1.什么是隧道模式?
TUN模式简称隧道模式,隧道模式就是修改请求报文的首部IP,再加一层ip报头。
2.TUN模式的工作原理
数据流向如下:
数据包从客户端发往DS服务器,DS服务器会根据调度策略确定要把请求给哪台RS,会在数据包外面再加一层IP报头,此时源IP从CIP(192.168.43.69)变为了VIP(DIP192.168.43.100),目的IP从VIP(192.168.43.100)变为了RIP(192.168.43.11/12),数据包的请求来源就是DS调度器(192.168.43.100),请求目的地是RS(192.168.43.11/12),RS在就收到数据之后,请求包的来源原本是CIP(192.168.43.69),但是加了一层数据包之后变为了VIP(192.168.43.100),而RS服务器上也有(192.168.43.100)这个IP,所以RS会把IP包的报头拆开,拆开发现请求的数据包访问的还是自己的IP(192.168.43.11/12)这时RS就会回复客户端的请求(跟DR模式类似,只不过多加了一层IP报头,封装IP守护)。
Client - - > DS(调度器) - - > prerouting - - >INPUT - - > postrouting - - > RS(真正的服务器) - - > lo 回环接口 - - > 网卡eth0 - - > Client
IP隧道技术又称为IP封装技术,它可以将带有源和目标IP地址的数据报文使用新的源和目标IP进行二次封装,这样这个报文就可以发送到一个指定的目标主机上。
优点:DS和RS可以不用在同一网段,可以实现不同网络之间的访问
3.TUN模式中的名词解释
DS | 调度器,lvs的前端设备 |
---|---|
RS | 真正提供服务的后端设备 |
RIP | 后端服务器的ip地址 |
DIP | 调度器和后端服务器通信的ip |
源ip | CIP(客户端的ip) |
目的ip | VIP(设备的统一入口),对外公布的ip,客户请求进来的ip |
4.实现lvs调度器的TUN模式
首先在server1上执行
在server2上执行
server3上面执行
接着这三台主机都激活tunl0网卡,开启隧道
接着后端服务器server2和server3关闭反向过滤规则,若反向过滤规则打开,它会对流入的数据包进行反向的路径校验,如果不符合反向路径规则,则他会将这个数据包丢弃,即如果来的路径跟发送出的路径不一致,就会丢弃流入的数据包。所以需要关闭这个反向过滤规则。
sysctl -p ##生效一下
sysctl -p ##生效一下
现在来测试一下!!