LVS-NAT:地址转换===收费站模式
virtual servervia network address translation(VS/NAT)
LVS的nat模式类似于DNAT,但支持多目标转发。通过修改请求报文的目标地址为根据调度算法所挑选出的某RS的RIP来进行转发;
架构特性:
(1)RS应该使用私有地址,即RIP应该为私有地址:各RS的网关必须指向DIP;
(2)请求和响应报文都经由director转发:高负载场景中,dircetor可能成为瓶颈;
(3)支持端口映射;
(4)RS可以使用任意OS;
(5)RS的RIP必须与director的DIP在同一网络;
NAT模型优缺点:
优点:节点服务器使用私有IP地址,与负载调度器位于同一个物理网络,安全性比DR模式和TUN模式要高。
缺点:调度器位于客户端和集群节点之间,并负责处理进出的所有通信;(压力大的根本原因)大规模应用场景中,调度器容易成为系统瓶颈。
请求和响应图解说明:
(1)客户端访问集群的VIP地址,请求web服务。(请求报文:源地址为CIP,目标地址为VIP)
(2)调度器收到客户端的请求报文,会修改请求报文中的目标地址(VIP)为RIP,并且将请求根据相应的调度算法送往后端web服务器。(请求报文:源地址CIP,目标地址为RIP)
(3)Web服务器收到请求,检查报文是访问自己的,并且自己也提供web服务,就会响应这个请求报文;并且发送给调度器(响应报文,源地址RIP,目标地址CIP)
(4)调度器收到web服务器的响应报文,会根据自己内部的追踪机制,判断出用户访问的是VIP,这个时候会修改源地址为VIP地址响应客户端请求。(响应报文:源地址VIP,目标地址CIP)