• Nginx反向代理、负载均衡理解及实践


    解释

    反向代理:
    反向代理就有正向代理,它们的定义如下:

    • 正向代理:正向代理是一个位于客户端和目标服务端的代理服务器。客户端向代理服务器发送请求,并且指定目标服务端,然后代理服务器会去帮忙代理请求,向目标服务器请求获取到响应后,将响应内容返回给客户端(如VPN)。
    • 反向代理:反向代理正好相反,对于客户端来说,代理服务器就好像目标服务器一样,客户端是直接访问代理服务器,代理服务器后台会进行转发到对应目标服务器,对客户端来说是看不到的,客户端不知道具体是哪个目标服务器,但是访问代理服务器是和请求目标服务器效果是一样的。

    正向代理
    在这里插入图片描述
    反向代理:
    在这里插入图片描述
    可以看到正向和反向代理中代理服务器的位置是不同的,正向代理针对的是客户端,如VPN对用户来说是有感知的,如连接的是美国节点还是俄罗斯节点,而反向代理针对的是真实服务器,对用户来说是无感知的,如我们访问百度永远都是只需要输入baidu.com,而其背后有多少台服务器、具体访问的是哪个服务器我们是无感知的,这里把请求分配到具体服务器的操作就是nginx反向代理做的事情,它可以根据各种规则把请求分配到不同的服务器,这时就实现了负载均衡。

    负载均衡:
    当用户量少访问量少的情况下一台服务器就够用,但是随着业务越来越大,用户量和并发请求量越来越多的情况下,一台服务器很难承受这么多的请求,这时就会扩充服务器台数,根据nginx反向代理规则把请求轮询加权轮询到配置的所有服务器,
    如果扩充的服务器配置都差不多,这时可以采用轮询的方式进行请求分发,如果有个别服务器的配置比较牛,就可以对这些配置比较好的服务器加高权重,其他配置比较低的服务器加低权重。

    Nginx的安装

    windows下安装

    1、下载nginx
    Nginx下载地址 下载稳定版本。
    以nginx/Windows-1.16.1为例,直接下载 nginx-1.16.1.zip。
    下载后解压,解压后如下:
    在这里插入图片描述
    2、启动nginx

    有很多种方法启动nginx

    (1)直接双击nginx.exe,双击后一个黑色的弹窗一闪而过

    (2)打开cmd命令窗口,切换到nginx解压目录下,输入命令 nginx.exe ,回车即可

    3、检查nginx是否启动成功

    直接在浏览器地址栏输入网址 http://localhost:80 回车,出现以下页面说明启动成功!
    在这里插入图片描述
    4、配置监听

    nginx的配置文件是conf目录下的nginx.conf,默认配置的nginx监听的端口为80,如果80端口被占用可以修改为未被占用的端口即可。
    在这里插入图片描述
    当我们修改了nginx的配置文件nginx.conf 时,不需要关闭nginx后重新启动nginx,只需要执行命令 nginx -s reload 即可让改动生效

    5、关闭nginx
    如果使用cmd命令窗口启动nginx, 关闭cmd窗口是不能结束nginx进程的,可使用两种方法关闭nginx
    (1)输入nginx命令 nginx -s stop(快速停止nginx) 或 nginx -s quit(完整有序的停止nginx)
    (2)使用taskkill taskkill /f /t /im nginx.exe

    taskkill是用来终止进程的,
    /f是强制终止 .
    /t终止指定的进程和任何由此启动的子进程.
    /im示指定的进程名称 .

    linux下安装

    1、安装gcc
    安装 nginx 需要先将官网下载的源码进行编译,编译依赖 gcc 环境,如果没有 gcc 环境,则需要安装:

    yum install gcc-c++
    
    • 1

    2、PCRE pcre-devel 安装
    PCRE(Perl Compatible Regular Expressions) 是一个Perl库,包括 perl 兼容的正则表达式库。nginx 的 http 模块使用 pcre 来解析正则表达式,所以需要在 linux 上安装 pcre 库,pcre-devel 是使用 pcre 开发的一个二次开发库。nginx也需要此库。命令:

    yum install -y pcre pcre-devel
    
    • 1

    3、zlib 安装
    zlib 库提供了很多种压缩和解压缩的方式, nginx 使用 zlib 对 http 包的内容进行 gzip ,所以需要在 Centos 上安装 zlib 库。

    yum install -y zlib zlib-devel
    
    • 1

    4、OpenSSL 安装
    OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及 SSL 协议,并提供丰富的应用程序供测试或其它目的使用。
    nginx 不仅支持 http 协议,还支持 https(即在ssl协议上传输http),所以需要在 Centos 安装 OpenSSL 库。

    yum install -y openssl openssl-devel
    
    • 1

    手动下载.tar.gz安装包,地址:Nginx下载地址
    在这里插入图片描述
    下载完毕上传到服务器上 /root

    6、解压

    tar -zxvf nginx-1.18.0.tar.gz
    cd nginx-1.18.0
    
    • 1
    • 2

    在这里插入图片描述
    7、配置

    使用默认配置,在nginx根目录下执行

    ./configure
    make
    make install
    
    • 1
    • 2
    • 3

    查找安装路径:

    whereis nginx
    
    • 1

    在这里插入图片描述

    Nginx常用命令

    cd /usr/local/nginx/sbin/
    ./nginx  启动
    ./nginx -s stop  停止
    ./nginx -s quit  安全退出
    ./nginx -s reload  重新加载配置文件
    ps aux|grep nginx  查看nginx进程
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6

    启动成功访问 服务器ip:80

    在这里插入图片描述
    注意:如何连接不上,检查阿里云安全组是否开放端口,或者服务器防火墙是否开放端口!
    相关命令:

    # 开启
    service firewalld start
    # 重启
    service firewalld restart
    # 关闭
    service firewalld stop
    # 查看防火墙规则
    firewall-cmd --list-all
    # 查询端口是否开放
    firewall-cmd --query-port=8080/tcp
    # 开放80端口
    firewall-cmd --permanent --add-port=80/tcp
    # 移除端口
    firewall-cmd --permanent --remove-port=8080/tcp
    #重启防火墙(修改配置后要重启防火墙)
    firewall-cmd --reload
    # 参数解释
    1、firwall-cmd:是Linux提供的操作firewall的一个工具;
    2、--permanent:表示设置为持久;
    3、--add-port:标识添加的端口;
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20

    Nginx配置文件解读
    nginx配置文件为nginx.conf文件,可以分为三大模块:

    • 最上面的是全局配置:如用户和日志、进程配置;
    • 中间的events是配置最大连接数,监听等;
    • 下面的http模块是比较重要的一个模块,请求的服务器配置都在这里面;

    http模块又分为很多小模块,如最上面是一些http的全局配置,server模块可以配置不同的服务监听不同的端口,可以配置多个server,upstream模块配置负载均衡的信息。

    在这里插入图片描述

    实践

    要达到的效果: 访问 localhost ,然后请求被轮询或加权轮询分配给两个不同的服务;
    以php做简单实践,首先创建一个文件夹和两个子文件夹8080和8081,每个子文件夹中创建一个index.php,内容如下:
    在这里插入图片描述
    在这里插入图片描述
    再创建两个server分别指向两个index.php,如图是8080的server,8081的server只需要改下端口号
    在这里插入图片描述

    每次改动nginx配置文件记得重启nginx

    然后在http模块下创建负载均衡配置upstream:

    # 名字可自定义,这里我们只创建了两个测试用的服务,把这两个服务放到这里
    # weight代表权重,不写默认为1,这里给8080端口服务分配的权重是3,如有4次请求,3次会走到8080服务
    upstream nginxtest {
          server 127.0.0.1:8080 weight=3;
          server 127.0.0.1:8081 weight=1;
    }
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6

    然后在监听80端口的server中配置反向代理proxy_pass:
    在这里插入图片描述

    最后浏览器访问localhost可以看到如下效果(多刷新几次页面会发现8080的几率要比8081大):
    在这里插入图片描述

  • 相关阅读:
    GHOST工具访问数据库
    系分 - 企业信息化战略与实施
    CSS动画 transition和animation
    C 风格文件输入/输出 (std::fflush)(std::fwide)(std::setbuf)(std::setvbuf)
    学习ros机器人导航从精读nav2导航launch文件开始
    使用弹簧启动和 JPA 测试乐观锁定处理
    新手小白前端学习艰辛之路
    Linux进程概念(下)
    (封装)已知的一个类Student
    894. All Possible Full Binary Trees
  • 原文地址:https://blog.csdn.net/qq_41445224/article/details/126318957