τα στοιχεία επικοινωνίας μου
Ταχυδρομείο[email protected]
2024-07-12
한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina
Τρεις λειτουργίες LVS nat μετάφραση διευθύνσεων DR λειτουργία απευθείας δρομολόγησης λειτουργία σήραγγας
Χαρακτηριστικά της λειτουργίας DR:
Ο προγραμματιστής είναι ο πιο σημαντικός σε ολόκληρο το σύμπλεγμα LVS Στη λειτουργία NAT, είναι υπεύθυνος για τη λήψη αιτημάτων, την προώθηση της κυκλοφορίας σύμφωνα με τον αλγόριθμο εξισορρόπησης φορτίου και την αποστολή απαντήσεων στον πελάτη.
Λειτουργία DR: Ο προγραμματιστής εξακολουθεί να είναι υπεύθυνος για τη λήψη αιτημάτων και την προώθηση της κυκλοφορίας στο RS σύμφωνα με τον αλγόριθμο εξισορρόπησης φορτίου και η απάντηση αποστέλλεται απευθείας στον πελάτη από την RS.
Άμεση δρομολόγηση: Το DirectRouting είναι μια λειτουργία προώθησης επιπέδου 2. Το στρώμα 2 προωθεί τα πλαίσια δεδομένων. Προώθηση με βάση τη διεύθυνση mac προέλευσης και τη διεύθυνση mac προορισμού.
Η IP προέλευσης και η IP προορισμού του πακέτου δεδομένων δεν θα τροποποιηθούν Το πακέτο δεδομένων θα προωθηθεί με βάση τη διεύθυνση mac.
Στη λειτουργία DR, το lvs είναι επίσης μια εικονική διεύθυνση IP. Όλα τα αιτήματα προωθούνται σε ολόκληρο το επίπεδο VIP μέσω της προώθησης του επιπέδου 2. Ο διακομιστής τροποποιείται, γίνεται η διεύθυνση mac του RS Αφού η RS επεξεργαστεί το αίτημα, μπορεί να στείλει απευθείας την απάντηση στον υπολογιστή-πελάτη σύμφωνα με τη διεύθυνση mac του πελάτη στο μήνυμα, χωρίς να περάσει από τον προγραμματιστή.
1. Ο προγραμματιστής έχει ρυθμιστεί με VIP και η διεύθυνση VIP διαμορφώνεται επίσης στο RS.
Ποιος θα απαντήσει; Η διεύθυνση VIP βρίσκεται σε διένεξη Ο προγραμματιστής και το RS βρίσκονται στο ίδιο τμήμα δικτύου η φυσική διεύθυνση IP του μηχανήματος ανταποκρίνεται;
Τροποποίηση παραμέτρων πυρήνα:
arp_ignore=1
Μόνο η φυσική διεύθυνση IP του συστήματος θα ανταποκρίνεται σε αιτήματα ARP, lo δεν θα ανταποκρίνεται σε αιτήματα ARP.
2. Όταν επιστραφεί το μήνυμα, η διεύθυνση VIP είναι ακόμα εκεί. Πώς μπορεί ο πελάτης να λάβει την απάντηση;
arp_announce=2
Το σύστημα δεν χρησιμοποιεί τη διεύθυνση πηγής του πακέτου ip για να ανταποκριθεί στο αίτημα ARP, αλλά στέλνει απευθείας τη διεύθυνση ip της φυσικής διεπαφής.
nginx1 RS1 192.168.233.61
nginx2 RS2 192.168.233.62
vip 192.168.233.100
χρονοπρογραμματιστής test1 192.168.233.10
πελάτης test2 192.168.233.20
route add -host 192.168.233.100 dev lo:0
Ορίστε τη διεύθυνση IP σε 192.168.233.100 και προσθέστε τη στη διεπαφή loopback ως VIP του Ivs. Προώθηση στο RS μέσω της λειτουργίας δρομολόγησης
Επιτρέψτε στο VIP να αναγνωρίσει τον πραγματικό διακομιστή
NAT | DR | ΒΑΡΕΛΙ 252 ΓΑΛΟΝΙΩΝ | |
---|---|---|---|
πλεονέκτημα | Μετάφραση διεύθυνσης, απλή διαμόρφωση | η καλύτερη επίδοση | Το WAN επιτρέπει την προώθηση πακέτων δεδομένων σε μεγαλύτερες αποστάσεις |
έλλειψη | Συμφόρηση απόδοσης | Τα τμήματα μεταξύ δικτύων δεν υποστηρίζονται | Τα αποκλειστικά κανάλια απαιτούν VPN (χρέωση) |
Απαιτήσεις RS | Απεριόριστος | Οι αποκρίσεις ARP για μη φυσικές διεπαφές πρέπει να είναι απενεργοποιημένες | Υποστήριξη λειτουργίας σήραγγας |
Ποσότητα RS | 10-20 μονάδες | 100 μονάδες | 100 μονάδες |
keepalive διχασμένος εγκέφαλος
Η αρχιτεκτονική υψηλής διαθεσιμότητας στο σύμπλεγμα Ivs είναι μόνο για την υψηλή διαθεσιμότητα του προγραμματιστή.
Με βάση το vrrp, υλοποιούνται ο κύριος και ο εφεδρικός προγραμματιστής.
Εξαιρετικά διαθέσιμη αρχιτεκτονική HA.
Κύριος προγραμματιστής και προγραμματιστής αντιγράφων ασφαλείας (πολλαπλές μονάδες)
Όταν ο κύριος προγραμματιστής λειτουργεί κανονικά, το αντίγραφο ασφαλείας είναι εντελώς σε κατάσταση εφεδρείας (αναμονής). Δεν συμμετέχει στη λειτουργία του συμπλέγματος Μόνο όταν ο κύριος προγραμματιστής αποτύχει, η αναμονή θα αναλάβει το έργο του κύριου προγραμματιστή. Μετά την επανέναρξη της λειτουργίας του κύριου χρονοπρογραμματιστή, ο κύριος προγραμματιστής συνεχίζει να λειτουργεί ως είσοδος στο σύμπλεγμα και η κατάσταση αναμονής συνεχίζει να βρίσκεται σε πλεονάζουσα κατάσταση (ανάλογα με την προτεραιότητα)
Το Keepalive βασίζεται στο πρωτόκολλο vrrp για την εφαρμογή λύσης υψηλής διαθεσιμότητας LVS.
1. Διεύθυνση πολλαπλής εκπομπής:
224.0.0 18 επικοινωνεί με βάση τη διεύθυνση πολλαπλής διανομής και στέλνει μηνύματα μεταξύ της κύριας και της δευτερεύουσας συσκευής. Βεβαιωθείτε ότι το άλλο μέρος θα επιβιώσει.
2. Καθορίστε τις θέσεις πρωτοβάθμιας και δευτεροβάθμιας με βάση προτεραιότητα.
3. Failover, εάν το κύριο μηχάνημα κλείσει, το μηχάνημα δημιουργίας αντιγράφων ασφαλείας θα συνεχίσει να λειτουργεί. 4. Η εναλλαγή μεταξύ κύριας και δευτερεύουσας είναι η εναλλαγή της διεύθυνσης VIP.
Το keepalive εμφανίζεται ειδικά για το Ivs, αλλά δεν είναι αποκλειστικό του Ivs.
Η διαφορά μεταξύ Ivs και nginx για εξισορρόπηση φορτίου:
Το Ivs είναι ένας διακομιστής μεσολάβησης επιπέδου 4 για την προώθηση της κατάστασης του πυρήνα ip + θύρας
Ο διακομιστής μεσολάβησης τεσσάρων επιπέδων του nginx μπορεί επίσης να χρησιμοποιηθεί ως διακομιστής μεσολάβησης επτά επιπέδων.