Nginx安装与服务监听配置

Nginx安装与服务监听配置

一、Nginx简介

Nginx 是一款轻量级的 Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,
单台物理服务器可支持30 000~50 000个并发请求。并

1.简述Nginx和Apache的差异

NginxApache
Nginx是一个甚于事件的Web服务器Apache是一个基于流程的服务器;
Nginx所有请求都由一个线程处理Apache单个线程处理单个请求;
Nginx避免子进程的概念Apache是基于子进程的;
Nginx在内存消耗和连接方面更好Apache在内存消耗和连接方面一般;
Nginx的性能和可伸缩性不依赖于硬件Apache依赖于CPU和内存等硬件;
Nginx支持热部署Apache不支持热部署;
Nginx对于静态文件处理具有更高效率Apache相对一般;
Nginx在反向代理场景具有明显优势Apache相对一般。

2.nginx 应用场景

① 静态服务器 (图片、视频服务、文本)
② 动态服务
③ 反向代理, 负载均衡
④ 缓存服务

nginx 中http七层代理和四层代理

nginx配置720.mp4_20220721_14313418184

二、Nginx安装

1.安装环境

systemctl stop firewalld      #关闭防火墙和核心防护
systemctl disable firewalld
setenforce 0
nginx-1.12.0.tar.gz           #nginx软件包

安装依赖包

yum -y install pcre-devel zlib-devel openssl openssl-devel gcc gcc-c++ make  #nginx的配置及运行需要pcre、zlib等软件包的支持,openssl在升级时需要使用,安装这些软件开发包以便提供相应的库和头文件

创建运行用户

useradd -M -s /sbin/nologin nginx      #创建程序用户

2.编译安装

cd /opt
tar zxvf nginx-1.12.0.tar.gz -C /opt/
cd nginx-1.12.0/
./configure \
--prefix=/usr/local/nginx \					#指定nginx的安装路径
--user=nginx \								#指定用户名
--group=nginx \								#指定组名
--with-http_stub_status_module				#启用 http_stub_status_module 模块以支持状态统计
make -j4 && make install                    #调用4核编译然后安装
ln -s /usr/local/nginx/sbin/nginx /usr/local/sbin/	 	#让系统识别nginx的操作命令

3.检查、启动、重启、停止 nginx服务

nginx -t	#检查配置文件是否配置正确
nginx       #启动
停止之kill命令
cat /usr/local/nginx/logs/nginx.pid		#先查看nginx的PID号
kill -3 <PID号>
kill -s QUIT <PID号>
killall -3 nginx
killall -s QUIT nginx
#重载
kill -1 <PID号>   
kill -s HUP <PID号>
killall -1 nginx
killall -s HUP nginx
#日志分割,重新打开日志文件
kill -USR1 <PID号>
#平滑升级
kill -USR2 <PID号>
信号编号信号名含义
0EXIT程序退出时收到该信息。
1HUP挂掉电话线或终端连接的挂起信号,这个信号也会造成某些进程在没有终止的情况下重新初始化。
2INT表示结束进程,但并不是强制性的,常用的 “Ctrl+C” 组合键发出就是一个 kill -2 的信号。
3QUIT退出。
9KILL杀死进程,即强制结束进程。
11SEGV段错误。
15TERM正常结束进程,是 kill 命令的默认信号

4.新版本升级

tar -zxvf nginx-1.23.0.tar.gz        #解压新的软件包
cd nginx-1.23.0                      #进入目软件包目录 
./configure \						 #配置安装目录
--prefix=/usr/local/nginx \     
--user=nginx \                 
--group=nginx \                
--with-http_stub_status_module \
--with-http_ssl_module
make      							 #编译
mv /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx_old   #重命名老版本程序
cp objs/nginx /usr/local/nginx/sbin/nginx  						 #复制新版本的程序
/usr/local/nginx/sbin/nginx_old -s stop 						 #关闭老程序或make upgrade
/usr/local/nginx/sbin/nginx          							 #启动新程序
nginx -V   														 #查看版本

5.添加 Nginx 系统服务

方法一
vim /etc/init.d/nginx           #进入配置文件编辑脚本
#!/bin/bash
#chkconfig: 35 99 20  		    #这是固定格式,2345表示运行级别,之后为开机执行顺序和关机执行顺序
#description:Nginx Service Control Script       #这也是必须的 
COM="/usr/local/nginx/sbin/nginx" 
PID="/usr/local/nginx/logs/nginx.pid"
case "$1" in
start)
  $COM
;;
stop)
  kill -s QUIT $(cat $PID)
;;
restart)
  $0 stop
  $0 start
;;
reload)
  kill -s HUP $(cat $PID)
;;
*)
echo "Usage: $0 {start|stop|restart|reload}"
exit 1
esac
exit 0

chmod +x /etc/init.d/nginx					#给予执行权限
chkconfig --add nginx						#添加为系统服务
systemctl stop nginx   						#停止nginx
systemctl start nginx						#打开nginx
方法二
vim /lib/systemd/system/nginx.service
[Unit]    						#服务的说明
Description=nginx				#描述服务
After=network.target			#依赖,当依赖的服务启动之后再启动自定义的服务
[Service]						#服务运行参数的设置
Type=forking					#是后台运行的形式,使用此启动类型应同时指定
PIDFile=/usr/local/nginx/logs/nginx.pid		#以便systemd能够跟踪服务的主进程
ExecStart=/usr/local/nginx/sbin/nginx		#为服务的具体运行命令
ExecReload=/bin/kill -s HUP $MAINPID		#为重启命令
ExecStop=/bin/kill -s QUIT $MAINPID			#为停止命令
PrivateTmp=true								#表示给服务分配独立的临时空间
[Install]									#服务安装的相关设置,可设置为多用户
WantedBy=multi-user.target

chmod 754 /lib/systemd/system/nginx.service  #给予754权限
systemctl start nginx.service				 #开启nginx服务
systemctl enable nginx.service				 #开启nginx开机自启动

三、nginx主配置文件——nginx.conf

1.全局配置

vim /usr/local/nginx/conf/nginx.conf
#user nobody;    	  	 #运行用户,若编译时未设置指定则默认为nobody
worker_processes 4; 	 #工作进程数量,可配置成服务器内核数*2,如果网站访问量不大,一般设为1就够了
#error_log logs/error.log;  #错误日志文件的位置
#pid logs/nginx.pid;   		#PID文件的位置
I/O事件配置
events { 
    use epoll;       #使用epoll模型,2.6及以上版本的系统内核,建议使用epoll模型以提高性能
    worker_connections 4096;      #每个进程处理4096个连接
}

#如提高每个进程的连接数还需要执行“ulimit -n 65535”命令临时修改本地每个进程可以同时打开得最大文件数

#在linux平台上,在进行高并发tcp连接处理时,最高得并发数量都要受到系统对用户单一进程同时可打开文件数量得限制(这是因为系统为每个tcp连接都要创建一个socket句柄,每个socket句柄同时也是一个文件句柄)

#可使用ulimit -a 命令查看系统允许当前用户进程打开得文件数量限制

etc/security/limits.conf

#epoll是linux内核为处理大批句柄而作改进得poll,是linux下多路复用IO接口select/poll的增强版本,它是显著的减少程序在大量并发连接中只有少量活跃的情况下的系统cpu利用率

若工作进程数为8,每个进程处理4096个连接,则允许nginx正常提供服务的连接数超过3万个

HTTP配置

使用“http { }”界定标记,包括访问日志、HTTP端口、网页目录、默认字符集、连接保持,以及后面要讲到的虚拟web主机、PHP解析等一系列设置,其中大部分配置语句都包含在子界定标记“serber { }”

http {
	##文件扩展名与文件类型映射表
    include       mime.types;
	##默认文件类型
    default_type  application/octet-stream;
	##日志格式设定
    #log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
    #                  '$status $body_bytes_sent "$http_referer" '
    #                  '"$http_user_agent" "$http_x_forwarded_for"';
	##访问日志位置
    #access_log  logs/access.log  main;
	##支持文件发送(下载)
    sendfile        on;
	##此选项允许或禁止使用socket的TCP_CORK的选项(发送数据包前先缓存数据),此选项仅在使用sendfile的时候使用
    #tcp_nopush     on;
	##连接保持超时时间,单位是秒
    #keepalive_timeout  0;
    keepalive_timeout  65;
	##gzip模块设置,设置是否开启gzip压缩输出
    #gzip  on;
	
	##Web 服务的监听配置
	server {
		##监听地址及端口
		listen 80; 
		##站点域名,可以有多个,用空格隔开
		server_name www.yzf.com;
		##网页的默认字符集
		charset utf-8;
		##根目录配置
		location / {
			##网站根目录的位置/usr/local/nginx/html
			root html;
			##默认首页文件名
			index index.html index.php;
		}
		##内部错误的反馈页面
		error_page 500 502 503 504 /50x.html;
		##错误页面配置
		location = /50x.html {
			root html;
		}
	}
}

nginx配置720.mp4_20220721_143151.665

日志格式设定
$remote_addr与 $http_x_forwarded_for:用以记录客户端的ip地址;
$remote_user:用来记录客户端用户名称;
$time_local:用来记录访问时间与时区;
$request:用来记录请求的url与http协议;
$status:用来记录请求状态;成功是200;
$body_bytes_sent :记录发送给客户端文件主体内容大小;
$http_referer:用来记录从哪个页面链接访问过来的;
$http_user_agent:记录客户浏览器的相关信息;

通常web服务器放在反向代理的后面,这样就不能获取到客户的IP地址了,通过$remote_add拿到的IP地址是反向代理服务器的iP地址。反向代理服务器在转发请求的http头信息中,可以增加x_forwarded_for信息,用以记录原有客户端的IP地址和原来客户端的请求的服务器地址

location常见配置指令

root、alias、proxy_pass

  • alias——别名配置,用于访问文件系统,在匹配到location配置的URL路径后,指向alias配置的路径
location /test/ 
{ 
    alias/first/second/img/; 
}
#请求/test/1.jpg(省略了协议与域名),将会返回文件/first/second/img/1.jpg
  • root——根路径配置,用于访问文件系统,在匹配到location配置的URL路径后,指向root配置的路径,并把location配置路径附加到其后
location /test/
{ 
    root /first/second/img/; 
}
#请求/test/1.jpg(省略了协议与域名),将会返回文件/first/second/img/test/1.jpg,相较于alias,使用root会把/test/附加到根目录之后
  • proxy_pass——反向代理配置,用于代理请求,适用于前后端负载分离或多台机器、服务器负载分离的场景,在匹配到location配置的URL路径后,转发请求到【proxy_pass】配置的URL,是否会附加location配置路径与proxy_pass配置的路径后是否有"/“有关,有”/"则不附加
location /test/ 
{ 
    proxy_pass http://127.0.0.1:8080/; 
}
#请求/test/1.jpg(省略了协议与域名),将会被nginx转发请求到http://127.0.0.1:8080/1.jpg(未附加/test/路径)
location /test/ 
{ 
    proxy_pass http://127.0.0.1:8080; 
}
#请求/test/1.jpg(省略了协议与域名),将会被nginx转发请求到http://127.0.0.1:8080/test/1.jpg(附加/test/路径)
location/test/ 
{ 
    proxy_pass http://127.0.0.1:8080/img; 
}
#请求/test/1.jpg(省略了协议与域名),将会被nginx转发请求到http://127.0.0.1:8080/img1.jpg(未附加/test/路径,但附加了/test/之后的路径

2.Web 服务的监听配置

基于权限访问控制

生成用户密码认证文件

yum install -y httpd-tools
htpasswd -c /usr/local/nginx/passwd.db zhangsan    #设置登录名和密码
chown nginx /usr/local/nginx/passwd.db
chmod 400 /usr/local/nginx/passwd.db

修改主配置文件相应目录,添加认证配置置顶

vim /usr/local/nginx/conf/nginx.conf
 server {
 ...
        location / {
            auth_basic "secret";          <<—————— 密码提示框信息,添加这两行配置
            auth_basic_user_file /usr/local/nginx/passwd.db;    <<————添加配置路径         
            root   html;
            index  index.html index.htm;
        }
测试然后重启服务
 nginx -t
 systemctl restart nginx 
客户端浏览器访问nginx服务器ip地址http://192.168.174.130

nginx配置720.mp4_20220721_143421.432

基于客户端的访问控制
deny IP/IP段拒绝某个IP或IP段的客户端访问
allow IP/IP段允许某个IP或IP段的客户端访问

规则从上往下执行如匹配停止,不再往下匹配

 server {
 ...
        location / { 
         添加下面两条控制规则
         allow 192.168.174.131;     #允许该IP访问客户端
         deny all;               	#拒绝其他IP客户端访问
         }
重启nginx
systemctl restart nginx
客户端浏览器访问nginx服务器ip地址http://192.168.174.130   
基于域名访问

设置客户端本地hosts域名解析

echo "192.168.174.130 www.yzf.com www.hello.com" >> /etc/hosts   #centos系统
C:\Windows\System32\drivers\etc\hosts       #windows本地解析地址,手动添加上面echo内容
echo "<h1>www.yzf.com</h1>" > /var/www/html/yzf/index.html    #设置两个域名访问的index内容
echo "<h1>www.hello.com</h1>" > /var/www/html/hello/index.html

修改nginx配置文件

server {
		listen 80; 
		server_name www.yzf.com;              #修改为指定的域名
		charset utf-8;
		access_log logs/www.yzf.access.log;   #设置日志名
		location / {
	#默认网站根目录的位置/usr/local/nginx/html
			root /var/www/html/yzf;           #设置yzf.com的工作目录
			index index.html index.php;
		}
        error_page 500 502 503 504 /50x.html;
		location = /50x.html {
			root html;
		}
	}
下方插入复制上方的内容加以修改	
server {
		listen 80; 
		server_name www.hello.com;              #修改为指定的域名
		charset utf-8;
		access_log logs/www.hello.access.log;   #设置日志名
		location / {
	#默认网站根目录的位置/usr/local/nginx/html
			root /var/www/html/hello;           #设置hello.com的工作目录
			index index.html index.php;
		}
        error_page 500 502 503 504 /50x.html;
		location = /50x.html {
			root html;
		}
	}
重启服务
systemctl restart nginx
客户端浏览器访问nginx服务器
http://www.yzf.com
http://www.hello.com

nginx配置720.mp4_20220721_143629.396

基于IP访问——不同IP相同端口

配置多个地址

ifconfig ens33:0 192.168.174.140 netmask 255.255.255.0  #nginx服务器添加一个临时IP地址,如果要删除的话在地址前加del,ifconfig ens33:0 del 192.168.174.140

修改nginx配置文件

server {
		listen 192.168.174.130:80;    #添加指定IP地址 
		server_name www.yzf.com;
......
server {
		listen 192.168.174.140:80;    #添加另一个IP地址 
		server_name www.hello.com;  
重启服务
systemctl restart nginx
客户端浏览器访问nginx服务器
http://192.168.174.130
http://192.168.174.140
基于端口访问——同IP不同端口
server {
		listen 192.168.174.130:80;    
		server_name www.yzf.com;
......
server {
		listen 192.168.174.130:8080;    #修改为相同的端口,然后改成不同的端口
		server_name www.hello.com;  
重启服务
systemctl restart nginx
netstat -natupl | grep nginx   #查看到存在两个端口即为设置成功
客户端浏览器访问nginx服务器
http://192.168.174.130:80
http://192.168.174.130:8080

nginx配置720.mp4_20220721_150254.515

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

masonyong

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值