实验目的
通过nginx实现反向代理的功能,类似apache反向代理和haproxy反向代理
工作中用nginx做反向代理和负载均衡的也越来越多了
有些公司从web服务器到反向代理,都使用nginx。nginx在1.9版本加入了tcp的反向代理功能
甚至安全策略:nginx+lua 完全可以搞定。
打开nginx官网
nginx做反向代理,安装命令如下,使用www用户运行nginx
?
1 2 3 4 5 6 7 8 9 |
|
检查语法
?
1 2 3 4 |
|
检查服务器有无其它服务占用80端口,可以关闭了。
?
1 |
|
配置nginx反向代理,修改主配置文件
gzip是默认关闭的
长连接默认打开的
sendfile 默认打开的
?
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 |
|
上面设置虚拟主机名www.nginx-nmap.com,以及后端集群组backend,设置了location把任何请求都发给后端backend
上面配置文件里也设置了后端web集群
负载均衡配置时的2个参数:fail_timeout和max_fails
这2个参数一起配合,来控制nginx怎样认为upstream中的某个server是失效的当在fail_timeout的时间内,某个server连接失败了max_fails次,则nginx会认为该server不工作了。
同时,在接下来的 fail_timeout时间内,nginx不再将请求分发给失效的server。
比如失败3次,那么接下来10秒不会之内不会把请求发个这个认为失败的机器。然后过了30秒后,这个机器继续收到探测请求.一般生产中设置为30秒
?
1 2 3 4 |
|
关于nginx反向代理功能由下面模块提供
可以参照下官方个的配置例子
http://nginx.org/en/docs/http/ngx_http_upstream_module.html
官方文档做的挺好
检测语法,启动或者reload。查看监听状态
?
1 2 3 4 5 6 7 8 |
|
客户端windows的hosts文件里配置如下
10.0.1.105 www.nginx-nmap.com
浏览器测试
停止node2的httpd。nginx会自动把请求发送给node1,前端无感知
?
1 2 3 |
|
启动node2的httpd之后,刷30秒,node2才出现,也就是我们设置的fail_timeout=30的缘故
关于会话保持
会话保持,有基于ip的有ip_hash
直接添加这一行即可
重启
?
1 2 3 4 5 |
|
再次访问就只有node2了
关于nginx的负载均衡算法有很多,自行百度
原文地址:https://www.cnblogs.com/wuhg/p/11447312.html