centos 7 LVS+keepalived实现nginx的高可用以及负载均衡

一、准备工作:关闭防火墙,selinux以免对实验结果造成影响,准备虚机,设置IP地址、主机名


hostname:Nginx01


IP:192.168.1.87


Role:Nginx Server


hostname:Nginx02


IP: 192.168.1.88


Role:Nginx Server


hostname:LVS01


IP: 192.168.1.89


Role:LVS+Keepalived


hostname:LVS02


IP: 192.168.1.90


Role:LVS+Keepalived


VIP:192.168.1.253

二、安装相关软件、以及配置文件修改:LVS、keepalived、Nginx 该文档软件安装全部使用yum

1、Nginx01 以及Nginx02 都执行

yuminstall-yNginx

#安装以后启动Nginx

systemctlstartNginx.service

修改测试页面内容便于区分,根据主机名修改index.html文件

vim/usr/share/Nginx/html/index.html

wKiom1jmCKHCDBQZAAApR4mlvKQ096.jpg-wh_50

修改完访问页面如下:

wKioL1jmCLPRql3SAAD09GPUxK8545.jpg-wh_50

Nginx两台服务器准备完成,在LVS01、LVS02上安装LVS以及keepalived

yuminstall-yipvsadm
#安装keepalived依赖的软件
yuminstall-ygccopensslopenssl-devel
yuminstall-ykeepalived


安装完成以后,LVS01上先清空keepalived的配置文件

:>/etc/keepalived/keepalived.conf
复制下面内如到/etc/keepalived/keepalived.conf
!ConfigurationFileforkeepalived
global_defs{
router_idlvs_clu_1
}
virrp_sync_groupProx{
group{
mail
}
}
vrrp_instancemail{
stateMASTER
interfaceeno16777736
lvs_sync_daemon_interfaceeno16777736
virtual_router_id50
priority80
advert_int1
authentication{
auth_typePASS
auth_pass1111
}
virtual_ipaddress{
192.168.1.253
}
}
virtual_server192.168.1.25380{
delay_loop6
lb_algowrr
lb_kindDR
persistence_timeout0
protocolTCP
nat_mask255.255.255.0
real_server192.168.1.8780{
weight1 
TCP_CHECK{
connect_timeout3
nb_get_retry3
delay_before_retry3
connect_port80
}
}
real_server192.168.1.8880{
weight1  
TCP_CHECK{
connect_timeout3
nb_get_retry3
delay_before_retry3
connect_port80
}
}
}

在LVS02上也先清空keepalived的配置文件

:>/etc/keepalived/keepalived.conf
!ConfigurationFileforkeepalived
global_defs{
router_idlvs_clu_1
}
virrp_sync_groupProx{
group{
mail
}
}
vrrp_instancemail{
stateBACKUP
interfaceens33
lvs_sync_daemon_interfaceens33
virtual_router_id50
priority60
advert_int1
authentication{
auth_typePASS
auth_pass1111
}
virtual_ipaddress{
192.168.1.253
}
}
virtual_server192.168.1.25380{
delay_loop6
lb_algowrr
lb_kindDR
persistence_timeout0
protocolTCP
real_server192.168.1.8780{
weight1 
TCP_CHECK{
connect_timeout3
nb_get_retry3
delay_before_retry3
connect_port80
}
}
real_server192.168.1.8880{
weight1 
TCP_CHECK{
connect_timeout3
nb_get_retry3
delay_before_retry3
connect_port80
}
}
}

配置完成以后在两台机器上启动 keepalived

注意 interface 需要修改为自己电脑的网卡

systemctlstartkeepalived

三、测试结果

1、正常情况下

wKioL1jmCNODWkloAAJcytLzp6I808.jpg-wh_50

2、当Nginx01宕机以后(在Nginx01上执行命令),结果如图:

systemctlstopNginx.service

wKioL1jmCRqA39WAAAKQYA9R7R4359.jpg-wh_50


Nginx01启动以后,在Nginx02上停止Nginx效果雷同,不在贴图。

3、当LVS01上keepalived死掉以后,LVS02上的keepalived会启动配置VIP到自己机器上

systemctlstopkeepalived

wKiom1jmCVaDCTCIAAFv_v2JAfM274.jpg-wh_50

wKiom1jmCVeCvY5iAAGRPf9kaTY450.jpg-wh_50

wKioL1jmCViTj7mcAAKAqkkCopI888.jpg-wh_50


结果显示正常,LVS01上keepalived启动以后会把VIP配置到自己的网卡。


四、问题总结:

关于keepalived配置文件中相关参数说明

persistence_timeout0#保持客户端的请求在这个时间段内全部发到同一个真实服务器,单位秒,动态
网站此参数很重要。
router_idLVS_DEVEL    #设置lvs的id,在一个网络内应该是唯一的
vrrp_instanceVI_1{    #vrrp实例定义部分
stateMASTER    #设置lvs的状态,MASTER和BACKUP两种,必须大写
interfaceeno16777736    #设置对外服务的接口
lvs_sync_daemon_inteface#负载均衡器之间的监控接口,类似于HAHeartBeat的心跳线。但它的机制优于Heartbeat,因为它没有“裂脑”这个问题,它是以优先级这个机制来规避这个麻烦的。在DR模式中,lvs_sync_daemon_inteface与服务接口interface使用同一个网络接口。
virtual_router_id60  #设置虚拟路由标示,这个标示是一个数字,同一个vrrp实例使用唯一标示
priority80    #定义优先级,数字越大优先级越高,在一个vrrp――instance下,master的优先级必须大于backup
advert_int1    #设定master与backup负载均衡器之间同步检查的时间间隔,单位是秒
authentication{  #设置验证类型和密码
auth_typePASS  #主要有PASS和AH两种
auth_pass1111  #验证密码,同一个vrrp_instance下MASTER和BACKUP密码必须相同
}
virtual_ipaddress{  #设置虚拟ip地址,可以设置多个,每行一个
192.168.1.253
}
}

virtual_server192.168.1.25380{  #设置虚拟服务器,需要指定虚拟ip和服务端口
delay_loop3    #健康检查时间间隔
lb_algorr    #负载均衡调度算法
lb_kindDR    #负载均衡转发规则
persistence_timeout50    #设置会话保持时间,对动态网页非常有用
protocolTCP    #指定转发协议类型,有TCP和UDP两种

real_server192.168.1.8780{  #配置服务器节点1,需要指定realserver的真实IP地址和端口
weight1    #设置权重,数字越大权重越高
TCP_CHECK{    #realserver的状态监测设置部分单位秒
connect_timeout3    #超时时间
nb_get_retry3      #重试次数
delay_before_retry3    #重试间隔
connect_port80  #监测端口
}

相关文章

Centos下搭建性能监控Spotlight
CentOS 6.3下Strongswan搭建IPSec VPN
在CentOS6.5上安装Skype与QQ
阿里云基于centos6.5主机VPN配置
CentOS 6.3下配置multipah
CentOS安装、配置APR和tomcat-native