一、介绍
Nginx (engine x) 是一个高性能的HTTP和反向代理服务器,也是一个IMAP/POP3/SMTP服务。Nginx是由伊戈尔·赛索耶夫为俄罗斯访问量第二的Rambler.ru站点(俄文:Рамблер)开发的,第一个公开版本0.1.0发布于2004年10月4日。
Nginx是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,并在一个BSD-like 协议下发行。其特点是占有内存少,并发能力强,事实上nginx的并发能力确实在同类型的网页服务器中表现较好,中国大陆使用nginx网站用户有:百度、京东、新浪、网易、腾讯、淘宝等。
二、下载和安装
官网:http://nginx.org/
① 点击 download
② 选择对应版本
这里下载的windows版本:
解压在非中文、没有空格和特殊字符的目录,即可
双击 nginx.exe 即可启动,在浏览器中输入http://127.0.0.1:80
出现以下页面说明启动成功。默认端口是80。
启动nginx后,想要停止可直接结束进程,此时注意,nginx有两个进程。
必须先停止辅进程(1420k这个),再停止主进程(1800K这个)才可以。先小后大。
三、nginx的命令
nginx常用命令(前提是配置path,将nginx.exe所在的目录添加到环境变量的path中)。
查看版本:nginx -v
启动:start nginx
停止:nginx -s stop (强行停止)
重启:nginx -s reload (必须在启动状态下重启,否则报错,一般用于修改过配置后重启)
查看帮助:nginx -h
停止:nginx -s quit (优雅的停止,处理完请求再停止)
四、nginx - 反向代理
在计算机网络中,反向代理是代理服务器的一种。
服务器根据客户端的请求,从其关系的一组或多组后端服务器(如Web服务器)上获取资源,然后再将这些资源返回给客户端,客户端只会得知反向代理的IP地址,而不知道在代理服务器后面的服务器簇的存在。
4.1 文件夹代理
因为没有真实域名和服务器,本地测试先修改本机的hosts文件。
host文件路径:C:\Windows\System32\drivers\etc\hosts
第一步:Hosts中添加
127.0.0.1 www.wwb.com
第二步:在nginx的配置文件中增加server配置
server{
listen 80; #监听的端口
server_name www.wwb.com; #监听的域名
location / {
root E:/Nginx/test-imgs; #转向的具体文件
}
}
修改过配置文件,记得重启nginx,浏览器测试
第三步:测试
访问:www.wwb.com/a.jpg
,即访可以访问文件:E:/Nginx/test-imgs/a.jpg
4.2 域名反向代理
http://www.wwb1.com --> http://127.0.0.1:8080
第一步:Hosts中添加
127.0.0.1 www.wwb1.com
第二步:修改配置如下
server{
listen 80; #监听的端口
server_name www.wwb1.com; #监听的域名
location / {
proxy_pass http://127.0.0.1:8080; #转向具体的地址
}
}
第三步:测试
重启nginx,访问:www.wwb1.com 即可跳转的指定的地址
原理说明:
server中包含属性listen ,其负责监听端口,如果有客户端访问该端口,就会检查http请求头中的Host属性的值是否为server_name属性的值,如果相等,再检查location的值是否和请求地址的URI地址匹配,如果匹配就执行相应操作。可以有多个location。
4.3 location匹配规则
说明:
默认情况下,优先级自上而下由高到低。
另外:
如果出现一个URI同时被两个 “^~开头” 规则匹配,那么匹配长度越长,优先级越高。
如果一个URI同时被两个正则匹配,在上的优先级更好。
五、nginx - 负载均衡
5.1 概念
nginx的负载均衡用于upstream模板定义的后端服务器列表中选取一台服务器接收用户的请求。
语法如下:
upstream [服务器组名称]{
server [IP地址]:[端口号];
server [IP地址]:[端口号];
....
}
server{
listen 80;
server_name www.nginx.com;
location / {
proxy_pass http://[服务器组名称];
}
}
5.2 负载均衡策略
策略1:轮询策略配置
upstream jq{ # jq是集群的名字
server 127.0.0.1:8080;
server 127.0.0.1:8081;
server 127.0.0.1:8082;
}
server{
listen 80;
server_name www.nginx.com;
location / {
proxy_pass http://jq; #指定集群地址
}
}
策略2:权重策略 增加weight值
upstream jq{ # jq 是集群的名字
server localhost:8080 weight=6; # server配置多个tomcat地址
server localhost:8081 weight=3; # weight 表示权重,值没有要求,表示一定的比例就行
server localhost:8082 weight=1;
}
server{
listen 80;
server_name www.nginx.com;
location / {
proxy_pass http://jq; #指定集群地址
}
}
策略3:IPHash策略
前言:因为轮询会导致session无法共享,能否让用户固定的就连接一台tomcat呢?是可以的。
IPHash:(ip+hash运算)%服务器的数据 = 编号,根据编号固定下来访问谁。
缺点:1.负载不均匀,2. 如果主机宕机,请求还是定位到宕机主机会导致服务不可用。
upstream jq{
ip_hash; #配置很简单,写ip_hash; 即可
server localhost:8080;
server localhost:8081;
server localhost:8082;
}
server{
listen 80;
server_name www.nginx.com;
location / {
proxy_pass http://jq;
}
}
策略4:least_conn(最少连接方式),把请求发给链接数最少的后端服务器。轮询是把请求平均分配给各个后端,使它们的负载大致相同。但是,有些请求占用的时间很长,会导致其所在的后端负载较高。这种情况下,least_conn这种方式就可以达到更好的负载均衡效果。
upstream jq{
least_conn; #配置很简单,写least_conn; 即可
server localhost:8080;
server localhost:8081;
server localhost:8082;
}
server{
listen 80;
server_name www.nginx.com;
location / {
proxy_pass http://jq;
}
}
其他策略:
fair(第三方提供的响应时间方式):响应时间方式,按照服务器端的响应时间来分配请求,响应时间短的优先分配。
url_hash(第三方通过的依据URL分配方式):url分配方式,按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器,要配合缓存命中来使用。同一个资源多次请求可能会到达不同的服务器上,导致不必要的多次下载,缓存命中率不高,以及一些资源时间的浪费。而使用url_hash,可以使得同一个url(也就是同一个资源请求)会到达同一台服务器,一旦缓存住了资源,再次收到请求,就可以在缓存中读取。
5.3 服务器的下线和备用
下线:下线的主机就不会被访问,使用 down关键字修饰。
upstream jq{
server localhost:8080 down; # 直接加 down 就可以
server localhost:8081;
server localhost:8082;
}
server{
listen 80;
server_name www.nginx.com;
location / {
proxy_pass http://jq;
}
}
备用机:使用backup 修饰,当主机不能提供服务,备用机就启动服务。
upstream jq{
server localhost:8080 down;
server localhost:8081 down;
server localhost:8081 backup; #当集群中其他主机无法提供服务时,备用机就会启动
}
server{
listen 80;
server_name www.nginx.com;
location / {
proxy_pass http://jq;
}
}
5.4 心跳机制实现自动高可用
Nginx利用心跳检测机制,控制访问。上线和下线自动完成。
配置:
upstream jq{
# max_fails 最大失败次数,访问失败次数达到最大次数表示宕机
# fail_timeout 间隔的检测时间
server localhost:8080 max_fails=1 fail_timeout=60s;
server localhost:8081 max_fails=1 fail_timeout=60s;
server localhost:8082 max_fails=1 fail_timeout=60s;
}
server{
listen 80;
server_name www.nginx.com;
location / {
proxy_pass http://jq;
proxy_connect_timeout 3; # 配置服务器超时时间(秒)
proxy_read_timeout 3;
proxy_send_timeout 3;
}
}
六、nginx - 动静分离
概念:动态请求交由tomcat处理,静态(html,css,js,图片等)交由nginx处理。
配置如下:本质就是发现是静态资源,就转发到存储静态资源的文件夹或者服务器。
方式1:域名拦截,需要准备一个顶级域名和一个二级域名。
###静态资源访问
server {
listen 80;
server_name static.nginx.com;
location / {
root D:/mystatic;
# 案例1: http://static.nginx.com/1.jpg 相当于 D:/mystatic/1.jpg
# 案例2: http://static.nginx.com/img/1.jpg 相当于 D:/mystatic/img/1.jpg
}
}
###动态资源访问
server {
listen 80;
server_name www.nginx.com;
location / {
proxy_pass http://127.0.0.1:8080;
index index.html index.htm;
}
}
方式2:后缀拦截
server {
listen 80;
server_name www.nginx.com;
location / {
proxy_pass http://127.0.0.1:8080;
}
# 所有静态请求都由nginx处理,存放目录为 d:/mystatic
location ~.(gif|jpg|jpeg|png|bmp|html|css|js|swf)$ {
root d:/mystatic;
}
}
方式3:路径拦截
server {
listen 80;
server_name www.nginx.com;
location / {
proxy_pass http://127.0.0.1:8080;
}
#案例1:http://www.nginx.com/static/1.jpg 相当于 d:/mystatic/static/1.jpg
#案例2:http://www.nginx.com/static/1/1.jpg 相当于 d:/mystatic/static/1/1.jpg
location ^~/static { #拦截以/static开头的RUI
root d:/mystatic;
}
}
七、nginx.conf 详解
#user nobody; #定义Nginx运行的用户和用户组,nobody表示都可以访问
worker_processes 1; #nginx进程数,建议设置为等于CPU总核心数。
#error_log logs/error.log;
#error_log logs/error.log notice;
#error_log logs/error.log info;
#pid logs/nginx.pid; #进程文件
events {
worker_connections 1024; #单个进程最大连接数
}
http {
include mime.types; #文件扩展名与文件类型映射表
default_type application/octet-stream; #默认文件类型
#log_format main '$remote_addr - $remote_user [$time_local] "$request" '
# '$status $body_bytes_sent "$http_referer" '
# '"$http_user_agent" "$http_x_forwarded_for"';
#access_log logs/access.log main;
sendfile on; #开启高效文件传输模式
#tcp_nopush on;
#keepalive_timeout 0;
keepalive_timeout 65; #长连接超时时间,单位是秒
#gzip on; #开启gzip压缩输出
server {
listen 80; #监听的端口
server_name localhost; #请求头中Host属性的值
#charset koi8-r;
#access_log logs/host.access.log main;
location / {
root html; #root转达到文件夹,可以是相对地址和绝对地址
index index.html index.htm; #默认主页配置
}
#error_page 404 /404.html;
# redirect server error pages to the static page /50x.html
#
error_page 500 502 503 504 /50x.html;
location = /50x.html {
root html;
}
# proxy the PHP scripts to Apache listening on 127.0.0.1:80
#
#location ~ \.php$ {
# proxy_pass http://127.0.0.1;
#}
# pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
#
#location ~ \.php$ {
# root html;
# fastcgi_pass 127.0.0.1:9000;
# fastcgi_index index.php;
# fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
# include fastcgi_params;
#}
# deny access to .htaccess files, if Apache's document root
# concurs with nginx's one
#
#location ~ /\.ht {
# deny all;
#}
}
# another virtual host using mix of IP-, name-, and port-based configuration
#
#server {
# listen 8000;
# listen somename:8080;
# server_name somename alias another.alias;
# location / {
# root html;
# index index.html index.htm;
# }
#}
# HTTPS server
#
#server {
# listen 443 ssl;
# server_name localhost;
# ssl_certificate cert.pem;
# ssl_certificate_key cert.key;
# ssl_session_cache shared:SSL:1m;
# ssl_session_timeout 5m;
# ssl_ciphers HIGH:!aNULL:!MD5;
# ssl_prefer_server_ciphers on;
# location / {
# root html;
# index index.html index.htm;
# }
#}
}