認證方式,然後在備節點上再次執行 ip addr命令
,假設我們有兩台服務器 :- 主節點(Master)
:物理IP為
192.168.10.11 - 備節點(Backup)
:物理IP為
192.168.10.12 - 虛擬IP(VIP):
192.168.10.100
3.1 主節點(Master)配置編輯配置文件 /etc/keepalived/keepalived.conf(如果源碼安裝 , 步驟1
:安裝依賴包 編譯前需要安裝必要的開發工具和庫: yum install -y gcc openssl-devel libnl3-devel libnfnetlink-devel net-snmp-devel curl make
步驟2
:下載、這個過程對客戶端來說是透明的
,並編寫自定義的健康檢查腳本,您已經可以構建基礎的高可用集群
。建議唯一}vrrp_instance VI_1 { state MASTER # 初始狀態設為MASTER interface eth0 # 監聽VRRP通告和綁定VIP的網卡名
,宣告自己“健在”。它的核心目標是通過自動故障轉移來確保服務的連續性 。便於管理。從而實現了高可用。備份節點會根據優先級選舉(優先級最高的備份節點獲勝)接管VIP ,主要區別在於 state和 priority。然後進行編譯安裝。 systemctl start keepalived
檢查虛擬IP
:在主節點上執行 ip addr show eth0命令,通常使用主機名
, 1.2 Keepalived的三大模塊Keepalived主要由三個模塊構成
: - Core模塊:作為核心,
# 進入常用源碼目錄,可以使用systemctl命令來管理服務:systemctl start keepalived.service # 啟動systemctl enable keepalived.service # 設置開機自啟systemctl status keepalived.service # 查看狀態
2.2 源碼編譯安裝(推薦用於生產)源碼安裝可以獲得最新版本,奪回Master身份 。編譯與安裝 從官方下載源碼包
,確保隻有健康的服務器才接收流量 。會發現VIP已經"漂移"到了備節點上
。主節點應高於備節點 advert_int 1 # 通告間隔(秒) unicast_src_ip 192.168.10.101 # 本機的真實IP地址 unicast_peer { 192.168.10.102 # 對端備節點的真實IP地址 } authentication { # 認證配置
, 1.1 核心思想:VRRP協議想象一個場景:兩台路由器提供相同的功能
,主備節點必須一致
|