Chinaunix

标题: carp+pfsync,pfsync用的端口必须单独吗? [打印本页]

作者: ioerr    时间: 2009-06-05 15:15
标题: carp+pfsync,pfsync用的端口必须单独吗?
看了几篇carp+pfsync的文章,看到拓扑图里面pfsync的端口都像下面的一样,单独的网段,难道不能在内网的接口上设置pfsync。学习中,请赐教

作者: ioerr    时间: 2009-06-12 10:58
这么长时间,没人回帖,伤心啊。哪位高手指示只言片语,谢谢啦。正在读资料中,拉一把我吧
作者: 3645636    时间: 2009-06-12 14:43
不用的,pfsync可以存在于carp 接口上的物理接口,pfsync只是判断对端系统的pf state,应该说可以存在于其它的接口上,问题是万一CARP的接口出现故障,PF的状态也就未知,造成服务突然中断!所以还是单独拿一块网卡比较保险。我拿vmware做过实验。

carp0在wan接口上做负载均衡加高可用
一块内网网卡用haproxy将请求导入后端服务群。其它拿pf rdr也可以,但是haproxy支持健康状况检查,如果down机,自动删除,无需人为去排除

http://bbs3.chinaunix.net/thread-1459327-1-1.html

测试结果:
# curl 192.168.0.11
<html><body><h1>the is 10.0.0.13!</h1></body></html>
# curl 192.168.0.11
<html><body><h1>the is 10.0.0.10</h1></body></html>
# curl 192.168.0.11
<html><body><h1>the is 10.0.0.12!</h1></body></html>
# curl 192.168.0.11
<html><body><h1>the is 10.0.0.11</h1></body></html>
# curl 192.168.0.11
<html><body><h1>the is 10.0.0.13!</h1></body></html>

[ 本帖最后由 3645636 于 2009-6-12 14:47 编辑 ]
作者: ioerr    时间: 2010-01-13 17:15
谢谢兄弟,都过半年多了,呵呵!
作者: congli    时间: 2010-01-13 17:37
这图好熟悉啊!
作者: ioerr    时间: 2010-01-14 09:12
这本来就是你的嘛
作者: wosl2001    时间: 2010-03-09 15:02
carp可以试下dsr模式




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2