基于iptables mangle的lvs && lvs的持久连接

一、lvs-dr类型:也称direct routing,简称为g(gatewaying);配置lvs-dr基于iptables mangle的实现方式

 实验图:

1.png

 地址规划:

   VIP: 172.16.2.100

   DIP: 172.16.2.13

   RIP1:172.16.2.12

   RIP2:172.16.2.14

 配置步骤

 (1)同步时间,以Director为时间服务器,RS以Director为时间服务器,同步时间

 (2)修改RS的内核参数,禁止响应路由器查询VIP的arp请求

 (3)修改Director的防火墙规则,开启转发功能

 (4)在Director、RS服务器上配置VIP地址

 (5)在Director、RS上添加去往172.16.2.100的主机路由(目的是RS构建响应报文的时候以VIP为源IP封装数据包)

 (6)在Director上利用iptables将http流量打标记

 (7)在Director上创建基于防火墙标记的集群

 (8)在Director上创建的iptables防护墙标记集群添加RS

 (9)打开浏览器,输入地址:http://172.16.2.100,刷新页面查看变化;

  7.png  6.png

二、lvs的持久连接:

  1)lvs的持久连接目的:

    无论使用何种调度方法,持久连接都能保证在指定的时间段内,将来自同一个IP的请求始终定向至同一个RS

  

  2)lvs的持久连接类型:

    PCC: 每客户端持久连接

     在持久连接时长内,来自同一个的CIP对VIP的请求,无论请求什么服务,都统统转发至第一次挑选出的RS;定义TCP或UDP集群服务时,其端口为0;

   PPC: 每端口持久连接

     单端口持久调度;分属于不同的端口,不会跨端口调度

   PFM: 每FWM持久连接

     单FWM调度;分属于不同的FWM,不会跨FWM调度

  3)实现方法:只有在创建服务集群时添加-p选项,其他过程都与lvs-dr一样,没有变化

    PCC实现方法:

    PPC实现方法:

   PFM实现方法:

原创文章,作者:马行空,如若转载,请注明出处:/5515

联系我们

400-080-6560

在线咨询:点击这里给我发消息

邮件:1823388528@qq.com

工作时间:周一至周五,9:30-18:30,节假日同时也值班

友情链接:万达开户  万达主管QQ  万达开户  万达直属  万达娱乐主管QQ  万达娱乐平台  万达娱乐直属  万达注册  guoqibee.com  万达招商QQ