lvs+keepalived有很多参考文章,推荐参考:http://wenku.baidu.com/link?url=06XtITJpd45Gd5o6BTN3TPOxJaG4yzGxKT10Rg2zkgwIZ-KHcEijK0oN7wjXdyGGxx8iHyequzWFZiWBrnc5zizH4LL0Mr4qugK-A91F3Ru;该文章中关闭了lvs主从的防火墙配置。
如果不关闭,无论如何配置,都会出现后两台lvs都掌管了vip,后启动的keepalived会起负载功能。因为vrrp协议没有开通,两个主机间无法正常通信导致。
所以在两台lvs上的主机防火墙配置文件中增加:-A INPUT -s 192.168.1.0/24 -p vrrp -j ACCEPT ,重启防火墙即可。-s ip段,这个一般是内网访问,可以限制一下源ip。