应该怎么样部署LVS_DR群集
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,下文给大家带来应该怎么样部署LVS_DR群集,希望能够给大家在实际运用中带来一定的帮助,负载均衡涉及的东西比较多,理论也不多,网上有很多书籍,今天我们就用在行业内累计的经验来做一个解答。部署LVS_D
千家信息网最后更新 2025年12月02日应该怎么样部署LVS_DR群集
下文给大家带来应该怎么样部署LVS_DR群集,希望能够给大家在实际运用中带来一定的帮助,负载均衡涉及的东西比较多,理论也不多,网上有很多书籍,今天我们就用在行业内累计的经验来做一个解答。
部署LVS_DR群集
LVS_DR数据包流向分析
为了方便进行原理分析,将Client0与群集机器放在同一网络中,数据包流经路线为1-2-3-4

1.Client向目标VIP发出请求,Director(负载均衡器)接收。此时IP包头及数据帧信息为:
2.Director根据负载均衡算法选择RealServer_1,不修改也不封装IP报文,而是将数据帧的MAC地址改为RealServer_1的MAC地址,然后在局域网上发送。IP包头及数据帧头信息如下:
3.RealServer_1收到这个帧,解封装后发现目标IP与本机匹配(RealServer事先绑定了VIP),于是处理这个报文。随后重新封装报文,发送到局域网。此时IP包头及数据帧头信息为:
4.Client将收到回复报文。Client认为得到正常的服务而不会知道是哪一台云服务器处理的
注意:如果跨网段,那么报文通过路由器经由Internet返回给用户
LVS_DR中的ARP问题
- 在LVS_DR负载均衡群集中,负载均衡器与节点服务器都要配置相同的VIP地址
- 在局域网中具有相同的IP地址,势必会造成各服务器ARP通信的紊乱
- 当一个ARP广播发送到LVS_DR集群时,因为负载均衡器和节点服务器都是连接到相同的网络是上的,它们都会接收到ARP广播
- 此时只有前端的负载均衡器进行相应,其他节点服务器不应该响应ARP广播
- 对节点服务器进行处理,使其不响应针对VIP的ARP请求
- 使用虚拟接口lo:0承载VIP地址
- 设置内核参数arp_ignore=1:系统只响应目标IP为本地IP的ARP请求
- RealServer返回报文(源IP是VIP)经路由器转发,再重新封装报文时,需要先获取路由器的MAC地址
- 发送ARP请求时,Linux默认使用IP包的源IP地址(即VIP)作为ARP请求包中的源IP地址,而不用发送接口IP地址
- 路由器收到ARP请求后,将更新ARP表项
- 原有的VIP对应Director的MAC地址会被更新为VIP对应RealServer的MAC地址
- 此时新来的请求报文,路由器根据ARP表项,会将该报文转发给RealServer,从而导致Director的VIP失效
- 解决方法
- 对节点服务器进行处理。设置内核参数arp_announce=2:系统不适用IP包的源地址来设置ARP请求的源地址,而选择发送接口的IP地址。
解决ARP的两个问题的设置方法
- 对节点服务器进行处理。设置内核参数arp_announce=2:系统不适用IP包的源地址来设置ARP请求的源地址,而选择发送接口的IP地址。
- 修改/etc/sysctl.conf文件
- net.ipv4.conf.lo.arp_ignore=1
- net.ipv4.conf.lo.arp_announce=2
- net.ipv4.conf.all.arp_ignore=1
- net.ipv4.conf.all.arp_announce=2
看了以上关于应该怎么样部署LVS_DR群集,如果大家还有什么地方需要了解的可以在行业资讯里查找自己感兴趣的或者找我们的专业技术工程师解答的,技术工程师在行业内拥有十几年的经验了。官网链接www.yisu.com
地址
报文
服务
均衡
服务器
数据
节点
路由
路由器
均衡器
处理
封装
相同
信息
局域
接口
目标
包头
广播
在行
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
竞赛软件开发
网络安全经理
怎么Python连接数据库
诛仙手游为什么服务器不一样多
广东服务器电源厂家排名
手机网络安全浏览网页
网络安全防范措施是什么
小学生国家网络安全教育小故事
工业互联网科技有限公司行业
审计 网络安全保密责任书
数据库的使用教程
杭州移动软件开发哪家好
把聊天记录保存到数据库中
南京计算机网络技术服务价格
ibm服务器备份
dubbo类似数据库
河南通信软件开发服务以客为尊
挖财网络技术有限公司地址
数据库表怎么更改条件
网络安全整体思维
成都骑兵网络技术有限公司
浪潮塔式服务器有哪些
行业网络安全事件
网络安全巨头360
程序如何用属性访问数据库
湖北软件开发外包详情
南通网络安全应用
服务器安全故障日
肉肉微博 网络安全
百旺软件开发票明细