发布时间:2014-09-05 17:02:51作者:知识屋
一、
NAT,目的地址转换
二、
一定确认在Director机器上,加载此模块!!!
modprobe iptable_nat
注意:如果你的Realserver是xen的虚拟机。
modprobe iptable_nat
三、配置:
1、准备5个RHEL5U5
2、iptables -F , 清除规则
3、/etc/selinux/config,关SELinux
画拓扑图
Client:
CIP: 110.0.0.1/24
GW: 110.0.0.254
DGW:
110.0.0.254/24
220.0.0.254/24
Director:
eth0 DIP: 192.168.0.253/24
eth0:1 VIP: 220.0.0.1/24
RealServer:
RIP: 192.168.0.188
RIP: 192.168.0.194
注意:如果你的Realserver是xen的虚拟机。
modprobe iptable_nat
四、部署
客户端:
要求:
能够访问到VIP即可。
配置IP: 110.0.0.1
设置GW: 110.0.0.254
DGW:
要求:
实现IP转发
配置IP:
110.0.0.254
220.0.0.254
开启IP转发
Director分发器:
yum install ipvsadm
1、转发
[root@vmware1 ~]# sysctl -p
net.ipv4.ip_forward = 1
2、加载模块
modprobe iptable_nat
3、
添加VIP 220.0.0.1/24
DIP 192.168.0.253/24
修改GW -> 220.0.0.254
4、使用这个命令设置规则:
ipvsadm -A -t 220.0.0.1:80 -s rr
ipvsadm -a -t 220.0.0.1:80 -r 192.168.0.188 -m
ipvsadm -a -t 220.0.0.1:80 -r 192.168.0.194 -m
[root@www blues]# /etc/init.d/ipvsadm save
Saving IPVS table to /etc/sysconfig/ipvsadm: [确定]
RealServer:
配置IP:192.168.0.188
网关指向DIP: 192.168.0.253
e.g:
启动HTTPD
(实验期间,各个服务器的页面不同)
echo "192.168.0.188" > /var/www/html/index.html
=======运维========
ipvsadm -L -n
ipvsadm -C
ipvsadm -L -n --stats
ipvsadm -L -n --rate
ipvsadm -L -n -c
参数备忘
• -L|-l --list 显示内核虚拟服务器表
• -Z --zero 虚拟服务表计数器清零(清空当
前的连接数量等)
• -C --clear 清除内核虚拟服务器表中的所有
记录。
• --stats 显示统计信息
• --rate 显示速率信息
• -c --connection 显示LVS 目前的连接
策略保存及测试
• service ipvsadm save
• ab -n 1000 -c 1000 http://192.168.1.100
• watch -n 0.1 ipvsadm -L -n --stats
注意
• 单网卡:
– 虚拟IP需要是eth0:X形式,默认发送数据使用
eth0上IP地址。至少两个IP。
• 双卡随意,但是确保出口路由网卡正确。
• 客户机不可以是集群中节点
===========================
============================
vsftpd:
81 iptables -t mangle -A PREROUTING -d 20.0.0.2 -p tcp --dport 21 -j MARK --set-mark 21
82 iptables -t mangle -A PREROUTING -d 20.0.0.2 -p tcp --dport 10000:20000 -j MARK --set-mark 21
90 ipvsadm -A -f 21 -s lc -p 3600
91 ipvsadm -a -f 21 -r 10.10.10.32 -m
92 ipvsadm -a -f 21 -r 10.10.10.33 -m
启动vsftpd
pasv_address=20.0.0.2
pasv_max_port=20000
pasv_min_port=10000
本文出自“Linux修炼之路”
linux一键安装web环境全攻略 在linux系统中怎么一键安装web环境方法
Linux网络基本网络配置方法介绍 如何配置Linux系统的网络方法
Linux下DNS服务器搭建详解 Linux下搭建DNS服务器和配置文件
对Linux进行详细的性能监控的方法 Linux 系统性能监控命令详解
linux系统root密码忘了怎么办 linux忘记root密码后找回密码的方法
Linux基本命令有哪些 Linux系统常用操作命令有哪些
Linux必学的网络操作命令 linux网络操作相关命令汇总
linux系统从入侵到提权的详细过程 linux入侵提权服务器方法技巧
linux系统怎么用命令切换用户登录 Linux切换用户的命令是什么
在linux中添加普通新用户登录 如何在Linux中添加一个新的用户
2012-07-10
CentOS 6.3安装(详细图解教程)
Linux怎么查看网卡驱动?Linux下查看网卡的驱动程序
centos修改主机名命令
Ubuntu或UbuntuKyKin14.04Unity桌面风格与Gnome桌面风格的切换
FEDORA 17中设置TIGERVNC远程访问
StartOS 5.0相关介绍,新型的Linux系统!
解决vSphere Client登录linux版vCenter失败
LINUX最新提权 Exploits Linux Kernel <= 2.6.37
nginx在网站中的7层转发功能