文章目录
Keepalived介绍
Keepalived工具介绍
专为LVS和HA设计的一款健康检查工具
- 支持故障自动切换(Failover)
- 支持节点健康状态检查(Health Checking)
Keepalived实现原理剖析
1:Keepalived采用VRRP热备份协议实现Linux服务器的多机热备功能
2:VRRP(虚拟路由冗余协议)是针对路由器的一种备份解决方案
- 由多台路由器组成一个热备组,通过共用的虚拟IP地址对外提供服务
- 每个热备组内同时只有一台主路由器提供服务,其他路由器处于冗余状态
- 若当前在线的路由器失效,则其他路由器会根据设置的优先级自动接替虚拟IP地址,继续提供服务
Keepalived安装与启动
- 在LVS群集环境中应用时,也需用到ipvsadm管理工具
- YUM安装Keepalived
- 启用Keepalived服务
配置Keepalived master服务器
1:Keepalived配置目录位于/etcIlkeepalived/
2:keepalived.conf提主配置文件
- global_defs {…}区段指定全局参数
- vrrp_instance 实例名称{…}区段指定VRRP热备参数
- 注释文字以"!特号开头
- 目录samples,提供了许多配置样例作为参考
3:常用配置选项
- router id HATEST_R1:本路由器(服务器)的名称
- vrrp_instance VI_1:定义VRRP热备实例
- state MASTER:热备状态,MASTER表示主服务器
- interface ens33:承载VIP地址的物理接口
- virtual_router_id 1:虚拟路由器的ID号,每个热备组保持—致
- priority 100:优先级,数值越大优先级越高
- advert_int 1:通告间隔秒数(心跳频率)
- auth_type PASS:认证类型
- auth pass 123456:密码字串
- virtual_ipaddress { vip}:指定漂移地址(VIP),可以有多个
配置Keepalived slave服务器
Keepalived备份服务器的配置与imaster的配置有三个选项不同
- router_id:设为自有名称
- state:设为BACKUP
- priority:值低于主服务器
其他选项与master相同
部署LVS-keepalived
部署环境
- 20.0.0.10 lvs01+keepalive(主)
- 20.0.0.11 lvs02+keepalive(备)
- 20.0.0.12 web1
- 20.0.0.13 web2
- 20.0.0.14 nfs
- 20.0.0.15 client
具体步骤
1:nfs 配置
创建目录并准备测试内容
[root@nfs ~]# mkdir /web1
[root@nfs ~]# mkdir /web2
[root@nfs ~]# echo "<h1>this is my server1.</h1>" > /web1/index.html
[root@nfs ~]# echo "<h1>this is my server2.</h1>" > /web2/index.html
检查nfs所需软件是否安装
[root@nfs ~]# rpm -qa | grep nfs-utils
nfs-utils-1.3.0-0.48.el7.x86_64
[root@nfs ~]# rpm -qa | grep rpcbind
rpcbind-0.2.0-42.el7.x86_64
设置共享目录
[root@nfs ~]# vi /etc/exports
/web1 20.0.0.12 (ro)
/web2 20.0.0.13 (ro)
开启服务
[root@nfs ~]# systemctl start nfs
[root@nfs ~]# systemctl start rpcbind
自检查看
[root@nfs ~]# showmount -e
Export list for nfs:
/web2 (everyone)
/web1 (everyone)
2:web1 和 web2 配置
安装软件
[root@web1 ~]# yum -y install httpd
[root@web2 ~]# yum -y install httpd
挂载重启服务并查看
[root@web1 ~]# mount 20.0.0.14:/web1 /var/www/html/
[root@web1 ~]# systemctl start httpd
[root@web1 ~]# showmount -e 20.0.0.14
Export list for 20.0.0.14:
/web2 (everyone)
/web1 (everyone)
[root@web1 ~]# curl http://localhost
<h1>this is my server1.</h1
[root@web2 ~]# mount 20.0.0.14:/web2 /var/www/html/
[root@web2 ~]# systemctl start httpd
[root@web2 ~]# showmount -e 20.0.0.14
Export list for 20.0.0.14:
/web2 (everyone)
/web1 (everyone)
[root@web2 ~]# curl http://localhost
<h1>this is my server2.</h1>
DR模式需要编写脚本
web1
[root@web1 ~]# vi web1.sh
#!/bin/bash
# lvs_dr web1
ifconfig lo:0 20.0.0.200 broadcast 20.0.0.200 netmask 255.255.255.255 up
route add -host 20.0.0.200 dev lo:0
echo "1" > /proc/sys/net/ipv4/conf/lo/arp_ignore
echo "1" > /proc/sys/net/ipv4/conf/all/arp_ignore
echo "2" > /proc/sys/net/ipv4/conf/lo/arp_announce
echo "2" > /proc/sys/net/ipv4/conf/all/arp_announce
sysctl -p &> /dev/null
web2
[root@web2 ~]# vi web2.sh
#!/bin/bash
# lvs_dr web2
ifconfig lo:0 20.0.0.200 broadcast 20.0.0.200 netmask 255.255.255.255 up
route add -host 20.0.0.200 dev lo:0
echo "1" > /proc/sys/net/ipv4/conf/lo/arp_ignore
echo "1" > /proc/sys/net/ipv4/conf/all/arp_ignore
echo "2" > /proc/sys/net/ipv4/conf/lo/arp_announce
echo "2" > /proc/sys/net/ipv4/conf/all/arp_announce
sysctl -p &> /dev/null
执行脚本验证
web1
[root@web1 ~]# sh web1.sh
[root@web1 ~]# ifconfig
lo:0: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 20.0<