Keepalived 双机热备

Keepalived 双机热备

Keepalived 简介
Keepalived 起初是专门针对 LVS 设计的一款强大的辅助工具,主要用来提供故障切换(Failover)和健康检查(Health Checking)功能 ;它可以判断 LVS 负载均衡调度器、节点服务器的可用性,及时隔离并替换为新的服务器,当主机恢复后将其重新加入群集。

Keepalived 的热备方式
1、Keepalived 采用 VRRP(Virtual Router Redundancy Protocol, 虚拟路由冗余协议)热备份协议,以软件的方式实现 Linux 服务器的多机热备功能。

2、VRRP 是针对路由器的一种备份解决方案——由对台路由器组成一个热备组,通过共用的虚拟 IP地址对外提供服务;
每个热备组内同一时刻只有一台主路由提供服务,其他路由器处于冗余状态,若当前的路由器失效,则其他路由会自动接替(优先级决定接替顺序)虚拟IP地址,以继续提供服务。

3、热备组内的每台路由器都可能成为主路由器,虚拟路由器的IP地址(VIP)可以在热备组内的路由器之前进行转移,所以也称为漂移IP地址,使用 keepalived 时,漂移地址的实现不需要手动建立虚拟接口的配置,而是由 keepalived 根据配置文件自动管理。

LVS + Keepalived 高可用群集

  • Keepalived 的设计目标是构建高可用的 LVS 负载均衡群集,可以调用 ipvsadm 工具来创建虚拟服务器、管理服务器池,而不仅仅用作双机热备
  • 使用 Keepalived 构建 LVS 群集更加简便易用
  • 主要优势:对 LVS负载调度器实现热备切换,提高可用性;对服务器池中的节点进行健康检查,自动移除失效节点,恢复后再重新加入
  • 在基于 LVS + Keepalived 实现的 LVS 群集结构中,至少包括两台热备的负载调度器,三台以上的节点服务器
  • 使用 Keepalived 构建 LVS 群集时,也需要用到 ipvsadm 工具,但大部分工作会由 Keepalived 自动完成,不需要手动执行 ipvsadm (除了查看和监控群集以外)

构建 LVS + Keepalived高可用群集

在LVS负载均衡-DR的基础上加一台调度器

一台调度器(vm1连接方式)
ip :192.168.100.11/24 网关:192.168.100.1

两台节点服务器(vm1连接方式)
ip :192.168.100.12/24 网关:192.168.100.1
ip :192.168.100.13/24 网关:192.168.100.1 ;

一台NFS共享存储器(vm1连接方式)
ip :192.168.100.14/24 网关:192.168.100.1

新增一台调度器(vm1连接方式)
ip :192.168.100.10/24 网关:192.168.100.1

配置Keepalievd master服务器

  • Keepalievd配置目录位于/etc/keepalievd/
  • keepalievd.conf是主配置文件
    • global_defs{…}区段指定全局参数
    • vrrp_instance实例名称{…}区段指定VRRP热备参数
    • 注释文字以“!”符号开头
    • 目录samples/,提供了许多配置样例作为参考
  • 常用配置选项
    • router_id HA_TEST_R1: 本路由器(服务器)的名称
    • vrrp_instance VI_1:定义VRRP热备实例
    • state MASTER:热备状态,MASTER表示主服务器
    • interface ens33:承载VIP地址的物理接口
    • virtual_router_id 1:虚拟路由器的ID号,每个热备组保持一致
    • priority 100:优先级,数值越大优先级越高
    • advert_int 1:通告间隔秒数(心跳频率)
    • auth_type PASS:认证类型
    • auth_pass 123456:密码字串
    • virtual_ipaddress{vip}:指定漂移地址(VIP),可以有多个,多个漂移地址以逗号分隔

配置Keepalived slave服务器

  • Keepalived备份服务器的配置与master的配置有三个选项不同
    • router_id:设为自由名称
    • state:设为BACKUP
    • priority:值低于主服务器
  • 其他选项与master相同
配置新增负载调度器(192.168.100.10)

master 主调度器

【1】调整/proc响应参数

[root@localhost network-scripts]# vi /etc/sysctl.conf 
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.ens33.send_redirects = 0

[root@localhost network-scripts]# sysctl -p     ###生效
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.ens33.send_redirects = 0 

【2】调整keepalived参数

[root@localhost ~]# yum -y install keepalived ipvsadm
[root@localhost ~]# cd /etc/keepalived/
[root@localhost keepalived]# cp keepalived.conf keepalived.conf.bak               ####必须要备份一下
[root@localhost keepalived]# vi keepalived.conf            ####为了防止改错,将原内容全部删除,插入添加以下内容
 
global_defs {
  router_id HA_TEST_R1
}
vrrp_instance VI_1 {
state MASTER
interface ens33
virtual_router_id 1
  priority 100
  advert_int 1
  authentication {
  auth_type PASS
  auth_pass 123456
  }
virtual_ipaddress {
  192.168.100.100
  }
}

virtual_server 192.168.100.100 80 {
delay_loop 15
lb_algo rr
lb_kind DR
persistence 60
protocol TCP

real_server 192.168.100.12 80 {
    weight 1
    TCP_CHECK {
        connect_port 80
        connect_timeout 3
        nb_get_retry 3
        delay_before_retry 4
    }
 }
real_server 192.168.100.13 80 {
    weight 1
    TCP_CHECK {
        connect_port 80
        connect_timeout 3
        nb_get_retry 3
        delay_before_retry 4
    }
 }
}



[root@localhost keepalived]# systemctl start keepalived             ####启动keepalived
[root@localhost keepalived]# systemctl enable keepalived            ####开机启动keepalived
[root@localhost keepalived]# ip addr show dev ens33                 ####查看主控制IP地址和漂移地址


配置 负载调度器(192.168.100.11)

backup 备用调度器

【1】清除负载分配策略

[root@localhost /]# ipvsadm -C             

【2】调整keepalived参数

[root@localhost ~]# yum -y install keepalived ipvsadm
[root@localhost ~]# cd /etc/keepalived/
[root@localhost keepalived]# cp keepalived.conf keepalived.conf.bak
[root@localhost keepalived]# vi keepalived.conf
 
global_defs {
  router_id HA_TEST_R2
}

vrrp_instance VI_1 {
state BACKUP
interface ens33
virtual_router_id 1
priority 99
advert_int 1
authentication {
  auth_type PASS
  auth_pass 123456
  }
virtual_ipaddress {
  192.168.100.100
  }
}

virtual_server 192.168.100.100 80 {
delay_loop 15
lb_algo rr
lb_kind DR
persistence 60
protocol TCP

real_server 192.168.100.12 80 {
    weight 1
    TCP_CHECK {
        connect_port 80
        connect_timeout 3
        nb_get_retry 3
        delay_before_retry 4
    }
 }
real_server 192.168.100.13 80 {
    weight 1
    TCP_CHECK {
        connect_port 80
        connect_timeout 3
        nb_get_retry 3
        delay_before_retry 4
        }
 }
}


[root@localhost keepalived]# systemctl start keepalived             ####启动keepalived
[root@localhost keepalived]# systemctl enable keepalived            ####开机启动keepalived
[root@localhost keepalived]# ip addr show dev ens33                 ####查看主控制IP地址和漂移地址

注意: priority '//优先级需要低于主服务器’

此时主服务器仍然在线,VIP地址实际上仍然由主服务器控制,其他服务器处于备用状态,因此在备用服务器中将不会为 ens33 接口添加 VIP 地址

浏览器登录192.168.100.100 网页测试是不是 this is 51xit 刷新下是否是this is 52xit

出现了就表名实验成功

此时可以关闭主服务器的漂移地址 ifdown ens33:0,再次访问页面,发现依然可以访问,双机热备成功

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值