企业—lvs的隧道模式(TUN模式)

1.什么是隧道模式?

TUN模式简称隧道模式,隧道模式就是修改请求报文的首部IP,再加一层ip报头。

2.TUN模式的工作原理

数据流向如下:
数据包从客户端发往DS服务器,DS服务器会根据调度策略确定要把请求给哪台RS,会在数据包外面再加一层IP报头,此时源IP从CIP(192.168.43.69)变为了VIP(DIP192.168.43.100),目的IP从VIP(192.168.43.100)变为了RIP(192.168.43.11/12),数据包的请求来源就是DS调度器(192.168.43.100),请求目的地是RS(192.168.43.11/12),RS在就收到数据之后,请求包的来源原本是CIP(192.168.43.69),但是加了一层数据包之后变为了VIP(192.168.43.100),而RS服务器上也有(192.168.43.100)这个IP,所以RS会把IP包的报头拆开,拆开发现请求的数据包访问的还是自己的IP(192.168.43.11/12)这时RS就会回复客户端的请求(跟DR模式类似,只不过多加了一层IP报头,封装IP守护)。
Client - - > DS(调度器) - - > prerouting - - >INPUT - - > postrouting - - > RS(真正的服务器) - - > lo 回环接口 - - > 网卡eth0 - - > Client
IP隧道技术又称为IP封装技术,它可以将带有源和目标IP地址的数据报文使用新的源和目标IP进行二次封装,这样这个报文就可以发送到一个指定的目标主机上。
优点:DS和RS可以不用在同一网段,可以实现不同网络之间的访问

3.TUN模式中的名词解释

DS调度器,lvs的前端设备
RS真正提供服务的后端设备
RIP后端服务器的ip地址
DIP调度器和后端服务器通信的ip
源ipCIP(客户端的ip)
目的ipVIP(设备的统一入口),对外公布的ip,客户请求进来的ip

4.实现lvs调度器的TUN模式

首先在server1上执行
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在server2上执行
在这里插入图片描述
在这里插入图片描述
server3上面执行
在这里插入图片描述
在这里插入图片描述
接着这三台主机都激活tunl0网卡,开启隧道
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
接着后端服务器server2和server3关闭反向过滤规则,若反向过滤规则打开,它会对流入的数据包进行反向的路径校验,如果不符合反向路径规则,则他会将这个数据包丢弃,即如果来的路径跟发送出的路径不一致,就会丢弃流入的数据包。所以需要关闭这个反向过滤规则。
在这里插入图片描述
在这里插入图片描述

sysctl -p  ##生效一下

在这里插入图片描述
在这里插入图片描述

sysctl -p  ##生效一下

现在来测试一下!!
在这里插入图片描述
在这里插入图片描述


版权声明:本文为qq_44749796原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。