Linux相关知识的第二十四回合

Linux相关知识的第二十四回合

NAT原理总结

NAT(Network Address Translation) 支持PREROUTING,INPUT,OUTPUT,POSTROUTING四个链
作用:修改请求/响应报文的源/目标的ip地址
类型:
     SNAT(Source NAT) 支持INPUT,POSTROUTING,让本地网络中的主机通过某一特定地址访问外部网络,实现地址伪装,请求报文:修改源IP
     DNAT(Destination NAT) 支持PREROUTING,OUTPUT,把本地网络中的主机的某个服务开放给外部网络访问(发布服务和端口映射),但隐藏真实的IP,请求报文:修改目标IP
     PNAT(Port NAT) 端口和IP都进行修改

iptables实现SNAT及DNAT,并对规则持久保存

实现SNAT和DNAT都需要开启内核数据转发功能

sysctl -p |grep 'forward'
# grep 'forward' /etc/sysctl.conf
net.ipv4.ip_forward=1

SNAT

基于nat表的target,适用于固定的公网的IP

语法

iptables -t nat -A POSTROUTING -s LocalNET ! -d LocalNet -j SNAT --to-source ExtIP

选项

--to-source [ipaddr[-ipaddr]][:port[-port]]
--random

DNAT

nat表的target,适用于端口映射,即可重定向到本机,也可以支持重定向至不同主机的不同端口,但不支持多目标,即不支持负载均衡功能

语法

iptables -t nat -A PREROUTING -d ExtIP -p tcp|udp --dport PORT -j DNAT --todestination InterSeverIP[:PORT]

选项

--to-destination [ipaddr[-ipaddr]][:port[-port]]

iptables规则持久保存

CentOS7、8

iptables-save > /PATH/TO/SOME_RULES_FILE

CentOS6

# 将规则覆盖保存至/etc/sysconfig/iptables文件中
service iptables save

加载规则

CentOS7、8

iptables-restore < /PATH/FROM/SOME_RULES_FILE

# iptables-restore选项
# -n, --noflush:不清除原有规则
# -t, --test:仅分析生成规则集,但不提交

CentOS6

# 自动从/etc/sysconfig/iptables 重新载入规则
service iptables  restart       

LVS调度算法总结

静态算法

只根据算法进行调度,而不考虑后端服务器的实际连接情况和负载情况

分类

RR(Round Robin):轮叫调度 调度器通过轮叫调度算法将外部请求按顺序轮流分配到集群中的真实服务器上,它均等地对待每一台服务器,而不管服务器上实际的连接数和系统负载
WRR(Weight RR):加权轮 调度器通过加权轮叫调度算法根据真实服务器的不同处理能力来调度访问请求。这样可以保证处理能力强的服务器处理更多的访问流量。调度器可以自动问询真实服务器的负载情况,并动态地调整其权值
DH(Destination Hash ):目标地址散列调度 根据请求的目标IP地址,作为散列键HashKey从静态分配的散列表找出对应的服务器,若该服务器是可用的且未超载,将请求发送到该服务器,否则返回空
SH(Source Hash):源地址hash 源地址散列调度算法根据请求的源IP地址,作为散列键HashKey从静态分配的散列表找出对应的服务器,若该服务器是可用的且未超载,将请求发送到该服务器,否则返回空

动态算法

前端的调度器会根据后端真实服务器的实际连接情况来分配请求

分类

LC(Least Connections):最少链接

调度器通过最少连接调度算法动态地将网络请求调度到已建立的链接数最少的服务器上。如果集群系统的真实服务器具有相近的系统性能,采用最小连接调度算法可以较好地均衡负载

WLC(Weighted Least Connections):加权最少连接(默认采用的就是这种)

在集群系统中的服务器性能差异较大的情况下,调度器采用加权最少链接调度算法优化负载均衡性能,具有较高权值的服务器将承受较大比例的活动连接负载。调度器可以自动问询真实服务器的负载情况,并动态地调整其权值

SED(Shortest Expected Delay ):最短延迟调度

WLC基础上改进,Overhead = (ACTIVE+1)*256/加权,不再考虑非活动状态,把当前处于活动状态的数目+1来实现,数目最小的,接受下次请求,+1的目的是为了考虑加权的时候,非活动连接过多缺陷:当权限过大的时候,会倒置空闲服务器一直处于无连接状态

NQ(Never Queue Scheduling NQ):永不排队/最少队列调度

无需队列。如果有台realserver的连接数=0就直接分配过去,不需要再进行sed运算,保证不会有一个主机很空间。在SED基础上无论+几,第二次一定给下一个,保证不会有一个主机不会很空闲着,不考虑非活动连接,才用NQ,SED要考虑活动状态连接,对于DNSUDP不需要考虑非活动连接,而httpd的处于保持状态的服务就需要考虑非活动连接给服务器的压力

LBLC(locality-Based Least Connections):基于局部性的最少链接

基于局部性的最少链接调度算法是针对目标IP地址的负载均衡,目前主要用于Cache集群系统;该算法根据请求的目标IP地址找出该目标IP地址最近使用的服务器,若该服务器是可用的且没有超载,将请求发送到该服务器;若服务器不存在,或者该服务器超载且有服务器处于一半的工作负载,则用最少链接的原则选出一个可用的服务器,将请求发送到该服务器

LBLCR(Locality-Based Least Connections with Replication):带复制的基于局部性最少连接

带复制的基于局部性最少链接”调度算法也是针对目标IP地址的负载均衡,目前主要用于Cache集群系统;它与LBLC算法的不同之处是它要维护从一个目标IP地址到一组服务器的映射,而LBLC算法维护从一个目标IP地址到一台服务器的映射。该算法根据请求的目标IP地址找出该目标IP地址对应的服务器组,按最小连接原则从服务器组中选出一台服务器,若服务器没有超载,将请求发送到该服务器;若服务器超载,则按最小连接原则从这个集群中选出一台服务器,将该服务器加入到服务器组中,将请求发送到该服务器。同时,当该服务器组有一段时间没有被修改,将最忙的服务器从服务器组中删除,以降低复制的程度

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值