LVS负载均衡群集+NAT部署

一.企业群集应用概述

1.群集的含义

Cluster,集群(也称群集)

由多台主机构成,都做相同的一件事,但对外只表现为一一个整体,只提供一个访问入口(域名或IP地址), 相当于一台大型计算机

对于企业服务的的性能提升两种方式:

(1)纵向扩展 :对服务器的CPU 内存 硬盘 等硬件进行升级或者扩容来实现的,性能上限会有瓶颈,成本昂贵,收效比不高等问题

(2)横向扩展 :通过增加服务器主机数量来实现

2.企业群集分类

(1)负载均衡群集(LB):

提高应用系统的响应能力,处理更多的访问请求,减少延迟,实现高并发、高负载的能力,同时也是如今企业运用最多的群集类型。

(2)高可用群集(HA):

提高应用系统的可靠性,减少服务中断时间标,确保服务的连续性,达到高可用(HA)的容错效果。(通常使用n个9来代表高可用的指标)

(3)高性能运算群集(HPC):

将多台服务器的硬件资源整合成资源池以获取高性能的CPU、内存等资源,来提高整体运算能力

二.LVS负载均衡群集运用理论

1. 负载均衡的架构

第一层:负载调度器

访问整个群集系统的唯一入口,对外使用所有服务器共有的VIP地址,也称为群集IP 地址。通常会配置主、备两台调度器实现热备份,当主调度器失效以后能够平滑替换至备用调度器,确保高可用性。

第二层:服务器池

群集所提供的应用服务、由服务器池承担,其中每个节点具有独立的RIP地址(真实IP),只处理调度器分发过来的客户机请求。当某个节点暂时失效时,负载调度器的容错机制会将其隔离,等待错误排除以后再重新纳入服务器池。

第三层:共享存储 

为服务器池中的所有节点提供稳定、一致的文件存取服务,确保整个群集的统一性。共享存储可以使用 NAS设备,或者提供 NFS共享服务的专用服务器。

2.LVS负载均衡的三种工作模式

(1)NAT   地址转换

调度器会作为所有节点服务器的默认网关,也是客户端的访问入口和节点服务器返回响应消息的出口,所以调度器会承载双向流量的负载压力,可能会成为整个群集的性能瓶颈。

由于节点服务器都会处于内网环境并使用私网IP,所以NAT模式具有一定的安全性。

(2)TUN   IP隧道   IP Tunnel

调度器仅作为客户端的访问入口,节点服务器的响应消息是直接返回给客户端的,不需要经过调度器。

由于节点服务器需要部署在互联网环境中,所以需要有独立的公网IP。

调度器与节点服务器是通过专用的IP隧道相互通信。

因此IP隧道模式的成本较高、网络安全性较低密,且数据在IP隧道传输的过程中需要额外的封装和解封装过程,性能也会受到一定的影响。

(3)DR    直接路由  Direct Rounting

调度器也是仅作为客户端的访问入口,节点服务器的响应消息是直接返回给客户端的,不需要经过调度器。(与NAT模式的区别)

节点服务器与调度器是部署在同一个物理网络中,因此不需要专用的IP隧道。(与IP隧道模式的区别)

DR模式是企业首选的LVS模式。

3.LVS虚拟服务器(Linux Virtual Server)

针对Linux内核开发的负载均衡

1998年5月,由我国的章文嵩博士创建

官方网站:www.linuxvirtualserver.org/

LVS实际上相当于基于IP地址的虚拟化应用,为基于IP地址和内容请求分发的负载均衡提出来一种高效的解决方法

LVS现在已成为 Linux 内核的一部分,默认编译为 ip_vs 模块,必要时能够自动调用。在CentOs7系统中,以下操作可以手动加载 ip_vs 模块,并查看当前系统中 ip_vs 模块的版本信息。

4.ip_vs通用模块

ls /usr/lib/modules/3.10.0-693.el7.x86_64/kernel/net/netfilter/ipvs
 
LVS所有相关的调度算法模块

LVS现在已成为 Linux 内核的一部分,默认编译为 ip_vs 模块,必要时能够自动调动。

在CentOS 7 系统中,手动加载 ip_vs 模块的命令如下

modprobe ip_vs           手动加载 ip_vs 模块
 ​
cat /proc/net/ip_vs      查看当前系统中ip_vs模块的版本信息

5.LVS调度器用的调度方法

固定调度算法:rr,wrr,dh,sh

rr:轮询算法 将请求依次分配给不同的rs节点,即RS节点中均摊分配。适合于RS所有节点处理

性能接近的情况

wrr:加权轮训调度 依据不同RS的权值分配任务。权值较高的RS将优先获得任务,并且分配到

的连接数将比权值低的RS更多。相同权值的RS得到相同数目的连接数

dh:目的地址哈希调度(destination hashing)以目的地址为关键字查找一个静态hash表来获得所

需RS

sh:源地址哈希调度(source hashing)以源地址为关键字查找一个静态hash表来获得需要的

RS

动态调度算法:wlc,lc,lblc

wlc:加权最小连接数调度 假设各台RS的权值依次为Wi,当前tcp连接数依次为Ti,依次去Ti/Wi

为最小的RS作为下一个分配的RS

lc:最小连接数调度(least-connection)IPVS表存储了所有活动的连接。LB会比较将连接请求

发送到当前连接最少的RS

lblc:基于地址的最小连接数调度(locality-based least-connection)将来自同一个目的地址的

请求分配给同一台RS,此时这台服务器是尚未满负荷的。否则就将这个请求分配给连接数最小的

RS,并以它作为下一次分配的首先考虑

6.ipvsadm 工具选项说明

三.LVS-NAT模式部署

全部虚拟机做统一初始化操作

systemctl disable --now firewalld
setenforce 0
vim /etc/sysconfig/selinux

1.配置NFS共享服务

yum install -y rpbind nfs-utils
 
mkdir /share
 
vim /etc/exports
 
/share 192.168.10.0/24(ro)
 
systemctl start rpcbind nfs-utils
 
systemctl enable --now  rpcbind nfs-utils
 
showmount -e

2.配置Nginx服务器

将nginx在线源上传至/etc/yum.repos.d/
 
cd /etc/yum.repos.d/
 
yum install -y nginx  #使用yum安装

NFS虚拟机准备测试界面

cd /share/
echo "this is nginx web1 test" > /share/test.html
 
mkdir /share2
 
echo "this is nginx web2 test" > /share2/test.html
 
vim /etx/exports
 
/share 192.168.10.0/24(ro)
/share2 192.168.10.0/24(ro)
 
exports -avr

将测试

界面分别挂载到两台nginx虚拟机

vim /etc/fstab
 
192.168.10.10:/share /usr/share/nginx/html/xy101 nfs  defaults 0 0
 
vim /etc/nginx/nginx.conf
 
keepalive_timeout 0;       #设置长连接为0
 
systemctl restart nginx
 
systemctl enable --now nginx

第二台

vim /etc/fstab
 
192.168.10.10:/share2 /usr/share/nginx/html/xy101 nfs  defaults 0 0
 
vim /etc/nginx/nginx.conf
 
keepalive_timeout 0;       #设置长连接为0
 
systemctl restart nginx
 
systemctl enable --now nginx

3.修改网卡配置

为虚拟机添加一个网卡

ifconfig 
 
cd /etc/sysconfig/network-scrippts/
 
cp ifcfg-ens33 ifcfg-ens36
 
vim ifcfg-ens33
 
#将网关和DNS注释掉
 
vim ifcfg-ens36
 
#设置IP地址,并注释掉网卡和DNS
 
systemctl restart network
 
ifconfig

修改web服务器网关

vim /etc/sysconfig/network-scripts/ifcfg-ens33
 
GATEWAY=192.168.10.20
 
systemctl restart network

4.修改LVS服务器

开启路由转发

vim /etc/sysctl.conf
 
net.ipv4.ip_forward=1
 
sysctl -p

设置SNAT规则 

iptables -F && iptables -t nat -F    #清空规则
 
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o ens33 -j SNAT --to 12.0.0.30
 
iptables -nL -t nat

加载模块 

cd /usr/lib/modules/$(uname -r)/kernel/net/netfilter/ipvs
 
for i in $(ls |  awk -F. '{print $l}'); do modprobe $i;done

使用ipvsadm配置LVS-NAT模式转发规则

yum install -y ipvsadm
 
touch /etc/sysconfig/ipvsadm
 
systemctl enable --now ipvsadm
 
ipvsadm -A -t 12.0.0.30:80 -s rr
 
ipvsadm -a -t 12.0.0.30:80 -r 192.168.10.30:80 -g
 
ipvsadm -a -t 12.0.0.30:80 -r 192.168.10.40:80 -g
 
ipvsadm
 
ipvsadm -ln

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值