一.企业群集应用概述
1.群集的含义
Cluster,集群(也称群集)
由多台主机构成,都做相同的一件事,但对外只表现为一一个整体,只提供一个访问入口(域名或IP地址), 相当于一台大型计算机
对于企业服务的的性能提升两种方式:
(1)纵向扩展 :对服务器的CPU 内存 硬盘 等硬件进行升级或者扩容来实现的,性能上限会有瓶颈,成本昂贵,收效比不高等问题
(2)横向扩展 :通过增加服务器主机数量来实现
2.企业群集分类
(1)负载均衡群集(LB):
提高应用系统的响应能力,处理更多的访问请求,减少延迟,实现高并发、高负载的能力,同时也是如今企业运用最多的群集类型。
(2)高可用群集(HA):
提高应用系统的可靠性,减少服务中断时间标,确保服务的连续性,达到高可用(HA)的容错效果。(通常使用n个9来代表高可用的指标)
(3)高性能运算群集(HPC):
将多台服务器的硬件资源整合成资源池以获取高性能的CPU、内存等资源,来提高整体运算能力
二.LVS负载均衡群集运用理论
1. 负载均衡的架构
第一层:负载调度器
访问整个群集系统的唯一入口,对外使用所有服务器共有的VIP地址,也称为群集IP 地址。通常会配置主、备两台调度器实现热备份,当主调度器失效以后能够平滑替换至备用调度器,确保高可用性。
第二层:服务器池
群集所提供的应用服务、由服务器池承担,其中每个节点具有独立的RIP地址(真实IP),只处理调度器分发过来的客户机请求。当某个节点暂时失效时,负载调度器的容错机制会将其隔离,等待错误排除以后再重新纳入服务器池。
第三层:共享存储
为服务器池中的所有节点提供稳定、一致的文件存取服务,确保整个群集的统一性。共享存储可以使用 NAS设备,或者提供 NFS共享服务的专用服务器。
2.LVS负载均衡的三种工作模式
(1)NAT 地址转换
调度器会作为所有节点服务器的默认网关,也是客户端的访问入口和节点服务器返回响应消息的出口,所以调度器会承载双向流量的负载压力,可能会成为整个群集的性能瓶颈。
由于节点服务器都会处于内网环境并使用私网IP,所以NAT模式具有一定的安全性。
(2)TUN IP隧道 IP Tunnel
调度器仅作为客户端的访问入口,节点服务器的响应消息是直接返回给客户端的,不需要经过调度器。
由于节点服务器需要部署在互联网环境中,所以需要有独立的公网IP。
调度器与节点服务器是通过专用的IP隧道相互通信。
因此IP隧道模式的成本较高、网络安全性较低密,且数据在IP隧道传输的过程中需要额外的封装和解封装过程,性能也会受到一定的影响。
(3)DR 直接路由 Direct Rounting
调度器也是仅作为客户端的访问入口,节点服务器的响应消息是直接返回给客户端的,不需要经过调度器。(与NAT模式的区别)
节点服务器与调度器是部署在同一个物理网络中,因此不需要专用的IP隧道。(与IP隧道模式的区别)
DR模式是企业首选的LVS模式。
3.LVS虚拟服务器(Linux Virtual Server)
针对Linux内核开发的负载均衡
1998年5月,由我国的章文嵩博士创建
官方网站:www.linuxvirtualserver.org/
LVS实际上相当于基于IP地址的虚拟化应用,为基于IP地址和内容请求分发的负载均衡提出来一种高效的解决方法
LVS现在已成为 Linux 内核的一部分,默认编译为 ip_vs 模块,必要时能够自动调用。在CentOs7系统中,以下操作可以手动加载 ip_vs 模块,并查看当前系统中 ip_vs 模块的版本信息。
4.ip_vs通用模块
ls /usr/lib/modules/3.10.0-693.el7.x86_64/kernel/net/netfilter/ipvs
LVS所有相关的调度算法模块
LVS现在已成为 Linux 内核的一部分,默认编译为 ip_vs 模块,必要时能够自动调动。
在CentOS 7 系统中,手动加载 ip_vs 模块的命令如下
modprobe ip_vs 手动加载 ip_vs 模块
cat /proc/net/ip_vs 查看当前系统中ip_vs模块的版本信息
5.LVS调度器用的调度方法
固定调度算法:rr,wrr,dh,sh
rr:轮询算法 将请求依次分配给不同的rs节点,即RS节点中均摊分配。适合于RS所有节点处理
性能接近的情况
wrr:加权轮训调度 依据不同RS的权值分配任务。权值较高的RS将优先获得任务,并且分配到
的连接数将比权值低的RS更多。相同权值的RS得到相同数目的连接数
dh:目的地址哈希调度(destination hashing)以目的地址为关键字查找一个静态hash表来获得所
需RS
sh:源地址哈希调度(source hashing)以源地址为关键字查找一个静态hash表来获得需要的
RS
动态调度算法:wlc,lc,lblc
wlc:加权最小连接数调度 假设各台RS的权值依次为Wi,当前tcp连接数依次为Ti,依次去Ti/Wi
为最小的RS作为下一个分配的RS
lc:最小连接数调度(least-connection)IPVS表存储了所有活动的连接。LB会比较将连接请求
发送到当前连接最少的RS
lblc:基于地址的最小连接数调度(locality-based least-connection)将来自同一个目的地址的
请求分配给同一台RS,此时这台服务器是尚未满负荷的。否则就将这个请求分配给连接数最小的
RS,并以它作为下一次分配的首先考虑
6.ipvsadm 工具选项说明
三.LVS-NAT模式部署
全部虚拟机做统一初始化操作
systemctl disable --now firewalld
setenforce 0
vim /etc/sysconfig/selinux
1.配置NFS共享服务
yum install -y rpbind nfs-utils
mkdir /share
vim /etc/exports
/share 192.168.10.0/24(ro)
systemctl start rpcbind nfs-utils
systemctl enable --now rpcbind nfs-utils
showmount -e
2.配置Nginx服务器
将nginx在线源上传至/etc/yum.repos.d/
cd /etc/yum.repos.d/
yum install -y nginx #使用yum安装
NFS虚拟机准备测试界面
cd /share/
echo "this is nginx web1 test" > /share/test.html
mkdir /share2
echo "this is nginx web2 test" > /share2/test.html
vim /etx/exports
/share 192.168.10.0/24(ro)
/share2 192.168.10.0/24(ro)
exports -avr
将测试
界面分别挂载到两台nginx虚拟机
vim /etc/fstab
192.168.10.10:/share /usr/share/nginx/html/xy101 nfs defaults 0 0
vim /etc/nginx/nginx.conf
keepalive_timeout 0; #设置长连接为0
systemctl restart nginx
systemctl enable --now nginx
第二台
vim /etc/fstab
192.168.10.10:/share2 /usr/share/nginx/html/xy101 nfs defaults 0 0
vim /etc/nginx/nginx.conf
keepalive_timeout 0; #设置长连接为0
systemctl restart nginx
systemctl enable --now nginx
3.修改网卡配置
为虚拟机添加一个网卡
ifconfig
cd /etc/sysconfig/network-scrippts/
cp ifcfg-ens33 ifcfg-ens36
vim ifcfg-ens33
#将网关和DNS注释掉
vim ifcfg-ens36
#设置IP地址,并注释掉网卡和DNS
systemctl restart network
ifconfig
修改web服务器网关
vim /etc/sysconfig/network-scripts/ifcfg-ens33
GATEWAY=192.168.10.20
systemctl restart network
4.修改LVS服务器
开启路由转发
vim /etc/sysctl.conf
net.ipv4.ip_forward=1
sysctl -p
设置SNAT规则
iptables -F && iptables -t nat -F #清空规则
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o ens33 -j SNAT --to 12.0.0.30
iptables -nL -t nat
加载模块
cd /usr/lib/modules/$(uname -r)/kernel/net/netfilter/ipvs
for i in $(ls | awk -F. '{print $l}'); do modprobe $i;done
使用ipvsadm配置LVS-NAT模式转发规则
yum install -y ipvsadm
touch /etc/sysconfig/ipvsadm
systemctl enable --now ipvsadm
ipvsadm -A -t 12.0.0.30:80 -s rr
ipvsadm -a -t 12.0.0.30:80 -r 192.168.10.30:80 -g
ipvsadm -a -t 12.0.0.30:80 -r 192.168.10.40:80 -g
ipvsadm
ipvsadm -ln