Nginx反向代理、负载均衡的实现

概述:

    上篇介绍了Nginx作为web服务器的一些常用配置的说明,但是在实际生产环境中,Nginx更多是作为前端的负载均衡器,反代前端用户请求到后端真实的web服务器上,完成LNAMP的组合的方式存在。本篇就介绍一些Nginx作为http的反向代理和前端负载均衡调度器的一些常用配置,具体包括:

    1、ngx_http_proxy_module模块实现反代HTTP请求的配置

    2、ngx_http_headers_module模块实现nginx响应报文中的首部定义

    3、ngx_http_upstream_module模块实现nginx反代HTTP请求时的负载均衡

    4、ngx_stream_core_module模块实现nginx反代TCP/UDP协议请求

                   

第一章    ngx_http_proxy_module模块实现反代HTTP请求的配置

    

    1、nginx作为反向代理http请求时的相关配置选项

    nginx作为前端接受用户请求的服务器,接收到用户请求后,nginx自己构建请求报文,向后端真实服务器进行请求,后端服务器响应内容是响应给nginx,nginx再将接受到的响应报文根据需要重新封装后响应给真实用户

    nginx可以在反代用户请求到后端服务器时,将服务器响应的文件内容缓存到本地,下次用户再访问同样页面时,不用反代到后端服务器,而是直接利用本地的缓存进行响应,提升其效率

    proxy.png

    

    2、nginx反向代理示例

    blob.png

    <1> 配置好实验环境,在nginx反代服务器上安装nginx,在web1上安装LAMP,在web2上安装httpd

    blob.png

    blob.png    

    blob.png

    1477919031518126.png

    blob.png

    blob.png

    <2> 在web1和web2上提供测试页面,启动web服务,验证服务是否正常

    blob.png

    blob.png

    <3> 在nginx主机上配置反代

    blob.png

    blob.png

    <4> 在客户端上测试访问

    blob.png

    blob.png

              

    3、nginx反向代理时传递客户端IP给后端web服务器,实现日志中记录真实客户端IP的示例

   当通过nginx代理用户请求到httpd服务器时,httpd上访问日志记录的客户端IP全部是nginx的IP,这样不利于对日志进行
   分析统计,此时,我们就可以利用proxy_set_header指令,在nginx向后端发送请求报文时,在请求首部中添加进去一个真
   正客户端IP的首部

    blob.png

    在nginx主机上设置nginx请求后端web服务器的请求报文首部

    blob.png

    blob.png

    在后端httpd服务器上,修改日志记录的格式,让其记录请求首部中我们定义的首部,从而实现记录真实客户端IP

    blob.png

    测试访问,查看日志信息

    blob.png

          

    4、nginx反向代理http请求时,缓存后端响应内容的示例

    nginx的可以在反代用户请求到后端服务器时,将服务器响应的文件内容缓存到本地,下次用户再访问同样页面时,
    不用反代到后端服务器,而直接利用本地的缓存进行响应,提升其效率,缓存时key-value方式存储在内存中,key
    是可以指定的,一般是用户请求的URI,value值是相应URI对应的网页文件的特征码(如MD5码),具体的执行结果将
    保存在磁盘上的某个文件,该文件的文件名为文件内容的特征码
    
    在上述实验的基础上,实现将后端的资源缓存到nginx服务上

    blob.png

    blob.png

    blob.png

      

第二章    ngx_http_headers_module模块实现nginx响应报文中的首部定义

    1、http_headers模块的相关配置指令介绍

    http_headers模块可实现响应给客户端的报文中,添加自定义首部,或修改指定首部的值

    headers.png    

    2、添加nginx响应报文首部的的示例

    在上述实验的环境中,实现向nginx响应报文中添加首部,查看缓存是否命中

    blob.png

    blob.png

    

      

第三章    ngx_http_upstream_module模块实现nginx反代HTTP请求时的负载均衡

    1、upstream模块相关配置指令

    该模块可以实现将多台服务器定义为一个服务器组,然后定义一定的调度算法和属性,当nginx作为http反代服务器,或者fastcgi反代,uwsgi反代,scgi反代,memcached反代时,利用各个反代的指令,如:proxy_pass, fastcgi_pass, uwsgi_pass, scgi_pass, and memcached_pass指令,将请求代理到定义的服务器组上,实现负载均衡调取器的作用

    upstream.png

    2、nginx实现反代用户请求到后端多台服务器时的负载均衡示例

    在上述实验的基础上,实验将请求负载均衡到后端的两台服务器

    blob.png

    blob.png

    blob.png

    blob.png    

    blob.png

    blob.png   

    blob.png

第四章    ngx_stream_core_module模块实现nginx反代TCP/UDP协议请求

    1、stream模块的相关配置指令

    该模块可以实现nginx基于tcp或udp协议进行反代,相当于可以反向代理tcp或udp传输层相关应用,因此可以将nginx模拟成为传输层的反代的调度器(类似LVS)

    stream.png

    2、nginx配置成为后端服务器ssh服务的反向代理示例

    blob.png

    blob.png

    blob.png

原创文章,作者:M20-1倪文超,如若转载,请注明出处:http://www.178linux.com/56476

(1)
M20-1倪文超M20-1倪文超
上一篇 2016-11-01 09:10
下一篇 2016-11-01 10:08

相关推荐

  • Tomcat 全系列发现严重安全漏洞

    据 Tomcat 安全组确认,Tomcat 全系列产品均被发现严重安全漏洞:CVE-2014-0227 请求夹带漏洞。 级别:严重 受影响版本: Apache Tomcat 8.0.0-RC1 to 8.0.8 Apache Tomcat 7.0.0 to 7.0.54 Apache Tomcat 6.0.0 to 6.0.41 描述:可以通过构造一个截断请…

    Linux干货 2015-02-11
  • iptables基本知识

    1)Linux下的防火墙概念 a、一般谈到Linux下的防火墙,我们都会首先想到iptables,其实更确切的叫法应该是Netfilter/iptables,iptables和Netfilter其实是存在差别的。 b、尽管它们经常被用来相互替换使用,Netfilter是用来实现Linux内核中防火墙的Linux内核空间程序代码段,它要么被直接编译进内核,要么…

    Linux干货 2016-07-16
  • 初学Linux之熟悉文件系统

    每一个具有存储数据功能的设备,都是有文件系统的,文件系统,规定了数据的储存的策略,以便数据有条不紊的记录保存。为了深入的学习Linux,我们必定要了解其文件系统,其中包括:文件系统结构元素;文件的创建和查看;文件删除、复制、移动等操作;管理文件的方式;软链接和硬链接。

    2017-11-26
  • 8.5文本处理工具及正则表达式

    一、各种文本工具     文件查看     命令:cat,tac,rev         cat optiong file       &n…

    Linux干货 2016-08-10
  • 文本处理工具sed

    处理文本的工具sed     stream EDitor,行编辑器     sed是一种流编辑器,他一次处理一行内容。处理时,把当前处理的行存储在临时缓冲区中,成为“模式空间”(pattern space),接着用sed命令处理缓存区中的内容,处理完成后,把缓冲区的内容送往屏幕。…

    Linux干货 2016-08-10
  • 重构-改善既有代码的设计:重构原则(二)

    1.什么是重构 重构(Refactoring):在不改变软件的功能和外部可见性的情况下,为了改善软件的结构,提高清晰性、可扩展性和可重用性而对软件进行的改造,对代码内部的结构进行优化。 2.为何重构   1)改进软件设计(整理代码) 重构和设计是相辅相成的,它和设计彼此互补。有了重构,你仍然必须做预先的设计,但是不必是最优的设计,只需要一个合理的解…

    Linux干货 2015-04-07