前言
nginx的虚拟主机和apache一样,都是基于域名 端口 IP地址来创建,最常见的还是基于域名创建。
一、启动方式
nginx不同于apache,无法直接去启动,需要添加为系统服务才可以启动。
其一是修改配置文件 还有一种就是通过脚本启动
二、nginx配置和访问控制
全局配置
标注出为工作进程数量,可配置成服务器内核数 *2,如果网站访问量不大,一般设为1就够用了.
I/O配置
和全局配置使用同一个配置文件
默认每个线程处理1024个链接 可以修改成其他的 比如4096
每个线程的最大连接数为65533 可以使用ulimit -a查看系统允许当前用户进程打开的文件数限制。
还可以使用ulimit -n 65535命令修改本地线程最大的连接数 (临时)
在Linux平台上,在进行高并发TCP连接处理时,最高的并发数量都要受到系统对用户单一进程同时可打开文件数量的限制(这是因为系统为每个TCP连接都要创建一个socket句柄,每个socket句柄同时也是一个文件句柄)。
http配置
也是同一个配置文件
这里需要配置监听端口 和域名
主机映射到域名
浏览器通过域名访问
统计访问状态
修改 nginx.conf 配置文件,指定访问位置并添加 stub_status 配置
添加 stub_status 配置
浏览器访问
访问控制
生成用户密码文件 基于密码来进行访问控制
先安装httpd-tools
准备密码
修改文件属主
修改文件权限
在浏览器登录
在登录时要修改用户 不填则是root登录 root有最高权限所以不需要密码文件 要修改为nginx
基于IP地址控制
访问控制规则如下:
deny IP/IP 段:拒绝某个 IP 或 IP 段的客户端访问。
allow IP/IP 段:允许某个 IP 或 IP 段的客户端访问。
规则从上往下执行,如匹配则停止,不再往下匹配。
标注处修改为
deny IP地址 #拒绝访问的客户端 IP
allow all; #允许其它IP客户端访问
修改后重启服务
三 构建web主机
基于域名创建
先将IP地址和域名映射到hosts文件里面 也可以去配置主机的dns解析
再为主机准备文档
配置配置文件
去浏览器测试
基于IP地址
区域步骤和域名一样
再配置文件的server项里面横线处改为相对的IP地址 再重启服务即可
基于端口设置
同理地址设置 不同的是要在IP地址后面要加上端口号
例如 192.168.111.120:222