您的位置:首页 > 运维架构 > 反向代理

Nginx安装配置+反向代理(ubuntu下)

2016-06-04 12:04 816 查看

一 .安装 nginx

nginx依赖以下模块:

  gzip模块需要 zlib 库

 rewrite模块需要 pcre 库

  ssl 功能需要openssl库

方法一:

直接用命令行中安装,一路 enter

sudo apt-get install nginx

方法二:(比较繁琐,没有实验)

1.1.安装pcre

1.         获取pcre编译安装包,在http://www.pcre.org/上可以获取当前最新的版本

2.         解压缩pcre-xx.tar.gz包。

3.         进入解压缩目录,执行./configure。

4.         make & make install

1.2.安装openssl

1.         获取openssl编译安装包,在http://www.openssl.org/source/上可以获取当前最新的版本。

2.         解压缩openssl-xx.tar.gz包。

3.         进入解压缩目录,执行./config。

4.         make & make install

1.3.安装zlib

1.         获取zlib编译安装包,在http://www.zlib.net/上可以获取当前最新的版本。

2.         解压缩openssl-xx.tar.gz包。

3.         进入解压缩目录,执行./configure。

4.         make & make install

1.4.安装nginx

1.         获取nginx,在http://nginx.org/en/download.html上可以获取当前最新的版本。

2.         解压缩nginx-xx.tar.gz包。

3.         进入解压缩目录,执行./configure

4.         make & make install

二、初始配置

    1、    开启 tomcat 服务

    2、   配置 hosts 文件

          主机 IP   网址名

          例如:

              192.168.128.128   
www.ciri.com

三、反向代理多服务配置

     1、 自己配置案例:

      2、tomcat 开了两个端口 8080  8089

      3、nginx.conf  文件配置如下

user www-data;

worker_processes 4;

#启动进程,通常设置成和cpu的数量相等

pid /run/nginx.pid;

events {

    worker_connections 2048;

##单个后台worker process进程的最大并发链接数

    # multi_accept on;

}

http {

    ##

    # Basic Settings

    ##

    sendfile on;

    tcp_nopush on;

    tcp_nodelay on;

    keepalive_timeout 65;

    types_hash_max_size 2048;

    # server_tokens off;

    # server_names_hash_bucket_size 64;

    # server_name_in_redirect off;

    include /etc/nginx/mime.types;

    default_type application/octet-stream;

    ##

    # Logging Settings

    ##

    access_log /var/log/nginx/access.log;

    error_log /var/log/nginx/error.log;

    ##

    # Gzip Settings

    ##

    gzip on;

    gzip_disable "msie6";

        ##

        # add by guo

        #  根据ip计算将请求分配给后端tomcat

        ##

        #upstream ciri.com {

        # server 192.168.128.128:8080;

        # server 192.168.128.128:8090;

        # server localhost:8090;

        # server localhost:8080 weight=2;

        # }        

         server {

               listen   80;

               server_name
www.ciri.com;

               index index.html;

               root html;

               location / {

                 proxy_connect_timeout 3;

                 proxy_send_timeout  30;

                 proxy_read_timeout 30;

                 proxy_pass_header Server;

                 proxy_pass http://localhost:8080/;
                 proxy_set_header Host $host;

                 proxy_set_header X-Real-IP $remote_addr;

                 proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

                 }

          }

          

            server {

               listen   80;

               server_name admin.ciri.com;

               index index.html;

               root html;

               location / {

                 proxy_connect_timeout 3;

                 proxy_send_timeout  30;

                 proxy_read_timeout 30;

                 proxy_pass_header Server;

                 proxy_pass http://localhost:8090/;
                 proxy_set_header Host $host;

                 proxy_set_header X-Real-IP $remote_addr;

                 proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

                 }

          }

    # gzip_vary on;

    # gzip_proxied any;

    # gzip_comp_level 6;

    # gzip_buffers 16 8k;

    # gzip_http_version 1.1;

    # gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript;

    ##

    # nginx-naxsi config

    ##

    # Uncomment it if you installed nginx-naxsi

    ##

    #include /etc/nginx/naxsi_core.rules;

    ##

    # nginx-passenger config

    ##

    # Uncomment it if you installed nginx-passenger

    ##

    

    #passenger_root /usr;

    #passenger_ruby /usr/bin/ruby;

    ##

    # Virtual Host Configs

    ##

    include /etc/nginx/conf.d/*.conf;

    include /etc/nginx/sites-enabled/*;

}

#mail {

#    # See sample authentication script at:

#    # http://wiki.nginx.org/ImapAuthenticateWithApachePhpScript
#

#    # auth_http localhost/auth.php;

#    # pop3_capabilities "TOP" "USER";

#    # imap_capabilities "IMAP4rev1" "UIDPLUS";

#

#    server {

#        listen     localhost:110;

#        protocol   pop3;

#        proxy      on;

#    }

#

#    server {

#        listen     localhost:143;

#        protocol   imap;

#        proxy      on;

#    }

#}

四 、ningx.conf配置详细介绍

1 、基本配置

    #运行用户

    user www-data;   

    #启动进程,通常设置成和cpu的数量相等

    worker_processes  1;

    #全局错误日志及PID文件

    error_log  /var/log/nginx/error.log;

    pid        /var/run/nginx.pid;

    #工作模式及连接数上限

    events {

        use   epoll;             #epoll是多路复用IO(I/O Multiplexing)中的一种方式,但是仅用于linux2.6以上内核,可以大大提高nginx的性能

        worker_connections  1024;#单个后台worker process进程的最大并发链接数

        # multi_accept on;

    }

    #设定http服务器,利用它的反向代理功能提供负载均衡支持

    http {

         #设定mime类型,类型由mime.type文件定义

        include       /etc/nginx/mime.types;

        default_type  application/octet-stream;

        #设定日志格式

        access_log    /var/log/nginx/access.log;

        #sendfile 指令指定 nginx 是否调用 sendfile 函数(zero copy 方式)来输出文件,对于普通应用,

        #必须设为 on,如果用来进行下载等应用磁盘IO重负载应用,可设置为 off,以平衡磁盘与网络I/O处理速度,降低系统的uptime.

        sendfile        on;

        #tcp_nopush     on;

        #连接超时时间

        #keepalive_timeout  0;

        keepalive_timeout  65;

        tcp_nodelay        on;

       

        #开启gzip压缩

        gzip  on;

        gzip_disable "MSIE [1-6]\.(?!.*SV1)";

        #设定请求缓冲

        client_header_buffer_size    1k;

        large_client_header_buffers  4 4k;

        include /etc/nginx/conf.d/*.conf;

        include /etc/nginx/sites-enabled/*;

        #设定负载均衡的服务器列表

         upstream mysvr {

        #weigth参数表示权值,权值越高被分配到的几率越大

        #本机上的Squid开启3128端口

        server 192.168.8.1:3128 weight=5;

        server 192.168.8.2:80  weight=1;

        server 192.168.8.3:80  weight=6;

        }

       server {

        #侦听80端口

            listen       80;

            #定义使用www.xx.com访问

            server_name 
www.xx.com;

            #设定本虚拟主机的访问日志

            access_log  logs/www.xx.com.access.log  main;

        #默认请求

        location / {

              root   /root;      #定义服务器的默认网站根目录位置

              index index.php index.html index.htm;   #定义首页索引文件的名称

              fastcgi_pass 
www.xx.com;

             fastcgi_param  SCRIPT_FILENAME  $document_root/$fastcgi_script_name;

              include /etc/nginx/fastcgi_params;

            }

        # 定义错误提示页面

        error_page   500 502 503 504 /50x.html;

            location = /50x.html {

            root   /root;

        }

        #静态文件,nginx自己处理

        location ~ ^/(images|javascript|js|css|flash|media|static)/ {

            root /var/www/virtual/htdocs;

            #过期30天,静态文件不怎么更新,过期可以设大一点,如果频繁更新,则可以设置得小一点。

            expires 30d;

        }

        #PHP 脚本请求全部转发到 FastCGI处理. 使用FastCGI默认配置.

        location ~ \.php$ {

            root /root;

            fastcgi_pass 127.0.0.1:9000;

            fastcgi_index index.php;

            fastcgi_param SCRIPT_FILENAME /home/www/www$fastcgi_script_name;

            include fastcgi_params;

        }

        #设定查看Nginx状态的地址

        location /NginxStatus {

            stub_status            on;

            access_log              on;

            auth_basic              "NginxStatus";

            auth_basic_user_file  conf/htpasswd;

        }

        #禁止访问 .htxxx 文件

        location ~ /\.ht {

            deny all;

        }

        

         }

    }

2 、 负载均衡配置

    #设定http服务器,利用它的反向代理功能提供负载均衡支持

    http {

         #设定mime类型,类型由mime.type文件定义

        include       /etc/nginx/mime.types;

        default_type  application/octet-stream;

        #设定日志格式

        access_log    /var/log/nginx/access.log;

        #省略上文有的一些配置节点

        #。。。。。。。。。。

        #设定负载均衡的服务器列表

         upstream mysvr {

        #weigth参数表示权值,权值越高被分配到的几率越大

        server 192.168.8.1x:3128 weight=5;#本机上的Squid开启3128端口

        server 192.168.8.2x:80  weight=1;

        server 192.168.8.3x:80  weight=6;

        }

       upstream mysvr2 {

        #weigth参数表示权值,权值越高被分配到的几率越大

        server 192.168.8.x:80  weight=1;

        server 192.168.8.x:80  weight=6;

        }

       #第一个虚拟服务器

       server {

        #侦听192.168.8.x的80端口

            listen       80;

            server_name  192.168.8.x;

          #对aspx后缀的进行负载均衡请求

        location ~ .*\.aspx$ {

             root   /root;      #定义服务器的默认网站根目录位置

              index index.php index.html index.htm;   #定义首页索引文件的名称

              proxy_pass  http://mysvr ;#请求转向mysvr 定义的服务器列表

              #以下是一些反向代理的配置可删除.

              proxy_redirect off;

              #后端的Web服务器可以通过X-Forwarded-For获取用户真实IP

              proxy_set_header Host $host;

              proxy_set_header X-Real-IP $remote_addr;

              proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

              client_max_body_size 10m;    #允许客户端请求的最大单文件字节数

              client_body_buffer_size 128k;  #缓冲区代理缓冲用户端请求的最大字节数,

              proxy_connect_timeout 90;  #nginx跟后端服务器连接超时时间(代理连接超时)

              proxy_send_timeout 90;        #后端服务器数据回传时间(代理发送超时)

              proxy_read_timeout 90;         #连接成功后,后端服务器响应时间(代理接收超时)

              proxy_buffer_size 4k;             #设置代理服务器(nginx)保存用户头信息的缓冲区大小

              proxy_buffers 4 32k;               #proxy_buffers缓冲区,网页平均在32k以下的话,这样设置

              proxy_busy_buffers_size 64k;    #高负荷下缓冲大小(proxy_buffers*2)

              proxy_temp_file_write_size 64k;  #设定缓存文件夹大小,大于这个值,将从upstream服务器传

           }

         }

    }

五.upstream什么意思

nginx 的 upstream是实现负载均衡的,默认是以轮询的方式实现,这种方式中,每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。

1、轮询(默认)

每个请求按时间顺序逐一分配到不同的后端服务器 ,如果后端服务器down掉,能自动剔除。

2、weight

指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况。  

例如:

    upstream bakend {

         server 192.168.0.14 weight=10;

         server 192.168.0.15 weight=10;

    }

2、ip_hash

每个请求按访问ip的hash结果分配,这样每个访客固定访问一个后端服务器,可以解决session 的问题。

例如:

    upstream bakend {

         ip_hash;

         server 192.168.0.14:88;

         server 192.168.0.15:80;

    }

3、fair(第三方)

按后端服务器的响应时间来分配请求,响应时间短的优先分配。

upstream backend {

    server server1;

    server server2;

    fair;

}

4、url_hash(第三方)

按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器,后端服务器为缓存时比较有效。

例:在upstream中加入hash语句,server语句中不能写入weight等其他的参数,hash_method是使用的hash算法

upstream backend {

    server squid1:3128;

    server squid2:3128;

    hash   $request_uri;

    hash_method crc32;

}

tips:

upstream bakend{#定义负载均衡 设备的Ip及设备状态

ip_hash;

    server 127.0.0.1:9090 down;

    server 127.0.0.1:8080 weight=2;

    server 127.0.0.1:6060;

    server 127.0.0.1:7070 backup;

}

在需要使用负载均衡的server中增加

proxy_pass http://bakend/ ;

每个设备的状态设置为:

1.down 表示单前的server暂时不参与负载

2.weight 默认为1.weight越大,负载的权重就越大。

3.max_fails :允许请求失败的次数默认为1.当超过最大次数时,返回proxy_next_upstream 模块定义的错误

4.fail_timeout:max_fails次失败后,暂停的时间。

5.backup: 其它所有的非backup机器down或者忙的时候,请求backup机器。所以这台机器压力会最轻。

nginx支持同时设置多组的负载均衡,用来给不用的server来使用。

client_body_in_file_only 设置为On 可以讲client post过来的数据记录到文件中用来做debug

client_body_temp_path 设置记录文件的目录 可以设置最多3层目录

location 对URL进行匹配.可以进行重定向或者进行新的代理 负载均衡

配置案例

upstream linuxidc {

      server 10.0.6.108:7080;

      server 10.0.0.85:8980;

}

  2.  将server节点下的location节点中的proxy_pass配置为:http:// + upstream名称,即“

http://linuxidc”.

location / {

            root  html;

            index  index.html index.htm;

            proxy_pass http://linuxidc;
}
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: