proxy client web1 web2
1.nginx反向代理
  使用Nginx实现Web反向代理功能,实现如下功能:
  后端Web服务器两台(web1 192.168.2.100 web2 192.168.2.200,使用httpd实现
  Nginx采用轮询的方式调用后端Web服务器 
  两台Web服务器的权重要求设置为不同的值
  最大失败次数为1,失败超时时间为30秒
1.1 配置两台web服务器,首先访问页面分别为:192.168.2.100 192.168.2.200
]# yum -y install httpd
]# systemctl start httpd
]# systemctl enable httpd
web1
]# echo "192.168.2.100" > /var/www/html/index.html
web2
]# echo "192.168.2.200" > /var/www/html/index.html
web1测试:
]# firefox 192.168.2.100
]# firefox 192.168.2.200
 
1.2 配置proxyHttp调度
]# vim /usr/local/nginx/conf/nginx.conf
.. ..
http {
.. ..
#使用upstream定义后端服务器集群,集群名称任意(如webserver)
#使用server定义集群中的具体服务器和端口
upstream webserver {
       server 192.168.2.100:80;
       server 192.168.2.200:80;
        }
.. ..
server {
        listen     80;
        server_name  www.a.com;
            location / {
#通过proxy_pass将用户的请求转发给webserver集群
            proxy_pass http://webserver;
        }
...
]# nginx -s reload
client测试:(默认轮询)
192.168.2.100
192.168.2.200
192.168.2.100
192.168.2.200
]#  curl http://192.168.4.5  
192.168.2.100
 
1.3 配置upstream服务器集群池属性
设置失败次数,超时时间,权重
weight可以设置后台服务器的权重,
max_fails可以设置后台服务器的失败次数,
fail_timeout可以设置后台服务器的失败超时时间。
]# vim /usr/local/nginx/conf/nginx.conf
http...
upstream webserver {
  server 192.168.2.100 weight=1 max_fails=1 fail_timeout=30;
  server 192.168.2.200 weight=2 max_fails=2 fail_timeout=30;
  server 192.168.2.101 down;
 }
server...
#weight设置服务器权重值,默认值为1
#max_fails设置最大失败次数
#fail_timeout设置失败超时时间,单位为秒
#down标记服务器已关机,不参与集群调度
.. ..
1.3.1 client测试权重:
192.168.2.100
192.168.2.200
192.168.2.200
192.168.2.100
192.168.2.200
192.168.2.200
1.3.2 关闭一台后端服务器(如web1)
]# systemctl stop httpd
client测试轮询(只有192.168.2.200)
开启web1测试轮询
]# systemctl start httpd (正常)
 
1.4 配置upstream服务器集群的调度算法
]# vim /usr/local/nginx/conf/nginx.conf
http...
upstream webserver {
#通过ip_hash设置调度规则为:相同客户端访问相同服务器
   ip_hash;
   server 192.168.2.100 weight=1 max_fails=2 fail_timeout=10;
   server 192.168.2.200 weight=2 max_fails=2 fail_timeout=10;
server...
]# nginx -s reload
client测试:(只有192.168.4.200)
192.168.2.200
192.168.2.200
 
2.Nginx的TCP/UDP调度器(源码安装的时候要with-stream)
# vim /usr/local/nginx/conf/nginx.conf
...
stream {
  upstream backend {
    server 192.168.2.100:22;
    server 192.168.2.200:22;
     }
  server {
    listen 12345;
    proxy_connect_timeout 1s;
    proxy_timeout 3s;
    proxy_pass backend;
     }
}
http...
]# nginx -s reload
client检测:
]# ssh 192.168.4.5 -p 12345
root@192.168.4.5's password: 
web2 ~]# 
]# ssh 192.168.4.5 -p 12345
root@192.168.4.5's password: 
web1 ~]#
 
3.Nginx常见问题处理
3.1 修改Nginx配置文件,自定义报错页面
client:
]# firefox http://192.168.4.5/xxxxx  //访问一个不存在的页面
proxy本机:
...
 error_page  404     /404.html;(去掉#)
...
]# echo "Lossing..." > /usr/local/nginx/html/404.html
]# firefox 192.168.4.5/txxxxxx(查看效果)
**********************
常见http状态码:
200 一切正常
301 永久重定向
302 临时重定向
401 用户名或密码错误
403 禁止访问(客户端IP地址被拒绝)
404 文件不存在
414 请求头过长
500 服务器内部错误
502 Bad Gateway
*************************
3.2 修改Nginx配置文件,定义状态页面,查看状态页面信息
需要:--with-http_stub_status_module //开启status状态页面
]# vim /usr/local/nginx/conf/nginx.conf
...
location /status {
   stub_status on;
   #allow IP地址;
   #deny IP地址;
...
]# nginx -s reload
***************************
ss命令可以查看系统中启动的端口信息,该命令常用选项如下:
-a显示所有端口的信息
-n以数字格式显示端口号
-t显示TCP连接的端口
-u显示UDP连接的端口
-l显示服务正在监听的端口信息,如httpd启动后,会一直监听80端口
-p显示监听端口的服务名称是什么(也就是程序名称)
注意:在RHEL7系统中可以使用ss命令替代netstat命令,功能一样,选项一样。
**************************
优化后,查看状态页面信息(本机)
Active connections: 1 
server accepts handled requests
 6 6 11 
Reading: 0 Writing: 1 Waiting: 0 
****************************
Active connections:当前活动的连接数量。
Accepts:已经接受客户端的连接总数量。
Handled:已经处理客户端的连接总数量。
(一般与accepts一致,除非服务器限制了连接数量)。
Requests:客户端发送的请求数量。
Reading:当前服务器正在读取客户端请求头的数量。
Writing:当前服务器正在写响应信息的数量。
Waiting:当前多少客户端在等待服务器的响应。
*******************************
3.3 优化Nginx并发量
3.3.1 ab高并发测试
]# ab -n 2000 -c 2000 http://192.168.4.5/
...
socket: Too many open files (24)
3.3.2 修改Nginx配置文件,增加并发量
]# vim /usr/local/nginx/conf/nginx.conf
.. ..
worker_processes  2; //与CPU核心数量一致
events {
worker_connections 65535; //每个worker最大并发连接数
use epoll;
}
.. ..
]# nginx -s reload
优化Linux内核参数(最大文件数量)
临时修改:
]# ulimit -a  //查看所有属性值
]# ulimit -Hn 100000 //设置硬限制(临时规则)
]# ulimit -Sn 100000 //设置软限制(临时规则
]# ab -n 2000 -c 2000 http://192.168.4.5/
永久修改:
vim /etc/security/limits.conf
  .. ..
#用户或组  硬限制或软限制  需要限制的项目 限制的值
*  soft nofile 100000
*  hard nofile 100000
测试:
]# ab -n 99999 -c 2000 http://192.168.4.5/
Active connections: 1 
server accepts handled requests
 285718 285718 282548 
Reading: 0 Writing: 1 Waiting: 0 
 
4. 优化Nginx数据包头缓存
问题:414 Request-URI Too Large
]# vim /usr/local/nginx/conf/nginx.conf
.. ..
http {
client_header_buffer_size    1k;  //默认请求包头信息的缓存    
large_client_header_buffers  4 6m;  //最大请求包头部信息的缓存个数与容量,生产环境4k足以
.. ..
]# nginx -s reload
 
5.浏览器本地缓存静态数据
查看firefox缓存信息
浏览器输入:about:cache
清空全部历史记录后
]# vim /usr/local/nginx/conf/nginx.conf
新增加一个location
location...
location ~* \.(jpg|jpeg|gif|png|css|js|ico|xml)$ {
    expires  30d; //定义客户端静态缓存时间为30天,一定要有;号
}
...
]# nginx -s reload
client访问:
]# firefox http://192.168.4.5/1.png(先有1.png)
查看图片缓存
 
6.日志切割
]# vim /usr/local/nginx/logbak.sh
#!/bin/bash
date=`date +%Y%m%d`
logpath=/usr/local/nginx/logs
mv $logpath/access.log $logpath/access-$date.log
mv $logpath/error.log $logpath/error-$date.log
kill -USR1 $(cat $logpath/nginx.pid)
]# crontab -e
03 03 * * 5  /usr/local/nginx/logbak.sh
 
7.对页面进行压缩处理
]# vim /usr/local/nginx/conf/nginx.conf
   http {...
   gzip on;        //开启压缩
   gzip_min_length 1000;  //小文件不压缩
   gzip_comp_level 4;     //压缩比率
   gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript; //对特定文件压缩,类型参考mime.types
]# nginx -s reload
 
8.服务器内存缓存
]# vim /usr/local/nginx/conf/nginx.conf
http {
...
open_file_cache  max=2000  inactive=20s;
    open_file_cache_valid    60s;
    open_file_cache_min_uses 5;
    open_file_cache_errors   off;
//设置服务器最大缓存2000个文件句柄,关闭20秒内无请求的文件句柄
//文件句柄的有效时间是60秒,60秒后过期
//只有访问次数超过5次会被缓存
]# nginx -s reload

二十.Nginx反向代理、Nginx的TCP/UDP调度器、Nginx常见问题处理的更多相关文章

  1. Nginx反向代理,Nginx的TCP/UDP调度器以及Nginx常见问题处理

    nginx反向代理: 方案 使用4台RHEL7虚拟机,其中一台作为Nginx代理服务器,该服务器需要配置两块网卡,IP地址分别为192.168.4.5和192.168.2.5,两台Web服务器IP地址 ...

  2. nginx反向代理实现均衡负载及调度方法

    http upstream配置参数: ngx_http_upstream_module模块将多个服务器定义成服务器组,而由proxy_pass, fastcgi_pass等指令进行引用 upstrea ...

  3. Nginx的TCP/UDP调度器

    安装nginx [root@proxy ~]# yum –y install gcc pcre-devel openssl-devel //安装依赖包 [root@proxy ~]# .tar.gz ...

  4. 八、Nginx的TCP/UDP调度器

    nginx 1.9后才可以调用其他应用 1.9前只能调用web 部署nginx服务器----配置----起服务.验证 部署nginx服务器: [root@proxy ~]# yum –y instal ...

  5. nginx反向代理配置(conf文件中的nginx)

    ########### 每个指令必须有分号结束.##################user administrator administrators;  #配置用户或者组,默认为nobody nob ...

  6. iperf测试流量转发(nginx反向代理tcp/udp)

    一.准备工作 服务器1:192.168.33.102     搭建nginx服务,作为反向代理的中转站 服务器2:192.168.33.103    nginx要反向代理的服务器 服务器3:192.1 ...

  7. Linux系统——Nginx反向代理与负载均衡

    集群集群是指一组(若干个)相互独立的计算机,利用高速通信网路组成的一个较大的计算机服务系统,每个集群节点(即集群中的每台计算机)都是运用各自服务的独立服务器.这些服务器之间可以彼此通信,协同向用户提供 ...

  8. Nginx反向代理,负载均衡,redis session共享,keepalived高可用

    相关知识自行搜索,直接上干货... 使用的资源: nginx主服务器一台,nginx备服务器一台,使用keepalived进行宕机切换. tomcat服务器两台,由nginx进行反向代理和负载均衡,此 ...

  9. Nginx反向代理部署指南

    一.反向代理 我们都知道,80端口是web服务的默认端口,其他主机访问web服务器也是默认和80端口进行web交互,而一台服务器也只有一个80端口,这是约定俗成的标准. 我们来看下面两个场景: 1.服 ...

随机推荐

  1. web框架解析

    一.白手起家 要想模拟出web请求响应的流程,先想想平时我们是怎么上网浏览网页的?首先打开浏览器,然后在地址栏中输入我们想要访问的页面,紧接着按下回车键Enter,最后跳转至目标页面(当然我们也会出现 ...

  2. 17 SUMIF函数、countif函数、averagif函数

    情景 按买家求他们的消费各是多少. 可以考虑使用分类汇总来做,但这里我们使用函数sumif来做. SUMIF函数 格式:=SUMIF(条件列表,匹配条件,数据区) 该函数这样理解:按照匹配条件,从条件 ...

  3. 【Leetcode】746. Min Cost Climbing Stairs

    题目地址: https://leetcode.com/problems/min-cost-climbing-stairs/description/ 解题思路: 官方给出的做法是倒着来,其实正着来也可以 ...

  4. show processlist说明

    mysql> show processlist; 有时候输出太多,可以用下面的语句代替 mysql> select * from information_schema.processlis ...

  5. js 自定义加减乘除方法(防止js自身计算错误)

    <!DOCTYPE html> <html> <head> <meta http-equiv="Content-Type" content ...

  6. 12.Scratch编程小游戏——天上掉馅饼

    最意想天开的事,就是天降我们喜欢的食物,今天我们就来编写一个接馅饼的小游戏. 游戏规划: 1.用鼠标控制小猫的来回移动 2.甜甜圈从天而降 3.小猫接到绿色的甜甜圈减一分,接到红色的甜甜圈加一分,接到 ...

  7. FPS 游戏实现GDI透视

    FPS游戏可以说一直都比较热门,典型的代表有反恐精英,穿越火线,绝地求生等,基本上只要是FPS游戏都会有透视挂的存在,而透视挂还分为很多种类型,常见的有D3D透视,方框透视,还有一些比较高端的显卡透视 ...

  8. 关于 false sharing

    问题来源 在多线程操作中,每个线程对操作对象都会有单独的缓存,最后将缓存同步到内存上,不加锁的话会导致数据缺乏同步出现错误,如果只是简单地加锁,性能就会飞速下降 解法 spacing &&am ...

  9. Dijkstra+Heap模板

    普通Dijkstra: void DijkstraPath(int v0,int vis[],int dist[],int path[]) { int onePath[maxn]; int d; in ...

  10. element-ui 省市区联动组件 el-cascader

    <el-form-item label="省市 :" prop="description"> <el-cascader size=" ...