LVS(二)NAT的原理与实现
LVS-NAT模型工作原理如:
- 当用户请求到达Director时请求的数据报文会先到内核空间的PREROUTING链。 此时报文的源IP为CIP,目标IP为VIP;
- PREROUTING检查发现数据包的目标IP是本机,将数据包送至INPUT链;
- IPVS比对数据包请求的服务是否为集群服务,若是,修改数据包的目标IP地址为后端服务器IP,然后将数据包发至POSTROUTING链。 此时报文的源IP为CIP,目标IP为RIP ;
- POSTROUTING链通过选路,将数据包发送给Real Server;
- Real Server比对发现目标为自己的IP,开始构建响应报文发回给Director Server。 此时报文的源IP为RIP,目标IP为CIP ;
- Director Server在响应客户端前,此时会将源IP地址修改为自己的VIP地址,然后响应给客户端。 此时报文的源IP为VIP,目标IP为CIP;
NAT模型的实现
IP分配
1、real server上只需要安装httpd,并启动服务。
2、Director上配置-
DIP:192.168.177.210
-
VIP:192.168.157.100
- SIP1:192.168.177.211 SIP2:192.168.177.21
-
yum install -y httpd
-
echo "RS2" > /var/www/html/index.html
- /etc/init.d/httpd restart
-
安装ipvsadm
-
yum install -y ipvsadm
-
-
开启路由转发功能
-
echo 1 > /proc/sys/net/ipv4/ip_forward
-
-
关闭防火墙
-
/etc/init.d/iptables stop
-
-
清除并创建ipvs服务器
-
ipvsadm -C
-
ipvsadm -A -t 192.168.177.220:80 -s wrr
-
-
添加后端real server
-
ipvsadm -a -t 192.168.157.100:80 -r 192.168.177.211 -m -w 1
-
ipvsadm -a -t 192.168.157.100:80 -r 192.168.177.212 -m -w 2
- 配置完成
当前名称:LVS(二)NAT的原理与实现
当前地址:http://scyanting.com/article/gdscod.html