易君召
发布于 2026-08-16 / 作者:易君召 / 2 阅读
0

网络负载均衡工作模式

负载均衡按OSI 层级分为:四层负载均衡(传输层)、七层负载均衡(应用层);另外还有网关 / 路由器的多链路负载均衡(三层)

下面包含常见调度算法 + 工作模式(代理模式、NAT、DR、TUN、隧道、旁路等)。

一、四层负载均衡(L4,传输层,基于 IP + 端口)

只看源目 IP、TCP/UDP 端口,不解包应用层内容。典型:LVS、F5、华为 / 华三四层模块。

LVS 有 3 种核心工作模式:NAT 模式、DR 直接路由模式、TUN 隧道模式

1. NAT 模式(网络地址转换)

Virtual Server via Network Address Translation

  1. 客户端请求→LVS,LVS 修改报文目的 IP为后端真实服务器 RS;RS 回包必须经过 LVS,LVS 再把源 IP 改成 VIP 返回客户端。

  2. 特点

  • 入流量、出流量全部经过 LVS,LVS 容易成为带宽瓶颈

  • RS 服务器网关必须指向 LVS 内网接口

  • RS 可以是任意内网 IP,不需要公网 IP

  • 支持 TCP/UDP

  • 适合中小规模集群

2. DR 模式(Direct Routing 直接路由,最常用)

Virtual Server via Direct Routing

  1. 请求报文经过 LVS,LVS只修改 MAC 地址,目标 MAC 改成 RS 的 MAC;RS 直接把响应包返回客户端,不经过 LVS

  2. 特点

  • 只有入流量经过 LVS,返回流量绕过 LVS,性能很高,支持大并发

  • 所有 RS 都要在同一网段,RS 需要在回环接口绑定 VIP,并抑制 ARP 响应

  • RS 网关是原有网关,不需要指向 LVS

  • 不支持端口转换;只能 TCP/UDP

  • 大规模 Web 集群首选

3. TUN 模式(IP Tunnel IP 隧道模式)

Virtual Server via IP Tunneling

  1. LVS 把请求报文封装在 IP 隧道中发给 RS;RS 解封装处理,响应直接回客户端,不经过 LVS。

  2. 特点

  • RS 可以跨网段、跨机房,不需要和 LVS 同局域网

  • 需要 RS 内核支持 IP 隧道模块

  • 入流量走 LVS,出流量直接回客户端

  • 适合跨地域分布式服务器集群

LVS 小结:

| 模式 | 入流量 | 回包路径 | RS 位置 | 瓶颈 |

|---|---|---|---|---|

|NAT | 过 LVS | 必须过 LVS | 同一内网 | LVS 带宽 |

|DR | 过 LVS | 直接回客户端 | 同网段局域网 | LVS 仅处理请求 |

|TUN | 过 LVS | 直接回客户端 | 可跨网段跨机房 | 隧道开销 |

二、七层负载均衡(L7,应用层)

可以解析 HTTP/HTTPS、DNS 等应用协议内容,可以看 URL、Cookie、Header。

典型软件:Nginx、HAProxy、Apache;硬件:F5、A10。

工作模式本质是代理模式(反向代理)

反向代理模式

客户端请求发送给负载均衡器,LB 完整解析应用报文,转发请求到后端服务器;后端响应全部经过 LB,再返回客户端

  • 全部流量(请求 + 响应)都经过 LB

  • 可基于 URL、cookie、header 做会话黏连、灰度、路径路由、SSL 卸载

  • 消耗 CPU 更高(SSL 解密、报文解析)

  • 支持 HTTP、HTTPS、GRPC 等应用协议

注意:Nginx 属于七层反向代理;也可以做四层(stream 模块)。

三、三层多链路负载均衡(出口负载均衡,多 WAN)

常见于防火墙、路由器、上网行为管理,企业多条宽带线路做外网出口负载。

不是服务器集群,是多条外网链路分担内网上网流量

工作模式:

  1. 基于源 IP 哈希:同一个内网用户固定走同一条外网链路,保证会话一致性。

  2. 轮询:内网用户轮流分配不同出口线路。

  3. 带宽比例调度:按线路带宽权重分配流量,100M 联通、50M 电信,流量按 2:1 分配。

  4. 智能选路(ISP 选路):访问联通资源走联通线路,访问电信资源走电信线路。

  5. 链路备份模式:主链路故障自动切换备用链路。

四、负载均衡常见调度算法(分发策略)

不管四层七层,都有调度算法,决定流量分给哪台后端:

  1. 轮询 RR:依次分发,每台服务器轮流接收请求

  2. 加权轮询 WRR:配置权重,性能高服务器分配更多流量

  3. 最小连接 LC:分配给当前连接数最少的后端

  4. 加权最小连接 WLC:结合权重 + 连接数,LVS 默认算法

  5. 源地址哈希 SH:源 IP 哈希,同一客户端始终调度到同一台 RS,实现会话保持

  6. 一致性哈希:适合缓存集群,减少节点变化带来的大量失效

五、会话保持(会话黏连)

  • 四层:源 IP 哈希实现,同一个客户端 IP 始终调度同一台 RS

  • 七层:Cookie 插入,LB 下发 cookie,后续请求根据 cookie 定位后端服务器

六、对比总结

  1. LVS 四层 NAT/DR/TUN:内核态四层,性能极强,不解 HTTP,适合大规模 TCP 业务。

  2. Nginx/HAProxy 七层反向代理:解析 HTTP,支持 SSL、URL 路由,功能丰富,CPU 开销更大。

  3. 多 WAN 三层负载均衡:内网上网出口,多条 ISP 线路流量分担。

组合方案:LVS (DR 四层) 做前端大流量分发,后端 Nginx 七层负载均衡,再转发给业务服务器。


本文原创作者:易君召,详见:https://www.yijunzhao.cn/authors/yijunzhao,转载请注明出处。

原文链接 https://www.yijunzhao.cn/archives/network-load-balancing-working-modes-guide

欢迎访问 小易撩挨踢

https://www.yijunzhao.cn/