百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

从零构建高性能 LVS + Keepalived 四层负载均衡集群实战指南

off999 2025-10-02 05:54 23 浏览 0 评论


一、前言



在大型网站架构中,四层负载均衡是流量调度的第一道防线。相比七层(如 Nginx、HAProxy),四层(基于 IP/端口转发)在性能上更具优势。LVS(Linux Virtual Server)配合 Keepalived,不仅可实现高性能负载均衡,还可实现主备高可用,本文将手把手带你搭建生产可用的 LVS + Keepalived 架构。





二、部署架构说明


VIP(虚拟 IP): 192.168.10.100

|

----------------------

| |

LVS-Master LVS-Backup(Keepalived 热备)

| |

-------- --------

| RS1 | | RS2 | (后端真实服务器)

-------- --------


  • 调度模式:NAT(SNAT/DNAT)、DR、TUN 模式任选(本文以 DR 模式为例)
  • LVS 使用 ipvsadm 管理转发规则
  • Keepalived 负责主备检测 + VIP 漂移






三、环境准备


主机名称

IP

角色

lvs-master

192.168.10.10

主 LVS + VIP

lvs-backup

192.168.10.11

备 LVS

realserver1

192.168.10.21

后端 RS1

realserver2

192.168.10.22

后端 RS2

操作系统统一使用 CentOS 7/Ubuntu Server,需开放 80/443 等相关端口。





四、安装 LVS 与 Keepalived




1. 安装命令(主备节点执行):


# CentOS

yum install -y ipvsadm keepalived


# Ubuntu

apt update && apt install -y ipvsadm keepalived


2. 启用内核模块


modprobe ip_vs

modprobe ip_vs_rr

modprobe ip_vs_wrr

modprobe ip_vs_sh






五、配置 Keepalived(主节点)


vim /etc/keepalived/keepalived.conf

vrrp_instance VI_1 {

state MASTER

interface eth0

virtual_router_id 51

priority 100

advert_int 1

authentication {

auth_type PASS

auth_pass 1111

}

virtual_ipaddress {

192.168.10.100

}

}


virtual_server 192.168.10.100 80 {

delay_loop 5

lb_algo rr

lb_kind DR

persistence_timeout 60

protocol TCP


real_server 192.168.10.21 80 {

weight 1

TCP_CHECK {

connect_timeout 3

}

}


real_server 192.168.10.22 80 {

weight 1

TCP_CHECK {

connect_timeout 3

}

}

}

备节点将 state MASTER 改为 state BACKUP,priority 设置为比主节点低(如 90)。





六、配置后端 RealServer(RS)



  1. 绑定 VIP(无响应 ARP)


ifconfig lo:0 192.168.10.100 netmask 255.255.255.255 broadcast 192.168.10.100 up


  1. 禁止响应 ARP 请求:


echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore

echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce






七、启动服务与验证




1. 启动服务


systemctl start keepalived

systemctl enable keepalived


2. 查看 LVS 规则


ipvsadm -Ln


3. 访问测试



在客户端访问 http://192.168.10.100,验证是否轮询分发到 RS1 与 RS2。





八、高可用测试



  • 手动停止主 LVS 节点 Keepalived:


systemctl stop keepalived



  • 使用 ip a 查看 VIP 是否自动切换到备节点






九、扩展建议



  • 支持 TCP/UDP 多端口(如 443、3306)
  • 配合防火墙安全策略使用
  • 可与 Nginx 等七层 LB 混合使用,提升业务智能调度能力

相关推荐

Kubernetes 核心概念全景图:Pod、Node、Cluster、Control Plane 等

想真正读懂Kubernetes的底层运作,你必须理解它的“权力架构”。Pod是什么?Node是什么?ControlPlane又是做什么的?它们之间有什么关系?怎么协同工作?本篇带你构建一个...

Helm 实战:用 Helm 部署一个 Nginx 应用

这一篇,我们将动手实战:用Helm从零部署一个Nginx应用,并掌握HelmChart的结构和参数化技巧。一、准备环境在开始之前,你需要确保环境中具备以下工具:已部署的Kubernet...

从零开始:如何在 Linux 上搭建 Nginx + Node.js 高性能 Web 服务

在现代互联网服务架构中,Nginx+Node.js已成为轻量级、高性能网站的首选组合。本文将带你从零开始,一步步搭建一个高并发、高可用的Web服务平台,让新手也能轻松掌握生产级部署思路。一、...

NetBox 最新版 4.4.1 完整安装指南

NetBox最新版4.4.1完整安装指南(修正版)by大牛蛙1.系统准备#关闭SELinux和防火墙(仅测试环境)systemctldisable--nowfirewalldse...

Termux 安装 linux 宝塔面板,搭建 Nginx+PHP+Mysql web 网站环境

Termux安装linux宝塔面板,搭建Nginx+PHP+Mysqlweb服务环境,解决启动故障奶妈级教程1.到宝塔面板官网:https://www.bt.cn/new/download...

OpenEuler系统安装Nginx安装配置_openwrt安装nginx

NginxWEB安装时可以指定很多的模块,默认需要安装Rewrite模块,也即是需要系统有PCRE库,安装Pcre支持Rewrite功能。如下为安装NginxWEB服务器方法:源码的路径,而不是编...

多级缓存架构实战:从OpenResty到Redis,打造毫秒级响应系统

在传统的Web架构中,当用户发起请求时,应用通常会直接查询数据库。这种模式在低并发场景下尚可工作,但当流量激增时,数据库很容易成为性能瓶颈。多级缓存通过在数据路径的不同层级设置缓存,可以显著降低数据库...

如何使用 Nginx 缓存提高网站性能 ?

快速加载的站点提供了更好的用户体验并且可以拥有更高的搜索引擎排名。通过Nginx缓存提高你的网站性能是一个有效的方法。Nginx是一个流行的开源web服务器,也可以作为web服务器反向代...

如何构建企业级Docker Registry Server

很多人问我,虚拟机镜像和docker镜像的区别是什么?其实区别非常明显,我们可以通过阅读Dockerfile文件就可以知道这个镜像都做了哪些操作,能提供什么服务;但通过虚拟机镜像,你能一眼看出来虚拟机...

如何解决局域网SSL证书问题?使用mkcert证书生成工具轻松搞定

“局域网里弹出‘不安全’红锁,老板就在身后盯着演示,那一刻只想原地消失。”别笑,九成前端都经历过。自签证书被Chrome标红,客户以为网站被黑,其实只是缺一张被信任的证。mkcert把这事从半小时缩到...

Docker 安全与权限控制:别让你的容器变成“漏洞盒子”

在享受容器带来的轻量与灵活的同时,我们也必须面对一个现实问题:安全隐患。容器并不是天然安全,错误配置甚至可能让攻击者“越狱”入侵主机!本篇将带你从多个层面强化Docker的安全防护,构建真正可放心...

Kubernetes生产级管理指南(2025版)

在云原生技术持续演进的2025年,Kubernetes已成为企业数字化转型的核心引擎。然而,生产环境中的集群管理仍面临基础设施配置、安全漏洞、运维复杂度攀升等挑战。本文将结合最新行业实践,从基础设施即...

云原生工程师日常使用最多的工具和100条高频命令

在云原生时代,工程师不仅要熟悉容器化、编排和服务网格,还要掌握大量工具和命令来进行日常运维与开发。本文将从工具篇和命令篇两个角度,详细介绍云原生工程师每天都会用到的核心技能。一、云原生工程师常...

用 Jenkins 实现自动化 CI/CD_jenkins api自动执行

场景设定(可替换为你的技术栈)语言:Node.js(示例简单,任何语言思路一致)制品:Docker镜像(推送到DockerHub/Harbor)运行环境:Kubernetes(staging...

5款好用开源云笔记虚拟主机部署项目推荐

在个人数据管理与协同办公场景中,开源云笔记项目凭借可自主部署、数据可控的优势,成为众多用户的首选。以下推荐5款适配虚拟主机部署、功能完善的开源项目,附核心特性与部署要点,助力快速搭建专属云笔记系统。...

取消回复欢迎 发表评论: