HAproxy部署配置

拓扑图

说明:

haproxy服务器IP:172.16.253.200/16 (外网)、192.168.29.140/24(内网)
博客服务器组IP:192.168.29.130/24、192.168.29.131/24
网站服务器组IP:192.168.29.120/24、192.168.29.121/24
默认服务器组IP:192.168.29.110/24、192.168.29.111/24

一 HAProxy主机配置

[root@local ~]# yum install haproxy -y
[root@local ~]# vim   /etc/haproxy/haproxy.cfg

1 global部分

用来设定全局配置参数,属于进程级的配置,通常和操作系统配置有关。

globallog         127.0.0.1 local2 info       ##全局日志配置,local2为日志设备,info为日志级别chroot      /var/lib/haproxypidfile     /var/run/haproxy.pid        ##指定HAProxy进程的Pid文件,启动进程的用户必须有访问次文件的权限maxconn     4000        ##设定每个进程可接受的最大并发连接数user        haproxy     ##设置运行haproxy进程的用户,可使用UID代替group       haproxy     ##设置运行haproxy进程的组,可使用GID代替daemon          ##设置haproxy进程进入后台运行stats socket /var/lib/haproxy/stats

2 default部分

默认参数的配置部分。在次部分配置的参数值,默认会自动引用到下面frontend、backend、listen部分中,因此,如果某些参数属于公共的配置,只需在default部分添加一次即可。而如果在frontend、backend、和listen部分也配置了与default部分一样的参数,那么default部分的参数对应的值自动被覆盖。

defaultsmode                    http        ##设置haproxy实例默认运行模式,有tcp、http、health三个值log                     global      ##option                  httplogoption                  dontlognulloption http-server-closeoption forwardfor       except 127.0.0.0/8option                  redispatchretries                 3           ##设置后端服务器的失败重试次数timeout http-request    10s     ##timeout queue           1mtimeout connect         5stimeout client          10s     ##设置连接客户端发送数据时的最长等待时间,默认单位为毫秒timeout server          10s     ##设置服务器端回应客户端数据发送的最长等待时间,默认单位为毫秒timeout http-keep-alive 10s ##持久连接的持久时长timeout check           2s      ##设置对后端服务器的监测超时时间,默认单位为毫秒
maxconn                 3000

3 listen部分

此部分是frontend和backend部分的结合体

listen  admin_statsbind    0.0.0.0:19088           ##设置监控统计页面的监听的IP和端口mode    httplog 127.0.0.1 local2 errstats   refresh 30s         ##设置哈haproxy监控统计页面的自动刷新时间stats   uri /haproxy-status ##设置haproxy监控统计页面的URL路径,可随意指定,例如“stats uri  /haproxy-status”,就可以通过http://IP:PORT//haproxy-status查看stats   realm   welcome login\ Haproxy      ##设置登录haproxy统计页面是密码框上的提示信息stats   auth    admin:admin     ##设置登录统计页面的用户名和密码,可同时设置多个,每行一个stats   hide-version            ##用来隐藏统计页面上haproxy的版本信息stats   admin   if  TRUE        ##通过设置此选项,可以在监控页面上手工启动或者禁用后端服务器

4 frontend部分

此部分用于设置接收用户请求的前端虚拟节点。frontend可以根据ACL规则直接指定要使用的后端backend。
(1)frontend部分

frontend  wwwbind    *:80        ##此选项只能在frontend和listen部分使用,用于定义一个或多个监听的套接字。格式为:bind  [<address>:<port_range>]  interface   <interface>mode    http        ##实例的运行模式option  httplog     ##启用日志记录http请求。默认haproxy日志不记录http请求option  forwardfor  ##在由haproxy发往后端主机的请求报文中添加“X-Forwarded-For”首部,其值前端客户端的地址;用于向后端主发送真实的客户端IP option  httpclose   ##次选项表示在客户端和服务器端完成一次连接请求后,haproxy自动关闭此TCP连接log global      ##表示使用全局的日志级别,引用global部分定义的log配置

(2)通过haproxy的ACL规则实现智能负载均衡
haproxy通过ACL完成两个主要的功能:

    1)通过设置ACL的规则检查客户端请求是否合法。如果符合ACL规则要求,那么将放行,如果不符合规则,则直接中断请求。2)符合ACL规则要求的请求将被提交到后端的backend服务器集群,进而实现基于ACL规则的负载均衡3)haproxy的ACL规则通常用在frontend部分中

格式为:acl 自定义的acl名称 acl方法 -i [ 匹配的路径或文件]

    acl:为关键字,表示定义ACL规则的开始,后面跟上自定义的ACL名称。acl方法:这个字段定义ACL的方法,haproxy定义了很多ACL方法,常用的有hdr_reg(host)、hdr_dom(host)、hdr_beg(host)、url_sub、url_dir、path_beg、path_end等-i:表示不区分大小写,后面跟上要匹配的路径、文件或正则表达式。说明:与ACL规则一起使用的haproxy参数还有use_backend,use_backend  后面跟实例名,表示在满足ACL规则后去哪里请求哪个backend实例acl host_www    hdr_reg(host) -i  ^(www.tb.com|tb.com)  ##正则表达式匹配,表示如果开都有www.tb.com或tb.com acl host_blog   hdr_beg(host) -i blog.          ##表示如果前缀包含blog.字符,则匹配use_backend server_www if host_www      ##表示如果满足host_www 则去请求后端的server_www主机use_backend server_blog if host_blogdefault_backend server_default      ##表示如果前面都不匹配,则去请求server_default主机

5 backend部分

此部分用于设置后端服务器集群的配置,也是用来添加一组真实服务器,以处理客户端的请求。

backend server_default      定义后端主机,格式为:backend  SERVER_NAMEmode    http            ##实例的运行模式option  redispatch      ##次参数用于cookie保持的环境中option  abortonclose        ##自动结束当前队列中处理时间较长的进程balance  roundrobin     ##定义负载均衡算法,roundrobin为加权轮询算法cookie  SERVERID        ##表示允许向cookie中插入SERVERIDoption httpchk GET /check_status.html   ##启用http的服务监测功能,采用GET方式,通过监测check_status,html页面的状态来确定服务器的状态server default1 192.168.29.110:80 cookie default1 weight 2 check inter 2000 rise 2 fall 3   server default2 192.168.29.111:80 cookie default2 weight 2 check inter 2000 rise 2 fall 3   
定义后端主机,格式为:server  <name>  <address>[:port]  [param*]
    param为一系列参数,cookie为当前server指定其cookie值,用于实现基于cookie的会话黏性weight 设置后端服务器的权重,check表示启用后端服务器执行健康状态监测,rise设置从故障状态转换到正常状态需要成功检查的次数,fall设置后端服务器从从正常状态转换为不可以状态需要检查的次数disabled:标记为不可用;redir <prefix>:将发往此server的所有GET和HEAD类的请求重定向至指定的URL
backend server_wwwmode    httpoption  redispatchoption  abortonclosebalance source      ##定义负载均衡算法,source为基于源IP 的算法,可以使同一客户端IP的请求始终被转发至某台特定的后端服务器cookie  SERVERID    option httpchk GET /check_status.jspserver www1 192.168.29.120:80 cookie www1 weight 6 check inter 2000 rise 2 fall 3server www2 192.168.29.121:80 cookie www2 weight 6 check inter 2000 rise 2 fall 3
backend server_blogmode    httpoption  redispatchoption  abortonclosebalance roundrobincookie  SERVERID    option httpchk GET /check_blog.phpserver blog1 192.168.29.130:80 cookie blog1 weight 5 check inter 2000 rise 2 fall 3server blog2 192.168.29.131:80 cookie blog2 weight 5 check inter 2000 rise 2 fall 3

二 后端服务器配置

1 默认服务器配置

(1)虚拟主机配置

[root@local ~]# vim /etc/httpd/conf.d/vhost.conf
<VirtualHost 192.168.29.110:80>DocumentRoot "/data/web1"
<Directory "/data/web1/">Options Indexes FollowSymLinksAllowOverride NoneRequire all granted
</Directory>
</VirtualHost>

(2)状态监测页配置

[root@local ~]# echo "This is check_status.page ip:192.168.29.110" > /data/web1/check_status.html

(3)默认页面配置

[root@local ~]# echo "This is default page ip:192.168.29.110" > /data/web1/index.html

按照以上方式配置192.168.29.111主机

2 网站服务器配置

(1)虚拟主机配置

[root@local ~]# vim /etc/httpd/conf.d/vhost.conf
<VirtualHost 192.168.29.120:80>DocumentRoot "/data/web1"ServerName www.tb.com
<Directory "/data/web1/">Options Indexes FollowSymLinksAllowOverride NoneRequire all granted
</Directory>
</VirtualHost>

(2)状态监测页配置

[root@local ~]# echo "This is check_status page ip:192.168.29.120" > /data/web1/check_status.jsp

(3)默认页面配置

[root@local ~]# echo "This is www page ip:192.168.29.120" > /data/web1/index.html

按照以上方式配置192.168.29.121主机

3 博客服务器组

(1)配置虚拟主机

[root@local ~]# vim /etc/httpd/conf.d/vhost.conf
<VirtualHost 192.168.29.130:80>DocumentRoot "/data/web1"ServerName www.blog.tb.com
<Directory "/data/web1/">Options Indexes FollowSymLinksAllowOverride NoneRequire all granted
</Directory>
</VirtualHost>

(2)状态监测页配置

[root@local ~]# echo "This is check_status page ip:192.168.29.130" > /data/web1/check_blog.php

(3)默认页面配置

[root@local ~]# echo "This is blog page ip:192.168.29.130" > /data/web1/index.html

按照以上方式配置192.168.29.131主机

三 测试

1 启动haproxy

[root@local ~]# systemctl start haproxy

2 测试

(1)访问网站服务器

[root@local ~]# for i in {1..10} ; do curl www.tb.com ; done
This is www page ip:192.168.29.120
This is www page ip:192.168.29.120
This is www page ip:192.168.29.120
This is www page ip:192.168.29.120
This is www page ip:192.168.29.120
This is www page ip:192.168.29.120
This is www page ip:192.168.29.120
This is www page ip:192.168.29.120
This is www page ip:192.168.29.120
This is www page ip:192.168.29.120

由于有会话粘性,所有都是用一台服务器响应请求
(2)访问blog服务器

[root@local ~]# for i in {1..10} ; do curl blog.tb.com ; done
This is blog page ip:192.168.29.131
This is blog page ip:192.168.29.130
This is blog page ip:192.168.29.131
This is blog page ip:192.168.29.130
This is blog page ip:192.168.29.131
This is blog page ip:192.168.29.130
This is blog page ip:192.168.29.131
This is blog page ip:192.168.29.130
This is blog page ip:192.168.29.131
This is blog page ip:192.168.29.130

可以看到,轮询算法生效了
(3)测试默认服务器

[root@local ~]# for i in {1..10} ; do curl 172.16.253.200 ; done
This is default page ip:192.168.29.110
This is default page ip:192.168.29.111
This is default page ip:192.168.29.110
This is default page ip:192.168.29.111
This is default page ip:192.168.29.110
This is default page ip:192.168.29.111
This is default page ip:192.168.29.110
This is default page ip:192.168.29.111
This is default page ip:192.168.29.110
This is default page ip:192.168.29.111

成功了

3 haproxy状态监测页面

(1)输入http://172.16.253.200:19088/haproxy-status登录状态监测页
(2)输入用户名密码

(3)登录成功

转载于:https://www.cnblogs.com/Sunzz/p/7300777.html

HAproxy部署配置相关推荐

  1. HAProxy详解(二):HAProxy基础配置与应用实例

    一.HAProxy基础配置与应用实例: 1.快速安装HAProxy集群软件: HAProxy的官网: https://www.haproxy.org/#down下载HAProxy的源码包. 安装: [ ...

  2. 桌面云实验环境的部署配置

    这篇文章给大家分享的是Citrix桌面云实验环境的部署配置教程,相信大部分人都还不知道怎么部署,为了让大家学会,给大家总结了以下内容,话不多说,一起往下看吧.  这次主要还是搭建在2个exsi上的.两 ...

  3. Docker部署配置相关使用总结

    Docker部署配置相关使用总结 创建并启动容器 使用 docker run 命令来创建并启动一个容器: $ docker run -it centos /bin/echo 'hello world' ...

  4. IDEA9+Tomcat热部署配置二法

    IDEA9+Tomcat热部署配置 idea9的web开发配置方式与之前的版本发生了大的变化,idea其实也可以像MyEclipse一样自动热部署,不过配置稍微麻烦了一些. 环境: Idea9.03 ...

  5. 桌面云计算机的配置,Citrix桌面云实验环境的部署配置

    Citrix桌面云实验环境的部署配置 发布时间:2020-06-05 14:03:31 来源:亿速云 阅读:319 作者:Leah 栏目:云计算 这篇文章给大家分享的是Citrix桌面云实验环境的部署 ...

  6. Ubuntu12.04 Jdk1.7 Tomct7.0部署配置

    Ubuntu12.04 Jdk1.7 Tomct7.0部署配置 jdk1.7 下载 http://download.oracle.com/otn-pub/java/jdk/7u67-b01/jdk-7 ...

  7. haproxy安装配置及haproxy+keepalived简单配置

    一.haproxy安装 操作系统:centos6.5 iptables关闭和selinux为disabled haproxy是一个提供高可用.负载均衡的开源的代理服务器,haproxy安装可以源码安装 ...

  8. jenkins自动部署配置

    jenkins自动部署配置 新建item 在jenkins首页新建item->选择构建一个maven项目->确定 新页面中: 源码管理:选择Git-> Repository URL: ...

  9. mysql 7.x 集群_MySQL cluster 7.X集群部署配置

    2. 部署配置方法 本文介绍使用2台服务器(100与101)部署最简单的集群方法:其中100上部署 (2.1-2.3为所有节点均需执行的步骤,2.4和2.5为相关节点需执行的步骤) 2.1下载MySQ ...

最新文章

  1. python【力扣LeetCode算法题库】67-二进制求和
  2. 数据结构源码笔记(C语言):链接栈
  3. Nginx配置服务器静态文件支持跨域访问
  4. Fragment间的通信
  5. access和python哪个难学-access和python学哪个好一点
  6. Opencv undefined reference to `cv::imread() Ubuntu编译
  7. echarts 中 symbol 自定义图片
  8. java ioutils_java – 无法解析符号’IOUtils’
  9. [Think]故事几则
  10. 分区操作后索引的状态
  11. 一梦江湖一直获取服务器信息啥意思,《一梦江湖》原《楚留香》手游:叮咚!少侠你的NPC侠缘送来信物...
  12. c语言语法语义解析器,一个简单的C语言词法分析与语法分析器【原】
  13. 今天终于找到了一款windows下的Zcash钱包(ZEC钱包),推荐给大家
  14. UReport2介绍
  15. 网际风全推数据接口_网际风飞狐全推接口
  16. python怎样分析文献综述_文献综述实例评析
  17. LeetCode第 252 场周赛 之5187. 收集足够苹果的最小花园周长
  18. 申请Apple ID--通过苹果官网申请
  19. 钢铁骑士团服务器端文件,《钢铁骑士团》新手必读 游戏道具介绍
  20. 群雄当立,逐鹿分布(二)Paxos传说之败走拜占庭

热门文章

  1. [架构] 分布式和集群的区别
  2. 在Hadoop集群上,搭建HBase集群
  3. tiny xml 使用总结
  4. cannot find output in imported module librosa报错解决
  5. webservice 基本要点
  6. redis介绍以及安装
  7. How Tomcat works — 一、怎样阅读源码
  8. linux下web压力测试工具ab使用及详解
  9. VSS2005 上传pdf 空白
  10. vs azure web_在Azure中迁移和自动化Chrome Web爬网程序的指南。