双机热备keepalived+nginx通过vip漂移实现高可用,需网络一致、配置同步、vrrp三要素匹配及nginx健康检查脚本联动触发切换。

搭建双机热备的 Keepalived + Nginx 负载均衡网关,核心是让两台 Nginx 服务器共享一个对外虚拟 IP(VIP),主节点正常时承载全部流量,故障时 VIP 秒级漂移到备节点,用户无感知。这不是冗余堆砌,而是用轻量协议解决单点入口风险的真实生产方案。
网络与系统基础必须对齐
两台服务器不是装完软件就能协同,底层一致性是前提:
- 使用同一子网内的静态 IP(如主 192.168.1.10,备 192.168.1.11),VIP(如 192.168.1.100)不配置在任何物理网卡上,由 Keepalived 动态绑定
- 关闭 firewalld 或明确放行 TCP 80/443 端口 + VRRP 协议(IP 协议号 112)
- SELinux 设为 permissive 模式(setenforce 0),避免拦截 VRRP 组播通信
- 用 ip a 确认网卡名(如 ens33 或 eth0),Keepalived 配置中 interface 字段必须严格匹配
Nginx 配置必须完全一致
切换不是只换 IP,而是换“服务能力”。若主备返回不同页面、跳转不同后端或返回 502,用户立刻感知异常:
- 配置文件路径、listen 端口、server_name、root 或 proxy_pass 目标必须逐字相同
- 静态页建议加标识便于验证(主节点写 WEB01 - MASTER,备节点写 WEB02 - BACKUP)
- 若作反向代理,upstream 列表、权重、max_fails/fail_timeout 等健康检查参数也需同步
- 配置后务必执行 nginx -t 校验语法,再 systemctl restart nginx
Keepalived 主备靠三要素联动生效
VRRP 不靠“名字”判断主备,而靠三个硬性参数共同作用:
- state:主节点设为 MASTER,备节点为 BACKUP
- priority:主节点优先级更高(如 100),备节点略低(如 90),数值必须不同且在同一组内唯一
- virtual_router_id:主备必须完全一致(如 51),它是 VRRP 组的“身份证”,错一个就无法形成心跳组
必须加 Nginx 健康检查脚本
默认 Keepalived 只检测网络层连通性。如果 Nginx 进程挂着但服务卡死,VIP 仍留在故障节点——这就是“假活”:
- 写一个 /etc/keepalived/nginx_check.sh 脚本,用 curl -s --head http://localhost | grep "200 OK" 判断真实响应能力
- 在 vrrp_script 块中调用它,设置 interval 2(每 2 秒检查)、weight -5(失败则降低本节点优先级)
- 当主节点 Nginx 异常,其 priority 会跌至低于备节点,触发 VRRP 重选,VIP 自动漂移











