Nginx反向代理、负载均衡理解及实践

解释

反向代理:
有反向代理就有正向代理,它们的定义如下:

  • 正向代理:正向代理是一个位于客户端和目标服务端的代理服务器。客户端向代理服务器发送请求,并且指定目标服务端,然后代理服务器会去帮忙代理请求,向目标服务器请求获取到响应后,将响应内容返回给客户端(如VPN)。
  • 反向代理:反向代理正好相反,对于客户端来说,代理服务器就好像目标服务器一样,客户端是直接访问代理服务器,代理服务器后台会进行转发到对应目标服务器,对客户端来说是看不到的,客户端不知道具体是哪个目标服务器,但是访问代理服务器是和请求目标服务器效果是一样的。

正向代理:
Nginx反向代理、负载均衡理解及实践_第1张图片
反向代理:
Nginx反向代理、负载均衡理解及实践_第2张图片
可以看到正向和反向代理中代理服务器的位置是不同的,正向代理针对的是客户端,如VPN对用户来说是有感知的,如连接的是美国节点还是俄罗斯节点,而反向代理针对的是真实服务器,对用户来说是无感知的,如我们访问百度永远都是只需要输入baidu.com,而其背后有多少台服务器、具体访问的是哪个服务器我们是无感知的,这里把请求分配到具体服务器的操作就是nginx反向代理做的事情,它可以根据各种规则把请求分配到不同的服务器,这时就实现了负载均衡。

负载均衡:
当用户量少访问量少的情况下一台服务器就够用,但是随着业务越来越大,用户量和并发请求量越来越多的情况下,一台服务器很难承受这么多的请求,这时就会扩充服务器台数,根据nginx反向代理规则把请求轮询加权轮询到配置的所有服务器,
如果扩充的服务器配置都差不多,这时可以采用轮询的方式进行请求分发,如果有个别服务器的配置比较牛,就可以对这些配置比较好的服务器加高权重,其他配置比较低的服务器加低权重。

Nginx的安装

windows下安装

1、下载nginx
Nginx下载地址 下载稳定版本。
以nginx/Windows-1.16.1为例,直接下载 nginx-1.16.1.zip。
下载后解压,解压后如下:
Nginx反向代理、负载均衡理解及实践_第3张图片
2、启动nginx

有很多种方法启动nginx

(1)直接双击nginx.exe,双击后一个黑色的弹窗一闪而过

(2)打开cmd命令窗口,切换到nginx解压目录下,输入命令 nginx.exe ,回车即可

3、检查nginx是否启动成功

直接在浏览器地址栏输入网址 http://localhost:80 回车,出现以下页面说明启动成功!
Nginx反向代理、负载均衡理解及实践_第4张图片
4、配置监听

nginx的配置文件是conf目录下的nginx.conf,默认配置的nginx监听的端口为80,如果80端口被占用可以修改为未被占用的端口即可。
Nginx反向代理、负载均衡理解及实践_第5张图片
当我们修改了nginx的配置文件nginx.conf 时,不需要关闭nginx后重新启动nginx,只需要执行命令 nginx -s reload 即可让改动生效

5、关闭nginx
如果使用cmd命令窗口启动nginx, 关闭cmd窗口是不能结束nginx进程的,可使用两种方法关闭nginx
(1)输入nginx命令 nginx -s stop(快速停止nginx) 或 nginx -s quit(完整有序的停止nginx)
(2)使用taskkill taskkill /f /t /im nginx.exe

taskkill是用来终止进程的,
/f是强制终止 .
/t终止指定的进程和任何由此启动的子进程.
/im示指定的进程名称 .

linux下安装

1、安装gcc
安装 nginx 需要先将官网下载的源码进行编译,编译依赖 gcc 环境,如果没有 gcc 环境,则需要安装:

yum install gcc-c++

2、PCRE pcre-devel 安装
PCRE(Perl Compatible Regular Expressions) 是一个Perl库,包括 perl 兼容的正则表达式库。nginx 的 http 模块使用 pcre 来解析正则表达式,所以需要在 linux 上安装 pcre 库,pcre-devel 是使用 pcre 开发的一个二次开发库。nginx也需要此库。命令:

yum install -y pcre pcre-devel

3、zlib 安装
zlib 库提供了很多种压缩和解压缩的方式, nginx 使用 zlib 对 http 包的内容进行 gzip ,所以需要在 Centos 上安装 zlib 库。

yum install -y zlib zlib-devel

4、OpenSSL 安装
OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及 SSL 协议,并提供丰富的应用程序供测试或其它目的使用。
nginx 不仅支持 http 协议,还支持 https(即在ssl协议上传输http),所以需要在 Centos 安装 OpenSSL 库。

yum install -y openssl openssl-devel

手动下载.tar.gz安装包,地址:Nginx下载地址
Nginx反向代理、负载均衡理解及实践_第6张图片
下载完毕上传到服务器上 /root

6、解压

tar -zxvf nginx-1.18.0.tar.gz
cd nginx-1.18.0

Nginx反向代理、负载均衡理解及实践_第7张图片
7、配置

使用默认配置,在nginx根目录下执行

./configure
make
make install

查找安装路径:

whereis nginx

在这里插入图片描述

Nginx常用命令

cd /usr/local/nginx/sbin/
./nginx  启动
./nginx -s stop  停止
./nginx -s quit  安全退出
./nginx -s reload  重新加载配置文件
ps aux|grep nginx  查看nginx进程

启动成功访问 服务器ip:80

Nginx反向代理、负载均衡理解及实践_第8张图片
注意:如何连接不上,检查阿里云安全组是否开放端口,或者服务器防火墙是否开放端口!
相关命令:

# 开启
service firewalld start
# 重启
service firewalld restart
# 关闭
service firewalld stop
# 查看防火墙规则
firewall-cmd --list-all
# 查询端口是否开放
firewall-cmd --query-port=8080/tcp
# 开放80端口
firewall-cmd --permanent --add-port=80/tcp
# 移除端口
firewall-cmd --permanent --remove-port=8080/tcp
#重启防火墙(修改配置后要重启防火墙)
firewall-cmd --reload
# 参数解释
1、firwall-cmd:是Linux提供的操作firewall的一个工具;
2、--permanent:表示设置为持久;
3、--add-port:标识添加的端口;

Nginx配置文件解读
nginx配置文件为nginx.conf文件,可以分为三大模块:

  • 最上面的是全局配置:如用户和日志、进程配置;
  • 中间的events是配置最大连接数,监听等;
  • 下面的http模块是比较重要的一个模块,请求的服务器配置都在这里面;

http模块又分为很多小模块,如最上面是一些http的全局配置,server模块可以配置不同的服务监听不同的端口,可以配置多个server,upstream模块配置负载均衡的信息。

Nginx反向代理、负载均衡理解及实践_第9张图片

实践

要达到的效果: 访问 localhost ,然后请求被轮询或加权轮询分配给两个不同的服务;
以php做简单实践,首先创建一个文件夹和两个子文件夹8080和8081,每个子文件夹中创建一个index.php,内容如下:
Nginx反向代理、负载均衡理解及实践_第10张图片
Nginx反向代理、负载均衡理解及实践_第11张图片
再创建两个server分别指向两个index.php,如图是8080的server,8081的server只需要改下端口号
Nginx反向代理、负载均衡理解及实践_第12张图片

每次改动nginx配置文件记得重启nginx

然后在http模块下创建负载均衡配置upstream:

# 名字可自定义,这里我们只创建了两个测试用的服务,把这两个服务放到这里
# weight代表权重,不写默认为1,这里给8080端口服务分配的权重是3,如有4次请求,3次会走到8080服务
upstream nginxtest {
      server 127.0.0.1:8080 weight=3;
      server 127.0.0.1:8081 weight=1;
}

然后在监听80端口的server中配置反向代理proxy_pass:
Nginx反向代理、负载均衡理解及实践_第13张图片

最后浏览器访问localhost可以看到如下效果(多刷新几次页面会发现8080的几率要比8081大):
Nginx反向代理、负载均衡理解及实践_第14张图片

你可能感兴趣的:(demo,linux,多线程,nginx,负载均衡,服务器)