变形金刚外传0x11-T1SR承载负载平衡器用例

简介: 在之前连续几篇分享中,我向各位演示了如何利用分级逻辑路由器实现跨KVM和vSphere、跨逻辑与物理网络的三层互访。在谈及逻辑路由架构设计的时候,我建议将负载平衡器(后文称LB)、网络地址转换(NAT)等通过Tier1级别的逻辑路由器(后文称T1LR)实现。在这种架构设计下,Tier0级别的逻辑路由器(后文称T0LR)可以采用Active-Active架构来满足带宽利用率的最大化。并且,一般在分级架构中,Tier0级别扮演的更多是运营商级别的角色;Tier1级别扮演的更多是租户级别的角色;在T1LR级别实现包括LB在内的网络功能虚拟化(NFV),更能贴近通过运管平台纳管NSXDC实现网络与安全

在之前连续几篇分享中,我向各位演示了如何利用分级逻辑路由器实现跨KVM和vSphere、跨逻辑与物理网络的三层互访。在谈及逻辑路由架构设计的时候,我建议将负载平衡器(后文称LB)、网络地址转换(NAT)等通过Tier1级别的逻辑路由器(后文称T1LR)实现。在这种架构设计下,Tier0级别的逻辑路由器(后文称T0LR)可以采用Active-Active架构来满足带宽利用率的最大化。并且,一般在分级架构中,Tier0级别扮演的更多是运营商级别的角色;Tier1级别扮演的更多是租户级别的角色;在T1LR级别实现包括LB在内的网络功能虚拟化(NFV),更能贴近通过运管平台纳管NSXDC实现网络与安全自动化的场景。

在今天的分享中,我将向各位演示如何在T1级别部署负载均衡器实现3-Tier-App的最终交付。

0x11:配置负载平衡器

======================

  • 编辑Tier1逻辑路由器设置

image.png

  • 为Tier1逻辑路由器关联一个Edge群集,产生一个Tier 1 Service      Router(后文称T1SR)角色

image.png

  • 在Edge节点,可以看到自动生成了一个T1SR角色

image.png

  • 对于T1DR角色来说,原本下联三个逻辑网络的拓扑架构并没有变化,但是上联地址从原先的100.64.0.0/16的网络变成了169.254.0.0/16的网络,这是因为T1DR上联从原先的T0DR变成了T1SR

image.png

  • 对于T1SR角色来说,下联是T1DR,上联地址为100.64.0.0/16,连接到了T0DR角色

因此,现在的逻辑路由分级架构,是逻辑网络-T1DR-T1SR-T0DR-T0SR-物理网络

image.png

  • 查看T1逻辑路由器的概览信息,可以验证上述的说法

image.png

  • 在高级网络和安全界面,进入负载平衡器,添加一个服务器池
    image.png
  • 定义一个服务器,设置负载平衡算法为轮询
    image.png
  • 设置SNAT转换规则,采用自动映射即可

    image.png
  • 为服务器池添加成员服务器

image.png

  • 将Web-01a、Web-02a和Web-03a添加作为池成员服务器image.png
  • 设置监控器,至少有1个成员服务器正常的时候,服务器池健康状态为正常
    image.png
  • 管理员在完成服务器池设置后,可以再次编辑服务器池,进行更新设置的操作
    image.png

如:添加https负载平衡监控器

image.png

如:更新成员服务器设置

image.png

  • 完成服务器池设置后,可以配置虚拟服务器Virtual Server,并定义一个VIP地址

image.png

  • 添加一个四层负载平衡虚拟服务器

    image.png
  • 为虚拟服务器设置一个VIP和服务端口
    image.png
  • 将该虚拟服务器关联到之前创建的服务器池
    image.png
  • 采用默认的source ip作为持久性配置文件
    image.png
  • 等待虚拟机服务器创建完成
    image.png
  • 添加一个新的负载平衡器
    image.png
  • 由于池服务器只有3台,因此选择小型部署规模即可
    image.png
  • 完成负载均衡器创建后,选择关联到虚拟服务器
    image.png

image.png

  • 同时,将该负载均衡器关联到逻辑路由器
    image.png

image.png

  • 等待负载均衡器关联设置完成
    image.png

注:正常情况下,可以看到操作状态为Up

image.png

  • 回到路由器界面,查看T1逻辑路由器设置

image.png

  • 为T1逻辑路由器更新路由通告

image.png

  • 设置通告所有的负载平衡相关的路由,即LB VIP路由

image.png

image.png

  • 对于上联的Tier0逻辑路由器而言,同样需要设置路由重分发策略

image.png

image.png

  • 将T1 LB VIP路由重分发到BGP

image.png

  • 在Tier1逻辑路由器上,可以看到负载平衡VIP地址10.0.100.100已经被通告

image.png

  • 再次检查负载平衡相关的状态是Up正常

image.png

image.png

image.png

  • 在外部网络访问负载均衡器VIP对应的域名,可以看到负载平衡已经正常运行

image.png

在完成负载平衡器设置后,各位可以看到,我的3-Tier-App应用已经实现了负载平衡。用户在访问10.0.100.100后,负载平衡器会自动将访问流量负载到Web-01a、Web-02a和Web-03a三台不同的Web服务器。

至此,一个以NSX DC作为核心的跨KVM和vSphere平台的网络架构已经全部打造完毕,这是NSX DC最基本的功能。之前我也提及,NSX中的N指的就是Network网络,S指的就是Security安全,X指的就是ANY,包括适用于任意平台、任意传输网络、任意云。试想,vSphere服务器虚拟化平台一般是由vCenter实现统一的管理;在NSX DC架构中,vCenter虽然不再作为管理平台的组件出现,但是仍然可作为计算管理器,作为NSX DC与vSphere服务器虚拟化平台的桥梁。如果用户的环境,不仅仅是简单的若干KVM主机,而是Openstack,NSX DC还能适用么?

在下一篇分享中,我将从NSX DC的逻辑路由架构入手,简单说明一下NSX DC与Openstack集成的方式和场景,欢迎届时继续关注。


相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
人工智能 Cloud Native 文件存储
阿里云容器服务ACK云原生AI套件测评
随着人工智能(AI)技术的快速发展,越来越多的企业开始在其业务中引入AI能力,以提高运营效率、优化用户体验,以及创造新的商业价值。像我们这种小型企业也不例外,希望通过集成先进的AI技术来提升业务运营的智能化水平。在这样的背景下,阿里云容器服务ACK推出了云原生AI套件,它能够帮助企业在Kubernetes容器平台上快速构建和运行AI应用,实现全栈优化。本次通过一次实验体验,简单对云原生AI套件进行测评。
97702 58
|
小程序 Shell 网络安全
【微信小程序】-- 使用 Git 管理项目(五十)
【微信小程序】-- 使用 Git 管理项目(五十)
|
数据采集 前端开发 JavaScript
服务器端渲染(SSR)与客户端渲染(CSR)的比较
服务器端渲染(SSR)与客户端渲染(CSR)的比较
2316 0
|
8月前
|
人工智能 安全 Shell
OpenClaw Skills精选指南:从1700+OpenClaw Skills中筛选15个超实用款+云上部署步骤流程
2026年OpenClaw(原Clawdbot)的技能生态迎来爆发,ClawHub平台上架的Skill数量突破1700个,覆盖办公、开发、生活、创作等全场景。但对多数用户而言,面对海量技能往往无从下手,既怕装错无用技能占用资源,又担心高权限技能带来安全风险。本文在实测基础上,从1700+Skill中筛选出**15个真正实用的核心技能**,按「底座必备-工作选装-进阶拓展」三个阶段分类,附详细安装命令与配置技巧;同时补充**阿里云轻量服务器OpenClaw极简部署步骤**,从云端部署到技能安装一步到位,全程嵌入可直接复制的代码命令,兼顾新手友好性与实用性,让你快速解锁OpenClaw的全场景生产
2380 10
|
机器学习/深度学习 人工智能 算法
SWEET-RL:基于训练时信息的多轮LLM代理强化学习框架
SWEET-RL是一种基于训练时信息的逐步评估算法,显著提升了多轮大型语言模型(LLM)代理在强化学习中的成功率。相比现有方法,SWEET-RL将成功率提高6%,使小型开源模型如Llama-3.1-8B达到甚至超越GPT-4O等大型专有模型性能。通过非对称Actor-Critic结构、创新优势函数参数化及两阶段训练流程,SWEET-RL优化了信用分配机制与泛化能力,降低了计算成本。ColBench基准测试显示,SWEET-RL在后端编程和前端设计任务中表现卓越,为AI代理训练技术带来突破性进展。
679 2
SWEET-RL:基于训练时信息的多轮LLM代理强化学习框架
|
设计模式 NoSQL Java
通用框架实践|Pipeline设计+幂等重试
本文讲述在闲鱼同城模块中,针对二手车和租房等业务的商业化需求,设计和实现了一个基于Pipeline模式和幂等性控制的通用框架。
498 10
|
数据安全/隐私保护 Python
大话西游自动打怪脚本,大话西游抢摊位脚本,刷图刷怪抢元宝工具
完整的游戏刷怪脚本实现,包含多模块功能(怪物生成、波次控制、掉落系统等),使用Python编写
|
存储 中间件 API
ThinkPHP 集成 jwt 技术 token 验证
本文介绍了在ThinkPHP框架中集成JWT技术进行token验证的流程,包括安装JWT扩展、创建Token服务类、编写中间件进行Token校验、配置路由中间件以及测试Token验证的步骤和代码示例。
ThinkPHP 集成 jwt 技术 token 验证
|
安全 编译器 C语言
C语言常量的定义与使用的注意点
在 C 语言中,常量是在程序运行期间值不变的量,通过字面值、`#define` 或 `const` 关键字定义。字面常量直接在代码中表示固定值,如整数 `100`、浮点数 `3.14`、字符 `'A'` 和字符串 `"Hello, World!"`;`#define` 用于定义宏,如 `#define PI 3.14159`;`const` 则定义不可变变量,如 `const int daysInWeek = 7`。常量可用于数组大小、循环边界等场景,并能提升代码的可读性和可维护性。使用时需注意作用域、类型安全和命名,避免直接使用数字(魔法数字)。
1262 8
|
机器学习/深度学习 人工智能 自然语言处理
人工智能中的文本分类:技术突破与实战指导
人工智能中的文本分类:技术突破与实战指导
788 5