2022年服务器负载均衡三种部署方式典型配置 .pdf
《2022年服务器负载均衡三种部署方式典型配置 .pdf》由会员分享,可在线阅读,更多相关《2022年服务器负载均衡三种部署方式典型配置 .pdf(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 目录服务器负载均衡三种部署方式典型配置. 2【应用场景】 . 2【工作原理】 . 2【三种方式的典型配置方法】. 3一、服务器负载均衡NAT 模式配置 . 31、配置拓扑 . 3 2、拓扑说明 . 33、设备配置及说明. 4二、服务器负载均衡DR 模式配置 . 16 1、配置拓扑 . 16 2、拓扑说明 . 16 3、设备配置及说明. 16 三、服务器负载均衡NAT 模式旁路部署配置 . 23 1、配置拓扑 . 23 2、拓扑说明 . 23 3、设备配置及说明. 23 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心
2、整理 - - - - - - - 第 1 页,共 25 页 - - - - - - - - - 2 服务器负载均衡三种部署方式典型配置服务器负载均衡部署方式可以分为三种方式:网络地址转换模式 (NAT ) 、 直接路由(DR)模式、 NAT 模式旁路部署。【应用场景】1、 NAT 模式应用场景: 用户允许修改网络拓扑结构,此模式同时可以实现加速和流控的功能。2、 DR 模式应用场景:用户不允许修改网络拓扑结构,但是此模式配置需要修改服务器配置。3、 NAT 模式旁路模式应用场景:用户既不允许修改网络拓扑结构,也不允许修改服务器配置。【工作原理】1、NAT 模式:负载均衡设备分发服务请求时,进行
3、目的 IP 地址转换 (目的 IP 地址为实服务的 IP) ,通过路由将报文转发给各个实服务。客户端将到虚拟IP 的请求发送给服务器群前端的负载均衡设备,负载均衡设备上的虚服务接收客户端请求,依次根据持续性功能、调度算法, 选择真实服务器,再通过网络地址转换, 用真实服务器地址重写请求报文的目标地址后,将请求发送给选定的真实服务器;真实服务器的响应报文通过负载均衡设备时,报文的源地址被还原为虚服务的虚拟IP,再返回给客户,完成整个负载调度过程。2、DR 模式:负载均衡设备分发服务请求时,不改变目的IP 地址,而将报文的目的 MAC替换 为实服务的MAC 后直接把报文转发给实服务。DR 方式的服
4、务器负载均衡时,除了负载均衡设备上配置了虚拟IP,真实服务器也都配置了虚拟IP,真实服务器配置的虚拟IP 要求不能响应ARP 请求。实服务除了虚拟IP,还需要配置一个真实IP,用于和负载均衡设备通信,负载均衡设备和真实服务器在同一个链路域内。发送给虚拟IP 的报文,由负载均衡设备分发给相应的真实服务器,从真实服务器返回给客户端的报文直接通过交换机返回。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 25 页 - - - - - - - - - 3 3、NAT 模式旁路部署
5、: 负载均衡设备分发服务请求时,将目的地址转换为真实服务器地址,源地址转换 为负载均衡设备的虚拟IP。真实服务器的响应报文回复给负载均衡设备时,报文的源地址由真实服务器地址还原为负载均衡设备的虚拟IP,目的地址也相应还原为客户端的地址,完成整个负载调度过程。【三种方式的典型配置方法】一、服务器负载均衡NAT 模式配置1、配置拓扑server1IP:10.3.1.2/24Gw:10.3.1.254server2IP:10.3.1.3/24Gw:10.3.1.254Lan:IP:10.3.1.254/24Wan:IP:192.168.1.100/16Gw:192.168.1.254ClientIP
6、:192.168.2.200/16Gw:192.168.2.254路由器Lan:192.168.1.254/16Wan:192.168.2.254/16服务器负载均衡设备2、拓扑说明(1)内网有两台服务器,安装有web、ftp 服务,同时开HTTP(80) 、HTTPS(443)服务和 ftp(21)服务,地址为:10.3.1.2/24 和 10.3.1.3/24,网关: 10.3.1.254。(2)负载均衡设备Wan 口的 IP 为: 192.168.1.100/16 网关为: 192.168.1.254 Lan 口的 IP为: 10.3.1.254/24。(3)路由器Lan 口 IP: 1
7、92.168.1.254/24,wan 口 IP:192.168.2.254/24。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 25 页 - - - - - - - - - 4 (4)测试机IP:192.168.2.200/16 网关: 192.168.2.254。3、设备配置及说明3.1 网络配置 IP 设置3.2 网络配置 SNAT 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 -
8、- - - - - - 第 4 页,共 25 页 - - - - - - - - - 5 对于服务器负载均衡,这里的snat配置不是必须的,只是为了验证环境搭建的正确性。3.3 防火墙配置防火墙要打开对应服务器所开服务的端口。以HTTP 为例,我们需要打开80 端口。3.4 配置加速引擎点击 wan 加速与优化网络接口配置加速引擎名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 25 页 - - - - - - - - - 6 3.5 配置加速与优化名师资料总结 - - -
9、精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 25 页 - - - - - - - - - 7 3.6 检查网络连通性和服务器运行状态(1)从两台服务器分别ping 网关 10.3.1.254 和 192.168.1.254,预期结果:能ping 通。(2)将防火墙的wan 口允许 ping 打开, 从 client ping 192.168.1.100 ,预期结果: 能 ping 通。检查一切正常后,再配置服务器负载均衡。3.7 服务器负载均衡配置3.7.1 HTTP 相关测试(1)、调度算
10、法:轮循调度(rr),状态检查方式:TCP CHECK 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 25 页 - - - - - - - - - 8 测试: client 多次访问内部两台服务器。预期结果:依次交替访问到不同真实服务器的页面。(2)、调度算法:源地址哈希调度(sh),状态检查方式:TCP CHECK 测试 1: client 以同一个 IP 访问多次。预期结果1:每次都会到同一台真实服务器名师资料总结 - - -精品资料欢迎下载 - - - - - -
11、 - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 25 页 - - - - - - - - - 9 测试 2: client 以 10 个不同的 IP 访问。预期结果2:对每个真实服务器的访问比例接近或者达到1:1 (3)、调度算法:轮循调度(rr),会话保持时间:145,状态检查方式:TCP CHECK 测试 1:前后两次访问间隔小于145 秒。预期结果1:访问会重定向到相同的真实服务器。测试 2:前后两次访问间隔超过145 秒。预期结果2:访问会重定向到另外一台服务器。(4)、调度算法:轮循调度(rr),状态检测方式:HTTP GE
12、T 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 25 页 - - - - - - - - - 10 点击生成按钮,生成加密摘要。此加密摘要是通过设定的URL 设备会自动将整个web 页面下载下来后生成MD5 值。如果如果页面内容发生变化,相应的MD5 值也会变化。测试 1:在一台真实服务器上将Web 服务停止。预期结果1:界面上的对应真实服务器变成不可用(红色)。测试 2:在一台真实服务器上修改检测页面内容。预期结果2:界面上的对应真实服务器变成不可用(红色)3.7.
13、2 FTP 相关测试负载均衡设备的防火墙的21 端口要打开;对于主动模式,20 端口要打开;对于被动模式,102465535(或根据真实服务器设定)端口要打开。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 25 页 - - - - - - - - - 11 (1) 、调度算法选择源地址哈希调度(sh) ,确保一个IP 连接后一直会连接同一台真实服务器。 FTP 服务选项一定要勾选。测试 1: client 以同一个 IP 访问多次。预期结果1:每次都会到同一台真实服务
14、器测试 2: client 以 10 个不同的 IP 访问服务器。预期结果2:对每个真实服务器的访问比例接近或者达到1:1 (2) 、调度算法也可以选择轮循调度(rr) ,会话保持时间:145 秒,勾选 FTP 服务选项。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 25 页 - - - - - - - - - 12 测试 1:前后两次访问间隔小于145 秒。预期结果1:访问会重定向到相同的真实服务器。测试 2:前后两次访问间隔超过145 秒。预期结果2:访问会重定向
15、到另外一台服务器。3.7.3 HTTPS 相关测试两台真实服务器上需要运行HTTP 服务器,同时打开了HTTPS 服务,状态检测方式除了可以选择TCP CHECK 以外,还可以选择HTTPS GET 。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 25 页 - - - - - - - - - 13 点击生成按钮,生成加密摘要。此加密摘要是通过设定的URL 设备会自动将整个web 页面下载下来后生成MD5 值。如果如果页面内容发生变化,相应的MD5 值也会变化。测试 1
16、:在一台真实服务器上将Web 服务停止。预期结果1:界面上的对应真实服务器变成不可用(红色)。测试 2:在一台真实服务器上修改检测页面内容。预期结果2:界面上的对应真实服务器变成不可用(红色)3.7.4 HTTP+ HTTPS 相关测试两台真实服务器上需要运行HTTP 服务器,同时开HTTP 和 HTTPS 服务。此时必须设置两个虚拟服务器,对应80 端口和 443 端口,组号设置成一样,同时需要设置会话保持时间。负载均衡设备的防火墙的80 和 443 端口要打开。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年服务器负载均衡三种部署方式典型配置 2022 服务器 负载 均衡 部署 方式 典型 配置
限制150内