• CentOS 6.5安装和配置ngix 一.安装配置ngix


    转:https://www.cnblogs.com/alwayswyy/p/9009475.html

    CentOS 6.5安装和配置ngix

     
    一.安装配置ngix
    这里用wget直接拉取并安装资源文件
    首先安装必要的库(nginx 中gzip模块需要 zlib 库,rewrite模块需要 pcre 库,ssl 功能需要openssl库)。
    选定/usr/local为安装目录,以下具体版本号根据实际改变。注意,每安装一个,都需要重新进入到 usr/local下,一旦安装错误,卸载用npm时会导致安装时的依赖也会被删除,很麻烦的。
    1.安装PCRE库
    $ cd /usr/local/
    进入目录[root@bogon local]
    $ cd /usr/local/ $ wget ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-8.42.tar.gz
    此处可能报错文件找不到:需要进入到该地址查找最新版本,更改版本号即可
    $ tar -zxvf pcre-8.42.tar.gz $ cd pcre-8.42
    $ ./configure
    此处报错:configure: error: Invalid C++ compiler or C++ compiler flags,是因为没有安装安装c++ compiler,执行:[root@localhost]# yum install -y gcc gcc-c++ 即可
    $ make make执行的主要是编译源文件
    $ make install make install 正是执行install标签
    2.安装zlib库
    $ cd /usr/local/
    $ wget http://zlib.net/zlib-1.2.11.tar.gz
    $ tar -zxvf zlib-1.2.11.tar.gz
    $ cd zlib-1.2.11
    $ ./configure
    $ make $ make install
    3.安装ssl
    $ cd /usr/local/
    $ wget http://www.openssl.org/source/openssl-1.1.1-pre6.tar.gz
    $ tar -zxvf openssl-1.1.1-pre6.tar.gz
    $ ./configure
    $ make
    $ make install
    4.安装nginx
    $ cd /usr/local/
    $ wget http://nginx.org/download/nginx-1.13.12.tar.gz
    $ cd nginx-1.13.12
    $ ./configure --prefix=/usr/local/nginx
    $ make
    $ make install
     
    Nginx启动错误:error while loading shared libraries: libpcre.so.1 ,是因为缺少lib文件导致,可参考:https://blog.csdn.net/white__cat/article/details/37923087
     
    5.启动
    $ /usr/local/nginx/sbin/nginx
    检查是否启动成功:
    打开浏览器访问此机器的 IP,(这里查看ip使用ifconfig,而不是ipconfig)如果浏览器出现 Welcome to nginx! 则表示 Nginx 已经安装并运行成功。
    部分命令如下:
    重启:
    $ /usr/local/nginx/sbin/nginx –s reload
    停止:
    $ /usr/local/nginx/sbin/nginx –s stop
    测试配置文件是否正常:
    $ /usr/local/nginx/sbin/nginx –t
    强制关闭:
    $ pkill nginx
     
    查看哪个进程占用80端口:
    [root@bogon ~]# netstat -lpn|grep :80
    tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 54754/nginx
    二.ngix使用场景
    1.反向代理
    简单来说就是真实的服务器不能直接被外部网络访问,所以需要一台代理服务器,而代理服务器能被外部网络访问的同时又跟真实服务器在同一个网络环境,当然也可能是同一台服务器,端口不同而已。 下面是一段简单的实现反向代理的代码
    server {  
            listen       80;                                                        
            server_name  localhost;                                              
            client_max_body_size 1024M;
     
            location / {
                proxy_pass http://localhost:8080;
                proxy_set_header Host $host:$server_port;
            }
        }
    2.负载均衡
    负载均衡其意思就是分摊到多个操作单元上进行执行,就是当有2台或以上服务器时,根据规则随机的将请求分发到指定的服务器上处理,负载均衡配置一般都需要同时配置反向代理,通过反向代理跳转到负载均衡。而Nginx目前支持自带3种负载均衡策略,还有2种常用的第三方策略。比如我们每次上线时会先先用01环境切下,线上仍然在docker02环境运行,不影响线上用户
    (1)RR(默认)
    每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。
    简单配置
        upstream test {
            server localhost:8080;
            server localhost:8081;
        }
        server {
            listen       81;                                                        
            server_name  localhost;                                              
            client_max_body_size 1024M;
     
            location / {
                proxy_pass http://test;
                proxy_set_header Host $host:$server_port;
            }
        }
    负载均衡的核心代码为
     
        upstream test {
            server localhost:8080;
            server localhost:8081;
        }
     
    这里我配置了2台服务器,当然实际上是一台,只是端口不一样而已,而8081的服务器是不存在的,也就是说访问不到,但是我们访问http://localhost 的时候,也不会有问题,会默认跳转到http://localhost:8080 具体是因为Nginx会自动判断服务器的状态,如果服务器处于不能访问(服务器挂了),就不会跳转到这台服务器,所以也避免了一台服务器挂了影响使用的情况,由于Nginx默认是RR策略,所以我们不需要其他更多的设置。
    (2)权重
    指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况。 例如
        upstream test {
            server localhost:8080 weight=9;
            server localhost:8081 weight=1;
        }
     
    那么10次一般只会有1次会访问到8081,而有9次会访问到8080
    (3)ip_hash
    上面的2种方式都有一个问题,那就是下一个请求来的时候请求可能分发到另外一个服务器,当我们的程序不是无状态的时候(采用了session保存数据),这时候就有一个很大的很问题了,比如把登录信息保存到了session中,那么跳转到另外一台服务器的时候就需要重新登录了,所以很多时候我们需要一个客户只访问一个服务器,那么就需要用iphash了,iphash的每个请求按访问ip的hash结果分配,这样每个访客固定访问一个后端服务器,可以解决session的问题。
        upstream test {
            ip_hash;
            server localhost:8080;
            server localhost:8081;
        }
     
    (4)fair(第三方)
    按后端服务器的响应时间来分配请求,响应时间短的优先分配。
        upstream backend {
            fair;
            server localhost:8080;
            server localhost:8081;
        }
    (5)url_hash(第三方)
    按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器,后端服务器为缓存时比较有效。 在upstream中加入hash语句,server语句中不能写入weight等其他的参数,hash_method是使用的hash算法
        upstream backend {
            hash $request_uri;
            hash_method crc32;
            server localhost:8080;
            server localhost:8081;
        }
    以上5种负载均衡各自适用不同情况下使用,所以可以根据实际情况选择使用哪种策略模式,不过fair和url_hash需要安装第三方模块才能使用,
     
    3.HTTP服务器
    Nginx本身也是一个静态资源的服务器,当只有静态资源的时候,就可以使用Nginx来做服务器,同时现在也很流行动静分离,就可以通过Nginx来实现,首先看看Nginx做静态资源服务器
        server {
            listen       80;                                                        
            server_name  localhost;                                              
            client_max_body_size 1024M;
     
            location / {
                   root   e:wwwroot;
                   index  index.html;
               }
        }
    这样如果访问http://localhost 就会默认访问到E盘wwwroot目录下面的index.html,如果一个网站只是静态页面的话,那么就可以通过这种方式来实现部署。
    4.动静分离
    动静分离是让动态网站里的动态网页根据一定规则把不变的资源和经常变的资源区分开来,动静资源做好了拆分以后,我们就可以根据静态资源的特点将其做缓存操作,这就是网站静态化处理的核心思路
    upstream test{  
           server localhost:8080;  
           server localhost:8081;  
        }  
     
        server {  
            listen       80;  
            server_name  localhost;  
     
            location / {  
                root   e:wwwroot;  
                index  index.html;  
            }  
     
            # 所有静态请求都由nginx处理,存放目录为html  
            location ~ .(gif|jpg|jpeg|png|bmp|swf|css|js)$ {  
                root    e:wwwroot;  
            }  
     
            # 所有动态请求都转发给tomcat处理  
            location ~ .(jsp|do)$ {  
                proxy_pass  http://test;  
            }  
     
            error_page   500 502 503 504  /50x.html;  
            location = /50x.html {  
                root   e:wwwroot;  
            }  
        }  
    这样我们就可以吧HTML以及图片和css以及js放到wwwroot目录下,而tomcat只负责处理jsp和请求,例如当我们后缀为gif的时候,Nginx默认会从wwwroot获取到当前请求的动态图文件返回,当然这里的静态文件跟Nginx是同一台服务器,我们也可以在另外一台服务器,然后通过反向代理和负载均衡配置过去就好了,只要搞清楚了最基本的流程,很多配置就很简单了,另外localtion后面其实是一个正则表达式,所以非常灵活
    5.正向代理
    正向代理,意思是一个位于客户端和原始服务器(origin server)之间的服务器,为了从原始服务器取得内容,客户端向代理发送一个请求并指定目标(原始服务器),然后代理向原始服务器转交请求并将获得的内容返回给客户端。客户端才能使用正向代理。当你需要把你的服务器作为代理服务器的时候,可以用Nginx来实现正向代理,但是目前Nginx有一个问题,那么就是不支持HTTPS,
     
    参考:
    https://blog.csdn.net/csdn265/article/details/58693594 ,写的蛮不错的
  • 相关阅读:
    Django 2.1 配sql server 2008R2
    1.内网安全代理技术
    3.frp搭建socks5代理
    2.变量常量和注释
    1.域环境&工作组&局域网探针方案
    4.nps搭建socks5代理
    1.php介绍和安装
    2.内网安全隧道技术
    3.横向smb&wmi明文或hash传递
    5.域横向CobaltStrike&SPN&RDP
  • 原文地址:https://www.cnblogs.com/dashu123/p/11837908.html
Copyright © 2020-2023  润新知