负载均衡梭子鱼负载均衡

梭子鱼负载均衡  时间:2021-03-27  阅读:()
负载均衡异常处理异常处理现象或问题将相同ECS同时挂载在多个负载均衡实例的后端,并在这些负载均衡实例下创建相同的后端端口的四层监听.
在这种场景下,用户用同一台客户端去同时访问这些负载均衡实例时,有时会出现失败或超时.
如下图所示,用户有两个负载均衡实例SLB1和SLB2,分别有两个TCP监听,其前端端口不一致,但后端端口一致,并且这两个监听后端挂载了相同的云服务器ECS.
当一个用户Client去访问这两个SLB实例时,访问可能会失败.
解决方法这种异常的具体原因为:负载均衡异常处理1四层(TCP协议)负载均衡会对用户的访问流量在入方向做DNAT.
当客户端访问SLB1时,CIP:CPORT->VIP1:VPORT1的连接在到达后端ECS的时候,会被转换成CIP:CPORT->DIP:DPORT.
当客户端访问SLB2时,CIP:CPORT->VIP2:VPORT2的连接在到达后端ECS的时候,也会被转换成CIP:CPORT->DIP:DPORT.
两条TCP连接的序列号和TCP状态在后端服务器上互相干扰,导致建连失败,即Client建立的两条连接在后端服务器上变成了同样的五元组TCP:CIP:CPORT:DIP:DPORT.
注释:解决方法为:在这样的场景下,需要在后端服务器上避免出现同样的五元组,因协议类型固定为TCP,则需要调整后面的四元组组成.
避免CIP冲突:如果后端服务是HTTP服务,可将其中一个SLB实例的四层监听切换为七层监听,七层SLB监听通过HTTP头部的X-Forward-For字段获取客户端源地址,二者不会产生冲突;另外,使用不同的Client访问这两个监听也可避免此问题出现.
避免CPORT冲突:在Client发起针对VIP1、VIP2的TCP建连请求时,指定源端口CPORT进行访问(如访问VIP1时使用CPORT范围是10000–29999,访问VIP2时使用CPORT范围是30000–49999).
避免DIP冲突:即避免同一个后端服务器挂载在多个SLB实例后面.
避免DPORT冲突:如果后端服务非HTTP服务,则可将其中一个SLB实例四层监听的后端服务器服务端口修改,也可以避免该问题.
CIP:ClientIP(客户端IP);VIP1:负载均衡实例SLB1的IP地址;VIP2:负载均衡实例SLB2的IP地址;VPORT1:负载均衡实例SLB1的监听前端端口;VPORT2:负载均衡实例SLB2的监听前端端口;DIP:后端服务器的IP地址;DPORT:后端服务器的端口;负载均衡异常处理2现象或问题负载均衡七层健康检查始终失败,测试curl-I得到的状态码是正常的.
健康检查使用的命令为echo-e"HEAD/test.
htmlHTTP/1.
0\r\n\r\n"|nc-tLAN_IP80,如果返回非2XX、3XX状态,定义为健康检查异常.
注意:tengine/nginx配置会发现curl没有问题,但是echo测试会匹配到默认站点,导致测试文件test.
html返回404,如所示:解决方法修改主配置文件,将默认站点注释掉.
如下图:负载均衡异常处理3在健康检查配置的地方添加检查域名(可以为域名或者绑定的IP).
如下图:负载均衡异常处理4-------现象或问题负载均衡七层负载均衡配置后网站间歇性出现500或502错误.
解决方法确保不存在负载均衡下面的ECS在服务器内部再通过负载均衡公网地址访问该VIP的情况.
该情况下,后端业务服务器通过负载均衡地址访问自身所监控的端口后,根据负载均衡调度策略的不同,可能会将相应的请求调度到自身服务器上.
导致出现自己访问自己的情况,造成死循环,进而导致相应的请求出现500或502错误.
负载均衡下面的ECS是否安装了CC防护软件,以下IP段属于负载均衡服务器IP段,主要用于健康检查和转发请求,如安装安全软件或者系统内部防火墙,可以将此IP段添加白名单,避免出现500或502错误.
10.
158.
0.
0/1610.
159.
0.
0/1610.
49.
0.
0/16100.
64.
0.
0/10100.
109.
0.
0/16100.
97.
0.
0/16100.
116.
0.
0/15负载均衡异常处理5

Friendhosting,美国迈阿密机房新上线,全场45折特价优惠,100Mbps带宽不限流量,美国/荷兰/波兰/乌兰克/瑞士等可选,7.18欧元/半年

近日Friendhosting发布了最新的消息,新上线了美国迈阿密的云产品,之前的夏季优惠活动还在进行中,全场一次性45折优惠,最高可购买半年,超过半年优惠力度就不高了,Friendhosting商家的优势就是100Mbps带宽不限流量,有需要的朋友可以尝试一下。Friendhosting怎么样?Friendhosting服务器好不好?Friendhosting服务器值不值得购买?Friendho...

2021年国内/国外便宜VPS主机/云服务器商家推荐整理

2021年各大云服务商竞争尤为激烈,因为云服务商家的竞争我们可以选择更加便宜的VPS或云服务器,这样成本更低,选择空间更大。但是,如果我们是建站用途或者是稳定项目的,不要太过于追求便宜VPS或便宜云服务器,更需要追求稳定和服务。不同的商家有不同的特点,而且任何商家和线路不可能一直稳定,我们需要做的就是定期观察和数据定期备份。下面,请跟云服务器网(yuntue.com)小编来看一下2021年国内/国...

JustHost俄罗斯VPS有HDD、SSD、NVMe SSD,不限流量低至约9.6元/月

justhost怎么样?justhost服务器好不好?JustHost是一家成立于2006年的俄罗斯服务器提供商,支持支付宝付款,服务器价格便宜,200Mbps大带宽不限流量,支持免费更换5次IP,支持控制面板自由切换机房,目前JustHost有俄罗斯6个机房可以自由切换选择,最重要的还是价格真的特别便宜,最低只需要87卢布/月,约8.5元/月起!总体来说,性价比很高,性价比不错,有需要的朋友可以...

梭子鱼负载均衡为你推荐
易烊千玺弟弟创魔方世界纪录王俊凯和王源两人和易烊千玺的弟弟玩过吗rawtools闪迪32Gsd卡,无法格式化,显示只有30M,并且是raw格式。如何恢复?m.2828dy.comwww.dy6868.com这个电影网怎么样?www.78222.com我看一个网站.www.snw58.com里面好有意思呀,不知道里面的信息是不是真实的www.zjs.com.cn请问宅急送客服电话号码是多少?javlibrary.com大家有没有在线图书馆WWW。QUESTIA。COM的免费帐号5566.com5566网址大全月风随笔关于中秋作文ww.43994399在线单机小游戏chudian365经常看到“防触电保护Ⅰ类”,这个是什么意思?这些类又是怎么分的啊?请指教◎
美国主机排名 sugarhosts t楼 kdata 国外服务器 鲨鱼机 isatap 服务器怎么绑定域名 小米数据库 美国堪萨斯 江苏双线服务器 上海电信测速 全能空间 万网空间 lamp的音标 网站加速 存储服务器 新疆服务器 腾讯云平台 亿库 更多