使用keepalived和HaVip搭建具备高可用能力的SNAT网关
在VPC中,为一台ECS绑定EIP,并在该ECS上搭建代理软件,可以将该ECS实例建设为一个SNAT网关,让同VPC内其他实例将该实例作为公网网关进行公网访问。
然而,这种方式搭建的SNAT网关是个单点,可用性较差。我们可以使用keepalived和HaVip来搭建一个具备主备切换能力的高可用SNAT网关。
## 环境
1. 准备两个EIP。
2. 准备四台ECS实例,在一个VPC的同一个VSwitch下。
* 192.168.1.201 (绑定了EIP 123.56.16.103):当做跳板机使用,SSH到这台机器上以后,再SSH私网IP跳转到其他机器。
* 192.168.1.202:SNAT双机中的主实例,一会儿会绑在HaVip上。
* 192.168.1.203:SNAT双机中的备实例,一会儿会绑在HaVip上。