Keepalived 双机热备
Keepalived 简介
Keepalived 起初是专门针对 LVS 设计的一款强大的辅助工具,主要用来提供故障切换(Failover)和健康检查(Health Checking)功能 ;它可以判断 LVS 负载均衡调度器、节点服务器的可用性,及时隔离并替换为新的服务器,当主机恢复后将其重新加入群集。
Keepalived 的热备方式
1、Keepalived 采用 VRRP(Virtual Router Redundancy Protocol, 虚拟路由冗余协议)热备份协议,以软件的方式实现 Linux 服务器的多机热备功能。
2、VRRP 是针对路由器的一种备份解决方案——由对台路由器组成一个热备组,通过共用的虚拟 IP地址对外提供服务;
每个热备组内同一时刻只有一台主路由提供服务,其他路由器处于冗余状态,若当前的路由器失效,则其他路由会自动接替(优先级决定接替顺序)虚拟IP地址,以继续提供服务。
3、热备组内的每台路由器都可能成为主路由器,虚拟路由器的IP地址(VIP)可以在热备组内的路由器之前进行转移,所以也称为漂移IP地址,使用 keepalived 时,漂移地址的实现不需要手动建立虚拟接口的配置,而是由 keepalived 根据配置文件自动管理。
LVS + Keepalived 高可用群集
- Keepalived 的设计目标是构建高可用的 LVS 负载均衡群集,可以调用 ipvsadm 工具来创建虚拟服务器、管理服务器池,而不仅仅用作双机热备
- 使用 Keepalived 构建 LVS 群集更加简便易用
- 主要优势:对 LVS负载调度器实现热备切换,提高可用性;对服务器池中的节点进行健康检查,自动移除失效节点,恢复后再重新加入
- 在基于 LVS + Keepalived 实现的 LVS 群集结构中,至少包括两台热备的负载调度器,三台以上的节点服务器
- 使用 Keepalived 构建 LVS 群集时,也需要用到 ipvsadm 工具,但大部分工作会由 Keepalived 自动完成,不需要手动执行 ipvsadm (除了查看和监控群集以外)
构建 LVS + Keepalived高可用群集
在LVS负载均衡-DR的基础上加一台调度器
一台调度器(vm1连接方式)
ip :192.168.100.11/24 网关:192.168.100.1
两台节点服务器(vm1连接方式)
ip :192.168.100.12/24 网关:192.168.100.1
ip :192.168.100.13/24 网关:192.168.100.1 ;
一台NFS共享存储器(vm1连接方式)
ip :192.168.100.14/24 网关:192.168.100.1
新增一台调度器(vm1连接方式)
ip :192.168.100.10/24 网关:192.168.100.1
配置Keepalievd master服务器
- Keepalievd配置目录位于/etc/keepalievd/
- keepalievd.conf是主配置文件
- global_defs{…}区段指定全局参数
- vrrp_instance实例名称{…}区段指定VRRP热备参数
- 注释文字以“!”符号开头
- 目录samples/,提供了许多配置样例作为参考
- 常用配置选项
- router_id HA_TEST_R1: 本路由器(服务器)的名称
- vrrp_instance VI_1:定义VRRP热备实例
- state MASTER:热备状态,MASTER表示主服务器
- interface ens33:承载VIP地址的物理接口
- virtual_router_id 1:虚拟路由器的ID号,每个热备组保持一致
- priority 100:优先级,数值越大优先级越高
- advert_int 1:通告间隔秒数(心跳频率)
- auth_type PASS:认证类型
- auth_pass 123456:密码字串
- virtual_ipaddress{vip}:指定漂移地址(VIP),可以有多个,多个漂移地址以逗号分隔
配置Keepalived slave服务器
- Keepalived备份服务器的配置与master的配置有三个选项不同
- router_id:设为自由名称
- state:设为BACKUP
- priority:值低于主服务器
- 其他选项与master相同
配置新增负载调度器(192.168.100.10)
master 主调度器
【1】调整/proc响应参数
[root@localhost network-scripts]# vi /etc/sysctl.conf
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.ens33.send_redirects = 0
[root@localhost network-scripts]# sysctl -p ###生效
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.ens33.send_redirects = 0
【2】调整keepalived参数
[root@localhost ~]# yum -y install keepalived ipvsadm
[root@localhost ~]# cd /etc/keepalived/
[root@localhost keepalived]# cp keepalived.conf keepalived.conf.bak ####必须要备份一下
[root@localhost keepalived]# vi keepalived.conf ####为了防止改错,将原内容全部删除,插入添加以下内容
global_defs {
router_id HA_TEST_R1
}
vrrp_instance VI_1 {
state MASTER
interface ens33
virtual_router_id 1
priority 100
advert_int 1
authentication {
auth_type PASS
auth_pass 123456
}
virtual_ipaddress {
192.168.100.100
}
}
virtual_server 192.168.100.100 80 {
delay_loop 15
lb_algo rr
lb_kind DR
persistence 60
protocol TCP
real_server 192.168.100.12 80 {
weight 1
TCP_CHECK {
connect_port 80
connect_timeout 3
nb_get_retry 3
delay_before_retry 4
}
}
real_server 192.168.100.13 80 {
weight 1
TCP_CHECK {
connect_port 80
connect_timeout 3
nb_get_retry 3
delay_before_retry 4
}
}
}
[root@localhost keepalived]# systemctl start keepalived ####启动keepalived
[root@localhost keepalived]# systemctl enable keepalived ####开机启动keepalived
[root@localhost keepalived]# ip addr show dev ens33 ####查看主控制IP地址和漂移地址
配置 负载调度器(192.168.100.11)
backup 备用调度器
【1】清除负载分配策略
[root@localhost /]# ipvsadm -C
【2】调整keepalived参数
[root@localhost ~]# yum -y install keepalived ipvsadm
[root@localhost ~]# cd /etc/keepalived/
[root@localhost keepalived]# cp keepalived.conf keepalived.conf.bak
[root@localhost keepalived]# vi keepalived.conf
global_defs {
router_id HA_TEST_R2
}
vrrp_instance VI_1 {
state BACKUP
interface ens33
virtual_router_id 1
priority 99
advert_int 1
authentication {
auth_type PASS
auth_pass 123456
}
virtual_ipaddress {
192.168.100.100
}
}
virtual_server 192.168.100.100 80 {
delay_loop 15
lb_algo rr
lb_kind DR
persistence 60
protocol TCP
real_server 192.168.100.12 80 {
weight 1
TCP_CHECK {
connect_port 80
connect_timeout 3
nb_get_retry 3
delay_before_retry 4
}
}
real_server 192.168.100.13 80 {
weight 1
TCP_CHECK {
connect_port 80
connect_timeout 3
nb_get_retry 3
delay_before_retry 4
}
}
}
[root@localhost keepalived]# systemctl start keepalived ####启动keepalived
[root@localhost keepalived]# systemctl enable keepalived ####开机启动keepalived
[root@localhost keepalived]# ip addr show dev ens33 ####查看主控制IP地址和漂移地址
注意: priority '//优先级需要低于主服务器’
此时主服务器仍然在线,VIP地址实际上仍然由主服务器控制,其他服务器处于备用状态,因此在备用服务器中将不会为 ens33 接口添加 VIP 地址
浏览器登录192.168.100.100 网页测试是不是 this is 51xit 刷新下是否是this is 52xit
出现了就表名实验成功
此时可以关闭主服务器的漂移地址 ifdown ens33:0,再次访问页面,发现依然可以访问,双机热备成功