1、什么是nginx?
Nginx是一款高性能的http 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。由俄罗斯的程序设计师Igor Sysoev所开发,官方测试nginx能够支支撑5万并发链接,并且cpu、内存等资源消耗却非常低,运行非常稳定。
2、nginx的应用场景
http服务器。Nginx是一个http服务可以独立提供http服务。可以做网页静态服务器。
虚拟主机。可以实现在一台服务器虚拟出多个网站。例如个人网站使用的虚拟主机。
反向代理,负载均衡。当网站的访问量达到一定程度后,单台服务器不能满足用户的请求时,需要用多台服务器集群可以使用nginx做反向代理。并且多台服务器可以平均分担负载,不会因为某台服务器负载高宕机而某台服务器闲置的情况
3、nginx的安装
1)、安装环境
1、需要安装gcc的环境。
yum install gcc-c++
第三方的开发包PCRE。
2、PCRE(Perl Compatible Regular Expressions)是一个Perl库,包括 perl 兼容的正则表达式库。nginx的http模块使用pcre来解析正则表达式,所以需要在linux上安装pcre库。
yum install -y pcre pcre-devel
注:pcre-devel是使用pcre开发的一个二次开发库。nginx也需要此库。
3、zlib库提供了很多种压缩和解压缩的方式,nginx使用zlib对http包的内容进行gzip,所以需要在linux上安装zlib库。
yum install -y zlib zlib-devel
4、OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。
nginx不仅支持http协议,还支持https(即在ssl协议上传输http),所以需要在linux安装openssl库。
yum install -y openssl openssl-devel
2)安装步骤
第一步:把nginx的源码包上传到linux系统
第二步:解压缩
[root@localhost ~]# tar zxf nginx-1.8.0.tar.gz
第三步:使用configure命令创建一makeFile文件。
./configure \
--prefix=/usr/local/nginx \
--pid-path=/var/run/nginx/nginx.pid \
--lock-path=/var/lock/nginx.lock \
--error-log-path=/var/log/nginx/error.log \
--http-log-path=/var/log/nginx/access.log \
--with-http_gzip_static_module \
--http-client-body-temp-path=/var/temp/nginx/client \
--http-proxy-temp-path=/var/temp/nginx/proxy \
--http-fastcgi-temp-path=/var/temp/nginx/fastcgi \
--http-uwsgi-temp-path=/var/temp/nginx/uwsgi \
--http-scgi-temp-path=/var/temp/nginx/scgi
注意:启动nginx之前,上边将临时文件目录指定为/var/temp/nginx,需要在/var下创建temp及nginx目录
[root@localhost sbin]# mkdir /var/temp/nginx/client -p
第四步:make
第五步:make install
进入sbin目录(sbin目录在nginx里)
[root@localhost sbin]# ./nginx
关闭nginx:
[root@localhost sbin]# ./nginx -s stop
推荐使用:
[root@localhost sbin]# ./nginx -s quit
重启nginx:
先关闭后启动。
刷新配置文件:
[root@localhost sbin]# ./nginx -s reload
3)nginx的配置
nginx通过置文件进行配置负载均衡、虚拟主机、反向代理
Nginx的配置文件位置:/usr/local/nginx/conf/nginx.conf
1、简单的配置:(通过域名访问跳转到静态页面)
server {
listen 80;//监控80端口
server_name localhost;//监控的域名
#charset koi8-r;
#access_log logs/host.access.log main;
location / {
root html;//html是nginx安装目录下的html目录
index index.html index.htm;//自动打开index.html文件
}
}
2、负载均衡(访问域名跳转到不同的服务器上,但是内容相同)
本例是用户访问百度网址,则自动跳转到8080和8081两个端口进行负载均衡,两个服务器的轮询服务.
upstream tomcat1 {
server 192.168.25.110:8080;
server 192.168.25.110:8081;
}
server {
listen 80;
server_name www.baidu.com;
#charset koi8-r;
#access_log logs/host.access.log main;
location / {
proxy_pass http://tomcat1;
index index.html index.htm;
}
}
3、反向代理(通过不同的域名访问一个服务器,最后返回不同的页面)
两个域名指向同一台nginx服务器,用户访问不同的域名显示不同的网页内容。
比如两个域名是www.baidu.cn和www.sohu.com ,nginx服务器都使用虚拟机192.168.25.110
upstream tomcat1 {
server 192.168.25.110:8080;
}
server {
listen 80;
server_name www.baidu.com;
#charset koi8-r;
#access_log logs/host.access.log main;
location / {
proxy_pass http://tomcat1;
index index.html index.htm;
}
}
upstream tomcat2 {
server 192.168.25.110:8081;
}
server {
listen 80;
server_name www.sohu.com;
#charset koi8-r;
#access_log logs/host.access.log main;
location / {
proxy_pass http://tomcat2;
index index.html index.htm;
}
}
server {
listen 80;
server_name app.mydomain.com;
location / {
proxy_pass http://localhost:8080/examples/; #动态请求转向处理
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
上图是可以访问tomcat的二级项目
以上的大致意思访问百度和搜狐都通过DNS解析到一个IP地址,然后这个Ip地址的服务器的80端口进行解析这两个地址(nginx监控80端口),然后nginx在根据不同的域名跳转到不同的服务器上,以达到反向代理的目的(本例跳转到本服务器的不用端口)
4)nginx的高可用(集群)
使用keepalived+nginx实现主备
Keepalived的作用是检测web服务器的状态,如果有一台web服务器死机,或工作出现故障,Keepalived将检测到,并将有故障的web服务器从系统中剔除,当web服务器工作正常后Keepalived自动将web服务器加入到服务器群中,这些工作全部自动完成,不需要人工干涉,需要人工做的只是修复故障的web服务器。
也就是说备份的nginx一直通过keepalived询问主nginx你还活着么?如:
备份nginx:你还活着么?
主nginx:活着.
备份nginx:你还活着么?
主nginx:活着.
备份nginx:你还活着么?
主nginx:活着.
一旦主nginx不回复备份nginx的话后,备份nginx自动变成主nginx,一旦主nginx有心跳了,自动取得主动权.备份nginx又开始发送心跳给主nginx.