Cent0S下使用LVS+KeepLive进行负载均衡及高可用web服务器

Cent0S下使用LVS+KeepLive,进行负载均衡及高可用web服务器。

通过对本文章的阅读:你可以了解LVS+KeepLive的安装,按照步骤一步一步完成就能实现对2台或N台web服务器进行负载均衡,实现LVS的负载均衡及失效转移。

 

 

一、需要的文件:

1、ipvsadm-1.24.tar.gz,下载地址:下载

2、keepalived-1.1.15.tar.gz,下载地址:下载

 

二、对LVS学习的网站推荐:

 

   LVS官方中文站点:http://zh.linuxvirtualserver.org/
   对keepalived各项参数进行了详细的解释 http://download.csdn.net/detail/missrian/7338313
 
三、安装及使用:
一、LVS的安装:
1、拷贝2个安装包到/usr/local/src下的lvs目录下。(不存在则建立)
2、tar -zxvf ipvsadm-1.24.tar.gz 再进入目录cd ipvsadm-1.24
3、sudo make 该步骤进行编译,在make时可能会出现错误编译信息,这是由于编译程序找不到对应内核的原因。
     此时解决的方法为,首先获取系统的版本uname -a
     Linux localhost.localdomain  2.6.32-431.el6.x86_64 #1 SMP Fri Nov 22 03:15:09 UTC 2013 x86_64 x86_64 x86_64 GNU/Linux
     再执行:ln -s /usr/src/kernels/ 2.6.32-431.el6.x86_64/  /usr/src/linux
     然后重新执行make编译命令。
4、sudo make install 该步骤为安装。
5、如果安装成功则可以通过ipvsadm --help查看lvs是否安装成功
6、通过find / -name ipvsadm可以查看lvs 安装在哪些目录下。
 
二、KeepLive的安装
1、tar -zxvf keepalived-1.1.15.tar再进入keepalived-1.1.15目录
2、执行sudo ./config,
     1)、如果报错
     configure: error:
     !!! OpenSSL is not properly installed on your system. !!!
     !!! Can not include OpenSSL headers files.
     则yum -y install openssl-devel,然后重新执行sudo ./config
     2)、如果报错
     configure: error: Popt libraries is required
     则yum install popt-devel,然后重新执行sudo ./config
3、编译sudo make
4、安装sudo make install
5、可用find / -name keepalived查看安装位置
6、可通过keepalived --version查看是否安装成功。
7、拷贝文件
     cp /usr/local/etc/rc.d/init.d/keepalived /etc/rc.d/init.d/  
     cp /usr/local/etc/sysconfig/keepalived /etc/sysconfig/
     mkdir /etc/keepalived
     cp /usr/local/etc/keepalived/keepalived.conf /etc/keepalived/
     cp /usr/local/sbin/keepalived /usr/sbin/
8、启动或停止:service keepalived start
9、配置为随系统启动:
     sudo chkconfig --add keepalived
     sudo chkconfig --level 35 keepalived on
 
三、配置keepalived
由于LVS存在单点故障,因此一般采用LVS主从备份的方式进行负载均衡.
如果有时候主备LVS没有生效,比如反而是备LVS优先起作用,此时只需重启主LVS,service keepalived restart
 
1、编辑:vi  /etc/keepalived/keepalived.conf
 
! Configuration File for keepalived

global_defs {
   notification_email {
   hezx@gaojiasoft.com  #故障通知接收者邮箱,可以多个
   caoli@gaojiasoft.com
   }
   notification_email_from hezx@gaojiasoft.com  #故障发送者邮箱
   smtp_server 192.168.62.130 #邮件服务器的IP
   smtp_connect_timeout 30
   router_id LVS_DEVEL
}

vrrp_instance VI_1 {
    state MASTER #如果是备份LVS,则修改为BACKUP
    interface eth0
    virtual_router_id 51 #2个LVS必须在一致
    priority 100 #如果是备份LVS,则修改得比MASTER小,至少50的差距,比如49
    advert_int 1
    authentication {
        auth_type PASS   #主从LVS的时候,PASS一致才可以。
        auth_pass 1111
    }
    #VIP,浮动IP,发生切换时Keepalived自动添加、删除虚拟地址,无需ifoncig-eth0去设置
    virtual_ipaddress {
        192.168.62.100 #LVS的对外虚拟IP,可以是多个,这样一般可以再域名解析的时候有帮助,比如电信,联通的IP
        192.168.62.99
        192.168.62.98
    }
    #虚拟路由,发生切换时候自动添加删除路由
    #virtual_routes{
    #   192.168.62.100 dev eth0:0
    #}
 
    #nopreempt  #不抢占,去掉前面的#则生效,仅用与BACKUP上,当MASTER失效后,BackUP生效,但当Master重新生效后,面临的问题是继续成为Master还是BACKUP,发生了变化 Master ->BACKup,再到BACKup -> Master,这样的切换开销很大,我们希望新生效的Master成为BackUP,不进行抢占,但此时必须修改原先master的状态为BACKUP,即此时存在2个UPBACK,此时通过priority的值高的就是Master。
}

#虚拟LVS代理80端口
virtual_server 192.168.62.100 8080 {
    delay_loop 6
    lb_algo wrr #压力最小轮询
    lb_kind DR #LVS的路由模式
    nat_mask 255.255.255.0
    persistence_timeout 10
    protocol TCP #指定转发协议,TCP OR UDP

    #真实服务器1
    real_server 192.168.62.133 8080 {
        weight 5 #权重,越大越高
        TCP_CHECK {#relserve的状态检测设置部分,单位是秒
            connect_timeout 10 #表示10秒无响应超时
            nb_get_retry 3     #表示重试次数
            dealy_before_retry 3  #表示重试间隔
            connect_port 8080
         }
    }

   #真实服务器2
   real_server 192.168.62.134 8080 {
    weight 1 #权重,越大越高,依据机器配置来设置
    TCP_CHECK {#relserve的状态检测设置部分,单位是秒
        connect_timeout 10 #表示10秒无响应超时
        nb_get_retry 3     #表示重试次数
        dealy_before_retry 3  #表示重试间隔
        connect_port 8080
     }
  }
}
 
2、配置完毕后,重启 service keepalived restart
3、查看LVS的负载生效情况:ipvsadm -ln 可以看到
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags
  -> RemoteAddress:Port           Forward Weight ActiveConn InActConn
TCP  192.168.62.100:8080 wrr persistent 10
  -> 192.168.62.134:8080          Route   1      0          0
  -> 192.168.62.133:8080          Route   5      0          0
 
4、网络设置
    1)、LVS服务器 (此步应该是不需要执行的)
        ifconfig eth0 192.168.62.130 //(DIP)
        ifconfig eth0:0 192.168.62.100 //(VIP),这个VIP通过防火墙映射到公网IP
        route add -host 192.168.62.100 dev eth0:0 //让发往192.168.62.100的请求都经过eth0:0

    2)、RelServer 1-N个服务器的配置,每个都要执行下
         使用root用户,在任意目录下建议lvs_real.sh文件,将如下文字拷贝进去
#!/bin/bash 
#Description: Config realserver script
SNS_VIP=192.168.62.100 #对应LVS服务器的VIP
/etc/rc.d/init.d/functions
 
case "$1" in
start)
       /sbin/ifconfig lo:0 $SNS_VIP netmask 255.255.255.255 broadcast $SNS_VIP
       /sbin/route add -host $SNS_VIP dev lo:0
       echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore
       echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce
       echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore
       echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce
       sysctl -p >/dev/null 2>&1
       echo "RealServer NETWork OK"
 
       ;;
stop)
       /sbin/ifconfig lo:0 down
       /sbin/route del $SNS_VIP >/dev/null 2>&1
       echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore
       echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce
       echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore
       echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce
       echo "RealServer Stoped"
       ;;
*)
       echo "Usage: $0 {start|stop}"
       exit 1
esac 
exit 0
#---------------------------------
给予可执行权限:
chmod 755 ./lvs_real.sh

启动脚本:
./lvs_real.sh start :
 
 
四、其中LVS是存在单点故障的,即如果LVS服务器挂了,此时无论服务是否生效,都不能访问真实的服务器。
      因此,需要实现LVS的双机热备,Master LVS挂了后,自动切换到BACKUP LVS.
      LVS的BACKUP,只是修改keepalived.conf中的state MASTER 为 BACKUP,同时把priority 100的值设置为 priority 49,至少50的差距。
 
 
五、监控:
1、sudo watch ipvsadm -ln  查看lvs服务是否正常,包括活动链接。此命令动态监控LVS的连接和realServer的健康状况。
1、sudo watch ipvsadm -lcn|grep 192.168.62.100 此命令可以实时看到分发的情况,非常有效
2、查看LVS的吞吐量情况:watch ipvsadm -L -n --rate   #此功能非常有效,可以实时看到LVS在各个真实部件的分发情况
3、sudo watch ipvsadm -lcn 此命令动态监控终端连接过来后,LVS的处理状态,连接失败等
4、实时查看LVS连接状态变化: watch ipvsadm -ln
6、查看LVS的连接情况:ipvsadm -L -n
7、查看LVS的统计信息:ipvsadm -L -n --stats

 

 

 

 

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值