LVS負載均衡

来源:https://www.cnblogs.com/shenxm/archive/2018/02/23/8461171.html
-Advertisement-
Play Games

LVS的負載均衡 LVS負載均衡機制 lvs nat 模式 lvs tun 模式 LVS DR模式 lvs fullnat 模式 負載均衡實現 ...


LVS的負載均衡

    1)負載均衡技術有很多實現方案:
        有基於DNS功能變數名稱輪流解析的方法、有基於客戶端調度訪問的方法、有基於應用層系統負載的調度方法,還有基於IP地址的調度方法。
        這些負載調度演算法中,執行效率最高的是IP負載均衡技術。
    2)LVS的IP負載均衡技術是通過IPVS模塊來實現的,IPVS是LVS集群系統的核心軟體,它的主要作用是:
        安裝在Director Server上,同時在Director Server上虛擬出一個IP地址,用戶必須通過這個虛擬的IP地址訪問服務。
        這個虛擬IP一般稱為LVS的VIP,即Virtual IP。
        訪問的請求首先經過VIP到達負載調度器,然後由負載調度器從Real Server列表中選取一個服務節點響應用戶的請求。
    3)當用戶的請求到達負載調度器後,調度器將請求發送到提供服務的Real Server節點,Real Server節點返回數據給用戶,這是IPVS實現的重點技術。
    4)IPVS實現負載均衡機制有三種,分別是NAT、TUN和DR。

LVS負載均衡機制

    LVS的工作模式總結
                VS/NAT  VS/TUN  VS/DR   vs/fullnat
        Server  any     Tunneling   Non-arp device  
        server network  private     LAN/WAN     LAN 
        server number   low (10~20)     High (100)  High (100)  
        server gateway  load balancer   own router  Own router  
        lvs-nat 與lvs-fullnat :請求和響應報文都經由Director
            lvs-nat :RIP 的網關要指向DIP
            lvs-fullnat :RIP 和DIP 未必在同一IP 網路,但要能通信
        lvs-dr 與lvs-tun :請求報文要經由Director,但響應報文由RS直接發往Client
            lvs-dr :通過封裝新的MAC 首部實現,通過MAC 網路轉發
            lvs-tun :通過在原IP 報文外封裝新IP頭實現轉發,支持遠距離通信
    
    lvs-nat :修改請求報文的目標IP, 多目標IP的DNAT(目標地址轉換)
    lvs-dr :操縱封裝新的MAC地址
    lvs-tun :在原請求IP報文之外新加一個IP首部
    lvs-fullnat :修改請求報文的源和目標IP

lvs-nat 模式

        修改請求報文的目標IP, 多目標IP的DNAT
        VS/NAT: 即(Virtual Server via Network Address Translation)
            也就是網路地址翻譯技術實現虛擬伺服器,當用戶請求到達調度器時,調度器將請求報文的目標地址(即虛擬IP地址)改寫成選定的Real Server地址,同時報文的目標埠也改成選定的Real Server的相應埠,最後將報文請求發送到選定的Real Server。
            在伺服器端得到數據後,Real Server返回數據給用戶時,需要再次經過負載調度器將報文的源地址和源埠改成虛擬IP地址和相應埠,然後把數據發送給用戶,完成整個負載調度過程。
            可以看出,在NAT方式下,用戶請求和響應報文都必須經過Director Server地址重寫,當用戶請求越來越多時,調度器的處理能力將稱為瓶頸。
        lvs-nat註意: 
            本質是多目標IP的DNAT ,通過將請求報文中的目標地址和目標埠修改為某挑出的RS的RIP和PORT實現轉發
            1)RIP 和DIP可以在也可以不在同一個IP網路,且應該使用私網地址,RS的網關要指向DIP
            2)請求報文和響應報文都必須經由Director 轉發,Director易於成為系統瓶頸
            3)支持埠映射,可修改請求報文的目標PORT
            4)VS 必須是Linux系統,RS可以是任意OS
            5)nat工作模式的Director有兩個ip是vip和dip,vip用戶客戶端通信提供服務,dip用於真實伺服器通信。

lvs-tun 模式

        VS/TUN:即(Virtual Server via IP Tunneling) 
            也就是IP隧道技術實現虛擬伺服器,它的連接調度和管理與VS/NAT方式一樣,只是它的報文轉發方法不同。
            VS/TUN方式中,調度器採用IP隧道技術將用戶請求轉發到某個Real Server,而這個Real Server將直接響應用戶的請求,不再經過前端調度器。
            此外,對Real Server的地域位置沒有要求,可以和Director Server位於同一個網段,也可以是獨立的一個網路。
            因此,在TUN方式中,調度器將只處理用戶的報文請求,集群系統的吞吐量大大提高。
        
        lvs-tun註意:
            轉發方式:
                不修改請求報文的IP首部(源IP為CIP,目標IP為VIP),而在源IP報文之外再封裝一個IP首部(源IP是DIP,目標IP是RIP),將報文發往挑選出的目標RS ,RS直接響應給客戶端(源IP是VIP ,目標IP是CIP)
            1)DIP, VIP, RIP 都應該是公網地址
            2)RS的網關不能也不可能指向DIP
            3)請求報文要經由Director ,但響應不能經由Director
            4)不支持埠映射
            5)RS的OS須支持隧道功能
        

LVS-DR模式

        操縱封裝新的MAC地址
        VS/DR:即(Virtual Server via Direct Routing) 
            也就是用直接路由技術實現虛擬伺服器,它的連接調度和管理與VS/NAT和VS/TUN中的一樣,但它的報文轉發方法又有不同。
            VS/DR通過改寫請求報文的MAC地址,將請求發送到Real Server,而Real Server將響應直接返回給客戶,免去了VS/TUN中的IP隧道開銷。
            這種方式是三種負載調度機制中性能最高最好的,但是必須要求Director Server與Real Server都有一塊網卡連在同一物理網段上。
            Direct Routing,直接路由,LVS 預設模式,應用最廣泛, 通過為請求報文重新封裝一個MAC首部進行轉發,源MAC是DIP所在的介面的MAC ,目標MAC是某挑選出的RS 的RIP所在介面的MAC地址,源IP/PORT和目標IP/PORT均保持不變。
        
        lvs-dr註意:
            Director和各RS都配置有VIP
            1)確保前端路由器將目標IP 為VIP 的請求報文發往Director
                在前端網關做靜態綁定VIP 和Director的MAC 地址
                在RS上使用arptables工具
                    arptables -A IN -d $VIP -j DROP
                    arptables -A OUT -s $VIP -j mangle --mangle-ip-s $RIP
                在RS上修改內核參數以限制arp通告及應答級別
                    arp_announce
                    arp_ignore
            2)RS的RIP可以使用私網地址,也可以是公網地址,RIP與DIP在同一IP網路,RIP的網關不能指向DIP,以確保響應報文不會經由Director
            3)RS和Director要在同一個物理網路
            4)請求報文要經由Director,但響應報文不經由Director,而由RS直接發往Client
            5)不支持埠映射(埠不能修敗)
            6)RS可使用大多數OS
        

lvs-fullnat 模式

        lvs-fullnat :
            通過同時修改請求報文的源IP地址和目標IP地址進行轉發
            CIP --> DIP
            VIP --> RIP
        1)VIP 是公網地址,RIP 和DIP 是私網地址,且通常不在同一IP 網路,因此,RIP 的網關一般不會指向DIP
        2)RS收到的請求報文源地址是DIP,因此,只需響應給DIP ,但Director還要將其發往Client
        3)請求和響應報文都經由Director
        4)支持埠映射;

負載均衡實現

    負載均衡集群設計時要註意的問題
        (1)是否需要會話保持
        (2)是否需要共用存儲
    共用存儲:NAS,SAN,DS (分散式存儲)
    數據同步:
    lvs-nat:
        設計要點:
        (1) RIP 與DIP 在同一IP 網路, RIP 的網關要指向DIP
        (2) 支持埠映射
        (3) Director要打開核心轉發功能
    lvs-dr:
        dr模型中,各主機上均需要配置VIP,解決地址衝突的方式有三種:
            (1)在前端網關做靜態綁定
            (2)在各RS 使用arptables
            (3)在各RS 修改內核參數,來限制arp響應和通告的級別
        三種方法中只有第三種方法修改RS的內核參數最實用
        限制響應級別:arp_ignore
            0:預設值,表示可使用本地任意介面上配置的任意地址進行響應
            1: 僅在請求的目標IP 配置在本地主機的接收到請求報文的介面上時,才給予響應
        限制通告級別:arp_announce
            0 :預設值,把本機所有介面的所有信息向每個介面的網路進行通告
            1 :儘量避免將介面信息向非直接連接網路進行通告
            2 :必須避免將介面信息向非本網路進行通告
    實現LVS-DR的配置腳本
        RS 的預配置腳本
            #!/bin/bash
            vip=192.168.0.100
            mask='255.255.255.255‘
            dev=lo:1
            case $1 in
            start)
            echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
            echo 1 > /proc/sys/net/ipv4/conf/lo/arp_ignore
            echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
            echo 2 > /proc/sys/net/ipv4/conf/lo/arp_announce
            ifconfig $dev $vip netmask $mask broadcast $vip up
            route add -host $vip dev $dev
            ;;
            stop)
            ifconfig $dev down
            echo 0 > /proc/sys/net/ipv4/conf/all/arp_ignore
            echo 0 > /proc/sys/net/ipv4/conf/lo/arp_ignore
            echo 0 > /proc/sys/net/ipv4/conf/all/arp_announce
            echo 0 > /proc/sys/net/ipv4/conf/lo/arp_announce
            ;;
            *)
            echo "Usage: $(basename $0) start|stop"
            exit 1
            ;;
            esac
        
        VS的配置腳本
            #!/bin/bash
            vip='192.168.0.100'
            iface='eth0:1'
            mask='255.255.255.255'
            port='80'
            rs1='192.168.0.101'
            rs2='192.168.0.102'
            scheduler='wrr'
            type='-g'
            case $1 in
            start)
            ifconfig $iface $vip netmask $mask broadcast $vip up
            iptables -F
            ipvsadm -A -t ${vip}:${port} -s $scheduler
            ipvsadm -a -t ${vip}:${port} -r ${rs1} $type -w 1
            ipvsadm -a -t ${vip}:${port} -r ${rs2} $type -w 1
            ;;
            stop)
            ipvsadm -C
            ifconfig $iface down
            ;;
            *)
            echo "Usage $(basename $0) start|stop“;exit 1
            ;;
            esac

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • Nginx介紹 nginx nginx的功能 nginx與web 服務相關的功能 nginx的特性 nginx程式架構 nginx 模塊 nginx的功用 nginx的安裝 nginx目錄和命令 nginx優缺點 ...
  • 一、Linux簡單介紹 二、虛擬機Linux中常用介紹 上一篇博文記錄瞭如何在虛擬機中安裝centOS,但是因為使用windows習慣了,所以記錄一下centOS常用的界面圖標 【註意】虛擬機的Linux中有一個比較坑的地方,那就是如果需要大寫,需要按住shift不放,然後輸入字元......筆者因 ...
  • 環境: win10 64位 Virtualbox 5.1.30 ubuntu-16.04.3-server-amd64.iso 1. 安裝好ubuntu後,打開virtualbox安裝路徑文件夾,找到VBoxGuestAdditions.iso(增強包)。如圖: 2. 點擊滑鼠右鍵,選擇裝載,就會看 ...
  • HTTP 2.2 ...
  • apache apache介紹 apache的特性 apache的功能 apache優缺點 httpd介紹 https :http over ssl ...
  • 一、在虛擬機中安裝Linux 1.1安裝虛擬機 雙擊VMWare Workstation Pro軟體,點擊下一步: 點擊同意協議,下一步: 自定義安裝的目錄,點擊下一步:(暫時先不勾選增強型.....) 不要更新了,避免麻煩,畢竟是用的破解的,點擊下一步: 創建桌面快捷方式,點擊下一步: 點擊安裝: ...
  • 持續連接 session保存機制(會話機制) LVS的高可用 ...
  • centos 7 下配置環境變數,不用在每次開機後運行命令source : 之前配置環境變數在 /etc/profile 後面添加路徑,但是每次開機後要source /etc/profile 才能使用命令。用以下方法可以直接使用: 編輯/etc/environment文件,在裡面更改PATH環境變數 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...