百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分类 > 正文

keepalived 高可用主备VIP快速部署

ztj100 2025-07-03 02:32 26 浏览 0 评论

IP规划

192.168.4.20 VIP虚拟地址
192.168.4.21 keepalived1
192.168.4.22 keepalived2

网卡为 ens192

系统为Anolis8 龙蜥8

关闭防火墙

systemctl stop firewalld && systemctl disable firewalld


软件安装

主机1
192.168.4.21 keepalived1
安装

yum install -y keepalived

配置文件备份

cp /etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf.bak 

编辑
vi
/etc/keepalived/keepalived.conf


! Configuration File for keepalived

global_defs {
   router_id keepalived1   #只是名字而已,辅节点改为keepalived2(两个名字一定不能一样)
}

vrrp_instance VI_1 {
    state MASTER        #定义主还是备,备用的话写backup
    interface ens192     #VIP绑定接口
    virtual_router_id 66  #整个集群的调度器一致(在同一个集群)
    priority 100         #(优先权)back改为50(50一间隔)
    advert_int 1         #发包
    authentication {
        auth_type PASS      #主备节点认证
        auth_pass 1111
    }
    virtual_ipaddress {
        192.168.4.20/24    #VIP(自己网段的)
    }
}

主机2
192.168.4.22 keepalived2
安装软件

yum install -y keepalived

配置文件备份

cp /etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf.bak

编辑
vi
/etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {
   router_id keepalived2
}
vrrp_instance VI_1 {
    state BACKUP    #设置为backup
    interface ens192
    nopreempt        #设置到back上面,不抢占资源
    virtual_router_id 66
    priority 50   #辅助改为50
    advert_int 1    #检测间隔1s
    authentication {
        auth_type PASS
        auth_pass 1111            #认证类型和密码主备一样,要不然无法互相认证
    }
    virtual_ipaddress {
        192.168.4.20/24   #抢占的VIP也一样
    }
}

启动服务

systemctl enable --now keepalived

重启主机1,VIP自动漂移到主机2,启动主机1,VIP漂回来


配置业务

在两台主机上安装nginx

yum install nginx -y
systemctl enable --now nginx

两台主机显示不同网页
主机1

echo "keepalived1 nginx" > /usr/share/nginx/html/index.html

主机2

echo "keepalived2 nginx" > /usr/share/nginx/html/index.html

两台主机访问nginx业务正常


配置nginx高可用检测

两台主机均编写脚本
vi
/etc/keepalived/check_nginx.sh

通过端口监听判断业务是否正常,几乎适用于所有业务,如MQ、nginx、OBProxy等等

#!/bin/bash

# 检查80端口是否有监听
if ss -tuln | grep -q ':80\b'; then
    exit 0  # 检测成功,返回0
else
    exit 1  # 检测失败,返回1
fi

配置keepalived1
192.168.4.21 keepalived1
执行权限

chmod +x /etc/keepalived/check_nginx.sh

编辑配置文件
vi
/etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {
   router_id keepalived1   #只是名字而已,辅节点改为keepalived2(两个名字一定不能一样)
}
vrrp_script check_nginx {
   script "/etc/keepalived/check_nginx.sh"
   interval 2  #每2秒执行一次
}

vrrp_instance VI_1 {
    state MASTER        #定义主还是备,备用的话写backup
    interface ens192     #VIP绑定接口
    virtual_router_id 66  #整个集群的调度器一致(在同一个集群)
    priority 100         #(优先权)back改为50(50一间隔)
    advert_int 1         #发包
    authentication {
        auth_type PASS      #主备节点认证
        auth_pass 1111
    }
    virtual_ipaddress {
        192.168.4.20/24    #VIP(自己网段的)
    }
    track_script {
        check_nginx
    }
}

配置keepalived2
192.168.4.22 keepalived2
执行权限

chmod +x /etc/keepalived/check_nginx.sh

编辑配置文件
vi
/etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {
   router_id keepalived2
}
vrrp_script check_nginx {
   script "/etc/keepalived/check_nginx.sh"
   interval 2  #每2秒执行一次
}
vrrp_instance VI_1 {
    state BACKUP    #设置为backup
    interface ens192
    nopreempt        #设置到back上面,不抢占资源
    virtual_router_id 66
    priority 50   #辅助改为50
    advert_int 1    #检测间隔1s
    authentication {
        auth_type PASS
        auth_pass 1111            #认证类型和密码主备一样,要不然无法互相认证
    }
    virtual_ipaddress {
        192.168.4.20/24   #抢占的VIP也一样
    }
    track_script {
        check_nginx
    }
}

改完配置文件两台主机都需要重启keepalived服务

关闭主机1的nginx服务,VIP自动漂移到主机2,启动主机1的nginx服务,VIP漂回来


配置为单播,抵御脑裂

配置keepalived1
192.168.4.21 keepalived1
编辑配置文件
vi
/etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {
   router_id keepalived1   #只是名字而已,辅节点改为keepalived2(两个名字一定不能一样)
}
vrrp_script check_nginx {
   script "/etc/keepalived/check_nginx.sh"
   interval 2  #每2秒执行一次
}

vrrp_instance VI_1 {
    state MASTER        #定义主还是备,备用的话写backup
    interface ens192     #VIP绑定接口
    virtual_router_id 66  #整个集群的调度器一致(在同一个集群)
    priority 100         #(优先权)back改为50(50一间隔)
    advert_int 1         #发包
    authentication {
        auth_type PASS      #主备节点认证
        auth_pass 1111
    }
    unicast_src_ip 192.168.4.21 #本机ip
    unicast_peer {
        192.168.4.22 #其他机器ip,可多个
    }
    virtual_ipaddress {
        192.168.4.20/24    #VIP(自己网段的)
    }
    track_script {
        check_nginx
    }
}

配置keepalived2
192.168.4.22 keepalived2
编辑配置文件
vi
/etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {
   router_id keepalived2
}
vrrp_script check_nginx {
   script "/etc/keepalived/check_nginx.sh"
   interval 2  #每2秒执行一次
}
vrrp_instance VI_1 {
    state BACKUP    #设置为backup
    interface ens192
    nopreempt        #设置到back上面,不抢占资源
    virtual_router_id 66
    priority 50   #辅助改为50
    advert_int 1    #检测间隔1s
    authentication {
        auth_type PASS
        auth_pass 1111            #认证类型和密码主备一样,要不然无法互相认证
    }
    unicast_src_ip 192.168.4.22 #本机ip
    unicast_peer {
        192.168.4.21 #其他机器ip,可多个
    }
    virtual_ipaddress {
        192.168.4.20/24   #抢占的VIP也一样
    }
    track_script {
        check_nginx
    }
}

改完配置文件两台主机都需要重启keepalived服务

总结

简单好用!

相关推荐

Linux集群自动化监控系统Zabbix集群搭建到实战

自动化监控系统...

systemd是什么如何使用_systemd/system

systemd是什么如何使用简介Systemd是一个在现代Linux发行版中广泛使用的系统和服务管理器。它负责启动系统并管理系统中运行的服务和进程。使用管理服务systemd可以用来启动、停止、...

Linux服务器日常巡检脚本分享_linux服务器监控脚本

Linux系统日常巡检脚本,巡检内容包含了,磁盘,...

7,MySQL管理员用户管理_mysql 管理员用户

一、首次设置密码1.初始化时设置(推荐)mysqld--initialize--user=mysql--datadir=/data/3306/data--basedir=/usr/local...

Python数据库编程教程:第 1 章 数据库基础与 Python 连接入门

1.1数据库的核心概念在开始Python数据库编程之前,我们需要先理解几个核心概念。数据库(Database)是按照数据结构来组织、存储和管理数据的仓库,它就像一个电子化的文件柜,能让我们高效...

Linux自定义开机自启动服务脚本_linux添加开机自启动脚本

设置WGCloud开机自动启动服务init.d目录下新建脚本在/etc/rc.d/init.d新建启动脚本wgcloudstart.sh,内容如下...

linux系统启动流程和服务管理,带你进去系统的世界

Linux启动流程Rhel6启动过程:开机自检bios-->MBR引导-->GRUB菜单-->加载内核-->init进程初始化Rhel7启动过程:开机自检BIOS-->M...

CentOS7系统如何修改主机名_centos更改主机名称

请关注本头条号,每天坚持更新原创干货技术文章。如需学习视频,请在微信搜索公众号“智传网优”直接开始自助视频学习1.前言本文将讲解CentOS7系统如何修改主机名。...

前端工程师需要熟悉的Linux服务器(SSH 终端操作)指令

在Linux服务器管理中,SSH(SecureShell)是远程操作的核心工具。以下是SSH终端操作的常用命令和技巧,涵盖连接、文件操作、系统管理等场景:一、SSH连接服务器1.基本连接...

Linux开机自启服务完全指南:3步搞定系统服务管理器配置

为什么需要配置开机自启?想象一下:电商服务器重启后,MySQL和Nginx没自动启动,整个网站瘫痪!这就是为什么开机自启是Linux运维的必备技能。自启服务能确保核心程序在系统启动时自动运行,避免人工...

Kubernetes 高可用(HA)集群部署指南

Kubernetes高可用(HA)集群部署指南本指南涵盖从概念理解、架构选择,到kubeadm高可用部署、生产优化、监控备份和运维的全流程,适用于希望搭建稳定、生产级Kubernetes集群...

Linux项目开发,你必须了解Systemd服务!

1.Systemd简介...

Linux系统systemd服务管理工具使用技巧

简介:在Linux系统里,systemd就像是所有进程的“源头”,它可是系统中PID值为1的进程哟。systemd其实是一堆工具的组合,它的作用可不止是启动操作系统这么简单,像后台服务...

Red Hat Enterprise Linux 10 安装 Kubernetes (K8s) 集群及高级管理

一、前言...

Linux下NetworkManager和network的和平共处

简介我们在使用CentoOS系统时偶尔会遇到配置都正确但network启动不了的问题,这问题经常是由NetworkManager引起的,关闭NetworkManage并取消开机启动network就能正...

取消回复欢迎 发表评论: