keepalived

概念

keepalived是什么

keepalived是集群管理中保證集群高可用的一個(gè)服務(wù)軟件,用來(lái)防止單點(diǎn)故障童番。

keepalived工作原理

keepalived是以VRRP協(xié)議為實(shí)現(xiàn)基礎(chǔ)的,VRRP全稱(chēng)Virtual Router Redundancy Protocol匆篓,即虛擬路由冗余協(xié)議猛铅。
將N臺(tái)提供相同功能的服務(wù)器組成一個(gè)服務(wù)器組陆蟆,這個(gè)組里面有一個(gè)master和多個(gè)backup雷厂,master上面有一個(gè)對(duì)外提供服務(wù)的vip(該服務(wù)器所在局域網(wǎng)內(nèi)其他機(jī)器的默認(rèn)路由為該vip),master會(huì)發(fā)組播叠殷,當(dāng)backup收不到vrrp包時(shí)就認(rèn)為master宕掉了改鲫,這時(shí)就需要根據(jù)VRRP的優(yōu)先級(jí)來(lái)選舉一個(gè)backup當(dāng)master

VRRP協(xié)議

虛擬路由冗余協(xié)議,可以認(rèn)為是實(shí)現(xiàn)路由器高可用的協(xié)議林束,即將N臺(tái)提供相同功能的路由器組成一個(gè)路由器組像棘,這個(gè)組里面有一個(gè)master和多個(gè)backup,master上面有一個(gè)對(duì)外提供服務(wù)的vip(該路由器所在局域網(wǎng)內(nèi)其他機(jī)器的默認(rèn)路由/網(wǎng)關(guān)為該vip)壶冒,master會(huì)發(fā)組播缕题,當(dāng)backup收不到vrrp包時(shí)就認(rèn)為master宕掉了,這時(shí)就需要根據(jù)VRRP的優(yōu)先級(jí)來(lái)選舉一個(gè)backup當(dāng)master胖腾。這樣的話就可以保證路由器的高可用了烟零。

keepalived主要有三個(gè)模塊

分別是core、check和vrrp咸作。
core模塊為keepalived的核心锨阿,負(fù)責(zé)主進(jìn)程的啟動(dòng)、維護(hù)以及全局配置文件的加載和解析性宏。
check負(fù)責(zé)健康檢查群井,包括常見(jiàn)的各種檢查方式状飞。
vrrp模塊是來(lái)實(shí)現(xiàn)VRRP協(xié)議的毫胜。

實(shí)例一:兩臺(tái)keeplived

環(huán)境:

server1 192.168.122.34
server1 192.168.122.239
vip 192.168.122.10

server1、 2 操作相同

此配置文件需要注意以下幾點(diǎn):
state    1為主   MASTER
            2為副   BACKUP
網(wǎng)卡名稱(chēng)    ens33/eth0
mcast_src_ip   為本機(jī)IP

腳本在/etc/keepalived   這樣不用修改路徑

本實(shí)驗(yàn)用的是httpd服務(wù),在默認(rèn)頁(yè)面輸入內(nèi)容
server1       echo 1 > /var/www/html/index.html
server2       echo 2 > /var/www/html/index.html
  • yum -y install keepalived
  • vim /etc/keepalived/keepalived.conf
! Configuration File for keepalived
global_defs {
 }

#vrrp_script chk_httpd {                        #健康檢查
# script "/etc/keepalived/ck_httpd.sh"     #檢查腳本
#interval 2                            #檢查頻率.秒
# weight -5                             #priority減5
#fall 3                                        #失敗三次
# }

vrrp_instance VI_1 {               #VI_1诬辈。實(shí)例名兩臺(tái)路由器相同酵使。同學(xué)們
要注意區(qū)分。
    state MASTER                        #主或者從狀態(tài)
    interface eth0                     #監(jiān)控網(wǎng)卡
    mcast_src_ip 192.168.122.34          #心跳源IP
    virtual_router_id 55                #虛擬路由編號(hào)焙糟,主備要一致口渔。同>學(xué)們注意區(qū)分
    priority 100                        #優(yōu)先級(jí)
    advert_int 1                        #心跳間隔

    authentication {                    #秘鑰認(rèn)證(1-8位)
        auth_type PASS
        auth_pass 123456
    }
    #創(chuàng)建一個(gè)虛擬IP
    virtual_ipaddress {                 #VIP
    192.168.122.10/24
        }

#  track_script {                       #引用腳本
#      chk_httpd
#  }

}
client
測(cè)試:訪問(wèn)VIP  http://192.168.122.10
拔掉master的網(wǎng)線。/  關(guān)機(jī)
訪問(wèn)VIP  http://192.168.122.10穿撮,觀察網(wǎng)頁(yè)已經(jīng)切換

curl  192.168.122.10
1

腳本注意與配置文件中名稱(chēng)相同:

vim /etc/keepalived/ck_httpd.sh

#!/bin/bash
#+檢查nginx進(jìn)程是否存在
counter=$(ps -C httpd --no-heading|wc -l)        #此行有服務(wù)名
if [ "${counter}" = "0" ]; then
#嘗試啟動(dòng)一次nginx缺脉,停止5秒后再次檢測(cè)
    service httpd start                                          #啟動(dòng)服務(wù)
    sleep 5
    counter=$(ps -C httpd --no-heading|wc -l)     #此行有服務(wù)名
    if [ "${counter}" = "0" ]; then
#如果啟動(dòng)沒(méi)成功,就殺掉keepalive觸發(fā)主備切換
        service keepalived stop
    fi
fi
chmod +x ck_httpd.sh         給權(quán)限              
systemctl restart keepalived.service      重啟服務(wù)         

實(shí)例二:keepalived + lvs集群

image.png

本實(shí)驗(yàn)需要注意點(diǎn):
開(kāi)啟keepalived就把ipvsadm啟動(dòng)了悦穿。不需要單獨(dú)啟動(dòng)
本實(shí)驗(yàn)直接做的是雙主模式攻礼,這樣不會(huì)造成資源浪費(fèi)
主服務(wù)器上才會(huì)顯示虛擬網(wǎng)絡(luò)lo:0 / lo:1

環(huán)境:

192.168.122.164 lvs1
192.168.122.64 lvs2
192.168.122.194 web1
192.168.122.198 web2
192.168.122.113 client

在lvs上做的:

yum -y install keepalived ipvsadm
systemctl start keeplived

vim /etc/keepalived/keepalived.conf

lvs1

! Configuration File for keepalived
global_defs {
        router_id Director1    #兩邊不一樣
        }

vrrp_instance VI_1 {
        state MASTER                            #另外一臺(tái)機(jī)器是BACKUP
        interface eth0                          #心跳網(wǎng)卡
        virtual_router_id 51                    #虛擬路由編號(hào),主備要一致
        priority 100                            #優(yōu)先級(jí)
        advert_int 1                            #檢查間隔栗柒,單位秒
        authentication {
                auth_type PASS
                auth_pass 1111
                }
        virtual_ipaddress {
                192.168.122.20/24 dev eth0      #VIP和工作端口
                }
        }

virtual_server 192.168.122.20 80 {              #LVS 配置礁扮,VIP
        delay_loop 3                            #服務(wù)論詢(xún)的時(shí)間間隔
        lb_algo rr                              #LVS 調(diào)度算法
        lb_kind DR                              #LVS 集群模式
        protocol TCP
        real_server 192.168.122.194 80 {
                weight 1
                TCP_CHECK {
                        connect_timeout 3
                        }
                }
        real_server 192.168.122.198 80 {
                weight 1
                TCP_CHECK {
                        connect_timeout 3
                        }
                }
}


vrrp_instance VI_2 {
        state BACKUP                            #另外一臺(tái)機(jī)器是BACKUP
        interface eth0                          #心跳網(wǎng)卡
        virtual_router_id 55                    #虛擬路由編號(hào),主備要一致
        priority 90                            #優(yōu)先級(jí)
        advert_int 1                            #檢查間隔,單位秒
        authentication {
                auth_type PASS
                auth_pass 1111
                }
        virtual_ipaddress {
                192.168.122.30/24 dev eth0      #VIP和工作端口
                }
        }

virtual_server 192.168.122.30 80 {              #LVS 配置太伊,VIP
        delay_loop 3                            #服務(wù)論詢(xún)的時(shí)間間隔
        lb_algo rr                              #LVS 調(diào)度算法
        lb_kind DR                              #LVS 集群模式
        protocol TCP
        real_server 192.168.122.194 80 {
                weight 1
                TCP_CHECK {
                        connect_timeout 3
                        }
                }
        real_server 192.168.122.198 80 {
                weight 1
                TCP_CHECK {
                        connect_timeout 3
                        }
                }
}
lvs2
! Configuration File for keepalived
global_defs {
        router_id Director2    #兩邊不一樣
        }

vrrp_instance VI_1 {
        state BACKUP                            #另外一臺(tái)機(jī)器是BACKUP
        interface eth0                          #心跳網(wǎng)卡
        virtual_router_id 51                    #虛擬路由編號(hào)雇锡,主備要一致
        priority 90                             #優(yōu)先級(jí)
        advert_int 1                            #檢查間隔,單位秒
        authentication {
                auth_type PASS
                auth_pass 1111
                }
        virtual_ipaddress {
                192.168.122.20/24 dev eth0      #VIP和工作端口
                }
        }

virtual_server 192.168.122.20 80 {              #LVS 配置僚焦,VIP
        delay_loop 3                            #服務(wù)論詢(xún)的時(shí)間間隔
        lb_algo rr                              #LVS 調(diào)度算法
        lb_kind DR                              #LVS 集群模式
        protocol TCP
        real_server 192.168.122.194 80 {
                weight 1
                TCP_CHECK {
                        connect_timeout 3
                        }
                }
        real_server 192.168.122.198 80 {
                weight 1
                TCP_CHECK {
                        connect_timeout 3
                        }
                }
}


vrrp_instance VI_2 {
        state MASTER                            #另外一臺(tái)機(jī)器是BACKUP
        interface eth0                          #心跳網(wǎng)卡
        virtual_router_id 55                    #虛擬路由編號(hào)锰提,主備要一致
        priority 100                            #優(yōu)先級(jí)
        advert_int 1                            #檢查間隔,單位秒
        authentication {
                auth_type PASS
                auth_pass 1111
                }
        virtual_ipaddress {
                192.168.122.30/24 dev eth0      #VIP和工作端口
                }
        }

virtual_server 192.168.122.30 80 {              #LVS 配置叠赐,VIP
        delay_loop 3                            #服務(wù)論詢(xún)的時(shí)間間隔
        lb_algo rr                              #LVS 調(diào)度算法
        lb_kind DR                              #LVS 集群模式
        protocol TCP
        real_server 192.168.122.194 80 {
                weight 1
                TCP_CHECK {
                        connect_timeout 3
                        }
                }
        real_server 192.168.122.198 80 {
                weight 1
                TCP_CHECK {
                        connect_timeout 3
                        }
                }
}

web1 web2

由于以下配置是永久配置生效欲账,所以需要重啟機(jī)器

安裝服務(wù)
yum -y install httpd
systemctl start httpd
systemctl enable httpd
配置虛擬網(wǎng)絡(luò)

cp /etc/sysconfig/network-scripts/{ifcfg-lo,ifcfg-lo:0}
vim /etc/sysconfig/network-scripts/ifcfg-lo:0

雙主模式下配置:

vim /etc/sysconfig/network-scripts/ifcfg-lo:1

DEVICE=lo:0
IPADDR=192.168.122.20
NETMASK=255.255.255.255
ONBOOT=yes
其他行注釋掉
配置路由

vim /etc/rc.local

/sbin/route add host 192.168.122.20 dev lo:0
/sbin/route add host 192.168.122.30 dev lo:1
修改ARP

vim /etc/sysctl.conf

net.ipv4.conf.all.arp_ignore = 1
net.ipv4.conf.all.arp_announce = 2
net.ipv4.conf.default.arp_ignore = 1
net.ipv4.conf.default.arp_announce = 2
net.ipv4.conf.lo.arp_ignore = 1
net.ipv4.conf.lo.arp_announce = 2
image.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市芭概,隨后出現(xiàn)的幾起案子赛不,更是在濱河造成了極大的恐慌,老刑警劉巖罢洲,帶你破解...
    沈念sama閱讀 211,743評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件踢故,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡惹苗,警方通過(guò)查閱死者的電腦和手機(jī)殿较,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,296評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)桩蓉,“玉大人淋纲,你說(shuō)我怎么就攤上這事≡壕浚” “怎么了洽瞬?”我有些...
    開(kāi)封第一講書(shū)人閱讀 157,285評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)业汰。 經(jīng)常有香客問(wèn)我伙窃,道長(zhǎng),這世上最難降的妖魔是什么样漆? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,485評(píng)論 1 283
  • 正文 為了忘掉前任为障,我火速辦了婚禮,結(jié)果婚禮上放祟,老公的妹妹穿的比我還像新娘鳍怨。我一直安慰自己,他們只是感情好跪妥,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,581評(píng)論 6 386
  • 文/花漫 我一把揭開(kāi)白布鞋喇。 她就那樣靜靜地躺著,像睡著了一般骗奖。 火紅的嫁衣襯著肌膚如雪确徙。 梳的紋絲不亂的頭發(fā)上醒串,一...
    開(kāi)封第一講書(shū)人閱讀 49,821評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音鄙皇,去河邊找鬼芜赌。 笑死,一個(gè)胖子當(dāng)著我的面吹牛伴逸,可吹牛的內(nèi)容都是我干的缠沈。 我是一名探鬼主播,決...
    沈念sama閱讀 38,960評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼错蝴,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼洲愤!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起顷锰,我...
    開(kāi)封第一講書(shū)人閱讀 37,719評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤柬赐,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后官紫,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體肛宋,經(jīng)...
    沈念sama閱讀 44,186評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,516評(píng)論 2 327
  • 正文 我和宋清朗相戀三年束世,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了酝陈。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,650評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡毁涉,死狀恐怖沉帮,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情贫堰,我是刑警寧澤穆壕,帶...
    沈念sama閱讀 34,329評(píng)論 4 330
  • 正文 年R本政府宣布,位于F島的核電站严嗜,受9級(jí)特大地震影響粱檀,放射性物質(zhì)發(fā)生泄漏洲敢。R本人自食惡果不足惜漫玄,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,936評(píng)論 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望压彭。 院中可真熱鬧睦优,春花似錦、人聲如沸壮不。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,757評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)询一。三九已至隐孽,卻和暖如春癌椿,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背菱阵。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,991評(píng)論 1 266
  • 我被黑心中介騙來(lái)泰國(guó)打工踢俄, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人晴及。 一個(gè)月前我還...
    沈念sama閱讀 46,370評(píng)論 2 360
  • 正文 我出身青樓都办,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親虑稼。 傳聞我的和親對(duì)象是個(gè)殘疾皇子琳钉,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,527評(píng)論 2 349