LVS/NAT的配置和应用


一、
     NAT,目的地址转换

二、
     一定确认在Director机器上,加载此模块!!!
     modprobe  iptable_nat
注意:如果你的Realserver是xen的虚拟机。
            modprobe  iptable_nat
三、配置:
1、准备5个RHEL5U5
2、iptables -F , 清除规则
3、/etc/selinux/config,关SELinux
画拓扑图
Client:
    CIP: 110.0.0.1/24
        GW: 110.0.0.254
DGW:
    110.0.0.254/24
    220.0.0.254/24
Director:
eth0    DIP:     192.168.0.253/24
eth0:1  VIP:     220.0.0.1/24
RealServer:
    RIP: 192.168.0.188
    RIP: 192.168.0.194
        注意:如果你的Realserver是xen的虚拟机。
            modprobe  iptable_nat
           
四、部署
客户端:
    要求:
        能够访问到VIP即可。
    配置IP:    110.0.0.1
    设置GW:    110.0.0.254
DGW:
    要求:
        实现IP转发
    配置IP:
        110.0.0.254
        220.0.0.254
    开启IP转发
Director分发器:
yum install ipvsadm
    1、转发
[root@vmware1 ~]# sysctl -p
net.ipv4.ip_forward = 1
    2、加载模块
modprobe  iptable_nat
    3、
        添加VIP    220.0.0.1/24
              DIP    192.168.0.253/24
        修改GW    -> 220.0.0.254

    4、使用这个命令设置规则:
 ipvsadm -A -t 220.0.0.1:80 -s rr
 ipvsadm -a -t 220.0.0.1:80 -r 192.168.0.188 -m
 ipvsadm -a -t 220.0.0.1:80 -r 192.168.0.194 -m
[root@www blues]# /etc/init.d/ipvsadm save
Saving IPVS table to /etc/sysconfig/ipvsadm:           [确定]
RealServer:
    配置IP:192.168.0.188
    网关指向DIP:    192.168.0.253
    e.g:
    启动HTTPD
    (实验期间,各个服务器的页面不同)
        echo "192.168.0.188" > /var/www/html/index.html
=======运维========
ipvsadm -L -n
ipvsadm -C
ipvsadm -L -n --stats
ipvsadm -L -n --rate
ipvsadm -L -n -c
     参数备忘
• -L|-l --list 显示内核虚拟服务器表
• -Z --zero 虚拟服务表计数器清零(清空当
  前的连接数量等)
• -C --clear 清除内核虚拟服务器表中的所有
  记录。
• --stats 显示统计信息
• --rate 显示速率信息
• -c --connection 显示LVS 目前的连接
            策略保存及测试
• service ipvsadm save
• ab -n 1000 -c 1000 http://192.168.1.100
• watch -n 0.1 ipvsadm -L -n --stats
               注意
• 单网卡:
  – 虚拟IP需要是eth0:X形式,默认发送数据使用
    eth0上IP地址。至少两个IP。
• 双卡随意,但是确保出口路由网卡正确。
• 客户机不可以是集群中节点
===========================
============================
vsftpd:
   81  iptables -t mangle -A PREROUTING -d 20.0.0.2 -p tcp --dport 21 -j MARK --set-mark 21
   82  iptables -t mangle -A PREROUTING -d 20.0.0.2 -p tcp --dport 10000:20000 -j MARK --set-mark 21
  90  ipvsadm -A -f 21 -s lc -p 3600
   91  ipvsadm -a -f 21 -r 10.10.10.32 -m
   92  ipvsadm -a -f 21 -r 10.10.10.33 -m
启动vsftpd
        pasv_address=20.0.0.2
        pasv_max_port=20000
        pasv_min_port=10000
 

本文出自“Linux修炼之路”

相关内容

    暂无相关文章