那些你不知道的LVS秘密!(8)
2023-05-02 来源:飞速影视
RS1在局域网中收到这个请求以后,发现目的ip和本地匹配,于是进行处理,处理完成以后,直接把源ip和目的ip直接对调,然后经过网关直接返回给用户;srcmac----> 11:22:33:44:55:66(RS1的mac地址(我假设的))dstmac----> a1:b2:c3:d4:e5:f6(client的mac地址(我假设的))src_ip----> 192.168.147.150dst_ip----> 192.168.147.1在RS上, 是可以直接返回给客户端的,
LVS的NAT模式
LVS的NAT模式, 类似于iptables的DNAT, 但是支持多目标的转发。
注意:自己在本机做实验的时候, 客户端不能和RS在同一网段, 不然直接响应, 不走官关。
1. 优点
配置简单,通用性强支持映射(NAT映射表)RIP可以是私网IP,用于LVS与RS之间通讯2. 缺点
LVS和RS必须在一个VLAN中(RS将LVS配置为网关,如果不在一个子网回包会经过路由器网关直接路由走,LVS没机会修改数据包)进出流量都需要LVS进行处理,LVS容易成为集群瓶颈需要将LVS配置为RS的网关3. LVS的NAT模式的请求流程图
4. LVS的NAT模式请求流程图
客户端发起请求到LVS机器上。LVS服务器根据lvs的算法,转发给RS服务器(改变目的ip为RS1或者RS2),并记录连接信息,只改变目的ip,源ip不变。RS收到request请求包之后,发现目的ip是自己的ip,处理请求,然后走网关,经过LVS, RS设置的官网为LVS的eth0。LVS收到reply包后,修改reply包的源ip地址为vip,发给客户端。客户端接收到请求, 校验ip请求的包是否符合要求, 符合, 接收, 不符合, 丢弃。5. 抓包分析包请求流程如下:
客户端发起请求:source 192.168.147.1dest 192.168.147.150:80
本站仅为学习交流之用,所有视频和图片均来自互联网收集而来,版权归原创者所有,本网站只提供web页面服务,并不提供资源存储,也不参与录制、上传
若本站收录的节目无意侵犯了贵司版权,请发邮件(我们会在3个工作日内删除侵权内容,谢谢。)
www.fs94.org-飞速影视 粤ICP备74369512号