当前位置:   article > 正文

lvs的防火墙标记解决轮询调度问题

lvs的防火墙标记解决轮询调度问题

错误示范

  1. ipvsadm -A -t 192.168.0.200:80 -s rr
  2. ipvsadm -a -t 192.168.0.200:80 -r 192.168.0.10:80 -g
  3. ipvsadm -a -t 192.168.0.200:80 -r 192.168.0.20:80 -g
  4. ipvsadm -A -t 192.168.0.200:443 -s rr
  5. ipvsadm -a -t 192.168.0.200:443 -r 192.168.0.10:80 -g
  6. ipvsadm -a -t 192.168.0.200:443 -r 192.168.0.20:80 -g

 错误结果

  1. [root@lvs ~]# curl -k https://192.168.0.200;curl 192.168.0.200
  2. 1111111
  3. 1111111

正确示范

FWM:FireWall Mark

MARK target 可用于给特定的报文打标记,

--set-mark value

其中:value 可为0xffff格式,表示十六进制数字借助于防火墙标记来分类报文,而后基于标记定义集群服 务:可将多个不同的应用使用同一个集群服务进行调度

#在lvs主机打标记:

#并且lvs主机基于标记定义集群服务:

  1. iptables -t mangle -A PREROUTING -d 192.168.0.200 -p tcp -m multiport --dport 80,443 -j MARK --set-mark 66
  2. ipvsadm -A -f 66 -s rr    #设定调度规则
  3. ipvsadm  -a -f 66 -r 192.168.0.10 -g
  4. ipvsadm  -a -f 66 -r 192.168.0.20 -g

测试结果

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/你好赵伟/article/detail/965104
推荐阅读
相关标签
  

闽ICP备14008679号