centos7搭建keepalived+LVS+NFS高可用web群集

本文涉及的产品
网络型负载均衡 NLB,每月750个小时 15LCU
传统型负载均衡 CLB,每月750个小时 15LCU
应用型负载均衡 ALB,每月750个小时 15LCU
简介: 一、理论部分Keepalived的作用是检测服务器的状态,如果有一台web服务器宕机,或工作出现故障,Keepalived将检测到,并将有故障的服务器从系统中剔除,同时使用其他服务器代替该服务器的工作,当服务器工作正常后Keepalived自动将服务器加入到服务器群中,这些工作全部自动完成,不需要人工干涉,需要人工做的只是修复故障的服务器。

一、理论部分

Keepalived的作用是检测服务器的状态,如果有一台web服务器宕机,或工作出现故障,Keepalived将检测到,并将有故障的服务器从系统中剔除,同时使用其他服务器代替该服务器的工作,当服务器工作正常后Keepalived自动将服务器加入到服务器群中,这些工作全部自动完成,不需要人工干涉,需要人工做的只是修复故障的服务器。


keepalived起初是专门针对LVS设计的一款强大的辅助工具,主要用来提供故障切换和健康检查的功能,用来判断LVS负载调度器、节点服务器的可用性,及时隔离并替换为新的服务器,当故障主机恢复后将其重新加入群集


keepalived采用vrrp(virtual router redundancy protocol,虚拟路由冗余协议)热备份协议,以软件的方式实现Linux服务器的多级热备功能。vrrp是针对路由器的一种备份解决方案,由多台路由器组成一个热备组,通过共用的虚拟IP地址对外提供提供服务,每个热备组内同一时刻只有一台主路由器提供服务,其他路由器处于冗余状态,若主路由器失效,则从其他路由器会自动接替虚拟IP,继续提供服务,虚拟IP被称之为漂移地址

二、部署部分image.pngkeepalive主服务器配置

1.安装支持软件

[root@localhost ~]# yum -y install kernel-devel openssl-devel popt-devel ipvsadm
[root@localhost ~]# tar xvf keepalived-1.2.13.tar.gz
[root@localhost ~]# cd keepalived-1.2.13
[root@localhost ~]# ./configure --prefix=/ --with-kernel-dir=/usr/src/kernels/2.6.32-431.el6.x86_64/ && make && make install

2.修改配置文件/etc/keepalived/keepalived.conf

[root@localhost ~]# vim /etc/keepalived/keepalived.conf

global_defs {
router_id LVS_DEVEL_R1      //本地路由名称,不可冲突
}
vrrp_instance VI_1 {
state MASTER
interface eth0
virtual_router_id 51
priority 100
advert_int 1
authentication {
    auth_type PASS
    auth_pass 1111
}
virtual_ipaddress {
   192.168.81.100         //VIP地址,可以有多个
  }
}
virtual_server 192.168.81.100 80 {
delay_loop 15
lb_algo rr
lb_kind DR
!persistence_timeout 60     //不可省略,表示持续时间
protocol TCP
real_server 192.168.81.230 80 {
    weight 1
TCP_CHECK {
    connect_port 80
    connect_timeout 3
    nb_get_retry 3
    delay_before_retry 4
    }
 }
real_server 192.168.81.240 80 {
    weight 1
TCP_CHECK {
    connect_port 80
    connect_timeout 3
    nb_get_retry 3
    delay_before_retry 4
    }
 }
}

3.重启服务

[root@localhost ~]# service keepalived restart

4.查看VIP

[root@localhost ~]# ip add show

keepalive从服务器配置

与主服务器配置文件修改有三点不同

修改路由名称

修改优先级

修改热备状态

1.1.安装支持软件

[root@localhost ~]# yum -y install kernel-devel openssl-devel popt-devel ipvsadm
[root@localhost ~]# tar xvf keepalived-1.2.13.tar.gz
[root@localhost ~]# cd keepalived-1.2.13
[root@localhost ~]# ./configure --prefix=/ --with-kernel-dir=/usr/src/kernels/2.6.32-431.el6.x86_64/ && make && make install

2.修改配置文件/etc/keepalived/keepalived.conf

[root@localhost ~]# vim /etc/keepalived/keepalived.conf

global_defs {
router_id LVS_DEVEL_R2      //修改
}
vrrp_instance VI_1 {
state BACKUP          //修改
interface eth0
virtual_router_id 51
priority 80                 //修改
advert_int 1
authentication {
    auth_type PASS
    auth_pass 1111
}
virtual_ipaddress {
   192.168.81.100         //VIP地址,可以有多个
  }
}
virtual_server 192.168.81.100 80 {
delay_loop 15
lb_algo rr
lb_kind DR
!persistence_timeout 60     //不可省略,表示持续时间
protocol TCP
real_server 192.168.81.230 80 {
    weight 1
TCP_CHECK {
    connect_port 80
    connect_timeout 3
    nb_get_retry 3
    delay_before_retry 4
    }
 }
real_server 192.168.81.240 80 {
    weight 1
TCP_CHECK {
    connect_port 80
    connect_timeout 3
    nb_get_retry 3
    delay_before_retry 4
    }
 }
}

3.重启服务

[root@localhost ~]# service keepalived restart

配置节点web服务器池(所有服务器均配置相同)

1.配置虚拟ip地址

[root@localhost ~]# cd /etc/sysconfig/network-scripts/
[root@localhost ~]# cp ifcfg-lo ifcfg-lo:0
[root@localhost ~]# vim ifcfg-lo:0
  DEVICE=lo:0
  IPADDR=172.16.16.172
  NETMASK=255.255.255.255
  ONBOOT=yes
[root@localhost ~]# ifup lo:0
[root@localhost ~]# vim /etc/rc.local
  route add -host 172.16.16.172 dev lo:0

2.调整/proc响应

[root@localhost ~]# vim /etc/sysctl.conf
  net.ipv4.conf.all.arp_ignore = 1
  net.ipv4.conf.all.arp_announce = 2
  net.ipv4.conf.default.arp_ignore = 1
  net.ipv4.conf.default.arp_announce = 2
  net.ipv4.conf.lo.arp_ignore = 1
  net.ipv4.conf.lo.arp_announce = 2

3.添加防火墙策略,允许访问http服务

[root@localhost ~]# firewall-cmd --permanent --add-service=http
[root@localhost ~]# firewall-cmd --reload

部署NFS共享存储,提供网页内容

1.安装软件

[root@localhost ~]# yum -y install nfs-utils rpcbind

2.设置共享目录

[root@localhost ~]# vim /etc/exports        //将/var/www/html做为共享目录
  /var/www/html   172.16.16.0/24(rw,sync,no_root_squash)

3.启动nfs服务

[root@localhost ~]# service rpcbind start
[root@localhost ~]# service nfs start

4.showmount -e //查看本机共享目录

5.要给共享目录写入权限

[root@localhost ~]# chmod -R 755 /var/www/html

6.防火墙配置

[root@localhost ~]# firewall-cmd --permanent --add-service=nfs
  [root@localhost ~]# firewall-cmd --reload

6.客户端挂载

[root@localhost ~]# mount 192.168.81.250:/var/www/html/ /var/www/html/

整个环境注意事项

不要在nfs启动http服务,将所有的selinux关掉

相关实践学习
SLB负载均衡实践
本场景通过使用阿里云负载均衡 SLB 以及对负载均衡 SLB 后端服务器 ECS 的权重进行修改,快速解决服务器响应速度慢的问题
负载均衡入门与产品使用指南
负载均衡(Server Load Balancer)是对多台云服务器进行流量分发的负载均衡服务,可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。 本课程主要介绍负载均衡的相关技术以及阿里云负载均衡产品的使用方法。
目录
相关文章
|
9月前
|
存储 Linux 虚拟化
CentOS 7搭建NFS服务器
CentOS 7搭建NFS服务器
|
网络协议 安全 Unix
centos7.9系统部署NFS详细流程—2023.04
centos7.9系统部署NFS详细流程—2023.04
846 0
|
9月前
|
网络协议 Unix Linux
Centos下nfs+rpcbind实现服务器之间的文件共享
Centos下nfs+rpcbind实现服务器之间的文件共享
315 0
|
4天前
|
监控 Linux PHP
【02】客户端服务端C语言-go语言-web端PHP语言整合内容发布-优雅草网络设备监控系统-2月12日优雅草简化Centos stream8安装zabbix7教程-本搭建教程非docker搭建教程-优雅草solution
【02】客户端服务端C语言-go语言-web端PHP语言整合内容发布-优雅草网络设备监控系统-2月12日优雅草简化Centos stream8安装zabbix7教程-本搭建教程非docker搭建教程-优雅草solution
51 20
|
6月前
|
Java 应用服务中间件 Shell
Nginx+Keepalived+Tomcat 实现Web高可用集群
Nginx+Keepalived+Tomcat 实现Web高可用集群
177 0
|
6月前
|
运维 Serverless API
Serverless痛点解决问题之编写并部署一个弹性高可用的 Web API如何解决
Serverless痛点解决问题之编写并部署一个弹性高可用的 Web API如何解决
79 0
|
Java 应用服务中间件 网络安全
手动部署Java Web环境(CentOS 7)
本篇教程介绍如何手动在ECS实例上部署Java web项目,适用于刚开始使用阿里云进行建站的个人用户。
手动部署Java Web环境(CentOS 7)
|
9月前
|
负载均衡 监控 Linux
CentOS6.5高可用集群LVS+Keepalived(DR模式)
CentOS6.5高可用集群LVS+Keepalived(DR模式)
|
9月前
|
网络协议 Linux
Centos7 nfs常用命令详解
`/etc/exports`是NFS服务的配置文件,定义了共享给客户端的文件系统和访问规则。共享目录、客户端IP或域名、以及访问权限和用户映射选项是其主要内容。客户端指定方式包括IP地址、子网、域名或通配符。选项包括读写权限(ro/rw)、用户映射(如root_squash/no_root_squash/all_squash)和其他设置(sync/async/secure/insecure等)。`exportfs -r`用于重新应用配置。配置示例:`/opt/test`共享给192.168.1.0/24,权限为rw,同步写入(sync)。注意,不建议开启no_root_squash以确保安全。
178 0
|
9月前
|
Linux 网络安全
Centos6.5安装并配置NFS服务
该内容描述了在Linux系统中设置NFS服务的步骤。首先挂载yum源,然后安装NFS服务,并编辑配置文件。接着,重启rpcbind和NFS服务,可能需要重复此过程以解决初始可能出现的问题。此外,关闭防火墙策略,并再次重启服务。最终,根目录被共享,特定IP网段被允许访问。
168 0

热门文章

最新文章