HA Cluster-主备模型(项目实战)

主机环境:主机A和主机B使用的是CentOS7.2的系统:
    主机A IP地址为:192.168.1.103
    主机B IP地址为:192.168.1.106
    向外界提供的服务的地址为:192.168.1.100

配置过程:
    (1)基础配置过程:
        a.在主机B上同步主机A的时间:
            vim /etc/chrony.conf
            注释掉以server开头的行,添加下面的行;
            server 192.168.1.103 iburst
            systemctl restart chronyd.service
            chronyc sources
        b.关闭主机A和主机B的防火墙和SELinux
            iptables -F
            setenforce 0
        c.各节点之间的root用户可以基于密钥认证的ssh服务完成互相通信(非必须)      
            主机A:ssh-keygen -t rsa -P ''
            主机B:ssh-copy-id -i .ssh/id_rsa.pub root@192.168.1.106
            用主机A测试连接主机B:ssh 'root@192.168.1.106'
    (2)主机A配置为主主机:

        yum -y install keepalived
        mv /etc/keepalived/keepalived.conf{,.bak}
        vim /etc/keepalived/keepalived.conf
            ! Configuration File for keepalived
            global_defs {
                notification_email {
                    root@localhost :设置主机的email的收件人为root,真实生产中用的是公司的管理员的邮箱账号;
                }
                notification_email_from keepalived@localhost:设置报警服务的发件人为keepalived;
                smtp_server 127.0.0.1
                smtp_connect_timeout 30
                router_id node1
                vrrp_mcast_group4 224.0.100.19
            }
            vrrp_instance VI_1 {
                state MASTER :设置主机A模式为MASTER
                interface eno16777736
                virtual_router_id 14 :给出一个指定的ID,应该和周围所有的人的不一样
                priority 100:设置主机的优先级为100
                advert_int 1
                authentication {
                    auth_type PASS :设置认证机制为PASS
                    auth_pass 571f97b2 :设置密钥,应该是一串随机的密码
                }
                virtual_ipaddress {
                    192.168.1.100/24 dev eno16777736        
                }  网络响应的IP为192.168.1.100/24

            }

        systemctl start keepalived.service
    (3)主机B配置为备用主机:(可以直接远程复制主机A的配置文件,修改即可)
        yum -y install keepalived
        mv /etc/keepalived/keepalived.conf{,.bak}
        vim /etc/keepalived/keepalived.conf
            ! Configuration File for keepalived
            global_defs {
                notification_email {
                    root@localhost
                }
                notification_email_from keepalived@localhost
                smtp_server 127.0.0.1
                smtp_connect_timeout 30
                router_id node1
                vrrp_mcast_group4 224.0.100.19
            }
            vrrp_instance VI_1 {
                state BACKUP :设置主机B模式为BACKUP,备用主机
                interface eno16777736
                virtual_router_id 14 :给出一个指定的ID,应该和周围所有的人的不一样,但应该和MASTER主机的相同;
                priority 98 :设置主机B的优先级应该小于主机A的优先级,以98为例;
                advert_int 1
                authentication {
                    auth_type PASS :设置认证机制为PASS
                    auth_pass 571f97b2 :设置密钥,应该是一串随机的密码,应该和MASTER主机的PASS相同        
                }
                virtual_ipaddress {
                    192.168.1.100/24 dev eno16777736                
                }  网络响应的IP为192.168.1.100/24        
            }  
        systemctl start keepalived.service  
测试过程:
    (1)同时启用主机A和主机B,然后观察日志的输出:
        systemctl start keepalived.service
        主机A的日志:(主机A已经监听在192.168.1.100)

        blob.png

        blob.png

         主机B的日志:(主机B由于是备用主机,所以显示BACKUP模式)

        blob.png

        blob.png   

    (2)将主机A的keepalived的服务down掉,然后观察主机A和主机B的日志信息
        在主机A上面执行的命令:systemctl stop keepalived.service
        主机A的日志信息:(发现主机A已经将192.168.1.100 IP地址已经移除)

        blob.png

        blob.png

        主机B的日志信息:(主机B发现主机A已经down掉,自己接手192.168.1.100 IP地址)

        blob.png

        blob.png

    (3)将主机A的keepalived服务启动起来,观察日志的输出:
        主机A执行的操作:systemctl start keepalived.service
        主机A的日志信息:(由于主机A的优先级比主机B的优先级高,所以主机A应该取回192.168.1.100的IP)

        blob.png

        blob.png

        主机B的日志信息:(主机B发现比自己级别高的主机A已经运行,所以将自己的IP交出,自己回到BACKUP模式)

        blob.png

        blob.png

    (4)扩展,要是主机A和主机B的优先级同样高,在主机Adown掉,主机B接手IP,之后,启动主机A的keepalived的服务,主机B还会将自己的IP交出,将自己的恢复成BACKUP模式么?
        实验步骤:
            修改主机B的/etc/keepalved/keepalived.conf配置文件中的:priority的值修改为100                    
        实验的现象:
        a.将主机Adown掉之后的两台主机的日志:
            主机A的日志信息:

            blob.png

            blob.png

            主机B的日志信息:

            blob.png

            blob.png            

        b.将down掉的主机A重新启动服务,观察现象:
            主机A的日志信息:

            blob.png

            blob.png

            主机B的日志信息:    

            blob.png

            blob.png

        结果总结:虽然将主机A和主机B的优先级调到同样高的级别,但是主机A因为是MASTER身份,所以还是在重新启动的时候,请求主机B交出自己的IP,让主机B恢复为BACKUP的模式;即使在同样的级别下,MASTER的主机就是比BACKUP的主机的响应程度高。

原创文章,作者:sjsir,如若转载,请注明出处:http://www.178linux.com/56639

(0)
sjsirsjsir
上一篇 2016-11-01 14:02
下一篇 2016-11-01 14:35

相关推荐

  • web服务及常见配置

    一次HTTP请求过程1、建立连接:接收或拒绝连接请求2、接收请求:接收客户端请求报文中对某资源的一次请求的过程Web访问响应模型(Web I/O)单进程I/O模型:启动一个进程处理用户请求,而且一次只处理一个,多个请求被串行响应多进程I/O模型:并行启动多个进程,每个进程响应一个连接请求复用I/O结构:启动一个进程,同时响应N个连接请求实现方法:多线程模型和…

    Linux干货 2017-10-09
  • LAMP 通过使用脚本的方式安装并部署Discuz

    该脚本有很多辅助的部分,主要是为了让脚本在中途运行失败可以多次运行,所产生的结果是预期的,与第一运行并成功的结果是一样的。初次摄入bash脚本有很多不足,敬请指正。 所需要的软件 apr-1.5.2.tar.bz2 apr-util-1.5.4.tar.bz2 Discuz_X3.2_SC_UTF8.zip freetype-2.5.4.tar.gz htt…

    Linux干货 2016-04-05
  • 使用Openssl构建私有CA

    使用Openssl构建私有CA Openssl是SSL的开源实现,是一种安全机密程序,主要用于提高远程登录访问的安全性。也是目前加密算法所使用的工具之一,功能很强大。     Openssl为网络通信提供安全及数据完整性的一种安全协议,包括了主要的密码算法、常用的密钥和证书封装管理功能(CA)以及SSL协议,并提供了丰…

    Linux干货 2015-10-07
  • CentOS系统启动流程、selinux、Systemd剖析

    交互式登录配置文件读取顺序: /etc/profile –> /etc/profile.d/*.sh –> ~/.bash_profile –> ~/.bashrc –> /etc/bashrc 非交互式登录配置文件读取顺序: ~/.bashrc –> /etc/bas…

    Linux干货 2018-03-04
  • Linux正则表达式及grep练习题

    Linux正则表达式及grep练习题          1、找出ifconfig命令结果中本机的所有IPv4地址         # ifconfig|grep -E -o "(([0-9]…

    Linux干货 2016-08-07
  • Linux 作业

    1.       描述计算机的组成及其功能。 答:CPU、I/O、存储器; CPU:由运算器和控制器组成;运算器主要功能是对数据进行各种运算,除了进行常规计算外还能进行逻辑运算以及数据的比较、移位等操作。控制器是整个计算机系统的控制中心,它指挥计算机各部分协调地工作,保证计算机按照预先规定的目标和步…

    Linux干货 2016-10-29