Haproxy的搭建

Haproxy是目前比较流行的一种群集调度工具,同类群集调度工具有很多,如LVS和Nginx.相比较而言,LVS性能最好,但是搭建相对复杂; Nginx 的upstream模块支持群集功能,但是对群集节点健康检查功能不强,性能没有Haproxy 好。Haproxy 官方网站是http://www . haproxy, org/ .
在这里插入图片描述

HTTP请求
通过URL访问网站使用的协议是HTTP协议,此类请求一般称为HTTP请求。HTTP请求的方式分为GET方式和POST方式。当使用浏览器访问某一个URL,会根据请求URL返回状态码,通常正常的状态码为2x x、3x x (如200. 301)如果出现异常会返回4x x、5x x (400.500)。
例如,访问http://www. test. com/a. php?ld=123,就是一个GET请求,如果访问正常,会从服务器的日志中获取200状态码。假如此请求使用POST方式,那么传递给a.php的ld参数依旧是123,但是浏览器的URL将不会显示后面的ld=123字样,因此表单类或者有用户名、密码等内容提交时建议使用POST方式。不管使用哪种方式,最终a. php获取的值是一样的。
在这里插入图片描述
2)负载均衡常用调度算法
LVS. Haproxy. Nginx 最常用的调度算法有三种,如下所述。
(1) RR (Round Robin)。 RR算法是最简单最常用的一种算法,即轮询调度。例如,有三个节点A.B. C,第一个用户访问会被指派到节点A,第二个用户访问会被指派到节点B.第三个用户访问会被指派到节点C,第四个用户访问继续指派到节点A,轮询分配访问请求实现负载均衡效果。此算法还有一种加权轮询,即根据每个节点的权重轮询分配访问请求。
(2) LC (Least Connections). LC算法即最小连接数算法,根据后端的节点连接数大小动态分配前端请求。例如,有三个节点A. B. C,各节点的连接数分别为A:4. B:5. C:6, 此时如果有第一个用户连接请求,会被指派到A上,连接数变为A:5、B:5. C:6;第二个用户请求会继续分配到A上,连接数变为A:6. B:5. C:6; 再有新的请求会分配给B,每次将新的请求指派给连接数最小的客户端。由于实际情况下A. B. C的连接数会动态释放,很难会出现一样连接数的情况,因此此算法相比较rr算法有很大改进,是目前用到比较多的一种算法。
(3) SH (Source Hashing). SH即基于来源访问调度算法,此算法用于一些有Session会话记录在服务器端的场景,可以基于来源的IP、Cookie 等做群集调度。例如,使用基于源IP的群集调度算法,有三个节点A. B. C,第一个用户第一次访问被指派到了A,第二个用户第一次访问被指派到了B.当第一个用户第二次访问时会被继续指派到A,第二个用户第二次访问时依旧会被指派到B.只要负载均衡调度器不重启,第一个用户访问都会被指派到A,第二个用户访问都会被指派到B,实现群集的调度。此调度算法好处是实现会话保持,但某些IP访问量非常大时会引起负载不均衡,部分节点访问量超大,影响业务使用。
3)常见的Web群集调度器
目前常见的Web群集调度器分为软件和硬件,软件通常使用开源的LVS,Haproxy.Nginx,硬件
一般使用比较多的是F5,也有很多人使用国内的一些产品,如梭子鱼、绿盟等。
在这里插入图片描述
在这里插入图片描述
这里服务器是托管在机房IDC中,公网访问使用的是防火墙NAT 映射的公网IP,因此服务器端只需要配置一个内网IP即可。如果没有防火墙映射,建议在服务器端配置双网卡双IP,公网请求访问公网IP :的网卡,Haproxy 与各个节点间通信使用内网网卡。

编译安装Nginx服务器 (链接:https://pan.baidu.com/s/1Z7nVO9Rt1jvtqbcvcS-wwA
提取码:i2jx ) Nginx光盘
(1) 搭建Nginx1, 使用nginx-1.12.0. tar . gz安装包进行编译安装。
在这里插入图片描述
安装完后的默认信息如下。
➢默认安装目录: /usr/local/nginx 。
➢默认日志: /usr/local/nginx/logs/.
➢默认监听: 80。
➢默认Web目录: /usr/local/nginx/html.
在这里插入图片描述
在客户端访问http://192.168.1.61/test.html测试,如图8.2 所示。
在这里插入图片描述
(2) 搭建Nginx2。
编译安装的步骤与Nginx1相同,不同之处在于建立测试页面。
在这里插入图片描述
安装完成后,在客户端访问http://192.168.1.62/test.html测试,如图8.3所示。
在这里插入图片描述
2.编译安装Haproxy
使用haproxy-1.5.19. tar. gz 安装包进行编译安装。
在这里插入图片描述
3.Haproxy服务器配置
(1) 建立Haproxy的配置文件。
在这里插入图片描述
在这里插入图片描述
(2) Haproxy 配置项介绍。
Haproxy配置文件通常分为三个部分,即global. defaults 和listen。global 为全局配置,defaults 为默认配置,listen 为应用组件配置
global配置项通常有下面配置参数,以示例参数说明如下。
在这里插入图片描述
defaults配置项配置默认参数,-般会被应用组件继承,如果在应用组件中没有特别声明,将安装默认配置参数设置。
在这里插入图片描述
listen配置项一般配置应用模块参数。
在这里插入图片描述
(3) 根据目前的群集设计,将haproxy. cfg配置文件的内容修改如下。
在这里插入图片描述

4.创建自启动脚本
在这里插入图片描述
5.测试Web群集
通过.上面的步骤,已经搭建完成Haproxy的Web群集,接下来需要验证群集是否工作正常。一个群集一般需要具备两个特性,第一个是高性能, 第二个是高可用。
1)测试高性能
在客户端使用浏览器打开http://192.168.1. 60/test.html,浏览器显示信息如图8.4所示。
在这里插入图片描述
再次打开一个新的浏览器页面访问http://192.168.1. 60/test .html,浏览器显示信息如图8. 5
所示。在这里插入图片描述

可以看到群集的负载均衡调度已经生效,已经满足了群集的高性能需求。
2)测试高可用
现在将192.168.1.62 的Nginx 服务停用,在客户端使用浏览器打开http://192.168.1 .60/testhtml,浏览器显示信息仍然如图8.4所示。从中可以看出,当一台节点故障,不会影响群集的使用,这样就满足了群集的高可用性。也可以将192.168.1. 62的Nginx服务恢复,再将192.168.1.61 的Nginx服务停用,测试高可用性。
6. Haproxy 的日志
Haproxy的日志默认输出到系统的syslog 中,查看起来不是非常方便,为了更好地管理Haproxy的日志,我们在生产环境中一般单独定义出来,定义的方法如下所述。
(1) 修改Haproxy配置文件中关于日志配置的选项,将原有的8志配置更改为以下配置:
vim /etchaproxy/haproxy.cfg 进入主配直接修改下面两项
在这里插入图片描述
这两行配置放到Haproxy的global配置项目中,主要是将Haproxy的info及notice日志分别记录到不同的日志文件中。
重启Haproxy,完成Haproxy配置。/etc/init.d/haproxy restart
(2) 修改rsyslog配置。
为了便于管理,将Haproxy相关的配置独立定义到haproxy. conf ,并放到/etc/rsyslog. d/下, rsyslog启动时会自动加载此目录下的所有配置文件。
在这里插入图片描述
加入下面的内容:
在这里插入图片描述
这部分配置是将Haproxy的info日志记录到/var/log/haproxy/haproxy-info.log下,将notice日志记录到/var/log/haproxy/haproxy-notice.log下,,其中"&~” 表示当日志写入日志文件后, rsyslog 停止处理这个信息。这里配置的语法是使用rainerscript脚本语言写的。
保存配置文件并重启rsyslog服务,完成rsyslog配置.

(3) 测试日志信息。
在客户端访问http://192.168.1 60/test.html 后,可以使用tail -f /var/log/haproxy/
haproxy-info. log即时查看Haproxy的访问请求日志信息。
在这里插入图片描述
7. Haproxy 的参数优化
关于Haproxy的参数优化,以下列举了几个关键的参数,并对各参数的生产环境的优化建议做了说明,如表8-2所示。
在这里插入图片描述

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值