知四层服务器负载均衡NAT朱尘炀2016-03-19发表V7版本LB服务器负载SNAT导致业务异常问题分析1、LB服务器负载组网拓扑2、实现需求按照上述拓扑实现LB旁路部署时的服务器负载,因为LB旁路部署,服务器原有网关均为核心交换机,在不改变服务器网关配置的前提下,为了保证来回的流量全部经过LB需要在LB上配置SNAT3、故障现象配置SNAT之后,通过LB上的虚服务无法访问后端服务器提供的web服务;如果不配置SNAT,同时在交换机上配置PBR保证来回流量都经过LB,此时可以通过LB的虚服务正常访问web业务1、查看实服务和虚服务状态均为active2、查看其中一个实服务组SNAT状态[Sysname]displayserver-farmServerfarm:sf1Description:Predictor:HashaddresssourceIPNAT:EnabledSNATpool:snatFailedaction:KeepActivethreshold:DisabledSlow-online:DisabledSelectedserver:DisabledTotalrealserver:1Activerealserver:1Realserverlist:NameStateAddressPortWeightPriorityrs1Active192.
168.
1.
101004其中SNAT地址池配置为:loadbalancesnat-poolsnatiprangestart178.
1.
1.
3end178.
1.
1.
33、查看实服务和虚服务统计信息[Sysname]displayvirtual-serverstatisticsnamevsSlot1:Virtualserver:vsTotalconnections:3Activeconnections:0Maxconnections:3Connectionspersecond:0Maxconnectionspersecond:1Clientinput:1717bytesClientoutput:2750bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:1423bytes/sMaxinboundthroughput:673bytes/sMaxoutboundthroughput:750bytes/sReceivedpackets:37Sentpackets:45Droppedpackets:0[Sysname]displayreal-serverstatisticsnamers1Slot1:Realserver:rs1Totalconnections:1Activeconnections:0Maxconnections:1Connectionspersecond:0Maxconnectionspersecond:1Serverinput:0bytesServeroutput:915bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:915bytes/sMaxinboundthroughput:0bytes/sMaxoutboundthroughput:915bytes/sReceivedpackets:12Sentpackets:0Droppedpackets:0Receivedrequests:0Droppedrequests:0Sentresponses:0Droppedresponses:0[Sysname]displayreal-serverstatisticsnamers2Slot1:Realserver:rs2Totalconnections:1Activeconnections:0Maxconnections:1Connectionspersecond:0Maxconnectionspersecond:1Serverinput:0bytesServeroutput:559bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:559bytes/sMaxinboundthroughput:0bytes/sMaxoutboundthroughput:559bytes/sReceivedpackets:12Sentpackets:0Droppedpackets:0Receivedrequests:0Droppedrequests:0Sentresponses:0Droppedresponses:0[Sysname]displayreal-serverstatisticsnamers3Slot1:Realserver:rs3Totalconnections:1Activeconnections:0Maxconnections:1Connectionspersecond:0Maxconnectionspersecond:1Serverinput:0bytesServeroutput:599bytesThroughput:0bytes/sInboundthroughput:0bytes/sOutboundthroughput:0bytes/sMaxthroughput:559bytes/sMaxinboundthroughput:0bytes/sMaxoutboundthroughput:599bytes/sReceivedpackets:13Sentpackets:0Droppedpackets:0Receivedrequests:0Droppedrequests:0Sentresponses:0Droppedresponses:0从实服务的统计信息来看,serverinput和sentpacket两个统计项均为01、根据LB的虚服务和实服务统计信息来看,终端和LB之间报文交互有收有发属于正常情况;但是LB和服务器之间,只有LB发送报文但是LB没有收到服务器的任何回应报文2、经过在服务器上抓包发现,服务器收到了LB的TCP请求,也回应了LB的TCP请求3、在交换机连接服务器和LB的端口上分别同时做端口镜像抓包,发现交换机收到了服务器的回应请求,但是交换机没有把服务器回应请求转发给LB4、现场交换机是正常转发数据的,但是报文却丢在交换机上,查看交换机的ARP表项,发现没有LB上SNAT地址池中对应地址的转发表项5、针对LB上服务器负载的SNAT地址池测试发现,如果SNAT地址池中的地址在对应接口上不存在时,LB不会响应该地址的任何ARP报文,所以导致直连核心交换机上没有对应的ARP表项,故LB和服务器无法正常转发数据1、服务器负载SNAT地址池中的地址务必配置在对应的出接口上2、不使用服务器负载SNAT方法来保证来回的流量都经过LB,可以在核心交换机上配置PBR保证来回流量都经过LB1、在LB服务器负载组网时,一般旁路部署都是为了不改变客户处原有网络拓扑环境,包括不改变服务器原有网关地址等,此时需要保证来回流量都经过LB,最简单同时对客户网络改动最少的方法就是在LB上开启服务器负载SNAT2、服务器负载SNAT地址池中的地址务必配置在对应的出接口,保证LB正常响应地址池中对应地址的ARP请求,可以通过在接口上配置sub地址实现,所以在配置SNAT地址池的时候需要注意
提速啦(www.tisula.com)是赣州王成璟网络科技有限公司旗下云服务器品牌,目前拥有在籍员工40人左右,社保在籍员工30人+,是正规的国内拥有IDC ICP ISP CDN 云牌照资质商家,2018-2021年连续4年获得CTG机房顶级金牌代理商荣誉 2021年赣州市于都县创业大赛三等奖,2020年于都电子商务示范企业,2021年于都县电子商务融合推广大使。资源优势介绍:Ceranetwo...
进入6月,各大网络平台都开启了618促销,腾讯云目前也正在开展618云上Go活动,上海/北京/广州/成都/香港/新加坡/硅谷等多个地区云服务器及轻量服务器秒杀,最低年付95元起,参与活动的产品还包括短信包、CDN流量包、MySQL数据库、云存储(标准存储)、直播/点播流量包等等,本轮秒杀活动每天5场,一直持续到7月中旬,感兴趣的朋友可以关注本页。活动页面:https://cloud.tencent...
ucloud云服务器怎么样?ucloud为了扩大云服务器市场份额,给出了超低价云服务器的促销活动,活动仍然是此前的Ucloud全球大促活动页面。目前,ucloud国内云服务器2元/月起;香港云服务器4元/首月;台湾云服务器3元/首月。相当于2-4元就可以试用国内、中国香港、中国台湾这三个地域的云服务器1个月了。ucloud全球大促仅限新用户,国内云服务器个人用户低至56元/年起,香港云服务器也仅8...
lol服务器连接异常为你推荐
赵雨润电影《奇迹世界》详细剧情介绍云播怎么看片云播看不了视频金山杀毒怎么样金山杀毒怎么样?打开网页出现错误显示网页上错误,打不开网页怎么办快速美白好方法快速美白方法百度抢票浏览器猎豹浏览器,360抢票,百度卫士抢票哪个抢票工具好?伪静态什么是伪静态网站联盟网站联盟的运作流程开机滚动条怎么减少开机滚动条?怎么点亮qq空间图标QQ空间的图标怎么点亮
注册国际域名 php主机租用 香港vps 新加坡服务器 permitrootlogin lamp配置 最好看的qq空间 三拼域名 qq数据库下载 刀片式服务器 空间租赁 美国凤凰城 lamp的音标 徐州电信 电信宽带测速软件 石家庄服务器 贵州电信 腾讯服务器 fatcow web服务器有哪些 更多