lvs 理论3

LVS理论

LVS ( linux virtual server ) ,linux 虚拟服务器,是一个虚拟的服务器集群系统,实现一个高性能,高可用的服务器,具有良好的可伸缩性,可靠性和可管理性。

LVS 集群采用IP 负载均衡技术和基于内容请求分发技术。调度器具有很好的吞吐率,将请求均衡的转移到不同的服务器上执行,且调度器自动屏蔽掉服务器的故障。

虚拟服务器是负载均衡体系的基本架构,它分两层结构:转发器(Director)和真实服务器

(1)客户端访问集群的vip,请求web服务。(请求报文:源cip,目标vip);

(2)调度器收到请求,会修改目标ip为rip,并且将请求根据相应的调度算法发往后端web服务器(请求报文:源cip,目标rip)

(3)Web服务器收到请求,发现目标ip是自己,并且也提供相应的服务,就会响应这个请求报文,并且发送给调度器。(相应报文:源rip,目标cip)

(4)调度器收到web服务器的相应报文,会根据相应的机制判断出用户的目标ip是vip,这时会修改源ip为vip发送给客户端响应。(源vip,目标cip)

不足

1. RS/ROUTER配置策略路由

(1)客户端发送请求到调度器的vip;

(2)调度器根据调度算法选择一台real server 进行转发,这个时候的源ip为cip,目标ip为vip,如果直接转发,目标ip就为rip了,所以需要在vip到rip这个过程进行隧道封装,封装两个ip首部,转发的报文源cip目标vip,但是还会在ip首部再添加一个ip首部,目标地址是rip,这个过程要求支持隧道协议。

(3)当real server接受到数据包之后,由于ip首部的目标ip是自己,就会拆开封装,还有一个首部内容为cip请求自己的vip,就会响应这个请求给cip。(响应报文的源ip为vip,目标ip为cip)

不足

1. RS配置复杂(IPIP模块等)

2. RS上绑定VIP,风险大;

(1)首先,客户端CIP的请求发送给LVS调度器的VIP。

(2)LVS调度器收到客户端的请求包后,会选择一台real server,将数据包的MAC地址改成选择的Real Server的MAC地址,并通过交换机(数据链路层)发送给RS服务器(因为MAC地址是rs服务器,所以,rs可以接收到该数据报。)注意:此时数据包的目的及源ip地址没有发生任何改变。

(3)A.RS的数据链路层收到发送来的数据报文请求后,会从链路层往上传给IP层,此时IP层需要验证请求的目标IP地址。因为包的目标IP(即VIP)并不是像常规数据报那样为RS的本地IP,而仅仅目的MAC地址是RS的。所以,在RS上需要绑定一个VIP,这样包的目标ip就没有发生变化。而且这个vip是隐藏的,不会响应arp解析。

B.RS处理数据包完成后,直接将应答返回给客户端,此时的源ip为vip,目标为cip,回复这个过程不经过调度器

不足

1. LVS-RS间必须在同一个VLAN

2. RS上绑定VIP,风险大;

– 某台RealServer down了,怎么办? --- 健康检测

– LVS本身down了,怎么办?---LVS冗余

Keepalived – LVS管理软件

– 健康检测:支持4/7监测;

– 主备冗余:采用VRRP协议癿HeartBeat;

– 如何配置?--- 配置文件

Keepalived –f /etc/keepalived/keepalived.conf

LVS各转发模式运维成本高

– 新转发模式FULLNAT:实现LVS-RealServer间跨vlan通讯,并且in/out流都经过LVS;

缺少攻击防御模块

– SYNPROXY:synflood攻击防御模块

– 其它TCP FLAG DDOS攻击防御策略

性能无法线性扩展

– Cluster部署模式

(1)客户端发送请求给调度器。(源cip,目标vip)

(2)Vip经过调度算法,讲请求发送给real server。(源dip,目标rip)

(3)Real server 接收到请求后,发现源地址是dip,则对dip进行响应。(源rip,目标dip)

(4)调度器收到real server 的响应后,会修改数据报的源地址为vip,目标地址为cip进行响应。

主要思想:引入local address(内网ip地址),cip-vip转换为lip->rip,而 lip和rip均为IDC内网ip,可以跨vlan通讯;

时间: 2024-08-27 11:15:17

lvs 理论3的相关文章

lvs 理论1

LVS 理论知识 Lvs ,集群技术,采用IP负载均衡技术和基于内容请求分发技术.调度器具有和好的吞吐率,将请求均衡的转移到不同的服务器上执行,且调度器自动屏蔽掉服务器的故障,从而将一组服务器构成一个高性能的.高可用的虚拟服务器. Lvs 主要组成:负载调度器 对外的前端机 服务器池 真正执行请求的服务器 共享存储 为服务器池提供一个共享的存储器,使服务器池具有相同的内容,提供相同的服务 VS/NAT (virtual server/ network address translation) 在

Lvs 理论知识和实践

    LVS是Linux Virtual Server的简写,意即Linux虚拟服务器,是一个虚拟的服务器集群系统.本项目在1998年5月由章文嵩博士成立,是中国国内最早出现的自由软件项目之一. LVS集群采用IP负载均衡技术和基于内容请求分发技术.调度器具有很好的吞吐率,将请求均衡地转移到不同的服务器上执行,且调度器自动屏蔽掉服务器的故障,从而将一组服务器构成一个高性能的.高可用的虚拟服务器.整个服务器集群的结构对客户是透明的,而且无需修改客户端和服务器端的程序.为此,在设计时需要考虑系统的

集群——LVS理论(转)

原文:http://caduke.blog.51cto.com/3365689/1544229 当单个服务器性能 不能满足日益增多访问流量时,服务器的扩展策略: Scale Up :向上扩展,提升单个物理主机的性能,比如增加CPU.内存等. Scale Out:向外扩展,将相互依赖的服务器(LAMP等)做层次上的划分,然后将各个层次的服务器分别安装在不同的层次的物理主机上.当哪个层次的服务器无法承受压力时只要增加其层次的主机即可. 划分层次的过程也叫做解耦的过程,也就是将此程序之间的耦合度.不同

lvs 理论2--算法

在内核中的连接调度算法上,IPVS已实现了以下十种调度算法 1.轮叫调度 2.加权轮叫调度 3.最小连接调度 4.加权最小连接调度 5.基于局部性的最小链接 6.带复制的基于局部性最少链接 7.目标地址三列调度 8.源地址散列调度 9.最短预期延时调度 10.不排队调度 LVS的调度方法分为两种,一种是静态方法,一种是动态方法: 静态方法:仅根据算法本身实现调度:实现起点公平,不管服务器当前处理多少请求,分配的数量一致:动态方法:根据算法及后端RS当前的负载状况实现调度:不管以前分了多少,只看分

LVS(DR)+keepalived+nfs+raid+LVM

LVS理论篇 1.Client 向目标VIP 发出请求,Director(负载均衡器)接收.此时IP 包头及数据帧信息为:       2.Director 根据负载均衡算法选择RealServer_1,不修改也不封装IP 报文,而是将数据帧的MAC 地址改为RealServer_1 的MAC 地址,然后在局域网上发送.IP 包头及数据帧头信息如下:   3.RealServer_1 收到这个帧,解封装后发现目标IP 与本机匹配(RealServer 事先绑定了VIP,必须的!)于是处理这个报文

LVS + Keepalived 纯理论

LVS 纯理论: VRRP协议与工作原理 在现实的网络环境中,主机之间的通信都是通过配置静态路由或者(默认网关)来完成的,而主机之间的路由器一旦发生故障通信就会失效,因此这种通信模式当中,路由器就成了一个单点瓶颈,为了解决这个问题就引入了VRRP协议,VRRP是一种主备模式的协议,通过VRRP可以在网络发生故障时透明的进行设备切换而不影响主机之间的数据通信,这其中涉及到两个概念:物理路由器和虚拟路由器: VRRP可以将两台或者多台物理路由器设备虚拟成一个虚拟路由器,这个虚拟路由器通过虚拟IP(一

LVS集群十种调度算法及负载均衡理论

一.LVS概念 LVS(Linux Virtual Server):Linux 虚拟server: LVS是个负载均衡设备.它不提供不论什么服务.用户请求到这里的时候.它是将客户需求转发至后端真正提供服务的服务.所以说后端的服务称作real server: LVS分为两段,前一段称为ipvsadm(管理集群服务的命令行工具),后面一段叫做ipvs(内核模块): [提示]LVS和iptables不能同一时候使用: 二.LVS类型 LB(Load Balancing):负载均衡集群 特性:为了添加能

LVS集群之十种调度算法及负载均衡-理论

一.LVS概念 LVS(Linux Virtual Server):linux 虚拟服务器 LVS是个负载均衡设备,它不提供任何服务,用户请求到这里的时候,它是将客户需求转发至后端真正提供服务的服务,所以说后端的服务称作real server.LVS分为两段,前一段称为ipvsadm(管理集群服务的命令行工具),后面一段叫做ipvs(内核模块)[提示:LVS和iptables不能同时使用]. 二.LVS类型 LB(Load Balancing):负载均衡集群 特性:为了增加能力能力 HA(Hig

LVS 相关理论知识

LVS 介绍 LVS 是Linux Virtual Server 的简写,即linux虚拟服务器,是一个虚拟的服务器集群系统,可以在UNIX/LINUX平台下实现的负载均衡集群功能,该项目在1998年5月由章文嵩博士组织成立,是中国国内最早出现的自然软件之一. 官网:http://www.linuxvirtualserver.org/zh/ Linux虚拟服务器,我们使用该软件配置lvs时候,不能直接配置内核中的ipvs,而是需要使用ipvs的管理工具进行管理,当然,也可以通过keepalive