一、LVS NAT
1.首先克隆9版本母盘三次,分别为lvs,web1,web2
2.lvs需要两块网卡,分别为nat模式和仅主机模式
web1和web2一块网卡,都为仅主机
3.打开lvs,查看内核
4.配置dip
5.修改eth1
删掉红框
6.重启启动
7.打开内核路由功能
添加
生效
8.web1,web2添加地址
9.修改web1,web2网关
修改后
重启
10.安装web服务
web2也同样
11.启动服务
web2同样 10改为20即可
12.检测
13.安装lvs软件
14.配置
15.测试
16.保存
二、lvs dr
1.停用eth0(没有用了)
2.配置地址
3.配置网关
修改后
4.启动
5.克隆9版本母盘,router和client
router 两个网卡 nat和仅主机
6.router配地址
7.配置eth1网关
修改后
8.启动
9.配置
配置后
10.配置eth0地址
11.配置网关
修改后
12。启动
13.使vip不对外响应
14.设定vip
15.lvs设定
16.测试
三、mark火墙
1.检测,调度没问题
2.修改调度
查看
修改
3.安装加密模块,支持https
4.重启生效
5.访问测试
6.https做调度
7.发现重复,所以都不要了,开始解决
8.为80,443两个端口做mark标记
9.调度
10.测试