FastDFS蛋疼的集群和負載均衡(十七)之解決LVS+Keepalived遇到的問題

diary_report.jpg

Interesting things

我在配置LVS+Keepalived遇到幾個比較棘手的問題爬骤,于是乎記錄總結一波曲楚。

What did you do today

  • 問題1:首先就是主備lvs開啟防火墻之后誉尖,主備lvs的eth0節(jié)點都會出現(xiàn)虛擬ip192.168.12.100。我之前的方法是關閉主備lvs的防火墻汛聚,這種方法貌似不是一種好的解決方式缘圈。

1.在防火墻添加VRRP通訊支持引用,命令:iptables -A INPUT -d 224.0.0.18 -j ACCEPT


image.png

image.png

image.png

2.好像防火墻加了這個策略野崇,也不能解決問題称开,那么我們安裝tcpdump,分析一下vrrp的組播情況乓梨。安裝命令: yum install -y tcpdump


image.png

3.查看vrrp的組播情況鳖轰,tcpdump vrrp -n,很明顯的可以看到192.168.12.4和192.168.12.8這2個ip在輪流發(fā)送組播信號。而正常的應該是MASTER服務器發(fā)送組播扶镀,如果BACKUP收不到MASTER的組播信號蕴侣,那么就判定MASTER宕機了,BACKUP就接收vip臭觉。
image.png

4.先確定服務器的SElinux是否設置為關閉昆雀,查看SElinux的狀態(tài),命令:getenforce蝠筑,Enforcing#強制開啟狞膘,Permissive#寬容模式,Disabled#關閉什乙。如果是Enforcing強制模式挽封,我就需要關閉。命令:setenforce 0#設置寬容模式,但是這樣只在本次生效臣镣,重啟服務器后將失效辅愿。如果需要永久關閉,還需要修改配置文件忆某。sed -i 's/=enforcing/=disabled/g' /etc/sysconfig/selinux
image.png

5.進入/etc/sysconfig/目錄下的selinux,注釋掉SELINUX=targeted


image.png

6.我們查看防火墻点待,看到蛋疼的一幕。 -A INPUT -d 224.0.0.18/32 -j ACCEPT寫在-A INPUT -j REJECT --reject-with icmp-host-prohibited后面了弃舒,正確的寫法應該是寫在-A INPUT -j REJECT --reject-with icmp-host-prohibited的前面癞埠。我們需要修改過來!
image.png

7.現(xiàn)在我們在主lvs和備lvs查看vrrp的組播情況,發(fā)現(xiàn)只有192.168.12.4發(fā)給192.168.12.8的情況燕差,這就很爽了嘛遭笋!
image.png

image.png
  1. 通過ip a 查看各個節(jié)點ip情況。發(fā)現(xiàn)只有主lvs的eth0節(jié)點有vip徒探,備lvs沒有瓦呼。完美解決!


    image.png

    image.png
  • 問題2:通過ipvsadm -ln查看lvs以及對應的RealServer信息测暗,但是發(fā)現(xiàn)RealServer只有192.168.12.2:80央串。正常情況下是有192.168.12.3:80和192.168.12.2:80


    image.png

1.通過/var/log/keepalived.log,發(fā)現(xiàn)主lvs連接192.168.12.3:80失敗了碗啄!


image.png
  1. 我們來查看nginx1(192.168.12.2)和nginx2(192.168.12.3)的lo:0節(jié)點质和,顯示是虛擬ip192.168.12.100,這是沒問題的稚字!


    image.png

    image.png

    3.那我們只能拿出殺手锏了饲宿,重啟虛擬機。


    5~%R}4R4WLK}JJ}V19%@W40.jpg

    4.重啟后胆描,我們再來看ipvsadm -ln瘫想,發(fā)現(xiàn)RealServer有192.168.12.2:80和192.168.12.3:80了,美滋滋昌讲。
    image.png

Summary

路漫漫其修遠兮国夜,吾將上下而求索。下一篇LVS+Keepalived雙主模式短绸。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末车吹,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子醋闭,更是在濱河造成了極大的恐慌窄驹,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件证逻,死亡現(xiàn)場離奇詭異馒吴,居然都是意外死亡,警方通過查閱死者的電腦和手機瑟曲,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,755評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來豪治,“玉大人洞拨,你說我怎么就攤上這事「耗猓” “怎么了烦衣?”我有些...
    開封第一講書人閱讀 158,369評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我花吟,道長秸歧,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,799評論 1 285
  • 正文 為了忘掉前任衅澈,我火速辦了婚禮键菱,結果婚禮上,老公的妹妹穿的比我還像新娘今布。我一直安慰自己经备,他們只是感情好,可當我...
    茶點故事閱讀 65,910評論 6 386
  • 文/花漫 我一把揭開白布部默。 她就那樣靜靜地躺著侵蒙,像睡著了一般。 火紅的嫁衣襯著肌膚如雪傅蹂。 梳的紋絲不亂的頭發(fā)上纷闺,一...
    開封第一講書人閱讀 50,096評論 1 291
  • 那天,我揣著相機與錄音份蝴,去河邊找鬼犁功。 笑死,一個胖子當著我的面吹牛搞乏,可吹牛的內容都是我干的波桩。 我是一名探鬼主播,決...
    沈念sama閱讀 39,159評論 3 411
  • 文/蒼蘭香墨 我猛地睜開眼请敦,長吁一口氣:“原來是場噩夢啊……” “哼镐躲!你這毒婦竟也來了?” 一聲冷哼從身側響起侍筛,我...
    開封第一講書人閱讀 37,917評論 0 268
  • 序言:老撾萬榮一對情侶失蹤怀愧,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后恋沃,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體橄镜,經(jīng)...
    沈念sama閱讀 44,360評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,673評論 2 327
  • 正文 我和宋清朗相戀三年禽笑,在試婚紗的時候發(fā)現(xiàn)自己被綠了入录。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,814評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡佳镜,死狀恐怖僚稿,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情蟀伸,我是刑警寧澤蚀同,帶...
    沈念sama閱讀 34,509評論 4 334
  • 正文 年R本政府宣布缅刽,位于F島的核電站,受9級特大地震影響蠢络,放射性物質發(fā)生泄漏衰猛。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 40,156評論 3 317
  • 文/蒙蒙 一刹孔、第九天 我趴在偏房一處隱蔽的房頂上張望啡省。 院中可真熱鬧,春花似錦芦疏、人聲如沸冕杠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽分预。三九已至,卻和暖如春薪捍,著一層夾襖步出監(jiān)牢的瞬間笼痹,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,123評論 1 267
  • 我被黑心中介騙來泰國打工酪穿, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留凳干,地道東北人。 一個月前我還...
    沈念sama閱讀 46,641評論 2 362
  • 正文 我出身青樓被济,卻偏偏與公主長得像救赐,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子只磷,可洞房花燭夜當晚...
    茶點故事閱讀 43,728評論 2 351