最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

關(guān)于兩條鏈路實(shí)現(xiàn)負(fù)載均衡和容錯(cuò)的設(shè)計(jì)

  發(fā)布時(shí)間:2010-09-07 23:41:34   作者:佚名   我要評(píng)論
某公司的網(wǎng)絡(luò)如下圖所示:         該公司有兩條專(zhuān)線(xiàn),一條聯(lián)通的2M 租線(xiàn),另一條互聯(lián)通的512K 租線(xiàn);有一臺(tái)Linux 做的WEB服務(wù)器,該WEB服務(wù)器有一張網(wǎng)卡,接到中心交換機(jī)3560上。公司希望,當(dāng)兩條線(xiàn)路都正常時(shí),
某公司的網(wǎng)絡(luò)如下圖所示:

        該公司有兩條專(zhuān)線(xiàn),一條聯(lián)通的2M 租線(xiàn),另一條互聯(lián)通的512K 租線(xiàn);有一臺(tái)Linux 做的WEB服務(wù)器,該WEB服務(wù)器有一張網(wǎng)卡,接到中心交換機(jī)3560上。公司希望,當(dāng)兩條線(xiàn)路都正常時(shí),客戶(hù)能夠通過(guò)任何一條專(zhuān)線(xiàn)訪(fǎng)問(wèn)公司的WEB服務(wù)器,實(shí)現(xiàn)負(fù)載均衡;而且,當(dāng)任何一條線(xiàn)路出現(xiàn)故障時(shí),用戶(hù)仍然可以訪(fǎng)問(wèn)WEB服務(wù)器。     分析:為了實(shí)現(xiàn)兩條線(xiàn)路正常時(shí)的負(fù)載均衡,可以通過(guò)配置DNS輪詢(xún)實(shí)現(xiàn)。而為了實(shí)現(xiàn)容錯(cuò),我們需要實(shí)現(xiàn) 從哪條線(xiàn)路進(jìn)來(lái)的請(qǐng)求,其響應(yīng)也從該線(xiàn)路出去,這是解決問(wèn)題的關(guān)鍵所在。因?yàn)椋绻麖囊粭l線(xiàn)路進(jìn)去的請(qǐng)求,其響應(yīng)從另外一條線(xiàn)路出來(lái)的話(huà),那么TCP的三次握手不可能完成,TCP連接不可能建立起來(lái)(因?yàn)閮蓷l線(xiàn)路上都有防火墻)。而且,即使不考慮防火墻的狀態(tài)檢測(cè)機(jī)制,假設(shè)兩條線(xiàn)路都正常時(shí)TCP連接能夠建立起來(lái),但是,一旦其中一條線(xiàn)路掛了,那么連接也不可能建立得起來(lái),容錯(cuò)機(jī)制也不能實(shí)現(xiàn)。     DNS輪詢(xún),比較簡(jiǎn)單,我們不做深入的討論。由于該公司的域名是在域名供應(yīng)商那里注冊(cè)的,所有只需要在域名供應(yīng)商的網(wǎng)站上做適當(dāng)配置:將該公司的WEB服務(wù)器域名 www.xxx.com.cn 分別映射到IP地址 x.x.x.x(聯(lián)通IP) 和 y.y.y.y(互聯(lián)通IP)就完事了。當(dāng)用戶(hù)瀏覽www.xxx.com.cn的時(shí)候,瀏覽器會(huì)智能地在這兩個(gè)IP之間作出選擇。     下面我們討論怎樣實(shí)現(xiàn) 從哪條線(xiàn)路進(jìn)來(lái)的請(qǐng)求,其響應(yīng)也從該線(xiàn)路出去。我們可以這樣來(lái)做:      第一步:在聯(lián)通線(xiàn)路的防火墻上,將聯(lián)通給我們的IP地址x.x.x.x 的80端口映射到內(nèi)網(wǎng)地址 192.168.168.1的80端口: iptables -t nat -A PREROUTING -p tcp -s 0/0 -d x.x.x.x/32 \ --dport 80 -j DNAT --to-destination 192.168.168.1 iptables -t nat -A POSTROUTING -p tcp -s 192.168.168.1/32 -d 0/0 \ --sport 80 -j SNAT --to-source x.x.x.x        第二步:在互聯(lián)通線(xiàn)路的防火墻上,將互聯(lián)通給我們的IP地址y.y.y.y 的80端口映射到內(nèi)網(wǎng)地址 192.168.1.2的80端口: iptables -t nat -A PREROUTING -p tcp -s 0/0 -d y.y.y.y/32 \ --dport 80 -j DNAT --to-destination 192.168.168.2 iptables -t nat -A POSTROUTING -p tcp -s 192.168.168.2/32 -d 0/0 \ --sport 80 -j SNAT --to-source y.y.y.y        第三步:在WEB服務(wù)器上,為網(wǎng)卡eth0綁定兩個(gè)IP地址:192.168.168.1,192.168.168.2: [root@web network-scripts]# cat ifcfg-eth0
DEVICE=eth0
HWADDR=00:0C:76:23:23:9A
IPADDR=192.168.168.1
NETMASK=255.255.255.0
ONBOOT=yes
TYPE=Ethernet
[root@web network-scripts]# cat ifcfg-eth0:0
DEVICE=eth0:0
HWADDR=00:0C:76:23:23:9A
IPADDR=192.168.168.2
NETMASK=255.255.255.0
ONBOOT=yes
TYPE=Ethernet
 
     第四步:在WEB服務(wù)器上配置策略路由:將來(lái)自聯(lián)通線(xiàn)路的,發(fā)給192.168.168.1的請(qǐng)求的響應(yīng)包,發(fā)送給192.168.168.11,然后通過(guò)聯(lián)通的線(xiàn)路,返回給用戶(hù);將來(lái)自互連通線(xiàn)路的,發(fā)給192.168.168.2的請(qǐng)求的響應(yīng)包,發(fā)給192.168.168.12,然后通過(guò)互聯(lián)通的線(xiàn)路返回給用戶(hù).這樣,就可以實(shí)現(xiàn) 從哪條線(xiàn)路進(jìn)來(lái)的請(qǐng)求,其響應(yīng)也從該線(xiàn)路出去。 具體配置如下: [root@web ~]# ip route add table 1 default via 192.168.168.11 [root@web ~]# ip route add table 2 default via 192.168. 168.12 [root@web ~]# ip rule add from 192.168.168.1 table 1 [root@web ~]# ip rule add from 192.168.168.2 table 2 [root@web ~]# sh ip rule    <--- IOS  ^-^ /sbin/ip: /sbin/ip: cannot execute binary file [root@web ~]# ip rule list 0:      from all lookup local 32764:  from 192.168.168.2 lookup 2 32765:  from 192.168.168.1 lookup 1 32766:  from all lookup main 32767:  from all lookup default [root@web ~]# ip route list table 1 default via 192.168.168.11 dev eth0 [root@web ~]# ip route list table 2 default via 192.168.168.12 dev eth0   就這樣,就搞定了。Good Luck !!!

相關(guān)文章

最新評(píng)論

乌拉特后旗| 东阳市| 扎赉特旗| 江西省| 万荣县| 汝城县| 犍为县| 葫芦岛市| 洛浦县| 乐亭县| 永兴县| 霍林郭勒市| 新巴尔虎左旗| 三台县| 崇阳县| 宝坻区| 岢岚县| 泰来县| 宣恩县| 渝北区| 无为县| 高雄县| 锡林浩特市| 泰宁县| 平阴县| 江山市| 集安市| 桐城市| 宜春市| 荥经县| 商河县| 瑞安市| 霍邱县| 海淀区| 宁强县| 叶城县| 十堰市| 哈密市| 北川| 北碚区| 金塔县|