Keepalived 使用 VRRP 让多个节点共享一个虚拟 IP,并选举当前应持有该地址的节点。本实践课程会从协议配置要素开始,最终在隔离的 Linux network namespace 中观察实际故障转移与回切。
你将定义 master 与 backup 角色、优先级、通告、认证和 VIP,然后停止并恢复 master 进程,观察地址的转移。你还会把 Nginx 进程检查连接到 VRRP 优先级,使应用健康状况而不只是节点存活状态影响 VIP 归属。
你将学到什么
- 安装 Keepalived、启用 IPv4 转发并识别正确的网络接口
- 配置包含标识、接口、通告间隔和认证的 VRRP 实例
- 分配虚拟 IP 并验证当前由哪个节点持有
- 使用不同选举优先级创建 master 和 backup 配置
- 停止并恢复 master 进程,观察自动故障转移和回切
- 定义检查 Nginx 并在失败时施加负权重的
vrrp_script - 使用
track_script关联健康检查并通过服务日志验证检测结果
本课程适合谁
本中级课程适合掌握基本网络知识,并希望实践基于 VRRP 的虚拟 IP 高可用性的 Linux 管理员、DevOps 从业者和基础设施学习者。
前置要求: 熟悉 Linux Shell、sudo、系统服务、配置文件、IP 地址、网络接口和基本路由概念。了解 Nginx 会有帮助,但不是必需条件。
学习环境: 提供 Keepalived、Nginx、管理员权限以及为双节点故障转移实验预置 network namespace 的 Debian 系 Linux 实验环境。其他实验使用单主机专注于配置和健康检查逻辑。
常见问题
我会在两个节点之间执行真实的 VIP 故障转移吗?
会。其中一个实验会在隔离的 network namespace 中运行独立的 master 和 backup Keepalived 进程;你会停止 master,验证 backup 获得 192.168.10.10,再重启 master 并确认 VIP 回切。
服务感知实验会把实际 Web 服务切换到第二台服务器吗?
不会。实验会在单主机上停止 Nginx,验证 pidof nginx 失败使有效 VRRP 优先级下降并记录到 Keepalived 日志。最终挑战也只检查相同逻辑,不包含第二个 Web 节点。
这是可用于生产环境的完整高可用设计吗?
不是。课程教授核心 VRRP 选举、VIP 转移和脚本权重,不涵盖冗余物理网络、防火墙策略、安全密钥管理、脑裂分析、单播 VRRP、通知钩子或生产监控。





