haproxy代理

一.负载均衡

1.1.什么是负载均衡

负载均衡:Load Balance,简称LB,是一种服务或基于硬件设备等实现的高可用反向代理技术,负载均

衡将特定的业务(web服务、网络流量等)分担给指定的一个或多个后端特定的服务器或设备,从而提高了

公司业务的并发处理能力、保证了业务的高可用性、方便了业务后期的水平动态扩展

阿里云SLB介绍 :https://yq.aliyun.com/articles/1803

1.2.为什么用负载均衡

Web服务器的动态水平扩展-->对用户无感知

增加业务并发访问及处理能力-->解决单服务器瓶颈问题

节约公网IP地址-->降低IT支出成本

隐藏内部服务器IP-->提高内部服务器安全性

配置简单-->固定格式的配置文件

功能丰富-->支持四层和七层,支持动态下线主机

性能较强-->并发数万甚至数十万

1.3.负载均衡类型

1.3.1硬件:

F5 美国F5网络公司 https://f5.com/zh

Netscaler 美国思杰公司 https://www.citrix.com.cn/products/citrix-adc/、

Array 华耀 https://www.arraynetworks.com.cn/
AD-1000 深信服 深信服 - 让每个用户的数字化更简单、更安全

1.3.2.四层负载均衡

1.通过ip+port决定负载均衡的去向。

2.对流量请求进行NAT处理,转发至后台服务器。

3.记录tcp、udp流量分别是由哪台服务器处理,后续该请求连接的流量都通过该服务器处理。

4.支持四层的软件

lvs:重量级四层负载均衡器。

Nginx:轻量级四层负载均衡器,可缓存。(nginx四层是通过upstream模块)

Haproxy:模拟四层转发。

1.3.3.七层负载均衡

1.通过虚拟ur|或主机ip进行流量识别,根据应用层信息进行解析,决定是否需要进行负载均衡。

2.代理后台服务器与客户端建立连接,如nginx可代理前后端,与前端客户端tcp连接,与后端服务器建立

tcp连接,

3.支持7层代理的软件:

Nginx:基于http协议(nginx七层是通过proxy_pass)

Haproxy:七层代理,会话保持、标记、路径转移等。

1.3.4 四层和七层的区别

所谓的四到七层负载均衡,就是在对后台的服务器进行负载均衡时,依据四层的信息或七层的信息来决定怎么样转发流量

四层的负载均衡,就是通过发布三层的IP地址(VIP),然后加四层的端口号,来决定哪些流量需要做负载均衡,对需要处理的流量进行NAT处理,转发至后台服务器,并记录下这个TCP或者UDP的流量是由哪台服务器处理的,后续这个连接的所有流量都同样转发到同一台服务器处理

七层的负载均衡,就是在四层的基础上(没有四层是绝对不可能有七层的),再考虑应用层的特征,比如同一个Web服务器的负载均衡,除了根据VIP加80端口辨别是否需要处理的流量,还可根据七层的URL、浏览器类别、语言来决定是否要进行负载均衡。

1.分层位置:四层负载均衡在传输层及以下,七层负载均衡在应用层及以下

2.性能 :四层负载均衡架构无需解析报文消息内容,在网络吞吐量与处理能力上较高:七层可支持解析应用

层报文消息内容,识别URL、Cookie、HTTP header等信息。、

3.原理 :四层负载均衡是基于ip+port;七层是基于虚拟的URL或主机IP等。

4.功能类比:四层负载均衡类似于路由器;七层类似于代理服务器。

5.安全性:四层负载均衡无法识别DDoS攻击;七层可防御SYN Cookie/Flood攻击

二.haproxy简介

HAProxy是法国开发者 威利塔罗(Willy Tarreau) 在2000年使用C语言开发的一个开源软件

是一款具备高并发(万级以上)、高性能的TCP和HTTP负载均衡器

支持基于cookie的持久性,自动故障切换,支持正则表达式及web状态统计

企业版网站:https://www.haproxy.com

社区版网站:http://www.haproxy.org

github:https://github.com/haprox

企业版本和社区版功能对比

三.haproxy的安装和服务信息

3.1.实验环境

功能                    IP

Client                 eth0:172.,25.254.140

haproxy               eth0:172.25.254.134

RS1                     eth0:172.25.254.137

RS2                     eth0:172.25.254.138

3.2.软件安装

软件包下载地址

https://github.com/haproxy/wiki/wiki/Packages

安装软件包:

[root@haproxy ~]# dnf install haproxy -y

查看版本

[root@haproxy ~]# haproxy -v

关闭防火墙

[root@haproxy ~]# systemctl disable --now firewalld

haproxy软件基本信息

3.3.haproxy的基本配置信息

官方文档:http://cbonte.github.io/haproxy-dconv/

HAProxy 的配置文件haproxy.cfg由两大部分组成,分别是:

global:全局配置段

进程及安全配置相关的参数

性能调整相关参数

Debug参数

proxies:代理配置段

defaults:为frontend, backend, listen提供默认配置

frontend:前端,相当于nginx中的server {}

backend:后端,相当于nginx中的upstream {}

listen:同时拥有前端和后端配置,配置简单,生产推荐使用

RS1/2配置

访问侧式

环境搭建完成

1.3 线程与CPU核心绑定

原因

HAProxy默认以单线程模式运行,但现代版本支持多线程(通过nbthread参数配置)。线程绑定的核心目的和优势包括:

性能优化:将线程绑定到特定CPU核心(通过cpu-map配置),减少上下文切换开销,提升缓存命中率,尤其在高并发场景下显著降低延迟。

资源隔离:避免线程在不同核心间迁移导致的性能波动,确保关键流量处理的稳定性。

NUMA架构适配:在多处理器NUMA系统中,绑定线程到本地内存节点可减少跨节点访问延迟。

通过配置nbproc和cpu-map实现进程与CPU核心的绑定。

global

    nbthread 4  # 启用4个工作线程

    cpu-map 1 0  # 线程1绑定到CPU核心0

    cpu-map 2 1  # 线程2绑定到CPU核心1

    cpu-map 3 2  # 线程3绑定到CPU核心2

cpu-map 4 3  # 线程4绑定到CPU核心3

绑定后减少线程跨核心切换的开销,提升处理效率,适用于高并发场景

#添加多线程

1.vim /etc/haproxy/haproxy.cfg

2.修改完重启文件件 systemctl restart haproxy

进程会在下面多n个

2.通过文件配置具体内容

2.1前端(Frontend)监听

Haproxy配置前端监听特定端口(如80或443),接收客户端请求。前端定义访问控制、SSL证书等参数

每次修改完文件后都要重启服务systemctl restart haproxy

负载均衡算法的具体配置

静态负载均衡算法

采用“慢更新”策略:先给一点点访问压力,当没问题后在给一部分

服务器加入时逐步增加负载,但权重固定不可动态调整。

适用场景:服务器性能差异小且负载稳定。

缺点:灵活性低,无法适应突发流量或服务器性能变化。

动态负载均衡算法

roundrobin(轮询)

根据权重比例分配请求,结合实时LVS负载计算最优目标服务器,谁的值小就给谁

  • 支持动态权重调整(无需重启)。
  • 适用场景:服务器性能差异大或负载波动频繁。

文件配置:

先将这部分全部注释掉

然后添加 roundrobin(轮询)配置

测试访问是否是轮询、

leastconn(最小连接数)

优先分配请求给当前连接数最少的服务器,权重高的服务器在连接数相近时优先。

支持动态权重调整。

适用场景:长连接服务(如数据库)。

重启之后访问测试

第二种修改权重的方法:

source(源地址哈希)

根据客户端IP哈希固定分配请求到同一服务器。

优点:会话保持。

缺点:服务器故障时影响所有关联客户端。

重启,访问

发现链接只打在一台主机上

map-base(取模)

总结:对主机标识取模分配请求,服务器故障需全局重新计算。

主机有数字,该数字除以服务器的个数然后取余,余数跟对应的服务器建立链接,挂了一台服务器算法就得重新计算链接

如果有一台主机(服务器)挂科了,所有主机都要重新建立VIP

适用场景:服务器数量固定且故障率低。

这个可以和其他算法共存

一致性hash

一致性哈希,当服务器的总权重发生变化时,对调度结果影响是局部的,不会引起大的变动hash(o) mod n

该hash算法是动态的,支持使用 socat等工具进行在线权重调整,支持慢启动

算法:

1、后端服务器哈希环点keyA=hash(后端服务器虚拟ip)%(2^32)

2、客户机哈希环点key1=hash(client_ip)%(2^32) 得到的值在[0---4294967295]之间

3、将keyA和key1都放在hash环上,将用户请求调度到离key1最近的keyA对应的后端服务器

hash环偏斜问题

增加虚拟服务器IP数量,比如:一个后端服务器根据权重为1生成1000个虚拟IP,再hash。而后端服务器权 重为2则生成2000的虚拟IP,再bash,最终在hash环上生成3000个节点,从而解决hash环偏斜问题

hash对象

Hash对象到后端服务器的映射关系:

一致性hash示意图

后端服务器在线与离线的调度方式

URI哈希

基于请求URI哈希分配,相同URI指向同一服务器。

仅支持HTTP模式(mode http)。

适用场景:静态资源缓存优化。

此时可以通过VIP访问两个服务器对应的index

url_param(URL参数哈希)

根据指定URL参数(如user_id)哈希分配请求。

适用场景:需按业务参数保持会话一致性。

重启服务

访问出现的都是同一个

hdr(User-Agent)(用户代理哈希)

根据请求头中的User-Agent分配请求。

适用场景:针对不同客户端类型差异化处理。

现在我们访问的都是同一个页面

指定浏览器,就可以保证访问该浏览器时出现固定的页面

Cookie会话保持

通过cookie或stick-table实现会话粘滞,确保用户请求始终指向同一后端服务器。

适用场景:登录态等强会话依赖服务。

backend web_backend

  balance roundrobin

  cookie SERVERID insert nocache

  server server1 192.168.1.10:80 cookie s1 check

  server server2 192.168.1.11:80 cookie s2 check

bash

动态权重调整

# 动态修改服务器权重(需启用stats socket)

echo "set server backend/server1 weight 50" | sudo socat stdio /var/run/haproxy.sock

动态配置与ACL规则

使用ACL(访问控制列表)实现高级路由,例如按路径、域名或Header分流。

frontend web_front

  bind *:80

  acl path_blog path_beg /blog

  use_backend blog_backend if path_blog

  default_backend web_backend

以上算法可根据实际业务需求组合使用,例如:

电商场景:source + Cookie保证会话一致性。

CDN加速:URI哈希提升缓存命中率。
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/91038.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/91038.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【面试】软件测试面试题

1. 测试用例如何编写 2. bug的生命周期 项目有多少人?多少条测试用例?多少bug?自己发现的第一条?(是不是bug) 3. 缺陷管理工具 包括Jira, PingCode, 禅道,BugZilla,Redmine, TAPD&am…

HbuilderX开发小程序

1.打卡HbuilderX,选择文件—新建—项目2.创建项目3.在HbuilderX中运行前要确定微信开发这工具的服务端口号是打开的4.HbuilderX中点击预览可以实时预览5.在微信开发者中进行本地测试点击后自动跳转到微信开发者工具中运行项目

Netty中FastThreadLocal解读

io.netty.util.concurrent.FastThreadLocal 是 Netty 中提供的高性能线程局部存储(Thread-Local Storage)实现,位于 io.netty.util.concurrent 包。它是 Java 标准库 ThreadLocal 的替代品,旨在优化性能,减少内存分配和…

上海迪士尼游玩攻略 小铁寄存柜让你轻松畅玩

去上海迪士尼玩最烦带一堆行李,其实有小铁寄存柜帮忙就能轻装上阵,各个关键位置都有分布,玩起来特别省心。​刚到迪士尼的时候,要是坐地铁到上海国际旅游度假区站,1/2 号口安检区就有小铁柜,行李箱、大背包…

飞算科技重磅出品:飞算 JavaAI 重构 Java 开发效率新标杆

在 Java 开发领域,一款由国家级高新技术企业自主研发的智能工具正引发行业关注 —— 飞算 JavaAI 不仅承载着中国原创技术的创新基因,更以贴合实际开发场景的功能设计,成为众多企业提升 Java 开发效率的核心助力。​作为飞算数智科技&#xf…

python案例:基于python 神经网络cnn和LDA主题分析的旅游景点满意度分析

1.绪论1.1研究背景与意义1.1.1研究背景随着旅游业的快速发展,满意度分析成为评估旅游景点质量和提升游客体验的重要手段。作为中国的旅游城市之一,其旅游景点吸引了大量游客。然而,如何科学评估和提升旅游景点的满意度&#xff0c…

Git快速入门,完整的git项目管理工具教程,git入门到精通!

Git的下载与安装: 直接去官网下载即可; 或者查看这个博客学会下载:Git 详细安装教程(详解 Git 安装过程的每一个步骤)_git安装-CSDN博客 注意:一个文件夹下只能有一个本地仓库(就是一个.git) 细节操作

C++day07(三种取整方法)

学习目标 认识流程图 多种方式解决问题 取整方式和取整函数 1.解决编程问题的过程 1.理解题意,找出关键信息。 2.整理思路,用图或者文字写出算法。 3.将算法步骤翻译为C++代码。 4.编译运行,修改语法或逻辑错误。 不符合则需要回到上一步进行修改。 5 .输入测试用例与…

Go语言实战案例-LRU缓存机制模拟

在高性能服务开发中,缓存是提升访问速度和减少后端负载的重要手段。常见的缓存淘汰策略中,**LRU(Least Recently Used,最近最少使用)**是应用最广的一种。本篇我们用Go语言手写一个LRU缓存机制的模拟实现。一、LRU缓存…

vue2中实现leader-line-vue连线文章对应字符

效果展示 通过点击右边的tag,触发连接操作 第一步:获取右边tag展示 1.右边的tag列表展示,我这边是分为两个list嵌套的数据结构; {"人员": [{

SPEA2(Strength Pareto Evolutionary Algorithm 2)优化算法简介

前言 提醒: 文章内容为方便作者自己后日复习与查阅而进行的书写与发布,其中引用内容都会使用链接表明出处(如有侵权问题,请及时联系)。 其中内容多为一次书写,缺少检查与订正,如有问题或其他拓展…

IDEA 手动下载安装数据库驱动,IDEA无法下载数据库驱动问题解决方案,IDEA无法连接数据库解决方案(通用,Oracle为例)

一、查询要下载的数据库驱动 在IDEA侧边栏找到数据库(databases),新增一个数据连接 右键,属性 点击下载,查看要下载的驱动版本 二、下载数据库驱动(Oracle为例) 下载对应MySQL/Oracle数据库的…

专业Python爬虫实战教程:逆向加密接口与验证码突破完整案例

案例背景假设我们需要爬取一家内部测试系统的动态数据API接口。该系统前端页面使用了复杂的JavaScript混淆技术来防止接口被直接调用,同时对请求参数进行了加密签名。另外,登录环节带有图形验证码用于防护。我们的目标是:分析JavaScript代码&…

【SQL】Windows MySQL 服务查询启动停止自启动(保姆级)

MySQL是一种开放源代码的轻量级关系型数据库管理系统,使用最常用的结构化查询语言(SQL)对数据库进行管理。由于MySQL具有体积小、速度快、成本低、开放源码等优点,现已被广泛应用于互联网上的中小型网站中,并且大型网站…

算法提升之数论(矩阵+快速幂)

通过矩阵和快速幂的方法来解决算法题目可以很好地降低时间复杂度,帮助大家更好地解决题目。下面这道题目有一定难度,希望大家可以好好地理解,相信对大家会有很大的帮助。问题描述有 n(2≤n≤10) 个玩家玩游戏,他们按 1 到 n 编号。…

数学建模算法-day[14]

6.2 传染病预测问题 问题提出 世界上存在很多传染病,如何根据其传播机理预测疾病得传染范围及染病人数等,对传染病的控制意义十分重大。 1.指数传播模型 基本假设 (1) 所研究的区域是一封闭区域,在一个时期内人口总量相对稳定,不考…

Linux救援模式之简介篇

什么是救援模式?救援模式提供了一个最小的Linux环境,通常只加载最基本的系统组件,允许管理员:修复损坏的系统恢复丢失的文件修改配置文件重置密码检查磁盘错误重新安装引导加载程序如何进入救援模式?1. 通过GRUB菜单进…

C++20实战FlamingoIM开发

C++20 与 Flamingo IM 实例 C++20 引入了许多新特性,如概念(Concepts)、协程(Coroutines)、范围(Ranges)等。Flamingo IM 是一个即时通讯项目,结合 C++20 的特性可以提升代码的可读性和性能。以下是基于 C++20 和 Flamingo IM 的实例。 协程实现异步网络通信 使用 C…

FPGA实现SRIO高速接口与DSP交互,FPGA+DSP异构方案,提供3套工程源码和技术支持

目录1、前言:SRIO在FPGADSP架构中的作用工程概述免责声明2、相关方案推荐我已有的所有工程源码总目录----方便你快速找到自己喜欢的项目我这里已有的FPGADSP异构方案我这里已有的 GT 高速接口解决方案3、工程详细设计方案工程设计原理框图FPGA端工程源码FPGA端SRIO从…

记一次导出pdf表单引发的问题

需求:点击按钮,将相关内容生成pdf下载下来问题1:之前项目封装好的下载文件方法不携带token 我尝试新写了一个方法,携带token问题2:此时出现了跨域问题 我分别尝试在controller类上和方法上加CrossOrigin(origins “*”…