keepalived与apache结合实现vip漂移,核心是通过vrrp协议选举master绑定vip,并配合http健康检查脚本(如curl探测)动态调整优先级,主节点故障后vip秒级切换至备机,确保web服务持续可用。

使用 Keepalived 实现 Apache 的虚拟 IP(VIP)漂移,核心是让两台(或以上)运行 Apache 的服务器共享一个对外服务的 VIP,当主节点宕机时,VIP 自动切换到备用节点,保证 Web 服务持续可用。关键不在 Apache 本身,而在于 Keepalived 对 Linux 内核 VRRP 协议的实现和对服务状态的健康检查。
一、基础环境准备与 VIP 绑定原理
Keepalived 通过 VRRP 协议在局域网内选举 Master,由 Master 节点将 VIP(如 192.168.1.100)绑定到本机网卡(通常是 eth0 或 ens33),并响应 ARP 请求;Backup 节点不响应该 VIP 的流量,只监听 VRRP 报文。VIP 不需要提前配置在任何节点的网卡上——Keepalived 启动后自动添加/删除,靠的是内核的 arp_ignore 和 arp_announce 参数配合,避免“脑裂”或 ARP 缓存混乱。
需确保:
- 所有节点在同一二层网络(不跨 VLAN,除非配置了 VRRP 单播或组播可达)
- 关闭防火墙或放行 VRRP 协议(协议号 112,目的地址 224.0.0.18)
- 确认内核支持 VRRP:
grep -i vrrp /boot/config-$(uname -r)应返回CONFIG_IP_VS=y或类似
二、Keepalived 配置主备节点
以两节点为例:node1(优先级 100,Master),node2(优先级 90,Backup)。配置文件统一为 /etc/keepalived/keepalived.conf:
node1(Master)示例:
vrrp_script chk_httpd {
script "/usr/bin/pgrep -f 'httpd' > /dev/null"
interval 2
weight -5
}
vrrp_instance VI_APACHE {
state MASTER
interface eth0
virtual_router_id 51
priority 100
advert_int 1
authentication {
auth_type PASS
auth_pass mypass123
}
virtual_ipaddress {
192.168.1.100/24 dev eth0 label eth0:1
}
track_script {
chk_httpd
}
}
node2(Backup)只需改两处:
state BACKUPpriority 90
注意:virtual_router_id 必须相同(1–255),auth_pass 必须一致,interface 填实际网卡名(用 ip link 确认)。
PHP中文网提供Apache 2.4.62 官方 tar.gz 源码包下载,通过源码编译安装,开发者能够灵活定制模块、优化性能并精准控制安装路径,满足多样化的业务需求。
三、Apache 服务健康检查要可靠
上面示例用 pgrep 检查 httpd 进程,简单但有风险:进程存在 ≠ 服务可响应请求。更稳妥的做法是加 HTTP 探测:
新建脚本 /opt/scripts/check_http.sh(赋予 +x 权限):
#!/bin/bash curl -s --connect-timeout 3 -I http://127.0.0.1 | grep "HTTP/1.1 200" > /dev/null exit $?
然后在 keepalived.conf 中替换 vrrp_script:
vrrp_script chk_httpd {
script "/opt/scripts/check_http.sh"
interval 3
weight -10
fall 2
rise 2
}
fall 2 表示连续 2 次失败才判定故障,rise 2 表示连续 2 次成功才恢复——避免抖动误切。
四、启动与验证要点
启动顺序无关紧要,Keepalived 会自动协商角色:
- 分别启动:
systemctl enable --now keepalived - 查看 VIP 是否生效:
ip addr show eth0 | grep 192.168.1.100—— 只应在 Master 节点看到 - 查看日志:
journalctl -u keepalived -f,留意Entering MASTER STATE或Transition to MASTER STATE - 手动模拟故障:
systemctl stop httpd,观察约 6 秒(2×3s)后 VIP 是否漂移到 Backup 节点 - 客户端访问
http://192.168.1.100,应始终能打开页面(建议用 curl 测试,排除浏览器缓存干扰)
注意:若 VIP 漂移后客户端无法访问,大概率是交换机或客户端本地 ARP 缓存未刷新,可尝试在客户端执行 arp -d 192.168.1.100(Linux/macOS)或 arp -d *(Windows),或等待超时(通常 2–3 分钟)。










