Nginx介绍


   Nginx(“engine x”)是一个高性能的HTTP和反向单利服务,也是一个IMAP/POP3/SMTP代理服务器。由lgor Sysoev为俄罗斯访问量第二的Rambler.ru站点开发的。Nginx已经因为它的稳定性、丰富的功能集、示例配置文件和低系统资源的消耗而闻名,目前国内各大门户网站已经部署了Nginx,如新浪网易、腾讯等;新近发现Nginx技术在国内日趋火热,越来越多的网站开始部署Nginx。

官网:nginx.org



Nginx特性



基本功能
#静态资源的web服务器,能够自动缓存打开的文件描述符;
#反向代理服务器,能够缓存、负载均衡;
#支持FastCGI协议,------->可实现LNMP
#模块化,非DSO机制(不能动态加载模块),支持过滤器gzip,支持SSI和图像大小调整等
#支持SSL


扩展功能
#基于名称和IP做虚拟主机
#支持keepalive
#支持平滑配置更新或程序版本升级
#定制访问日志,支持使用日志缓存以提高性能
#支持url  rewrite
#支持路径别名
#支持基于IP及用户的认证;
#支持速率限制,并发限制等;


Nginx的基本架构


# 1)一个master,生成一个或多个worker
# 2)事件驱动:kqueue,epoll,/dev/poll
#    消息通知:select、poll、rt signals
# 3)支持sendfile,sendfile64
# 4)支持AIO  异步IO
# 5)支持mmap 内存映射
     Nginx:非阻塞、事件驱动、一个master多个worker、一个worker响应多个请求
##注意work进程应该以普通用户身份运行:nginx用户、nginx组



wKioL1NbryPTd-7WAAGrIyuLwbg664.jpg


Nginx的模块级别


# 1)核心模块      
# 2)标准http模块  
# 3)可选的http模块
# 4)邮件模块      
# 5)第三方拓展模块


Nginx安装方法


# 1)编译安装
# 2)rpm包安装---需要epel源


Nginx的配置文件



# main 配置段  ---------- 核心模块
# http {       ---------- http标准模块
#      }
# 配置参数需要以分号结尾,语法格式:
# 参数名    值1[值2...];
# 还支持使用变量:
# 模块内置变量
# 用户自定义变量
#  set var_name value



Nginx基本配置的类别


1)用于调试、定位问题
2)正常运行的必备配置
3)优化性能的配置
4)事件类的配置
详解Nginx的配置
(一)正常运行的必备配置
# 1、user username [groupname];
#    指定运行worker进程的用户和组
# 2、pid /path/to/pidfile_name;
#    指定nginx的pid文件
# 3、worker_rlimit_nofile #;
#    指定一个worker进程所能够打开的最大文件句柄数
# 4、 worker_rlimit_sigpending #;
#    设定每个用户能够发往worker进程的信号和数量;
(二)性能优化行管的配置
# 1、work_processes #;
#    worker进程的个数;通常其数值应该为CPU的物理核心数减1;
# 2、work_cpu_affinity  cpumask ...; 
#    以掩码的方式指定特定的CPU用于nginx进程使用
# 3、ssl_engine   device;
#    在存在ssl硬件加速器的服务器上,指定所使用的ssl硬件加速设备;
# 4、timer_resolution t;
#    每次内核时间调用返回时,都会使用gettimeofday ()来更新nginx的缓存时钟;timer_resolution用于定义每隔多久才会由gettimeof day() 更新一次缓存时钟; x86_64系统上,gettimeofday()代价已经很小,可以忽略此配置;
# 5、 worker_priority nice;
#     - 20,19之间的值
(三)事件相关的配置
#1、accept_mutex [on | off]   ----------用于events模块中
#   是否打开Ningx的负载均衡锁;此锁能够让多个worker进程轮流的、序列化的与新的客户端建立联结;而通常当一个worker进程的负载达到某上限的7/8时,master就尽可能不再将请求调度此worker;
#2、lock_file  /path/to/lock_file;
#    lock文件
#3、accept_mutex_delay #ms;  默认500ms
#    accept锁模式中,一个worker进程为取得accept锁的等待时长;如果某 worker进程在某次试图取得锁时失败了,至少要等待#ms才能再一次请求锁;
#4、multi_accept  on | off;
#    是否允许一次性地响应多个用户请求;默认为off
#5、use [epoll | rtsig | select | poll |]
#    定义使用的事件模型,建议让nginx自动选择
#6、work_connections  #;
#    每个worker能够并发响应最大请求数;

   

         

Nginx的http模块

   

#必须使用虚拟机来配置站点;每个虚拟主机使用一个server {}段配置;
            server {
            }
#非虚拟主机的配置或公共配置,需要定义在server之外,http之内;
     http {
           directive  value;
                 ...
            server  {
            }
     }
# 1、 server {}
#     定义一个虚拟主机:nginx 支持使用基于主机名或IP的虚拟主机;
# 2、 listen
#      listen  address [:port];
#      listen   port                
#      default_server : 定义此server 为http中默认的server; 如果所有的server中没有任何I个listen使用此参数,那么第一个server 即为默认server;
#      rcvbuf=SIZE :  接受缓冲大小;
#      sndbuf=SIZE :发送缓冲大小;
#              ssl : https server;
# 3、 server_name [...];
#     server_name 可以跟多个主机名;名称中可以使用通配符和正则表达式(通常以~开头);当nginx收到一个请求时,会去除其首部的server的值,而后跟众server_name进行比较;比较方式:
#      (1)先做精确匹配;  www.jungege.com
#      (2)左侧通配符匹配;  *.jungege.com
#      (3) 右侧通配符匹配;   www.jungege.com, www.*
#      (4) 正则表达式匹配;    ~^.*\.jungege\.com    
#4、server_name_hash_bucket_size   32|64|128;
#   为了实现快速主机名查找,nginx使用hash来保存主机名;
#5、location [ = | ~ | ~* | ^~] uri { ... }  --->定义uri的访问属性
#   location @name { ... }
#   功能: 允许根据用户请求的URI来匹配指定的各location以进行访问配置;配置到时,将被location块中的配置所处理;
     =  : 精确匹配;
      ~ :正则表达式模式匹配,匹配时区分字符大小写
     ~* : 正则表达式模式匹配,匹配时忽略字符大小写
      ^~:  URI的前半部分匹配,不检查正则表达式 
# 匹配优先级:字符字面量最精确匹配、正则表达式检索(如果有多个匹配,由第一个匹配到所处理)、按字符字面量  

   

         

Localtion文件路径定义

   

#1、root path
#   设置web资源存放路径;用于指定请求的根文档目录;
                location / {
                    root /www/htdocs;
                }
#2、alias path
#   只能用于location中,用于路径别名;
                location / {
                    root /www/htdocs;
                }
                                                                                                                                             
                location ^~ /p_w_picpaths/ {
                    alias /web;
                }
#3、index file ...;
                                                                        #   定义默认页面,可以跟多个值;



Ningx编译安装

   

1)安装gcc开发环境
# yum -y install "Development tools" "Server Platform Development"
2)安装 pcre-devel  openssl-devel
# yum -y install pcre-devel openssl-devel
3) 设置用户
# groupadd -r nginx
# useradd -r -g nginx nginx
4)下载nginx-1.4.7稳定版
# wget http://nginx.org/download/nginx-1.4.7.tar.gz
   编译安装
# tar xf nginx-1.4.7.tar.gz
# cd nginx-1.4.7
# ./configure --prefix=/usr --sbin-path=/usr/sbin/nginx --conf-path=/etc/nginx/nginx.conf --error-log-path=/var/log/nginx/error.log --http-log-path=/var/log/nginx/access.log --pid-path=/var/run/nginx/nginx.pid --lock-path=/var/lock/nginx.lock --user=nginx --group=nginx --with-http_ssl_module --with-http_flv_module --with-http_stub_status_module --with-http_gzip_static_module --http-client-body-temp-path=/var/tmp/nginx/client/ --http-proxy-temp-path=/var/tmp/nginx/proxy/ --http-fastcgi-temp-path=/var/tmp/nginx/fcgi/ --http-uwsgi-temp-path=/var/tmp/nginx/uwsgi --http-scgi-temp-path=/var/tmp/nginx/scgi --with-pcre
# make && make install
5)检测配置文件语法
# /usr/sbin/nginx -t
6) 提供启动脚本
# vim  /etc/rc.d/init.d/nginx
   内容如下
# nginx - this script starts and stops the nginx daemon
#
# chkconfig:   - 85 15
# description:  Nginx is an HTTP(S) server, HTTP(S) reverse \
#               proxy and IMAP/POP3 proxy server
# processname: nginx
# config:      /etc/nginx/nginx.conf
# config:      /etc/sysconfig/nginx
# pidfile:     /var/run/nginx.pid
                                                                                                                            
# Source function library.
. /etc/rc.d/init.d/functions
                                                                                                                            
# Source networking configuration.
. /etc/sysconfig/network
                                                                                                                            
# Check that networking is up.
[ "$NETWORKING" = "no" ] && exit 0
                                                                                                                            
nginx="/usr/sbin/nginx"
prog=$(basename $nginx)
                                                                                                                            
NGINX_CONF_FILE="/etc/nginx/nginx.conf"
                                                                                                                            
[ -f /etc/sysconfig/nginx ] && . /etc/sysconfig/nginx
                                                                                                                            
lockfile=/var/lock/subsys/nginx
                                                                                                                            
make_dirs() {
   # make required directories
   user=`nginx -V 2>&1 | grep "configure arguments:" | sed 's/[^*]*--user=\([^ ]*\).*/\1/g' -`
   options=`$nginx -V 2>&1 | grep 'configure arguments:'`
   for opt in $options; do
       if [ `echo $opt | grep '.*-temp-path'` ]; then
           value=`echo $opt | cut -d "=" -f 2`
           if [ ! -d "$value" ]; then
               # echo "creating" $value
               mkdir -p $value && chown -R $user $value
           fi
       fi
   done
}
                                                                                                                            
start() {
    [ -x $nginx ] || exit 5
    [ -f $NGINX_CONF_FILE ] || exit 6
    make_dirs
    echo -n $"Starting $prog: "
    daemon $nginx -c $NGINX_CONF_FILE
    retval=$?
    echo
    [ $retval -eq 0 ] && touch $lockfile
    return $retval
}
                                                                                                                            
stop() {
    echo -n $"Stopping $prog: "
    killproc $prog -QUIT
    retval=$?
    echo
    [ $retval -eq 0 ] && rm -f $lockfile
    return $retval
}
                                                                                                                            
restart() {
    configtest || return $?
    stop
    sleep 1
    start
}
                                                                                                                            
reload() {
    configtest || return $?
    echo -n $"Reloading $prog: "
    killproc $nginx -HUP
    RETVAL=$?
    echo
}
                                                                                                                            
force_reload() {
    restart
}
                                                                                                                            
configtest() {
  $nginx -t -c $NGINX_CONF_FILE
}
                                                                                                                            
rh_status() {
    status $prog
}
                                                                                                                            
rh_status_q() {
    rh_status >/dev/null 2>&1
}
                                                                                                                            
case "$1" in
    start)
        rh_status_q && exit 0
        $1
        ;;
    stop)
        rh_status_q || exit 0
        $1
        ;;
    restart|configtest)
        $1
        ;;
    reload)
        rh_status_q || exit 7
        $1
        ;;
    force-reload)
        force_reload
        ;;
    status)
        rh_status
        ;;
    condrestart|try-restart)
        rh_status_q || exit 0
            ;;
    *)
        echo $"Usage: $0 {start|stop|status|restart|condrestart|try-restart|reload|force-reload|configtest}"
        exit 2
esac
7)添加到系统服务并开机启动
# chkconfig --add nginx
# chkconfig nginx on
# chkconfig --list nigx
8) 设置nginx配置文件的语法高亮
# mkdir ./vim/syntax -pv
# cd  .vim/syntax
# wget http://www.vim.org/scripts/download_script.php?src_id=19394
# cd .vim
# vim filetype.vim 内容如下
 au BufRead,BufNewFile /etc/nginx/*,/usr/local/nginx/conf/* if &ft == '' | setfiletype nginx | endif 
9)启动服务
# service nginx start
# pa aux | grep nginx
至此,编译及后续工作完成   

       


     

PS:总结也许不够全面,多多包涵,关于Nginx的反向代理,及LNMMP架构的实现马上推出,敬请期待!