Linux LVS的四種工作模式

来源:https://www.cnblogs.com/heyongshen/archive/2022/10/26/16827111.html
-Advertisement-
Play Games

LVS: lvs是一個負載調度器,由內核集成,性能強大,支持百萬計併發。 LVS集群的相關概念: VS:虛擬伺服器,指LVS伺服器自身 RS:提供服務的伺服器 CIP:客戶端ip地址 VIP:lvs伺服器對外發佈的ip地址,用戶通過vip訪問集群 DIP:LVS連內網的ip地址叫DIP,用於接收用戶 ...


LVS:

lvs是一個負載調度器,由內核集成,性能強大,支持百萬計併發。

LVS集群的相關概念:

  • VS:虛擬伺服器,指LVS伺服器自身

  • RS:提供服務的伺服器

  • CIP:客戶端ip地址

  • VIP:lvs伺服器對外發佈的ip地址,用戶通過vip訪問集群

  • DIP:LVS連內網的ip地址叫DIP,用於接收用戶請求的ip叫做VIP

用戶訪問流程:
  客戶端通過 CIP--->VIP--->DIP---->RIP

LVS的四種工作模式:

  • lvs-nat:修改請求報文的目標IP,多目標IP的DNAT

  • lvs-dr:操縱封裝新的MAC地址

  • lvs-tun:在原請求IP報文之外新加一個IP首部

  • lvs-fullnat:修改請求報文的源和目標IP

LVS的NAT工作模式:

NAT:

NAT:網路地址轉發,NAT分為SNAT和DNAT

  • SNAT:內部網路的報文發送出去時,報文的源IP會被修改,也就是源地址轉換

  • DNAT:外部網路的報文響應時,響應報文的目標IP會再次被修改,也就是目標地址轉換

區別:外網向內網發起請求就是DNAT,內網向外網發送請求就是SNAT

LVS-NAT:

lvs-nat:本質是多目標IP的DNAT,轉發的ip和埠可以映射到不同的機器上。

工作流程:
image

發送報文請求時:CIP發送請求報文到VIP,通過lvs的DIP發送請求出去的時候將目標ip和port更改為內部網路的某一個rs的RIP。

回應報文請求時:RIP發送響應報文的時候,源地址和埠是自身的信息,經過lvs的時候,lvs的VIP將源ip和埠替換為自己的,最後發送給CIP

說明:

  • RIP和DIP要位於同一網路

  • 響應報文需要原路返回會造成lvs負載加大

  • VS必須是linux系統,RS可以是任意系統

LVS的DR工作模式

DR:Direct Routing,直接路由,LVS的預設模式,不更改報文的埠和ip信息,而是通過為請求報文重新封裝一個MAC地址進行轉發。

工作流程:
image

CIP通過VIP發送請求給lvs的時候,請求報文的源MAC改為lsv的DIP網卡的MAC地址,目標MAC是區域網中選擇的一RS的RIP地址,因為每個RS上都有一個VIP,所有VIP都一樣,所以RS就可以直接通過VIP將響應報文發送給CIP

說明:

  • RS都有一個和lvs相同的VIP

  • 需要確保CIP向VIP發送請求的時候是發送給lvs(因為每個rs都有和lvs一樣的vip)

  • RS的RIP可以使用私網地址,也可以是公網地址;RIP與DIP在同一IP網路;RIP的網關不能指向DIP,以確保響應報文不會經由Director

  • lvs和rs需要處於同一個物理網路

確保CIP向VIP發送請求報文的時候發送給lvs的方法:

方法一:在路由器上配置arp綁定。設置ip和mac得靜態綁定,查詢到對應得mac,就把對應得mac解析為ip。

方法二:關閉RS得arp應答功能,請求報文要經由Director(lvs伺服器),但響應報文不經由Director,而由RS直接發往Client

arp特殊報文:免費arp,用來探測網路中是否存在地址衝突。

arp響應和主動訊問:

響應:當接收到arp報文的時候,主機會進行回應,通過ip地址得到mac地址

主動訊問:主機會主動向外告訴別人自己的ip對應的mac地址

通過更改RS的內核參數實現:

#將VIP綁定在迴環網卡上,通過設置內核的參數實現不響應arp報文和靜默模式。
#不響應arp的免費報文
[root@data_server ~]# cat /proc/sys/net/ipv4/conf/lo/arp_ignore
0

#是否開啟靜默
[root@data_server ~]# cat /proc/sys/net/ipv4/conf/lo/arp_announce 
0

LVS的TUN模式

相當於可以不處於同一物理網路的DR模式
image

工作流程:
不修改報文的原ip信息,而是在加一個IP首部(源:DIP,目標:RIP),RS處理完請求以後直接發送給CIP。因為TUN的RS上也是有VIP。

特點:

  • RIP和DIP可以不處於同一物理網路中,RS的網關一般不能指向DIP,且RIP可以和公網通信。也就是說集群節點可以跨互聯網實現。DIP, VIP, RIP可以是公網地址

  • RS的操作系統需要支持隧道功能

LVS的FULLNAT模式:

image

工作流程:

通過同時修改請求報文的源IP地址和目標IP地址進行轉發,請求報文通過CIP訪問lvs的時候,將源地址由CIP替換為DIP,目標地址替換為RIP,RS的響應報文園路返回。

NAT模式只會修改目標地址

特點:

  • VIP是公網地址,RIP和DIP是私網地址,且通常不在同一IP網路;因此,RIP的網關一般不會指向DIP

  • RS收到的請求報文源地址是DIP,因此,只需響應給DIP;但Director(lvs伺服器)還要將其發往Client

  • 請求和響應報文都經由Director(lvs伺服器),支持埠映射

註意:此類型kernel預設不支持,需要修改內核代碼才可以實現。

LVS四種工作模式的比較:

  • NAT:DIP與RIP在同一IP網路;RIP的網關要指向DIP,以確保響應報文經Director(lvs伺服器)

  • DR:DIP與RIP在同一IP網路;RIP的網關不能指向DIP,以確保響應報文不會經Director(速度最快、效率最高。)

  • TUN:RIP和DIP可以不處於同一物理網路中,RS的網關一般不能指向DIP,且RIP可以和公網通信。

  • FULLNAT:RIP和DIP未必在同一IP網路,但要能通信


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 前言 好記性不如爛筆頭,之前做項目的時候很熟練很順手就沒有寫筆記。因為排期問題項目中斷幾個月之後需要重新拾起來,結果發現自己現在忘記得差不多了,於是還是決定寫點東西記錄一下。即便是簡單的項目設置,忘記的時候也還是很痛苦啊。QAQ 1 版本信息 Unity 版本:2022.1.18f1c1 Visua ...
  • 前情概要 隨著容器和雲技術的發展, 大量的應用運行在雲上的容器中, 它們的好處是毋庸置疑的, 例如極大的提高了我們的研發部署速度, 快速的擴縮容等等, 但是也存在一些小小的問題, 例如難以調試. 基於VM的部署我們可以通過安全的方式登錄到主機上做一些你想做的事情, 但是雲上的容器那就是不太方便了(目 ...
  • 一:背景 1.講故事 前段時間有位朋友在微信上找到我,說他的程式偶發性崩潰,讓我幫忙看下怎麼回事,上面給的壓力比較大,對於這種偶發性崩潰,比較好的辦法就是利用 AEDebug 在程式崩潰的時候自動抽一管血出來,看看崩潰點是什麼,其實我的系列文章中,關於崩潰類的dump比較少,剛好補一篇上來,話不多說 ...
  • 泛型(Generic) 允許延遲編寫類或方法中的編程元素的數據類型的規範,直到實際在程式中使用它的時候。即定義的時候沒有指定具體的參數類型,把參數類型的聲明推遲到了調用的時候才指定參數類型。 日常代碼編寫中泛型使用較多的類比如List,Dictionary,本次使用泛型重寫List類,加深理解。 首 ...
  • 關於 Air32F103-Template, 項目地址: https://gitee.com/iosetting/air32f103-template, 這是為 GCC Arm 工具鏈準備的 AIR32F103x 項目開發模板 ...
  • 記錄一次sshd服務啟動失敗 問題描述: 伺服器開機之後發現無法通過遠程連接伺服器終端,但是伺服器並未宕機,於是考慮到sshd服務出現異常 解決思路: 查看伺服器sshd服務運行情況 [root@haha-main-130 var]# systemctl status sshd -l ● sshd. ...
  • 結構圖: 環境準備 lvs [root@lvs ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0 TYPE=Ethernet BOOTPROTO=none NAME=eth0 DEVICE=eth0 ONBOOT=yes IPADDR=10.0.0. ...
  • lvs是內核裡面的功能,在內核中叫做ipvs 用戶空間使用ipvsadm這個工具包提供的工具來管理內核中的ipvs功能 ipvsadm 命令 ipvsadm核心功能: 集群服務管理:增、刪、改 集群服務的RS管理:增、刪、改 查看 使用 ipvsadm 管理集群服務:增、改、刪 增、修改: ipvs ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...