赞
踩
Haproxy 是一个使用C语言编写的自由及开放源代码软件,其提供高可用性、负载均衡,以及基于TCP和HTTP的应用程序代理。
LVS在企业中康复在能力很强,但存在不足:
Haproxy是一款可以供高可用性、负载均衡和基于TCP和HTTP应用的代理软件
Haproxy支持多种调度算法,最常用的有8种
理解举例:有三个节点A、B、C
最小连接数算法,根据后端的节点连接数大小动态分配前端请求
理解举例: 有三个节点A、B、C,各节点的连接数分别为A:4 B:5 C:6
由于实际情况下A、B、C的连接数会动态释放,很难会出现一样连接数的情况
此算法相比较rr算法有很大改进,是用到比较多的一种算法
基于来源访问调度算法,用于一些有Session会话记录在服务端的场景,可以基于来源的IP、Cookie等做集群调度
理解举例 有三个节点A、B、C,第一个用户第一次访问被指派到了A,第二个用户第一次访问被指派到了B
此调度算法好处是实现会话保持,但某些IP访问量非常大时会引起负载不均衡,部分节点访问量超大,影响业务使用
表示根据请求的URI,做cdn需使用
表示根据HTTP请求头来锁定每 一 次HTTP请求。
表示根据据cookie (name)来锁定并哈希每一次TCP请求。
表示根据请求的源IP,类似Nginx的IP hash机制。
表示根据权重,轮询
从三个方面来概述,①基于系统内核还是第三方应用,②工作在4层还是7层,③监测状态
Haproxy服务器:192.168.28.10
Nginx1服务器:192.168.28.100
Nginx2服务器:192.168.28.200
[root@haproxy nginx-1.15.9]# systemctl stop firewalld
[root@haproxy nginx-1.15.9]# systemctl disable firewalld
[root@haproxy nginx-1.15.9]# setenforce 0
[root@haproxy opt]# yum -y install pcre-devel zlib-devel gcc gcc-c++ make
[root@haproxy opt]# tar zxf haproxy-1.5.19.tar.gz [root@haproxy opt]# ls haproxy-1.5.19 mysql-boost-5.7.20.tar.gz pass.txt shell_bianliang haproxy-1.5.19.tar.gz nginx-1.15.9 passwd.txt txt mysql-5.7.20 nginx-1.15.9.tar.gz rh [root@haproxy opt]# cd haproxy-1.5.19/ [root@haproxy haproxy-1.5.19]# uname -r #查看内核版本 3.10.0-957.el7.x86_64 [root@haproxy haproxy-1.5.19]# make TARGET=linux2628 ARCH=x86_64 #进行编译 TARGET=linux2628 表示内核版本,使用uname -r查看内核,如:2.6.18-371.el5,此时该参数用TARGET=linux26;kernel大于2.6.28的用TARGET=linux2628) (ARCH=x86_64 系统位数,现在基本都是64位) [root@haproxy haproxy-1.5.19]# make install #安装 install -d "/usr/local/sbin" install haproxy "/usr/local/sbin" install -d "/usr/local/share/man"/man1 install -m 644 doc/haproxy.1 "/usr/local/share/man"/man1 install -d "/usr/local/doc/haproxy" for x in configuration architecture haproxy-en haproxy-fr; do \ install -m 644 doc/$x.txt "/usr/local/doc/haproxy" ; \ done
[root@haproxy haproxy-1.5.19]# mkdir /etc/haproxy
[root@haproxy haproxy-1.5.19]# cp /opt/haproxy-1.5.19/examples/haproxy.cfg /etc/haproxy/
[root@haproxy haproxy-1.5.19]# cd /etc/haproxy/
[root@haproxy haproxy]# vim haproxy.cfg
vim haproxy.cfg global #全局配置,主要用于定义全局参数,属于进程级的配置,通常和操作系统配置有关 --4~5行--修改,定义haproxy日志输出设置和日志级别,local0为日志设备,默认存放到系统日志 log /dev/log local0 info #修改 log /dev/log local0 notice #修改 #log loghost local0 info maxconn 4096 #最大连接数,需考虑ulimit -n限制,推荐使用10240 --8行--注释,chroot运行路径,为该服务自设置的根目录,一般需将此行注释掉 #chroot /usr/share/haproxy uid 99 #用户UID gid 99 #用户GID daemon #守护进程模式 nbproc 1 #添加,设置并发进程数,建议与当前服务器CPU核数相等或为其2倍 defaults #配置默认参数,这些参数可以被用到Listen,frontend,backend组件 log global #引入global定义的日志格式 mode http #模式为http(7层代理http,4层代理tcp) option httplog #日志类别为http日志格式 option dontlognull #不记录健康检查日志信息 retries 3 #检查节点服务器失败次数,连续达到三次失败,则认为节点不可用 redispatch #当服务器负载很高时,自动结束当前队列处理比较久的连接 maxconn 2000 #最大连接数,“defaults”中的值不能超过“global”段中的定义 #contimeout 5000 #设置连接超时时间,默认单位是毫秒 #clitimeout 50000 #设置客户端超时时间,默认单位是毫秒 #srvtimeout 50000 #设置服务器超时时间,默认单位是毫秒 timeout http-request 10s #默认http请求超时时间 timeout queue 1m #默认队列超时时间 timeout connect 10s #默认连接超时时间,新版本中替代contimeout,该参数向后兼容 timeout client 1m #默认客户端超时时间,新版本中替代clitimeout,该参数向后兼容 timeout server 1m #默认服务器超时时间,新版本中替代srvtimeout,该参数向后兼容 timeout http-keep-alive 10s #默认持久连接超时时间 timeout check 10s #设置心跳检查超时时间 --删除下面所有listen项--,添加 listen webcluster 0.0.0.0:80 #haproxy实例状态监控部分配置,定义一个名为webcluster的应用 option httpchk GET /index.html #检查服务器的index.html文件 balance roundrobin #负载均衡调度算法使用轮询算法roundrobin server inst1 192.168.28.100:80 check inter 2000 fall 3 #定义在线节点 server inst2 192.168.28.200:80 check inter 2000 fall 3 ---------------------参数说明----------------------------------------------------------------- balance roundrobin #负载均衡调度算法 #轮询算法:roundrobin;最小连接数算法:leastconn;来源访问调度算法:source,类似于nginx的ip_hash check inter 2000 #表示启用对此后端服务器执行健康检查,设置健康状态检查的时间间隔,单位为毫秒 fall 3 #表示连续三次检测不到心跳频率则认为该节点失效 若节点配置后带有“backup”表示该节点只是个备份节点,仅在所有在线节点都失效该节点才启用。不携带“backup”,表示为主节点,和其它在线节点共同提供服务。
[root@haproxy haproxy]# cp /opt/haproxy-1.5.19/examples/haproxy.init /etc/init.d/haproxy
[root@haproxy haproxy]# chmod +x /etc/init.d/haproxy
[root@haproxy haproxy]# chkconfig --add /etc/init.d/haproxy
[root@haproxy haproxy]# ln -s /usr/local/sbin/haproxy /usr/sbin/haproxy #做软连接
[root@haproxy haproxy]# service haproxy start #或 /etc/init.d/haproxy start #开启服务
[root@nginx1 nginx-1.15.9]# systemctl stop firewalld
[root@nginx1 nginx-1.15.9]# systemctl disable firewalld
[root@nginx1 nginx-1.15.9]# setenforce 0
因为我们在haproxy配置中指向的是index.html文件,修改此文件,添加内容便于测试
nginx1
[root@nginx1 nginx-1.15.9]# vim /usr/local/nginx/html/index.html
nginx2
[root@nginx2 nginx-1.15.9]# vim /usr/local/nginx/html/index.html
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。