一、LVS NAT
1.首先克隆9版本母盘三次,分别为lvs,web1,web2

2.lvs需要两块网卡,分别为nat模式和仅主机模式
web1和web2一块网卡,都为仅主机

3.打开lvs,查看内核

4.配置dip


5.修改eth1

删掉红框

6.重启启动

7.打开内核路由功能

添加

生效

8.web1,web2添加地址

![]()
9.修改web1,web2网关


修改后


重启


10.安装web服务

web2也同样
11.启动服务

web2同样 10改为20即可
12.检测

13.安装lvs软件
![]()
14.配置

![]()
![]()
15.测试

16.保存
![]()
二、lvs dr
1.停用eth0(没有用了)

2.配置地址

3.配置网关
![]()
修改后

4.启动

5.克隆9版本母盘,router和client

router 两个网卡 nat和仅主机
6.router配地址


7.配置eth1网关

修改后

8.启动

9.配置
![]()
配置后

10.配置eth0地址

11.配置网关

修改后

12。启动

13.使vip不对外响应


14.设定vip


![]()
15.lvs设定

16.测试

三、mark火墙
1.检测,调度没问题

2.修改调度
查看

修改
![]()
3.安装加密模块,支持https


4.重启生效


5.访问测试

6.https做调度

7.发现重复,所以都不要了,开始解决

8.为80,443两个端口做mark标记

9.调度

10.测试

1445

被折叠的 条评论
为什么被折叠?



