运维企业实战——LVS的NAT(地址转换)模式

iptables之四表五链(理解数据包的流向)

四表:
	filter表——过滤数据包 
	Nat表——用于网络地址转换(IP、端口) 
	Mangle表——修改数据包的服务类型、TTL、并且可以配置路由实现QOS 
	Raw表——决定数据包是否被状态跟踪机制处理 
五链:
	INPUT链——进来的数据包应用此规则链中的策略 
	OUTPUT链——外出的数据包应用此规则链中的策略 
	FORWARD链——转发数据包时应用此规则链中的策略 
	PREROUTING链——对数据包作路由选择前应用此链中的规则(所有的数据包进来的时侯都先由这个链处理) 
	POSTROUTING链——对数据包作路由选择后应用此链中的规则(所有的数据 包出来的时侯都先由这个链

NAT模型的概念

NAT模型:地址转换模型,主要是做地址转换,
就是替代IP报文头部的地址信息。NAT通常部署在一
个组织的网络出口位置,通过将内部网络ip地址转换
成出口的ip地址。这样就可以允许整个机构以一个公
用ip地址出现在internet上。

可以解决当可用ip大量少于需求ip数量的情况

实验环境:

vm1(调度器):需要双网卡
vm2(服务器)
vm3(服务器)

一、在vm1中设置如下:
1、配置yum源
vim /etc/yum.repos.d/rhel-source.repo
在这里插入图片描述
2、安装ipvsadm
yum install ipvsadm -y
/etc/init.d/ipvsadm start

3、打开内部路由装置
vim /etc/sysctl.conf
让net.ipv4.ip_forward = 1
在这里插入图片描述
4、添加调度策略
ipvsadm -A -t 172.25.254.100:80 -s rr
ipvsadm -a -t 172.25.254.100:80 -r 172.25.60.2:80 -m
ipvsadm -a -t 172.25.254.100:80 -r 172.25.60.3:80 -m
在这里插入图片描述
5、为新添加的网卡配置ip
ip addr add 172.25.254.100/24 dev eth1
ip link set up eth1
ip addr show
在这里插入图片描述
二、在vm2中的设置
1、下载http服务
yum install httpd -y
设置默认发布内容:
vim /var/www/html/index.html

哈哈哈!server2

2、设置网关 ![在这里插入图片描述](https://img-blog.csdnimg.cn/20190419202133720.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDMyMTAyOQ==,size_16,color_FFFFFF,t_70)

测试:ping 172.25.254.60 如果能ping通表示设置成功
在这里插入图片描述
三、在vm3中的设置和vm2一致

1、下载http服务
设置默认发布目录
2、设置网关

测试:在真机

curl 172.25.254.100

在这里插入图片描述
发现server2和server3是轮巡的

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值