亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > Nginx > 正文

keepalived結合nginx實現nginx高可用的方法

2024-08-30 12:29:25
字體:
來源:轉載
供稿:網友

1.簡介

Keepalived 是一個基于VRRP協議來實現的LVS服務高可用方案,可以利用其來避免單點故障。一個LVS服務會有2臺服務器運行Keepalived,一臺為主服務器(MASTER),一臺為備份服務器(BACKUP),但是對外表現為一個虛擬IP,主服務器會發送特定的消息給備份服務器,當備份服務器收不到這個消息的時候,即主服務器宕機的時候, 備份服務器就會接管虛擬IP,繼續提供服務,從而保證了高可用性。Keepalived是VRRP的完美實現,因此在介紹keepalived之前,先介紹一下VRRP的原理。

1.VRRP 協議簡介

在現實的網絡環境中,兩臺需要通信的主機大多數情況下并沒有直接的物理連接。對于這樣的情況,它們之間路由怎樣選擇?主機如何選定到達目的主機的下一跳路由,這個問題通常的解決方法有二種:

  1. 在主機上使用動態路由協議(RIP、OSPF等)
  2. 在主機上配置靜態路由

很明顯,在主機上配置動態路由是非常不切實際的,因為管理、維護成本以及是否支持等諸多問題。配置靜態路由就變得十分流行,但路由器(或者說默認網關default gateway)卻經常成為單點故障。VRRP的目的就是為了解決靜態路由單點故障問題,VRRP通過一競選(election)協議來動態的將路由任務交給LAN中虛擬路由器中的某臺VRRP路由器。

2.VRRP 工作機制

在一個VRRP虛擬路由器中,有多臺物理的VRRP路由器,但是這多臺的物理的機器并不能同時工作,而是由一臺稱為MASTER的負責路由工作,其它的都是BACKUP,MASTER并非一成不變,VRRP讓每個VRRP路由器參與競選,最終獲勝的就是MASTER。MASTER擁有一些特權,比如,擁有虛擬路由器的IP地址,我們的主機就是用這個IP地址作為靜態路由的。擁有特權的MASTER要負責轉發發送給網關地址的包和響應ARP請求。

VRRP通過競選協議來實現虛擬路由器的功能,所有的協議報文都是通過IP多播(multicast)包(多播地址224.0.0.18)形式發送的。虛擬路由器由VRID(范圍0-255)和一組IP地址組成,對外表現為一個周知的MAC地址。所以,在一個虛擬路由 器中,不管誰是MASTER,對外都是相同的MAC和IP(稱之為VIP)??蛻舳酥鳈C并不需要因為MASTER的改變而修改自己的路由配置,對客戶端來說,這種主從的切換是透明的。

在一個虛擬路由器中,只有作為MASTER的VRRP路由器會一直發送VRRP通告信息(VRRPAdvertisement message),BACKUP不會搶占MASTER,除非它的優先級(priority)更高。當MASTER不可用時(BACKUP收不到通告信息), 多臺BACKUP中優先級最高的這臺會被搶占為MASTER。這種搶占是非??焖俚?<1s),以保證服務的連續性。由于安全性考慮,VRRP包使用了加密協議進行加密。

3.VRRP 工作流程

(1).初始化:   

路由器啟動時,如果路由器的優先級是255(最高優先級,路由器擁有路由器地址),要發送VRRP通告信息,并發送廣播ARP信息通告路由器IP地址對應的MAC地址為路由虛擬MAC,設置通告信息定時器準備定時發送VRRP通告信息,轉為MASTER狀態;否則進入BACKUP狀態,設置定時器檢查定時檢查是否收到MASTER的通告信息。

(2).Master

  1. 設置定時通告定時器;
  2. 用VRRP虛擬MAC地址響應路由器IP地址的ARP請求;
  3. 轉發目的MAC是VRRP虛擬MAC的數據包;
  4. 如果是虛擬路由器IP的擁有者,將接受目的地址是虛擬路由器IP的數據包,否則丟棄;
  5. 當收到shutdown的事件時刪除定時通告定時器,發送優先權級為0的通告包,轉初始化狀態;
  6. 如果定時通告定時器超時時,發送VRRP通告信息;
  7. 收到VRRP通告信息時,如果優先權為0,發送VRRP通告信息;否則判斷數據的優先級是否高于本機,或相等而且實際IP地址大于本地實際IP,設置定時通告定時器,復位主機超時定時器,轉BACKUP狀態;否則的話,丟棄該通告包;

(3).Backup

  1. 設置主機超時定時器;
  2. 不能響應針對虛擬路由器IP的ARP請求信息;
  3. 丟棄所有目的MAC地址是虛擬路由器MAC地址的數據包;
  4. 不接受目的是虛擬路由器IP的所有數據包;
  5. 當收到shutdown的事件時刪除主機超時定時器,轉初始化狀態;
  6. 主機超時定時器超時的時候,發送VRRP通告信息,廣播ARP地址信息,轉MASTER狀態;
  7. 收到VRRP通告信息時,如果優先權為0,表示進入MASTER選舉;否則判斷數據的優先級是否高于本機,如果高的話承認MASTER有效,復位主機超時定時器;否則的話,丟棄該通告包;

4.ARP查詢處理

當內部主機通過ARP查詢虛擬路由器IP地址對應的MAC地址時,MASTER路由器回復的MAC地址為虛擬的VRRP的MAC地址,而不是實際網卡的 MAC地址,這樣在路由器切換時讓內網機器覺察不到;而在路由器重新啟動時,不能主動發送本機網卡的實際MAC地址。如果虛擬路由器開啟的ARP代理 (proxy_arp)功能,代理的ARP回應也回應VRRP虛擬MAC地址。

2.搭建環境

1.服務器1:10.63.0.154  安裝keeplived并設置priority 優先值為100
2.服務器2:10.63.0.155  安裝keeplived并設置priority 優先值為98
3.設置兩臺服務器對應的虛擬ip為:10.63.0.158

3.安裝keepalived主節點

本次安裝keepalived采用yum的模式,在服務器1上安裝,主要操作步驟如下:

1.安裝ipvsadm,指令:yum install ipvsadm,安裝完成后,可通過指令ipvsadm –v查看版本號。
2.安裝keepalived,指令:yum install keepalived,安裝完成后,可通過指令Keepalived –v查看版本號。
3.創建/usr/local/nginx/nginx_check.sh腳本。腳本內容如下: 

#!/bin/bash#判斷nginx服務是否啟動,如果不存在,調用nginx啟用命令,并停止2秒,若#啟動失敗,殺掉keepalivedA=`ps -C nginx --no-header |wc -l`if [ $A -eq 0 ];then  /usr/sbin/nginx sleep 2 if [ `ps -C nginx --no-header |wc -l` -eq 0 ];then  killall keepalived fifi

設置nginx_check.sh權限,設置命令為:chmod  777   /usr/local/nginx/nginx_check.sh

4.配置keepalived節點信息,默認配置文件為/etc/keepalived/keepalived.conf。keepalived.conf配置文件如下: 

! Configuration File for keepalivedglobal_defs { router_id nginx_master154}vrrp_script chk_nginx { script "/usr/local/nginx/nginx_check.sh" interval 2 weight 20}vrrp_instance VI_1 { state MASTER interface eth0 virtual_router_id 154 mcast_src_ip 10.63.0.154 priority 100 nopreempt advert_int 1 authentication {  auth_type PASS  auth_pass 1111 } track_script {  chk_nginx } virtual_ipaddress {  10.63.0.158 }}}

配置文件關鍵參數說明:

  1.  router_id   //定義節點名稱
  2. vrrp_script chk_nginx {    script "/etc/keepalived/nginx_check.sh"     interval 2     weight -20  }    //每隔2秒中去執行/etc/keepalived/nginx_check.sh腳本一次,這項檢查從開始便一直進行,interval表示間隔時間,weight -20的意思是,腳本執行當判斷異常時,把10.63.0.154這個節點的優先級降低20。
  3. state MASTER   //表示該節點角色定義為MASTER
  4. virtual_router_id 154  //定義虛擬的節點標識
  5. interface eth0   //定義網卡名稱 查看服務器網卡名稱可通過指令:ifconfig或者ip  a,如圖:

keepalived,nginx,高可用

以上配置文件完成后,啟動nginx,啟動keepalived,可測試nginx是否可被虛擬ip地址訪問。啟動keepalived指令:systemctl start keepalived.service,啟動后可通過指令 systemctl status keepalived.service查看狀態。利用虛擬ip訪問nginx主界面截圖如下:

keepalived,nginx,高可用    

3.安裝keepalived備用節點

 在服務器2上面安裝keepalived的方法和服務器1完全一樣,在keepalived.conf配置文件中只需修改三個地方:

  1. interface eth0   //定義網卡名稱 查看服務器2的網卡 如網卡名稱為 eno24 ,則定義為:interface eno24
  2. priority  //優先值設置為98
  3. mcast_src_ip 10.63.0.155

兩臺服務器上面的keepalived安裝成功后,通過虛擬ip10.63.0.158調用測試,發現始終是主節點的頁面,不會調用備用節點的頁面。設置把服務器1上面的keepalived關閉后,再次調用,會出現備用節點的主界面,如下圖:

keepalived,nginx,高可用    

4.Linux服務管理工具systemctl

Linux中,有service和chkconfig兩個命令管理服務。systemctl 是管理服務的主要工具, 它整合了chkconfig 與 service功能于一體。(可以通過該命令管理yum安裝軟件,同時設置是否開機啟動)

  1. systemctl is-enabled servicename.service #查詢服務是否開機啟動
  2. systemctl enable *.service #開機運行服務
  3. systemctl disable *.service #取消開機運行
  4. systemctl start *.service #啟動服務
  5. systemctl stop *.service #停止服務
  6. systemctl restart *.service #重啟服務
  7. systemctl reload *.service #重新加載服務配置文件
  8. systemctl status *.service #查詢服務運行狀態
  9. systemctl --failed #顯示啟動失敗的服務

注:*代表某個服務的名字,如http的服務名為httpd

例如在CentOS 7 上安裝http

[root@CentOS7 ~]# yum -y install httpd

啟動服務(等同于service httpd start)  systemctl start httpd.service
停止服務(等同于service httpd stop)  systemctl stop httpd.service
重啟服務(等同于service httpd restart) systemctl restart httpd.service
查看服務是否運行(等同于service httpd status) systemctl status httpd.service 開機自啟動服務(等同于chkconfig httpd on)  systemctl enable httpd.service
開機時禁用服務(等同于chkconfig httpd on) systemctl disable httpd.service

ps -ef | grep nginx #查看服務進程

#非systemctl配置開機啟動:chmod +x /etc/rc.d/rc.local
#打開rc.localvi /etc/rc.local
#加入啟動腳本其中路徑一定要用全路徑如:/usr/local/nginx/sbin/nginx

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持VEVB武林網。


注:相關教程知識閱讀請移步到服務器教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩在线观看免费高清完整版| 欧美亚洲另类制服自拍| 欧美专区在线播放| 91成人精品网站| 精品久久久久久亚洲国产300| 高清欧美性猛交xxxx黑人猛交| 亚洲精品国产美女| 国产精品久久久久免费a∨大胸| 91av在线播放视频| 77777少妇光屁股久久一区| 91精品国产自产91精品| 亚洲人在线视频| 97在线看免费观看视频在线观看| 亚洲天堂免费在线| 17婷婷久久www| 欧美成人精品影院| 中文字幕精品视频| 91产国在线观看动作片喷水| 亚洲国产高清自拍| 亚洲欧美国产va在线影院| 中文字幕日韩有码| 成人xvideos免费视频| 91国语精品自产拍在线观看性色| 亚洲高清久久久久久| 国产a级全部精品| 国产在线观看精品一区二区三区| 久久97精品久久久久久久不卡| 亚洲一区二区三区久久| 国产欧美精品xxxx另类| 久久久久久久久久久av| 日日狠狠久久偷偷四色综合免费| 亚洲男人天堂2023| 国产精品va在线播放| 国产精品爱久久久久久久| 国产69精品久久久久久| 久久国产精品久久久久久| 久久视频免费在线播放| 美日韩精品免费视频| 国产91精品久久久久久| 国产亚洲精品一区二区| 亚洲欧美日韩第一区| 亚洲国产精品女人久久久| 韩国三级电影久久久久久| 日韩精品极品视频免费观看| 国产一区二区三区直播精品电影| 亚洲国内高清视频| 亚洲欧洲第一视频| 51久久精品夜色国产麻豆| 亚洲电影免费观看高清完整版在线观看| 91在线免费观看网站| 97国产精品久久| 午夜精品久久久久久99热| 亚洲精品久久久久久久久久久| 日韩精品在线免费观看| 国产精品扒开腿做| 亚洲成年人在线播放| 成人国产精品久久久久久亚洲| 一区二区欧美日韩视频| 久久久电影免费观看完整版| 欧美在线观看一区二区三区| 亚洲欧美在线一区二区| 成人精品久久av网站| www.日韩系列| 日韩欧美高清视频| 国模视频一区二区| 日韩美女中文字幕| 亚洲理论在线a中文字幕| 国产97色在线|日韩| 国产精品扒开腿做爽爽爽视频| 久久亚洲国产精品| 中文字幕免费国产精品| 国产日韩欧美在线| 欧美日韩性视频在线| 亚洲经典中文字幕| 亚洲国产中文字幕在线观看| 岛国av一区二区在线在线观看| 欧美国产日韩一区二区在线观看| 在线亚洲男人天堂| 欧美日韩成人在线视频| 久热爱精品视频线路一| 国产精品激情av在线播放| 欧美午夜激情小视频| 69国产精品成人在线播放| 久久天天躁夜夜躁狠狠躁2022| 成人午夜一级二级三级| 国内精品久久影院| 久久精品视频播放| 国产精品白丝jk喷水视频一区| 国产精品高清在线| 伊人久久大香线蕉av一区二区| 最新中文字幕亚洲| 国产成人综合一区二区三区| 日韩精品在线观看一区| 不卡毛片在线看| 伊人精品在线观看| 亚洲免费精彩视频| 欧美日韩一区二区三区在线免费观看| 97视频人免费观看| 欧亚精品在线观看| 8090成年在线看片午夜| 欧美在线观看一区二区三区| 亚洲社区在线观看| 亚洲视频免费一区| 66m—66摸成人免费视频| 国产日本欧美一区二区三区| 亚洲理论电影网| 538国产精品一区二区免费视频| 亚洲午夜精品视频| 久久成人人人人精品欧| 国产99久久精品一区二区永久免费| 少妇高潮 亚洲精品| 日韩免费不卡av| 欧美激情精品久久久久久蜜臀| 国产日韩欧美成人| 国产美女精品视频免费观看| 在线电影中文日韩| 日韩成人在线观看| 久久97久久97精品免视看| 91色p视频在线| 国产成人在线一区二区| 性视频1819p久久| 精品福利樱桃av导航| 日韩中文字幕免费看| 国产成人精品免高潮在线观看| 自拍亚洲一区欧美另类| 色阁综合伊人av| 欧美在线视频观看| 中文字幕亚洲一区二区三区| 亚洲最大在线视频| 清纯唯美亚洲激情| 国产精品极品美女粉嫩高清在线| 亚洲色图五月天| 精品亚洲国产成av人片传媒| 成人免费在线视频网址| 亚洲专区中文字幕| 久久人人爽人人爽人人片亚洲| 亚洲欧美在线播放| 在线亚洲男人天堂| 欧美日韩中文在线观看| 亚洲欧洲美洲在线综合| 日韩精品免费一线在线观看| 97色在线视频观看| 欧美一级淫片丝袜脚交| 亚洲小视频在线观看| 国产精品高潮呻吟久久av黑人| 久久久久久18| 久久精品视频一| 国产精品最新在线观看| 欧美精品中文字幕一区| 国产精品视频在线观看| 色综合伊人色综合网| 欧美另类在线观看| 欧美精品激情blacked18| 欧洲一区二区视频| 国产精品专区h在线观看| 欧美激情欧美狂野欧美精品| 性日韩欧美在线视频| 亚洲欧美日韩久久久久久| 成人av.网址在线网站| 欧美激情亚洲视频| 国产精品久久久久久久久久小说| 亚洲精品福利在线| 亚洲色在线视频| 欧美第一页在线|