使用HAProxy实现4层和7层代理

HAProxy是一款负载均衡软件,LVS只实现了4层负载调度,而HAProxy实现了4层和7层的负载调度,它具有以下特点

  • 原生的ssl支持,同时支持客户端和服务端的ssl
  • 支持ipv6和unix套接字
  • 支持http keep-alive
  • 支持http/1.1压缩,以节省带宽
  • 支持优化的健康检查方式
  • 支持7层负载均衡

安装

yum install haproxy

tcp负载均衡配置

# cat /etc/haproxy/haproxy.cfg
global
    daemon
    maxconn 50000
defaults
    mode http
listen www
    bind 0.0.0.0:80
    mode tcp
    server s1 127.0.0.1:8000  # 后端服务器1的ip和端口
    server s2 127.0.0.1:8001  # 后端服务器2的ip和端口

http负载均衡配置

以下配置可将域名www1.example.com的访问调度到web1,将www2.example.com的访问调度到web2

# cat /etc/haproxy/haproxy.cfg
global
    daemon
    maxconn 50000
    log 127.0.0.1 local10
    uid 99
    gid 99
    pidfile /var/run/haproxy-private.pid
    chroot /var/empty
frontend public
    bind 0.0.0.0:80
    mode http  # http模式
    log global
    ...
    acl www1_example_com hdr_beg(host) -i www1.example.com
    use backend backend_www1_example_com if www1_example_com
    acl www2_example_com hdr_beg(host) -i www2.example.com
    use backend backend_www2_example_com if www2_example_com
backend backend_www1_example_com
    mode http
    balance source  # 使用基于源地址的分配方法
    cookie appsession insert indirect preserve
    server www1_example_com_srv1 127.0.0.1:8000 cookie b1 weight 8 check inter 2s rise 3 fall 5
    stats enable
    stats scope .
    ...
backend backend_www2_example_com
    mode http
    balance source  # 使用基于源地址的分配方法
    cookie appsession insert indirect preserve
    server www2_example_com_srv1 127.0.0.1:8001 cookie b2 weight 8 check inter 2s rise 3 fall 5
    stats enable
    stats scope .
    ...

核心参数配置

  1. mode
    • tcp:纯tcp模式,4层负载均衡
    • http:http模式,实现7层过滤、处理、内容交换
  2. balance
    • roundrobin: 轮询
    • static-rr: 轮询,在线修改权重时不生效
    • leastconn: 最小连接数
    • first: 先让一台达到maxconn,然后再使用另外一台没达到的
    • source: 基于客户端来源的哈希
    • uri: 根据uri的部分或者完成uri进行哈希
  3. acl
    可以根据解析出来的内容实现内容交换和做决策,解析出来的内容大致有以下几种
    • 3层网络层的匹配:dst,src 目的ip和源ip
    • 4层tcp的匹配:dst_port,src_port 目的端口和源端口
    • 7层应用信息匹配:req.hdr(${name})匹配http请求里面的header字段,例如req.hdr(Host)匹配header里面的Host字段

会话保持机制

保证同一个客户端的连续的请求被调度到同一个后端服务器,有两种基本方法
- balance source # 基于源地址的调度
- cookie appsession insert indirect preserve
appsession是指HAProxy插入到响应内容中的cookie名称
insert是指如果客户端请求中没有该字段则插入appsession
indirect是指向后端服务器发送客户端请求时删除appsession
preserve与insert或indirect合用时,使得后端发送该名字(appsession)的 cookie时不被HAProxy删除或者替换掉

ip_local_port_range

# sysctl net.ipv4.ip_local_port_range
net.ipv4.ip_local_port_range = 32768    60999  # 单个ip可以使用的端口范围

当并发访问量足够大时,使得HAProxy所在服务器的端口用光,则后续无法向后端建立新的tcp连接导致负载均衡失败
使用如下命令增加端口号

echo 1024 61000 > /proc/sys/net/ipv4/ip_local_port_range
# echo "net.ipv4.ip_local_port_range=1024  61000" >> /etc/sysctl.conf

获取客户端ip

配置如下命令

option forwardfor

此时后端服务器可以分析请求中的X-Forwarded-For来解析客户端来源ip

tcp与http

tcp模式下,当客户端和HAProxy建立了连接后,HAProxy立即向后端请求建立连接,http模式下,只有当客户端发送请求内容时,HAProxy才向后端请求建立连接。http模式下可以进行更精准的调度。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 160,881评论 4 368
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 68,052评论 1 301
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 110,598评论 0 250
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,407评论 0 217
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,823评论 3 294
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,872评论 1 224
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 32,037评论 2 317
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,778评论 0 204
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,505评论 1 247
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,745评论 2 253
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,233评论 1 264
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,568评论 3 260
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,231评论 3 241
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,141评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,939评论 0 201
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,954评论 2 283
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,784评论 2 275

推荐阅读更多精彩内容