
[root@server1 ~]# ipvsadm -l #查看
[root@server1 ~]# ipvsadm -ln #查看
ipvsadm --C #清除以前的 rules
[root@server1 ~]#/etc/init.d/ipvsadm save #保存策略

[root@server1 ~]# ip addr add 192.168.122.100/24 dev eth0 加VIP 192.168.122.100/24
[root@server1 ~]# ip addr del 192.168.122.100/24 dev eth0 删除命令

server2配置
装有http服务,加入VIP

server3配置
装有http服务,加入VIP
客户端测试

[root@foundation12 Desktop]# curl 192.168.122.100
<h1>server3.........</h1>
[root@foundation12 Desktop]# curl 192.168.122.100
<h1>server2.........</h1>
通过arp命令,可以通过对比mac地址,判断vip来自哪里,也可清除缓存 (arp -d)

[root@server2 ~]# yum install -y arptables_jf 安装服务

[root@server2 ~]# arptables -A IN -d 192.168.122.100 -j DROP 192.168.122.100 进不来
[root@server2 ~]# arptables -A OUT -s 192.168.122.100 -j mangle --mangle-ip-s 192.168.122.12 出去不广播自己192.168.122.100
[root@server2 ~]# /etc/init.d/arptables_jf save 保存
[root@server2 ~]# arptables -nL #查看策略 /arptables -L

[root@server3 html]# yum install -y arptables_jf 安装服务

客户端测试

查看mac地址可得,VIP都来自 (server1) ->Load Balance


可是,当某一个realserver出现问题时,就会出现问题
模拟realserver出现问题

后端的realserver出现故障,可客户是不知道的,客户端在连接时,就会出现如下问题

安全检测
[root@server1 ~]# yum install -y ldirectord-3.9.5-3.1.x86_64.rpm 安装服务
将配置文件拷贝到 /etc/ha.d 目录下

[root@server1 ha.d]# vim ldirectord.cf 修改配置文件

关掉之前的ipvsadm,防止影响,再开启ldirectord

可看到之前的策略

当关掉server2上的http服务时,查看得

此刻在客户端访问时,只要有一台realserver正常工作,客户端的访问就不会受到影响

本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-69736-4.html
这个人还是教授吗
难拢人心