LVS-dr模型

网络拓扑图

LVS-dr模型

需三台主机
LVS-dr模型
要在主机rs上做系统内核的限制
vs主机上配置vip和在rs主机上在lo环配置vip 那个先开始都行
rs主机上在lo环配置vip必须要晚于于在rs主机做内核的限制
在VS主机上配置VIP
#ifconfig ens33:0 172.18.0.33 network 255.255.255.2550 broadcast 172.18.0.33 up
LVS-dr模型
RS主机上做系统内核的限制(两个主机)
查看系统的接口
#cat /proc/sys/net/ipv4/ip_forword
#echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
#echo 1 > /proc/sys/net/ipv4/conf/lo/arp_ignore:忽略哪一种请求
0不做限制
1、做限制,只允许某一个请求对应某一个接口
8:拒绝所有的请求
#echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce :限制系统内核级别
默认是0全部 不做限制
1、尽量不要
2、要限制
实例图 用户访问1.1只允许1…进行访问
LVS-dr模型
#echo 2 > /proc/sys/net/ipv4/conf/lo/arp_announce
配置完成后查看对应的配置是否配置好
#cat /proc/sys/net/ipv4/conf/lo/arp_announce
在两个RS主机上进行配置vip需配置到lo
#ifconfig lo:0 172.18.0.33 network 255.255.255.2550 broadcast 172.18.0.33 up
分别在RS主机上启动服务(本次为httpd)
#yum install httpd
主机7网页定义66666
主机8网页定义888888
全部启动
#service httpd restart
分别在RS主机上设置Lo请求从LO进来并且从LO出去(两台都需要设置 也可以不需要设置)
#route add -host 172.18.0.33 dev lo:0
#route -n :可以查看定义
VS主机上安装ipvsadm
#yum install ipvsadm
定义规则
#ipvsadm -A -t 172.18.0.33:80 -s wrr
# ipvsadm -a -t 172.18.0.33:80 -r 172.18.0.7 -w 1
# ipvsadm -a -t 172.18.0.33:80 -r 172.18.0.8 -w 2
在另一台主机上进行测试
LVS-dr模型
如果需把ipcsadm配置保存下来,使用下面的命令
#ipvsadm -S >> /etc/sysconfig/ipvsadm(默认存放规则的文件)
#ipvsadm -C
#ipcsadm -reload (启动就又能生成了或者像启动服务一样启动也可以)
生产中关于集群是不建议开机启动的需手动启动

原创文章,作者:fujunlong,如若转载,请注明出处:http://www.178linux.com/76015

(0)
fujunlongfujunlong
上一篇 2017-05-17 08:42
下一篇 2017-05-17 08:47

相关推荐

  • N22-第六周作业

    vim小小的总结 (本总结摘自马哥网络班22期课堂笔记) vim是一款交互式的全屏编辑器,是vi的升级版,在vi上增强了很多,如:多级撤销,多窗口和多缓冲区,语法高亮,在线帮助等。 vim也是一种模式化的编辑器。分别是编辑模式也叫命令模式,输入模式,末行模式。其中使用vim打开文件后默认的是编辑模式。 三种模式之间的转换: 编辑模式—>输入模式 &…

    Linux干货 2016-11-21
  • Linux之函数

      Linux之函数     函数介绍函数function是由若干条shell命令组成的语句块,实现代码重用和模块化编程。它与shell程序形式上是相似的,不同的是它不是一个单独的进程,不能独立运行,而是shell程序的一部分。函数和shell程序比较相似,区别在于:Shell程序在子Shell中运行而Shell函数在…

    Linux干货 2016-08-25
  • 谷歌三大核心技术(一)The Google File System中文版

    摘要 我们设计并实现了Google GFS文件系统,一个面向大规模数据密集型应用的、可伸缩的分布式文件系统。GFS虽然运行在廉价的普遍硬件设备上,但是它依然了提供灾难冗余的能力,为大量客户机提供了高性能的服务。 虽然GFS的设计目标与许多传统的分布式文件系统有很多相同之处,但是,我们的设计还是以我们对自己的应用的负载情况和技术环境的分析为基础的,不管现在还是…

    Linux干货 2015-04-13
  • suid, sgid, sticky简介

    SUID属性 passwd命令可以用于更改用户的密码,一般用户可以使用这个命令修改自己的密码。但是保存用户密码的/etc/shadow文件的权限是000,也就是说只有文件的所有者root用户可以写入,那为什么其他用户也可以修改自己的密码呢?这就是由于Linux的文件系统中的文件有SUID属性。 [root@centos6 ~]# ll /etc/shadow…

    Linux干货 2017-07-27
  • iptables基础实战练习

    目录: 一、基本规则练习 二、SNAT源地址转移 三、DNAT目标地址转移   一、基础规则练习   (1) 放行ssh (端口:22) 1 iptables -A INPUT -d 192.168.42.153 -p tcp –dport 22 -j ACCEPT 2 iptables -A OUTPUT -s 192.168.42.…

    2017-08-04
  • 马哥教育-第二周作业

    问题一:文件管理类命令 常规命令:mkdir、rmdir、stat、touch、copy、mv、rm (1).mkdir  创建目录: 注意:路径基名方为命令的作用对象;基名之前的路径必须得存在; -p:自动按需创建父目录; -v:显示创建过程; -m 参数:直接给定所需权限; 例子:问题:创建 /tmp/x ; /tmp/x/y1 ; /tmp/…

    Linux干货 2016-12-11