百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分类 > 正文

keepalived 高可用主备VIP快速部署

ztj100 2025-07-03 02:32 6 浏览 0 评论

IP规划

192.168.4.20 VIP虚拟地址
192.168.4.21 keepalived1
192.168.4.22 keepalived2

网卡为 ens192

系统为Anolis8 龙蜥8

关闭防火墙

systemctl stop firewalld && systemctl disable firewalld


软件安装

主机1
192.168.4.21 keepalived1
安装

yum install -y keepalived

配置文件备份

cp /etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf.bak 

编辑
vi
/etc/keepalived/keepalived.conf


! Configuration File for keepalived

global_defs {
   router_id keepalived1   #只是名字而已,辅节点改为keepalived2(两个名字一定不能一样)
}

vrrp_instance VI_1 {
    state MASTER        #定义主还是备,备用的话写backup
    interface ens192     #VIP绑定接口
    virtual_router_id 66  #整个集群的调度器一致(在同一个集群)
    priority 100         #(优先权)back改为50(50一间隔)
    advert_int 1         #发包
    authentication {
        auth_type PASS      #主备节点认证
        auth_pass 1111
    }
    virtual_ipaddress {
        192.168.4.20/24    #VIP(自己网段的)
    }
}

主机2
192.168.4.22 keepalived2
安装软件

yum install -y keepalived

配置文件备份

cp /etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf.bak

编辑
vi
/etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {
   router_id keepalived2
}
vrrp_instance VI_1 {
    state BACKUP    #设置为backup
    interface ens192
    nopreempt        #设置到back上面,不抢占资源
    virtual_router_id 66
    priority 50   #辅助改为50
    advert_int 1    #检测间隔1s
    authentication {
        auth_type PASS
        auth_pass 1111            #认证类型和密码主备一样,要不然无法互相认证
    }
    virtual_ipaddress {
        192.168.4.20/24   #抢占的VIP也一样
    }
}

启动服务

systemctl enable --now keepalived

重启主机1,VIP自动漂移到主机2,启动主机1,VIP漂回来


配置业务

在两台主机上安装nginx

yum install nginx -y
systemctl enable --now nginx

两台主机显示不同网页
主机1

echo "keepalived1 nginx" > /usr/share/nginx/html/index.html

主机2

echo "keepalived2 nginx" > /usr/share/nginx/html/index.html

两台主机访问nginx业务正常


配置nginx高可用检测

两台主机均编写脚本
vi
/etc/keepalived/check_nginx.sh

通过端口监听判断业务是否正常,几乎适用于所有业务,如MQ、nginx、OBProxy等等

#!/bin/bash

# 检查80端口是否有监听
if ss -tuln | grep -q ':80\b'; then
    exit 0  # 检测成功,返回0
else
    exit 1  # 检测失败,返回1
fi

配置keepalived1
192.168.4.21 keepalived1
执行权限

chmod +x /etc/keepalived/check_nginx.sh

编辑配置文件
vi
/etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {
   router_id keepalived1   #只是名字而已,辅节点改为keepalived2(两个名字一定不能一样)
}
vrrp_script check_nginx {
   script "/etc/keepalived/check_nginx.sh"
   interval 2  #每2秒执行一次
}

vrrp_instance VI_1 {
    state MASTER        #定义主还是备,备用的话写backup
    interface ens192     #VIP绑定接口
    virtual_router_id 66  #整个集群的调度器一致(在同一个集群)
    priority 100         #(优先权)back改为50(50一间隔)
    advert_int 1         #发包
    authentication {
        auth_type PASS      #主备节点认证
        auth_pass 1111
    }
    virtual_ipaddress {
        192.168.4.20/24    #VIP(自己网段的)
    }
    track_script {
        check_nginx
    }
}

配置keepalived2
192.168.4.22 keepalived2
执行权限

chmod +x /etc/keepalived/check_nginx.sh

编辑配置文件
vi
/etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {
   router_id keepalived2
}
vrrp_script check_nginx {
   script "/etc/keepalived/check_nginx.sh"
   interval 2  #每2秒执行一次
}
vrrp_instance VI_1 {
    state BACKUP    #设置为backup
    interface ens192
    nopreempt        #设置到back上面,不抢占资源
    virtual_router_id 66
    priority 50   #辅助改为50
    advert_int 1    #检测间隔1s
    authentication {
        auth_type PASS
        auth_pass 1111            #认证类型和密码主备一样,要不然无法互相认证
    }
    virtual_ipaddress {
        192.168.4.20/24   #抢占的VIP也一样
    }
    track_script {
        check_nginx
    }
}

改完配置文件两台主机都需要重启keepalived服务

关闭主机1的nginx服务,VIP自动漂移到主机2,启动主机1的nginx服务,VIP漂回来


配置为单播,抵御脑裂

配置keepalived1
192.168.4.21 keepalived1
编辑配置文件
vi
/etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {
   router_id keepalived1   #只是名字而已,辅节点改为keepalived2(两个名字一定不能一样)
}
vrrp_script check_nginx {
   script "/etc/keepalived/check_nginx.sh"
   interval 2  #每2秒执行一次
}

vrrp_instance VI_1 {
    state MASTER        #定义主还是备,备用的话写backup
    interface ens192     #VIP绑定接口
    virtual_router_id 66  #整个集群的调度器一致(在同一个集群)
    priority 100         #(优先权)back改为50(50一间隔)
    advert_int 1         #发包
    authentication {
        auth_type PASS      #主备节点认证
        auth_pass 1111
    }
    unicast_src_ip 192.168.4.21 #本机ip
    unicast_peer {
        192.168.4.22 #其他机器ip,可多个
    }
    virtual_ipaddress {
        192.168.4.20/24    #VIP(自己网段的)
    }
    track_script {
        check_nginx
    }
}

配置keepalived2
192.168.4.22 keepalived2
编辑配置文件
vi
/etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {
   router_id keepalived2
}
vrrp_script check_nginx {
   script "/etc/keepalived/check_nginx.sh"
   interval 2  #每2秒执行一次
}
vrrp_instance VI_1 {
    state BACKUP    #设置为backup
    interface ens192
    nopreempt        #设置到back上面,不抢占资源
    virtual_router_id 66
    priority 50   #辅助改为50
    advert_int 1    #检测间隔1s
    authentication {
        auth_type PASS
        auth_pass 1111            #认证类型和密码主备一样,要不然无法互相认证
    }
    unicast_src_ip 192.168.4.22 #本机ip
    unicast_peer {
        192.168.4.21 #其他机器ip,可多个
    }
    virtual_ipaddress {
        192.168.4.20/24   #抢占的VIP也一样
    }
    track_script {
        check_nginx
    }
}

改完配置文件两台主机都需要重启keepalived服务

总结

简单好用!

相关推荐

人生苦短,我要在VSCode里面用Python

轻沉发自浅度寺量子位出品|公众号QbitAI在程序员圈子里,VisualStudioCode(以下简称VSCode)可以说是目前最火的代码编辑器之一了。它是微软出品的一款可扩展的轻量...

亲测可用:Pycharm2019.3专业版永久激活教程

概述随着2020年的到来,又有一批Pycharm的激活码到期了,各位同仁估计也是在到处搜索激活方案,在这里,笔者为大家收录了一个永久激活的方案,亲测可用,欢迎下载尝试:免责声明本项目只做个人学习研究之...

Python新手入门很简单(python教程入门)

我之前学习python走过很多的歧途,自学永远都是瞎猫碰死耗子一样,毫无头绪。后来心里一直都有一个做头条知识分享的梦,希望自己能够帮助曾经类似自己的人,于是我来了,每天更新5篇Python文章,喜欢的...

Pycharm的设置和基本使用(pycharm运行设置)

这篇文章,主要是针对刚开始学习python语言,不怎么会使用pycharm的童鞋们;我来带领大家详细了解下pycharm页面及常用的一些功能,让大家能通过此篇文章能快速的开始编写python代码。一...

依旧是25年最拔尖的PyTorch实用教程!堪比付费级内容!

我真的想知道作者到底咋把PyTorch教程整得这么牛的啊?明明在内容上已经足以成为付费教材了,但作者偏要免费开源给大家学习!...

手把手教你 在Pytorch框架上部署和测试关键点人脸检测项目DBFace

这期教向大家介绍仅仅1.3M的轻量级高精度的关键点人脸检测模型DBFace,并手把手教你如何在自己的电脑端进行部署和测试运行,运行时bug解决。01.前言前段时间DBFace人脸检测库横空出世,...

进入Python的世界02外篇-Pycharm配置Pyqt6

为什么这样配置,要开发带UI的python也只能这样了,安装过程如下:一安装工具打开终端:pipinstallPyQt6PyQt6-tools二打开设置并汉化点击plugin,安装汉化插件,...

vs code如何配置使用Anaconda(vscode调用anaconda库)

上一篇文章中(Anaconda使用完全指南),我们能介绍了Anaconda的安装和使用,以及如何在pycharm中配置Anaconda。本篇,将继续介绍在vscode中配置conda...

pycharm中conda解释器无法配置(pycharm配置anaconda解释器)

之前用的好好的pycharm正常配置解释器突然不能用了?可以显示有这个环境然后确认后可以conda正在配置解释器,但是进度条结束后还是不成功!!试过了pycharm重启,pycharm重装,anaco...

Volta:跨平台开发者的福音,统一前端js工具链从未如此简单!

我们都知道现在已经进入了Rust时代,不仅很多终端常用的工具都被rust重写了,而且现在很多前端工具也开始被Rust接手了,这不,现在就出现了一款JS工具管理工具,有了它,你可以管理多版本的js工具,...

开发者的福音,ElectronEgg: 新一代桌面应用开发框架

今天给大家介绍一个开源项目electron-egg。如果你是一个JS的前端开发人员,以前面对这项任务桌面应用开发在时,可能会感到无从下手,甚至觉得这是一项困难的挑战。ElectronEgg的出现,它能...

超强经得起考验的低代码开发平台Frappe

#挑战30天在头条写日记#开始进行管理软件的开发来讲,如果从头做起不是不可以,但选择一款免费的且经得起时间考验的低代码开发平台是非常有必要的,将大幅提升代码的质量、加快开发的效率、以及提高程序的扩展性...

一文带你搞懂Vue3 底层源码(vue3核心源码解析)

作者:妹红大大转发链接:https://mp.weixin.qq.com/s/D_PRIMAD6i225Pn-a_lzPA前言vue3出来有一段时间了。今天正式开始记录一下梗vue3.0.0-be...

Windows 11 + WSL2 打造轻量级 Linux 本地开发环境实战教程

一、前言...

基于小程序 DSL(微信、支付宝)的,可扩展的多端研发框架

Mor(发音为/mr/,类似more),是饿了么开发的一款基于小程序DSL的,可扩展的多端研发框架,使用小程序原生DSL构建,使用者只需书写一套(微信或支付宝)小程序,就可以通过Mor...

取消回复欢迎 发表评论: