Linux Lvs的防火牆標記

来源:https://www.cnblogs.com/heyongshen/archive/2022/10/27/16832661.html
-Advertisement-
Play Games

作用: 藉助於防火牆標記來分類報文,而後基於標記定義集群服務;可將多個不同的應用使用同一個集群服務進行調度 實現方法: 添加防火牆標記 基於標記定義集群服務 在lvs主機上添加防火牆標記: 將lvs的多個埠號通過防火牆貼上同樣的標簽,多個埠號對應一個服務。 iptables -t mangle ...


作用:

  藉助於防火牆標記來分類報文,而後基於標記定義集群服務;可將多個不同的應用使用同一個集群服務進行調度

實現方法:

  • 添加防火牆標記

  • 基於標記定義集群服務

在lvs主機上添加防火牆標記:

  將lvs的多個埠號通過防火牆貼上同樣的標簽,多個埠號對應一個服務。

iptables -t mangle -A PREROUTING -d $vip -p $proto -m multiport --dports $port1,$port2,… -j MARK --set-mark NUMBER

mangle表:用於標記追蹤的表

在Director主機基於標記定義集群服務

ipvsadm -A -f NUMBER [options]

例如:

[root@lvs ~]#iptables -t mangle -A PREROUTING -d 172.16.0.100 -p tcp -m multiport --dports 80,443 -j MARK --set-mark 10

#當訪問vip的80或者443埠的時候,統一給它貼上一個標簽,標簽號為10(顯示的時候為16進位)。類似於將80和443埠分為一類。

#試用ipvsadm加規則的時候就使用 -f 指定標簽。 只要是10這個標簽,就使用rr這中調度演算法。

#調度的時候不在根據埠號來進行調度 而是通過標簽號來進行調度
[root@lvs ~]#ipvsadm -A -f 10 -s rr

[root@lvs ~]#ipvsadm -a -f 10 -r 10.0.0.7 -g

[root@lvs ~]#ipvsadm -a -f 10 -r 10.0.0.17 -g

LVS 持久連接

session 綁定:
  對共用同一組RS的多個集群服務,需要統一進行綁定,lvs sh演算法無法實現

持久連接( lvs persistence )模板:實
  現無論使用任何調度演算法,在一段時間內(預設360s ),能夠實現將來自同一個地址的請求始終發往同一個RS

ipvsadm -A|E -t|u|f service-address [-s scheduler] [-p [timeout]]

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 我國目前並未出台專門針對網路爬蟲技術的法律規範,但在司法實踐中,相關判決已屢見不鮮,K 哥特設了“K哥爬蟲普法”專欄,本欄目通過對真實案例的分析,旨在提高廣大爬蟲工程師的法律意識,知曉如何合法合規利用爬蟲技術,警鐘長鳴,做一個守法、護法、有原則的技術人員。 案情介紹 2018年10月,北京市公安局海 ...
  • Spring Boot 的定時任務: 第一種:把參數配置到.properties文件中: 代碼: package com.accord.task; import java.text.SimpleDateFormat; import java.util.Date; import org.springf ...
  • 在筆者上一篇文章`《驅動開發:內核監視LoadImage映像回調》`中`LyShark`簡單介紹瞭如何通過`PsSetLoadImageNotifyRoutine`函數註冊回調來`監視驅動`模塊的載入,註意我這裡用的是`監視`而不是`監控`之所以是監視而不是監控那是因為`PsSetLoadImage... ...
  • 最近新來的小老弟問我,按照公司規定,電腦只有十分鐘就鎖屏,但是他不想讓電腦在空閑十分鐘後鎖屏。 於是我問他,是不是想挑戰一下公司信息安全? 不過小老弟很機智,來了句公司信息安全大於天,他就是想讓自己多學點知識 ~ 既然他都這麼說了,我就勉為其難的教一下他吧! 電腦永不息屏的兩種方法 1、電腦手動方式 ...
  • asp.net新建一個服務端程式,用來處理鏈接服務端: 1,新建一個處理程式 .ashx using System; using System.Collections.Generic; using System.Linq; using System.Net.WebSockets; using Sys ...
  • 一:背景 1.講故事 前段時間有位朋友在微信上找到我,說他的程式偶發性崩潰,讓我幫忙看下怎麼回事,上面給的壓力比較大,對於這種偶發性崩潰,比較好的辦法就是利用 AEDebug 在程式崩潰的時候自動抽一管血出來,看看崩潰點是什麼,其實我的系列文章中,關於崩潰類的dump比較少,剛好補一篇上來,話不多說 ...
  • 各位好啊,我是會編程的蝸牛,作為java開發者,我們都是需要接觸Linux伺服器的,一般部署應用都是部署在Linux伺服器上的~ 但一般的伺服器要麼需要購買,要麼只是公司里的,那麼有沒有免費的Linux可以讓我們自己使用呢?答案是,有的。 我們可以在自己的電腦上安裝一個虛擬機,然後就可以在虛擬機裡面... ...
  • 合宙開發團隊10月11日的提交中開源了AIR32F103的PLL倍頻調節的代碼, 使得在 Linux 下通過 GCC Arm 工具鏈也能編譯運行216MHz. 示例中的 CoreMark_256MHz 項目, 可以將AIR32F103運行在最高256MHz主頻下, 運行CoreMark性能測試. 以... ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...