知四层服务器负载均衡NAT朱尘炀2016-03-19发表V7版本LB服务器负载SNAT导致业务异常问题分析1、LB服务器负载组网拓扑2、实现需求按照上述拓扑实现LB旁路部署时的服务器负载,因为LB旁路部署,服务器原有网关均为核心交换机,在不改变服务器网关配置的前提下,为了保证来回的流量全部经过LB需要在LB上配置SNAT3、故障现象配置SNAT之后,通过LB上的虚服务无法访问后端服务器提供的web服务;如果不配置SNAT,同时在交换机上配置PBR保证来回流量都经过LB,此时可以通过LB的虚服务正常访问web业务1、查看实服务和虚服务状态均为active2、查看其中一个实服务组SNAT状态[Sysname]displayserver-farmServerfarm:sf1Description:Predictor:HashaddresssourceIPNAT:EnabledSNATpool:snatFailedaction:KeepActivethreshold:DisabledSlow-online:DisabledSelectedserver:DisabledTotalrealserver:1Activerealserver:1Realserverlist:NameStateAddressPortWeightPriorityrs1Active192.
168.
1.
101004其中SNAT地址池配置为:loadbalancesnat-poolsnatiprangestart178.
1.
1.
3end178.
1.
1.
33、查看实服务和虚服务统计信息[Sysname]displayvirtual-serverstatisticsnamevsSlot1:Virtualserver:vsTotalconnections:3Activeconnections:0Maxconnections:3Connectionspersecond:0Maxconnectionspersecond:1Clientinput:1717bytesClientoutput:2750bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:1423bytes/sMaxinboundthroughput:673bytes/sMaxoutboundthroughput:750bytes/sReceivedpackets:37Sentpackets:45Droppedpackets:0[Sysname]displayreal-serverstatisticsnamers1Slot1:Realserver:rs1Totalconnections:1Activeconnections:0Maxconnections:1Connectionspersecond:0Maxconnectionspersecond:1Serverinput:0bytesServeroutput:915bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:915bytes/sMaxinboundthroughput:0bytes/sMaxoutboundthroughput:915bytes/sReceivedpackets:12Sentpackets:0Droppedpackets:0Receivedrequests:0Droppedrequests:0Sentresponses:0Droppedresponses:0[Sysname]displayreal-serverstatisticsnamers2Slot1:Realserver:rs2Totalconnections:1Activeconnections:0Maxconnections:1Connectionspersecond:0Maxconnectionspersecond:1Serverinput:0bytesServeroutput:559bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:559bytes/sMaxinboundthroughput:0bytes/sMaxoutboundthroughput:559bytes/sReceivedpackets:12Sentpackets:0Droppedpackets:0Receivedrequests:0Droppedrequests:0Sentresponses:0Droppedresponses:0[Sysname]displayreal-serverstatisticsnamers3Slot1:Realserver:rs3Totalconnections:1Activeconnections:0Maxconnections:1Connectionspersecond:0Maxconnectionspersecond:1Serverinput:0bytesServeroutput:599bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:559bytes/sMaxinboundthroughput:0bytes/sMaxoutboundthroughput:599bytes/sReceivedpackets:13Sentpackets:0Droppedpackets:0Receivedrequests:0Droppedrequests:0Sentresponses:0Droppedresponses:0从实服务的统计信息来看,serverinput和sentpacket两个统计项均为01、根据LB的虚服务和实服务统计信息来看,终端和LB之间报文交互有收有发属于正常情况;但是LB和服务器之间,只有LB发送报文但是LB没有收到服务器的任何回应报文2、经过在服务器上抓包发现,服务器收到了LB的TCP请求,也回应了LB的TCP请求3、在交换机连接服务器和LB的端口上分别同时做端口镜像抓包,发现交换机收到了服务器的回应请求,但是交换机没有把服务器回应请求转发给LB4、现场交换机是正常转发数据的,但是报文却丢在交换机上,查看交换机的ARP表项,发现没有LB上SNAT地址池中对应地址的转发表项5、针对LB上服务器负载的SNAT地址池测试发现,如果SNAT地址池中的地址在对应接口上不存在时,LB不会响应该地址的任何ARP报文,所以导致直连核心交换机上没有对应的ARP表项,故LB和服务器无法正常转发数据1、服务器负载SNAT地址池中的地址务必配置在对应的出接口上2、不使用服务器负载SNAT方法来保证来回的流量都经过LB,可以在核心交换机上配置PBR保证来回流量都经过LB1、在LB服务器负载组网时,一般旁路部署都是为了不改变客户处原有网络拓扑环境,包括不改变服务器原有网关地址等,此时需要保证来回流量都经过LB,最简单同时对客户网络改动最少的方法就是在LB上开启服务器负载SNAT2、服务器负载SNAT地址池中的地址务必配置在对应的出接口,保证LB正常响应地址池中对应地址的ARP请求,可以通过在接口上配置sub地址实现,所以在配置SNAT地址池的时候需要注意
ATCLOUD.NET怎么样?ATCLOUD.NET主要提供KVM架构的VPS产品、LXC容器化产品、权威DNS智能解析、域名注册、SSL证书等海外网站建设服务。 其大部分数据中心是由OVH机房提供,其节点包括美国(俄勒冈、弗吉尼亚)、加拿大、英国、法国、德国以及新加坡。 提供超过480Gbps的DDoS高防保护,杜绝DDoS攻击骚扰,比较适合海外建站等业务。官方网站:点击访问ATCLOUD官网活...
LayerStack(成立于2017年),当前正在9折促销旗下的云服务器,LayerStack的云服务器采用第 3 代 AMD EPYC™ (霄龙) 处理器,DDR4内存和企业级 PCIe Gen 4 NVMe SSD。数据中心可选中国香港、日本、新加坡和洛杉矶!其中中国香港、日本和新加坡分为国际线路和CN2线路,如果选择CN2线路,价格每月要+3.2美元,付款支持paypal,支付宝,信用卡等!...
RAKsmart发布了9月份优惠促销活动,从9月1日~9月30日期间,爆款美国服务器每日限量抢购最低$30.62-$46/月起,洛杉矶/圣何塞/香港/日本站群大量补货特价销售,美国1-10Gbps大带宽不限流量服务器低价热卖等。RAKsmart是一家华人运营的国外主机商,提供的产品包括独立服务器租用和VPS等,可选数据中心包括美国加州圣何塞、洛杉矶、中国香港、韩国、日本、荷兰等国家和地区数据中心(...
lol服务器连接异常为你推荐
cornerradius如何给TextView加个圆角?bluestacksbluestacks怎么用?淘宝网页显示不正常淘宝网页不能正常显示淘宝网页显示不正常淘宝网显示不正常免费免费建站我想建一个自己的免费网站,但不知道那里有..宕机何谓宕机?网站推广外链在网站推广中,有着一种“购买外链”是什么意思网站排名靠前怎样才能做好一个网站?让网站排名靠前?新手求解如何修改ie主页怎么修改自己的IE主页小米3大概要多少钱小米3换个屏幕大概多少钱?不要什么大概好像,答案准确点!
vps代理 域名备案中心 韩国空间 哈喽图床 香港新世界电讯 好玩的桌面 南昌服务器托管 500m空间 个人空间申请 135邮箱 美国堪萨斯 网通服务器托管 多线空间 上海电信测速网站 服务器论坛 cdn网站加速 镇江高防 域名和主机 .htaccess 美国代理服务器 更多