搭建高性能web服务器之Nginx安装与配置说明(2.1)


  《本章节介绍了如何获取Nginx以及如何配置、编译、安装运行Nginx。深入介绍了最为复杂的configure过程,以及编译Nginx相关参数的介绍》

 上一章节,我们简单的了解Nginx是什么,能帮助我们做什么,以及Nginx的特点,下面我们来深入介绍怎么样编译安装Nginx以及配置Nginx。


2.1 安装Nginx的前准备

 并不是一拿到nginx源代码就可以直接安装了,安装Ngin还须具备以下基本条件,如下所示:


(1)Linux系统的内核必须是2.6以上含2.6

 首先我们需要一个内核为Linux 2.6及以上版本的操作系统,因为Linux 2.6及以上内核才支持epoll,而在Linux上使用select或poll来解决事件的多路复用,是无法解决高并发压力问题的。我们可以使用uname -a命令来查询Linux内核版本,例如:

# uname -a

(2)GCC编译器

 GCC(GNU Compiler Collection)可用来编译C语言程序。Nginx不会直接提供二进制可执行程序(1.2.x版本中已经开始提供某些操作系统上的二进制安装包了,不过,本书探讨如何开发Nginx模块是必须通过直接编译源代码进行的),这有许多原因,本章后面会详述。我们可以使用最简单的yum方式安装GCC,例如:

# yum install -y gcc 

GCC是必需的编译工具。后面会使用到C++来编写Nginx HTTP模块,这时就需要用到G++编译器了。G++编译器也可以用yum安装,例如:

# yum install -y gcc-c++ 

Linux上有许多软件安装方式,yum只是其中比较方便的一种,其他方式这里不再赘述。

(2)PCRE库

   如果我们在配置文件nginx.conf里使用了正则表达式,那么在编译Nginx时就必须把PCRE库编译进Nginx,因为Nginx的HTTP模块要靠它来解析正则表达式。当然,如果你确认不会使用正则表达式,就不必安装它。其yum安装方式如下:
# yum install -y pcre pcre-devel

pcre-devel是使用PCRE做二次开发时所需要的开发库,包括头文件等,这也是编译Nginx所必须使用的。同时如若需要Nginx支持rewrite功能,就必须安装pcre
(3)zlib库

zlib库用于对HTTP包的内容做gzip格式的压缩,如果我们在nginx.conf里配置了gzip on,并指定对于某些类型(content-type)的HTTP响应使用gzip来进行压缩以减少网络传输量,那么,在编译时就必须把zlib编译进Nginx。其yum安装方式如下:

# yum install -y zlib zlib-devel

同理,zlib是直接使用的库,zlib-devel是二次开发所需要的库。

(4)OpenSSL开发库

如果我们的服务器不只是要支持HTTP,还需要在更安全的SSL协议上传输HTTP,那么就需要拥有OpenSSL了。另外,如果我们想使用MD5、SHA1等散列函数,那么也需要安装它。其yum安装方式如下:

# yum install -y openssl openssl-devel

上面所列的4个库只是完成Web服务器最基本功能所必需的。

Nginx是高度自由化的Web服务器,它的功能是由许多模块来支持的。而这些模块可根据我们的使用需求来定制,如果某些模块不需要使用则完全不必理会它。同样,如果使用了某个模块,而这个模块使用了一些类似zlib或OpenSSL等的第三方库,那么就必须先安装这些软件。

(5)相关磁盘目录

   安装nginx前,还需要准备nginx的一些相关目录,比如安装目录,配置文件存放目录,日志存放目录等等,具体内容如下所示:

Nginx源代码存放目录

  该目录用于放置从官网上下载的Nginx源码文件,以及第三方或我们自己所写的模块源代码文件。在这里,我们统一将下载下来的源代码包会默认放到:/usr/local/src 目录下。

Nginx编译阶段产生的中间文件存放目录

  该目录用于放置在configure命令执行后所生成的源文件及目录,以及make命令执行后生成的目标文件和最终连接成功的二进制文件。默认情况下,configure命令会将该目录命名为objs,并放在Nginx源代码目录下。在这里,我们解压源码包后默认会放到:/usr/local/src 目录下

部署目录(即安装目录)

  该目录存放实际Nginx服务运行期间所需要的二进制文件、配置文件等。默认情况下,该目录为/usr/local/nginx。当然也可以根据自己的需要安装到其他路径,只需要在编译的时候指定安装路径即可,即默认路径如下:

nginx安装路径: /usr/local/nginx       (如若自行指定安装路径编译时:"--prefix=path"参数指定即可)

nginx的配置文件路径: /etc/nginx/conf    (如若自行指定安装路径编译时:"--conf-path=path"参数指定即可)

其他路径,可以根据自己的需求来定制!

日志文件存放目录

  日志文件通常会比较大,当研究Nginx的底层架构时,需要打开debug级别的日志,这个级别的日志非常详细,会导致日志文件的大小增长得极快,需要预先分配一个拥有更大磁盘空间的目录。默认在:/var/log/nginx目录下

(6)与nginx相关的系统内核调优

  由于默认的Linux内核参数考虑的是最通用的场景,这明显不符合用于支持高并发访问的Web服务器的定义,所以需要修改Linux内核参数,使得Nginx可以拥有更高的性能。

  在优化内核时,可以做的事情很多,不过,我们通常会根据业务特点来进行调整,当Nginx作为静态Web内容服务器、反向代理服务器或是提供图片缩略图功能(实时压缩图片)的服务器时,其内核参数的调整都是不同的。这里只针对通用的、使Nginx支持更多并发请求的TCP网络参数做简单说明。

首先,需要修改/etc/sysctl.conf来更改内核参数。例如,最常用的配置:

fs.file-max = 999999    

net.ipv4.tcp_tw_reuse = 1 

net.ipv4.tcp_keepalive_time = 600 

net.ipv4.tcp_fin_timeout = 30 

net.ipv4.tcp_max_tw_buckets = 5000 

net.ipv4.ip_local_port_range = 1024    61000  

net.ipv4.tcp_rmem = 4096 32768 262142  

net.ipv4.tcp_wmem = 4096 32768 262142  

net.core.netdev_max_backlog = 8096 

net.core.rmem_default = 262144 

net.core.wmem_default = 262144 

net.core.rmem_max = 2097152 

net.core.wmem_max = 2097152 

net.ipv4.tcp_syncookies = 1 

net.ipv4.tcp_max_syn.backlog=1024 

然后执行sysctl -p命令,使上述修改生效。

上面的参数意义解释如下:

file-max:这个参数表示进程(比如一个worker进程)可以同时打开的最大句柄数,这个参数直接限制最大并发连接数,需根据实际情况配置。

tcp_tw_reuse:这个参数设置为1,表示允许将TIME-WAIT状态的socket重新用于新的TCP连接,这对于服务器来说很有意义,因为服务器上总会有大量TIME-WAIT状态的连接。

tcp_keepalive_time:这个参数表示当keepalive启用时,TCP发送keepalive消息的频度。默认是2小时,若将其设置得小一些,可以更快地清理无效的连接。

tcp_fin_timeout:这个参数表示当服务器主动关闭连接时,socket保持在FIN-WAIT-2状态的最大时间。tcp_max_tw_buckets:这个参数表示操作系统允许TIME_WAIT套接字数量的最大值,如果超过这个数字,TIME_WAIT套接字将立刻被清除并打印警告信息。该参数默认为180 000,过多的TIME_WAIT套接字会使Web服务器变慢。tcp_max_syn_backlog:这个参数表示TCP三次握手建立阶段接收SYN请求队列的最大长度,默认为1024,将其设置得大一些可以使出现Nginx繁忙来不及accept新连接的情况时,Linux不至于丢失客户端发起的连接请求。ip_local_port_range:这个参数定义了在UDP和TCP连接中本地(不包括连接的远端)端口的取值范围。net.ipv4.tcp_rmem:这个参数定义了TCP接收缓存(用于TCP接收滑动窗口)的最小值、默认值、最大值。net.ipv4.tcp_wmem:这个参数定义了TCP发送缓存(用于TCP发送滑动窗口)的最小值、默认值、最大值。netdev_max_backlog:当网卡接收数据包的速度大于内核处理的速度时,会有一个队列保存这些数据包。这个参数表示该队列的最大值。

rmem_default:这个参数表示内核套接字接收缓存区默认的大小。

wmem_default:这个参数表示内核套接字发送缓存区默认的大小。

rmem_max:这个参数表示内核套接字接收缓存区的最大大小。

wmem_max:这个参数表示内核套接字发送缓存区的最大大小。

注意 滑动窗口的大小与套接字缓存区会在一定程度上影响并发连接的数目。每个TCP连接都会为维护TCP滑动窗口而消耗内存,这个窗口会根据服务器的处理速度收缩或扩张。

参数wmem_max的设置,需要平衡物理内存的总大小、Nginx并发处理的最大连接数量(由nginx.conf中的worker_processes和worker_connections参数决定)而确定。当然,如果仅仅为了提高并发量使服务器不出现Out Of Memory问题而去降低滑动窗口大小,那么并不合适,因为滑动窗口过小会影响大数据量的传输速度。rmem_default、wmem_default、rmem_max、wmem_max这4个参数的设置需要根据我们的业务特性以及实际的硬件成本来综合考虑。tcp_syncookies:该参数与性能无关,用于解决TCP的SYN攻击。


至此,整个nginx所需要的安装条件就完成了,下面我们来介绍Nginx安装过程




你可能感兴趣的:(nginx)