lvs fullnat开源出来有一阵子了,刚开源时研究过一阵子,现在重新捡起来发现它的优势不是一星半点的,闲下来总结了一下。
1、syn_proxy
可以在keepalived配置文件中针对每一个服务分别设置打开或关闭。
2、connection复用 默认是支持的
这是个非常令人振奋的功能,本屌的领导一直希望lvs能有类似f5的连接复用的功能,虽然现在还不确定它是否有f5那样的效果,但这是个值得测试的功能。
/proc/sys/net/ipv4/vs/fullnat_conn_reused_entry决定着该功能是否打开,1为打开,0为关闭。
3、跨vlan
4、结合ospf做成集群
想想吧,当你结合第三、四点的特性,每个idc建立一组fullnat+ospf群组的时候,你只需要维护这一组lvs就能搞定之前繁琐的dr。
再想想吧,你不再需要去rs上配置loopback地址以及监控这些地址绑定的状态的时候,不用说工作效率,就连心情都不一样了。
本文出自 “my life for my wife” 博客,请务必保留此出处http://shanks.blog.51cto.com/3899909/1387614
lvs fullnat优势分析,布布扣,bubuko.com
原文:http://shanks.blog.51cto.com/3899909/1387614