Nginx源码安装和基础配置

Nginx简介

nginx:
web服务器软件,以高并发、低消耗著称,源自于俄罗斯,创建者 Igor(伊戈尔),2004年开源,最早以代理服务器的身份出现,2015成立nginx公司,2019年以6.7亿被F5 Networks公司收购。

代理服务器:
正向:squid
反向:

squid:最古老的代理服务器

LVS:

优点:
		1.抗负载能力强、是工作在网络4层之上仅作分发之用
		2.配置性比较低,这是一个缺点也是一个优点,简单不易出错
		3.工作稳定,抗负载能力很强,有完整的双机热备方案,如LVS(DR)+ Keepalived。
	    4.无流量,LVS只分发请求,而流量并不从它本身出去
		5.应用范围比较广,几乎支持所有应用
		
缺点:
		1.不支持正则表达式处理,不能做动静分离
		2.网站应用比较庞大的话,LVS/DR+Keepalived实施起来比较复杂

nginx:

优点:
		1.工作在七层之上,针对HTTP做分流策略,正则规则比haproxy更灵活
		2.对网络的稳定性依赖小
		3.安装配置简单
		4.高负载高并发低消耗
		5.不仅能做代理,还可以做web服务器
		6.还能缓存静态网页和图片
		7.社区活跃,第三方模块非常多
缺点:
		1.适应范围较小,仅能支持http、https、Email协议。
		2.对后端服务器的健康检查,只支持通过端口检测,不支持url来检测。

haproxy:

优点:	
		1.HAProxy是支持虚拟主机的,可以工作在4、7层(支持多网段)
	
	     2.HAProxy的优点能够补充Nginx的一些缺点,比如支持Session的保持,Cookie的引导;同时支持通过获取指定的url来检测后端服务器的状态。
		
		3.HAProxy跟LVS类似,本身就只是一款负载均衡软件;单纯从效率上来讲HAProxy会比Nginx有更出色的负载均衡速度,在并发处理上也是优于Nginx的。
		
		4.HAProxy支持TCP协议的负载均衡转发,可以对MySQL读进行负载均衡,对后端的MySQL节点进行检测和负载均衡
		
		5.HAProxy负载均衡策略非常多,HAProxy的负载均衡算法现在具体有8种
		
缺点:
		1.不支持POP/SMTP协议
		2.不支持SPDY协议
		3.不支持HTTP cache功能
		4.重载配置的功能需要重启进程
		5.多进程模式支持不够好

nginx的基础特性:

	模块化设计,较好的扩展性
	高可靠性
	支持热部署,不停机更新配置文件,升级版本,更换日志文件
	低内存消耗,10000个keep-alive下的非活动连接,仅需2.5M内存
	event-driven(事件驱动),aio(异步非阻塞),mmap(内存映射),sendfile(代理转发)

基本功能:

	静态资源的web服务器      
	http协议的反向代理
	fastcgi、uWSGI(python)
	pop3/imap4邮件反向代理
	模块化,zip、ssl等模块

nginx进程结构:

	Master/Worker 结构:一个 master 进程,生成一个或多个 worker 进程。

	master:
		读取nginx配置文件,验证有效性和正确性
		建立、绑定和关闭socket连接
		接受外界指令,比如重启、开、关服务
		不中断服务,平滑升级
		处理perl脚本
		
	worker:
		接受处理客户的请求(按模块区分)
		I/O调用
		与后端服务器通信
		缓存数据
		发送请求结果
		接受主程序的指令

在这里插入图片描述

nginx模块:

核心模块:core module

标准模块:
			ngx_http_*  网站模块
			ngx_mail_*   邮件模块
			ngx_upstream_*   集群模块
			
第三方模块:

Nginxan安装包:
源码包下载:http://nginx.org/en/download.html (mainline:开发版 stable:稳定版)
rpm包的yum源:http://nginx.org/packages/centos/7/x86_64/

Nginx安装和配置

1.关闭防火墙和Selinux

[root@localhost ~]# hostnamectl set-hostname nginx
[root@localhost ~]# bash
[root@nginx ~]# systemctl stop firewalld
[root@nginx ~]# systemctl disable firewalld
[root@nginx ~]# setenforce 0

2.安装前提软件环境

[root@nginx ~]# yum -y install gcc gcc-c++ make libtool zlib zlib-devel pcre pcre-devel openssl openssl-devel

3.复制nginx和缓存包到/usr/src,解压
我这里用到的包:
nginx-1.12.0.tar.gz
nginx-goodies-nginx-sticky-module-ng-08a395c66e42.tar.gz
ngx_cache_purge-2.3.tar.gz

[root@nginx ~]# useradd -s /sbin/nologin nginx
[root@nginx ~]
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
Sticky是nginx的一个模块,它是基于cookie的一种nginx的负载均衡解决方案,通过分发和识别cookie,来使同一个客户端的请求落在同一台服务器上,默认标识名为route (a)客户端首次发起访问请求,nginx接收后,发现请求头没有cookie,则以轮询方式将请求分发给后端服务器。 (b)后端服务器处理完请求,将响应数据返回给nginx。 (c)此时nginx生成带route的cookie,返回给客户端。route的值与后端服务器对应,可能是明文,也可能是md5、sha1等Hash值 (d)客户端接收请求,并保存带route的cookie。 (e)当客户端下一次发送请求时,会带上route,nginx根据接收到的cookie中的route值,转发给对应的后端服务器。 其他需要注意的 (a)同一客户端的请求,有可能落在不同的后端服务器上。如果客户端启动时同时发起多个请求。由于这些请求都没带cookie,所以服务器会随机选择后端服务器,返回不同的cookie。当这些请求中的最后一个请求返回时,客户端的cookie才会稳定下来,值以最后返回的cookie为准。 (b)cookie不一定生效。由于cookie最初由服务器端下发,如果客户端禁用cookie,则cookie不会生效。 (c)客户端可能不带cookie。Android客户端发送请求时,一般不会带上所有的cookie,需要明确指定哪些cookie会带上。如果希望用sticky做负载均衡,请对Android开发说加上cookie。 (d)cookie名称不要和业务使用的cookie重名。Sticky默认的cookie名称是route,可以改成任何值。 (e)客户端发的第一个请求是不带cookie的。服务器下发的cookie,在客户端下一次请求时才能生效。 (f)Nginx sticky模块不能与ip_hash同时使用 sticky [name=route] [domain=.foo.bar] [path=/] [expires=1h] [hash=index|md5|sha1] [no_fallback] [secure] [httponly]; [name=route] 设置用来记录会话的cookie名称 [domain=.foo.bar] 设置cookie作用的域名 [path=/] 设置cookie作用的URL路径,默认根目录 [expires=1h] 设置cookie的生存期,默认不设置,浏览器关闭即失效,需要是大于1秒的值 [hash=index|md5|sha1] 设置cookie中服务器的标识是用明文还是使用md5值,默认使用md5 [no_fallback] 设置该项,当sticky的后端机器挂了以后,nginx返回502 (Bad Gateway or Proxy Error) ,而不转发到其他服务器,不建议设置 [secure] 设置启用安全的cookie,需要HTTPS支持 [httponly] 允许cookie不通过JS泄漏,没用过

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值