kamailio高可用建设

在sip业务中,kamailio算是比较重要的一个环节;kamailio高可用性建设也有很多中方案,本文在centos7采用的是虚拟ip漂移keepalived加sipsak的方式进行。这样就可以保证一台机器死掉以后另外一台机器随着虚拟IP的漂移能继续处理业务;另一方面,如果机器两台机器都没有宕机,而且只是kamailio进行挂掉了,也可以通过sipsak的健康检查,来使虚拟IP漂移,避免出现一台只有kamailio挂掉,机器还在keepalived还在,然后虚拟ip 不漂移的情况;

使用的开源库:keepalived + sipsak

 Keepalived 地址:https://github.com/acassen/keepalived.git
 sipsak地址:https://github.com/nils-ohlmeier/sipsak.git

keepalived 安装编译安装脚本:

yum install automake autoconf
yum install gcc openssl-devel libnl3-devel pcre-devel -y
git clone -b v2.1.5 https://github.com/acassen/keepalived.git
cd keepalived/
./autogen.sh
./configure --prefix=/usr/local/keepalived
make && make install
mkdir /etc/keepalived/
cp /usr/local/keepalived/etc/keepalived/keepalived.conf /etc/keepalived/
cp /usr/local/keepalived/etc/sysconfig/keepalived /etc/sysconfig/
cp /opt/keepalived/keepalived/keepalived.service /etc/systemd/system/
ln -s /usr/local/keepalived/sbin/keepalived /usr/sbin/
cp /opt/keepalived/keepalived/etc/init.d/keepalived /etc/init.d/
systemctl enable keepalived.service

Keepalived 一些相关操作:

systemctl daemon-reload  #重新加载
systemctl enable keepalived.service  #设置开机自动启动
systemctl disable keepalived.service #取消开机自动启动
systemctl start keepalived.service #启动
systemctl stop keepalived.service#停止

vim /lib/systemd/system/keepalived.service#打开keepalived.service文件,该文件主要配置keepalived service的内容如下:
[Unit]
Description=Keepalived
After=syslog.target network.target remote-fs.target nss-lookup.target
 
[Service]
Type=forking
PIDFile=/var/run/keepalived.pid
ExecStart=/usr/local/keepalived/sbin/keepalived -D
ExecReload=/bin/kill -s HUP $MAINPID
ExecStop=/bin/kill -s QUIT $MAINPID
PrivateTmp=true
 
[Install]
WantedBy=multi-user.target



ip addr #可以用此看到虚拟ip

sipsak编译安装:

cd sipsak
autoreconf --install
./configure
make
make install

主用服务配置keepalived.conf,该文件默认在/etc/keepalived/目录下:

! Configuration File for keepalived
  
   global_defs {
      notification_email {
       # acassen@firewall.loc
        #failover@firewall.loc
        #sysadmin@firewall.loc
      }
      #notification_email_from Alexandre.Cassen@firewall.loc
     #smtp_server 192.168.200.1
    # smtp_connect_timeout 30
     router_id LVS_DEVEL
     script_user root
     enable_script_security
     vrrp_skip_check_adv_addr
     vrrp_strict
    vrrp_garp_interval 0
  }
 vrrp_script  check_sip {
     script "/etc/keepalived/node01.sh" #sipsak 脚本
     interval 10
 }
 vrrp_instance VI_1 {
      state MASTER#主用标识
      interface eth0
      virtual_router_id 51
      priority 100#权重
      advert_int 1
      authentication {
          auth_type PASS
          auth_pass 1111
      }
      virtual_ipaddress {
        10.10.74.200#虚拟ip
      }
      track_script {
        check_sip#调用脚本函数
      }
  }

node01.sh 脚本内容:

   #!/bin/bash
  
   node01=10.10.74.186#主用KA服务器的地址
   node02=10.10.74.105#备用KA服务器的地址
   return_code=0 # success
  
   # check local instance
   timeout 5 sipsak -s sip:$node01:5060
   exit_status=$?
   if [[ $exit_status -eq 0 ]]; then
     echo "sip ping successful to node01 [$node01]"
     exit $return_code
   fi
 
   # local instance failed, check remote
   timeout 2 sipsak -s sip:$node02:5060
   exit_status=$?
   if [[ $exit_status -eq 0 ]]; then
     echo "sip ping successful to node02 [$node02]"
     return_code=1
   fi
 
   echo "return code [$return_code]"
  
   exit $return_code

备用服务配置keepalived.conf,该文件默认在/etc/keepalived/目录下:

! Configuration File for keepalived
  
   global_defs {
      notification_email {
       # acassen@firewall.loc
        #failover@firewall.loc
        #sysadmin@firewall.loc
      }
      #notification_email_from Alexandre.Cassen@firewall.loc
     #smtp_server 192.168.200.1
    # smtp_connect_timeout 30
     router_id LVS_DEVEL
     script_user root
     enable_script_security
     vrrp_skip_check_adv_addr
     vrrp_strict
    vrrp_garp_interval 0
  }
 vrrp_script  check_sip {
     script "/etc/keepalived/node02.sh" #sipsak 脚本
     interval 10
 }
 vrrp_instance VI_1 {
      state BACKUP#备用标识
      interface eth0
      virtual_router_id 51
      priority 50#权重
      advert_int 1
      authentication {
          auth_type PASS
          auth_pass 1111
      }
      virtual_ipaddress {
        10.10.74.200#虚拟ip
      }
      track_script {
        check_sip#调用脚本函数
      }
  }

node02.sh 脚本内容:

   #!/bin/bash
  
   node01=10.10.74.186#主用KA服务器的地址
   node02=10.10.74.105#备用KA服务器的地址
   return_code=1 # fail
  
   # check local instance
   timeout 5 sipsak -s sip:$node01:5060
   exit_status=$?
   if [[ $exit_status -eq 0 ]]; then
     echo "sip ping successful to node01 [$node01]"
     exit $return_code
   fi
 
   # local instance failed, check remote
   timeout 2 sipsak -s sip:$node02:5060
   exit_status=$?
   if [[ $exit_status -eq 0 ]]; then
     echo "sip ping successful to node02 [$node02]"
     return_code=1
   fi
 
   echo "return code [$return_code]"
  
   exit $return_code
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,014评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,796评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,484评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,830评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,946评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,114评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,182评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,927评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,369评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,678评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,832评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,533评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,166评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,885评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,128评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,659评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,738评论 2 351

推荐阅读更多精彩内容