Nginx常用功能介绍

  1. Nginx反向代理应用实例

    反向代理(Reverse Proxy)方式是指通过代理服务器来接受Internet上的连接请求,然后将请求转发给内部网络上的服务器,并且从内部网络服务器上得到的结果返回给Internet上请求连接的客户端,此时代理服务器对外就表现为一台服务器。当一台代理服务器能够代理外部网络上的访问请求来访问内部网络时,这种代理服务器的方式成为反向代理服务。反向代理服务器经常用于web服务器,此时代理服务器在外部网络看来就是一台web服务器,而实际上反向代理服务器并没有保存任何网页的真实数据,所有的静态网页和动态程序都保存在内部网络的web服务器上。因此,对反向代理服务器的攻击并不会使web网站数据遭到破坏,这在一定程度上增强了web服务器的安全性。

反向代理服务器通常也称为web服务加速器,此时反向代理服务器就具有了代理缓存的功能,也就是说,反向代理服务器在接收客户端的请求后,首先从源服务器(内部网络上的web服务器)上获取内容,然后把内容返回给用户,同时,也会把内容保存到代理服务器上一份,这样日后再接收同样的信息请求时,他会把本地缓存里的内容直接发给用户,以此减少后端web服务器的压力,提高响应速度。这其实就是缓存服务器所实现的功能。

1.1多域名跳转应用实例

多域名跳转的需求在web应用配置中经常会用到,Apache虽然也可以实现类似功能,但是实现比较复杂,而通过nginx可以轻松实现。

这里列举一个简单的应用实例。假设一个网站有2个域名,分别是www.fjp.com和www.gxl.com,要实现当用户访问域名www.fjp.com请求通过nginx代理到192.168.66.90的8080端口的web目录下,而当管理员访问www.fjp.com/admin时请求代理到192.168.66.90的8080端口的admin目录下,而当用户访问www.gxl.com时将请求代理到192.168.66.90的8080端口的wap目录下。只需要再nginx配置中做如下设置即可。

为了重点说明反向代理的配置。这里仅列出nginx配置文件中的server配置段,而省略了其他段的配置:

server       www.fjp.com

location    /        {

proxy_pass       http:192.168.66.90:8080/web/;

}

location    /admin     {

proxy_pass       http:192.168.66.90:8080/admin;

}

server       www.gxl.com

location    /        {

proxy_pass       http:192.168.66.90:8080/wap/;

}

1.2通过nginx重定向实现新旧域名过渡

在web应用中,需要网页重定向的情况有很多种,例如网页目录结构变动,网页的扩展名改变,网站域名改变,网页重命名等。当因为某种需求,需将网站老的域名用新的域名进行替换,单同时为了不丢失来自搜索引擎的流量,旧的域名也需要在一段时间内能够访问,并且要实现在用旧的域名访问网站请求自动转到新的域名上,这个时候就需要配置新旧域名过渡。在nginx下配置域名过渡的方法非常简单,有两种方法可以实现:

要求:访问www.fjp.com的请求,自动跳转到www.gxl.com对应的URL路径下

srver {

server_name  www.fjp.com;

rewrite ^/(.*)$ http://www.gxl.com/$1 permanent;

}

server {

listen       80;

server_name  www.gxl.com;

这个配置使用了nginx的重定向功能,通过rewrite模块的permanent参数实现永久重定向的HTTP状态301.

另外也可以通过判断nginx核心变量host实现重定向功能:

server {

listen       80;

server_name  www.gxl.com www.fjp.com;

if ($host != 'www.gxl.com') {

rewrite ^/(.*)$ http://www.gxl.com/$1 permanent;

}

1.3alias在nginx下的应用

nginx也可以通过alias实现类似于Apache的别名功能,例于下面的一个设置:

location /I         {

alias /var/www/html/images/;

}

在这个location配置段中,如果URL请求“/i/logo.gif”,那么nginx将会在服务器上查找“/var/www/html/images/logo.gif”文件,也就是说请求的URL中location后面的部分会被追加到alias指定的目录后面,而location后面的”/i”路径将会被自动丢弃,类似的例子还有:

location ~ ^/download/(.*)$ {

alias /home/webdata/www/$1

}

在这个例子中,如何URL请求“/download/ebook.tar.gz”,那么nginx将会在服务器上请求“/home/webdata/www/ebook.tar.gz”文件。

在nginx中,alias命令与root命令所实现的功能有几分相似,但是也有差别,例如:

location /i         {

root           /var/www/html/images/;

}

在这个location配置段中,如果URL请求“/i/logo.gif”,那么nginx将会在服务器上查找“/var/www/html/images/i/logo.gif”文件,同理:

location ~ ^/download/(.*)$ {,

root /home/webdata/www/$1

}

如果URL请求的是”/download/ebook.tar.gz”,那么nginx将会在服务器上查找“/home/webdata/www/download/ebook.tar.gz”文件。

从这两个例子可以看出alias命令和root命令的区别:alias指定的是当前目录,而root指定的是根目录,一般情况下,建议在“location /”中通过root命令来配置根目录,而在其他目录匹配的位置使用alias命令。

1.4location命令应用实例

location命令在Nginx配置中最常见,也最灵活。通过location命令能完整web系统中的各种特殊功能和配置。下面介绍location命令常见的匹配规则以及规则的优先级,首先看下面四个例子:

location = / {

[ config A ]

}

location / {

[ config B ]

}

location ^~ /images/ {

[ config C ]

}

location ~* \.(gif|jpg|jpeg|swf)$ {

[ config D ]

}

在这个例子中,第一个例子表示只匹配“/”目录的查询,优先级最高,其他三个例子中的匹配优先级依次降低。第二个例子匹配以“/”开始的所有查询,即所有查询都匹配。第三个例子匹配以“/images/”开始的查询,不再检查正则表达式。第四个例子匹配以gif,jpg,jpeg,swf结尾的文件,但匹配优先级低于第三个例子。

nginx功能强大,它几乎可以实现Apache所有的功能,下面简单介绍nginx中目录权限控制,IP访问控制,文件访问权限如何实现。

要实现如apache一样的目录列表,可添加如下配置:

可以看到,我们现在无法看到根目录下的这个文件,等我们在主配置文件中添加如下配置端:

location / {

root   html;

index  index.html index.php;

autoindex on;                                                 #开启目录浏览功能

autoindex_exact_size off;                          #显示目录的详细大小

autoindex_localtime on;                             #显示目录的详细时间

}

重启nginx服务以后,再在浏览器里面访问:

提示:这个意思就是我们可以浏览root定义的目录下面的文件,如果,我们想在整个网站中都开启这个功能,那么我们需要在server段里面定义网站的根目录。

要实现IP访问控制,需要使用ngx_http_access_module模块,此模块可以限制某些IP地址的客户端访问,看下面一个例子:

location / {

root   html;

index  index.html index.php;

autoindex on;

autoindex_exact_size off;

autoindex_localtime on;

allow 192.168.147.136;

deny 192.168.147.0/32

deny all;

}

这样就是只允许136这台主机访问,拒绝其他所有主机。

要禁止访问某个目录,可添加如下设置:

location ~* ^/work/ {

deny all;

}

里面不能设置单个ip或者允许单个IP。

要禁止访问以TXT或doc为后缀的文件,可添加如下设置:

location ~* \.(txt|doc)$ {

root html;

deny all;

}

通过上面这些功能介绍,可以发现nginx非常灵活,功能也非常强大,是一台高性能的Web服务器。

3.Nginx常用功能介绍的更多相关文章

  1. Nginx常用功能

    3.Nginx常用功能 3.1 反向代理服务器 3.1.1.demo2 a.我在tomcat下部署了一个javaweb项目,tomcat安装的服务器IP为:192.168.37.136,部署的项目在t ...

  2. C#构造方法(函数) C#方法重载 C#字段和属性 MUI实现上拉加载和下拉刷新 SVN常用功能介绍(二) SVN常用功能介绍(一) ASP.NET常用内置对象之——Server sql server——子查询 C#接口 字符串的本质 AJAX原生JavaScript写法

    C#构造方法(函数)   一.概括 1.通常创建一个对象的方法如图: 通过  Student tom = new Student(); 创建tom对象,这种创建实例的形式被称为构造方法. 简述:用来初 ...

  3. Nginx常用功能配置二

    Nginx常用功能配置二 Nginx location匹配设置 location作用:可以根据用户请求的URI来执行不同的应用,根据用户请求的网站的地址URL匹配. location语法: locat ...

  4. Nginx常用功能配置一

    Nginx常用功能配置 参数include配置 说明:如果日常工作中server标签存在太多,可以采用include配置模式,Nginx的主配置文件包含的所有虚拟主机的子配置文件会统一放入extra目 ...

  5. 转 2 jmeter常用功能介绍-测试计划、线程组

    2 jmeter常用功能介绍-测试计划.线程组   1.测试计划测试用来描述一个性能测试,所有内容都是基于这个测试计划的. (1)User Defined Variables:设置用户全局变量.一般添 ...

  6. nginx常用功能和配置

    nginx常用功能和配置 1.nginx常用功能和配置 1.1 限流 1.2 压力测试工具--Ab 1.2.1安装 1.2.2 测试 1.2.3 返回值 1.3 limit_conn_zone 1.4 ...

  7. [转]WebPack 常用功能介绍

    概述 Webpack是一款用户打包前端模块的工具.主要是用来打包在浏览器端使用的javascript的.同时也能转换.捆绑.打包其他的静态资源,包括css.image.font file.templa ...

  8. WebPack常用功能介绍

    概述 Webpack是一款用户打包前端模块的工具.主要是用来打包在浏览器端使用的javascript的.同时也能转换.捆绑.打包其他的静态资源,包括css.image.font file.templa ...

  9. 前端开发掌握nginx常用功能之rewrite

    上一篇博文对nginx最常用功能的server及location的匹配规则进行了讲解,这也是nginx实现控制访问和反向代理的基础.掌握请求的匹配规则算是对nginx有了入门,但是这些往往还是不能满足 ...

随机推荐

  1. ionic3中 ion-datetime 全屏可点击问题解决方案

    废话不多说,能进来的都应该知道是个什么情况.我也是在网上找了一段时间,才在git上ionic官方团队的Issues中找到了问题解决方法. 第一,给外围包上一层ion-item,但是这有个问题,就是会让 ...

  2. 基于 HTML5 Canvas 的 3D 模型贴图问题

    之前注意到的一个例子,但是一直没有沉下心来看这个例子到底有什么优点,总觉得就是一个 list 列表,也不知道右边的 3d 场景放两个节点是要干嘛,今天突然想起来就仔细地看了一下这个例子的代码,实际操作 ...

  3. Js特殊字符转义之htmlEscape()方法

    为了防止XSS攻击,常常需要将用户输入的特殊字符进行转义,原生js貌似还没有直接对其专业的方法,最近再读Js高级程序设计的时候刚好看到,碰巧项目中也刚好需要使用次方法,于是就之家搬来用了. 网上关于转 ...

  4. java学习笔记之String类

    String类总结 String类概述: java.lang.String 类是字符串操作类 String类的常用构造方法: //1.直接赋值 String str= "hellojava& ...

  5. SQL-删除重复记录

    前几日工作的时候,有个小需求,是要求删除一个表table_A里的重复记录(保留一条),假设以字段COL_PK重复来判断记录重复,那么有几种写法: 在Oracle里,可以利用rowid来删除,这是非常高 ...

  6. 手动搭建express框架

    创建相应的文件夹 在根路径下创建package.json文件并在命令面板里安装相应的模块包(如下) 2.  在根路径下创建app.js, 在根路径下创建routes文件夹,并在文件夹中创建index. ...

  7. 修改Mac系统的文件权限

    修改Mac系统的文件权限 有时候,因为各种各样的需求Mac OS系统使用者需要修改某个系统文件,但是很多时候Mac OS系统会提示你"没有足够的权限".所以往往会无法保侟.编辑甚至 ...

  8. python glob fnmatch 用于文件查找操作

    參考: http://python.jobbole.com/81552/:Python模块学习:glob文件路径查找 http://blog.csdn.net/suiyunonghen/article ...

  9. 关于子线程更新UI

    大家都了解的子线程不能更新UI,所以普通青年比方我,遇到耗时操作用到线程时.不得不立刻想到了用handler传递来解决UI更细的问题. 普通青年的做法: 方案:使用Thread+handler方式,h ...

  10. Spring:Bean生命周期

    关于Bean生命周期,我在网上找了两张图: 图1: 图2: 总结起来就是: Bean构建: Bean对象创建 > @Autowired | @Resource> @PostConstruc ...