LVS——NAT模式

article/2025/8/26 18:05:53

1、集群的含义
2、企业集群分类
3、负载均衡集群架构
4、负载均衡群集工作模式分析(LVS)
5、LVS的负载调度算法
6、ipvsadm工具
7、NAT模式 LVS负载均衡集群部署

1、集群的含义

Cluster,集群、群集,为解决某个特定问题将多台计算机组合起来形成的单个系统

由多台主机构成,但对外只表现为一个整体

遇到的问题

互联网应用中,随着站点对硬件性能、响应速度、

服务稳定性、数据可靠性等要求越来越高,单台服务器力不从心
解决方案

使用价格昂贵的小型机、大型机

使用普通服务器构建服务集群

2、企业集群分类

负载均衡集群  

LB: Load Balancing,负载均衡,多个主机组成,每个主机只承担一部分访问请求
提高应用系统的响应能力、尽可能处理更多的访问请求、减少延迟为目标,获得高并发、高负载(LB)的整体性能
LB的负载分配依赖于主节点的分流算法(接收、转发、连接数)

2.2高可用群集(HA 表示高可用 -》冗余、备份、缓解解决了单点故障)

HA: High Availiablity,高可用,避免 SPOF (single Point Of failure)
提高应用系统的可靠性、尽可能地减少中断时间为目标,确保服务的连续性,达到高可用
(HA)的容错效果
HA的工作方式包括双工和主从两种模式

2.3高性能运算群集

HPC: High-performance computing,高性能
提高应用系统的CPU运算速度、扩展硬件资源和分析能力为目标,获得相当于大型、超级计算机的高性能运算(HPC)能力高性能依赖于"分布式运算"、"并行计算",通过专用硬件和软件将多个服务器的CPU、内存等资源整合在一起,实现只有大型、超级计算机才具备的计算能力

拓展:

VRRP协议特点

VRRP协议:备份、冗余

根据优先级进行飘逸VIP

1、根据优先级选出主-备关系

2、主-备之间,可以以ping的方式检测对方的心跳(心跳线)

3、当主异常-》优先级下降-》当低于备的优先级-》VIP地址的飘逸

PS:VIP地址特性:只会存在于同一个热备组中优先级最高级的设备上

以上是抢占模式

VIP好处-》VIP占用一个ipv4 常规情况下,VIP占用的ipv4的地址也是不可重复的

①因为是虚拟IP,所以可以保护后端的真实IP

②VIP特性之一是可飘逸,相对于服务器的网卡IP而言,服务器的网卡是没法飘逸,当该节点发生故障,导致不可访问时

只能等待修复后,重新提供该网卡的ip ,但是VIP具有根据优先级进行飘逸的特性,所以只要在同一个热备组中,有服务器存活,就可以进行飘逸,不会影响对外暴露IP、提供服务

应用场景:高可用-》解决什么问题?-》单点故障

3、负载均衡群集架构

第一层,负载调度器(Load Balancer或Director)

第二层,服务器池(Server Pool)

第三层,共享存储(Share Storage)

4、负载均衡群集工作模式分析(LVS)

负载均衡群集是目前企业用得最多的群集类型

群集的负载调度技术有三种工作模式

地址转换(NAT地址映射)

IP隧道(隧道模式叠加网络)

直接路由(DR NAT)

LVS的NAT模式

Network Address Translation,简称NAT模式

类似于防火墙的私有网络结构,负载调度器作为所有服务器节点的网关,即作为客户机的访问入口,也是各节点回应客户机的访问出口
服务器节点使用私有IP地址,与负载调度器位于同一个物理网络,安全性要优于其他两种方式

适用场景:LVS
单台LVS服务器的话:LVS如果做为LB-》工作在4层
HA-》LVS的负载均衡->LVS+keepalived—》可工作在4层和7层
并且,LB-4层的LVS负载均衡器能力在lvs Nginx apache haproxy常用的负载均衡器中是最强的

同时,在K8S中基于L4层的负载均衡技术———》默认适用的就是LVS

IP隧道

①RIP和DIP可以不处于同一物理网络中,RS的网关一般不能指向DIP,且RIP可以和公网通信。也就是

说集群节点可以跨互联网实现。DIP, VIP, RIP可以是公网地址。

②RealServer的通道接口上需要配置VIP地址,以便接收DIP转发过来的数据包,以及作为响应的

报文源IP。

③DIP转发给RealServer时需要借助隧道,隧道外层的IP头部的源IP是DIP,目标IP是RIP,而

RealServer响应给客户端的IP头部是根据隧道内层的IP头分析得到的,源IP是VIP,目标IP是CIP

④请求报文要经由Director,但响应不经由Director,响应由RealServer自己完成

⑤不支持端口映射

⑥RS的OS须支持隧道功能
 

直接路由

①直接路由(Direct Routing):简称 DR 模式,采用半开放式的网络结构,与 TUN

模式的结构类似,但各节点并不是分散在各地,而是与调度器位于同一个物理网络。

②负载调度器与各节点服务器通过本地网络连接,不需要建立专用的 IP 隧道

直接路由,LVS默认模式,应用最广泛,通过请求报文重新封装一个MAC首部进行转发,

源MAC是DIP所在的接口的MAC,目标MAC是某挑选出的RS的RIP所在接口的MAC地址;

③源IP/PORT,以及目标IP/PORT均保持不变

LVS工作模式总结和比较

 

5、LVS的负载调度算法

轮询(Round Robin)

将收到的访问请求按照顺序轮流分配给群集中的各节点(真实服务器)
均等地对待每台服务器,而不管服务器实际的连接数和系统负载。

加权轮询(Weighted Round Robin)
根据调度器设置的权重值来分发请求,权重值高的节点优先获得任务,分配的请求数越多
保证性能强的服务器承担更多的访问流量

最少连接(Least Connections)

根据真实服务器已建立的连接数进行分配
将收到的访问请求优先分配给连接数最少的节点
如果所有的服务器节点性能相近,采用这种方式可以更好的均衡负载

加权最少连接(Weighted Least Connections)

在服务器节点的性能差异较大时,可以为真实服务器自动调整权重性能较高的节点将承担更大比例的活动连接负载

(如果RR WRR分配、考虑的对象是访问请求的数量

最小连接:考虑的是真实服务器之上已经建立连接的连接数

加权最小连接:)

6、ipvsadm工具

 

7、NAT模式 LVS负载均衡集群部署

配置环境

LVS负载调度器:ens33:192.168.174.11 ens37:192.168.100.100(vmnet1)
Web 节点服务器1:192.168.174.10
Web 节点服务器2:192.168.174.12

客户端(win10):192.168.100.10 (Vmnet1)

关闭三台自己机器的防火墙和增强服务

三台机器下载httpd

yum install -y httpd

然后lvs服务器添加一张网卡,将网卡设置为vmnet2(仅主机模式)

vmnet2网段为192.168.174.0段

复制一张ens37网卡

修改网卡配置为以下

保存退出

systemctl restart network

window机器的网卡配置为下图,也选择vmnet2网卡

 倆台web服务器网卡配置为

 

保存退出

重启网卡

再进入lvs配置

vim /etc/sysctl.conf
net.ipv4.ip_forward=1

sysctl -p  #刷新一下

配置iptables防火墙

 

安装ipvsadm管理工具

yum install -y ipvsadm

加载LVS内核模块

modprobe ip_vs #手动加载ip_vs模块
cat /proc/net/ip_vs #查看ip_vs版本信息

启动服务前必须保存负载分配策略,否则将会报错

ipvsadm-save > /etc/sysconfig/ipvsadm

配置负载分配策略

NAT模式只要在服务器上配置,节点服务器不需要特殊配置

使用windows去访问192.168.100.100,多刷新几次查看lvs服务上的连接数


http://chatgpt.dhexx.cn/article/OxcXKQN5.shtml

相关文章

LVS-NAT模式部署

目录 一、环境准备 1、准备三台centos服务器 2、实验拓扑 3、NAT模式介绍 二、LVS-NAT模式部署 1、给lvs服务器安装LVS 2、新建LVS集群 3、添加Real Server服务器节点 4、开启路由转发 5、给后端web服务器配置网关 6、效果测试 一、环境准备 1、准备三台centos服务器…

虚拟机网络模式(NAT模式)

配置虚拟机网络 要使 主机 -> 虚拟机,虚拟机 -> 主机,虚拟机 -> 外网都连通,有三个地方要配置。 1. 配置虚拟网络编辑器 2. 配置VMnet8的地址和网关 3. 配置虚拟机的网络模式和IP地址和网关 不同系统配置网络的方式不一样。我用…

NAT模式详解(进阶篇)

再说NAT模式之前,我们先来复习一下桥接模式是怎样运行的。(这里我是用VMware来说的) 桥接模式是跟物理机在同一个网段,并且和物理机用的同一个路由器, 1、我们先看物理机的网段,然后再把虚拟机的网段配置成和物理机一…

虚拟机NAT模式和桥接模式分析

NAT模式 NAT模式:虚拟机借助NAT功能,使其通过主机访问外网。 NAT模式下的网络拓扑如下: 图中的ip地址可自行配置,也可选择自动分配。 虚拟网卡VMnet8: 虚拟网关 DHCP进行ip地址分配 在NAT模式下,虚拟…

NAT模式、桥接模式、主机模式简单介绍

一.NAT模式 NAT(Network Address Translation)网络地址转换,允许一个整体机构以一个公用IP地址出现在Internet上,即把内部私有网络地址翻译成合法网络IP地址的技术。家用路由器一般都是NAT模式。 让虚拟系统借助NAT(…

桥接模式、NAT模式、仅主机(Host Only)模式的区别

前情提要:新建虚拟机时的3种网络类型:①桥接模式、②NAT模式、③仅主机模式(Host Only)。下面来谈谈区别。 网络类型 1.桥接模式:虚拟机直接连接路由器,与物理机是对等地位 2.NAT模式:虚拟机借助物理机进行路由器联网…

Linux cJSON

1. 下载JSON源码,两个文件,分别为cJSON.h、cJSON.c; JSON源码下载路径 2. 这里直接使用JSON源码,不编译成库; 2.1 cJSON.c 、cJSON.h为第1中下载的源码,这里不贴出; 2.2 test.c源码&#xff…

初识cJSON

先把 cJSON的结构体定义po上来: 先讲怎么用,再讲每一步操作的作用,最后有可能的话再讲原理。 直接先po个简单示例,看看我们如何通过cJSON来解析一个JSON数据。 先试着能不能看懂(估计是看不懂了)&#x…

cJSON学习

最近在做数据上三大云平台的项目,用的是MQTT协议,阿里云、腾讯云、华为云那边解析数据用的是json格式,下发的也是json格式,所以特地学一下json的封装和解析过程,以及其API的使用,作了以下笔记。 文章目录 …

25cJSON

JSON介绍 JSON(JavaScript Object Notation,JS对象表示法) 是一种轻量级的数据交换格式。它基于 ECMAScript (欧洲计算机协会制定的js规范)的一个子集,采用完全独立于编程语言的文本格式来存储和表示数据。简洁和清晰的层次结构使得 JSON 成为理想的数据交换语言。…

【万字详解】cJSON解析

目录 1、通过README文件,初步了解cJSON: 1.1、头文件的开头和结尾: 1.2、头文件关于cJSON类型的宏定义 1.3、头文件中的extern 2、阅读并且分析cJSON源码 2.1、结构体struct cJSON(算法设计思想): 2…

cJSON库用法详解

cJSON库用法详解 问题和需要注意的地方一、JSON、cJSON简介1. JSON 简介2. JSON 语法3. 开源库cJSON简介 二、使用cJSON构造JSON1. cJSON库函数介绍2. 使用cJSON构造JSON 三、使用cJSON解析JSON 由于c语言中,没有直接的字典,字符串数组等数据结构&#x…

cJSON使用详细教程 | 一个轻量级C语言JSON解析器

1. JSON与cJSON JSON —— 轻量级的数据格式 JSON 全称 JavaScript Object Notation,即 JS对象简谱,是一种轻量级的数据格式。 它采用完全独立于编程语言的文本格式来存储和表示数据,语法简洁、层次结构清晰,易于人阅读和编写&…

OSPF报文与LSA

1. OSPF报文 OSPF报文 Hello 报文、 DD 报文、 LSR 报文、 LSU报文、LSAck 报文 OSPF 头部 OSPF 用 IP来封装协议报文,协议号89,5种OSPF的报文具有相同OSPF 头部。 OSPF 头部中关注的字段主要有: version: IPv4 OSPFv2 值为2&…

OSPF中的LSA

LSA LSA的基本信息 LSA --- 链路状态通告 --- ospf协议在不同网络环境下产生的鞋带不同信息的载体 LSDB --- 链路状态数据库 SPF --- 最短路径优先算法 Type --- LSA的类型,在OSPFV2版本中,需要掌握的LSA类型一共有六中。 LinkState ID --- 链路状态…

OSPF中LSA相关内容

OSPF的LSA LSA — 链路状态通告 — OSPF协议在不同的网络环境下携带和传递的信息 LSDB — 链路状态数据库 SPF ---- 最短路径优先算法 [Huawei]dis ospf lsdb — 查看lsa信息 LSA头部(之后的每条lsa信息都要携带此头部) LSA头部内容: 1…

OSPF的Router-LSA和Network-LSA

文章目录 Router-LSARouter-LSA描述P2P网络Router-LSA描述MA网络或NBMA网络 Network-LSANetwork-LSA描述MA网络或NBMA网络 OSPF区域内LSDBSPF计算过程SPF算法构建SPF树计算最优路由查看OSPF路由表 单区域OSPF配置实现查看OSPF邻居状态 Router-LSA Router-LSA描述P2P网络 <R…

OSPF 之 6类LSA详解

目录 1类LSA&#xff1a;router -LSA 2类LSA &#xff0c;network LSA &#xff0c;网络LSA 3类LSA &#xff1a;summary LSA 汇总LSA 5类LSA&#xff1a; 外部LSA 4类LSA&#xff1a; summary ASBR LSA 7类LSA &#xff1a; NSSA LSA 1类LSA&#xff1a;router -LSA …

六类LSA及其作用

LSA&#xff08;链路状态通告&#xff09; LSA的组成 TYPE&#xff1a;LSA的类型&#xff0c;在OSPFV2中&#xff0c;需要掌握的有六种 LINK-State ID&#xff1a;链路状态标识符&#xff0c;用来标记一条LSA信息&#xff0c;相当于是一条LSA的名字 AdvRouter&#xff1a;通告…

图解 OSPF :什么是 LSA ?

大家好&#xff0c;我是小弗。我们都知道了&#xff0c;运行链路状态路由协议的路由器是交换链路状态信息。所有路由器都会生成自己直连接口状态的链路信息&#xff0c;并通告出去。路由器把在网络中收到的链路状态信息存入 LSDB&#xff08;链路状态数据库&#xff09;&#x…