詳解負載神器 LVS、Nginx及HAProxy工作原理

2022-02-06 DevOps技術棧
當前大多數的網際網路系統都使用了伺服器集群技術,集群是將相同服務部署在多臺伺服器上構成一個集群整體對外提供服務,這些集群可以是 Web 應用伺服器集群,也可以是資料庫伺服器集群,還可以是分布式緩存伺服器集群等等。

在實際應用中,在 Web 伺服器集群之前總會有一臺負載均衡伺服器,負載均衡設備的任務就是作為 Web 伺服器流量的入口,挑選最合適的一臺 Web 伺服器,將客戶端的請求轉發給它處理,實現客戶端到真實服務端的透明轉發。

最近幾年很火的「雲計算」以及分布式架構,本質上也是將後端伺服器作為計算資源、存儲資源,由某臺管理伺服器封裝成一個服務對外提供,客戶端不需要關心真正提供服務的是哪臺機器,在它看來,就好像它面對的是一臺擁有近乎無限能力的伺服器,而本質上,真正提供服務的,是後端的集群。

LVS、Nginx、HAProxy 是目前使用最廣泛的三種軟體負載均衡軟體。

一般對負載均衡的使用是隨著網站規模的提升根據不同的階段來使用不同的技術。具體的應用需求還得具體分析,如果是中小型的 Web 應用,比如日 PV 小於1000萬,用 Nginx 就完全可以了;如果機器不少,可以用 DNS 輪詢,LVS 所耗費的機器還是比較多的;大型網站或重要的服務,且伺服器比較多時,可以考慮用 LVS。

目前關於網站架構一般比較合理流行的架構方案:Web 前端採用 Nginx/HAProxy+Keepalived 作負載均衡器;後端採用 MySQ L資料庫一主多從和讀寫分離,採用 LVS+Keepalived 的架構。

一、LVS

LVS 是 Linux Virtual Server 的簡稱,也就是 Linux 虛擬伺服器。現在 LVS 已經是 Linux 標準內核的一部分,從 Linux2.4 內核以後,已經完全內置了 LVS 的各個功能模塊,無需給內核打任何補丁,可以直接使用 LVS 提供的各種功能。
LVS 自從1998年開始,發展到現在已經是一個比較成熟的技術項目了。

1、LVS 的體系結構

LVS 架設的伺服器集群系統有三個部分組成:

最前端的負載均衡層,用 Load Balancer 表示中間的伺服器集群層,用 Server Array 表示最底端的數據共享存儲層,用 Shared Storage 表示2、LVS 負載均衡機制

LVS 不像 HAProxy 等七層軟負載面向的是 HTTP 包,所以七層負載可以做的 URL 解析等工作,LVS 無法完成。

LVS 是四層負載均衡,也就是說建立在 OSI 模型的第四層——傳輸層之上,傳輸層上有我們熟悉的 TCP/UDP,LVS 支持 TCP/UDP 的負載均衡。因為 LVS 是四層負載均衡,因此它相對於其它高層負載均衡的解決辦法,比如 DNS 域名輪流解析、應用層負載的調度、客戶端的調度等,它的效率是非常高的。

所謂四層負載均衡 ,也就是主要通過報文中的目標地址和埠。七層負載均衡 ,也稱為「內容交換」,也就是主要通過報文中的真正有意義的應用層內容。

LVS 的轉發主要通過修改 IP 地址(NAT 模式,分為源地址修改 SNAT 和目標地址修改 DNAT)、修改目標 MAC(DR 模式)來實現。

3、NAT 模式:網絡地址轉換

NAT(Network Address Translation)是一種外網和內網地址映射的技術。

NAT 模式下,網絡數據報的進出都要經過 LVS 的處理。LVS 需要作為 RS(真實伺服器)的網關。

當包到達 LVS 時,LVS 做目標地址轉換(DNAT),將目標 IP 改為 RS 的 IP。RS 接收到包以後,仿佛是客戶端直接發給它的一樣。RS 處理完,返迴響應時,源 IP 是 RS IP,目標 IP 是客戶端的 IP。這時 RS 的包通過網關(LVS)中轉,LVS 會做源地址轉換(SNAT),將包的源地址改為 VIP,這樣,這個包對客戶端看起來就仿佛是 LVS 直接返回給它的。

4、DR 模式:直接路由

DR 模式下需要 LVS 和 RS 集群綁定同一個 VIP(RS 通過將 VIP 綁定在 loopback 實現),但與 NAT 的不同點在於:請求由 LVS 接受,由真實提供服務的伺服器(RealServer,RS)直接返回給用戶,返回的時候不經過 LVS。

詳細來看,一個請求過來時,LVS 只需要將網絡幀的 MAC 地址修改為某一臺 RS 的 MAC,該包就會被轉發到相應的 RS 處理,注意此時的源 IP 和目標 IP 都沒變,LVS 只是做了一下移花接木。RS 收到 LVS 轉發來的包時,鏈路層發現 MAC 是自己的,到上面的網絡層,發現 IP 也是自己的,於是這個包被合法地接受,RS 感知不到前面有 LVS 的存在。而當 RS 返迴響應時,只要直接向源 IP(即用戶的 IP)返回即可,不再經過 LVS。

DR 負載均衡模式數據分發過程中不修改 IP 地址,只修改 mac 地址,由於實際處理請求的真實物理 IP 地址和數據請求目的 IP 地址一致,所以不需要通過負載均衡伺服器進行地址轉換,可將響應數據包直接返回給用戶瀏覽器,避免負載均衡伺服器網卡帶寬成為瓶頸。因此,DR 模式具有較好的性能,也是目前大型網站使用最廣泛的一種負載均衡手段。

5、LVS 的優點

抗負載能力強、是工作在傳輸層上僅作分發之用,沒有流量的產生,這個特點也決定了它在負載均衡軟體裡的性能最強的,對內存和 cpu 資源消耗比較低。

配置性比較低,這是一個缺點也是一個優點,因為沒有可太多配置的東西,所以並不需要太多接觸,大大減少了人為出錯的機率。

工作穩定,因為其本身抗負載能力很強,自身有完整的雙機熱備方案,如 LVS + Keepalived。

無流量,LVS 只分發請求,而流量並不從它本身出去,這點保證了均衡器 IO 的性能不會受到大流量的影響。

應用範圍比較廣,因為 LVS 工作在傳輸層,所以它幾乎可以對所有應用做負載均衡,包括 http、資料庫、在線聊天室等等。

6、LVS 的缺點

軟體本身不支持正則表達式處理,不能做動靜分離;而現在許多網站在這方面都有較強的需求,這個是 Nginx、HAProxy + Keepalived 的優勢所在。

如果是網站應用比較龐大的話,LVS/DR + Keepalived 實施起來就比較複雜了,相對而言,Nginx / HAProxy + Keepalived 就簡單多了。

二、Nginx

Nginx 是一個強大的 Web 伺服器軟體,用於處理高並發的 HTTP 請求和作為反向代理伺服器做負載均衡。具有高性能、輕量級、內存消耗少,強大的負載均衡能力等優勢。

1、Nignx 的架構設計

相對於傳統基於進程或線程的模型(Apache就採用這種模型)在處理並發連接時會為每一個連接建立一個單獨的進程或線程,且在網絡或者輸入/輸出操作時阻塞。這將導致內存和 CPU 的大量消耗,因為新起一個單獨的進程或線程需要準備新的運行時環境,包括堆和棧內存的分配,以及新的執行上下文,當然,這些也會導致多餘的 CPU 開銷。最終,會由於過多的上下文切換而導致伺服器性能變差。

反過來,Nginx 的架構設計是採用模塊化的、基於事件驅動、異步、單線程且非阻塞。

Nginx 大量使用多路復用和事件通知,Nginx 啟動以後,會在系統中以 daemon 的方式在後臺運行,其中包括一個 master 進程,n(n>=1) 個 worker 進程。所有的進程都是單線程(即只有一個主線程)的,且進程間通信主要使用共享內存的方式。

其中,master 進程用於接收來自外界的信號,並給 worker 進程發送信號,同時監控 worker 進程的工作狀態。worker 進程則是外部請求真正的處理者,每個 worker 請求相互獨立且平等的競爭來自客戶端的請求。請求只能在一個 worker 進程中被處理,且一個 worker 進程只有一個主線程,所以同時只能處理一個請求。(原理同 Netty 很像)

2、Nginx 負載均衡

Nginx 負載均衡主要是對七層網絡通信模型中的第七層應用層上的 http、https 進行支持。

Nginx 是以反向代理的方式進行負載均衡的。反向代理(Reverse Proxy)方式是指以代理伺服器來接受 Internet 上的連接請求,然後將請求轉發給內部網絡上的伺服器,並將從伺服器上得到的結果返回給 Internet 上請求連接的客戶端,此時代理伺服器對外就表現為一個伺服器。

Nginx 實現負載均衡的分配策略有很多,Nginx 的 upstream 目前支持以下幾種方式:

輪詢(默認):每個請求按時間順序逐一分配到不同的後端伺服器,如果後端伺服器 down 掉,能自動剔除。

weight:指定輪詢機率,weight 和訪問比率成正比,用於後端伺服器性能不均的情況。

ip_hash:每個請求按訪問 ip 的 hash 結果分配,這樣每個訪客固定訪問一個後端伺服器,可以解決 session 的問題。

fair(第三方):按後端伺服器的響應時間來分配請求,響應時間短的優先分配。

url_hash(第三方):按訪問 url 的 hash 結果來分配請求,使每個 url 定向到同一個後端伺服器,後端伺服器為緩存時比較有效。

3、Nginx 的優點

跨平臺:Nginx 可以在大多數 Unix like OS編譯運行,而且也有 Windows 的移植版本;

配置異常簡單:非常容易上手。配置風格跟程序開發一樣,神一般的配置;

非阻塞、高並發連接:官方測試能夠支撐5萬並發連接,在實際生產環境中跑到2~3萬並發連接數;

事件驅動:通信機制採用 epoll 模型,支持更大的並發連接;

Master/Worker 結構:一個 master 進程,生成一個或多個 worker 進程;

內存消耗小:處理大並發的請求內存消耗非常小。在3萬並發連接下,開啟的10個 Nginx 進程才消耗150M 內存(15M*10=150M);

內置的健康檢查功能:如果 Nginx 代理的後端的某臺 Web 伺服器宕機了,不會影響前端訪問;

節省帶寬:支持 GZIP 壓縮,可以添加瀏覽器本地緩存的 Header 頭;

4、Nginx 的缺點

Nginx 僅能支 持http、https 、tcp、 Email等協議,這樣就在適用範圍上面小些,這個是它的缺點;

對後端伺服器的健康檢查,只支持通過埠來檢測,不支持通過 ur l來檢測。不支持 Session 的直接保持,但能通過 ip_hash 來解決;

三、HAProxy

HAProxy 支持兩種代理模式 TCP(四層)和HTTP(七層),也是支持虛擬主機的。

HAProxy 的優點能夠補充 Nginx 的一些缺點,比如支持 Session 的保持,Cookie 的引導;同時支持通過獲取指定的 url 來檢測後端伺服器的狀態。

HAProxy 跟 LVS 類似,本身就只是一款負載均衡軟體;單純從效率上來講 HAProxy 會比 Nginx 有更出色的負載均衡速度,在並發處理上也是優於 Nginx 的。HAProxy 支持 TCP 協議的負載均衡轉發,可以對 MySQL 讀進行負載均衡,對後端的 MySQL 節點進行檢測和負載均衡,大家可以用 LVS+Keepalived 對 MySQL 主從做負載均衡。

HAProxy 負載均衡策略非常多:Round-robin(輪循)、Weight-round-robin(帶權輪循)、source(原地址保持)、RI(請求URL)、rdp-cookie(根據cookie)。

- END -

點亮,伺服器三年不宕機

相關焦點

  • 千萬級負載神器 LVS、Nginx及HAProxy工作原理大圖詳解!
    ,用 Shared Storage 表示2、LVS 負載均衡機制LVS 不像 HAProxy 等七層軟負載面向的是 HTTP 包,所以七層負載可以做的 URL 解析等工作,LVS 無法完成。因此,DR 模式具有較好的性能,也是目前大型網站使用最廣泛的一種負載均衡手段。5、LVS 的優點抗負載能力強、是工作在傳輸層上僅作分發之用,沒有流量的產生,這個特點也決定了它在負載均衡軟體裡的性能最強的,對內存和 cpu 資源消耗比較低。
  • 負載均衡之LVS與Nginx對比
    LVS與Nginx的區別,好幾篇博文一開始就說LVS是單向的,Nginx是雙向的,我個人認為這是不準確的,LVS三種模式中,雖然DR模式以及TUN模式只有請求的報文經過Director,但是NAT模式,Real Server回復的報文也會經過Director Server地址重寫:對這三種模式有不了解的可以參考我之前的文章:LVS負載均衡NAT模式原理介紹以及配置實戰
  • 負載均衡——LVS,HAProxy和Nginx對比分析(附自學資料)
    一、LVS自學資料:使用 LVS 實現負載均衡原理及安裝配置詳解因此,DR 模式具有較好的性能,也是目前大型網站使用最廣泛的一種負載均衡手段。5、LVS 的優點抗負載能力強、是工作在傳輸層上僅作分發之用,沒有流量的產生,這個特點也決定了它在負載均衡軟體裡的性能最強的,對內存和 cpu 資源消耗比較低。
  • 一文帶你認識keepalived,再帶你通關LVS+Keepalived!
    該項目的主要目標是為Linux系統和基於Linux的基礎結構提供負載均衡和高可用性的簡單而強大的功能。負載平衡框架依賴於提供第4層負載平衡的著名且廣泛使用的Linux虛擬伺服器(IPVS)內核模塊。Keepalived實現了一組VIP功能,以根據其運行狀況動態,自適應地維護和管理負載平衡的伺服器池。另一方面,VRRP實現了高可用性 協議。VRRP是路由器故障轉移的基礎。
  • Nginx Ingress Controller 工作原理
    本文目的是闡述 Nginx Ingress 控制器的工作原理,尤其是 NGINX模型 的構建方式以及為什麼需要這個模型。通過使用工作隊列,可以不丟失變更並通過 sync.Mutex 移除來強制執行一次同步循環,此外,還可以在同步循環的開始和結束之間創建一個時間窗口,從而允許我們丟棄不必要的更新。重要的是要理解,集群中的任何變更都會生成事件,然後 informer 會發送給控制器,這也是使用 工作隊列 的原因之一。
  • Nginx主配置文件nginx.conf史上超細中文詳解
    Nginx主配置文件nginx.conf史上最細中文詳解... 1第1章作者簡介.
  • Nginx+SpringBoot實現負載均衡
    負載均衡介紹介紹在介紹Nginx的負載均衡實現之前,先簡單的說下負載均衡的分類,主要分為硬體負載均衡和軟體負載均衡,硬體負載均衡是使用專門的軟體和硬體相結合的設備,設備商會提供完整成熟的解決方案,比如F5,在數據的穩定性以及安全性來說非常可靠,但是相比軟體而言造價會更加昂貴;軟體的負載均衡以Nginx這類軟體為主
  • Nginx負載均衡使用心得
    Nginx負載均衡使用心得 前一段時間在負責實施一個項目,利用nginx的七層負載均衡的良好性能做調度器,後端兩臺PHP應用伺服器,實現靜動態分離處理,在整個系統環境全部部署完後,把應用程式放上去測試時,發現一個問題,現把問題和解決辦法寫出來,與大家一起分享和討論。
  • 使用NGINX和NGINX Plus進行Docker Swarm負載均衡
    在2016年九月奧斯丁nginx.conf大會上,我做了一個關於如何在Docker Swarm集群中使用NGINX和NGINX Plus
  • Nginx 反向代理、負載均衡圖文教程 !
    當然很多都是隨便一說的玩笑話,聽過一笑便可,不必當真,也不必抱怨了好了,今天就直接來說一下主題吧,前端要了解一些運維的Nginx用法,內容不多,簡單看看就好,這兩個功能在工作當中就夠用了,那麼首先來看個問題,什麼是反向代理與負載均衡什麼是反向代理與負載均衡什麼是反向代理當我們有一個伺服器集群,並且伺服器集群中的每臺伺服器的內容一樣的時候,同樣我們要直接從個人電腦訪問到伺服器集群伺服器的時候無法訪問
  • 基於Docker部署 Tomcat集群、 Nginx負載均衡
    博文主要介紹了Tomcat 集群+ Ngixn 負載的Docker環境部署。 # 這裡配置負載 upstream backend { server 172.23.231.190:8069; server 172.23.231.190:8079; server 172.23.231.190:8089;}構建Nginx鏡像docker build -t uag/uag_nginx
  • 從0開始,在Linux中配置Nginx反向代理、負載均衡、session共享、動靜分離
    本文先介紹原理部分,然後再進行實戰操作,我認為這樣才會有更深的理解,不過這也導致了文章篇幅很長。但是,如果你耐心看下去,會有很多收穫。文章目錄1.Nginx參數詳解4.1 nginx.conf全覽4.2 連接數上限4.3 開啟零拷貝4.4 nginx虛擬主機4.5 nginx日誌配置4.6 Location詳解4.7 重新安裝nginx5.
  • 誰說前端不需要懂-Nginx反向代理與負載均衡
    今天就直接來說一下主題吧,前端要了解一些運維的Nginx用法,內容不多,簡單看看就好,這兩個功能在工作當中就夠用了,那麼首先來看個問題,什麼是反向代理與負載均衡什麼是反向代理與負載均衡什麼是反向代理當我們有一個伺服器集群,並且伺服器集群中的每臺伺服器的內容一樣的時候,同樣我們要直接從個人電腦訪問到伺服器集群伺服器的時候無法訪問
  • 大型網站架構系列:負載均衡詳解
    因此軟體負載均衡在網際網路領域大量使用。常用的軟體負載均衡軟體有Nginx,Lvs,HaProxy等。本文參考大量文檔,部分為直接拷貝,參考出處文末。二、Nginx負載均衡Nginx是一款輕量級的Web伺服器/反向代理伺服器,工作在七層Http協議的負載均衡系統。具有高性能、高並發、低內存使用等特點。
  • Centos上搭建Nginx方法詳解
    Nginx就是性能非常好的反向代理伺服器,用來做負載均衡。 兩者的區別在於代理的對象不一樣:正向代理是為客戶端代理,反向代理是為服務端代理。nginx能實現負載均衡,什麼是負載均衡呢?就是我的項目部署在不同的伺服器上,但是通過統一的域名進入,nginx則對請求進行分發,減輕了伺服器的壓力。
  • Nginx配置文件中文注釋詳解
    Nginx配置文件詳解  #運行用戶 user nobody nobody; #啟動進程 worker_processes 2; #全局錯誤日誌及PID文件 error_log logs/error.log notice; pid logs/nginx.pid;
  • 閒聊nginx之403
    構造報文,進行發送請求,發現當報文小於16k就成功,而大於的則通過,由於鏈路比較複雜,顯示nginx,然後是lvs,再是後端的realserver,那麼是誰拒絕了請求?    初步懷疑是nginx的參數client_max_body_size問題,因為當超過一定的大小的時候,nginx會拒絕,但是其實實際上如果是這個參數導致的問題,報錯是request entiry too large,修改之後,發現依舊報錯相同。
  • welcome to nginx|nginx是什麼
    >welcome to nginx,歡迎來到 nginx 的世界,如果你是一個專業網站建設人員你可能接觸最多的就是阿帕奇 apache,現在更多的網站建設人員都開始使用 LINUX 伺服器,那麼 LINUX 伺服器更好的會使用到 nginx,那麼什麼是 nginx,nginx 有什麼用,那麼下面 welcome to nginx 的世界,下面小編將帶大家介紹 nginx