Tomcat 端口8005(有些机子启动它非常慢)
什么是Tomcat
可以装载javaweb程序,可以称它为web容器,你的jsp/servlet程序需要运行在Web容器上,Web容器有很多种,JBoss、WebLogic等等,Tomcat是其中一种。tomcat是一种web服务器
一,
yum装JDK环境
java-1.8.0-openjdk java-1.8.0-openjdk-headless
Tomcat 的安装包在lnmp_soft里面,解压后cd进去。 再加压 tar -xf apache-tomcat-8.0.30.tar.gz
为了方便,解压后可以把程序放在 /usr/local/ 取名tomcat mv apache-tomcat-8.0.30 /usr/local/tomcat
移动过去后就可以看到如下目录
[root@web1 ~]# ls /usr/local/tomcat
bin/ //放主程序目录
lib/ //库文件目录 放类库的,需要可以在里面找相关的软件
logs/ //日志目录
temp/ //临时目录启服务时会有临时数据
work/ //自动编译目录jsp代码转换servlet 开发人员写的东西(网站代码配置)放这里
conf/ //配置文件目录
webapps/ //页面目录 放网页的地方
一.一,
启动服务
启服务在 bin/下 它下面有一个startup.sh的脚本 (跟nginx的./configure编译安装类是)
绝对路径启动或设置ln -s 启动tomcat/usr/local/tomcat/bin startup.sh bash /startup.sh 不用绝对路径要在脚本前加bash执行启动
netstat -nutlp |grep java 查看8005端口 (因为i是java写出来的所以要用java启动)
如果启的慢 就用
[root@web1 ~]# mv /dev/random /dev/random.bak
[root@web1 ~]# ln -s /dev/urandom /dev/random (通过快捷方式加快启动速度)
修改主配置文件
/usr/lcoal/tomcat/conf/server.xml (server.xml为主配置文件,conf也是放配置文件的)
二:修改Tomcat配置文件
创建测试JSP页面
首先明确Tomcat首页页面在那里 (在/usr/local/tomcat/webapps/ROOT/里面,ROOT下是放页面的)
tomcat是用java写的,所以编写页面也用同样的扩展名.jsp
(脚本扩展名为.sh python扩展名为.py php扩展名为.php java扩展名为.jsp)
nginx页面放在/usr/lcoal/nginx/html/
Aapche页面放在/var/www/html/
vim /usr/local/tomcat/webapps/ROOT/test.jsp
<html>
<body>
<center>
Now time is: <%=new java.util.Date()%> //显示服务器当前时间
</center>
</body>
</html>
写完后不用重启服务,访问页面查看,firefox http://192.168.2.100:8080/test.jsp F5刷新试试看时间有没有变化
三种网页服务基本认识
Aapche[基金会] http和tomcat都属于Aapche基金会
httpd 可做静态web,php 端口80
tomcat 静态web,java 端口8080
nginx 静态web,php 端口80
相同点都是可以跑静态web
配置文件风格
httpd tomcat
<virtualhost> <Server> 一个server代表有一个服务
<Service>
</virtualhost> </Service>
</Server>
三,用Tomcat部署虚拟主机
1.实现两个基于域名的虚拟主机,域名分别为:www.a.com和 www.b.com
2.使用www.a.com域名访问的页面根路径为/usr/local/tomcat/a/ROOT
3.使用www.b.com域名访问的页面根路径为/usr/local/tomcat/b/base
4.访问www.a.com/test时,页面自动跳转到/var/www/html目录下的页面
5.访问页面时支持SSL加密通讯
私钥、证书存储路径为/usr/local/tomcat/conf/cert
6.每个虚拟主机都拥有独立的访问日志文件
7.配置tomcat集群环境
创建两个域名的虚拟主机,修改如下两个参数块vim /usr/local/tomcat/conf/server.xml
参照Host模版创建虚拟主机a,b (切忌不可写在Host里面,并且要有/Host结尾)
<Server>
<Service>
<Connector port=8080 />
<Connector port=8009 />
<Engine name="Catalina" defaultHost="localhost">
<Host name="www.b.com" appBase="b"
unpackWARs="true" autoDeploy="true">
</Host>
<Host name="www.a.com" appBase="a"
unpackWARs="true" autoDeploy="true">
</Host>
<Host name="localhost" appBase="webapps"
unpackWARs="true" autoDeploy="true">
</Host>
2)创建虚拟主机对应的页面根路径
[root@web1 ~]# mkdir -p /usr/local/tomcat/{a,b}/ROOT
[root@web1 ~]# echo "AAA" > /usr/local/tomcat/a/ROOT/index.html
[root@web1 ~]# echo "BBB" > /usr/local/tomcat/b/ROOT/index.html
3)重启Tomcat服务器(有点像nginx启动路径)
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
4)客户端设置host文件,并浏览测试页面进行测试
注意:ssh远程连接时使用使用-X参数才可以
vim /etc/hosts 没有写地址解析的需要写
192.168.2.100 www.a.com www.b.com
[root@client ~]# firefox http://www.a.com:8080/ //注意访问的端口为8080
[root@client ~]# firefox http://www.b.com:8080/
四。设置默认网页路径的方法 拿虚拟机www.b.com举例
第一步告诉文件在base底下,第二步做一个base文件
docBase="base" 这个就是默认路径了,设置网页在base里
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
<Context path="" docBase="base" reloadable="true"/>
</Host>
[root@web1 ~]# mkdir /usr/local/tomcat/b/base
[root@web1 ~]# echo "BASE" > /usr/local/tomcat/b/base/index.html
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
[root@client ~]# firefox http://www.b.com:8080/ //结果为base目录下的页面内容
五。 网页跳转跳转
docBase="/var/www/html/index.html" 还可以设置网站路径,实现访问www.a.com时调转到aapche
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
<Context path="/test" docBase="/var/www/html/" />
当别人访问 /test的时候才会跳转到/var/www/html
在同一个配置文件里Context可以写很多行
</Host>
[root@web1 ~]# echo "Test" > /var/www/html/index.html
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
测试查看页面是否正确[root@client ~]# firefox http://www.a.com:8080/test
Tomcat 多时力 (将tomcat配置文件拷贝多份)
六。 配置Tomcat支持SSL加密网站 任何网站走http协议都是需要加密的,不然不安全
1. keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/
命令 生成密钥对 密钥别名tomcat 定义密钥算法 定义密钥文件存储地址
keystore
2. 输入密钥后会提示你录入信息并给keystore设置密码
3.修改server.xml配置文件,创建支持加密连接的Connector(把密钥添加进去)
范例:
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
keystoreFile="/usr/local/tomcat/keystore" keystorePass="123456" clientAuth="false" sslProtocol="TLS" />
*注意 把注释去掉
Tomcat优势!!!只需要给一个端口加密,这个端口会给你所有虚拟主机加密
4. 重启服务,访问网站测试(有需要的话设置设置hosts地址解析文件)
[root@client ~]# vim /etc/hosts
… …
192.168.2.100 www.a.com www.b.com
[root@client ~]# firefox https://www.a.com:8443/
[root@client ~]# firefox https://www.b.com:8443/
[root@client ~]# firefox https://192.168.2.100:8443/
弹出界面 -----点击高级-----你懂得
七。 为每台虚拟机设置不同储存名称的日志文件
1. 在配置文件尾行,找到这行并把它复制到虚拟主机中
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="localhost_access_log" suffix=".txt"
pattern="%h %l %u %t "%r" %s %b" />
如下:<Host name="www.a.com" appBase="a"
unpackWARs="true" autoDeploy="true">
<Context path="/test" docBase="/var/www/html/" />
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="a_log" suffix=".txt"
pattern="%h %l %u %t "%r" %s %b" />
</Host>
考贝到Host中,并修改日志文件名(方便识别)prefix="a_log"
重启
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
查看服务器日志文件有没有
[root@web1 ~]# ls /usr/local/tomcat/logs/
a_log.2018-08-09.txt
b_log.2018-08-09.txt
...
2.
七。 Varnish
一。 使用Varnish加速Web ,那里需要Varnish,那里就会搭建一个varnish(注意距离远近会影响到网络访问等速度,所以在当地装一个缓存可以提高访问速度的)
*********************************************************************************
通过配置Varnish缓存服务器,实现如下目标:
使用Varnish加速后端Web服务
代理服务器可以将远程的Web服务器页面缓存在本地
远程Web服务器对客户端用户是透明的
利用缓存机制提高网站的响应速度
使用varnishadm命令管理缓存页面
使用varnishstat命令查看Varnish状态
**************************************************************************************
构建Web服务器
[root@web1 ~]# yum -y install httpd
[root@web1 ~]# systemctl start httpd
[root@web1 ~]# setenforce 0
[root@web1 ~]# firewall-cmd --set-default-zone=trusted
[root@web1 ~]# cat /var/www/html/index.html Web访问建立测试文件
192.168.2.100
[root@proxy ~]# firefox http://192.168.2.100
二。 部署Varnish缓存服务器(192.168.4.5)
[root@proxy ~]# yum -y install gcc readline-devel //安装软件依赖包
[root@proxy ~]# yum -y install ncurses-devel //安装软件依赖包
[root@proxy ~]# yum -y install pcre-devel //安装软件依赖包
[root@proxy ~]# yum -y install \
python-docutils-0.11-0.2.20130715svn7687.el7.noarch.rpm //需要在lnmp_soft中找依赖包
[root@proxy ~]# useradd -s /sbin/nologin varnish //必须创建账户varnish
[root@proxy ~]# tar -xf varnish-5.2.1.tar.gz
[root@proxy ~]# cd varnish-5.2.1
[root@proxy varnish-5.2.1]# ./configure
[root@proxy varnish-5.2.1]# make && make install
复制启动脚本及配置文件
[root@proxy varnish-5.2.1]# cp etc/example.vcl /usr/local/etc/default.vcl
修改代理配置文件[root@proxy ~]# vim /usr/local/etc/default.vcl
默认后端定义。将此设置为指向内容服务器。
backend default { 后端默认值{
.host = "192.168.2.100"; 主机=“192.1682.100”;
.port = "80"; 端口=“80”;
}
启动服务
[root@proxy ~]# varnishd -f /usr/local/etc/default.vcl
//varnishd命令的其他选项说明如下:
//varnishd –s malloc,128M 定义varnish使用内存作为缓存,空间为128M
//varnishd –s file,/var/lib/varnish_storage.bin,1G 定义varnish使用文件作为缓存
客户端测试
[root@client ~]# curl http://192.168.2.5
查看varnish日志
[root@proxy ~]# varnishlog //varnish日志
[root@proxy ~]# varnishncsa //访问日志
更新缓存数据,在后台web服务器更新页面内容后,用户访问代理服务器看到的还是之前的数据,说明缓存中的数据过期了需要更新(默认也会自动更新,但非实时更新)
[root@proxy ~]# varnishadm
varnish> ban req.url ~ .*
//清空缓存数据,支持正则表达式