七层代理:基于http协议,对请求的内容进行处理,然后转发到后端服务器
七层代理是客户端请求代理服务器,由代理服务器转发客户端的http请求,转发到内部的服务器进行处理(服务器可以是单台也可以是一组),后端的webserver再把响应送达代理服务器,最后再到客户端
七层代理走的是用户态,需要对请求内容进行处理,转发速度相对较慢
正向代理
通过代理服务器访问,明确指向后端服务器,一般都是一对一。
反向代理
通过代理服务器访问,一个代理服务器会有多台后端服务器供代理服务器进行转发请求。即一对多,只有一对多才涉及负载均衡的算法问题。客户端访问的是代理服务器,代理服务器转发http请求,但是客户端不知道访问的是哪一台服务器。
四层代理:基于tcp/udp协议的IP+端口的数据包转发,对请求没有任何操作和处理
四层代理无法获取http请求中的URL信息,只能对tcp/udp的数据包进行转发
四层代理走的是内核态,不需要做任何处理
1、转发速度
七层代理:走的是用户态,需要对http的请求进行处理和解析,解析过程中可以根据请求头和请求体的内容进行流量控制、内容过滤等操作。转发速度比较慢,但是可以提供的功能更加高级,用户的体验也更好。
四层代理:走的是内核态,只负责将ip和端口转到后端服务器,不对请求做任何的处理。 所以四层转发速度较快。四层代理无法提供更高级的功能。
2、使用场景
七层代理:如果需要对http请求进行控制和处理,只能选择七层代理
七层代理可以对ip和端口进行转发,也可以对域名进行代理
四层代理:只需要转发数据包即可选择四层代理
四层代理只能对ip和端口
四层代理中无法使用某些负载均衡算法
3、模块
七层代理:
只能写在http模块的全局配置当中
upstream模块,在nginx当中用于处理http请求,支持反向代理、负载均衡、缓存功能,在upstream模块中可以配置多个服务器
四层代理:
stream模块,只能写在全局模块当中的单独配置,stream代理无谓协议,只管流量
url_hash和ip_hash一般结合在一起使用,可以适用于并发较高的场景
[root@nginx1 conf]# vim nginx.conf
location / {
...
proxy_pass http://20.0.0.62;
}
[root@nginx1 conf]# nginx -t
[root@nginx1 conf]# systemctl restart nginx
[root@nginx2 html]# echo "this is test1" > index.html
[root@nginx3 html]# echo "this is test2" > index.html
[root@nginx1 conf]# vim nginx.conf
http {
...
upstream pup {
server 20.0.0.62;
server 20.0.0.63;
}
...
}
location / {
...
proxy_pass http://pup;
}
[root@nginx1 conf]# nginx -t
[root@nginx1 conf]# systemctl restart nginx
代理服务器:
[root@nginx1 conf]# vim nginx.conf
[root@nginx1 conf]# nginx -t
[root@nginx1 conf]# systemctl restart nginx
[root@nginx1 conf]# vim /etc/hosts
--添加--
20.0.0.61 www.12.cc.com
20.0.0.62 www.kgc.com
20.0.0.63 www.benet.com
后端服务器:
[root@nginx2 conf]# vim /etc/hosts
--添加--
20.0.0.61 www.12.cc
20.0.0.62 www.kgc.com
[root@nginx3 conf]# vim /etc/hosts
--添加--
20.0.0.61 www.12.cc
20.0.0.63 www.benet.com
虚拟机浏览器访问12.cc:
[root@nginx1 conf]# vim nginx.conf
--全局配置添加--
stream {
upstream test {
server 20.0.0.62:80;
server 20.0.0.63:80;
}
server {
listen 80;
proxy_pass test;
}
}
[root@nginx1 conf]# nginx -t
[root@nginx1 conf]# systemctl restart nginx