nginx基本功能学习

一、NGINX介绍:

Nginx 是一个高性能的 Web 和反向代理服务器, 它具有有很多非常优越的特性:

           作为 Web 服务器:相比 Apache,Nginx 使用更少的资源,支持更多的并发连接,体现更高的效率,这点使 Nginx 尤其受到虚拟主机提供商的欢迎。能够支持高达 50,000 个并发连接数的响应,感谢 Nginx 为我们选择了 epoll and kqueue 作为开发模型.

          作为负载均衡服务器:Nginx 既可以在内部直接支持 Rails 和 PHP,也可以支持作为 HTTP代理服务器 对外进行服务。Nginx 用 C 编写, 不论是系统资源开销还是 CPU 使用效率都比 Perlbal 要好的多。

           作为邮件代理服务器: Nginx 同时也是一个非常优秀的邮件代理服务器(最早开发这个产品的目的之一也是作为邮件代理服务器),Last.fm 描述了成功并且美妙的使用经验。

          Nginx 安装非常的简单,配置文件 非常简洁(还能够支持perl语法),Bugs非常少的服务器: Nginx 启动特别容易,并且几乎可以做到7*24不间断运行,即使运行数个月也不需要重新启动。你还能够在 不间断服务的情况下进行软件版本的升级

 二、软件获得及帮助文档

官方网址:http://nginx.org/

下载稳定版本:http://nginx.org/download/nginx-1.8.0.tar.gz

帮助文档:http://nginx.org/en/docs/

编译参数说明:http://nginx.org/en/docs/configure.html

三、软件安装

3.1环境准备:

操作系统:Centos6.6

编译环境:Development tools

安装相关依赖包:yum install pcre-devel openssl-devel libxml2-devel libxslt-devel  gd-devel GeoIP-devel -y

3.2解压安装:

tar zxvf nginx-1.8.0.tar.gz -C /root/nginx

cd /root/nginx/nginx-1.8.0/

./configure –prefix=/usr/local/nginx –with-http_ssl_module  –with-http_spdy_module  –with-http_realip_module  –with-http_addition_module  –with-http_xslt_module  –with-http_image_filter_module  –with-http_geoip_module  –with-http_sub_module  –with-http_dav_module  –with-http_flv_module  –with-http_mp4_module  –with-http_gunzip_module  –with-http_gzip_static_module  –with-http_auth_request_module  –with-http_random_index_module  –with-http_secure_link_module  –with-http_degradation_module  –with-http_stub_status_module

make && make install

四、配置文件

vi /usr/local/nginx/conf/nginx.conf

#运行用户

user nobody;

#启动进程,通常设置成cpu的(核数-1),留一核给操作系统使用

worker_processes  4;

worker_cpu_affinity 0001 0010 0100 1000;优化CPU性能,使一个nginx进程绑定一棵CPU,减少进程间切换

worker_rlimit_nofile 65535;

#全局错误日志及PID文件

#error_log  logs/error.log;

#error_log  logs/error.log  notice;

#error_log  logs/error.log  info;

#pid        logs/nginx.pid;

#工作模式及连接数上限

events {

#epoll是多路复用IO(I/O Multiplexing)中的一种方式,

#仅用于linux2.6以上内核,可以大大提高nginx的性能

use   epoll;

#单个后台worker process进程的最大并发链接数   

worker_connections  1024;

# 并发总数是 worker_processes 和 worker_connections 的乘积

# 即 max_clients = worker_processes * worker_connections

# 在设置了反向代理的情况下,max_clients = worker_processes * worker_connections / 4  为什么

# 为什么上面反向代理要除以4,个人理解:由于设置了代理,每个客户请求将会发给代理,代理转给后台服务器,后台响应代理,代理返回给客户,而每次处理都对应相应的进程,所以每个客户请求将对应4个代理服务器进程(即:代理接受客户端请求的进程、代理将客户端请求转给后台服务器的进程、代理接受后台服务器响应数据的进程、代理响应客户端的进程)

# 根据以上条件,正常情况下的Nginx Server可以应付的最大连接数为:4 * 8000 = 32000 

# worker_connections 值的设置跟物理内存大小有关

# 因为并发受IO约束,max_clients的值须小于系统可以打开的最大文件数

# 而系统可以打开的最大文件数和内存大小成正比,一般1GB内存的机器上可以打开的文件数大约是10万左右

# 我们来看看360M内存的VPS可以打开的文件句柄数是多少:

# $ cat /proc/sys/fs/file-max

# 输出 34336

# 32000 < 34336,即并发连接总数小于系统可以打开的文件句柄总数,这样就在操作系统可以承受的范围之内

# 所以,worker_connections 的值需根据 worker_processes 进程数目和系统可以打开的最大文件总数进行适当地进行设置

# 使得并发总数小于操作系统可以打开的最大文件数目

# 其实质也就是根据主机的物理CPU和内存进行配置

# 当然,理论上的并发总数可能会和实际有所偏差,因为主机还有其他的工作进程需要消耗系统资源。

# ulimit -SHn 65535

}

http {

#设定mime类型,类型由mime.type文件定义

include    mime.types;

default_type  application/octet-stream;

#设定日志格式

log_format  main  '$remote_addr – $remote_user [$time_local] "$request" '

  '$status $body_bytes_sent "$http_referer" '

  '"$http_user_agent" "$http_x_forwarded_for"';

access_log  logs/access.log  main;

#sendfile 指令指定 nginx 是否调用 sendfile 函数(zero copy 方式)来输出文件,用于优化内核态与用户态间数据传输,减少两态之间的切换

#对于普通应用,必须设为 on,

#如果用来进行下载等应用磁盘IO重负载应用,可设置为 off,

#以平衡磁盘与网络I/O处理速度,降低系统的uptime.

sendfile     on;

#tcp_nopush     on;

#连接超时时间

#keepalive_timeout  0;

keepalive_timeout  65;长连接,在客户端请求完成后保持连接65s,之后强制断开

tcp_nodelay     on;

#开启gzip压缩

gzip  on;

gzip_disable "MSIE [1-6].";

#设定请求缓冲

client_header_buffer_size    128k;

large_client_header_buffers  4 128k;

#设定虚拟主机配置

server {

#侦听80端口

listen    80;

#定义使用 www.nginx.cn访问

server_name  www.nginx.cn;

#定义服务器的默认网站根目录位置

root html;

#设定本虚拟主机的访问日志

access_log  logs/nginx.access.log  main;

#默认请求

location / {

#定义首页索引文件的名称

index index.php index.html index.htm;  

}

# 定义错误提示页面

error_page   500 502 503 504 /50x.html;

location = /50x.html {

}

#静态文件,nginx自己处理

location ~ ^/(images|javascript|js|css|flash|media|static)/ {

#过期30天,静态文件不怎么更新,过期可以设大一点,

#如果频繁更新,则可以设置得小一点。

expires 30d;

}

#PHP 脚本请求全部转发到 FastCGI处理. 使用FastCGI默认配置.

location ~ .php$ {

fastcgi_pass 127.0.0.1:9000;

fastcgi_index index.php;

fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;

include fastcgi_params;

}

#禁止访问 .htxxx 文件

location ~ /.ht {

deny all;

}

}

}

五、通过实验深刻理解配置参数

5.1将主配置文件nginx.conf中的server段提出为单独文件,以便配置管理

[root@desktop-vi3t7oc nginx]# cat conf/nginx.conf

…………

http {

…………

include server.conf;

}

5.2验证GZIP的压缩比

将以下配置根据实验需求配置于server.conf文件中的server段中:

gzip            on;

gzip_min_length 1000;压缩的最小页面1000k起

gzip_comp_level 1;级别1-9

实验一:未开gzip压缩时:

      nginx基本功能学习

实验二:开启gzip压缩时,且压缩比为1

nginx基本功能学习

实验三:开启gzip压缩时,且压缩比为9

nginx基本功能学习

结论:开启gzip压缩可节约带宽22%以上

5.3注意默认情况下第一个server将做为默认服务器,所有到达服务器的请求都有可能被默认服务器处理

5.4location段中匹配规则及匹配顺序

配置文件修改:

nginx基本功能学习

目录文件:

nginx基本功能学习

测试:http://www.cosa.com/----root

http://www.cosa.com/index.html——–nginx

http://www.cosa.com/oracle/————-oracle

http://www.cosa.com/img/——————img

http://www.cosa.com/rr.gif————–图片

结论:

(location =) > (location 完整路径) > (location ^~ 路径) > (location ~,~* 正则顺序) > (location 部分起始路径) > (/)

5.4虚拟主机的配置:

server {
    server_name ~^(www\.)?(.+)$;

location / {
        root /sites/$2;
    }
}

5.5UPSTREAM

upstream backend {

    server ftpp.cosa.com       weight=2;

    server node1.cosa.com;

    server node2.cosa.com;

   }

    server {

        listen       80;

        server_name  www.cosa.com;

        #charset koi8-r;

        #access_log  logs/host.access.log  main;

        location = / {

            root   html/root/;

            index  index.html index.htm;

        }

        #location / {

        #    root   /usr/local/nginx/html;

        #    index  index.html index.htm;

        #}

        location / {

                 proxy_pass http://backend;

        }

        location /oracle/ {

            root   /usr/local/nginx/html;

            index  index.html index.htm;

        }

        location ^~ /img/ {

            root   /usr/local/nginx/html/;

            index  index.html index.htm;

备注:node1.cosa.com—172.16.1.20

node2.cosa.com—–172.16.1.21

实验现象:精确匹配到根(www.cosa.com)的访,其结果是请求被分发到backend后端主机组,且按权重进行轮换;在后端主机组配置成员--基于本机虚拟域名的虚拟主机(ftpp.cosa.com),其没有被有效加入后端主机组,不能提供服务

 

原创文章,作者:sn_home,如若转载,请注明出处:http://www.178linux.com/10086

(0)
sn_homesn_home
上一篇 2015-12-19 20:35
下一篇 2015-12-19 20:56

相关推荐

  • 简述linux文件系统的层次结构

       尽管LINUX有诸多的发行版,但是所有的版本都遵从同样的文件目录层次结构,即FHS(Filesystem Hierarchy Standard)。有了这个统一的标准,我们在使用不同版本的LINUX时就不会由于版本的不同而找不到相关系统文件的位置,了解FHS有助于我们更好的掌握LINUX的基础构架和文件系统管理。   &nb…

    Linux干货 2015-12-19
  • MongoDB复制集及数据分片详解

    前言 MongoDB是一个由C++语言编写的基于分布式文件存储的数据库,是当前NoSQL数据库中比较热门的一种,旨在为Web应用提供可扩展的高性能数据存储解决方案。本文介绍MongoDB复制集及数据分片。 MongoDB 简介 MongoDB是一个介于关系数据库和非关系数据库之间的产品,是非关系数据库当中功能最丰富,最像关系数据库的。支持的数据结构非常松散,…

    Linux干货 2015-07-15
  • M20 – 1- 第三周博客(1):Linux用户、组

    Linux是个多用户多任务的分时操作系统,因此要使用系统资源的用户都必须先向系统管理员申请一个账号,然后以这个账号的身份进入系统。用户的账号一方面能帮助系统管理员对使用系统的用户进行跟踪,并控制他们对系统资源的访问与限制,并为用户提供安全性保护。每个用户账号都拥有一个惟一的用户名(UID)和用户口令(PASSWD)。用户在登录时键入正确的用户名和口令后,才能…

    Linux干货 2016-08-04
  • ansible运维自动化工具

      ansible简介 运维工具分类:         agent:基于专用的agent程序完成管理功能,puppet, func, zabbix, …        agent…

    Linux干货 2016-11-11
  • Centos网卡bond

    Centos6_Bonding配置: 1.禁用NetworkManager服务  2.创建bonding设备的配置文件 3.添加从属接口1 4.添加从属接口2 5.重启网卡服务 6.查看bond0状态 7.删除bond配置 Centos7_Bonding配置: 1.添加bonding接口 2.添加从属接口1 3.添加从属接口2 4.修改bondin…

    2017-05-17
  • iptables 初识

    iptables 包过滤性防火墙     iptables是位于用户空间,是防火墙管理配置规则的工具。     iptables的作用:用来添加,删除,管理netfilter规则。     Netfilter是位于内核中真正的防火墙,由5个钩子组成,…

    Linux干货 2016-06-01

评论列表(1条)

  • stanley
    stanley 2015-12-19 20:53

    内容应该是word编写好后复制上来的吧。到博客上展示效果挺差