
#若想删除整个虚拟服务器时,使用选项 -D 并指定虚拟 IP地址即可,无需指定节点
ipvsadm -D -t 172.16.16.123:80
- 保持负载分配策略
ipvsadm-save > /etc/sysconfig/ipvsadm #保持策略
cat /etc/sysconfig/ipvsadm #查看保存结果
service ipvsadm stop #清除策略
service ipvsadm start #重新创规则
三、构建 LVS-NAT 负载均衡群集
1. 拓扑图
在NAT模式的群集中,LVS负载调度器是所有节点访问Internet的网关服务器,其外网地址192.168.100.100同时也是作为整个群集的VIP地址。
LVS调度器有两张网卡,分别连接内外网,如拓扑图所示
对于LVS负载调度器来说,需使用 iptables 为出站响应配置 SNAT 转发规则,以便节点服务器能够访问Internet。
所有节点服务器默认网关设为 LVS 负载调度器的内网地址(192.168.8.10)
2. 案例环境
客户端 win10:192.168.100.10;网关:192.168.100.100
LVS:ens33:192.168.8.10(VM8 NAT模式);ens37:192.168.100.100(VM1 仅主机模式)
web1:192.168.8.11 ;网关:192.168.8.10
web2:192.168.8.13 ;网关:192.168.8.10
-
本机VM1网络设置
-
客户端网络设置
3. 配置负载调度器LVS
ntpdate aliyun.com #同步阿里云时间
systemctl stop firewalld.service #关闭防火墙
systemctl disable firewalld.service
setenforce 0
ifconfig ens37 192.168.100.100/24 #临时添加虚拟网卡(先得手动添加网卡)
------------------------------------------------------------------------------------------------
#配置SNAT转发规则
[root@lvs ~]#vim /etc/sysctl.conf #调整/proc相应参数
net.ipv4.ip_forward=1
sysctl -p #刷新生效
或
echo '1' > /proc/sys/net/ipv4/ip_forward
[root@lvs ~]#systemctl start firewalld #开启防火墙
[root@lvs ~]#iptables -F