2024-07-12
한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina
LVS kolme moodia nat-osoitteen käännös DR suora reititystila tun tunnelitila
DR-tilan ominaisuudet:
Ajastin on tärkein koko LVS-klusterissa NAT-tilassa se vastaa pyyntöjen vastaanottamisesta, liikenteen välittämisestä kuormituksen tasapainotusalgoritmin mukaisesti ja vastausten lähettämisestä asiakkaalle.
DR-tila: Aikataulutin on edelleen vastuussa pyyntöjen vastaanottamisesta ja liikenteen välittämisestä RS:lle kuormituksen tasapainotusalgoritmin mukaisesti, ja RS lähettää vastauksen suoraan asiakkaalle.
Suora reititys: DirectRouting on kerroksen 2 edelleenlähetystila. Kerros 2 välittää datakehykset eteenpäin. Edelleenlähetys lähteen mac-osoitteen ja määränpään mac-osoitteen perusteella.
Datapaketin lähde-IP- ja kohde-IP-osoitetta ei muuteta. Datapaketti välitetään edelleen Mac-osoitteen perusteella.
DR-tilassa lvs on myös virtuaalinen IP-osoite. Kaikki pyynnöt välitetään edelleen koko VIP:lle kerroksen 2 välityksen kautta. Serveristä tulee RS:n mac-osoite Kun RS on käsitellyt pyynnön, se voi lähettää vastauksen suoraan asiakkaalle viestissä olevan asiakkaan Mac-osoitteen perusteella.
1. Ajastimeen on määritetty VIP, ja VIP-osoite on myös määritetty RS:ssä.
Kuka vastaa? VIP-osoiteristiriidat ARP-viestintä on kaoottista, koska se lähetetään koko lähiverkon kautta. Kuinka voin estää vastauksen takaisin Vastaako koneen fyysinen IP-osoite?
Muokkaa ytimen parametreja:
arp_ignore=1
Vain järjestelmän fyysinen IP-osoite vastaa ARP-pyyntöihin, lo ei vastaa ARP-pyyntöihin.
2. Kun viesti palautetaan, VIP-osoite on edelleen olemassa. Miten asiakas voi vastaanottaa vastauksen?
arp_announce=2
Järjestelmä ei käytä IP-paketin lähdeosoitetta vastatakseen ARP-pyyntöön, vaan lähettää suoraan fyysisen liitännän IP-osoitteen.
nginx1 RS1 192.168.233.61
nginx2 RS2 192.168.233.62
vip 192.168.233.100
test1 ajastin 192.168.233.10
test2-asiakas 192.168.233.20
reitti add -host 192.168.233.100 dev lo:0
Aseta IP-osoitteeksi 192.168.233.100 ja lisää se loopback-liittymään Ivs:n VIP-osoitteeksi. Välitetty RS:lle reititystilan kautta
Anna VIP:n tunnistaa todellinen palvelin
NAT | DR | TUN | |
---|---|---|---|
etu | Osoitteen käännös, yksinkertainen konfigurointi | paras suoritus | WAN mahdollistaa datapakettien välittämisen pitkiä matkoja |
puute | Suorituskyvyn pullonkaula | Verkostojen välisiä segmenttejä ei tueta | Erilliset kanavat vaativat VPN:n (maksullinen) |
RS vaatimukset | Rajoittamaton | Ei-fyysisten liitäntöjen ARP-vastaukset on poistettava käytöstä | Tukee tunnelitilaa |
RS:n määrä | 10-20 yksikköä | 100 yksikköä | 100 yksikköä |
pysyä hengissä jaetut aivot
Ivs-klusterin korkean käytettävyyden arkkitehtuuri on tarkoitettu vain ajoittimen korkealle käytettävyydelle.
Vrp:n perusteella pää- ja vara-ajastimet toteutetaan.
Erittäin saatavilla oleva HA-arkkitehtuuri.
Pääajastin ja varaajastin (useita yksiköitä)
Kun pääajastin toimii normaalisti, varmuuskopio on täysin redundantissa tilassa (valmiustilassa). Se ei osallistu klusterin toimintaan Valmiustila siirtyy pääajastimen toimintaan. Kun pääajastin jatkaa toimintaansa, pääajoitin toimii edelleen sisäänkäynninä klusteriin ja valmiustila on edelleen redundantissa tilassa (prioriteettista riippuen)
Keepalive perustuu vrrp-protokollaan LVS:n korkean käytettävyyden ratkaisun toteuttamiseksi.
1. Multicast-osoite:
224.0.0 18 kommunikoi monilähetysosoitteen perusteella ja lähettää viestejä ensisijaisen ja toissijaisen laitteen välillä. Varmista, että toinen osapuoli selviää.
2. Määritä ensisijainen ja toissijainen asema prioriteetin perusteella.
3. Failover, jos ensisijainen kone katkaisee puhelun, varakone jatkaa toimintaansa Kun pääkone palautuu, varakone jatkaa odottamista. 4. Vaihto ensisijaisen ja toissijaisen välillä on VIP-osoitteen vaihto.
Keepalive ilmestyy erityisesti Ivsille, mutta se ei ole yksinomaan Ivs.
Ero Ivs:n ja nginxin välillä kuormituksen tasapainottamisessa:
Ivs on kerroksen 4 edelleenlähettävä ytimen tilan ip+porttikerroksen 4 välityspalvelin
nginxin neljän kerroksen välityspalvelinta voidaan käyttää myös seitsemän kerroksen välityspalvelimena.