1. 检查广播情况
yum install tcpdump -y
tcpdump -i ens33 vrrp -n
- master 192.168.80.130 与 backup: 192.168.80.131都在广播,正常情况下backup应该是不在广播的,所以可以判断存在防火墙屏蔽vrrp问题,需要设置VRRP过掉防火墙,让主备机的VRRP能正常通信
-

2. 解决方法
2.1 添加防火墙vrrp策略
firewall-cmd --direct --permanent --add-rule ipv4 filter INPUT 0 --in-interface ens33 --destination 224.0.0.18 --protocol vrrp -j ACCEPT
firewall-cmd --direct --permanent --add-rule ipv4 filter OUTPUT 0 --out-interface ens33 --destination 224.0.0.18 --protocol vrrp -j ACCEPT
firewall-cmd --reload
2.2 重新启动keepalived
master:

bakcup:

本文讲述了在Linux系统中,通过检查TCPdump发现VRRP备份节点参与广播,判断出防火墙可能阻止了VRRP通信。给出了防火墙策略调整和重启keepalived服务的解决方案来修复这一问题。


问题&spm=1001.2101.3001.5002&articleId=136416504&d=1&t=3&u=fe7d0fa6d7684b5fbb6615c6c3691a09)
1180

被折叠的 条评论
为什么被折叠?



