LVS持久连接:表示始终将同一客户端IP调度到同一RS上
尤其SSL这样的服务更应该为其持久
lvs通过模版(内存中记录着一张表)来记录每一个连接的源地址和目标地址的关系
有PPC、PCC、PNMPP三种持久规则:
一、PPC:Persitens Port connection
同一客户端IP同一端口始终在一定时间内调度到同一RS上
# ipvsadm -A 192.168.0.10:80 -s rr -p [6000]
二、PCC:Persitens Client connection
同一客户端IP始终在一定时间内调度到同一RS上(不管请求什么端口服务)
# ipvsadm -A 192.168.0.10:0 -s rr -p [6000] (只需将VIP的端口设置为0接口表示所有端口都持久)
三、PNMPP:防火墙规则标记
把多个目标端口标记为同一个标记mark(1~99)
# ipvsadm -A -f mark -s rr -p [600]
# ipvsadm -a -f mark -r 192.168.10.12 -g
# ipvsadm -a -f mark -r 192.168.10.13 -g
持久后保证可以cookie、session可用。