tomcat,varnish

Java简介

  • java是一种跨平台的、面向对象的程序设计语言,java技术具有卓越的通用性、高校性、平台移植性和安全性

Java体系

  • java SE (标准版)
  • java EE (企业版)
  • java ME (移动版)

JDk是整个Java的核心

包括:java运行环境

Java工具(如编译、排错、打包等工具)

Java基础的类库

JRE是JDK的子集

包括:java 虚拟机(jvm)

java核心类库和支持文件

不包括开发工具(JDK)-编译器、调试器和其它工具

Java Servlet

servlet是java扩展web服务器功能的组件规范

常见servlet容器

  • IBM websphere
  • oracle weblogic
  • apache tomcat
  • redhat jboss

#############################

Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选

安装部署Tomcat服务器

本案例要求部署Tomcat服务器,具体要求如下:

  • 安装部署JDK基础环境
  • 安装部署Tomcat服务器
  • 创建JSP测试页面,文件名为test.jsp,显示服务器当前时间

然后客户机访问此Web服务器验证效果:

  • 使用火狐浏览器访问Tomcat服务器的8080端口,浏览默认首页
  • 使用火狐浏览器访问Tomcat服务器的8080端口,浏览默认测试页面

使用2台RHEL7虚拟机,其中一台作为Tomcat服务器(192.168.2.100)、另外一台作为测试用的Linux客户机(192.168.2.5)

 

使用RPM安装JDK基础环境

使用源码安装部署Tomcat服务器

步骤一:部署Tomcat服务器软件(192.168.2.100/24)

1)使用RPM安装JDK环境

[ root@web1 ~]# yum -y install java-1.8.0-openjdk

[ root@web1 ~]# yum -y install java-1.8.0-openk-headless

[ root@web1 ~]# java -version //查看JAVA版本

2)安装Tomcat (apache-tomcat-8.0.30.tar.gz软件包,在lnmp_soft中有提供)

# cd lnmp_soft

# tar - xf apache- tomcat- 8.0.30.tar.gz

# mv apache- tomcat- 8.0.30 /usr/local/tomcat

# ls /usr/local/tomcat

bin/ //主程序目录

lib/ //库文件目录

logs/ //日志目录

temp/ //临时目录

work/ //自动编译目录jsp代码转换servlet

conf/ //配置文件目录

webapps/ //页面目录

3)启动服务

# /usr/local/tomcat/bin/startup.sh

# firewall- cmd - - set- default- zone=trusted

# setenforce 0

4)服务器验证端口信息

# netstat - nutlp | grep java //查看java监听的端口

提示:如果检查端口时,8005端口启动非常慢,可用使用下面的命令用urandom替换random(非必须操作)。

# mv /dev /random /dev /random.bak

# ln - s /dev /urandom /dev /random

5)客户端浏览测试页面

# firefox http: //192.168.2.100: 8080

步骤二:修改Tomcat配置文件

1)创建测试JSP页面

# vim /usr/local/tomcat/webapps/ROOT/test.jsp

<html>

<body>

<center>

Now time is:<%=new java.util.Date()%> //显示服务器当前时间

</center>

</body>

</html>

2)重启服务

# /usr/local/tomcat/bin/shutdown.sh

# /usr/local/tomcat/bin/startup.sh

步骤三:验证测试

1)服务器验证端口信息

# netstat - nutlp | grep java //查看jav a监听的端口

提示:如果检查端口时,8005端口启动非常慢,可用使用下面的命令用urandom替换random(非必须操作)。

# mv /dev /random /dev /random.bak

# ln - s /dev /urandom /dev /random

2)客户端浏览测试页面

# firefox http: //192.168.2.100: 8080

# firefox http: //192.168.2.100: 8080/test.jsp

##############################

使用Tomcat部署虚拟主机

沿用练习二,使用Tomcat部署加密虚拟主机,实现以下要求:

  • 实现两个基于域名的虚拟主机,域名分别为:www.a.com和 www.b.com
  • 使用www.a.com域名访问的页面根路径为/usr/local/tomcat/a/ROOT
  • 使用www.b.com域名访问的页面根路径为/usr/local/tomcat/b/base
  • 访问www.a.com/test时,页面自动跳转到/var/www/html目录下的页面
  • 访问页面时支持SSL加密通讯
  • 私钥、证书存储路径为/usr/local/tomcat/conf/cert
  • 每个虚拟主机都拥有独立的访问日志文件
  • 配置tomcat集群环境

修改server.xml配置文件,创建两个域名的虚拟主机,修改如下两个参数块:

# cat /usr/local/tomcat/conf /server.xml

<Server>

<Service>

<Connector port=8080 />

<Connector port=8009 />

<Engine name="Catalina" defaultHost="localhost">

<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy ="true">

</Host>

<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy ="true">

</Host>

步骤一:配置服务器虚拟主机

1)修改server.xml配置文件,创建虚拟主机

[ root@web1 ~]# vim /usr/local/tomcat/conf /server.xml

... ...

<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy ="true">

</Host>

<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy ="true">

</Host>

2)创建虚拟主机对应的页面根路径

[ root@web1 ~]# mkdir - p /usr/local/tomcat/{ a,b} /ROOT

[ root@web1 ~]# echo "AAA" > /usr/local/tomcat/a/ROOT/index.html

[ root@web1 ~]# echo "BBB" > /usr/local/tomcat/b/ROOT/index.html

3)重启Tomcat服务器

[ root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh

[ root@web1 ~]# /usr/local/tomcat/bin/startup.sh

4)客户端设置host文件,并浏览测试页面进行测试

注意:ssh远程连接时使用使用-X参数才可以!!!

[ root@client ~] # vim /etc/hosts

192.168.2.100 www.a.com www.b.com

[ root@client ~]# firefox http: //www.a.com: 8080/

[ root@client ~]# firefox http: //www.b.com: 8080/

步骤二:修改www.b.com网站的首页目录为base

1)使用docBase参数可以修改默认网站首页路径

[ root@web1 ~]# vim /usr/local/tomcat/conf /server.xml

... ...

<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy ="true">

</Host>

<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy ="true">

<Context path="" docBase="base" reloadable="true"/>

</Host>

[ root@web1 ~]# mkdir /usr/local/tomcat/b/base

[ root@web1 ~]# echo "BASE" > /usr/local/tomcat/b/base/index.html

[ root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh

[ root@web1 ~]# /usr/local/tomcat/bin/startup.sh

2)测试查看页面是否正确

# firefox http: //www.b.com: 8080/ //结果为base目录下的页面内容

步骤三:跳转

1)当用户访问http://www.a.com/test打开/var/www/html目录下的页面

# vim /usr/local/tomcat/conf /server.xml

... ...

<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy ="true">

<Context path="/test" docBase="/var/www/html/" />

</Host>

<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy ="true">

<Context path="" docBase="base" />

</Host>

# echo "Test" > /var/www/html/index.html

# /usr/local/tomcat/bin/shutdown.sh

# /usr/local/tomcat/bin/startup.sh

2)测试查看页面是否正确

# firefox http://www.a.com:8080/test

//返回/var/www/html/index.html的内容

//注意,访问的端口为8080

步骤四:配置Tomcat支持SSL加密网站

1)创建加密用的私钥和证书文件

# keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore

//- genkey pair 生成密钥对

//- alias tomcat 密钥别名

//- key alg RSA 定义密钥算法为RSA算法

//- key store 定义密钥文件存储在: /usr/local/tomcat/key store

2)再次修改server.xml配置文件,创建支持加密连接的Connector

... ...

<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="/usr/local/tomcat/keystore" keystorePass="123456" clientAuth="false" sslProtocol="TLS" />

//备注,默认这段Connector被注释掉了,打开注释,添加密钥信息即可

3)重启Tomcat服务器

# /usr/local/tomcat/bin/shutdown.sh

# /usr/local/tomcat/bin/startup.sh

4)客户端设置host文件,并浏览测试页面进行测试

[ root@client ~] # vim /etc/hosts

192.168.2.100 www.a.com www.b.com

# firefox https: //www.a.com: 8443/

# firefox https: //www.b.com: 8443/

# firefox https: //192.168.2.100: 8443/

步骤五:配置Tomcat日志

1)为每个虚拟主机设置不同的日志文件

# vim /usr/local/tomcat/conf /server.xml

... ...

<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy ="true">

<Context path="/test" docBase="/var/www/html/" />

#从默认localhost虚拟主机中把Valve这段复制过来,适当修改下即可

<Valve className="org.apache.catalina.valv es.AccessLogValve" directory ="logs"

prefix=" a_access" suf fix=".txt"

pattern="%h %l %u %t &quot; %r&quot; %s %b" />

 

</Host>

<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy ="true">

<Context path="" docBase="base" />

<Valve className="org.apache.catalina.valv es.AccessLogValv e" directory ="logs"

prefix=" b_access" suffix=".txt"

pattern="%h %l %u %t &quot; %r&quot; %s %b" />

</Host>

2)重启Tomcat服务器

# /usr/local/tomcat/bin/shutdown.sh

# /usr/local/tomcat/bin/startup.sh

3)查看服务器日志文件

# ls /usr/local/tomcat/logs/

步骤六:扩展实验(配置Tomcat集群)

1) 在192.168.4.5主机上配置Nginx调度器(具体安装步骤参考前面的章节)

# vim /usr/local/nginx/conf /nginx.conf

http {

upstream toms {

server 192.168.2.100:8080;

server 192.168.2.200:8080;

}

server {

listen 80;

server_name localhost;

location / {

proxy_pass http://toms;

}

}

}

2) 在192.168.2.100和192.168.2.200主机上配置Tomcat调度器

# yum - y install java- 1.8.0- openjdk //安装JDK

# yum - y install java- 1.8.0- openjdk- headless

# tar - xzf apache- tomcat- 8.0.30.tar.gz

# mv apache- tomcat- 8.0.30 /usr/local/tomcat

3)启动服务

# /usr/local/tomcat/bin/startup.sh

############################

httpd网站服务器软件-php代码

nginx网站服务器软件-php代码

tomcat网站服务器软件-Java代码

<virtualhost *:443>

servernane

documentroot

私钥

证书

</virtualhost>

server {

listen 443 ssl;

server_name a

root

}

<server>

<service>

<connector port=8000>

<connector port=8000>

<host name=www.a.com />

<host name=www.b.com />

############################

Varnish

是一个受欢迎的缓存HTTP反向代理。Nginx虽然是作为一个伟大的反向代理,它没有缓存。当网站或Web应用程序静态内容很多时需要缓存。而动态的Web应用程序可能不会从缓存得到优化。

CDN (Content Delivery Network)内容分发网络

使用Varnish(代理服务器 )加速Web

通过配置Varnish缓存服务器,实现如下目标:

  • 使用Varnish加速后端Web服务
  • 代理服务器可以将远程的Web服务器页面缓存在本地
  • 远程Web服务器对客户端用户是透明的
  • 利用缓存机制提高网站的响应速度
  • 使用varnishadm命令管理缓存页面
  • 使用varnishstat命令查看Varnish状态

通过源码编译安装Varnish缓存服务器

  • 编译安装Varnish软件

修改配置文件,缓存代理源Web服务器,实现Web加速功能

使用3台RHEL7虚拟机,其中一台作为Web服务(192.168.2.100)、一台作为Varnish代理服务器(192.168.4.5,192.168.2.5),另外一台作为测试用的Linux客户机(192.168.4.100)

 

对于Web服务器的部署,此实验中仅需要安装nginx或者httpd软件、启动服务,并生成测试首页文件即可,默认httpd网站根路径为/var/www/html,首页文档名称为index.html,默认nginx网站根路径为/usr/local/nginx/html,默认首页为index.html。下面的实验我们以httpd为例作为Web服务器。

步骤一:构建Web服务器

1)使用yum安装web软件包

# yum - y install httpd

2)启用httpd服务(注意需要关闭nginx,否则端口冲突)

# systemctl start httpd

# firewall- cmd - - set- def ault- zone=trusted

# setenf orce 0

httpd服务默认通过TCP 80端口监听客户端请求:

# netstat - anptu | grep httpd

3)为Web访问建立测试文件

在网站根目录/var/www/html下创建一个名为index.html的首页文件:

# cat /var/www/html/index.html

192.168.2.100

4)测试页面是否正常(代理服务器测试后台web)

# firefox http: //192.168.2.100

步骤二:部署Varnish缓存服务器(192.168.4.5)

1)编译安装软件(python-docutils默认光盘中没有,需要在lnmp_soft中找)

[ root@proxy ~]# yum - y install gcc readline- devel //安装软件依赖包

[ root@proxy ~]# yum - y install ncurses- devel //安装软件依赖包

[ root@proxy ~]# yum - y install pcre- devel

[ root@proxy ~]# yum - y install python- docutils- 0.11- 0.2.20130715sv n7687.el7.noarch.rpm

[ root@proxy ~]# useradd - s /sbin/nologin varnish //创建账户

[ root@proxy ~]# tar - xf varnish- 5.2.1.tar.gz

[ root@proxy ~]# cd varnish- 5.2.1

[ root@proxy varnish- 5.2.1] # ./configure

[ root@proxy varnish- 5.2.1] # make && make install

2)复制启动脚本及配置文件

[ root@proxy ~]# cp etc/example.vcl /usr/local/etc/default.vcl

3)修改代理配置文件

[ root@proxy ~]# vim /usr/local/etc/default.vcl

backend default {

.host = "192.168.2.100"; //后端服务器的IP地址

.port = "80";

}

4)启动服务

# varnishd - f /usr/local/etc/default.vcl

# varnishd – s malloc,128M

//定义varnish使用内存作为缓存,空间为128M

# varnishd – s file,/v ar/lib/varnish_storage.bin,1G

//定义varnish使用文件作为缓存

步骤三:客户端测试

[ root@client ~] # curl http: //192.168.4.5

步骤四:其他操作

1)查看varnish日志

# varnishlog [-w file] //共享内存日志

# varnishncsa [-w file] //访问日志

2)更新缓存数据,在后台web服务器更新页面内容后,用户访问代理服务器看到的还是之前的数据,说明缓存中的数据过期了需要更新(默认也会自动更新,但非实时更新)。

# varnishadm

varnish> ban req.url ~ .* //清空缓存数据,支持正则表达式

varnishstat

Client connections accepted:

表示客户端成功发送

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值