LVS---NAT小结

NAT模式
1.NAT技术将请求的报文(DNAT)和相应的报文(SNAT),通过调度器地址重写,然后再转发给内部的服务器,报文返回时在改写成原来的用户请求的地址。
2.只需要在调度器LB上配置WAN公网IP即可,调度器也要有私有LAN IP和内部RS节点通信
3.每台内部RS节点的网关地址,必须要配置成调度器LB的私有LAN内物理网卡地址(LDIP),这样才能确保数据报文返回时仍然经过调度器LB。
4.由于请求与相应的数据报文都经过调度器LB,因此,网站访问量大时调度器LB有较大瓶颈,一般要求最多10--20台节点
5.NAT模式支持对IP及端口的转换,即用户请求10.0.0.1:80,可以通过调度器转换到RS节点的10.0.0.2:8080(DR和TUN模式不具备的)6.所有NAT内部RS节点只需要配置私有LAN即可
7.由于数据包来回都需要经过调度器,因此要开启内核转发net.ipv4.ip_forward = 1,当然也包括iptables防火墙的forward功能(DR和TUN模式不需要)。

猜你喜欢

转载自blog.51cto.com/12910101/2174695
今日推荐