码迷,mamicode.com
首页 > 其他好文 > 详细

负载均衡集群LVS-NAT

时间:2018-04-06 00:13:19      阅读:227      评论:0      收藏:0      [点我收藏+]

标签:net   class   数据   mask   dnat   pos   相同   功能   eth   


1、LVS 概述
LVS是Linux内核的一部分,因此性能较高。
Linux虚拟服务器(即分发器或调度器): 它不真正提供服务,但它接受客户的访问,为整个集群提供一个唯一的入口。
虚拟服务器和真实服务器(Real Server)通信。
真实服务器(Real Server): 它真正提供服务,集群中每个Real Server可以是一台物理主机,也可以是虚拟机。

2、LVS三种模式
VS/NAT: 网络地址转换模式, 进站/出站的数据流量经过分发器
VS/DR: 直接路由模式,只有进站的数据流量经过分发器
VS/TUN: 隧道模式,只有进站的数据流量经过分发器

 

3、LVS-NAT的结构图

                                          ++++++++++++
                                         +       Client      + eth0 192.168.1.1/24
                                          ++++++++++++
                                                    |
                                                     |
                                         ++++++++++++ up eth0:192.168.1.254/24
                                         +       GW        +
                                         ++++++++++++ down eth1:1.1.1.254/24
                                                  |
                                                   |
                                        ++++++++++++ VIP eth0:1.1.1.1/24
                                        +      Director   +
                                        ++++++++++++ DIP eth1:172.16.1.254/24
                                                   | 
                             ___________|____________
                            |                                               |
                            |                                               |
               ++++++++++++                     ++++++++++++
              + Real Server A +                  + Real Server B +
               ++++++++++++                     ++++++++++++
               eth0:172.16.1.1/24               eth0:172.16.1.2/24

4、配置LVS VS/NAT模式

Client:
[root@localhost ~]# route add default gw 192.168.1.254 dev eth0

GW:
[root@localhost ~]# echo 1 > /proc/sys/net/ipv4/ip_forward

Real Server A & Real Server B:
[root@localhost ~]# yum install httpd
[root@localhost ~]# route add default gw 172.16.1.254 dev eth0


Director:
[root@localhost ~]# echo 1 > /proc/sys/net/ipv4/ip_forward
[root@localhost ~]# route add default gw 1.1.1.254 dev eth0
[root@localhost ~]# yum install ipvsadm
[root@localhost ~]# ipvsadm -A -t 1.1.1.1:80 -s rr
[root@localhost ~]# ipvsadm -a -t 1.1.1.1:80 -r 172.16.1.1:80 -m
[root@localhost ~]# ipvsadm -a -t 1.1.1.1:80 -r 172.16.1.2:80 -m
[root@localhost ~]# ipvsadm -Ln
[root@localhost ~]# ipvsadm -Ln --stats

5、IPVS命令选项解释:
有两种命令选项格式,长的和短的,具有相同的意思。在实际使用时,两种都可以。
-A --add-service 在内核的虚拟服务器表中添加一条新的虚拟服务器记录。也就是增加一台新的虚拟服务器。
-E --edit-service 编辑内核虚拟服务器表中的一条虚拟服务器记录。
-D --delete-service 删除内核虚拟服务器表中的一条虚拟服务器记录。
-C --clear 清除内核虚拟服务器表中的所有记录。
-R --restore 恢复虚拟服务器规则
-S --save 保存虚拟服务器规则,输出为-R 选项可读的格式
-a --add-server 在内核虚拟服务器表的一条记录里添加一条新的真实服务器记录。也就是在一个虚拟服务器中增加一台新的真实服务器
-e --edit-server 编辑一条虚拟服务器记录中的某条真实服务器记录
-d --delete-server 删除一条虚拟服务器记录中的某条真实服务器记录
-L|-l --list 显示内核虚拟服务器表
-Z --zero 虚拟服务表计数器清零(清空当前的连接数量等)
--set tcp tcpfin udp 设置连接超时值
--start-daemon 启动同步守护进程。他后面可以是master 或backup,用来说明LVS Router 是master 或是backup。在这个功能上也可以采用keepalived 的VRRP 功能。
--stop-daemon 停止同步守护进程
-h --help 显示帮助信息

其他的选项:
-t --tcp-service service-address 说明虚拟服务器提供的是tcp 的服务[vip:port] or [real-server-ip:port]
-u --udp-service service-address 说明虚拟服务器提供的是udp 的服务[vip:port] or [real-server-ip:port]
-f --fwmark-service fwmark 说明是经过iptables 标记过的服务类型。
-s --scheduler scheduler 使用的调度算法,有这样几个选项 rr|wrr|lc|wlc|lblc|lblcr|dh|sh|sed|nq,默认的调度算法是: wlc.
-p --persistent [timeout] 持久稳固的服务。这个选项的意思是来自同一个客户的多次请求,将被同一台真实的服务器处理。timeout 的默认值为300 秒。
-M --netmask netmask persistent granularity mask
-r --real-server server-address 真实的服务器[Real-Server:port]
-g --gatewaying 指定LVS 的工作模式为直接路由模式(也是LVS 默认的模式)
-i --ipip 指定LVS 的工作模式为隧道模式
-m --masquerading 指定LVS 的工作模式为NAT 模式
-w --weight weight 真实服务器的权值
--mcast-interface interface 指定组播的同步接口
-c --connection 显示LVS 目前的连接 如:ipvsadm -L -c
--timeout 显示tcp tcpfin udp 的timeout 值 如:ipvsadm -L --timeout
--daemon 显示同步守护进程状态
--stats 显示统计信息
--rate 显示速率信息
--sort 对虚拟服务器和真实服务器排序输出
--numeric -n 输出IP 地址和端口的数字形式



6、LVS-NAT数据包走向
====================================
1.Client---------->GW
sip: CIP dip: VIP
smac: Client_mac dmac: GW_up_mac

2.GW-------------->Director
sip: CIP dip: VIP
smac: GW_down_mac dmac: VIP_mac

3.Director-------->Real Server (DNAT)
sip: CIP dip: RIP
smac: DIP_mac dmac: RealServer_mac

4.Real Server----->Director
sip: RIP dip: CIP
smac: RealServer_mac dmac: DIP_mac

5.Director-------->GW
sip: VIP dip: CIP
smac: VIP_mac dmac: GW_down_mac

6.GW-------------->Client
sip: VIP dip: CIP
smac: GW_up_mac dmac: Client_mac

小结
VS/NAT模式的原理是:当收到Client请求时,Director将数据包的目标IP由VIP转换为选中的Real Server的RIP来
实现分发,要求RS将网关指向Director的DIP。
特点是:配置简单,所有的入站、出站数据包都经过分发器。当数据量比较大时,分发器可能会出现网络瓶颈!因
而支持的RS数量少。

负载均衡集群LVS-NAT

标签:net   class   数据   mask   dnat   pos   相同   功能   eth   

原文地址:https://www.cnblogs.com/zjqv/p/8724896.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!