Nginx反向代理以及負載均衡配置

一 、nginx 的優缺點:
nginx 相對 apache 的優點:
輕量級,同樣起web 服務,比apache 佔用更少的內存及資源
抗併發,nginx 處理請求是異步非阻塞的,而apache 則是阻塞型的,在高併發下nginx 能保持低資源低消耗高性能
高度模塊化的設計,編寫模塊相對簡單
社區活躍,各種高性能模塊出品迅速啊
Nginx本身就是一個反向代理服務器
Nginx支持7層負載均衡
nginx 適合做靜態,簡單,效率高
apache 相對nginx 的優點:
rewrite ,比nginx 的rewrite 強大
模塊超多,基本想到的都可以找到
少bug ,nginx 的bug 相對較多
二、代理服務器
1、什麼是代理服務器
代理服務器,客戶機在發送請求時,不會直接發送給目的主機,而是先發送給代理服務器,代理服務接受客戶機請求之後,再向主機發出,並接收目的主機返回的數據,存放在代理服務器的硬盤中,再發送給客戶機。
2、爲什麼要使用代理服務器
1)提高訪問速度
由於目標主機返回的數據會存放在代理服務器的硬盤中,因此下一次客戶再訪問相同的站點數據時,會直接從代理服務器的硬盤中讀取,起到了緩存的作用,尤其對於熱門站點能明顯提高請求速度。
2)防火牆作用
由於所有的客戶機請求都必須通過代理服務器訪問遠程站點,因此可在代理服務器上設限,過濾某些不安全信息。
3)通過代理服務器訪問不能訪問的目標站點
互聯網上有許多開發的代理服務器,客戶機在訪問受限時,可通過不受限的代理服務器訪問目標站點,通俗說,我們使用的×××瀏覽器就是利用了代理服務器,雖然不能出國,但也可直接訪問外網。
###反向代理 VS 正向代理
1、什麼是正向代理?什麼是反向代理?
正向代理,架設在客戶機與目標主機之間,只用於代理內部網絡對Internet的連接請求,客戶機必須指定代理服務器,並將本來要直接發送到Web服務器上的http請求發送到代理服務器中。
反向代理服務器架設在服務器端,通過緩衝經常被請求的頁面來緩解服務器的工作量,將客戶機請求轉發給內部網絡上的目標服務器;並將從服務器上得到的結果返回給Internet上請求連接的客戶端,此時代理服務器與目標主機一起對外表現爲一個服務器。
2、反向代理有哪些主要應用?
現在許多大型web網站都用到反向代理。除了可以防止外網對內網服務器的惡性***、緩存以減少服務器的壓力和訪問安全控制之外,還可以進行負載均衡,將用戶請求分配給多個服務器。
三、反向代理服務器Nginx
Nginx作爲近年來較火的反向代理服務器,安裝在目的主機端,主要用於轉發客戶機請求,後臺有多個http服務器提供服務,nginx的功能就是把請求轉發給後面的服務器,決定哪臺目標主機來處理當前請求。下面演示如何進行配置使Nginx發揮作用。
四、 nginx安裝
  在 http://nginx.org/ 下載對應版本的nginx
   在 nginx 的目錄下使用 start nginx 或者 雙擊 nginx.exe 打開nginx
五、nginx配置屬性說明
#全局設置
main

運行用戶

user www-data;

啓動進程,通常設置成和cpu的數量相等

worker_processes 1;

全局錯誤日誌及PID文件

error_log /var/log/nginx/error.log;
pid /var/run/nginx.pid;

工作模式及連接數上限

events {
use epoll; #epoll是多路複用IO(I/O Multiplexing)中的一種方式,但是僅用於linux2.6以上內核,可以大大提高nginx的性能
worker_connections 1024; #單個後臺worker process進程的最大併發鏈接數

multi_accept on;

}

#設定http服務器,利用它的反向代理功能提供負載均衡支持
http {
#設定mime類型,類型由mime.type文件定義
include /etc/nginx/mime.types;
default_type application/octet-stream;
#設定日誌格式
access_log /var/log/nginx/access.log;

#sendfile 指令指定 nginx 是否調用 sendfile 函數(zero copy 方式)來輸出文件,對於普通應用,
#必須設爲 on,如果用來進行下載等應用磁盤IO重負載應用,可設置爲 off,以平衡磁盤與網絡I/O處理速度,降低系統的uptime.
sendfile        on;
#將tcp_nopush和tcp_nodelay兩個指令設置爲on用於防止網絡阻塞
tcp_nopush      on;
tcp_nodelay     on;
#連接超時時間
keepalive_timeout  65;

#開啓gzip壓縮
gzip  on;
gzip_disable "MSIE [1-6]\.(?!.*SV1)";

#設定請求緩衝
client_header_buffer_size    1k;
large_client_header_buffers  4 4k;

include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;

#設定負載均衡的服務器列表
upstream mysvr {
    #weigth參數表示權值,權值越高被分配到的機率越大
    #本機上的Squid開啓3128端口
    server 192.168.8.1:3128 weight=5;
    server 192.168.8.2:80  weight=1;
    server 192.168.8.3:80  weight=6;
}

server {
    #偵聽80端口
    listen       80;
    #定義使用www.xx.com訪問
    server_name  www.xx.com;

    #設定本虛擬主機的訪問日誌
    access_log  logs/www.xx.com.access.log  main;

    #默認請求
    location / {
        root   /root;      #定義服務器的默認網站根目錄位置
        index index.php index.html index.htm;   #定義首頁索引文件的名稱

        fastcgi_pass  www.xx.com;
        fastcgi_param  SCRIPT_FILENAME  $document_root/$fastcgi_script_name; 
        include /etc/nginx/fastcgi_params;
    }

    # 定義錯誤提示頁面
    error_page   500 502 503 504 /50x.html;  
        location = /50x.html {
        root   /root;
    }

    #靜態文件,nginx自己處理
    location ~ ^/(images|javascript|js|css|flash|media|static)/ {
        root /var/www/virtual/htdocs;
        #過期30天,靜態文件不怎麼更新,過期可以設大一點,如果頻繁更新,則可以設置得小一點。
        expires 30d;
    }
    #PHP 腳本請求全部轉發到 FastCGI處理. 使用FastCGI默認配置.
    location ~ \.php$ {
        root /root;
        fastcgi_pass 127.0.0.1:9000;
        fastcgi_index index.php;
        fastcgi_param SCRIPT_FILENAME /home/www/www$fastcgi_script_name;
        include fastcgi_params;
    }
    #設定查看Nginx狀態的地址
    location /NginxStatus {
        stub_status            on;
        access_log              on;
        auth_basic              "NginxStatus";
        auth_basic_user_file  conf/htpasswd;
    }
    #禁止訪問 .htxxx 文件
    location ~ /\.ht {
        deny all;
    }

}
#第一個虛擬服務器
server {
    #偵聽192.168.8.x的80端口
    listen       80;
    server_name  192.168.8.x;
 #對aspx後綴的進行負載均衡請求
    location ~ .*\.aspx$ {
        root   /root;#定義服務器的默認網站根目錄位置
        index index.php index.html index.htm;#定義首頁索引文件的名稱
        proxy_pass  http://mysvr;#請求轉向mysvr 定義的服務器列表

        #以下是一些反向代理的配置可刪除.
        proxy_redirect off;

        #後端的Web服務器可以通過X-Forwarded-For獲取用戶真實IP
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        client_max_body_size 10m;    #允許客戶端請求的最大單文件字節數
        client_body_buffer_size 128k;  #緩衝區代理緩衝用戶端請求的最大字節數,
        proxy_connect_timeout 90;  #nginx跟後端服務器連接超時時間(代理連接超時)
        proxy_send_timeout 90;        #後端服務器數據回傳時間(代理髮送超時)
        proxy_read_timeout 90;         #連接成功後,後端服務器響應時間(代理接收超時)
        proxy_buffer_size 4k;             #設置代理服務器(nginx)保存用戶頭信息的緩衝區大小
        proxy_buffers 4 32k;               #proxy_buffers緩衝區,網頁平均在32k以下的話,這樣設置
        proxy_busy_buffers_size 64k;    #高負荷下緩衝大小(proxy_buffers*2)
        proxy_temp_file_write_size 64k;  #設定緩存文件夾大小,大於這個值,將從upstream服務器傳
    }
}

}

六、nginx反向代理的配置
本地起兩個項目,源碼在此。
分別在這兩個文件夾下面運行  
npm install
node server.js
在瀏覽器輸入
本機ip:4789
本機ip:5789
可以訪問到這兩個頁面
接着我們想使用
test.nginx.com訪問到 頁面5789
test.nginx.com/bug 訪問到頁面5789

則我們首先需要配置hosts
win 下hosts 的地址爲 C:\Windows\System32\drivers\etc
我們需要在hosts文件裏面添加如下配置
172.18.144.23 test.nginx.com
然後在 nginx 的 http 模塊上添加一個 server
server {
listen 80;
server_name test.nginx.com;

    location / {
        proxy_pass   http://172.18.144.23:4789/;
    }

    location /buy {
        proxy_pass   http://172.18.144.23:5789/;
    }                

    error_page   500 502 503 504  /50x.html;
    location = /50x.html {
        root   html;
    }

}

然後重啓nginx
在瀏覽器輸入 test.nginx.com
在瀏覽器輸入 test.nginx.com/bug
反向代理的原理過程就是這個樣子。

七、nginx負載均衡的配置
在nginx中配置http
首先配置負載均衡的服務
在http模塊中添加如下配置
upstream webservers {
server 172.18.144.23:4789 weight=10;
server 172.18.144.23:5789 weight=10;
} ### 此處設置的調度機制是輪詢的
把server改爲
server {
listen 80;
server_name test.nginx.com;
location / {
proxy_pass http://webservers;
}
location /buy {
proxy_pass http://172.18.144.23:5789/;
}
error_page 500 502 503 504 /50x.html;
location = /50x.html {
root html;
}
}

測試:
在瀏覽器輸入 test.nginx.com,刷新,我們可以看到兩種頁面,說明nginx已經把我們的請求分發到不同的地方去了。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章