keepalived使用广播形式造成的脑裂

文章讨论了在项目场景中,VIP绑定使用VRRP协议时遇到的问题,即尽管TCPdump显示VRRP报文正常,但可能由于防火墙影响导致时钟不一致。解决方法是采用单播方式通信,明确指定IP并开放防火墙对VRRP协议的限制,以提高通信稳定性。
摘要由CSDN通过智能技术生成

项目场景:

使用kp监控服务是否正常来确定VIP的绑定

问题描述

  • 使用单播形式的vip没问题,可正常使用
  • tcpdump显示机器之间都有vrrp报文,且优先级都正确
  • 时钟时间不一致

原因分析:

  • tcpdump只能说明网卡收到了vrrp协议报文,但不能保证是否进入到防火墙以内
  • vrrp协议会受防火墙影响,导致收不到心跳
  • 时钟不一致,也有可能导致心跳判断失误

解决方案:

  • 使用单播unicast,互相指定对方IP,且推荐使用单播(unicast)方式进行节点间的通信
  • 放开防火墙的vrrp协议,即使单播也要放开,配置多了一项,但受整个网络的影响较低,更稳定
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值