第十一周LINUX 学习笔记
keepalived
keepalived:
基于vrrp(虚拟冗余路由协议)的实现
virtual server: 对于IPVS
vrrp_script: 调用外部脚本 nginx haproxy等轻量级的实现
所谓的vrrp就是为了解决前端路由器如果发生单点故障导致后方服务器全部不能与外部通信的问题。于是两台路由器通过vrrp协议连接,两个路由器都给予虚拟的IP地址(VIP)和虚拟的MAC地址(VMAC),当发生故障的时候,两个地址一起转移,而不像其他的高可用功能一样,需要进行一次虚假的mac地址的通告。因此,所以所谓的keepalived就是将VRRP协议实现在了LINUX上,但是又不仅仅限制于转换地址的功能,也能够提供如转移一些nginx的服务的功能。
而keepalived之间的资源转移是通过降低主节点的优先级的方式,将资源转移到副节点的方式
/etc/keepalived/keepalived.conf
/etc/rc.d/init.d/keepalived
keepalived.conf
global_defs { #全局配置段,一般来配置邮件功能
notification_email {#收件人
root@localhost
}
notification_email_from kaadmin@localhost #发件人
smtp_server 127.0.0.1
smtp_connect_timeout 30
router_id LVS_DEVEL
}
vrrp_instance VI_1 { #虚拟路由段的配置
state MASTER #初始状态,如果这边设置了master 那么backup的priority 的值一定要小于master的
interface eth0 #通信网卡
virtual_router_id 51 #虚拟路由的ID号,不能大于255 还是MAC地址的最后一位,所以MAC地址就可以直接由这个来定义
priority 100 #初始优先级
advert_int 1 #初始化通告的个数
authentication { #认证方式
auth_type PASS #认证类型
auth_pass 1111 #认证密码
}
virtual_ipaddress { #VIP配置段
192.168.1.103
}
track_script{
abc #引用脚本名称
}
}
vrrp_script abc{ #可以定义一个额外的脚本
#脚本功能
}
1.如何在状态转换时进行通知?
一般在vrrp_instance{}中进行使用
to MASTER transition
notify_master /path/to_master.sh
to BACKUP transition
notify_backup /path/to_backup.sh
FAULT transition
notify_fault "/path/to_backup.sh VG_1"
MASTER通知脚本实例:
#!/bin/bash
#
vip=192.168.1.103
contact='root@localhost'
thisip=`ifconfig eth0 | awk '/inet addr:/{print $2}' | awk -F: '{print $2}'` #获取IP地址的
nofity(){
mailbody="vrrp transition,$vip floated to $thisip"
subject="$thissip is to be $vip master"
echo $mailbody | mail -s $subject $contact
}
nofity
或者合并为一个脚本,在keepalived.txt中有提供案例
在vrrp_instance配置中只需要加入
notify_master "/path/notify.sh master"
notify_backup "/path/notify.sh backup"
notify_fault "/path/notify.sh fault"
2.如何配置ipvs?
virtual server
realserver
health check
keepalived.conf 中的示例
virtual_server 172.168.100.100 80 {# VIP 地址和端口
delay_loop 6
lb_algo rr #负载均衡方法
lb_kind DR #LVS工作模型
nat_mask 255.255.0.0
persistence_timeout 0 #持久功能
protocol TCP #基于什么工作方式
real_server 172.16.100.17 80 {#RIP
weight 1
HTTP_GET {
url {
path /
status_code 200
}
connect_timeout 3
nb_get_retry 3
delay_before_retry 3
}
}
real_server 172.16.100.18 80 {#RIP
weight 1
HTTP_GET {
url {
path /
status_code 200
}
connect_timeout 3
nb_get_retry 3
delay_before_retry 3
}
}
}
3.如何对某特定服务做高可用
1丶监控服务
vrrp_script{
}
2丶追踪监控服务
track_script{
}
另外应该在nofity脚本中定义根据状态来启动或停止nginx
notify_master "/path/notify.sh master"
notify_backup "/path/notify.sh backup"
notify_fault "/path/notify.sh fault"
设置vrrp_script监控服务,防止因为nginx进程以及停止了,服务却还没有停止,导致无法转移的情况
vrrp_script chk_nginx{
script "killall -0 nginx"
inerval 1
weight -2
fall 2 失败次数一次
rise 1 成功次数一次就行
}
4.如何实现基于多虚拟路由的master/master 模型
在配置文件中定义两个vrrp_instance
vrrp_instance VI_1 { #虚拟路由段的配置
state MASTER #初始状态,如果这边设置了master 那么backup的priority 的值一定要小于master的
interface eth0 #通信网卡
virtual_router_id 51 #虚拟路由的ID号,不能大于255 还是MAC地址的最后一位,所以MAC地址就可以直接由这个来定义
priority 100 #初始优先级
advert_int 1 #初始化通告的个数
authentication { #认证方式
auth_type PASS #认证类型
auth_pass 1111 #认证密码
}
virtual_ipaddress { #VIP配置段
192.168.1.103
}
vrrp_instance VI_2 { #虚拟路由段的配置
state BACKUP #初始状态,如果这边设置了master 那么backup的priority 的值一定要小于master的
interface eth0 #通信网卡
virtual_router_id 55 #虚拟路由的ID号,不能大于255 还是MAC地址的最后一位,所以MAC地址就可以直接由这个来定义
priority 99 #初始优先级
advert_int 1 #初始化通告的个数
authentication { #认证方式
auth_type PASS #认证类型
auth_pass 1111 #认证密码
}
virtual_ipaddress { #VIP配置段
192.168.1.102
}
另外一个机子的配置文件只需要改变两边的初始状态 和初始优先级
第十一周LINUX 学习笔记的更多相关文章
- 第八周LINUX学习笔记
vsftpd丶NFS丶SAMBA nfs基于rpcsamba基于cifs(smb) DRBD: ftp:File Transfer protocol 文件传输协议 两个连接: tcp:命 ...
- 第七周LINUX学习笔记
HTTP的基本操作 3月17资源子网和通信子网套接字:两类 socket:IP port IP:port Ip.port unix sock:基于文 ...
- 第六周LINUX学习笔记
DNS服务 DNS:Domain Name Service //协议 实现:BIND(Berkeley Internet Name Domain) 监听端口: UDP:5 ...
- 第三周LINUX学习笔记
周期性任务丶find 文件查找:find命令 locate :在数据库中查找,非实时查找,精确度不高,查找速度快,模糊查找 /tmp/passwad/a.textfind:实时查找:速度慢 ,精确 ...
- 第五周linux学习笔记
第五章 系统调用 5.1 与内核通信 系统调用在用户空间进程和硬件设备之间添加了一个中间层.该层主要作用有三个. 它为用户空间提供了一种硬件的抽象接口. 系统调用保 证了系统的毡定和安全. 在第 3 ...
- 第十周LINUX 学习笔记
LVS集群nat丶DR HA:高可用 平均无故障时间/(平均无故障时间+平均修复时间) 负载均衡 次序lb(负载)——>ha()LB tcp:lvs,haproxy 应用 ...
- 第九周LINUX 学习笔记
基于GTID的mysql主从简单复制 一.简单主从模式配置步骤1.配置主从节点的服务配置文件1.1.配置master节点:[mysqld]binlog-format=ROWlog-bin=master ...
- 第十二周LINUX学习笔记
zabbix zabbix-server: 监听的端口10051 zabbix-agent: 10050 Zabbix: Item, Key(键) ethercard.traffic[eth0] ac ...
- Linux 学习笔记
Linux学习笔记 请切换web视图查看,表格比较大,方法:视图>>web板式视图 博客园不能粘贴图片吗 http://wenku.baidu.com/view/bda1c3067fd53 ...
随机推荐
- 【luoguP2252】 取石子游戏
题目链接 定义\(f[i][j]\)表示\(a=i,b=j\)时是必胜态还是必败态,博弈DP可以解决\(a,b \leq 100\) 的情况 然后就可以找规律了,发现\(f[i][j]=0\)的情况很 ...
- JS 数组,对象常用方法 集合
数组 1.数组去重: 主要是使用的 new Set() 方法 https://developer.mozilla.org/zh-CN/docs/Web/JavaScript/Referen ...
- Windows Server实例防火墙策略的配置方法
概述 本文介绍在Windows Server实例中,如何配置防火墙策略的方法. 详细描述 配置Windows Server版本的防火墙功能方法,参考如下步骤. 提示:此处以Windows Server ...
- Maven 教程(17)— Maven Profile 和 Filtering 简介
原文地址:https://blog.csdn.net/liupeifeng3514/article/details/79774572 每个项目都会有多套运行环境(开发,测试,正式等等),不同的环境配置 ...
- TP-LINK WR703N OpenWrt 无线配网历程
① 创建了两个 Interfaces,名字分别为 lan.wlan0 (可自行设定),一个负责连接 PPPoE,一个负责提供 AP 热点. ② 配置 wlan0 相关 ip 地址,该地址为无线网内网地 ...
- Docker容器内部端口映射到外部宿主机端口 - 运维笔记
Docker允许通过外部访问容器或者容器之间互联的方式来提供网络服务.容器启动之后,容器中可以运行一些网络应用,通过-p或-P参数来指定端口映射. 注意:宿主机的一个端口只能映射到容器内部的某一个端口 ...
- AQS2--出队
队列不卡死,一定要:前面节点变成头结点唤醒时候能够唤醒后面节点,依次类推. 设置前面节点=-1就是为了前面节点走的时候,唤醒自己. 正常没有阻塞节点,设置前面=-1,再旋转一次尝试获取锁,才阻塞.即使 ...
- mapreduce 变量共享
mapreduce 全局变量共享 在编写MapReduce程序时,经常会遇到这样的问题,全局变量如何保存?如何让每个处理都能获取保存的这些全局变量?使用全局变量是不可避免的,但是 在MapRdeuce ...
- N x N 的矩阵,顺时针旋转
第一种方法: 先打印外圈,再打印内圈 public class RotateMatrix1 { public static void rotate(int[][] matrix) { ; ; ; ]. ...
- 043 用户注册功能03--Redis安装及完成短信发送功能
1.Redis安装 (1)下载地址:https://github.com/MicrosoftArchive/redis/releases/tag/win-3.2.100 ( redis官网: ht ...