应该怎么样部署LVS_DR群集
发表于:2024-11-11 作者:千家信息网编辑
千家信息网最后更新 2024年11月11日,下文给大家带来应该怎么样部署LVS_DR群集,希望能够给大家在实际运用中带来一定的帮助,负载均衡涉及的东西比较多,理论也不多,网上有很多书籍,今天我们就用在行业内累计的经验来做一个解答。部署LVS_D
千家信息网最后更新 2024年11月11日应该怎么样部署LVS_DR群集
下文给大家带来应该怎么样部署LVS_DR群集,希望能够给大家在实际运用中带来一定的帮助,负载均衡涉及的东西比较多,理论也不多,网上有很多书籍,今天我们就用在行业内累计的经验来做一个解答。
部署LVS_DR群集
LVS_DR数据包流向分析
为了方便进行原理分析,将Client0与群集机器放在同一网络中,数据包流经路线为1-2-3-4
1.Client向目标VIP发出请求,Director(负载均衡器)接收。此时IP包头及数据帧信息为:
2.Director根据负载均衡算法选择RealServer_1,不修改也不封装IP报文,而是将数据帧的MAC地址改为RealServer_1的MAC地址,然后在局域网上发送。IP包头及数据帧头信息如下:
3.RealServer_1收到这个帧,解封装后发现目标IP与本机匹配(RealServer事先绑定了VIP),于是处理这个报文。随后重新封装报文,发送到局域网。此时IP包头及数据帧头信息为:
4.Client将收到回复报文。Client认为得到正常的服务而不会知道是哪一台云服务器处理的
注意:如果跨网段,那么报文通过路由器经由Internet返回给用户
LVS_DR中的ARP问题
- 在LVS_DR负载均衡群集中,负载均衡器与节点服务器都要配置相同的VIP地址
- 在局域网中具有相同的IP地址,势必会造成各服务器ARP通信的紊乱
- 当一个ARP广播发送到LVS_DR集群时,因为负载均衡器和节点服务器都是连接到相同的网络是上的,它们都会接收到ARP广播
- 此时只有前端的负载均衡器进行相应,其他节点服务器不应该响应ARP广播
- 对节点服务器进行处理,使其不响应针对VIP的ARP请求
- 使用虚拟接口lo:0承载VIP地址
- 设置内核参数arp_ignore=1:系统只响应目标IP为本地IP的ARP请求
- RealServer返回报文(源IP是VIP)经路由器转发,再重新封装报文时,需要先获取路由器的MAC地址
- 发送ARP请求时,Linux默认使用IP包的源IP地址(即VIP)作为ARP请求包中的源IP地址,而不用发送接口IP地址
- 路由器收到ARP请求后,将更新ARP表项
- 原有的VIP对应Director的MAC地址会被更新为VIP对应RealServer的MAC地址
- 此时新来的请求报文,路由器根据ARP表项,会将该报文转发给RealServer,从而导致Director的VIP失效
- 解决方法
- 对节点服务器进行处理。设置内核参数arp_announce=2:系统不适用IP包的源地址来设置ARP请求的源地址,而选择发送接口的IP地址。
解决ARP的两个问题的设置方法
- 对节点服务器进行处理。设置内核参数arp_announce=2:系统不适用IP包的源地址来设置ARP请求的源地址,而选择发送接口的IP地址。
- 修改/etc/sysctl.conf文件
- net.ipv4.conf.lo.arp_ignore=1
- net.ipv4.conf.lo.arp_announce=2
- net.ipv4.conf.all.arp_ignore=1
- net.ipv4.conf.all.arp_announce=2
看了以上关于应该怎么样部署LVS_DR群集,如果大家还有什么地方需要了解的可以在行业资讯里查找自己感兴趣的或者找我们的专业技术工程师解答的,技术工程师在行业内拥有十几年的经验了。官网链接www.yisu.com
地址
报文
服务
均衡
服务器
数据
节点
路由
路由器
均衡器
处理
封装
相同
信息
局域
接口
目标
包头
广播
在行
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
苏州在事业单位做软件开发
妖王传奇服务器
英雄联盟最新更新的服务器
优里网络技术有限公司
川药数据库
解读公共互联网网络安全突发事件
文件已发送但收不到数据库
青海服务器维修调试云主机
国家网络安全保障
手机软件开发流程实例
简述网络安全特性
把数据库的数据导出
linux服务器磁盘占满
国外免费的服务器
安卓软件开发的视频
web服务器哪一个好
服务器如何增加网口
access数据库考试教学
文件服务器硬件怎么配置
南京网络安全准入控制报价
web安全和网络安全6
网络安全渗透培训
计算机网络技术对应工作
宿城区工业网络技术哪家好
享祥币钱包软件开发
网络安全专业硕士点
网络技术环境下的古诗词
宿豫区个性化网络技术参考价格
网站内容有数据库文件怎么查找
江苏专业软件开发哪家便宜