nginx 基本配置使用

1.1 什么是nginx?

nginx是一款高性能的http 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。由俄罗斯的程序设计师Igor Sysoev所开发,官方测试nginx能够支支撑5万并发链接,并且cpu、内存等资源消耗却非常低,运行非常稳定,所以现在很多知名的公司都在使用nginx。

1.2 nginx应用场景

  1. http服务器。Nginx是一个http服务可以独立提供http服务。可以做网页静态服务器。
  2. 虚拟主机。可以实现在一台服务器虚拟出多个网站。例如个人网站使用的虚拟主机。
  3. 反向代理,负载均衡。当网站的访问量达到一定程度后,单台服务器不能满足用户的请求时,需要用多台服务器集群可以使用nginx做反向代理。并且多台服务器可以平均分担负载,不会因为某台服务器负载高宕机而某台服务器闲置的情况。

1.3 nginx优点

  1. 占内存小,可以实现高并发连接、处理响应快。
  2. 可以实现http服务器、虚拟主机、反向代理、负载均衡。
  3. nginx配置简单
  4. 可以不暴露真实服务器IP地址

1.4 nginx 基本使用

nginx 的使用基本上配置 nginx.conf 就可以了。

1. 配置静态访问
server {
        listen       80;
        server_name  localhost;
        location / {
            root   html;
            index  index.html index.htm;
        }
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        } 
}  
2. 设置返向代理

首先更改 host 文件,配置域名

127.0.0.1 8080.okbeng.com
127.0.0.1 8081.okbeng.com

然后配置 nginx.conf

    server {
        listen       80;
        server_name  8080.okbeng.com;
        location / {
		    proxy_pass  http://127.0.0.1:8080;
			index  index.html index.htm;
        }
    }
     server {
        listen       80;
        server_name  8081.okbeng.com;
        location / {
		    proxy_pass  http://127.0.0.1:8081;
			index  index.html index.htm;
        }
    }
3. 配置负载均衡策略

1、轮询(默认)
每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。

upstream backserver { 
	server 192.168.0.14; 
	server 192.168.0.15; 
} 

2、指定权重
指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况。

upstream backserver { 
	server 192.168.0.14 weight=10; 
	server 192.168.0.15 weight=10; 
} 

3、IP绑定 ip_hash
每个请求按访问ip的hash结果分配,这样每个访客固定访问一个后端服务器,可以解决session的问题。

upstream backserver { 
	ip_hash; 
	server 192.168.0.14:88; 
	server 192.168.0.15:80; 
} 

nginx.conf 配置(使用轮询方式)

upstream backserver { 
     server 127.0.0.1:8080; 
     server 127.0.0.1:8081; 
} 

 server {
      listen       80;
      server_name  www.okbeng.com;
      location / {
      	proxy_pass  http://backserver;
	  	index  index.html index.htm;
      }
 }

如果服务宕机了,可以使用如下配置:
设置连接,发送和响应的超时时间

server {
      listen       80;
      server_name  www.okbeng.com;
      location / {
    	proxy_pass  http://backserver;
		index  index.html index.htm;
		proxy_connect_timeout 1;
        proxy_send_timeout 1;
        proxy_read_timeout 1;
      }
}
4. nginx 解决网站跨域问题
server {
    listen       80;
    server_name  www.okbeng.com;
    location /A {
  		proxy_pass  http://a.a.com:81/A;
		index  index.html index.htm;
    }
	location /B {
  		proxy_pass  http://b.b.com:81/B;
  		index  index.html index.htm;
    }
}
5. nginx 防盗链
location ~ .*\.(jpg|jpeg|JPG|png|gif|icon)$ {
    valid_referers blocked http://www.okbeng.com www.okbeng.com;
    if ($invalid_referer) {
        return 403;
    }
}
6. nginx 配置DDOS

可以通过设置 nginx 这只请求的访问速度
设置Nginx、Nginx Plus的连接请求在一个真实用户请求的合理范围内。比如,如果你觉得一个正常用户每两秒可以请求一次登录页面,你就可以设置Nginx每两秒钟接收一个客户端IP的请求(大约等同于每分钟30个请求)。

limit_req_zone $binary_remote_addr zone=one:10m rate=30r/m; // 定义规则 1分钟 30次
server {
	...
	location /login.html {
		limit_req zone=one; // 引用上边的规则
		...
	}
}

limit_req_zone命令设置了一个叫one的共享内存区来存储请求状态的特定键值,在上面的例子中是客户端IP($binary_remote_addr)。location块中的limit_req通过引用one共享内存区来实现限制访问/login.html的目的。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值