溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

LVS負載均衡群集

發(fā)布時間:2020-07-27 03:27:51 來源:網(wǎng)絡(luò) 閱讀:227 作者:wx5d2c2cbaaf223 欄目:建站服務(wù)器

群集應(yīng)用概述

群集的含義

1.Cluster,集群、群集
2.由多臺主機構(gòu)成,但對外只表現(xiàn)為一個整體

在互聯(lián)網(wǎng)應(yīng)用中,隨著站點對硬件性能、響應(yīng)速度、服務(wù)穩(wěn)定性、數(shù)據(jù)可靠性等要求越來越高,單臺服務(wù)器力不從心
解決方法:

1.使用價格昂貴的小型機、大型機
2.使用普通服務(wù)器構(gòu)建服務(wù)群集

企業(yè)群集分類

根據(jù)群集所針對的目標差異,可分為三種類型

1.負載均衡群集(輪詢,最小連接的加權(quán)重)
2.高可用群集(訪問的速度,可靠性)
3.高性能運算群集(并發(fā)處理任務(wù))

負載均衡群集(Load Balance Cluster)

1.以提高應(yīng)用系統(tǒng)的響應(yīng)能力、盡可能處理更多的訪問請求、減少延遲為目標,獲得高并發(fā)、負載(LB) 的整體性能
2.LB的負載分配依賴于主節(jié)點的分流算法

高可用群集(High Availability Cluster)

1.以提高應(yīng)用系統(tǒng)的可靠性、盡可能地減少中斷時間為目標,確保服務(wù)的連續(xù)性,達到高可用(HA) 的容錯效果
2.HA的工作方式包括雙工和主從兩種模式

高性能運算群集(High Performance Computer Cluster)

1.以提高應(yīng)用系統(tǒng)的CPU運算速度、擴展硬件資源和分析能力為目標,獲得相當于大型、超級計算機的高性能運算(HPC)能力
2.高性能運算群集的高性能依賴于"分布式運算”、“并行計算” ,通過專用硬件和軟件將多個服務(wù)器的CPU、內(nèi)存等資源整合在一起,實現(xiàn)只有大型、超級計算機才具備的計算能力

負載均衡群集工作模式分析

負載均衡群集是目前企業(yè)用得最多的群集類型

群集的負載調(diào)度技術(shù)有三種工作模式:

1.地址轉(zhuǎn)換
2.IP隧道
3.直接路由(DR)

NAT模式

地址轉(zhuǎn)換(Network Address Translation):

1.簡稱NAT模式,類似于防火墻的私有網(wǎng)絡(luò)結(jié)構(gòu),負載調(diào)度器作為所有服務(wù)器節(jié)點的網(wǎng)關(guān),即作為客戶機的訪問入口,也是各節(jié)點回應(yīng)客戶機的訪問出口
2.服務(wù)器節(jié)點使用私有IP地址,與負載調(diào)度器位于同一個物理網(wǎng)絡(luò),安全性要優(yōu)于其他兩種方式

TUN模式

IP隧道(IP Tunnel):

1.簡稱TUN模式,采用開放式的網(wǎng)絡(luò)結(jié)構(gòu),負載調(diào)度器僅作為客戶機的訪問入口,各節(jié)點通過各自的Internet連接直接回應(yīng)客戶機,而不再經(jīng)過負載調(diào)度器
2.服務(wù)器節(jié)點分散在互聯(lián)網(wǎng)中的不同位置,具有獨立的公網(wǎng)IP地址,通過專用IP隧道與負載調(diào)度器相互通信

DR模式

直接路由(Direct Routing)

1.簡稱DR模式,采用半開放式的網(wǎng)絡(luò)結(jié)構(gòu),與TUN模式的結(jié)構(gòu)類似,但各節(jié)點并不是分散在各地,而是與調(diào)度器位于同一個物理網(wǎng)絡(luò)
2.負載調(diào)度器與各節(jié)點服務(wù)器通過本地網(wǎng)絡(luò)連接,不需要建立專用的IP隧道

負載均衡群集架構(gòu)

負載均衡的結(jié)構(gòu)

1.第一層,負載調(diào)度器(Load Balancer或Director)
2.第二層,服務(wù)器池(Server Pool)
3.第三層,共享存儲(Share Storage)

LVS的負載調(diào)度算法

1.輪詢(Round Robin):

1.將收到的訪問請求按照順序輪流分配給群集中的各節(jié)點(真實服務(wù)器)
2.均等地對待每一臺服務(wù)器, 而不管服務(wù)器實際的連接數(shù)和系統(tǒng)負載

2.加權(quán)輪詢(Weighted Round Robin):

1.根據(jù)真實服務(wù)器的處理能力輪流分配收到的訪問請求,調(diào)度器可以自動查詢各節(jié)點的負載情況,并動態(tài)調(diào)整其權(quán)重
2.保證處理能力強的服務(wù)器承擔更多的訪問流量**

3.最少連接(Least Connections)

根據(jù)真實服務(wù)器已建立的連接數(shù)進行分配,將收到的訪問請求優(yōu)先分配給連接數(shù)最少的節(jié)點

4.加權(quán)最少連接(Weighted Least Connections)

1.在服務(wù)器節(jié)點的性能差異較大的情況下,可以為真實服務(wù)器自動調(diào)整權(quán)重
2.權(quán)重較高的節(jié)點將承擔更大比例的活動連接負載

NFS共享存儲服務(wù)

Network File System,網(wǎng)絡(luò)文件系統(tǒng)

1.依賴于RPC (遠端過程調(diào)用)
2.需安裝nfs-utils、rpcbind軟件包
3.系統(tǒng)服務(wù): nfs、 rpcbind
4.共享配置文件: /etc/exports

在客戶機中訪問NFS共享資源

1.安裝rpcbind軟件包,并啟動rpcbind服務(wù)
2.手動掛載NFS共享目錄
3.fstab自動掛載設(shè)置

實驗環(huán)境部署

CentOS 7-1:調(diào)度器及網(wǎng)關(guān)(兩塊網(wǎng)卡)         外網(wǎng)(ens36):12.0.0.1      內(nèi)網(wǎng)(ens33):192.168.200.1

CentOS 7-2:網(wǎng)站服務(wù)器(Apache)                192.168.200.110

CentOS 7-3:網(wǎng)站服務(wù)器(Apache)                192.168.200.120

CentOS 7-4:共享存儲服務(wù)器                  192.168.200.130

Windows 7 : 客戶端                             12.0.0.12

第一步:在每臺服務(wù)器上安裝服務(wù)軟件包

1.在調(diào)度器服務(wù)器上安裝ipvsadm管理工具

#要先添加一個網(wǎng)絡(luò)適配器,成為兩個網(wǎng)卡
#安裝ipvsadm管理工具
[root@localhost ~]# yum install ipvsadm -y

2.在兩臺web節(jié)點服務(wù)器上的操作

#安裝httpd服務(wù)
[root@localhost ~]# yum install httpd -y

3.在共享存儲服務(wù)器上的操作

#使用rpm查詢是否有nfs-utils和rpcbind軟件包
[root@localhost ~]# rpm -q nfs-utils
nfs-utils-1.3.0-0.48.el7.x86_64
[root@localhost ~]# rpm -q rpcbind
rpcbind-0.2.0-42.el7.x86_64

第二步:配置共享存儲服務(wù)器

#修改ens33網(wǎng)卡配置
[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33
BOOTPROTO="static" #將dhcp改為static
DEVICE="ens33"
ONBOOT="yes"
IPADDR=192.168.200.130 #在末行下追加:IP地址,子網(wǎng)掩碼和網(wǎng)關(guān)
NETMASK=255.255.255.0
GATEWAY=192.168.200.1

#重啟網(wǎng)絡(luò)服務(wù)
[root@localhost ~]# systemctl network restart

#關(guān)閉防火墻和安全功能
[root@localhost ~]# systemctl stop firewalld.service
[root@localhost ~]# setenforce 0

#開啟nfs共享服務(wù)
[root@localhost ~]# systemctl start nfs.service
[root@localhost ~]# systemctl start rpcbind.service

#編輯共享目錄配置文件
[root@localhost ~]# vim /etc/exports

#寫入共享目錄條目,并授予讀寫權(quán)限
/usr/share *(ro,sync)
/opt/accp 192.168.200.0/24(rw,sync)
/opt/kgc 192.168.200.0/24(rw,sync)

[root@localhost ~]# cd /opt/
[root@localhost opt]# mkdir kgc accp
[root@localhost opt]# chmod 777 kgc/ accp/ #提升目錄權(quán)限

[root@localhost opt]# exportfs -rv #進行發(fā)布共享目錄
exporting 192.168.200.0/24:/opt/kgc
exporting 192.168.200.0/24:/opt/accp
exporting *:/usr/share

第三步:配置Web1節(jié)點服務(wù)器

#修改ens33網(wǎng)卡配置
[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33
BOOTPROTO="static" #將dhcp改為static
DEVICE="ens33"
ONBOOT="yes"
IPADDR=192.168.200.110 #追加IP地址,子網(wǎng)掩碼以及網(wǎng)關(guān)
NETMASK=255.255.255.0
GATEWAY=192.168.200.1

#重啟服務(wù)
[root@localhost ~]# systemctl network restart

#關(guān)閉防火墻和安全功能
[root@localhost ~]# systemctl stop firewalld.service
[root@localhost ~]# setenforce 0
[root@localhost ~]# systemctl start httpd.service
[root@localhost ~]# netstat -ntap | grep 80
tcp6 0 0 :::80 ::: LISTEN 7315/httpd
[root@localhost ~]# ping 192.168.200.130
PING 192.168.200.130 (192.168.200.130) 56(84) bytes of data.
64 bytes from 192.168.200.130: icmp_seq=1 ttl=64 time=0.754 ms
64 bytes from 192.168.200.130: icmp_seq=2 ttl=64 time=0.372 ms
64 bytes from 192.168.200.130: icmp_seq=3 ttl=64 time=0.372 ms
64 bytes from 192.168.200.130: icmp_seq=3 ttl=64 time=0.372 ms
[root@localhost ~]# showmount -e 192.168.200.130
Export list for 192.168.200.130:
/usr/share

/opt/kgc 192.168.200.0/24
/opt/accp 192.168.200.0/24

#掛載網(wǎng)站
[root@localhost ~]# mount.nfs 192.168.200.130:/opt/kgc /var/www/html/

[root@localhost ~]# cd /var/www/html/
[root@localhost html]# echo "this is kgc web" > index.html
[root@localhost html]# ls
index.html

第四步:確認存儲服務(wù)器上查看有無站點文件

[root@localhost ~]# cd /opt/
[root@localhost opt]# ls
kgc accp rh

[root@localhost opt]# cd kgc/
[root@localhost accp]# cat index.html
this is kgc web

第五步:驗證Web1節(jié)點服務(wù)器提供的網(wǎng)頁

LVS負載均衡群集

第六步:配置Web2節(jié)點服務(wù)器上

#修改ens33網(wǎng)卡配置
[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33
BOOTPROTO="static" #將dhcp改為static
DEVICE="ens33"
ONBOOT="yes"
IPADDR=192.168.200.120 #追加IP地址,子網(wǎng)掩碼以及網(wǎng)關(guān)
NETMASK=255.255.255.0
GATEWAY=192.168.200.1

[root@localhost ~]# systemctl network restart
[root@localhost ~]# systemctl stop firewalld.service
[root@localhost ~]# setenforce 0
[root@localhost ~]# systemctl start httpd.service
[root@localhost ~]# netstat -ntap | grep 80
tcp6 0 0 :::80 ::: LISTEN 7315/httpd
[root@localhost ~]# ping 192.168.200.130
PING 192.168.200.130 (192.168.200.130) 56(84) bytes of data.
64 bytes from 192.168.200.130: icmp_seq=1 ttl=64 time=0.853 ms
64 bytes from 192.168.200.130: icmp_seq=2 ttl=64 time=0.853 ms
64 bytes from 192.168.200.130: icmp_seq=3 ttl=64 time=0.624 ms
64 bytes from 192.168.200.130: icmp_seq=3 ttl=64 time=0.624 ms
[root@localhost ~]# showmount -e 192.168.200.130
Export list for 192.168.200.130:
/usr/share

/opt/kgc 192.168.200.0/24
/opt/accp 192.168.200.0/24
[root@localhost ~]# mount.nfs 192.168.200.130:/opt/accp /var/www/html/

[root@localhost ~]# cd /var/www/html/
[root@localhost html]# echo "this is accp web" > index.html
[root@localhost html]# cat index.html
this is accp web

第七步: 確認存儲服務(wù)器上查看有無站點文件

[root@localhost ~]# ls /opt/
kgc accp rh
[root@localhost opt]# cd accp/
[root@localhost accp]# cat index.html
this is accp web

第八步:驗證Web2節(jié)點服務(wù)器提供的網(wǎng)頁

LVS負載均衡群集

第九步:配置調(diào)度服務(wù)器

#修改ens33網(wǎng)卡配置
[root@localhost network-scripts]# vim /etc/sysconfig/network-scripts/ifcfg-ens33
BOOTPROTO="static" #將dhcp改為static
DEVICE="ens33"
ONBOOT="yes" #追加IP地址,子網(wǎng)掩碼以及網(wǎng)關(guān)
IPADDR=192.168.200.1
NETMASK=255.255.255.0

[root@localhost ~]# cd /etc/sysconfig/network-scripts/
[root@localhost network-scripts]# ls
ifcfg-ens33 ifdown-ppp ifup-ib ifup-Team
ifcfg-lo ifdown-routes ifup-ippp ifup-TeamPort
[root@localhost network-scripts]# cp ifcfg-ens33 ifcfg-ens36

#修改ens36網(wǎng)卡
[root@localhost network-scripts]# vim ifcfg-ens36
BOOTPROTO="static" #將dhcp改為static
NAME="ens36" #改名稱為ens36
UUID號刪除
DEVICE="ens36" #改名稱改為ens36
ONBOOT="yes"
IPADDR=12.0.0.1 #追加IP地址,子網(wǎng)掩碼以及網(wǎng)關(guān)
NETMASK=255.255.255.0

[root@localhost network-scripts]# vim /etc/sysconfig/network-scripts/ifcfg-ens33
BOOTPROTO="static" #將dhcp改為static
DEVICE="ens33"
ONBOOT="yes" #追加IP地址,子網(wǎng)掩碼以及網(wǎng)關(guān)
IPADDR=192.168.200.1
NETMASK=255.255.255.0

[root@localhost network-scripts]# systemctl network restart
[root@localhost network-scripts]# vim /etc/sysctl.conf
#在尾行行追加一下條目
net.ipv4.ip_forward=1

#加載路由轉(zhuǎn)發(fā)
[root@localhost network-scripts]# sysctl -p
net.ipv4.ip_forward = 1

[root@localhost network-scripts]# iptables -t nat -F
[root@localhost network-scripts]# iptables -F

#配置SNAT轉(zhuǎn)發(fā)規(guī)則
[root@localhost network-scripts]# iptables -t nat -A POSTROUTING -o ens36 -s 192.168.200.0/24 -j SNAT --to-source 12.0.0.1

第十步:加載LVS內(nèi)核模塊

[root@localhost network-scripts]# modprobe ip_vs
[root@localhost network-scripts]# cat /proc/net/ip_vs
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags
-> RemoteAddress:Port Forward Weight ActiveConn InActConn

第十一步:保存配置項并啟動服務(wù)

#將設(shè)置進行保存
[root@localhost network-scripts]# ipvsadm --save > /etc/sysconfig/ipvsadm
[root@localhost network-scripts]# systemctl start ipvsadm.service

#配置負載分配策略
[root@localhost network-scripts]# cd /opt/
[root@localhost opt]# vim nat.sh
#!/bin/bash
#清除內(nèi)核虛擬服務(wù)器表中的所有記錄
ipvsadm -C

#添加新的虛擬服務(wù)器
ipvsadm -A -t 12.0.0.1:80 -s rr
ipvsadm -a -t 12.0.0.1:80 -r 192.168.200.110:80 -m
ipvsadm -a -t 12.0.0.1:80 -r 192.168.200.120:80 -m

#生效負載分配策略
[root@localhost opt]# source nat.sh
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Scheduler Flags
-> RemoteAddress:Port Forward Weight ActiveConn InActConn
TCP localhost.localdomain:http rr
-> 129.168.200.110:http Masq 1 0 0
-> 129.168.200.120:http Masq 1 0 0

第十二步:使用Windows 7 客戶終端訪問網(wǎng)頁

1.首次訪問到由Web1訪問器提供的網(wǎng)頁
LVS負載均衡群集

2.刷新網(wǎng)頁后,出現(xiàn)由Web2服務(wù)器提供的網(wǎng)頁
LVS負載均衡群集

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI