Nginx基础

1. Nginx概述

1.1 正向代理

Nginx不仅可以做反向代理,实现负载均衡。还能用作正向代理来进行上网等功能。
正向代理: 如果把局域网外的internet想象成为一个巨大的资源库,则局域网中的客户端要访问internet,则需要通过代理服务器来访问,这种代理服务器就称为正向代理。
在这里插入图片描述

1.2 反向代理

反向代理,其实客户端对代理是无感知的,因为客户端不需要任何配置就可以访问,我们只需要将请求发送到反向代理服务器,由反向代理服务器去选择目标服务器获取数据后,再返回给客户端,此时反向代理服务器和目标服务器对外就是一个服务器,暴露的是代理服务器地址,隐藏了真实服务器IP地址。

在这里插入图片描述

1.3 负载均衡

客户端发送多个请求到服务器,服务器处理请求,有一些可能要与数据库进行交互,服务器处理完毕后,再将结果返回给客户端。
这种架构模式对于早期的系统相对单一,并发请求相对较少的情况下是比较适合的,成本也低。但是随着信息数量的不断增长,访问量和数据量的飞速增长,以及系统业务的复杂度增加,这种架构会造成服务器相应客户端的请求日益缓慢,并发量特别大的时候,还容易造成服务器直接崩溃。很明显这是由于服务器性能的瓶颈造成的问题。
单个服务器解决不了,我们增加服务器的数量,然后将请求分发到各个服务器上,将原先请求集中到单个服务器上的情况改为将请求分发到多个服务器上,将负载分发到不同的服务器,也就是我们所说的负载均衡

在这里插入图片描述

1.4 动静分离

为了加快网站的解析速度,可以把动态页面和静态页面由不同的服务器来解析,加快解析速度。降低原来单个服务器的压力。

在这里插入图片描述

2. Nginx安装

需要的素材
在这里插入图片描述

2.2 安装nginx

第一步 安装pcre
# 联网下载pcre压缩文件
wget http://downloads.sourceforge.net/project/pcre/pcre/8.37/pcre-8.37.tar.gz
# 使用命令解压文件
tar -xvf pcre-8.37.tar.gz
# 进入压缩目录 检查配置
./configure
# 回到pcre目录 编译安装
make && make install
第二步 安装openssl, zlib, gcc依赖
yum -y install make zlib zlib-devel gcc-c++ libtool openssl openssl-devel
第三步 安装nginx

同pcre,解压->./configure->make && make install
进入 /usr/local/nginx/sbin/nginx启动服务

在这里插入图片描述
在windows系统中访问linux中的nginx,默认不能访问,因为防火墙的问题。

  • 解决方案
    • 关闭防火墙
    • 开放访问的端口号,(默认80端口)

开启,关闭防火墙以及查看防火墙状态

# 开启防火墙
service firewalld start
# 关闭防火墙
service firewalld stop
# 查看防火墙状态
service firewalld status
# 重启防火墙
firewall-cmd --reload

防火墙开启端口操作

# 查看开放的端口号
firewall-cmd --list-add
# 开放端口号 以80端口为例
firewall-cmd --add-port=80/tcp --permanent

在这里插入图片描述

2.3 Nginx常用命令

nginx所有命令都在```/usr/local/nginx/sbin 目录下执行
在这里插入图片描述

# 启动nginx
./nginx
# 关闭nginx
./nginx -s stop
# 重载nginx
./nginx -s reload

2.4 nginx.conf配置文件

nginx安装目录下,其默认的配置文件都放在这个目录下的conf目录,而主配置文件nginx.conf也在其中,后续nginx的使用基本上都是对此配置文件进行相应的修改。

在这里插入图片描述

用vim查看nginx.conf

在这里插入图片描述
可以明显将nginx.conf配置文件分为3部分

第一部分 全局块

从配置文件到events块之间的内容,主要会设置一些影响nginx服务器整体运行的配置指令,主要包括配置运行Nginx服务器的用户(组)、允许生成的worker_process数(处理并发数),进程PID存放路劲、日志存放路径和类型以及配置文件的引入等。

第二部分 events块

events块涉及的指令主要影响Nginx服务器与用户的网络连接,常用的设置包括是否开启多对work process下的网络连接进行序列化,是否允许同时接收多个网络连接,选取哪种事件驱动模型来处理连接请求,work process表示同时支持的最大连接数。
这部分的配置对Nginx的性能影响比较大

第三部分 http块

这算是Nginx服务器配置中最频繁的部分,代理、缓存和日志定义等绝大多数功能和第三方模块的配置都在这里,需要注意的是,http块也可以分为http全局块server块

http全局块

http 全局块配置的指令包括文件引入、MIME-TYPE 定义、日志自定义、连接超时时间、单链接请求数上限等。

server块

这块和虚拟主机有密切关系,虚拟主机从用户角度看,和一台独立的硬件主机是完全一样的。
每个http块可以包括多个server块,而每个server块就相当于一个虚拟主机。
而每个server块也分为全局server块以及可以同时包含多个location块。

** 全局server块**
最常见的配置是本虚拟机主机的监听配置和本虚拟主机的名称或IP配置

** location块**
一个server块可以配置多个location块。
这块的主要作用是基于Nginx服务器接收到的请求字符串(例如 server_name/uri-string),对虚拟主机名称(也可以是IP别名)之外的字符串(例如 前面的uri-string)进行匹配,对特定的请求进行处理。地址定向、数据缓存和应答控制等功能,还有许多第三方模块的配置也在这里进行。

3. Nginx配置实例

3. Nginx配置实例——反向代理

3.1 实例一

实现效果:使用Nginx反响代理,访问www.123.com直接跳转到127.0.0.1:8080上

3.1.1 实例代码

启动一个tomcat,浏览器地址输入127.0.0.1:8080

在这里插入图片描述
通过修改本地host文件,将www.123.com映射到127.0.0.1.(域名解析规则:若本地host没有域名映射,则查询域名解析服务器,而www.123.com域名已存在,所以在本地映射一下)
在这里插入图片描述
配置完成之后,便可以通过www.123.com:8080访问到tomcat初始界面。那么如何只需要输入www.123.com便可以跳转到Tomcat初始界面呢?便用到了nginx的反向代理。

在nginx.conf配置文件中增加如下配置

在这里插入图片描述
如上配置,监听80端口,访问域名为www.123.com,不加端口号时默认为80,故访问该域名时会跳转到127.0.0.1:8080路径上。在浏览器输出www.123.com,结果如下:
在这里插入图片描述

3.2 实例二

实现效果: 使用nginx反向代理,根据访问的路径跳转到不同端口的服务中
nginx监听端口为9001
访问http://127.0.0.1:9001/edu/ 直接跳转到127.0.0.1:8081
访问http://127.0.0.1:9001/vod/ 直接跳转到127.0.0.1:8082

3.2.1 实例代码

第一步,准备两个tomcat,一个8001端口,一个8002端口,并准备好测试的页面
第二步, 修改nginx的配置文件

在这里插入图片描述
开放对外访问的端口号 9001,8080,8081
在这里插入图片描述
在这里插入图片描述
location指令说明
该指令用于匹配URL

location [ = | ~ | ~* | ^~ ] uri {

}
  • =:用于不含正则表达式的uri前,要求请求字符串与uri严格匹配,如果匹配成功,就停止继续向下搜索并立即处理该请求。
  • ~:用于表示uri包含正则表达式,并且区分大小写
  • ~*:用于表示uri包含正则表达式,并且不区分大小写
  • ^~:用于不包含正则表达式的uri前,要求nginx服务器找到表示uri和请求字符串匹配度最高的location后,立即使用此location处理请求,而不再使用location块中的正则uri和请求字符串做匹配。

4. Nginx配置实例——负载均衡

4.1 实例

实现效果:浏览器地址输入http://本机ip/edu/a.html,负载均衡效果,平均8080和8081端口中。

  • 准备工作
    • 准备两台tomcat服务器,一台8080,一台8081
    • 在两台tomcat里面的webapps目录中,创建名称为edu的文件夹,在edu文件夹中创建页面a.html,用于测试

在nginx.conf配置文件中进行负载均衡的配置

在这里插入图片描述
在这里插入图片描述

4.2 nginx分配服务器策略
第一种 轮询(默认)

每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器时down掉,能自动剔除。

第二种 weight

weight代表权重默认为1,权重越高被分配的客户端越多

upstream myserver{ 
	server 192.168.5.21 weight=10; 
	server 192.168.5.22 weight=10; 
}
第三种 ip_hash

每个请求按访问 ip 的 hash 结果分配,这样每个访客固定访问一个后端服务器,可以解决 session 的问题

upstream myserver{ 
	ip_hash; 
	server 192.168.5.21:80; 
	server 192.168.5.22:80; 
}
fair(第三方)

按后端服务器的响应时间来分配请求,响应时间短的优先分配。

upstream myserver{ 
	server 192.168.5.21:80; 
	server 192.168.5.22:80; 
	fair; 
}
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值