LVS-NAT:地址转换===收费站模式

virtual servervia network address translationVS/NAT


    LVS的nat模式类似于DNAT,但支持多目标转发。通过修改请求报文的目标地址为根据调度算法所挑选出的某RS的RIP来进行转发;

    架构特性:

       (1)RS应该使用私有地址,即RIP应该为私有地址:各RS的网关必须指向DIP;

       (2)请求和响应报文都经由director转发:高负载场景中,dircetor可能成为瓶颈;

       (3)支持端口映射;

       (4)RS可以使用任意OS;

       (5)RS的RIP必须与director的DIP在同一网络;

wKiom1VhStTCYRTbAAFThWkM8H0103.jpg


NAT模型优缺点:

优点:节点服务器使用私有IP地址,与负载调度器位于同一个物理网络,安全性比DR模式和TUN模式要高。

缺点:调度器位于客户端和集群节点之间,并负责处理进出的所有通信;(压力大的根本原因)大规模应用场景中,调度器容易成为系统瓶颈。

请求和响应图解说明:

1)客户端访问集群的VIP地址,请求web服务。(请求报文:源地址为CIP,目标地址为VIP

2)调度器收到客户端的请求报文,会修改请求报文中的目标地址(VIP)为RIP,并且将请求根据相应的调度算法送往后端web服务器。(请求报文:源地址CIP,目标地址为RIP

3Web服务器收到请求,检查报文是访问自己的,并且自己也提供web服务,就会响应这个请求报文;并且发送给调度器(响应报文,源地址RIP,目标地址CIP

4)调度器收到web服务器的响应报文,会根据自己内部的追踪机制,判断出用户访问的是VIP,这个时候会修改源地址为VIP地址响应客户端请求。(响应报文:源地址VIP,目标地址CIP