heartbeat+ldirector+lvs實現高可用集羣

七、heartbeat+ldirector+lvs實現高可用集羣
html

在lvs的DR模式基礎下進行該實驗。 node

 

 

heartbeat工做原理: 
 vim

   heartbeat最核心的包括兩個部分,心跳監測部分和資源接管部分,心跳監測能夠經過網絡鏈路和串口進行,並且支持冗餘鏈路,它們之間相互發送報文來 告訴對方本身當前的狀態,若是在指定的時間內未收到對方發送的報文,那麼就認爲對方失效,這時需啓動資源接管模塊來接管運行在對方主機上的資源或者服務。api

兩臺 調度服務器 安全

   Heartbeat僅僅是個HA軟件,它僅能完成心跳監控和資源接管,不會監視它控制的資源或應用程序。要監控資源和應用程序是否運行正常,必須使用第三方的插件,例如ipfail、Ldirector等服務器

   Ldirector是一個監控集羣服務節點運行狀態的插件。Ldirector若是監控到集羣節點中某個服務出現故障,就屏蔽此節點的對外鏈接功能,同時將後續請求轉移到正常的節點提供服務。這個插件常常用在LVS負載均衡集羣中。 網絡

       Ldirector自動檢測後臺Realserver的運行情況,並採起響應的措施。 
負載均衡

 

配置: tcp

 

  Director Server1: eth0  ---  10.0.5.100(老師作實驗的IP)    10.0.199.4(我本身的IP)
測試

                    eth0:0 --  10.0.5.200                   10.0.199.200

                    eth1  --- 192.168.10.1                  192.168.100.1

  

  Director Server2: eth0  ---  10.0.5.1                                         10.0.199.3            

 

 

                    eth1  ---  192.168.10.2                 192.168.100.2

 

 

 兩臺真實服務器: 

  Real Server1:10.0.199.1  

 

  Real Server1:10.0.199.2

 


Screenshot.png

調度服務器配置: 

(1)安裝軟件

    # yum install PyXML resource-agents ipvsadm perl-MailTools perl-Net-SSLeay perl-libwww-perl   perl-TimeDate 

    # yum install cluster-glue cluster-glue-libs

       去老師機器mirror  heartbeat
 

    # cd heartbeat/x86_64 (如果64位的 則進入此x86_64 如果32位則進入i686) 

    # rpm -ivh heartbeat-3.0.4-1.el6.x86_64.rpm heartbeat-devel-3.0.4-1.el6.x86_64.rpm heartbeat-libs-3.0.4-1 .el6.x86_64.rpm ldirectord-3.9.2-2.fc17.1.x86_64.rpm     

 

 (2)配置heartbeat

 

       # cp /usr/share/doc/heartbeat-3.0.4/ha.cf   /etc/ha.d 

 

    # cp /usr/share/doc/ldectord-3.9.2/ldirectord.cf  /etc/ha.d
 

       # cp /usr/share/doc/heartbeat-3.0.4/authkeys  /etc/ha.d
 

    # cp /usr/share/doc/heartbeat-3.0.4/haresources /etc/ha.d 

    

        配置雙機互聯認證文件Authkeys 

 

  Authkeys文件用於設定Heartbeat的認證方式 共有3種:crc< md5 <sha1(安全性最高、佔用系統資源也最高) 

     # vim authkeys   \\主備heartbeat服務器之間進行通訊的密鑰配置文件

      auth 3 
      3 md5 aixocm! 

    
     

    # chmod 600 authkeys \\修改權限 
     
    # vim ha.cf              \\主配置文件文件 
               logfile  /var/log/ha-log  \\設置heartbeat日誌存放位置 
        logfacility   local0 
        keepalive 2    \\設定心跳(監測)時間爲2秒,每隔2秒監測一次 
        deadtime 30    \\連續多長時間聯繫不上後認爲對方掛掉 單位秒 
        warntime 10    \\連續多長時間聯繫不上後開始警告提示 
        initdead 120   \\這裏主要式給重啓後預留的一段忽略時間段(好比:重啓後啓動網絡 等                                             \\若網絡還未通,keepalive檢測確定不通,但這時候並不能切換,                                                 \\此值至少爲deadtime的兩倍) 
        udpport    694   \\設置廣播通訊的端口,默認爲694 
        ucast eth1 192.168.100.2  # 另外一臺調度服務器的eth1的IP 
        auto_failback on  \\恢復正常後是否須要再自動切換回來 on說明切換 
        node    server1  \\主調度服務器的主機名  '# hostname' 'uname -n' 
        node    server2  \\備用調度服務器的主機名 

        ping 10.0.2.253   \\測試網絡連通性通常設爲網關的IP,

                          \\可是其實這裏是最不容易宕機的那臺機器的IP

        respawn hacluster /usr/lib64/heartbeat/ipfail \\列出和heartbeat一塊兒啓動和關閉的進程 
        apiauth ipfail gid=haclient uid=hacluster 
        deadping 30 
        conn_logd_time 60 
        compression    bz2 
        compression_threshold 2 

  (3)配置haresource資源配置文件 
     # vim haresources 
      server1 IPaddr::10.0.199.200/16/eth0:0 ldirectord::/etc/ha.d/ldirectord.cf 

            上述IP爲虛擬出的IP

       一、資源組的第一列是咱們在ha.cf配置文件中的服務器之一,並且是當前準備做爲主調度服務器的主機名 

    2 、每一行表明一個資源組,若一行寫不下可用「」換行

    3 、資源組啓動順序式從左到右,關閉順序式從右到左 

    4 、不一樣資源組之間沒有必然聯繫 

    5 、每一個資源都是一個腳本,能夠是在/etc/init.d目錄下,也能夠是/usr/local/etc/ha.d/resource.d目錄下的腳本。 

   

  (4)配置ldirectord進行lvs調度 
     # vim /usr/share/doc/ldirectord-3.9.2/ldirectord.cf 
        checktimeout=3 
        checkinterval=1 
        autoreload=yes 
        logfile="/var/log/ldirectord.log" 
        logfile="local0" 
        emailalert="admin@xjy.com" 
        emailalertfreq=3600 
        emailalertstatus=all 
        quiescent=no 

  virtual=10.0.199.200:80   \\10.0.199.200虛擬地址 
        real=10.0.199.1:80 gate 2 
        real=10.0.199.2:80 gate 3 
        service=http 
        scheduler=wrr 
        persistent=300 
        netmask=255.255.255.255 
        protocol=tcp 
        checktype=negotiate 
        checkport=80 
        request="test.html" 
        receive="ok!" 

相關文章
相關標籤/搜索