LVS集群NAT模式

LVS/NAT

LVS/NAT模式原理:(重点理解数据包的改变)

NAT工作模式,简单来说就是传统的NAT,进出流量都需要经过调度器,调度器会选择一个目的服务器,将进入流量的目标IP改写为负载均衡到的目标服务器,同时源IP地址也会改为调度器IP地址。机制简单,但限制大,IPVS需要维护每个映射关系,而且进出入流量都需要经过调度器,实际上这个会成为瓶颈。

LVS/NAT模式过程:

(a). 当用户请求到达Director Server,此时请求的数据报文会先到内核空间的PREROUTING链。 此时报文的源IP为CIP,目标IP为VIP
(b). PREROUTING检查发现数据包的目标IP是本机,将数据包送至INPUT链
(c). IPVS比对数据包请求的服务是否为集群服务,若是,修改数据包的目标IP地址为后端服务器IP,然后将数据包发至POSTROUTING链。 此时报文的源IP为CIP,目标IP为RIP
(d). POSTROUTING链通过选路,将数据包发送给Real Server
(e). Real Server比对发现目标为自己的IP,开始构建响应报文发回给Director Server。 此时报文的源IP为RIP,目标IP为CIP
(f). Director Server在响应客户端前,此时会将源IP地址修改为自己的VIP地址,然后响应给客户端。 此时报文的源IP为VIP,目标IP为CIP

LVS-NAT模式特性:

  • RS应该使用私有地址,RS的网关必须指向DIP

  • DIP和RIP必须在同一个网段内

  • 请求和响应报文都需要经过Director Server,高负载场景中,Director Server易成为性能瓶颈

  • 支持端口映射

  • RS可以使用任意操作系统

  • 缺陷:对Director Server压力会比较大,请求和响应都需经过director server

LVS-NAT模式部署

实验环境:
一台Director:server1
版本:Red Hat Enterprise Linux Server release 6.5
双网卡:
eth0:172.25.81.1/24 (DIP:内网IP)
eth1:172.25.254.1/24(VIP:外网IP)
两台RealServer:
Server2:172.25.81.2/24(网关必须指向Director的DIP)
Server3:172.25.81.3/24(网关必须执行Director的DIP)
一台Client: 172.25.81.250

server1配置:

<1>添加网卡

<2>配置网络

[root@server1 ~]# cd /etc/sysconfig/network-scripts

[root@server1 network-scripts]# cp ifcfg-eth0 ifcfg-eth1

[root@server1 network-scripts]# vim ifcfg-eth1

[root@server1 network-scripts]# /etc/init.d/network restart

<3>添加ipvsadm策略

[root@server1 network-scripts]# ipvsadm -C   ##清空之前的所有策略

[root@server1 network-scripts]# ipvsadm -A -t 172.25.254.1:80 -s rr  ##添加地址为172.25.254.1:80的虚拟服务,指定调度算法为轮循

[root@server1 network-scripts]# ipvsadm -a -t 172.25.254.1:80 -r 172.25.81.3:80 -m  ##添加真实服务器,指定传输模式为NAT

[root@server1 network-scripts]# ipvsadm -a -t 172.25.254.1:80 -r 172.25.81.2:80 -m  ##添加真实服务器,指定传输模式为NAT

[root@server1 network-scripts]# /etc/init.d/ipvsadm save  ##保存策略

<4>开启路由机制

永久开启:

[root@server1 ~]# vim /etc/sysctl.conf

[root@server1 ~]# sysctl -p

临时开启:

[root@server1 ~]# sysctl -a | grep ip_forward

[root@server1 ~]# sysctl -w net.ipv4.ip_forward=1

[root@server1 ~]# sysctl -p

<5>加载NAT模块

[root@server1 ~]# modprobe iptable_nat

真实服务器server2配置:

<1>添加网关

临时添加:

[root@server2 ~]# route add default gw 172.25.81.1           ##网关指向server1

<2>开启httpd服务

真实服务器server3配置:

<1>添加网关

临时添加:

[root@server3 ~]# route add default gw 172.25.81.1           ##网关指向server1

<2>开启httpd服务

测试:
客户端测试:

调度器调度情况显示:

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
智慧校园的建设目标是通过数据整合、全面共享,实现校园内教学、科研、管理、服务流程的数字化、信息化、智能化和多媒体化,以提高资源利用率和管理效率,确保校园安全。 智慧校园的建设思路包括构建统一支撑平台、建立完善管理体系、大数据辅助决策和建设校园智慧环境。通过云架构的数据中心与智慧的学习、办公环境,实现日常教学活动、资源建设情况、学业水平情况的全面统计和分析,为决策提供辅助。此外,智慧校园还涵盖了多媒体教学、智慧录播、电子图书馆、VR教室等多种教学模式,以及校园网络、智慧班牌、校园广播等教务管理功能,旨在提升教学品质和管理水平。 智慧校园的详细方案设计进一步细化了教学、教务、安防和运维等多个方面的应用。例如,在智慧教学领域,通过多媒体教学、智慧录播、电子图书馆等技术,实现教学资源的共享和教学模式的创新。在智慧教务方面,校园网络、考场监控、智慧班牌等系统为校园管理提供了便捷和高效。智慧安防系统包括视频监控、一键报警、阳光厨房等,确保校园安全。智慧运维则通过综合管理平台、设备管理、能效管理和资产管理,实现校园设施的智能化管理。 智慧校园的优势和价值体现在个性化互动的智慧教学、协同高效的校园管理、无处不在的校园学习、全面感知的校园环境和轻松便捷的校园生活等方面。通过智慧校园的建设,可以促进教育资源的均衡化,提高教育质量和管理效率,同时保障校园安全和提升师生的学习体验。 总之,智慧校园解决方案通过整合现代信息技术,如云计算、大数据、物联网和人工智能,为教育行业带来了革命性的变革。它不仅提高了教育的质量和效率,还为师生创造了一个更加安全、便捷和富有智慧的学习与生活环境。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值