负载均衡梭子鱼负载均衡

梭子鱼负载均衡  时间:2021-03-27  阅读:()
负载均衡异常处理异常处理现象或问题将相同ECS同时挂载在多个负载均衡实例的后端,并在这些负载均衡实例下创建相同的后端端口的四层监听.
在这种场景下,用户用同一台客户端去同时访问这些负载均衡实例时,有时会出现失败或超时.
如下图所示,用户有两个负载均衡实例SLB1和SLB2,分别有两个TCP监听,其前端端口不一致,但后端端口一致,并且这两个监听后端挂载了相同的云服务器ECS.
当一个用户Client去访问这两个SLB实例时,访问可能会失败.
解决方法这种异常的具体原因为:负载均衡异常处理1四层(TCP协议)负载均衡会对用户的访问流量在入方向做DNAT.
当客户端访问SLB1时,CIP:CPORT->VIP1:VPORT1的连接在到达后端ECS的时候,会被转换成CIP:CPORT->DIP:DPORT.
当客户端访问SLB2时,CIP:CPORT->VIP2:VPORT2的连接在到达后端ECS的时候,也会被转换成CIP:CPORT->DIP:DPORT.
两条TCP连接的序列号和TCP状态在后端服务器上互相干扰,导致建连失败,即Client建立的两条连接在后端服务器上变成了同样的五元组TCP:CIP:CPORT:DIP:DPORT.
注释:解决方法为:在这样的场景下,需要在后端服务器上避免出现同样的五元组,因协议类型固定为TCP,则需要调整后面的四元组组成.
避免CIP冲突:如果后端服务是HTTP服务,可将其中一个SLB实例的四层监听切换为七层监听,七层SLB监听通过HTTP头部的X-Forward-For字段获取客户端源地址,二者不会产生冲突;另外,使用不同的Client访问这两个监听也可避免此问题出现.
避免CPORT冲突:在Client发起针对VIP1、VIP2的TCP建连请求时,指定源端口CPORT进行访问(如访问VIP1时使用CPORT范围是10000–29999,访问VIP2时使用CPORT范围是30000–49999).
避免DIP冲突:即避免同一个后端服务器挂载在多个SLB实例后面.
避免DPORT冲突:如果后端服务非HTTP服务,则可将其中一个SLB实例四层监听的后端服务器服务端口修改,也可以避免该问题.
CIP:ClientIP(客户端IP);VIP1:负载均衡实例SLB1的IP地址;VIP2:负载均衡实例SLB2的IP地址;VPORT1:负载均衡实例SLB1的监听前端端口;VPORT2:负载均衡实例SLB2的监听前端端口;DIP:后端服务器的IP地址;DPORT:后端服务器的端口;负载均衡异常处理2现象或问题负载均衡七层健康检查始终失败,测试curl-I得到的状态码是正常的.
健康检查使用的命令为echo-e"HEAD/test.
htmlHTTP/1.
0\r\n\r\n"|nc-tLAN_IP80,如果返回非2XX、3XX状态,定义为健康检查异常.
注意:tengine/nginx配置会发现curl没有问题,但是echo测试会匹配到默认站点,导致测试文件test.
html返回404,如所示:解决方法修改主配置文件,将默认站点注释掉.
如下图:负载均衡异常处理3在健康检查配置的地方添加检查域名(可以为域名或者绑定的IP).
如下图:负载均衡异常处理4-------现象或问题负载均衡七层负载均衡配置后网站间歇性出现500或502错误.
解决方法确保不存在负载均衡下面的ECS在服务器内部再通过负载均衡公网地址访问该VIP的情况.
该情况下,后端业务服务器通过负载均衡地址访问自身所监控的端口后,根据负载均衡调度策略的不同,可能会将相应的请求调度到自身服务器上.
导致出现自己访问自己的情况,造成死循环,进而导致相应的请求出现500或502错误.
负载均衡下面的ECS是否安装了CC防护软件,以下IP段属于负载均衡服务器IP段,主要用于健康检查和转发请求,如安装安全软件或者系统内部防火墙,可以将此IP段添加白名单,避免出现500或502错误.
10.
158.
0.
0/1610.
159.
0.
0/1610.
49.
0.
0/16100.
64.
0.
0/10100.
109.
0.
0/16100.
97.
0.
0/16100.
116.
0.
0/15负载均衡异常处理5

raksmart:全新cloud云服务器系列测评,告诉你raksmart新产品效果好不好

2021年6月底,raksmart开发出来的新产品“cloud-云服务器”正式上线对外售卖,当前只有美国硅谷机房(或许以后会有其他数据中心加入)可供选择。或许你会问raksmart云服务器怎么样啊、raksm云服务器好不好、网络速度快不好之类的废话(不实测的话),本着主机测评趟雷、大家受益的原则,先开一个给大家测评一下!官方网站:https://www.raksmart.com云服务器的说明:底层...

妮妮云(30元),美国300G防御 2核4G 107.6元,美国高速建站 2核2G

妮妮云的来历妮妮云是 789 陈总 张总 三方共同投资建立的网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑妮妮云的市场定位妮妮云主要代理市场稳定速度的云服务器产品,避免新手购买云服务器的时候众多商家不知道如何选择,妮妮云就帮你选择好了产品,无需承担购买风险,不用担心出现被跑路 被诈骗的情况。妮妮云的售后保证妮妮云退款 通过于合作商的友好协商,云服务器提供2天内全额退款,超过2天不退款 物...

2021年全新Vultr VPS主机开通云服务器和选择机房教程(附IP不通问题)

昨天有分享到"2021年Vultr新用户福利注册账户赠送50美元"文章,居然还有网友曾经没有注册过他家的账户,薅过他们家的羊毛。通过一阵折腾居然能注册到账户,但是对于如何开通云服务器稍微有点不对劲,对于新人来说确实有点疑惑。因为Vultr采用的是预付费充值方式,会在每月的一号扣费,当然我们账户需要存留余额或者我们采用自动扣费支付模式。把笔记中以前的文章推送给网友查看,他居然告诉我界面不同,看的不对...

梭子鱼负载均衡为你推荐
同ip网站查询怎样查询一个ip绑了多少域名关键字什么叫关键词lunwenjiance我写的论文,检测相似度是21.63%,删掉参考文献后就只有6.3%,这是为什么?www.119mm.com看电影上什么网站??www.zjs.com.cn请问宅急送客服电话号码是多少?百度指数词百度指数为0的词 为啥排名没有www.bbb551.com100bbb网站怎样上不去了99nets.com99nets网游模拟娱乐社区怎么打不开了?????????谁能告诉我 ???、baqizi.cc曹操跟甄洛是什么关系机器蜘蛛有谁知道猎人的机械蜘蛛在哪捉的
出租服务器 VPS之家 域名备案中心 wordpress主机 stablehost 美国翻墙 免费主机 网络星期一 512au 亚洲小于500m 新天域互联 息壤代理 厦门电信 云营销系统 空间申请 网站加速 大化网 xshell5注册码 镇江高防服务器 优惠服务器 更多