Nginx配置——反向代理
文章目录
- 0. 引言
- 1.何为反向代理?
- 2. Nginx配置文件
- 2.1 第一部分:全局块
- 2.2 第二部分:events 块
- 2.3 第三部分:http 块
- 2.3.1 全局 server 块
- 2.3.2 location 块
- 3. 反向代理如何配置
- 3.1 反向代理实例一
- 3.2 反向代理实例二
0. 引言
其他话不多说,下面来学习一下Nginx
的反向代理。如果没有Linux
和Nginx
环境,可以参考前两篇文章。
VirtualBox安装Centos7
在Centos7下安装Nginx
1.何为反向代理?
在介绍反向代理之前,先来了解一下正向代理。
正向代理:如果把局域网外的Internet
想象成一个巨大的资源库,则局域网中的客户端要访问Internet
,则需要通过代理服务器来访问,这种代理服务就称为正向代理,下面是正向代理的原理图。
由于工作环境原因,日常工作只能局限于单位的局域网,如果想要访问互联网,怎么办呢?这就需要用到正向代理,本人经常用正向代理来进行上网。
反向代理:看下面原理图,就一目了然。其实客户端对代理是无感知的,因为客户端不需要任何配置就可以访问,我们只需要将请求发送到反向代理服务器,由反向代理服务器去选择目标服务器获取数据后,在返回给客户端,此时反向代理服务器和目标服务器对外就是一个服务器,暴露的是代理服务器地址,隐藏了真实服务器 IP
地址。
正向代理和反向代理的区别,一句话就是:如果我们客户端自己用,就是正向代理。如果是在服务器用,用户无感知,就是反向代理。
这里有个问题:反向代理服务器,怎么选择挂在它后面的哪一台具体服务器呢?答案在后文揭晓,这就是负载均衡。
2. Nginx配置文件
在学习 Nginx
之前,要熟知它的配置文件,毕竟,下面需要做的所有配置(反向代理、负载均衡、动静分离等),都是基于它的配置文件。
Nginx
默认的配置文件是在安装目录下的 conf
目录下,后续对 Nginx
的使用基本上都是对此配置文件进行相应的修改。完整的配置文件,可以看一下文章最后。修改过nginx.conf
配置文件,记得要重启Nginx
服务(☆☆☆☆☆)
配置文件中有很多#
号,该符号表示注释内容,去掉所有以 #
开头的段落,精简之后的配置文件内容如下(PS:其实注释掉的地方,都是一些功能的使用代码,需要用到的时候,取消注释即可):
# 主进程叫master,负责管理子进程,子进程叫worker
# worker_processes配置项表示开启几个业务进程,一般和cpu核数有关
worker_processes 1;events {worker_connections 1024;
}http {# include表示可以引入其他文件,此处表示引入http mime类型include mime.types;default_type application/octet-stream;sendfile on;keepalive_timeout 65;# 虚拟主机,可以配置多个server {listen 80;server_name localhost;location / {# 路径匹配之后,哪个目录下去匹配相应的网页,html是相对路径root html;index index.html index.htm;}error_page 500 502 503 504 /50x.html;location = /50x.html {root html;}}
去掉注释信息后,可以将 nginx.conf
配置文件分为三部分:
2.1 第一部分:全局块
worker_processes 1;
从配置文件开始到events
块之间的内容,主要会设置一些影响Nginx
服务器整体运行的配置指令,主要包括:配置运行Nginx
服务器的用户(组)、允许生成的 worker process
数,进程PID
存放路径、日志存放路径和类型以及配置文件的引入等。
上面这行 worker_processes
配置,是 Nginx
服务器并发处理服务的关键配置,该值越大,可以支持的并发处理量也越多,但是会受到硬件、软件等设备的约束。
2.2 第二部分:events 块
events {worker_connections 1024;
}
events
块涉及的指令主要影响Nginx
服务器与用户的网络连接,常用的设置包括:是否开启对多 work process
下的网络连接进行序列化,是否允许同时接收多个网络连接,选取哪种事件驱动模型来处理连接请求,每个 work process
可以同时支持的最大连接数等
上述例子就表示每个 work process
支持的最大连接数为 1024
。这部分的配置对Nginx
的性能影响较大,在实际中应该灵活配置。
2.3 第三部分:http 块
http {include mime.types;default_type application/octet-stream;sendfile on;keepalive_timeout 65;server {listen 80;server_name localhost;location / {root html;index index.html index.htm;}error_page 500 502 503 504 /50x.html;location = /50x.html {root html;}
}
这部分是 Nginx
服务器配置中最频繁的部分,代理、缓存和日志定义等绝大多数功能和第三方模块的配置都在这里。需要注意的是:http
块也可以包括 http
全局块、server
块。下面的反向代理、动静分离、负载均衡都是在这部分中配置
http
全局块:http
全局块配置的指令包括:文件引入、MIME-TYPE
定义、日志自定义、连接超时时间、单链接请求数上限等。server
块:这块和虚拟主机有密切关系,从用户角度看,虚拟主机和一台独立的硬件主机是完全一样的,该技术的产生是为了节省互联网服务器硬件成本。
每个http
块可以包括多个server
块,而每个server
块就相当于一个虚拟主机。而每个server
块也分为全局server
块,以及可以同时包含多个locaton
块。(☆☆☆☆☆)
2.3.1 全局 server 块
最常见的配置是本虚拟机主机的监听配置和本虚拟主机的名称或IP
配置。
2.3.2 location 块
一个 server
块可以配置多个 location
块。
这块的主要作用是:基于 Nginx
服务器接收到的请求字符串(例如 server_name/uri-string
),对虚拟主机名称(也可以是 IP
别名)之外的字符串(例如 前面的 /uri-string
)进行匹配,对特定的请求进行处理。地址定向、数据缓存和应答控制等功能,还有许多第三方模块的配置也在这里进行。
http {include mime.types;default_type application/octet-stream;sendfile on;keepalive_timeout 65;server {listen 80;server_name localhost;# 若请求路径像这样:www.xxxx/img/example.png# 则访问/img/目录下的文件时,nginx会去/var/www/image/img/目录下找文件location /img/ {root /var/www/image;}error_page 500 502 503 504 /50x.html;location = /50x.html {root html;}
}
3. 反向代理如何配置
3.1 反向代理实例一
实现效果:使用 Nginx
反向代理,访问www.123.com
直接跳转到127.0.0.1:8080
注意:此处如果要想从www.123.com
跳转到本机指定的ip
,需要修改本机的hosts
文件。此处略过
配置代码
server {listen 80;server_name 192.168.17.129;location / {root html;index index.html index.htm;proxy_pass http://127.0.0.1:8080}
}
如上配置,Nginx
监听 80
端口,访问域名为www.123.com
(不加端口号时默认为 80
端口),故访问该域名时会跳转到 127.0.0.1:8080
路径上。
此处的意思为:
nginx
反向代理服务监听192.168.17.129
的80
端口,如果有请求过来,则转到proxy_pass
配置的对应服务器上,仅此而已。在
location
下,同时配置root
和proxy_pass
选项时,两个选项只会二选一执行
此处不能配置https反向代理
实验结果:
3.2 反向代理实例二
实现效果:使用 Nginx
反向代理,根据访问的路径跳转到不同端口的服务中,Nginx
监听端口为 9001
访问http://192.168.17.129/edu/
直接跳转到 127.0.0.1:8080
访问http://192.168.17.129/vod/
直接跳转到 127.0.0.1:8081
第一步,需要准备两个 tomcat
,一个 8080
端口,一个 8081
端口,并准备好测试的页面
第二步,修改 nginx
的配置文件,在 http
块中配置 server
server {listen 9001;server_name 192.168.17.129;location ~ /edu/ {proxy_pass http://127.0.0.1:8080}location ~ /vod/ {proxy_pass http://127.0.0.1:8081}
}
根据上面的配置,当请求到达 Nginx 反向代理服务器时,会根据请求路径不同进行分发到不同的服务上。
实验结果:
补充:location 指令说明
该指令用于匹配 URL
, 语法如下:
location [ = | ~ | ~* | ^~] uri {}
=
:用于不含正则表达式的uri
前,要求请求字符串与uri
严格匹配,如果匹配成功,就停止继续向下搜索并立即处理该请求~
:用于表示uri
包含正则表达式,并且区分大小写~*
:用于表示uri
包含正则表达式,并且不区分大小写^~
:用于不含正则表达式的uri
前,要求Nginx
服务器找到标识uri
和请求。字符串匹配度最高的location
后,立即使用此location
处理请求,而不再使用location
块中的正则uri
和请求字符串做匹配。
注意:如果 uri 包含正则表达式,则必须要有 ~ 或者 ~* 标识
Nginx完整配置文件
#user nobody;
worker_processes 1;#error_log logs/error.log;
#error_log logs/error.log notice;
#error_log logs/error.log info;#pid logs/nginx.pid;events {worker_connections 1024;
}http {include mime.types;default_type application/octet-stream;#log_format main '$remote_addr - $remote_user [$time_local] "$request" '# '$status $body_bytes_sent "$http_referer" '# '"$http_user_agent" "$http_x_forwarded_for"';#access_log logs/access.log main;sendfile on;#tcp_nopush on;#keepalive_timeout 0;keepalive_timeout 65;#gzip on;server {listen 80;server_name localhost;#charset koi8-r;#access_log logs/host.access.log main;location / {root html;index index.html index.htm;}#error_page 404 /404.html;# redirect server error pages to the static page /50x.html#error_page 500 502 503 504 /50x.html;location = /50x.html {root html;}# proxy the PHP scripts to Apache listening on 127.0.0.1:80##location ~ \.php$ {# proxy_pass http://127.0.0.1;#}# pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000##location ~ \.php$ {# root html;# fastcgi_pass 127.0.0.1:9000;# fastcgi_index index.php;# fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;# include fastcgi_params;#}# deny access to .htaccess files, if Apache's document root# concurs with nginx's one##location ~ /\.ht {# deny all;#}}# another virtual host using mix of IP-, name-, and port-based configuration##server {# listen 8000;# listen somename:8080;# server_name somename alias another.alias;# location / {# root html;# index index.html index.htm;# }#}# HTTPS server##server {# listen 443 ssl;# server_name localhost;# ssl_certificate cert.pem;# ssl_certificate_key cert.key;# ssl_session_cache shared:SSL:1m;# ssl_session_timeout 5m;# ssl_ciphers HIGH:!aNULL:!MD5;# ssl_prefer_server_ciphers on;# location / {# root html;# index index.html index.htm;# }#}
}
Nginx配置——反向代理相关推荐
- Windos环境用Nginx配置反向代理和负载均衡
Windos环境用Nginx配置反向代理和负载均衡 引言:在前后端分离架构下,难免会遇到跨域问题.目前的解决方案大致有JSONP,反向代理,CORS这三种方式.JSONP兼容性良好,最大的缺点是只支持 ...
- nginx配置反向代理和负载均衡完结篇
具体安装配置参考之前的文章 https://blog.csdn.net/weixin_44001965/article/details/102723855 文章目录 一,nginx操作的常用命令 ng ...
- Nginx配置反向代理访问内部服务
Nginx可以提供高性能的反向代理服务,将客户机请求转发给内部网络中隐藏在幕后的真正的服务器,并将从服务器上得到的结果数据返回给Internet上请求的客户端,在用户看来,Nginx扮演的就是真实服务 ...
- nginx配置反向代理浏览器输入地址后点击登陆URL发生变化的处理
今天项目上需要再用NGINX配置反向代理需求如下: 现在有A服务器只做为nginx服务器,B服务器作为代码服务器,用户访问A要实际上访问的是B的程序. 处理方式就是用nginx的方向代理处理即可: 打 ...
- nginx配置反向代理过程中遇到的坑 配置好之后报404问题
项目场景: nginx配置反向代理路径 问题描述 在配置nginx反向代理的过程中,路径可以匹配上但是一直报404,找不到路径.nginx配置如下: location /business {add_h ...
- Nginx配置反向代理,一篇搞定!
欢迎关注方志朋的博客,回复"666"获面试宝典 来源:blog.csdn.net/zxd1435513775/article/ details/102508463 一.引言 其他话 ...
- ci框架 反向代理配置_《网站建设》Nginx配置反向代理
[网站克隆] nginx反向代理镜像站点做贼站谈Nginx,实力是反向代理,因为研究肉鸡刷Adsense使用,花了1-2天来弥补Nginx的知识,发现有搜索. [网站克隆] nginx反向代理镜像站点 ...
- windows版 nginx配置反向代理实例教程 跳转tomcat和php网站
抄自 https://www.cnblogs.com/j-star/p/8785334.html 个人理解 nginx端口设置为80,简称n tomcat端口设置为其他,例如8080,简称t php网 ...
- 淘淘商城第89讲——nginx配置反向代理
什么是反向代理? 我们经常听说反向代理这个概念,既然有反向代理,那么就应该有正向代理,那什么是正向代理呢?如下图所示,所谓的正向代理是指当用户发起请求时无法直接访问到某个网站(比如我们经常要访问外网) ...
最新文章
- Asp.net单点登录解决方案
- db2联邦数据库 linux,DB2创建联邦数据库
- [CS101] 转载:浅议Fibonacci(斐波纳契)数列求解
- Android 检测是否连接蓝牙耳机
- Visual Editor插件下载、安装问题(Eclipse3.1.1)
- matlab系统稳定性分析,控制系统稳定性分析的MATLAB实现
- python把数字阿拉伯数字转换成中文10以内_Python实现把数字转换成中文
- memcached php 测试,php一致性hash性能测试(flexihash/memcache/memcached)
- 使用SpringTest测试,默认情况事务是不会提交的
- 山西计算机应用基本技能,山西应用科技学院计算机应用技术专业课程介绍/专业代码-卧龙指南...
- matlab模块里有s,求助!!S-Function做通用模块
- abap 日期格式转换
- 行人重识别论文阅读6-低分辨率的行人重识别研究
- html主菜单和子菜单,刻录dvd光盘设置dvd菜单 只要子菜单可以吗 不要主菜单的
- 网络时钟同步系统概述
- 百度地图如何在html中显示图片,在网页中插入百度地图(实例)
- 98、网管型和非网管型交换机有什么区别
- CSS 实战: Switch 按钮开关(checkbox 实现)
- 无源晶振用示波器如何测量
- 安裝打印機或者掃描器驅動時,出現「unknown device」(不明裝置)的提示,怎麼辦?...