day43 四层负载均衡

七层负载均衡

1.根据url调度不同的集群 url.qjp.com

10.0.0.5

10.0.0.7 /pass

10.0.0.8 /user

  • 1.web01和web02配置 (只不过代码不一样)
[root@web01 conf.d]# cat url.oldxu.com.conf 
server {
 listen 80;
 server_name url.oldxu.com;
 root /code;
 location / {
 index index.html;
}
}
  • 2.lb配置
[root@lb01 conf.d]# cat proxy_url.oldxu.com.conf 
upstream user {
 server 172.16.1.8;
}
upstream pass {
 server 172.16.1.7;
}
​
server {
 listen 80;
 server_name url.oldxu.com;
 location / {
 proxy_pass http://user;
 include proxy_params;
 }
 location /user {
 proxy_pass http://user;
 include proxy_params;
 }
 location /pass {
 proxy_pass http://pass;
 include proxy_params;
 }
}
[root@lb01 conf.d]# systemctl restart nginx

PS: 在使用proxy_pass反向代理时,最后结尾添加/和不添加/有什么区别?

1.不添加 / 用户如果请求: http://url.oldxu.com/user 会被代理至后端: http://url.oldxu.com/user

1.添加 / 用户如果请求: http://url.oldxu.com/user 会被代理至后端: http://url.oldxu.com/

2.根据设备调度不同的集群 ( 浏览器 ) ( 手机 )

10.0.0.5 ​ 10.0.0.7 pc ​ 10.0.0.8 phone ​

  • 1.所有的web都需要配置 ( 代码不一样)
[root@web01 conf.d]# cat /etc/nginx/conf.d/agent.oldxu.com.conf 
server {
 listen 80;
 server_name agent.oldxu.com;
 root /code;
 location / {
 index index.html;
}
}
  • 2.代理的配置
[root@lb01 conf.d]# cat proxy_agent.oldxu.com.conf 
upstream pc {
 server 172.16.1.7:80;
}
​
upstream phone {
 server 172.16.1.8:80;
}
​
server {
 listen 80;
 server_name agent.oldxu.com;
 location / {
 #默认都走pc
 proxy_pass http://pc;
 include proxy_params;
 default_type text/html;
 charset utf-8;
 #如果是安卓或iphone,则走phone
 if ( $http_user_agent ~* "android|iphone|iPad" ) {
 proxy_pass http://phone;
 }
​
 #如果是IE浏览器,要么拒绝,要么返回一个好的浏览器下载页面
 if ( $http_user_agent ~*  "MSIE" ) {
 return 200 '<a href="http://download.xuliangwei.com/gitlab-ce-8.3.4-ce.0.el7.x86_64.rpm" target="_blank">点击下载正版浏览器google.exe</a>';
 }
}
}

3.多级负载下如何透传真实客户端IP? ( 提供视频 ) x-forwar realip (知道经过了那些代理 代理的IP又是多少)

Nginx四层负载均衡

1.什么是四层负载均衡

四层负载均衡基于传输层协议包来封装的(如:TCP/IP),那我们前面使用到的七层是指的应用层,它的组装在四层基础之上,无论四层还是七层都是指的OSI网络模型。


image.png

2.四层层负载均衡应用场景

  • 1.四层+七层来作负载均衡,4层可以保证7层的负载均衡的高可用性。如:nginx就无法保证自己的服务高可用,需要依赖lvs或者keepalive来作。

  • 2.如:tcp协议的负载均衡,有些请求是TCP协议的(mysql、ssh),或者说这些请求只需要使用4层进行端口的转发就可以了,所以使用4层负载均衡。

3.四层+七层构建大规模集群架构使用场景

image.png

4.四层负载均衡使用场景

1.四层负载均衡 + 七层负载均衡 ​ 2.dns + 多机房 + 四层负载均衡+七层负载均衡 ​ 3.SOA 松耦合架构 ​

登录 passport.jd.com ​ 注册 reg.jd.com ​ 商品详情 pro.jd.com

5.基于端口的转发

nginx 7层 web01 MySQL

nginx 4层 + web02 NFS nginx 7层 web03 Redis 10.0.0.6

  • 10.0.0.4 nginx是1.9版本以后才引入的四层负载均衡 stream模块实现,但stream不能出现在http层
 --with-stream
 -with-stream_ssl_module
 -with-stream_realip_module
stream {
 upstream backend {
 hash $remote_addr consistent;
 server backend1.example.com:12345 weight=5;
 server 127.0.0.1:12345 max_fails=3 fail_timeout=30s;
 server unix:/tmp/backend3;
 }
 server {
 listen 12345;
 proxy_connect_timeout 1s;
 proxy_timeout 3s;
 proxy_pass backend;
 }
}
​
  • nginx四层+nginx七层+web集群--->场景
#1.定义四层配置文件路径:
[root@lb-4 nginx]# vim /etc/nginx/nginx.conf
include /etc/nginx/conf.c/*.conf; 
​
#2.进行初始化操作
[root@lb-4 ~]# rm -f /etc/nginx/conf.d/default.conf
[root@lb-4 nginx]# mkdir /etc/nginx/conf.c
​
#3.配置四层负载均衡
[root@lb-4 ~]# cat /etc/nginx/conf.c/all.conf 
stream {
 upstream blog {
 server 172.16.1.5:80;
 server 172.16.1.6:80;
 }
​
 server {
 listen 80;
 proxy_pass blog;
 proxy_timeout 3s;
 proxy_connect_timeout 3s;
 }
}

  • 2.基于端口的转发:

    需求: 用户连接10.0.0.4的6666端口,其实连接的是172.16.1.7的22/TCP端口 ​ 需求: 用户连接10.0.0.4的5555端口,其实连接的是172.16.1.51的3306/TCP端口

    [root@lb-4 conf.c]# cat blog.oldxu.com.conf stream { upstream ssh { server 172.16.1.7:22; } upstream mysql { server 172.16.1.51:3306; }

    server {
     listen 6666;
     proxy_pass ssh;
    }
    ​
    server {
     listen 5555;
     proxy_pass mysql;
    }
    }
  • 4.四层负载均衡怎么记录日志 必须在stream层,不能出现在http层?
log_format  proxy '$remote_addr -  [$time_local]  $status $protocol'
 '  "$upstream_addr" "$upstream_bytes_sent" "$upstream_connect_time"' ;
access_log /var/log/nginx/tcp.log proxy;
  • 3.配置阿里云四层负载均衡 实现端口转发 公网666转到内网的22 公网80 转到内网的多台7层负载均衡的80 ?
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,937评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,503评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,712评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,668评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,677评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,601评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,975评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,637评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,881评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,621评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,710评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,387评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,971评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,947评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,189评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,805评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,449评论 2 342