免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2365 | 回复: 4
打印 上一主题 下一主题

大家帮我看看,我这个LVS配置有什么问题 [复制链接]

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-03-17 00:01 |只看该作者 |倒序浏览
我在虚拟机里装了3台CENTOS6.5,和我宿主机在192.168.0.*网段,宿主机是192.168.0.101,三台虚拟机分别为192.168.0.41/42/43。
然后我给三台虚拟机配置了192.168.1.*的网段,ip分别是192.168.1.41/42/43,也都可以互相ping通了。

我用192.168.0.41做调度器,做成了这种配置:
  1. [root@localhost ~]# ipvsadm -L
  2. IP Virtual Server version 1.2.1 (size=4096)
  3. Prot LocalAddress:Port Scheduler Flags
  4.   -> RemoteAddress:Port           Forward Weight ActiveConn InActConn
  5. TCP  192.168.0.41:http rr
  6.   -> 192.168.1.42:http            Masq    1      0          0
  7.   -> 192.168.1.43:http            Masq    1      0          0
复制代码
然后我在42/43上安装了nginx,确认在宿主机用浏览器访问192.168.0.42/43都可以正常打开nginx的页面了。
但是我用浏览器访问192.168.0.41就是一直在加载,什么也打不开。
我在42/43上用tcpdump抓包能看到tcp连接的sync包,但是看不到P包。
41上的ip-forward已经打开了。

到底是哪里设置的不对呢? 怎么来排查呢?

论坛徽章:
0
2 [报告]
发表于 2014-03-19 16:24 |只看该作者
VIP为什么要配置不同网段?

论坛徽章:
0
3 [报告]
发表于 2014-04-13 21:21 |只看该作者
回复 1# csumck

VIP要同realserver ip必须要在一个网段。


   

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
4 [报告]
发表于 2014-04-14 13:01 |只看该作者
回复 3# like310101


    我的机器要区分公网IP和内网IP,所以没有配置在一个网段。 公网IP是192.168.0.*是公网IP段,对外服务;内网IP是192.168.1.*段,对内通信使用。 如果一定要配在一个网段,那就不是很安全了。

论坛徽章:
0
5 [报告]
发表于 2014-04-14 17:58 |只看该作者
csumck 发表于 2014-04-14 13:01
回复 3# like310101


安全不是问题,你可以通过路由到内网VIP上去,或者通过NAT,都可以的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP