安装部署Tomcat服务器
安装部署JDK基础环境
yum -y install java-1.8.0-openjdk //安装JDK
yum -y install java-1.8.0-openjdk-headless //安装JDK
java -version //查看JAVA版本
安装Tomcat
tar -xf apache-tomcat-8.0.30.tar.gz
mv apache-tomcat-8.0.30 /usr/local/tomcat //放在哪个文件夹就安装在哪
bin/ //主程序目录
lib/ //库文件目录
logs/ //日志目录
temp/ //临时目录
work/ //自动编译目录jsp代码转换servlet
conf/ //配置文件目录
webapps/ //页面目录
/usr/local/tomcat/bin/startup.sh##启动tomcat
/usr/local/tomcat/bin/shutdown.sh##关闭服务
如果检查端口时,8005端口启动非常慢,可用使用下面的命令用urandom替换random(非必须操作)。/dev/random存放随机数,/dev/urandom存放优质随机数,tomcat启动需要大量随机数
mv /dev/random /dev/random.bak
ln -s /dev/urandom /dev/random
网站目录:cd /usr/local/tomcat/webapps/ROOT/
做一个测试页面
vim /usr/local/tomcat/webapps/ROOT/test.jsp
<html>
<body>
<center>
Now time is: <%=new java.util.Date()%>
</center>
</body>
</html>
curl 192.168.10.200:8080/test.jsp发现网页中时间在变化
使用Tomcat部署虚拟主机
实现两个基于域名的虚拟主机,域名分别为:www.a.com和 www.b.com
vim /usr/local/tomcat/conf/server.xml
<Host name="www.a.com" appBase="a"
unpackWARs="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b"
unpackWARs="true" autoDeploy="true">
</Host>
mkdir -p /usr/local/tomcat/{a,b}/ROOT/
echo “AAA” > /usr/local/tomcat/a/ROOT/index.html
echo “bbb” > /usr/local/tomcat/b/ROOT/index.html
/usr/local/tomcat/bin/shutdown.sh
/usr/local/tomcat/bin/startup.sh
proxy:做客户端,需要添加域名
vim /etc/hosts
192.168.10.200 www.a.com www.b.com
访问:
curl www.a.com:8080
curl www.b.com:8080
使用www.b.com域名访问的页面根路径为/usr/local/tomcat/b/base
vim /usr/local/tomcat/conf/server.xml
<Host name="www.b.com" appBase="b"
unpackWARs="true" autoDeploy="true">
<Context path="" docBase="base" />##添加这一句
mkdir /usr/local/tomcat/b/base
echo “BASE” > /usr/local/tomcat/b/base/index.html
/usr/local/tomcat/bin/shutdown.sh
/usr/local/tomcat/bin/startup.sh
客户端proxy访问:
curl www.b.com:8080
显示:BASE
跳转
vim /usr/local/tomcat/conf/server.xml
<Host name="www.a.com" appBase="a"
unpackWARs="true" autoDeploy="true">
<Context path="/test" docBase="/var/www/html" />
(用户打开www.a.com/test 打开是/var/www/html下的页面)
客户端proxy访问:
curl www.a.com:8080/test
显示:192.168.10.200(访问的是/var/www/html/index.html)
配置Tomcat支持SSL加密网站
1)创建加密用的私钥和证书文件:
keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore 提示输入密码为:123456
-genkeypair 生成密钥对
-alias tomcat 密钥别名
-keyalg RSA 定义密钥算法为RSA算法
-keystore 定义密钥文件存储在:/usr/local/tomcat/keystore
2)再次修改server.xml配置文件,创建支持加密连接的Connector
vim /usr/local/tomcat/conf/server.xml
大约定位在84行,删除注释,添加:keystoreFile="/usr/local/tomcat/keystore" keystorePass=“123456”,只要添加在里面就可以,必须用空格格开
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS" keystoreFile="/usr/local/tomcat/keystore" keystorePass="123456" />
/usr/local/tomcat/bin/shutdown.sh
/usr/local/tomcat/bin/startup.sh
地址栏输入:https://192.168.10.200:8443
配置Tomcat日志
日志文件:/usr/local/tomcat/logs
catalina是Tomcat自己的日志,要看的话,查看catalina加上日期的日志
localhost_access_log.2020-02-26.txt
catalina.out localhost_access_log.2020-02-27.txt这是访问页面猫的日志,访问日志
下面代码是做日志操作的:
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="localhost_access_log" suffix=".txt"
pattern="%h %l %u %t "%r" %s %b" />
复制上面代码,到下面位置:并做相对应修改,也可以不改
<Host name="www.a.com" appBase="a"
unpackWARs="true" autoDeploy="true">
<Context path="/test" docBase="/var/www/html" />
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="wwwacom" suffix=".log"
pattern="%h %l %u %t "%r" %s %b" />
</Host>
配置Tomcat集群
- 在192.168.25.130主机上配置Nginx调度器
[root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf
http{
upstream toms {
server 192.168.2.100:8080;
server 192.168.2.200:8080;
}
server {
listen 80;
server_name localhost;
location / {
proxy_pass http://toms;
}
}
}
- 在192.168.10.200和192.168.1.201主机上配置Tomcat调度器
以下以Web1为例:
[root@web1 ~]# yum -y install java-1.8.0-openjdk //安装JDK
[root@web1 ~]# yum -y install java-1.8.0-openjdk-headless //安装JDK
[root@web1 ~]# tar -xzf apache-tomcat-8.0.30.tar.gz
[root@web1 ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat
3)启动服务
1.[root@web1 ~]# /usr/local/tomcat/bin/startup.sh - 客户端验证
为了防止有数据缓存,可以使用真实主机的google-chrome访问代理服务器,输入Ctrl+F5刷新页面
使用Varnish加速Web
步骤一:构建Web服务器
1)使用yum安装web软件包
[root@web1 ~]# yum -y install httpd
2)启用httpd服务(注意需要关闭nginx,否则端口冲突)
[root@web1 ~]# systemctl start httpd
[root@web1 ~]# setenforce 0
[root@web1 ~]# firewall-cmd --set-default-zone=trusted
httpd服务默认通过TCP 80端口监听客户端请求:
[root@web1 ~]# netstat -anptu | grep httpd
3)为Web访问建立测试文件
在网站根目录/var/www/html下创建一个名为index.html的首页文件:
[root@web1 ~]# cat /var/www/html/index.html
192.168.10.200
4)测试页面是否正常(代理服务器测试后台web)
[root@proxy ~]# firefox http://192.168.10.200
步骤二:部署Varnish缓存服务器(proxy)
1)编译安装软件(python-docutils默认光盘中没有)
1.[root@proxy ~]# yum -y install gcc readline-devel //安装软件依赖包
2.[root@proxy ~]# yum -y install ncurses-devel //安装软件依赖包
3.[root@proxy ~]# yum -y install pcre-devel //安装软件依赖包
4.[root@proxy ~]# yum -y install python-docutils-0.11-0.2.20130715svn7687.el7.noarch.rpm //安装软件依赖包,网上下载
5. [root@proxy ~]# useradd -s /sbin/nologin varnish //创建账户
6.[root@proxy ~]# tar -xf varnish-5.2.1.tar.gz
7.[root@proxy ~]# cd varnish-5.2.1
8.[root@proxy varnish-5.2.1]# ./configure
9.[root@proxy varnish-5.2.1]# make && make install
2)复制启动脚本及配置文件
[root@proxy varnish-5.2.1]# cp etc/devicedetect.vcl /usr/local/etc/default.vcl##(名字,路径无所谓,自己记得就可以)
3)修改代理配置文件
[root@proxy ~]# vim /usr/local/etc/default.vcl
backend default {
.host = "192.168.10.200";
.port = "80";
}
4)启服务
[root@proxy ~]# varnishd -f /usr/local/etc/default.vcl
varnishd命令的其他选项说明如下:
varnishd –s malloc,128M 定义varnish使用内存作为缓存,空间为128M
varnishd –s file,/var/lib/varnish_storage.bin,1G 定义varnish使用文件作为缓存
步骤三:客户端访问
[root@localhost ~]# curl 192.168.25.130
192.168.10.200
(当第二次访问时,真的访问25.130这个设备,并不是通130去访问200,如果原始网页改变,一定时间内访问,还是原网页,2-3分钟,变成新页面)
步骤四:其他操作
1)查看varnish日志
[root@proxy ~]# varnishlog (详细日志)
[root@proxy ~]# varnishncsa(简单日志)
输入命令时没有反应,需要有人访问才可以
2)更新缓存数据(默认也会自动更新,但非实时更新)
[root@proxy ~]# varnishadm
varnish> ban req.url ~ .*
清空a.html页面:varnish> ban req.url ~ a.html
(清空缓存数据,支持正则表达)