KeepAlived的配置及使用!

此篇博客主要是和大家共同了解一下keepalived的功能及基础配置,以便于牢固掌握,此篇博客共分为三个部分;

               ⊙ 简述keepalived的主要功能及安装环境;
               ⊙ 介绍keepalied配置文件的参数;
               ⊙ 配置keepalvid的主备模式及双主模式;


简述keepalived的主要功能及安装环境;

keepalived的主要功能:
                      keepalived主要专用于高可用LVS,是VRRP的软件实现方式,它的作用是,在两台或者是多台类linux主机上安装上keepalived以后,配置好多播地址,端口,启动起来,那么,在这个keepalived协议上,就相当于说这两台主机就是两个物理路由器,vrrp只能用于转移ip,不支持转移主机上所允许的服务;同时,keepalived能够为你的linux主机内核生产ipvs规则,帮你配置负载均衡的服务器集群,能够帮助监控后端服务器的健康状态,根据后端服务器的监控状态来进行增删;所以,我们可以来定义keepalived的主要功能有一下两种;
                          1. vrrp协议栈的实现
                          2. ipvs规则生成及各RS的健康状态检测


            keepalived的安装配置环境:
                      对于任何分布式系统及其高可用集群来说都有一些几个前提:
                           1. 各节点时间一定要同步;
                           2. 确保iptables及selinux不会成为阻碍;
                           3. 各节点之间能够通过主机名进行通信(并非必须);
                           4. 各节点之间的root用户可以基于秘钥认证的SSH 服务完成互相通信 (并非必须);
       
            我们可以使用ntpdate来进行时间同步到一台主机上,然后使用iptables -F 清除一下防火墙规则;对于达成让各节点之间能够通过主机名进行通信,这里建议使用更改 /etc/hosts 文件来事先;如图0513-01.jpg所示:
           KeepAlived的配置及使用!
                                                示图:0513-01.jpg
          对于各节点之间的root用户可以基于秘钥认证的ssh服务完成通信,并非必要,在这里就没做说明;

          配置完外部环境,我们就可以来进行keepalived的安装了,对于CentOS6.4以上的版本,已将keepalived收录到base 仓库中,我们可以直接使用 yum install keepalived 进行安装,CentOS6.4 以下的用户则需要到官网去现在程序包,进行编译安装,我们的实验环境是使用的CentOS7.3的主机,所以我们可以直接执行 yum install keepalived 来安装使用;
KeepAlived的配置及使用!
                                                      示图:0513-02.jpg

      安装完成后,我们可以看一下其生成的文件 如图 0513-03.jpg 所示:
     KeepAlived的配置及使用!
                                                  示图:0513-03.jpg

       配置文件在 /etc/keepalived 目录下 ,进程文件为/usr/sbin/keepalived 

介绍keepalived配置文件的参数:
 
             程序环境:
                              主配置文件:/etc/keepalived/keepalived.conf
                              主程序文件:/usr/sbin/keepalived
                              Unit File:keepalived.service
                              Unit File的环境配置文件:/etc/sysconfig/keepalived
      
                  进入到/etc/keepalived 目录中,打开keepalved.conf,我们可以看到,其主要内容可以分为三个                     部分:
                      第一段:  GLOBAL CONFIGURATION: 为全局配置段
                                                     Global definitions:全局定义
                                                     Static route/addresses:  静态路由和相关地址的配置
                          第二段 :  VRRPD CONFIGURATION: vrrp 配置段
                                                      其实此段就是用来配置vrrp协议的守护进程,以便于能够解析vrrpd
                                                     vrrp instance: 一个vrrp instance就相当于一个vrrp虚拟路由器
                                                     vrrp synchronization group(s): vrrp 同步组
                          第三段   :  LVS CONFIGURATION:  配置ipvs的,如果用不到,可先删除

         下面我们对前两段的各个参数进行具体分析:

           第一段:
                     KeepAlived的配置及使用!
                                                示图: 0513-04.jpg

                 notification_email {
                             root@localhost
                  }
                是指出现问题后能够接收邮件的地址 ,这里我们只是实验使用,所以设定为本地邮箱,生产中一定要设定成自己可接收到的可用                   邮箱;
                notification_email_from keepalived@localhost:  邮件的发件人,我们使用的也是本地自定义名称
                smtp_server: 本地邮件地址,我们直接使用的主机地址;
                smtp_connect_timeout 30 :  如果连接不上,等待连接的超时时间;
                router_id : 当前物理路由器的id号,我们前面以在hosts文件中配置了解析,所以直接使用的主机名;
                vrrp_mcast_group4 224.0.100.40 : ipv4的多播地址,此地址建议更改为自己的唯一地址,以防和别的主机冲突 
             第二段:
                   KeepAlived的配置及使用!
                                                             示图:0513-05.jpg
                     state MASTER|BACKUP:  当前节点在此虚拟路由器上的初始状态;只能有一个为MASTER, 余下的都应该为BACKUP
                     interface IFACE_NAME:  绑定为当前虚拟路由器使用的物理接口;
                     virtual_router_id VRID: 当前虚拟路由器的唯一标识,范围是0-255;
                     priority 100: 当前主机在此虚拟路由器中的优先级;范围1-254;
                     advert_int  1: vrrp通告的时间间隔;
                     authentication {
                              auth_type AH|PASS
                              auth_padd <PASSWORD>
                     }     : 定义当前服务的用户密码,密码建议使用小于8位的随机数;
                     virtual_ipaddress {
                        <IPADDR>/<MASK> brd <IPADDR> dev <STRING> scope <SCOPE> label <LABEL>
                                      172.18.0.80/16 dev ens32
                    }    : 将虚拟ip定义在那块网卡上
        
配置keepalived的主备模式及双主模式:

              我们先来配置主备模式:
                                         主备模式比较简单,下载安装完成keepalived后进入/etc/keepalved 目录中,首先将keepalived进行备份,使用命令 cp   keepalived{,.bek} 将keepalived拷贝到此目录下并加以.bek后缀,如图 0513-06 所示;
                        KeepAlived的配置及使用!
                                                                    示图:0513-06.jpg

              然后对keepalved进行编辑如图 0513-07.jpg所示:

                        KeepAlived的配置及使用!
                                                            示图:0513-07.jpg
                   修改其各项参数,然后使用scp命令将其复制到另一个节点上,对另一个节点上的此文件进行修改 如图 0513-08.jpg所示:
KeepAlived的配置及使用!
                                                      示图:0513-08.jpg
        配置完成后,就可以启动服务了,我们使用systemctl start keepalived 命令先启动keepalived,然后在使用 systemctl status keepalived 来查看其状态,可以看到node1为MASTER, node2为BECKUP; 如示图
       0513-09.jpg,0513-10.jpg;  KeepAlived的配置及使用!
                                                                 示图:0513-09.jpg
KeepAlived的配置及使用!
                                                               示图:0513-10.jpg
           在node1上使用命令 ip a l 可以看到 172.18.0.80 ip以添加到设备ens32上;我们把node1 keepalived 服务stop,则172.18.0.80 ip 移动到node2上;主备模式配置过程就算完成了。需要注意的是,两个节点之间默认是开启抢占模式的,需要把主node的优先级调高至备node的;如不适用抢占模式,则在配置文件中添加 nopreempt即可;
               
下面我来看一下双主模式的配置过程:
           高可用中的一个服务,一定是一主一备或者一主多备;我们这里所说的双主,在传统意义上,无非就是 多配几个高可用服务,然后,不同的服务,让他们互为主备;所以,我们所说的双主模型,如果有两节点集群,我们再配一个虚拟路由器,对于第二个虚拟路由器来说,我们的物理节点,右侧的是主,左侧的是备,就能够实现双主模式,甚至有三个节点还可以做成主主主模型;
  
         我们下面来演示下双主模型;
         其实很简单,在主备模式的基础上,我们将node1的 vrrp_instance 段复制一份,然后定义为一个新的组,更爱node1上为beckup,优先级为98,虚拟路由器id更改一下,就可;然后在把node2的vrrp_instance同样复制一份,更改为master,优先级为100,虚拟路由器id及ip做出调整即可;如示图:                                                    KeepAlived的配置及使用!                                                                  示图:0513-11.jpg                                                                                                                                                  
KeepAlived的配置及使用!
                                                                  示图:0513-12.jpg
          
        除此之外,keepalived还可根据实际需要定义多种模式,多主多备等等…

         希望通过此篇博客能够加深大家对keepalied的认识,如果能够给大家带来微小的帮助,更是再好不过了!
      
            本篇博客仅供个人学习使用!

原创文章,作者:Marui,如若转载,请注明出处:http://www.178linux.com/75363

(8)
MaruiMarui
上一篇 2017-05-13 18:14
下一篇 2017-05-13 19:49

相关推荐

  • openvpn安装配置过程

    前言     之前为了方便远程办公时访问公司的内部系统,如:svn、OA、wiki、禅道等等;通通在防火墙上做了端口映射。然后有个内部系统被黑了,各种弱口令没办法。果断关闭端口映射,看来还是得搭建个VPN服务器,vpn设备感觉大材小用。马上就想到了开源的openvpn,下面就来介绍openvpn的安装配置过程。 ope…

    Linux干货 2015-05-11
  • linux上安全软件SElinux

    selinux简介 SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的 实现,是 Linux历史上最杰出的新安全子系统。NSA是在Linux社区的帮助下开发了一种访问控制体系,在这种访问控制体系的限制下,进程只能访问那些在他的 任务中所需要文件。SELinux 默认安装在 Fedora 和 Red …

    系统运维 2016-09-19
  • N25第四周总结

    linux bassic Week 4 Blogging 1、复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限。 ~]# cp -r /etc/skel/   /home/tuser1/ ~]# chmod&n…

    Linux干货 2016-12-26
  • LAMP在三台服务器上部署

    准备:centos7.3.3172.16.254.28 CentOS7.3.1 ip172.16.251.109  centos7.3.2 ip172.16.252.81  部署:         centos7.3.1部署mariadb         centos7.3.2 中部署httpd         centos7.3.3 中部署php-fpm …

    2017-06-08
  • 马哥教育第20期-第二周课程练习

    1、Linux上的文件管理类命令都有哪些,其常用的使用方法及其相关示例演示。 cp:复制命令 用法: cp [源文件] [目标地址]           cp  vimrc /tmp/         cp [源文件1] [源文件2] ……

    Linux干货 2016-06-27
  • linux软件包管理(开始上正菜了)

    linux程序包管理:     API:数据接口     ABI:应用程序二进制接口        库级别的虚拟化:             linux:wine    …

    Linux干货 2017-03-07

评论列表(2条)

  • All well
    All well 2017-05-14 14:46

    很nice,让我从迷糊逐渐走向清晰,赞

    • Marui
      Marui 2017-05-14 20:13

      @All well哈哈 非常荣幸!