Keepalived 配合 Nginx stream 可构建 TCP 层双机热备负载均衡系统,Nginx 负责流量分发,Keepalived 管理 VIP 漂移与主备切换,实现数据库等四层服务高可用。

Keepalived 配合 Nginx 的 stream 模块,能构建稳定、低延迟的 TCP 层双机热备负载均衡系统,适用于数据库(MySQL/PostgreSQL)、Redis、MQ 等四层服务。核心思路是:Nginx stream 负责 TCP 流量分发,Keepalived 提供虚拟 IP(VIP)漂移和主备自动切换,两者协同实现“服务不中断”的高可用。
一、基础环境与组件分工
需准备两台同网段服务器(如 192.168.40.149 和 192.168.40.150),确保:
- Nginx 编译时已启用
--with-stream模块(1.9.0+ 默认支持,CentOS 可用 yum 安装nginx-all-modules或源码编译) - Keepalived 已安装(推荐 yum install keepalived,版本 ≥1.3.4)
- 两台机器时间同步(
ntpdate -u ntp.aliyun.com或启用 chronyd) - 防火墙放行 VRRP 协议(多播地址 224.0.0.18,协议号 112)和业务端口(如 8096)
二、Nginx Stream 配置(两台均需)
编辑 /usr/local/nginx/conf/nginx.conf(或 /etc/nginx/nginx.conf),在 http 块外添加 stream 块:
stream {
upstream pf1 {
server 192.168.40.149:8096 weight=1 max_fails=3 fail_timeout=30s;
server 192.168.40.150:8096 weight=1 max_fails=3 fail_timeout=30s;
}
server {
listen 8096;
proxy_pass pf1;
proxy_timeout 1s;
proxy_responses 1;
}
}
注意:
– 此配置让 Nginx 对外监听 8096,将请求轮询转发给后端真实服务(比如两个 MySQL 实例);
– 不要在这里绑定 VIP,VIP 由 Keepalived 管理;
– 两台机器的 stream 配置内容完全一致。
三、Keepalived 主备配置(差异化设置)
编辑 /etc/keepalived/keepalived.conf,主备仅在 state、priority 和 virtual_router_id 上不同:
主节点(192.168.40.149)示例:
global_defs { router_id LVS_MASTER }
vrrp_instance VI_1 {
state MASTER
interface eth0
virtual_router_id 51
priority 100
advert_int 1
authentication {
auth_type PASS
auth_pass 1111
}
virtual_ipaddress {
192.168.40.200/24 dev eth0 label eth0:1
}
}
备节点(192.168.40.150)示例:
global_defs { router_id LVS_BACKUP }
vrrp_instance VI_1 {
state BACKUP
interface eth0
virtual_router_id 51
priority 90
advert_int 1
authentication {
auth_type PASS
auth_pass 1111
}
virtual_ipaddress {
192.168.40.200/24 dev eth0 label eth0:1
}
}
关键点:
– virtual_router_id 必须相同,否则无法组成热备组;
– priority 主 > 备,决定谁先抢 VIP;
– virtual_ipaddress 是对外服务的统一入口(如客户端连接 192.168.40.200:8096);
– Keepalived 会自动在网卡上添加该 VIP,无需手动配 eth0:0。
四、健康检查与故障联动(可选但强烈建议)
仅靠 Keepalived 自带的心跳不够——它不感知 Nginx 或后端服务是否真可用。建议增加自定义脚本检测 Nginx stream 是否正常响应:
1. 写检测脚本(两台都存为 /etc/keepalived/check_nginx_stream.sh):
#!/bin/bash
if nc -z 127.0.0.1 8096 -w 2; then
exit 0
else
systemctl stop nginx &> /dev/null
exit 1
fi
2. 给执行权限:chmod +x /etc/keepalived/check_nginx_stream.sh
3. 在 keepalived.conf 的 vrrp_instance 块内加入:
vrrp_script chk_nginx {
script "/etc/keepalived/check_nginx_stream.sh"
interval 2
weight -10
fall 2
rise 2
}
并在 vrrp_instance 中引用:track_script { chk_nginx }。
这样,当本地 Nginx stream 异常时,主节点优先级自动降低,触发 VIP 漂移到备机,实现真正的服务级故障切换。
五、启动与验证
依次执行(两台都操作):
systemctl enable keepalived nginxsystemctl start nginx && systemctl start keepalived- 主节点运行
ip addr | grep 200应看到 VIP;备节点无此 IP - 客户端连接
telnet 192.168.40.200 8096或用 mysql -h 200 -P 8096 测试连通性 - 手动停主节点的 nginx 或 keepalived,观察 VIP 是否秒级漂移、连接是否持续不中断
整个架构不依赖 LVS,纯软件实现,轻量且可靠。重点在于 stream 负载逻辑与 VIP 生命周期解耦,Keepalived 只管“谁对外说话”,Nginx stream 只管“把话传给谁”。


















