lvs初探

LVS


  • 简述

  • HA基础知识

  • lvs配置


简述

什么是lvs?

lvs是linux virtual server linux虚拟服务的缩写,通过一台调度服务器来调度收到的请求并分发给后端的real server。

lvs的功能是什么?

lvs能够实现在大并发的情况下,将前端调度器收到的请求分发给后端服务器处理,实现了负载均衡集群的作用。

lb基础知识

lb集群的基本架构

LB集群架构

lb常见的调度算法

静态:
RR:round robin,轮询,你一个我一个。
WRR:weighted round robin,加权轮询,按照事先设置好的比例的前提下的轮询。 
DH:Destination hashing,目标地址哈希,对目标地址做hash,将对同一个资源的访问都指向同一台服务器。
SH:source hashing,源地址地址哈希,对源地址做hash,将同一个来源ip的请求都发送到同一台服务器上,实现session保持。

动态:
LC:least connected,最小连接,inactive+active*256
WLC:weighted least connected,加权最小连接,(inactive+active*256)*weight
SED:Shortest Expected Delay,最短期望延迟,(inactive+active*256+1)*weight
NQ:never queue,永不排队,第一次不按照SED的算法来计算,之后的按照(inactive+active*256+1)*weight来计算。
LBLC:Locality-Based Least Connection,基于局部性的最少连接,基于请求目标ip的负载均衡度来计算。
LBLCR:Locality-Based Least Connections withReplication,带复制的基于局部性最少链接,基于请求目标ip的负载均衡度来计算,并且带复制,也就是说当一方即将超负载就会复制信息到另外一台rs服务器上保证用户的缓存信息不会丢失。

lb会遇到的难点和一般解决方案

  1. 在整个负载均衡集群架构中,可以看见所有的请求的都会先发送到director上,当并发量达到一定程度的时候,这个单一节点就有可能成为整个系统的性能瓶颈,并且当这个节点故障后就会导致整个集群的失效,所以我们可以采用对这个节点做高可用和负载均衡。

  2. lb还需要考虑的一个问题就是seesion保持的问题,当调度器分发请求到后端服务器上,可是每一个连接的缓存内容只会在一个主机上,这就会导致,用户在访问时,会有可能丢失seesion,为了解决这个问题可以采用三种方式,session与后端主机绑定,session集群,session服务器来解决。

lvs

lvs的负载均衡模型


NAT

LVS-NAT
dip与sip需要在一个网络内,当director收到请求报文后,会将请求调度根据算法转发调度至real server,然后real server返回资源,director再构建响应报文响应,但是也会产生问题,由于是所有的请求和响应都要经过director,所以这个节点极易成为瓶颈所在。

  1. director需要开启内核的路由转发功能。

     echo 1 > /proc/sys/net/ipv4/ip_forward
  2. dip与rip遇到在一个网络内。

  3. rip的网关需要指向dip。

    route add default gw 192.168.1.20

DR

LVS-DR
dip与sip需要在一个物理网络内,需要接收arp广播,当director收到请求报文后,会通过arp广播的方式调度至rs,rs上也配置了vip,所以当rs收到了报文后,解开后发现访问地址就是本机上的vip,所以就会获取资源构建响应报文直接通过路由互联网去送达给用户,这个方式可以看见,我们的director只需要接收请求报文并且调度广播出去,响应报文不会像nat一样还要经由director来响应,这样提高了director的承载量与性能。

  1. rs需要在lo上配置vip。

    ifconfig lo:0 192.168.1.200/32 broadcast 192.168.1.200 up
  2. rs需要调整核心的arp功能。

    echo 1 > /proc/sys/net/ipv4/conf/lo/arp_ignore
    echo 2 > /proc/sys/net/ipv4/conf/lo/arp_announce
    echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
    echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
  3. real server 将lo上的vip都路由至lo:0。

    route add -host 192.168.1.200 dev lo:0

TUN

TUN
当我们的director和rs各自在不同的网络中,并且位于不同地区,我们就可以采用tun,也就是隧道的方式来解决,tun方式,是在director收到请求报文后,会在原报文的基础上再构建请求报文,也就是嵌套两两层,director与rs建立tcp连接,当rs收到后就会先拆开外面的一层获得原先的请求报文,之后再拆,就能得到原先的请求内容,然后又发现vip是本机上的地址,然后就直接构建响应报文通过互联网响应给用户端。

lvs的配置与规则设置

格式

ipvsadm -[parm [value]]

参数详解:

-L:列出信息。
-n:以数字的形式显示。
-c:显示现在的连接。
--stats 显示统计信息。
--rate 显示速率信息。

-A:新增一个虚拟服务。
-E:修改一个虚拟服务。
-D:删除一个虚拟服务,注意如果直接删除虚拟服务,设定的real server也会直接全部删除。
-C:清空所有规则与服务。 
-Z:清空所有的计数器。
-s [rr|wrr|lc|wlc|lblc|lblcr|dh|sh|sed|nq]:指定调度算法。

-S [file]:保存ipvsadm规则到一个文件。
-R [file]:从一个文件读取ipvsadm规则。

-a:新增一个real server
-e:修改一个real server
-d:删除一个real server
-t|u|f [host[:port]]:设置tcp|udp|fwmark服务。
-m|g|i:设定为masquerading|gatewaying|ipip方式,m为nat方式,g为dr方式,i为tun方式。    
-w [num]:指定权重。
-r [ip[:port]]:指定real server。
-p [timeout]:持久连接,即一个cilent的多个请求都由一个rs处理。

常用命令组合示例:

ipvsadm -L -n
ipvsadm -L -c

ipvsadm -A -t 192.168.1.1:80 -s rr 
ipvsadm -a -t 192.168.1.1:80 -r 192.168.1.2 -g -w 1
ipvsadm -a -t 192.168.1.1:80 -r 192.168.1.3 -g -w 2

iptables -t mangle -d 192.168.1.1 -m mutilport --dports 22,80 -j mark --mark 1 
ipvsadm -A -f 1 -s rr 
ipvsadm -a -f 1 -r 192.168.1.2 -g -w 1 -p 300
ipvsadm -a -f 1 -r 192.168.1.3 -g -w 2 -p 300

原创文章,作者:Net18_肖肖,如若转载,请注明出处:http://www.178linux.com/17188

(0)
Net18_肖肖Net18_肖肖
上一篇 2016-05-31 20:22
下一篇 2016-05-31

相关推荐

  • vsftp的使用(土著篇)

        这个vsftp本地用户登录模式(简称土著)配置方法论坛网站有一堆堆的,都是默认的东西,就那么多也写不出什么花来。     还是直接上酸菜好了,接着上回提到的vsftp的接着用,首先查看下你vsftp的配置情况。      这是上次匿名用户的配置,稍微得改一改。 配置本地用户登录的配…

    2017-07-30
  • find 命令详解

    Find 命令详解 find:   实时查找工具, 通过遍历指定路径完成文件查找;   工作特点:     查找速度略慢     精确查找     实时查找 可能只搜索用户具备读取和执行权限的目录   语法:   find [OP…

    2017-04-09
  • 定时任务应用示例

    定时任务应用示例 1.每4小时执行一次对/etc目录的备份,备份至/backup目录中,保存的目录名为形如etc-201504020202 mkdir /backup crontab -e * */4 * * * cp -ar /etc/ /backup/etc-$(date +%Y%m%d%H%M) 2.每周2,4,6备份/var/log/messages…

    Linux干货 2017-08-06
  • 学习的第二周

    硬链接不能跨分区,硬链接不支持对目录的创建, 硬链接的本质是一个文件N个节点  ls |xargs rm 解决参数太长 无法正常删除的问题。   软连接 依赖于原始文件 删除就没了软连接可以跨分区,可以根据目录创建软连接,而且还可以针对文件夹 软连接依赖于原始文件。原始文件删了软连接就打不开了  相对路径一般相对当前工作目录,但…

    Linux干货 2017-05-30
  • 正则表达式和grep用法,及文本查看、处理工具

    概念 正则表达式,又称正规表示式、正规表示法、正规表达式、规则表达式、常规表示法(英语:Regular Expression,在代码中常简写为regex、regexp或RE),是计算机科学的一个概念。正则表达式使用单个字符串来描述、匹配一系列匹配某个句法规则的字符串。在很多文本编辑器里,正则表达式通常被用来检索、替换那些匹配某个模式的文本。(维基百科) 通俗…

    2017-10-21
  • 计算机的组成及其功能

        计算机是一种能接受和存储信息,并按照存储在其内部的程序对输入的信息进行加工、处理,然后把处理结果输出的高度自动化的电子设备。计算机是由运算器,控制器,存储器,输入装置和输出装置五大部件组成,每一部件分别按要求执行特定的基本功能。如下图所示: (1)  运算器或称算术逻辑单元(Arithmetical and Logica…

    Linux干货 2016-10-30