系统都是6.3 32

Vip:192.168.2.244

Lvs-master:192.168.2.80

Lvs-backup:192.168.2.6

Web1:192.168.2.93

Web2:192.168.2.64

093939541.jpg

 声明;这里套用一张拓扑图,基本可以满足我的实验环境。  不多说,进行实验。

1、安装ipvsadm

yum -y install ipvsadm

2、安装keepalived

[root@node1 ~]# wget http://www.keepalived.org/software/keepalived-1.1.15.tar.gz

[root@node1 ~]# tar zxvf keepalived-1.1.15.tar.gz

[root@node1 ~]# cd keepalived-1.1.15

root@node1 keepalived-1.1.15]# ./configure --prefix=/ --mandir=/usr/local/share/man/ --with-kernel-dir=/usr/src/kernels/2.6.18-92.el5-i686/

configure后会输入这结果为正确

Keepalived configuration

------------------------

Keepalived version       : 1.1.15

Compiler                 : gcc

Compiler flags           : -g -O2

Extra Lib                : -lpopt -lssl -lcrypto

Use IPVS Framework       : Yes    #支持lvs

IPVS sync daemon support : Yes  

Use VRRP Framework       : Yes

Use LinkWatch            : No

Use Debug flags          : No

[root@node1 keepalived-1.1.15]# make && make install

到此,lvs+keepalived安装完成。但是还不能使用lvs功能,接下来以dr模式配置lvs+keepalived

MASTER 配置:(BACKUP 配置跟MASTER 基本一样,只是有些地方需要改下)

 Configuration File for keepalived

global_defs {

notification_email {

biyn321@126.com

}*/全局配置解析global_defs全局配置标识,表面这个区域{}是全局配置*/

notification_email_from biyn321@126.com/*表示发送通知邮件时邮件源地址是谁*/

smtp_server 127.0.0.1/* 表示发送email时使用的smtp服务器地址,这里可以用本地的sendmail来实现*/

#smtp_connect_timeout 30/*连接smtp连接超时时间*/

router_id LVS_DEVEL/*机器标识*/ 我这个实验没有区分*/

}

/*表示keepalived在发生诸如切换操作时需要发送email通知,以及email发送给哪些邮件地址,邮件地址可以多个,每行一个*/

vrrp_instance VI_1 {

state MASTER

interface eth0

lvs_sync_daemon_interface eth0

virtual_router_id 51

priority 100

advert_int 5

authentication {

auth_type PASS

auth_pass 1111

}

virtual_ipaddress {

192.168.2.244

}

}

virtual_server 192.168.2.244 80 {

delay_loop 6

lb_algo wlc

lb_kind DR

#persistence_timeout 5

protocol TCP

real_server 192.168.2.93 80 {

weight 3

TCP_CHECK {

connect_port 80

nb_get_retry 3

delay_before_retry 3

connect_timeout 30

}

}

}

virtual_server 192.168.2.244 80 {

delay_loop 6

lb_algo wlc

lb_kind DR

#persistence_timeout 5

protocol TCP

real_server 192.168.2.64 80 {

weight 1

TCP_CHECK {

connect_port 80

connect_timeout 30

nb_get_retry 3

delay_brfore_retry 3

}

}

}

statestate 指定instance(Initial)的初始状态,就是说在配置好后,这台服务器的初始状态就是这里指定的,但这里指定的不算,还是得要通过竞选通过优先级来确定,里如果这里设置为master,但如若他的优先级不及另外一台,那么这台在发送通告时,会发送自己的优先级,另外一台发现优先级不如自己的高,那么他会就回抢占为master
interface实例绑定的网卡,因为在配置虚拟IP的时候必须是在已有的网卡上添加的
dont track primary忽略VRRPinterface错误
track interface跟踪接口,设置额外的监控,里面任意一块网卡出现问题,都会进入故障(FAULT)状态,例如,用nginx做均衡器的时候,内网必须正常工作,如果内网出问题了,这个均衡器也就无法运作了,所以必须对内外网同时做健康检查
mcast src ip发送多播数据包时的源IP地址,这里注意了,这里实际上就是在那个地址上发送VRRP通告,这个非常重要,一定要选择稳定的网卡端口来发送,这里相当于heartbeat的心跳端口,如果没有设置那么就用默认的绑定的网卡的IP,也就是interface指定的IP地址
garp master delay在切换到master状态后,延迟进行免费的ARP(gratuitous ARP)请求
virtual router id这里设置VRID,这里非常重要,相同的VRID为一个组,他将决定多播的MAC地址
priority 100设置本节点的优先级,优先级高的为master
advert int检查间隔,默认为1
virtual ipaddress这里设置的就是VIP,也就是虚拟IP地址,他随着state的变化而增加删除,当statemaster的时候就添加,当statebackup的时候删除,这里主要是有优先级来决定的,和state设置的值没有多大关系,这里可以设置多个IP地址
virtual routes原理和virtual ipaddress一样,只不过这里是增加和删除路由
lvs sync daemon interfacelvs syncd绑定的网卡
authentication这里设置认证
auth type认证方式,可以是PASSAH两种认证方式
auth pass认证密码
nopreempt设置不抢占,这里只能设置在statebackup的节点上,而且这个节点的优先级必须别另外的高
preempt delay抢占延迟
debugdebug级别
notify mastersync group这里设置的含义一样,可以单独设置,例如不同的实例通知不同的管理人员,http实例发给网站管理员,mysql的就发邮件给DBA

Web 1 、2 配置

#!/bin/bash

#descroption: start realserver

VIP=192.168.2.244

/etc/rc.d/init.d/functions

case "$1" in

start)

echo "start LVS of REALServer"

/sbin/ifconfig lo:0 $VIP netmask 255.255.255.255broadcast $VIP

/sbin/route add -host $VIP dev lo:0

echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore

echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce

echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore

echo "1" >/proc/sys/net/ipv4/conf/all/arp_announce

sysctl -p >/dev/null 2>&1

;;

stop)

/sbin/ifconfig lo:0 down

/sbin/route del $VIP >/dev/null 2>&1

echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore

echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce

echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore

echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce

echo "close LVS Directorserver"

;;

*)

echo "Usage:$0{start|stop}"

exit 1

esac

exit 0

chmod +x /usr/local/sbin/lvs.sh

chmod 777 /etc/rc.d/init.d/functions

测试。。。。。。。。。。。。。。。。。。。。。。。。。。。

094839853.jpg

访问VIP:80 是在64上面 ,然后停掉64 上面的web 服务。测试

095337326.jpg

095231563.jpg

基本功能已经实现,由小弟初步学习,如有不足之处。望各位指出,共同学习。