免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4899 | 回复: 4
打印 上一主题 下一主题

LVS DR 模式下的 SYN_RECV 问题求助! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-10-24 21:57 |只看该作者 |倒序浏览
本帖最后由 lonelysoul011 于 2013-10-24 22:20 编辑

  LVS 状态:
  1. ipvsadm -lnc
  2. IPVS connection entries
  3. pro expire state       source             virtual            destination
  4. TCP 00:58  SYN_RECV    111.90.178.66:57244 172.28.29.130:80   172.28.29.153:80
  5. TCP 00:58  SYN_RECV    111.90.178.66:57242 172.28.29.130:80   172.28.29.153:80
  6. IP  09:49  NONE        111.90.178.66:0    0.0.0.10:0         172.28.29.153:0
复制代码
  1. ipvsadm -L -n
  2. IP Virtual Server version 1.2.1 (size=4096)
  3. Prot LocalAddress:Port Scheduler Flags
  4.   -> RemoteAddress:Port           Forward Weight ActiveConn InActConn
  5. TCP  172.28.29.130:443 wlc persistent 600
  6.   -> 172.28.29.153:443            Route   5      0          0         
  7. TCP  172.28.29.130:80 wlc persistent 600
  8.   -> 172.28.29.153:80             Route   5      0          0         
  9. FWM  10 wlc persistent 600
  10.   -> 172.28.29.153:0              Route   5      0          2      
复制代码
realserver 状态:
  1. netstat -nt
  2. Active Internet connections (w/o servers)
  3. Proto Recv-Q Send-Q Local Address               Foreign Address             State      
  4. tcp        0      0 172.28.29.130:80            111.90.178.66:4723          SYN_RECV   
  5. tcp        0      0 172.28.29.130:80            111.90.178.66:4731          SYN_RECV   
  6. tcp        0      0 172.28.29.130:80            111.90.178.66:4734          SYN_RECV   
  7. tcp        0      0 172.28.29.130:80            111.90.178.66:4724          SYN_RECV   
  8. tcp        0      0 172.28.29.130:80            111.90.178.66:4736          SYN_RECV   
  9. tcp        0      0 172.28.29.130:80            111.90.178.66:4726          SYN_RECV   
  10. tcp        0      0 172.28.29.130:80            111.90.178.66:4733          SYN_RECV   
  11. tcp        0      0 172.28.29.130:80            111.90.178.66:4728          SYN_RECV   
  12. tcp        0      0 172.28.29.130:80            111.90.178.66:4729          SYN_RECV   
  13. tcp        0      0 172.28.29.130:80            111.90.178.66:4735          SYN_RECV   
  14. tcp        0      0 172.28.29.130:80            111.90.178.66:4730          SYN_RECV   
  15. tcp        0      0 172.28.29.130:80            111.90.178.66:4732          SYN_RECV   
  16. tcp        0      0 172.28.29.130:80            111.90.178.66:4725          SYN_RECV   
  17. tcp        0      0 172.28.29.130:80            111.90.178.66:4727          SYN_RECV   
  18. tcp        0      0 172.28.29.153:8022          172.28.29.150:48520         ESTABLISHED
  19. tcp        0      0 172.28.29.153:8022          172.28.29.150:49391         ESTABLISHED
复制代码
LVS 和 realserver的路由都是一样的,同时都关闭selinux
  1. route  -n
  2. Kernel IP routing table
  3. Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
  4. 172.28.29.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
  5. 169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0
  6. 0.0.0.0         172.28.29.254   0.0.0.0         UG    0      0        0 eth0
复制代码
LVS 防火墙状态,realsrever未开防火墙。
  1. iptables -L -t mangle
  2. Chain PREROUTING (policy ACCEPT)
  3. target     prot opt source               destination         
  4. MARK       tcp  --  anywhere             172.28.29.130       tcp dpt:http MARK set 0xa
  5. MARK       tcp  --  anywhere             172.28.29.130       tcp dpt:https MARK set 0xa
复制代码
在同一个机房,用内网地址可以正常通过VIP访问。
请各位朋友解惑!谢谢

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
2 [报告]
发表于 2013-10-24 22:00 |只看该作者
收不到TCP Client的ACK? 难道是arp欺骗?

论坛徽章:
0
3 [报告]
发表于 2013-10-24 22:20 |只看该作者
在同一个机房,用内网地址可以正常通过VIP访问。

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
4 [报告]
发表于 2013-10-24 22:24 来自手机 |只看该作者
查网络问题

论坛徽章:
0
5 [报告]
发表于 2013-10-31 22:10 |只看该作者
谢谢各位的回答,等换个网络设备看看!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP