一次lvs10万+并发的优化实例

  发布时间:2025-11-04 04:11:25   作者:玩站小弟   我要评论
1 缘起在一次实际项目中,lvs 只能承载量很低,需要对lvs和Linux内核参数进行优化。2 为什么使用lvs+keepalived架构1)LVS可以实现负载均衡,但是不能够进行健康检查。比如一个R 。

1 缘起

在一次实际项目中,优化lvs 只能承载量很低,实例需要对lvs和Linux内核参数进行优化。优化

2 为什么使用lvs+keepalived架构

(1)LVS可以实现负载均衡,实例但是优化不能够进行健康检查。比如一个RS出现故障,实例LVS 仍然会把请求转发给故障的优化RS服务器,这样就会导致请求的实例无效性;keepalived 软件可以进行健康检查。

(2)使用keepalived能同时实现 LVS 的优化高可用性,解决 LVS 单点故障的实例问题。

3 lvs+keepalived部署

3.1 部署图

注意:

(1)lvs+keepalived至少需要2台服务器。优化

(2)需要一个VIP。云服务器提供商实例

(3)RS服务器不能和LVS以及Keepalived复用。优化

4.2 lvs+keepalived部署(2台DS服务器)

安装ipvs和keepalived yum install ipvsadm keepalived -y  keepalived配置

注意:

(1)keepalived是实例否需要争抢主IP,如果不需要,优化需要把state都修改为BACKUP,并配置nopreempt。

(2)persistence_timeout的作用是:在一定时间内使来自于同一个Client的所有TCP请求被负载到同一个RealServer上,查看ipvsadm -S -n

主节点

#主节点( MASTER )配置文件 cat > /etc/keepalived/keepalived.conf <<EOF ! Configuration File for keepalived global_defs {    router_id LVS_DEVEL } vrrp_instance VI_1 {     state BACKUP  ! 主为master,不争抢模式改为BACKUP     nopreempt  !不争抢模式添加     interface eth0     virtual_router_id 51     priority 100     advert_int 1     authentication {         auth_type PASS         auth_pass 1111     }     virtual_ipaddress {         192.168.112.10     } } virtual_server 192.168.112.10 80 {     delay_loop 6     lb_algo rr     lb_kind DR     ! persistence_timeout 0     protocol TCP     real_server 192.168.112.13 80 {         weight 1         TCP_CHECK {             connect_timeout 10             retry 3             delay_before_retry 3             connect_port 80         }     }     real_server 192.168.112.14 80 {         weight 1         TCP_CHECK {             connect_timeout 10             retry 3             delay_before_retry 3             connect_port 80         }     }     real_server 192.168.112.15 80 {         weight 1         TCP_CHECK {             connect_timeout 10             retry 3             delay_before_retry 3             connect_port 80         }     } } EOF 

从节点

cat > /etc/keepalived/keepalived.conf <<EOF ! Configuration File for keepalived global_defs {    router_id LVS_DEVEL } vrrp_instance VI_1 {     state BACKUP     nopreempt  ! 不争抢模式添加     interface eth0     virtual_router_id 51     priority 90     advert_int 1     authentication {         auth_type PASS         auth_pass 1111     }     virtual_ipaddress {         192.168.112.10     } } virtual_server 192.168.112.10 80 {     delay_loop 6     lb_algo rr     lb_kind DR     ! persistence_timeout 0     protocol TCP     real_server 192.168.112.13 80 {         weight 1         TCP_CHECK {             connect_timeout 10             retry 3             delay_before_retry 3             connect_port 80         }     }     real_server 192.168.112.14 80 {         weight 1         TCP_CHECK {             connect_timeout 10             retry 3             delay_before_retry 3             connect_port 80         }     }     real_server 192.168.112.15 80 {         weight 1         TCP_CHECK {             connect_timeout 10             retry 3             delay_before_retry 3             connect_port 80         }     } } EOF  内核参数 echo 1 > /proc/sys/net/ipv4/ip_forward sysctl -w net.ipv4.ip_forward=1  启动 systemctl enable keepalived systemctl start keepalived 

4.3 真实服务器配置

配置脚本

不需要在lvs+keepalived的服务器上配置,需要在所有的真实服务器上配置。注意vip必须与前面keepalived上的企商汇vip相同。

# vim lvs_dr_rs.sh SNS_VIP=192.168.112.10 /etc/rc.d/init.d/functions case "$1" in start)        ifconfig lo:0 $SNS_VIP netmask 255.255.255.255 broadcast $SNS_VIP        /sbin/route add -host $SNS_VIP dev lo:0        echo "1" >/proc/sys/net/ipv4/conf/lo/arp_ignore        echo "2" >/proc/sys/net/ipv4/conf/lo/arp_announce        echo "1" >/proc/sys/net/ipv4/conf/all/arp_ignore        echo "2" >/proc/sys/net/ipv4/conf/all/arp_announce        sysctl -p >/dev/null 2>&1        echo "RealServer Start OK"        ;; stop)        ifconfig lo:0 down        route del $SNS_VIP >/dev/null 2>&1        echo "0" >/proc/sys/net/ipv4/conf/lo/arp_ignore        echo "0" >/proc/sys/net/ipv4/conf/lo/arp_announce        echo "0" >/proc/sys/net/ipv4/conf/all/arp_ignore        echo "0" >/proc/sys/net/ipv4/conf/all/arp_announce        echo "RealServer Stoped"        ;; *)        echo "Usage: $0 {start|stop}"        exit 1 esac exit 0 执行生效 # 所有RS节点上分别执行脚本: chmod +x lvs_dr_rs.sh  ./lvs_dr_rs.sh start 

5 参数优化

5.1 LVS参数

增大ipvs模块hash table的大小

ipvs模块hash table默认值为2^12=4096,改为2^20=1048576。可以用ipvsadm -l命令查询当前hash table的大小。

IP Virtual Server version 1.2.1 (size=4096) 

修改方法:

在/etc/modprobe.d/目录下添加文件ip_vs.conf,内容为:

options ip_vs conn_tab_bits=20 

重新加载ipvs模块。

IP Virtual Server version 1.2.1 (size=1048576)  修改 LVS 表中的 timeout ipvsadm --set  900 60 300 ipvsadm -ln --timeout Timeout (tcp tcpfin udp): 900 60 300 

5.2 文件句柄及进程数

*  soft nofile 1024000 *  hard nofile 1024000 *  soft nproc 1024000 *  hard nproc 1024000 

5.3 内核参数

fs.file-max = 1048576 net.ipv4.ip_forward = 1 net.core.wmem_default = 8388608 net.core.wmem_max = 16777216 net.core.rmem_default = 8388608 net.core.rmem_max = 16777216 net.core.somaxconn = 65535 net.core.optmem_max = 81920 net.core.netdev_max_backlog = 262144 net.ipv4.route.gc_timeout = 20 net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_abort_on_overflow = 1 net.ipv4.tcp_max_tw_buckets = 6000 net.ipv4.tcp_sack = 1 net.ipv4.tcp_window_scaling = 1 net.ipv4.tcp_no_metrics_save = 1 net.ipv4.tcp_rmem = 32768   131072  16777216 net.ipv4.tcp_wmem = 8192   131072  16777216 net.ipv4.tcp_mem = 94500000 915000000 927000000 net.ipv4.tcp_max_syn_backlog = 262144 net.ipv4.tcp_max_orphans = 3276800 net.ipv4.tcp_timestamps = 0 net.ipv4.tcp_synack_retries = 1 net.ipv4.tcp_syn_retries = 1 net.ipv4.tcp_tw_recycle = 1 net.ipv4.tcp_tw_reuse = 1 net.ipv4.tcp_fin_timeout = 10 net.ipv4.tcp_keepalive_time = 120 net.ipv4.tcp_keepalive_probes = 3 net.ipv4.tcp_keepalive_intvl = 15 net.ipv4.tcp_retries2 = 5 net.ipv4.ip_local_port_range = 1024    65000 net.ipv4.conf.default.rp_filter = 1 net.ipv4.conf.default.accept_source_route = 0 net.ipv4.conf.all.arp_ignore = 1 net.ipv4.conf.all.arp_announce = 2 #modprobe ip_conntrack  net.netfilter.nf_conntrack_tcp_timeout_established = 180 net.netfilter.nf_conntrack_max = 1048576 net.nf_conntrack_max = 1048576 kernel.sysrq = 0 kernel.core_uses_pid = 1 kernel.msgmnb = 65536 kernel.msgmax = 65536 kernel.shmmax = 68719476736 kernel.shmall = 4294967296 

注意:

net.ipv4.tcp_tw_recycle = 1有坑,在nat环境下慎用。

越是大并发,越要注意net.ipv4.tcp_max_tw_buckets的值不能太大。

b2b供应网
  • Tag:

相关文章

  • 利用无peu盘装系统的教程及技巧(无peu盘装系统,实现简单高效,方便快捷安装)

    摘要:在计算机安装系统时,通常需要使用peu盘来进行引导和安装。然而,对于一些没有peu盘的情况下,我们也可以通过一些技巧和方法来完成系统的安装,本文将详细介绍以无peu盘装系统的教程。...
    2025-11-04
  • 面试官超级喜欢问的CAS

    文末本文转载自微信公众号「程序员巴士」,作者tech-bus.七十一 。转载本文请联系程序员巴士公众号。前言自学了一年JAVA阿巴阿巴终于约到了面试,这次面试官让她谈谈对CAS的理解。回去等通知如果对
    2025-11-04
  • JavaScript 异步编程指南 - 如何用异步任务解决递归栈溢出?

    在编程中使用递归,如果没有控制好代码的执行边界或过多层级的递归调用,就会造成栈溢出错误,就像下面展示的这段错误堆栈。RangeError:Maximumcallstacksizeexceededatf
    2025-11-04
  • 一次教科书级别的Redis高可用架构设计实践

    一、高可用架构设计原理1、概述Qunar Redis 集群是一个分布式的高可用架构,整个架构主要由以下几个重要部分组成:Redis Server 节点:每个节点有一主一从两个实例,多个节点组成一份完整
    2025-11-04
  • 电脑操作教程(以电脑为工具,详细教你制作系统U盘的方法)

    摘要:在日常使用电脑过程中,我们难免会遇到系统崩溃或需要重新安装系统的情况。而制作一个系统U盘,则可以方便我们在这种情况下快速恢复系统或重新安装系统。本文将详细介绍以电脑为工具,如何制作...
    2025-11-04
  • 数据库即服务的多种形态

    与以前在自己的IT基础设施上手动安装和管理数据库不同。现在,很多企业使用数据库的首选方式是云数据库,即数据库即服务(DBaaS)。使用DBaaS,在云中有很多选择,比如开源的DBaaS是重要的力量之一
    2025-11-04

最新评论