知四层服务器负载均衡NAT朱尘炀2016-03-19发表V7版本LB服务器负载SNAT导致业务异常问题分析1、LB服务器负载组网拓扑2、实现需求按照上述拓扑实现LB旁路部署时的服务器负载,因为LB旁路部署,服务器原有网关均为核心交换机,在不改变服务器网关配置的前提下,为了保证来回的流量全部经过LB需要在LB上配置SNAT3、故障现象配置SNAT之后,通过LB上的虚服务无法访问后端服务器提供的web服务;如果不配置SNAT,同时在交换机上配置PBR保证来回流量都经过LB,此时可以通过LB的虚服务正常访问web业务1、查看实服务和虚服务状态均为active2、查看其中一个实服务组SNAT状态[Sysname]displayserver-farmServerfarm:sf1Description:Predictor:HashaddresssourceIPNAT:EnabledSNATpool:snatFailedaction:KeepActivethreshold:DisabledSlow-online:DisabledSelectedserver:DisabledTotalrealserver:1Activerealserver:1Realserverlist:NameStateAddressPortWeightPriorityrs1Active192.
168.
1.
101004其中SNAT地址池配置为:loadbalancesnat-poolsnatiprangestart178.
1.
1.
3end178.
1.
1.
33、查看实服务和虚服务统计信息[Sysname]displayvirtual-serverstatisticsnamevsSlot1:Virtualserver:vsTotalconnections:3Activeconnections:0Maxconnections:3Connectionspersecond:0Maxconnectionspersecond:1Clientinput:1717bytesClientoutput:2750bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:1423bytes/sMaxinboundthroughput:673bytes/sMaxoutboundthroughput:750bytes/sReceivedpackets:37Sentpackets:45Droppedpackets:0[Sysname]displayreal-serverstatisticsnamers1Slot1:Realserver:rs1Totalconnections:1Activeconnections:0Maxconnections:1Connectionspersecond:0Maxconnectionspersecond:1Serverinput:0bytesServeroutput:915bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:915bytes/sMaxinboundthroughput:0bytes/sMaxoutboundthroughput:915bytes/sReceivedpackets:12Sentpackets:0Droppedpackets:0Receivedrequests:0Droppedrequests:0Sentresponses:0Droppedresponses:0[Sysname]displayreal-serverstatisticsnamers2Slot1:Realserver:rs2Totalconnections:1Activeconnections:0Maxconnections:1Connectionspersecond:0Maxconnectionspersecond:1Serverinput:0bytesServeroutput:559bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:559bytes/sMaxinboundthroughput:0bytes/sMaxoutboundthroughput:559bytes/sReceivedpackets:12Sentpackets:0Droppedpackets:0Receivedrequests:0Droppedrequests:0Sentresponses:0Droppedresponses:0[Sysname]displayreal-serverstatisticsnamers3Slot1:Realserver:rs3Totalconnections:1Activeconnections:0Maxconnections:1Connectionspersecond:0Maxconnectionspersecond:1Serverinput:0bytesServeroutput:599bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:559bytes/sMaxinboundthroughput:0bytes/sMaxoutboundthroughput:599bytes/sReceivedpackets:13Sentpackets:0Droppedpackets:0Receivedrequests:0Droppedrequests:0Sentresponses:0Droppedresponses:0从实服务的统计信息来看,serverinput和sentpacket两个统计项均为01、根据LB的虚服务和实服务统计信息来看,终端和LB之间报文交互有收有发属于正常情况;但是LB和服务器之间,只有LB发送报文但是LB没有收到服务器的任何回应报文2、经过在服务器上抓包发现,服务器收到了LB的TCP请求,也回应了LB的TCP请求3、在交换机连接服务器和LB的端口上分别同时做端口镜像抓包,发现交换机收到了服务器的回应请求,但是交换机没有把服务器回应请求转发给LB4、现场交换机是正常转发数据的,但是报文却丢在交换机上,查看交换机的ARP表项,发现没有LB上SNAT地址池中对应地址的转发表项5、针对LB上服务器负载的SNAT地址池测试发现,如果SNAT地址池中的地址在对应接口上不存在时,LB不会响应该地址的任何ARP报文,所以导致直连核心交换机上没有对应的ARP表项,故LB和服务器无法正常转发数据1、服务器负载SNAT地址池中的地址务必配置在对应的出接口上2、不使用服务器负载SNAT方法来保证来回的流量都经过LB,可以在核心交换机上配置PBR保证来回流量都经过LB1、在LB服务器负载组网时,一般旁路部署都是为了不改变客户处原有网络拓扑环境,包括不改变服务器原有网关地址等,此时需要保证来回流量都经过LB,最简单同时对客户网络改动最少的方法就是在LB上开启服务器负载SNAT2、服务器负载SNAT地址池中的地址务必配置在对应的出接口,保证LB正常响应地址池中对应地址的ARP请求,可以通过在接口上配置sub地址实现,所以在配置SNAT地址池的时候需要注意
justhost.ru官方来消息说已经对网络进行了比较全面的优化,针对中国电信、联通、移动来说,4个机房总有一个适合中国用户,让站长进行一下测试,这不就有了这篇有关justhost的VPS的第四次测评。本帖主要关注的是网络,对于其他的参数一概不管! 官方网站:https://justhost.ru 最低配VPS:8.3元/月,KVM,512M内存,5G硬盘,200M带宽,不限流量 购买链接:...
提速啦的来历提速啦是 网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑 由赣州王成璟网络科技有限公司旗下赣州提速啦网络科技有限公司运营 投资1000万人民币 在美国Cera 香港CTG 香港Cera 国内 杭州 宿迁 浙江 赣州 南昌 大连 辽宁 扬州 等地区建立数据中心 正规持有IDC ISP CDN 云牌照 公司。公司购买产品支持3天内退款 超过3天步退款政策。提速啦的市场定位提速啦主...
阿里云(aliyun)在这个月又推出了一个金秋上云季活动,到9月30日前,每天两场秒杀活动,包括轻量应用服务器、云服务器、云数据库、短信包、存储包、CDN流量包等等产品,其中Aliyun轻量云服务器最低60元/年起,还可以99元续费3次!活动针对新用户和没有购买过他们的产品的老用户均可参与,每人限购1件。关于阿里云不用多说了,国内首屈一指的云服务器商家,无论建站还是学习都是相当靠谱的。活动地址:h...
lol服务器连接异常为你推荐
在线漏洞检测求免费的漏洞扫描工具雅虎天盾我装了360安全卫士,原来的雅虎天盾需不需要卸载创维云电视功能谁能具体介绍一下创维云电视的主要功能,以及基本的使用方式,如果能分型号介绍就更好了,O(∩_∩)O谢谢怎么升级ios6苹果IOS5怎么升级IOS6版本mate8价格现在买华为mate8高配划算吗宕机宕机是什么意思什么是云平台云平台和云计算的区别是什么?手工杀毒怎样不用杀毒软件自己手动查毒?厦门铁通福建厦门铁通 最近怎么了液晶显示器电源维修谁知道液晶显示器电源板 维修大约要花多少钱?清华同方的。
免费域名 服务器租用托管 哈尔滨服务器租用 北京租服务器 wordpress主机 新加坡服务器 128m内存 双11抢红包攻略 mysql主机 嘉洲服务器 193邮箱 ftp教程 howfile idc资讯 hkg 爱奇艺vip免费试用7天 ca187 银盘服务是什么 网站在线扫描 百度云空间 更多