七、heartbeat+ldirector+lvs實現高可用集羣
html
在lvs的DR模式基礎下進行該實驗。 node
heartbeat工做原理:
vim
heartbeat最核心的包括兩個部分,心跳監測部分和資源接管部分,心跳監測能夠經過網絡鏈路和串口進行,並且支持冗餘鏈路,它們之間相互發送報文來 告訴對方本身當前的狀態,若是在指定的時間內未收到對方發送的報文,那麼就認爲對方失效,這時需啓動資源接管模塊來接管運行在對方主機上的資源或者服務。api
兩臺 調度服務器 :安全
Heartbeat僅僅是個HA軟件,它僅能完成心跳監控和資源接管,不會監視它控制的資源或應用程序。要監控資源和應用程序是否運行正常,必須使用第三方的插件,例如ipfail、Ldirector等服務器
Ldirector是一個監控集羣服務節點運行狀態的插件。Ldirector若是監控到集羣節點中某個服務出現故障,就屏蔽此節點的對外鏈接功能,同時將後續請求轉移到正常的節點提供服務。這個插件常常用在LVS負載均衡集羣中。 網絡
Ldirector自動檢測後臺Realserver的運行情況,並採起響應的措施。
負載均衡
配置: tcp
Director Server1: eth0 --- 10.0.5.100(老師作實驗的IP) 10.0.199.4(我本身的IP)
測試
eth0:0 -- 10.0.5.200 10.0.199.200
eth1 --- 192.168.10.1 192.168.100.1
Director Server2: eth0 --- 10.0.5.1 10.0.199.3
eth1 --- 192.168.10.2 192.168.100.2
兩臺真實服務器:
Real Server1:10.0.199.1
Real Server1:10.0.199.2
調度服務器配置:
(1)安裝軟件
# yum install PyXML resource-agents ipvsadm perl-MailTools perl-Net-SSLeay perl-libwww-perl perl-TimeDate
# yum install cluster-glue cluster-glue-libs
去老師機器mirror heartbeat
# cd heartbeat/x86_64 (如果64位的 則進入此x86_64 如果32位則進入i686)
# rpm -ivh heartbeat-3.0.4-1.el6.x86_64.rpm heartbeat-devel-3.0.4-1.el6.x86_64.rpm heartbeat-libs-3.0.4-1 .el6.x86_64.rpm ldirectord-3.9.2-2.fc17.1.x86_64.rpm
(2)配置heartbeat
# cp /usr/share/doc/heartbeat-3.0.4/ha.cf /etc/ha.d
# cp /usr/share/doc/ldectord-3.9.2/ldirectord.cf /etc/ha.d
# cp /usr/share/doc/heartbeat-3.0.4/authkeys /etc/ha.d
# cp /usr/share/doc/heartbeat-3.0.4/haresources /etc/ha.d
配置雙機互聯認證文件Authkeys
Authkeys文件用於設定Heartbeat的認證方式 共有3種:crc< md5 <sha1(安全性最高、佔用系統資源也最高)
# vim authkeys \\主備heartbeat服務器之間進行通訊的密鑰配置文件
auth 3
3 md5 aixocm!
# chmod 600 authkeys \\修改權限
# vim ha.cf \\主配置文件文件
logfile /var/log/ha-log \\設置heartbeat日誌存放位置
logfacility local0
keepalive 2 \\設定心跳(監測)時間爲2秒,每隔2秒監測一次
deadtime 30 \\連續多長時間聯繫不上後認爲對方掛掉 單位秒
warntime 10 \\連續多長時間聯繫不上後開始警告提示
initdead 120 \\這裏主要式給重啓後預留的一段忽略時間段(好比:重啓後啓動網絡 等 \\若網絡還未通,keepalive檢測確定不通,但這時候並不能切換, \\此值至少爲deadtime的兩倍)
udpport 694 \\設置廣播通訊的端口,默認爲694
ucast eth1 192.168.100.2 # 另外一臺調度服務器的eth1的IP
auto_failback on \\恢復正常後是否須要再自動切換回來 on說明切換
node server1 \\主調度服務器的主機名 '# hostname' 'uname -n'
node server2 \\備用調度服務器的主機名
ping 10.0.2.253 \\測試網絡連通性通常設爲網關的IP,
\\可是其實這裏是最不容易宕機的那臺機器的IP
respawn hacluster /usr/lib64/heartbeat/ipfail \\列出和heartbeat一塊兒啓動和關閉的進程
apiauth ipfail gid=haclient uid=hacluster
deadping 30
conn_logd_time 60
compression bz2
compression_threshold 2
(3)配置haresource資源配置文件
# vim haresources
server1 IPaddr::10.0.199.200/16/eth0:0 ldirectord::/etc/ha.d/ldirectord.cf
上述IP爲虛擬出的IP
一、資源組的第一列是咱們在ha.cf配置文件中的服務器之一,並且是當前準備做爲主調度服務器的主機名
2 、每一行表明一個資源組,若一行寫不下可用「」換行
3 、資源組啓動順序式從左到右,關閉順序式從右到左
4 、不一樣資源組之間沒有必然聯繫
5 、每一個資源都是一個腳本,能夠是在/etc/init.d目錄下,也能夠是/usr/local/etc/ha.d/resource.d目錄下的腳本。
(4)配置ldirectord進行lvs調度
# vim /usr/share/doc/ldirectord-3.9.2/ldirectord.cf
checktimeout=3
checkinterval=1
autoreload=yes
logfile="/var/log/ldirectord.log"
logfile="local0"
emailalert="admin@xjy.com"
emailalertfreq=3600
emailalertstatus=all
quiescent=no
virtual=10.0.199.200:80 \\10.0.199.200虛擬地址
real=10.0.199.1:80 gate 2
real=10.0.199.2:80 gate 3
service=http
scheduler=wrr
persistent=300
netmask=255.255.255.255
protocol=tcp
checktype=negotiate
checkport=80
request="test.html"
receive="ok!"