负载均衡按OSI 层级分为:四层负载均衡(传输层)、七层负载均衡(应用层);另外还有网关 / 路由器的多链路负载均衡(三层)。
下面包含常见调度算法 + 工作模式(代理模式、NAT、DR、TUN、隧道、旁路等)。
一、四层负载均衡(L4,传输层,基于 IP + 端口)
只看源目 IP、TCP/UDP 端口,不解包应用层内容。典型:LVS、F5、华为 / 华三四层模块。
LVS 有 3 种核心工作模式:NAT 模式、DR 直接路由模式、TUN 隧道模式
1. NAT 模式(网络地址转换)
Virtual Server via Network Address Translation
客户端请求→LVS,LVS 修改报文目的 IP为后端真实服务器 RS;RS 回包必须经过 LVS,LVS 再把源 IP 改成 VIP 返回客户端。
特点
入流量、出流量全部经过 LVS,LVS 容易成为带宽瓶颈
RS 服务器网关必须指向 LVS 内网接口
RS 可以是任意内网 IP,不需要公网 IP
支持 TCP/UDP
适合中小规模集群
2. DR 模式(Direct Routing 直接路由,最常用)
Virtual Server via Direct Routing
请求报文经过 LVS,LVS只修改 MAC 地址,目标 MAC 改成 RS 的 MAC;RS 直接把响应包返回客户端,不经过 LVS。
特点
只有入流量经过 LVS,返回流量绕过 LVS,性能很高,支持大并发
所有 RS 都要在同一网段,RS 需要在回环接口绑定 VIP,并抑制 ARP 响应
RS 网关是原有网关,不需要指向 LVS
不支持端口转换;只能 TCP/UDP
大规模 Web 集群首选
3. TUN 模式(IP Tunnel IP 隧道模式)
Virtual Server via IP Tunneling
LVS 把请求报文封装在 IP 隧道中发给 RS;RS 解封装处理,响应直接回客户端,不经过 LVS。
特点
RS 可以跨网段、跨机房,不需要和 LVS 同局域网
需要 RS 内核支持 IP 隧道模块
入流量走 LVS,出流量直接回客户端
适合跨地域分布式服务器集群
LVS 小结:
| 模式 | 入流量 | 回包路径 | RS 位置 | 瓶颈 |
|---|---|---|---|---|
|NAT | 过 LVS | 必须过 LVS | 同一内网 | LVS 带宽 |
|DR | 过 LVS | 直接回客户端 | 同网段局域网 | LVS 仅处理请求 |
|TUN | 过 LVS | 直接回客户端 | 可跨网段跨机房 | 隧道开销 |

二、七层负载均衡(L7,应用层)
可以解析 HTTP/HTTPS、DNS 等应用协议内容,可以看 URL、Cookie、Header。
典型软件:Nginx、HAProxy、Apache;硬件:F5、A10。
工作模式本质是代理模式(反向代理)。
反向代理模式
客户端请求发送给负载均衡器,LB 完整解析应用报文,转发请求到后端服务器;后端响应全部经过 LB,再返回客户端。
全部流量(请求 + 响应)都经过 LB
可基于 URL、cookie、header 做会话黏连、灰度、路径路由、SSL 卸载
消耗 CPU 更高(SSL 解密、报文解析)
支持 HTTP、HTTPS、GRPC 等应用协议
注意:Nginx 属于七层反向代理;也可以做四层(stream 模块)。
三、三层多链路负载均衡(出口负载均衡,多 WAN)
常见于防火墙、路由器、上网行为管理,企业多条宽带线路做外网出口负载。
不是服务器集群,是多条外网链路分担内网上网流量。
工作模式:
基于源 IP 哈希:同一个内网用户固定走同一条外网链路,保证会话一致性。
轮询:内网用户轮流分配不同出口线路。
带宽比例调度:按线路带宽权重分配流量,100M 联通、50M 电信,流量按 2:1 分配。
智能选路(ISP 选路):访问联通资源走联通线路,访问电信资源走电信线路。
链路备份模式:主链路故障自动切换备用链路。
四、负载均衡常见调度算法(分发策略)
不管四层七层,都有调度算法,决定流量分给哪台后端:
轮询 RR:依次分发,每台服务器轮流接收请求
加权轮询 WRR:配置权重,性能高服务器分配更多流量
最小连接 LC:分配给当前连接数最少的后端
加权最小连接 WLC:结合权重 + 连接数,LVS 默认算法
源地址哈希 SH:源 IP 哈希,同一客户端始终调度到同一台 RS,实现会话保持
一致性哈希:适合缓存集群,减少节点变化带来的大量失效

五、会话保持(会话黏连)
四层:源 IP 哈希实现,同一个客户端 IP 始终调度同一台 RS
七层:Cookie 插入,LB 下发 cookie,后续请求根据 cookie 定位后端服务器
六、对比总结
LVS 四层 NAT/DR/TUN:内核态四层,性能极强,不解 HTTP,适合大规模 TCP 业务。
Nginx/HAProxy 七层反向代理:解析 HTTP,支持 SSL、URL 路由,功能丰富,CPU 开销更大。
多 WAN 三层负载均衡:内网上网出口,多条 ISP 线路流量分担。
组合方案:LVS (DR 四层) 做前端大流量分发,后端 Nginx 七层负载均衡,再转发给业务服务器。
本文原创作者:易君召,详见:https://www.yijunzhao.cn/authors/yijunzhao,转载请注明出处。
原文链接
欢迎访问 小易撩挨踢