系统环境:centos 6.7
软件版本:keepalived 1.2.13
编辑 /etc/keepalived/keepalived.conf 注意我是直接使用yum安装的:
Configuration File for keepalived #这是keepalived的配置文件 global_defs { #全局配置 notification_email { #通知邮件的收件人 root@localhost #收件人邮箱 failover@firewall.loc #收件人邮箱 sysadmin@firewall.loc #收件人邮箱 } notification_email_from sendmail@local.loc #通知邮件的发件人邮箱 smtp_server 127.0.0.1 #邮件服务器地址 smtp_connect_timeout 30 #和邮件服务器连接的超时时间 router_id LVS_DEVEL #路由器标识 } vrrp_instance VI_1 { #虚拟路由的标识符 state MASTER #状态为主节点 interface eth0 #通信所使用的网络接口 virtual_router_id 51 #虚拟路由的ID号,是虚拟路由MAC的最后一位地址 priority 100 #此节点的优先级,主节点的优先级需要比其他节点高 advert_int 1 #通告的间隔时间 authentication { #认证配置 auth_type PASS #认证机制,默认是明文 auth_pass 1111 #随机字符串 } virtual_ipaddress { #虚拟IP地址,VIP 192.168.200.16 192.168.200.17 192.168.200.18 } virtual_server 192.168.200.100 443 { #集群所使用的VIP和端口 delay_loop 6 # lb_algo rr #使用的负载均衡算法 lb_kind NAT #类型 nat_mask 255.255.255.0 #VIP掩码 persistence_timeout 50 #持久连接时间 protocol TCP #使用的协议 real_server 192.168.201.100 443 { #节点服务器使用的IP及端口 weight 1 #权重 HTTP_GET { #健康检测方式,可选有 SSL_GET、TCP_CHECK url { #基于url检查 path / #检查的url路径 digest ff20ad2481f97b1754ef3e12ecd3a9cc #需要检查到的内容 status_code 200 #需要返回的状态码 } url { path /mrtg/ digest 9b3a0c85a887a256d6939da88aabd8cd } connect_timeout 3 #连接超时时间 nb_get_retry 3 #检测尝试几次 delay_before_retry 3 #检测的时间间隔 } } }
本文出自 “安全运维” 博客,请务必保留此出处http://qiudays.blog.51cto.com/8910608/1718391
原文:http://qiudays.blog.51cto.com/8910608/1718391