LVS NAT模式搭建

轉(zhuǎn)載:http://blog.51cto.com/10963213/2096100

準(zhǔn)備工作

三臺機(jī)器上都執(zhí)行執(zhí)行

systemctl stop firewalld; systemctl disable firewalld

安裝iptables-services

systemctl enable iptables; systemctl start iptables; iptables -F; service iptables save?

setenforce 0

分發(fā)器的設(shè)置

配置內(nèi)網(wǎng)ip 192.168.130.116

[root@lynn-04 ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33TYPE=EthernetPROXY_METHOD=noneBROWSER_ONLY=noBOOTPROTO=staticDEFROUTE=yesIPV4_FAILURE_FATAL=noIPV6INIT=yesIPV6_AUTOCONF=yesIPV6_DEFROUTE=yesIPV6_FAILURE_FATAL=noIPV6_ADDR_GEN_MODE=stable-privacyNAME=ens33DEVICE=ens33ONBOOT=yesIPADDR=192.168.130.116NETMASK=255.255.255.0GATEWAY=192.168.130.2DNS1=119.29.29.29

配置外網(wǎng)ip 192.168.214.116 (vmware僅主機(jī)模式)

[root@lynn-04 ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens37TYPE=EthernetPROXY_METHOD=noneBROWSER_ONLY=noBOOTPROTO=staticDEFROUTE=yesIPV4_FAILURE_FATAL=noIPV6INIT=yesIPV6_AUTOCONF=yesIPV6_DEFROUTE=yesIPV6_FAILURE_FATAL=noIPV6_ADDR_GEN_MODE=stable-privacyNAME=ens37DEVICE=ens37ONBOOT=noIPADDR=192.168.214.116

安裝ipvsadm

[root@lynn-04~]# yum install -y ipvsadm

編寫腳本/usr/local/sbin/lvs_nat.sh

[root@lynn-04 ~]# vim /usr/local/sbin/lvs_nat.sh#! /bin/bash# director 服務(wù)器上開啟路由轉(zhuǎn)發(fā)功能echo1 > /proc/sys/net/ipv4/ip_forward# 關(guān)閉icmp的重定向echo0 > /proc/sys/net/ipv4/conf/all/send_redirectsecho0 > /proc/sys/net/ipv4/conf/default/send_redirects# 注意區(qū)分網(wǎng)卡名字随静,我的兩個(gè)網(wǎng)卡分別為ens33和ens37echo0 > /proc/sys/net/ipv4/conf/ens33/send_redirectsecho0 > /proc/sys/net/ipv4/conf/ens37/send_redirects# director 設(shè)置nat防火墻iptables -t nat -Fiptables -t nat -Xiptables -t nat -A POSTROUTING-s192.168.130.0/24? -j MASQUERADE# director設(shè)置ipvsadmIPVSADM='/usr/sbin/ipvsadm'$IPVSADM-C$IPVSADM-A -t 192.168.214.116:80-swlc$IPVSADM-a-t 192.168.214.116:80 -r 192.168.130.118:80 -m -w 1$IPVSADM-a-t 192.168.214.116:80 -r 192.168.130.128:80 -m -w 1

加載腳本/usr/local/sbin/lvs_nat.sh

[root@lynn-04~]# sh /usr/local/sbin/lvs_nat.sh

rs1的設(shè)置

配置內(nèi)網(wǎng)ip 192.168.130.118

配置網(wǎng)關(guān) 192.168.130.116 (這里的網(wǎng)關(guān)為分發(fā)器的內(nèi)網(wǎng)ip)

[root@lynn-05 ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33TYPE=EthernetPROXY_METHOD=noneBROWSER_ONLY=noBOOTPROTO=staticDEFROUTE=yesIPV4_FAILURE_FATAL=noIPV6INIT=yesIPV6_AUTOCONF=yesIPV6_DEFROUTE=yesIPV6_FAILURE_FATAL=noIPV6_ADDR_GEN_MODE=stable-privacyNAME=ens33DEVICE=ens33ONBOOT=yesIPADDR=192.168.130.118NETMASK=255.255.255.0GATEWAY=192.168.130.116DNS1=119.29.29.29

安裝nginx 需要在能外網(wǎng)通信的時(shí)候安裝

[root@lynn-05~]# yum install -y nginx

啟動(dòng)nginx

[root@lynn-05~]# systemctl start nginx[root@lynn-05~]# ps aux |grep nginxroot21310.00.21229082244?? ? ? ? Ss16:030:00nginx: master process /usr/sbin/nginxnginx21320.00.31232923596?? ? ? ? S16:030:00nginx: worker processnginx21330.00.31232923596?? ? ? ? S16:030:00nginx: worker processnginx21340.00.31232923592?? ? ? ? S16:030:00nginx: worker processnginx21350.00.31232923600?? ? ? ? S16:030:00nginx: worker processroot21420.00.0112676984pts/0S+16:090:00grep--color=auto nginx

給nginx默認(rèn)主頁設(shè)置一個(gè)標(biāo)志方便測試

[root@lynn-05~]# echo 'lynn-05' > /usr/share/nginx/html/index.html[root@lynn-05~]# cat /usr/share/nginx/html/index.htmllynn-05

rs2的設(shè)置

配置內(nèi)網(wǎng)ip 192.168.130.128

配置網(wǎng)關(guān) 192.168.130.116 (這里的網(wǎng)關(guān)為分發(fā)器的內(nèi)網(wǎng)ip)

[root@lynn-06 ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33TYPE=EthernetPROXY_METHOD=noneBROWSER_ONLY=noBOOTPROTO=staticDEFROUTE=yesIPV4_FAILURE_FATAL=noIPV6INIT=yesIPV6_AUTOCONF=yesIPV6_DEFROUTE=yesIPV6_FAILURE_FATAL=noIPV6_ADDR_GEN_MODE=stable-privacyNAME=ens33UUID=fef8a686-6a1e-49bc-b03e-7797fc4c58bbDEVICE=ens33ONBOOT=yesIPADDR=192.168.130.128NETMASK=255.255.255.0GATEWAY=192.168.130.116DNS1=119.29.29.29

安裝nginx 需要在能外網(wǎng)通信的時(shí)候安裝

[root@lynn-06~]# yum install -y nginx

啟動(dòng)nginx

[root@lynn-06~]# systemctl start nginx[root@lynn-06~]# ps aux |grep nginxroot36150.00.21229082244?? ? ? ? Ss11:030:00nginx: master process /usr/sbin/nginxnginx36160.00.31232923348?? ? ? ? S11:030:00nginx: worker processnginx36170.00.31232923600?? ? ? ? S11:030:00nginx: worker processnginx36180.00.31232923600?? ? ? ? S11:030:00nginx: worker processnginx36190.00.31232923600?? ? ? ? S11:030:00nginx: worker processroot534550.00.0112676984pts/0S+16:100:00grep--color=auto nginx

給nginx默認(rèn)主頁設(shè)置一個(gè)標(biāo)志方便測試

[root@lynn-06~]# echo 'lynn-06' > /usr/share/nginx/html/index.html[root@lynn-06~]# cat /usr/share/nginx/html/index.htmllynn-06

測試

通過外網(wǎng)ip訪問

[root@lynn-04 ~]#curl192.168.214.116lynn-05[root@lynn-04 ~]#curl192.168.214.116lynn-06[root@lynn-04 ~]#curl192.168.214.116lynn-05[root@lynn-04 ~]#curl192.168.214.116lynn-06[root@lynn-04 ~]#curl192.168.214.116lynn-05[root@lynn-04 ~]#curl192.168.214.116lynn-06

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末力麸,一起剝皮案震驚了整個(gè)濱河市它掂,隨后出現(xiàn)的幾起案子僧家,更是在濱河造成了極大的恐慌稿黍,老刑警劉巖详囤,帶你破解...
    沈念sama閱讀 218,284評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件暴拄,死亡現(xiàn)場離奇詭異于个,居然都是意外死亡氛魁,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,115評論 3 395
  • 文/潘曉璐 我一進(jìn)店門厅篓,熙熙樓的掌柜王于貴愁眉苦臉地迎上來秀存,“玉大人,你說我怎么就攤上這事羽氮』蛄矗” “怎么了?”我有些...
    開封第一講書人閱讀 164,614評論 0 354
  • 文/不壞的土叔 我叫張陵档押,是天一觀的道長澳盐。 經(jīng)常有香客問我,道長令宿,這世上最難降的妖魔是什么洞就? 我笑而不...
    開封第一講書人閱讀 58,671評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮掀淘,結(jié)果婚禮上旬蟋,老公的妹妹穿的比我還像新娘。我一直安慰自己革娄,他們只是感情好倾贰,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,699評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著拦惋,像睡著了一般匆浙。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上厕妖,一...
    開封第一講書人閱讀 51,562評論 1 305
  • 那天首尼,我揣著相機(jī)與錄音,去河邊找鬼言秸。 笑死软能,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的举畸。 我是一名探鬼主播查排,決...
    沈念sama閱讀 40,309評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼抄沮!你這毒婦竟也來了跋核?” 一聲冷哼從身側(cè)響起岖瑰,我...
    開封第一講書人閱讀 39,223評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎砂代,沒想到半個(gè)月后蹋订,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,668評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡刻伊,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,859評論 3 336
  • 正文 我和宋清朗相戀三年辅辩,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片娃圆。...
    茶點(diǎn)故事閱讀 39,981評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖蛾茉,靈堂內(nèi)的尸體忽然破棺而出讼呢,到底是詐尸還是另有隱情,我是刑警寧澤谦炬,帶...
    沈念sama閱讀 35,705評論 5 347
  • 正文 年R本政府宣布悦屏,位于F島的核電站,受9級特大地震影響键思,放射性物質(zhì)發(fā)生泄漏础爬。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,310評論 3 330
  • 文/蒙蒙 一吼鳞、第九天 我趴在偏房一處隱蔽的房頂上張望看蚜。 院中可真熱鬧,春花似錦赔桌、人聲如沸供炎。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,904評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽音诫。三九已至,卻和暖如春雪位,著一層夾襖步出監(jiān)牢的瞬間竭钝,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,023評論 1 270
  • 我被黑心中介騙來泰國打工雹洗, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留香罐,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,146評論 3 370
  • 正文 我出身青樓时肿,卻偏偏與公主長得像穴吹,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子嗜侮,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,933評論 2 355

推薦閱讀更多精彩內(nèi)容