反向代理:
有反向代理就有正向代理,它们的定义如下:
正向代理:
反向代理:
可以看到正向和反向代理中代理服务器的位置是不同的,正向代理针对的是客户端,如VPN对用户来说是有感知的,如连接的是美国节点还是俄罗斯节点,而反向代理针对的是真实服务器,对用户来说是无感知的,如我们访问百度永远都是只需要输入baidu.com,而其背后有多少台服务器、具体访问的是哪个服务器我们是无感知的,这里把请求分配到具体服务器的操作就是nginx反向代理做的事情,它可以根据各种规则把请求分配到不同的服务器,这时就实现了负载均衡。
负载均衡:
当用户量少访问量少的情况下一台服务器就够用,但是随着业务越来越大,用户量和并发请求量越来越多的情况下,一台服务器很难承受这么多的请求,这时就会扩充服务器台数,根据nginx反向代理规则把请求轮询或加权轮询到配置的所有服务器,
如果扩充的服务器配置都差不多,这时可以采用轮询的方式进行请求分发,如果有个别服务器的配置比较牛,就可以对这些配置比较好的服务器加高权重,其他配置比较低的服务器加低权重。
1、下载nginx
Nginx下载地址 下载稳定版本。
以nginx/Windows-1.16.1为例,直接下载 nginx-1.16.1.zip。
下载后解压,解压后如下:
2、启动nginx
有很多种方法启动nginx
(1)直接双击nginx.exe,双击后一个黑色的弹窗一闪而过
(2)打开cmd命令窗口,切换到nginx解压目录下,输入命令 nginx.exe ,回车即可
3、检查nginx是否启动成功
直接在浏览器地址栏输入网址 http://localhost:80 回车,出现以下页面说明启动成功!
4、配置监听
nginx的配置文件是conf目录下的nginx.conf,默认配置的nginx监听的端口为80,如果80端口被占用可以修改为未被占用的端口即可。
当我们修改了nginx的配置文件nginx.conf 时,不需要关闭nginx后重新启动nginx,只需要执行命令 nginx -s reload 即可让改动生效
5、关闭nginx
如果使用cmd命令窗口启动nginx, 关闭cmd窗口是不能结束nginx进程的,可使用两种方法关闭nginx
(1)输入nginx命令 nginx -s stop(快速停止nginx) 或 nginx -s quit(完整有序的停止nginx)
(2)使用taskkill taskkill /f /t /im nginx.exe
taskkill是用来终止进程的,
/f是强制终止 .
/t终止指定的进程和任何由此启动的子进程.
/im示指定的进程名称 .
1、安装gcc
安装 nginx 需要先将官网下载的源码进行编译,编译依赖 gcc 环境,如果没有 gcc 环境,则需要安装:
yum install gcc-c++
2、PCRE pcre-devel 安装
PCRE(Perl Compatible Regular Expressions) 是一个Perl库,包括 perl 兼容的正则表达式库。nginx 的 http 模块使用 pcre 来解析正则表达式,所以需要在 linux 上安装 pcre 库,pcre-devel 是使用 pcre 开发的一个二次开发库。nginx也需要此库。命令:
yum install -y pcre pcre-devel
3、zlib 安装
zlib 库提供了很多种压缩和解压缩的方式, nginx 使用 zlib 对 http 包的内容进行 gzip ,所以需要在 Centos 上安装 zlib 库。
yum install -y zlib zlib-devel
4、OpenSSL 安装
OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及 SSL 协议,并提供丰富的应用程序供测试或其它目的使用。
nginx 不仅支持 http 协议,还支持 https(即在ssl协议上传输http),所以需要在 Centos 安装 OpenSSL 库。
yum install -y openssl openssl-devel
手动下载.tar.gz安装包,地址:Nginx下载地址
下载完毕上传到服务器上 /root
6、解压
tar -zxvf nginx-1.18.0.tar.gz
cd nginx-1.18.0
使用默认配置,在nginx根目录下执行
./configure
make
make install
查找安装路径:
whereis nginx
Nginx常用命令
cd /usr/local/nginx/sbin/
./nginx 启动
./nginx -s stop 停止
./nginx -s quit 安全退出
./nginx -s reload 重新加载配置文件
ps aux|grep nginx 查看nginx进程
启动成功访问 服务器ip:80
注意:如何连接不上,检查阿里云安全组是否开放端口,或者服务器防火墙是否开放端口!
相关命令:
# 开启
service firewalld start
# 重启
service firewalld restart
# 关闭
service firewalld stop
# 查看防火墙规则
firewall-cmd --list-all
# 查询端口是否开放
firewall-cmd --query-port=8080/tcp
# 开放80端口
firewall-cmd --permanent --add-port=80/tcp
# 移除端口
firewall-cmd --permanent --remove-port=8080/tcp
#重启防火墙(修改配置后要重启防火墙)
firewall-cmd --reload
# 参数解释
1、firwall-cmd:是Linux提供的操作firewall的一个工具;
2、--permanent:表示设置为持久;
3、--add-port:标识添加的端口;
Nginx配置文件解读
nginx配置文件为nginx.conf文件,可以分为三大模块:
http模块又分为很多小模块,如最上面是一些http的全局配置,server模块可以配置不同的服务监听不同的端口,可以配置多个server,upstream模块配置负载均衡的信息。
要达到的效果: 访问 localhost ,然后请求被轮询或加权轮询分配给两个不同的服务;
以php做简单实践,首先创建一个文件夹和两个子文件夹8080和8081,每个子文件夹中创建一个index.php,内容如下:
再创建两个server分别指向两个index.php,如图是8080的server,8081的server只需要改下端口号
每次改动nginx配置文件记得重启nginx
然后在http模块下创建负载均衡配置upstream:
# 名字可自定义,这里我们只创建了两个测试用的服务,把这两个服务放到这里
# weight代表权重,不写默认为1,这里给8080端口服务分配的权重是3,如有4次请求,3次会走到8080服务
upstream nginxtest {
server 127.0.0.1:8080 weight=3;
server 127.0.0.1:8081 weight=1;
}