nginx的详细使用

一、nginx是什么

      Nginx是一个轻量级、高性能、稳定性高、并发性好的HTTP和反向代理服务器。

二、三大功能     

1)反向代理

      正向代理:特定情况下,代理用户访问服务器,需要用户手动的设置代理服务器的ip和端口号。

      反向代理:是用来代理服务器,代理用户要访问的目标服务器。代理服务器接受请求,然后将请求转发给内部网络的服务器(服务集群模式),并将从服务器上得到的结果返回给客户端,此时代理服务器对外就表现为一个服务器。                            

        Nginx在反向代理上,提供灵活的功能,可以根据不同的正则采用不同的转发策略,如图设置好后不同的请求就可以走不同的服务器。

2)负载均衡

       负载均衡:多在高并发情况下需要使用。其原理就是将数据流量分摊到多个服务器执行,减轻每台服务器的压力,多台服务器(集群)共同完成工作任务,从而提高了数据的吞吐量。

        Nginx可使用的负载均衡策略有:轮询(默认)、权重、ip_hash、url_hash(第三方)、fair(第三方)。

3)动静分离

       常用于前后端分离,Nginx提供的动静分离是指把动态请求和静态请求分离开,合适的服务器处理相应的请求,使整个服务器系统的性能、效率更高。

       Nginx可以根据配置对不同的请求做不同转发,这是动态分离的基础。静态请求对应的静态资源可以直接放在Nginx上做缓冲,更好的做法是放在相应的缓冲服务器上。动态请求由相应的后端服务器处理。

三、nginx的安装

  因为各个环境和使用的工具不一样,简单介绍一下步骤就不详细赘述了。

1)下载 nginx安装包

[root@bogon src]# cd /usr/local/src/
[root@bogon src]# wget http://nginx.org/download/nginx-1.6.2.tar.gz

2)解压安装包

[root@bogon src]# tar zxvf nginx-1.6.2.tar.gz

3)进入安装包目录

[root@bogon src]# cd nginx-1.6.2

4)初始化配置及编译安装

[root@bogon nginx-1.6.2]# ./configure --prefix=/usr/local/webserver/nginx --with-http_stub_status_module --with-http_ssl_module --with-pcre=/usr/local/src/pcre-8.35
[root@bogon nginx-1.6.2]# make
[root@bogon nginx-1.6.2]# make install

5)常用命令

  使用nginx操作命令前提条件,必须进入nginx的目录
  一般在/usr/local/nginx/sbin这个目录下面
 A》查看nginx的版本号 ./nginx -v
 B》启动nginx  ./nginx
 C》停止 ./nginx -s stop
 D》重新加载 conf 文件 ./nginx -s reload

四、nginx的配置

 1)nginx全局配置

   user root  ;

   nginx用户及组:用户组,window下不指定.

   worker_processes是个主模块指令,指定了Nginx要开启的进程数。每个Nginx进程平均耗费10M~12M内存。建议指定和CPU的数量一        致即可。

   error_log是个主模块指令,用来定义全局错误日志文件。日志输出级别有debug、info、notice、warn、error、crit可供选择,其中,           debug输出日志最为最详细,而crit输出日志最少。

   pid是个主模块指令,用来指定进程pid的存储文件位置。

   worker_rlimit_nofile 指定进程可以打开的最大描述符:数目。

   这个指令是指当一个nginx进程打开的最多文件描述符数目,理论值应该是最多打开文件数(ulimit -n)与nginx进程数相除,但是nginx       分配请求并不是那么均匀,所以最好与ulimit -n 的值保持一致。

   现在在linux 2.6内核下开启文件打开数为65535,worker_rlimit_nofile就相应应该填写65535。

   这是因为nginx调度时分配请求到进程并不是那么的均衡,所以假如填写10240,总并发量达到3-4万时就有进程可能超过10240了,这         时会返回502错误。

  events事件指令是设定Nginx的工作模式及连接数上限:

  use epoll;

   使用epoll的I/O 模型。linux建议epoll,FreeBSD建议采用kqueue,window下不指定。

  补充说明:

  与apache相类,nginx针对不同的操作系统,有不同的事件模型

  A 》标准事件模型

Select、poll属于标准事件模型,如果当前系统不存在更有效的方法,nginx会选择select或poll

 B 》高效事件模型

Kqueue:使用于FreeBSD 4.1+, OpenBSD 2.9+, NetBSD 2.0 和 MacOS X.使用双处理器的MacOS X系统使用kqueue可能会造成内核崩溃。

Epoll:使用于Linux内核2.6版本及以后的系统。

/dev/poll:使用于Solaris 7 11/99+,HP/UX 11.22+ (eventport),IRIX 6.5.15+ 和 Tru64 UNIX 5.1A+。

Eventport:使用于Solaris 10。 为了防止出现内核崩溃的问题, 有必要安装安全补丁。

worker_connections 204800;

没个工作进程的最大连接数量。根据硬件调整,和前面工作进程配合起来用,尽量大,但是别把cpu跑到100%就行。每个进程允许的最多连接数,理论上每台nginx服务器的最大连接数为。worker_processes*worker_connections

keepalive_timeout 60;

keepalive超时时间。

client_header_buffer_size 4k;

客户端请求头部的缓冲区大小。这个可以根据你的系统分页大小来设置,一般一个请求头的大小不会超过1k,不过由于一般系统分页都要大于1k,所以这里设置为分页大小。

分页大小可以用命令getconf PAGESIZE 取得。

[root@web001 ~]# getconf PAGESIZE

4096

但也有client_header_buffer_size超过4k的情况,但是client_header_buffer_size该值必须设置为“系统分页大小”的整倍数。

open_file_cache max=65535 inactive=60s;

这个将为打开文件指定缓存,默认是没有启用的,max指定缓存数量,建议和打开文件数一致,inactive是指经过多长时间文件没被请求后删除缓存。

open_file_cache_valid 80s;

这个是指多长时间检查一次缓存的有效信息。

open_file_cache_min_uses 1;

open_file_cache指令中的inactive参数时间内文件的最少使用次数,如果超过这个数字,文件描述符一直是在缓存中打开的,如上例,如果有一个文件在inactive时间内一次没被使用,它将被移除。

2)设定http服务器,利用它的反向代理功能提供负载均衡支持

include mime.types;

include是个主模块指令,实现对配置文件所包含的文件的设定,可以减少主配置文件的复杂度。类似于Apache中的include方法。

default_type属于HTTP核心模块指令,这里设定默认类型为二进制流,也就是当文件类型未定义时使用这种方式,例如在没有配置PHP环境时,Nginx是不予解析的,此时,用浏览器访问PHP文件就会出现下载窗口。

log_format 日志格式设置。

$remote_addr与$http_x_forwarded_for用以记录客户端的ip地址;

$remote_user:用来记录客户端用户名称;

$time_local: 用来记录访问时间与时区;

$request: 用来记录请求的url与http协议;

$status: 用来记录请求状态;成功是200,

$body_bytes_sent :记录发送给客户端文件主体内容大小;

$http_referer:用来记录从那个页面链接访问过来的;

$http_user_agent:记录客户浏览器的相关信息;

通常web服务器放在反向代理的后面,这样就不能获取到客户的IP地址了,通过$remote_add拿到的IP地址是反向代理服务器的iP地址。反向代理服务器在转发请求的http头信息中,可以增加x_forwarded_for信息,用以记录原有客户端的IP地址和原来客户端的请求的服务器地址。

access_log用了log_format指令设置了日志格式之后,需要用access_log指令指定日志文件的存放路径;

server_names_hash_bucket_size 128;

#保存服务器名字的hash表是由指令server_names_hash_max_size 和server_names_hash_bucket_size所控制的。参数hash bucket size总是等于hash表的大小,并且是一路处理器缓存大小的倍数。在减少了在内存中的存取次数后,使在处理器中加速查找hash表键值成为可能。如果hash bucket size等于一路处理器缓存的大小,那么在查找键的时候,最坏的情况下在内存中查找的次数为2。第一次是确定存储单元的地址,第二次是在存储单元中查找键 值。因此,如果Nginx给出需要增大hash max size 或 hash bucket size的提示,那么首要的是增大前一个参数的大小.。

client_header_buffer_size 4k;

客户端请求头部的缓冲区大小。这个可以根据你的系统分页大小来设置,一般一个请求的头部大小不会超过1k,不过由于一般系统分页都要大于1k,所以这里设置为分页大小。分页大小可以用命令getconf PAGESIZE取得。

large_client_header_buffers 8 128k;

客户请求头缓冲大小。nginx默认会用client_header_buffer_size这个buffer来读取header值,如果header过大,它会使用large_client_header_buffers来读取。

open_file_cache max=102400 inactive=20s;

这个指令指定缓存是否启用。
例: open_file_cache max=1000 inactive=20s; 

open_file_cache_valid 30s; 

open_file_cache_min_uses 2; 

open_file_cache_errors on;

open_file_cache_errors
语法:open_file_cache_errors on | off 默认值:open_file_cache_errors off 使用字段:http, server, location 这个指令指定是否在搜索一个文件是记录cache错误.

open_file_cache_min_uses

语法:open_file_cache_min_uses number 默认值:open_file_cache_min_uses 1 使用字段:http, server, location 这个指令指定了在open_file_cache指令无效的参数中一定的时间范围内可以使用的最小文件数,如果使用更大的值,文件描述符在cache中总是打开状态.
open_file_cache_valid

语法:open_file_cache_valid time 默认值:open_file_cache_valid 60 使用字段:http, server, location 这个指令指定了何时需要检查open_file_cache中缓存项目的有效信息.

client_max_body_size 300m;

设定通过nginx上传文件的大小

sendfile on;

sendfile指令指定 nginx 是否调用sendfile 函数(zero copy 方式)来输出文件,对于普通应用,必须设为on。如果用来进行下载等应用磁盘IO重负载应用,可设置为off,以平衡磁盘与网络IO处理速度,降低系统uptime。

tcp_nopush on;

此选项允许或禁止使用socke的TCP_CORK的选项,此选项仅在使用sendfile的时候使用

proxy_connect_timeout 90; 
后端服务器连接的超时时间_发起握手等候响应超时时间

proxy_read_timeout 180;

连接成功后_等候后端服务器响应时间_其实已经进入后端的排队之中等候处理(也可以说是后端服务器处理请求的时间)

proxy_send_timeout 180;

后端服务器数据回传时间_就是在规定时间之内后端服务器必须传完所有的数据

proxy_buffer_size 256k;

设置从被代理服务器读取的第一部分应答的缓冲区大小,通常情况下这部分应答中包含一个小的应答头,默认情况下这个值的大小为指令proxy_buffers中指定的一个缓冲区的大小,不过可以将其设置为更小

proxy_buffers 4 256k;

设置用于读取应答(来自被代理服务器)的缓冲区数目和大小,默认情况也为分页大小,根据操作系统的不同可能是4k或者8k

proxy_busy_buffers_size 256k;

proxy_temp_file_write_size 256k;

设置在写入proxy_temp_path时数据的大小,预防一个工作进程在传递文件时阻塞太长

proxy_temp_path /data0/proxy_temp_dir;

proxy_temp_path和proxy_cache_path指定的路径必须在同一分区

proxy_cache_path /data0/proxy_cache_dir levels=1:2 keys_zone=cache_one:200m inactive=1d max_size=30g;
#设置内存缓存空间大小为200MB,1天没有被访问的内容自动清除,硬盘缓存空间大小为30GB。

keepalive_timeout 120;

keepalive超时时间。

tcp_nodelay on;

client_body_buffer_size 512k;
如果把它设置为比较大的数值,例如256k,那么,无论使用firefox还是IE浏览器,来提交任意小于256k的图片,都很正常。如果注释该指令,使用默认的client_body_buffer_size设置,也就是操作系统页面大小的两倍,8k或者16k,问题就出现了。
无论使用firefox4.0还是IE8.0,提交一个比较大,200k左右的图片,都返回500 Internal Server Error错误

proxy_intercept_errors on;

表示使nginx阻止HTTP应答代码为400或者更高的应答。

HttpGzip模块

gzip用于设置开启或者关闭gzip模块,“gzip on”表示开启GZIP压缩,实时压缩输出数据流;

gzip_min_length设置允许压缩的页面最小字节数,页面字节数从header头的Content-Length中获取。默认值是0,不管页面多大都进行压缩。建议设置成大于1K的字节数,小于1K可能会越压越大;

gzip_buffers表示申请4个单位为16K的内存作为压缩结果流缓存,默认值是申请与原始数据大小相同的内存空间来存储gzip压缩结果;

gzip_http_version用于设置识别HTTP协议版本,默认是1.1,目前大部分浏览器已经支持GZIP解压,使用默认即可;

gzip_comp_level用来指定GZIP压缩比,1 压缩比最小,处理速度最快;9 压缩比最大,传输速度快,但处理最慢,也比较消耗cpu资源;

gzip_types用来指定压缩的类型,无论是否指定,“text/html”类型总是会被压缩的;

gzip_vary选项可以让前端的缓存服务器缓存经过GZIP压缩的页面,例如用Squid缓存经过Nginx压缩的数据。

upstream配置(upstream模块主要负责负载均衡的配置,通过默认的轮询调度方式来分发请求到后端服务器。)

upstream myapp1 {

       //1、轮询(默认)每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。
       server 192.168.0.14; 
       server 192.168.0.15;
       //2、指定权重  指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况。 
       server 192.168.0.14 weight=8; 
       server 192.168.0.15 weight=10; 
       //3、IP绑定 ip_hash 每个请求按访问ip的hash结果分配,这样每个访客固定访问一个后端服务器,可以解决session的问题
       ip_hash; 
       server 192.168.0.14:88; 
       server 192.168.0.15:80; 
       //4、fair(第三方)按后端服务器的响应时间来分配请求,响应时间短的优先分配。 
       server server1; 
       server server2; 
       fair; 
      //5、url_hash(第三方)按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器,后端服务器为缓存时比较有效。
       server squid1:3128; 
       server squid2:3128; 
       hash $request_uri; 
       hash_method crc32; 

    }

每个配置后面还可以添加下面参数

fail_timeout与max_fails结合使用。
max_fails

设置在fail_timeout参数设置的时间内最大失败次数,如果在这个时间内,所有针对该服务器的请求都失败了,那么认为该服务器会被认为是停机了,

fail_time服务器会被认为停机的时间长度,默认为10s。
backup标记该服务器为备用服务器。当主服务器停止时,请求会被发送到它这里。
down

标记服务器永久停机了。

max_conns最大连接次数 默认为0,限制同时连接到upstream组中单个服务器的最大连接数
slow_start节点恢复时间 服务器权重从0恢复到标准值的时间,默认值为0,缓慢的启动。

server配置(server模块配置是http模块中的一个子模块,用来定义一个虚拟访问主机。可以配置多个server)

server {

keepalive_requests 120;# 单连接请求上限次数。

listen 80;#监听端口 

server_name listen_server1 listen_server2; #指定监听服务ip或者域名,多个配置用空格分隔

root /nginx/www;#站点根目录,即网站程序存放目录

index index.php index.html index.html;#首页

charset utf-8;#编码

error_page 500 502 503 504 /50x.html;#错误页面

access_log logs/access.log;#请求日志

error_log logs/error.log;#错误日志

client_max_body_size 60M; #客户端最大请求,默认 1M

client_body_buffer_size 512k;#缓冲区大小,如果设置小了,nginx会把内容写到硬盘,这样会影响性能

client_body_temp 指定的路径中,默认该路径值是/tmp/,配置的client_body_temp地址,一定让执行的 nginx  的用户组有读写权限。否则,当传输的数据大于client_body_buffer_size,写进临时文件失败会报错。

### 以下为ssl相关配置

ssl on; #支持ssl证书开启   或者    listen 80 ssl; #监听80端口,即ssl 

ssl_certificate  /usr/local/nginx/config/cert.pem;//指定pem文件路径

ssl_certificate_key /usr/local/nginx/config/ cert.key; //指定key文件路径

ssl_session_cache shared:SSL:1m; #指定session cache大小

ssl_session_timeout 5m; #指定session超时时间

ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #指定ssl协议

ssl_ciphers HIGH:!aNULL:!MD5; #指定ssl算法

ssl_prefer_server_ciphers on; #优先采取服务器算法

}

location配置(location模块配置在路由访问信息配置中关联到反向代理、负载均衡等等各项功能。一个server下面可以配置多个location  ) 

location expression {

      root path; #根目录

      index data/index.html; #设置默认页

     #代理配置

     proxy_pass myapp1 ; #代理配置 请求转向myapp1   (可以结合upstream 配置 实现负载均衡配置跳转 到定义的服务器列表                           #proxy_set_header X-Forwarded-For $remote_addr;
     #proxy_set_header X-Real-IP $remote_addr;
     #proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; 
     proxy_set_header Host $host; #重新设置请求头
     proxy_redirect off;#off 禁止该指令 。该指定可以将代理地址 进行修改比如 proxy_redirect http://upstream:port/two/ /one/;
     proxy_read_timeout 600;#代理处理超时时间
     proxy_connect_timeout 600;#代理连接超时时间


    allow 172.18.5.54; #允许的ip 

    deny 127.0.0.1; #拒绝的ip

}

location 中root和alias的用法和区别

root/alias 是指定文件路径的两种方式,主要区别就是怎么解析location后面的uri

对比以上root和alias的使用方式可以发现:

location /test {

         root /usr/bin/nginx1.10.0/static;

}

访问地址为:host/test/a.html-->文件目录:/usr/bin/nginx1.10.0/static/test/a.html

location /test {

         alias /usr/bin/nginx1.10.0/static;

 }

访问地址为:host/test/b.html-->文件目录:/usr/bin/nginx1.10.0/static/b.html

说明root把匹配的字符/test拼接到了文件路径中,而alias没有。

location对proxy_pass配置路径

Nginx的官网将proxy_pass分为两种类型:一种是只包含IP和端口号的(连端口之后的/也没有,这里要特别注意),比如proxy_pass http://localhost:8080,这种方式称为不带URI方式;另一种是在端口号之后有其他路径的,包含了只有单个/的如proxy_pass http://localhost:8080/,以及其他路径,比如proxy_pass http://localhost:8080/abc

也即:proxy_pass http://localhost:8080proxy_pass http://localhost:8080/(多了末尾的/)是不同的的处理方式,而proxy_pass http://localhost:8080/proxy_pass http://localhost:8080/abc是相同的处理方式。

在nginx中配置proxy_pass时,当在后面的url加上了/,相当于是绝对根路径,则nginx不会把location中匹配的路径部分也给代理走;如果没有/,则会把匹配的路径部分也给代理走。

首先是location进行的是模糊匹配
    1)没有“/”时,location /abc/def可以匹配/abc/defghi请求,也可以匹配/abc/def/ghi等
    2)而有“/”时,location /abc/def/不能匹配/abc/defghi请求,只能匹配/abc/def/anything这样的请求
server {
   listen       80;
   server_name  localhost;

   location /api1/ {
           proxy_pass http://localhost:8080;
        }
   # http://localhost/api1/xxx -> http://localhost:8080/api1/xxx


   location /api2/ {
           proxy_pass http://localhost:8080/;
        }
   # http://localhost/api2/xxx -> http://localhost:8080/xxx


   location /api3 {
           proxy_pass http://localhost:8080;
        }
   # http://localhost/api3/xxx -> http://localhost:8080/api3/xxx


   location /api4 {
           proxy_pass http://localhost:8080/;
        }
   # http://localhost/api4/xxx -> http://localhost:8080//xxx,请注意这里的双斜线,好好分析一下。


   location /api5/ {
           proxy_pass http://localhost:8080/haha;
        }
   # http://localhost/api5/xxx -> http://localhost:8080/hahaxxx,请注意这里的haha和xxx之间没有斜杠,分析一下原因。

   location /api6/ {
           proxy_pass http://localhost:8080/haha/;
        }
   # http://localhost/api6/xxx -> http://localhost:8080/haha/xxx

   location /api7 {
           proxy_pass http://localhost:8080/haha;
        }
   # http://localhost/api7/xxx -> http://localhost:8080/haha/xxx

   location /api8 {
           proxy_pass http://localhost:8080/haha/;
        }
  # http://localhost/api8/xxx -> http://localhost:8080/haha//xxx,请注意这里的双斜杠。
}

expression 表达式语法

匹配符 匹配规则 优先级
=    精确匹配    1
^~    以某个字符串开头    2
~    区分大小写的正则匹配    3
~*    不区分大小写的正则匹配    4
!~    区分大小写不匹配的正则    5
!~*    不区分大小写不匹配的正则    6
/    通用匹配,任何请求都会匹配到    7

location = / {
   #规则A
}
location = /login {
   #规则B
}
location ^~ /static/ {
   #规则C
}
location ~ \\.(gif|jpg|png|js|css)$ {
   #规则D
}
location ~* \\.png$ {
   #规则E
}
location !~ \\.xhtml$ {
   #规则F
}
location !~* \\.xhtml$ {
   #规则G
}
location / {
   #规则H
}

访问根目录/, 比如http://localhost/ 将匹配规则A

访问 http://localhost/login 将匹配规则B,http://localhost/register 则匹配规则H

访问 http://localhost/static/a.html 将匹配规则C

访问 http://localhost/a.gif, http://localhost/b.jpg 将匹配规则D和规则E,但是规则D顺序优先,规则E不起作用, 而 http://localhost/static/c.png 则优先匹配到 规则C

访问 http://localhost/a.PNG 则匹配规则E, 而不会匹配规则D,因为规则E不区分大小写。

访问 http://localhost/a.xhtml 不会匹配规则F和规则G,http://localhost/a.XHTML不会匹配规则G,因为不区分大小写。规则F和规则G属于排除法,符合匹配规则但是不会匹配到,所以想想看实际应用中哪里会用到。

常用指令(篇幅有限具体实现就不赘述了)

1)if判断指令

2)break指令

3)if 可用的全局变量

4)return指令

5)rewrite指令

7)set指令

8)uninitialized_variable_warn指令

五、nginx的高可用

使用keepalived实现,修改​​​​​​keepalived的配置文件

[root@topcheer keepalived]# cat keepalived.conf

global_defs {

  notification_email {

  acassen@firewall.loc

  failover@firewall.loc

  sysadmin@firewall.loc

  }

  notification_email_from Alexandre.Cassen@firewall.loc

  smtp_server 192.168.180.113

  smtp_connect_timeout 30

  router_id LVS_DEVEL

  }

  vrrp_script chk_http_port {

  script "/usr/local/src/nginx_check.sh"

  interval 2 #(检测脚本执行的间隔)

  weight 2

  }

  vrrp_instance VI_1 {

   state BACKUP # 备份服务器上将 MASTER 改为 BACKUP

   interface ens33 //网卡

   virtual_router_id 51 # 主、备机的 virtual_router_id 必须相同

   priority 40 # 主、备机取不同的优先级,主机值较大,备份机值较小

   advert_int 1

  authentication {

   auth_type PASS

   auth_pass 1111

  }

  virtual_ipaddress {

  192.168.180.114 // VRRP H 虚拟地址

  }

}

[root@topcheer src]# cat nginx_check.sh

#!/bin/bash

A=`ps -C nginx ▒Cno-header |wc -l`

if [ $A -eq 0 ];then

  /usr/local/nginx/sbin/nginx

  sleep 2

  if [ `ps -C nginx --no-header |wc -l` -eq 0 ];then

    killall keepalived

  fi

fi[root@topcheer src]#

 启动nginx和keepalived.

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值