应该怎么样部署LVS_DR群集
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,下文给大家带来应该怎么样部署LVS_DR群集,希望能够给大家在实际运用中带来一定的帮助,负载均衡涉及的东西比较多,理论也不多,网上有很多书籍,今天我们就用在行业内累计的经验来做一个解答。部署LVS_D
千家信息网最后更新 2025年02月01日应该怎么样部署LVS_DR群集
下文给大家带来应该怎么样部署LVS_DR群集,希望能够给大家在实际运用中带来一定的帮助,负载均衡涉及的东西比较多,理论也不多,网上有很多书籍,今天我们就用在行业内累计的经验来做一个解答。
部署LVS_DR群集
LVS_DR数据包流向分析
为了方便进行原理分析,将Client0与群集机器放在同一网络中,数据包流经路线为1-2-3-4
1.Client向目标VIP发出请求,Director(负载均衡器)接收。此时IP包头及数据帧信息为:
2.Director根据负载均衡算法选择RealServer_1,不修改也不封装IP报文,而是将数据帧的MAC地址改为RealServer_1的MAC地址,然后在局域网上发送。IP包头及数据帧头信息如下:
3.RealServer_1收到这个帧,解封装后发现目标IP与本机匹配(RealServer事先绑定了VIP),于是处理这个报文。随后重新封装报文,发送到局域网。此时IP包头及数据帧头信息为:
4.Client将收到回复报文。Client认为得到正常的服务而不会知道是哪一台云服务器处理的
注意:如果跨网段,那么报文通过路由器经由Internet返回给用户
LVS_DR中的ARP问题
- 在LVS_DR负载均衡群集中,负载均衡器与节点服务器都要配置相同的VIP地址
- 在局域网中具有相同的IP地址,势必会造成各服务器ARP通信的紊乱
- 当一个ARP广播发送到LVS_DR集群时,因为负载均衡器和节点服务器都是连接到相同的网络是上的,它们都会接收到ARP广播
- 此时只有前端的负载均衡器进行相应,其他节点服务器不应该响应ARP广播
- 对节点服务器进行处理,使其不响应针对VIP的ARP请求
- 使用虚拟接口lo:0承载VIP地址
- 设置内核参数arp_ignore=1:系统只响应目标IP为本地IP的ARP请求
- RealServer返回报文(源IP是VIP)经路由器转发,再重新封装报文时,需要先获取路由器的MAC地址
- 发送ARP请求时,Linux默认使用IP包的源IP地址(即VIP)作为ARP请求包中的源IP地址,而不用发送接口IP地址
- 路由器收到ARP请求后,将更新ARP表项
- 原有的VIP对应Director的MAC地址会被更新为VIP对应RealServer的MAC地址
- 此时新来的请求报文,路由器根据ARP表项,会将该报文转发给RealServer,从而导致Director的VIP失效
- 解决方法
- 对节点服务器进行处理。设置内核参数arp_announce=2:系统不适用IP包的源地址来设置ARP请求的源地址,而选择发送接口的IP地址。
解决ARP的两个问题的设置方法
- 对节点服务器进行处理。设置内核参数arp_announce=2:系统不适用IP包的源地址来设置ARP请求的源地址,而选择发送接口的IP地址。
- 修改/etc/sysctl.conf文件
- net.ipv4.conf.lo.arp_ignore=1
- net.ipv4.conf.lo.arp_announce=2
- net.ipv4.conf.all.arp_ignore=1
- net.ipv4.conf.all.arp_announce=2
看了以上关于应该怎么样部署LVS_DR群集,如果大家还有什么地方需要了解的可以在行业资讯里查找自己感兴趣的或者找我们的专业技术工程师解答的,技术工程师在行业内拥有十几年的经验了。官网链接www.yisu.com
地址
报文
服务
均衡
服务器
数据
节点
路由
路由器
均衡器
处理
封装
相同
信息
局域
接口
目标
包头
广播
在行
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器安全 是什么意思啊
网络技术属于计算机理论吗
数据库技术sql语句灰色
采购oracle数据库
社区开展网络安全进家庭宣传活动
服务器 辐射 安全距离
江西三套网络安全课
网络安全的征文五年级
义乌数据库怎么进去
肖战网络安全代言
培训软件开发哪家比较好
手机店里有网络技术员吗
软件开发经理与售前
软件开发客户投诉绩效考核
软件开发人员可以考的证书
电子商务网络技术题
fgo服务器数据
护苗网络安全(动画)
db2数据库增加自动备份
数据库的端到端安全性是什么
计算机网络技术网络管理员
河南风之起网络技术有限公司
近年中国网络技术发展
华为服务器app怎么设置铃声
徐汇区软件开发技术服务案例
帮忙砍价软件开发
天津学软件开发去哪比较好
炒股 建立数据库
软件开发 重点实验室
flunt软件开发平台