当前位置: 首页 > article >正文

实验:k8s+keepalived+nginx+iptables

1、创建两个nginx的pod,app都是nginx

nginx1

nginx2

2、创建两个的pod的service

3、配置两台keepalived的调度器和nginx七层反向代理,VIP设置192.168.254.110

keepalived调度器master

keepalived调度器backup

两台调度器都配置nginx七层反向代理,代理后台192.168.254.100:30000

重启nginx和keepalived,发现keepalived的VIP在主上,并且可以访问VIP,流量能转发到k8s集群

4、配置防火墙服务器,设置双网卡,内网192.168.254.11,外网12.0.0.1

将keepalived集群两个服务器,网关设置成防火墙服务器的IP地址

在防火墙服务器上添加地址转发策略

iptables -t nat -A POSTROUTING -s 192.168.254.0/24 -o ens37 -j SNAT --to 12.0.0.12

iptables -t nat -A PREROUTING -d 12.0.0.12 -i ens37 -p tcp --dport 80 -j DNAT --to 192.168.254.110:80

5、配置客户端的IP地址12.0.0.12,网关设置成防火墙服务器的IP地址。

重启网卡后,访问显示成功。


http://www.kler.cn/a/565600.html

相关文章:

  • Spine-Leaf和InfiniBand
  • 1.5G 雨晨 22631.4975 IoT 企业版 LTSC 2025 极速精简版
  • GC垃圾回收介绍及GC算法详解
  • 批量将 Word 转换为 PDF/Excel/Txt/图片等多种格式
  • HTML元素,标签到底指的哪块部分?单双标签何时使用?
  • 【R语言】广义加性模型gam
  • 步步为营:用 torch.arange 快速生成数字序列
  • 制氧机分子筛的材质选择与解析‌
  • 【北京迅为】iTOP-RK3568OpenHarmony系统南向驱动开发-第4章 UART基础知识
  • 如何判断邮件列表中邮箱地址的有效性?
  • 【解决】OnTriggerEnter/OnTriggerExit 调用匿名委托误区的问题
  • OpenHarmony分布式软总线子系统
  • 中国生物多样性保护优先区域分布shp数据
  • RabbitMQ系列(五)基本概念之Queue
  • 通过理解 sk_buff 深入掌握 Linux 内核自定义协议族的开发实现
  • 跟我学C++中级篇——定时器的设计
  • 3. 带两个类型参数的泛型类
  • 3D线上展示技术如何应用到汽车营销中?有哪些优势?
  • 一个借助ai分析市场交易数据的流程方法
  • 用大白话解释搜索引擎Elasticsearch是什么,有什么用,怎么用