1.LVS-NAT模型:
LVS无论NAT及DR模式,均要求LVS server和real server在同一个网段内,NAT需要把lvs server当作各个realserver的默认网关,
DR模式采用修改mac地址直接从数据链路层转发、要求必须在同一个物理网段内
2. LVS-NAT模型的特性:
RS应该使用私有地址,RS的网关必须指向DIP
DIP和RIP必须在同一个网段内,
请求和响应报文都需要经过Director Server,高负载场景中,Director Server易成为性能瓶颈
支持端口映射
RS可以使用任意操作系统
缺陷:对Director Server压力会比较大,请求和响应都需经过director server
3.iptables之四表五链(我们得知道数据包的流向):
filter表——过滤数据包
Nat表——用于网络地址转换(IP、端口)
Mangle表——修改数据包的服务类型、TTL、并且可以配置路由实现QOS
Raw表——决定数据包是否被状态跟踪机制处理
INPUT链——进来的数据包应用此规则链中的策略
OUTPUT链——外出的数据包应用此规则链中的策略
FORWARD链——转发数据包时应用此规则链中的策略
PREROUTING链——对数据包作路由选择前应用此链中的规则(所有的数据包进来的时侯都先由这个链处理)
POSTROUTING链——对数据包作路由选择后应用此链中的规则(所有的数据
包出来的时侯都先由这个链处理)
4.lvs-nat模式配置:
NAT工作路径源路经返回,只需要指定网关即可。
server1依旧是调度器只是算法不同而已:在server1添加两块网卡内网:172.25.84.4
外网:172.25.254.100
server2:172.25.84.2网关:172.25.84.4
server3:172.25.84.3网关:172.25.84.4
server1作为调度器:
[root@server1 ~]# ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 52:54:00:e3:2e:2b brd ff:ff:ff:ff:ff:ff
inet 172.25.84.4/16 brd 172.25.255.255 scope global eth0
inet6 fe80::5054:ff:fee3:2e2b/64 scope link
valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 52:54:00:d2:fc:8c brd ff:ff:ff:ff:ff:ff
inet 172.25.254.100/24 scope global eth1
inet6 fe80::5054:ff:fed2:fc8c/64 scope link
valid_lft forever preferred_lft forever
新添加的网卡需要ip link set up eth1