概念
keepalived是什么
keepalived是集群管理中保證集群高可用的一個(gè)服務(wù)軟件,用來(lái)防止單點(diǎn)故障童番。
keepalived工作原理
keepalived是以VRRP協(xié)議為實(shí)現(xiàn)基礎(chǔ)的,VRRP全稱(chēng)Virtual Router Redundancy Protocol匆篓,即虛擬路由冗余協(xié)議猛铅。
將N臺(tái)提供相同功能的服務(wù)器組成一個(gè)服務(wù)器組陆蟆,這個(gè)組里面有一個(gè)master和多個(gè)backup雷厂,master上面有一個(gè)對(duì)外提供服務(wù)的vip(該服務(wù)器所在局域網(wǎng)內(nèi)其他機(jī)器的默認(rèn)路由為該vip),master會(huì)發(fā)組播叠殷,當(dāng)backup收不到vrrp包時(shí)就認(rèn)為master宕掉了改鲫,這時(shí)就需要根據(jù)VRRP的優(yōu)先級(jí)來(lái)選舉一個(gè)backup當(dāng)master
VRRP協(xié)議
虛擬路由冗余協(xié)議,可以認(rèn)為是實(shí)現(xiàn)路由器高可用的協(xié)議林束,即將N臺(tái)提供相同功能的路由器組成一個(gè)路由器組像棘,這個(gè)組里面有一個(gè)master和多個(gè)backup,master上面有一個(gè)對(duì)外提供服務(wù)的vip(該路由器所在局域網(wǎng)內(nèi)其他機(jī)器的默認(rèn)路由/網(wǎng)關(guān)為該vip)壶冒,master會(huì)發(fā)組播缕题,當(dāng)backup收不到vrrp包時(shí)就認(rèn)為master宕掉了,這時(shí)就需要根據(jù)VRRP的優(yōu)先級(jí)來(lái)選舉一個(gè)backup當(dāng)master胖腾。這樣的話就可以保證路由器的高可用了烟零。
keepalived主要有三個(gè)模塊
分別是core、check和vrrp咸作。
core模塊為keepalived的核心锨阿,負(fù)責(zé)主進(jìn)程的啟動(dòng)、維護(hù)以及全局配置文件的加載和解析性宏。
check負(fù)責(zé)健康檢查群井,包括常見(jiàn)的各種檢查方式状飞。
vrrp模塊是來(lái)實(shí)現(xiàn)VRRP協(xié)議的毫胜。
實(shí)例一:兩臺(tái)keeplived
環(huán)境:
server1 192.168.122.34
server1 192.168.122.239
vip 192.168.122.10
server1、 2 操作相同
此配置文件需要注意以下幾點(diǎn):
state 1為主 MASTER
2為副 BACKUP
網(wǎng)卡名稱(chēng) ens33/eth0
mcast_src_ip 為本機(jī)IP
腳本在/etc/keepalived 這樣不用修改路徑
本實(shí)驗(yàn)用的是httpd服務(wù),在默認(rèn)頁(yè)面輸入內(nèi)容
server1 echo 1 > /var/www/html/index.html
server2 echo 2 > /var/www/html/index.html
- yum -y install keepalived
- vim /etc/keepalived/keepalived.conf
! Configuration File for keepalived
global_defs {
}
#vrrp_script chk_httpd { #健康檢查
# script "/etc/keepalived/ck_httpd.sh" #檢查腳本
#interval 2 #檢查頻率.秒
# weight -5 #priority減5
#fall 3 #失敗三次
# }
vrrp_instance VI_1 { #VI_1诬辈。實(shí)例名兩臺(tái)路由器相同酵使。同學(xué)們
要注意區(qū)分。
state MASTER #主或者從狀態(tài)
interface eth0 #監(jiān)控網(wǎng)卡
mcast_src_ip 192.168.122.34 #心跳源IP
virtual_router_id 55 #虛擬路由編號(hào)焙糟,主備要一致口渔。同>學(xué)們注意區(qū)分
priority 100 #優(yōu)先級(jí)
advert_int 1 #心跳間隔
authentication { #秘鑰認(rèn)證(1-8位)
auth_type PASS
auth_pass 123456
}
#創(chuàng)建一個(gè)虛擬IP
virtual_ipaddress { #VIP
192.168.122.10/24
}
# track_script { #引用腳本
# chk_httpd
# }
}
client
測(cè)試:訪問(wèn)VIP http://192.168.122.10
拔掉master的網(wǎng)線。/ 關(guān)機(jī)
訪問(wèn)VIP http://192.168.122.10穿撮,觀察網(wǎng)頁(yè)已經(jīng)切換
curl 192.168.122.10
1
腳本注意與配置文件中名稱(chēng)相同:
vim /etc/keepalived/ck_httpd.sh
#!/bin/bash
#+檢查nginx進(jìn)程是否存在
counter=$(ps -C httpd --no-heading|wc -l) #此行有服務(wù)名
if [ "${counter}" = "0" ]; then
#嘗試啟動(dòng)一次nginx缺脉,停止5秒后再次檢測(cè)
service httpd start #啟動(dòng)服務(wù)
sleep 5
counter=$(ps -C httpd --no-heading|wc -l) #此行有服務(wù)名
if [ "${counter}" = "0" ]; then
#如果啟動(dòng)沒(méi)成功,就殺掉keepalive觸發(fā)主備切換
service keepalived stop
fi
fi
chmod +x ck_httpd.sh 給權(quán)限
systemctl restart keepalived.service 重啟服務(wù)
實(shí)例二:keepalived + lvs集群
本實(shí)驗(yàn)需要注意點(diǎn):
開(kāi)啟keepalived就把ipvsadm啟動(dòng)了悦穿。不需要單獨(dú)啟動(dòng)
本實(shí)驗(yàn)直接做的是雙主模式攻礼,這樣不會(huì)造成資源浪費(fèi)
主服務(wù)器上才會(huì)顯示虛擬網(wǎng)絡(luò)lo:0 / lo:1
環(huán)境:
192.168.122.164 lvs1
192.168.122.64 lvs2
192.168.122.194 web1
192.168.122.198 web2
192.168.122.113 client
在lvs上做的:
yum -y install keepalived ipvsadm
systemctl start keeplived
vim /etc/keepalived/keepalived.conf
lvs1
! Configuration File for keepalived
global_defs {
router_id Director1 #兩邊不一樣
}
vrrp_instance VI_1 {
state MASTER #另外一臺(tái)機(jī)器是BACKUP
interface eth0 #心跳網(wǎng)卡
virtual_router_id 51 #虛擬路由編號(hào),主備要一致
priority 100 #優(yōu)先級(jí)
advert_int 1 #檢查間隔栗柒,單位秒
authentication {
auth_type PASS
auth_pass 1111
}
virtual_ipaddress {
192.168.122.20/24 dev eth0 #VIP和工作端口
}
}
virtual_server 192.168.122.20 80 { #LVS 配置礁扮,VIP
delay_loop 3 #服務(wù)論詢(xún)的時(shí)間間隔
lb_algo rr #LVS 調(diào)度算法
lb_kind DR #LVS 集群模式
protocol TCP
real_server 192.168.122.194 80 {
weight 1
TCP_CHECK {
connect_timeout 3
}
}
real_server 192.168.122.198 80 {
weight 1
TCP_CHECK {
connect_timeout 3
}
}
}
vrrp_instance VI_2 {
state BACKUP #另外一臺(tái)機(jī)器是BACKUP
interface eth0 #心跳網(wǎng)卡
virtual_router_id 55 #虛擬路由編號(hào),主備要一致
priority 90 #優(yōu)先級(jí)
advert_int 1 #檢查間隔,單位秒
authentication {
auth_type PASS
auth_pass 1111
}
virtual_ipaddress {
192.168.122.30/24 dev eth0 #VIP和工作端口
}
}
virtual_server 192.168.122.30 80 { #LVS 配置太伊,VIP
delay_loop 3 #服務(wù)論詢(xún)的時(shí)間間隔
lb_algo rr #LVS 調(diào)度算法
lb_kind DR #LVS 集群模式
protocol TCP
real_server 192.168.122.194 80 {
weight 1
TCP_CHECK {
connect_timeout 3
}
}
real_server 192.168.122.198 80 {
weight 1
TCP_CHECK {
connect_timeout 3
}
}
}
lvs2
! Configuration File for keepalived
global_defs {
router_id Director2 #兩邊不一樣
}
vrrp_instance VI_1 {
state BACKUP #另外一臺(tái)機(jī)器是BACKUP
interface eth0 #心跳網(wǎng)卡
virtual_router_id 51 #虛擬路由編號(hào)雇锡,主備要一致
priority 90 #優(yōu)先級(jí)
advert_int 1 #檢查間隔,單位秒
authentication {
auth_type PASS
auth_pass 1111
}
virtual_ipaddress {
192.168.122.20/24 dev eth0 #VIP和工作端口
}
}
virtual_server 192.168.122.20 80 { #LVS 配置僚焦,VIP
delay_loop 3 #服務(wù)論詢(xún)的時(shí)間間隔
lb_algo rr #LVS 調(diào)度算法
lb_kind DR #LVS 集群模式
protocol TCP
real_server 192.168.122.194 80 {
weight 1
TCP_CHECK {
connect_timeout 3
}
}
real_server 192.168.122.198 80 {
weight 1
TCP_CHECK {
connect_timeout 3
}
}
}
vrrp_instance VI_2 {
state MASTER #另外一臺(tái)機(jī)器是BACKUP
interface eth0 #心跳網(wǎng)卡
virtual_router_id 55 #虛擬路由編號(hào)锰提,主備要一致
priority 100 #優(yōu)先級(jí)
advert_int 1 #檢查間隔,單位秒
authentication {
auth_type PASS
auth_pass 1111
}
virtual_ipaddress {
192.168.122.30/24 dev eth0 #VIP和工作端口
}
}
virtual_server 192.168.122.30 80 { #LVS 配置叠赐,VIP
delay_loop 3 #服務(wù)論詢(xún)的時(shí)間間隔
lb_algo rr #LVS 調(diào)度算法
lb_kind DR #LVS 集群模式
protocol TCP
real_server 192.168.122.194 80 {
weight 1
TCP_CHECK {
connect_timeout 3
}
}
real_server 192.168.122.198 80 {
weight 1
TCP_CHECK {
connect_timeout 3
}
}
}
web1 web2
由于以下配置是永久配置生效欲账,所以需要重啟機(jī)器
安裝服務(wù)
yum -y install httpd
systemctl start httpd
systemctl enable httpd
配置虛擬網(wǎng)絡(luò)
cp /etc/sysconfig/network-scripts/{ifcfg-lo,ifcfg-lo:0}
vim /etc/sysconfig/network-scripts/ifcfg-lo:0
雙主模式下配置:
vim /etc/sysconfig/network-scripts/ifcfg-lo:1
DEVICE=lo:0
IPADDR=192.168.122.20
NETMASK=255.255.255.255
ONBOOT=yes
其他行注釋掉
配置路由
vim /etc/rc.local
/sbin/route add host 192.168.122.20 dev lo:0
/sbin/route add host 192.168.122.30 dev lo:1
修改ARP
vim /etc/sysctl.conf
net.ipv4.conf.all.arp_ignore = 1
net.ipv4.conf.all.arp_announce = 2
net.ipv4.conf.default.arp_ignore = 1
net.ipv4.conf.default.arp_announce = 2
net.ipv4.conf.lo.arp_ignore = 1
net.ipv4.conf.lo.arp_announce = 2