一、简单配置nginx的动静分离 假设web1为静态服务器,web2为动态服务器,node2做代理 1.1 根据目录分开 web1只处理静态请求 [root@web1 ~]# mkdir -p /var/www/www/image [root@web1 ~]# yum -y install lrzsz [root@web1 ~]# cd /var/www/www/image/ [root@web1 image]# rz [root@web1 image]# ll -rw-r--r--. 1 root root 156848 Mar 13 11:31 nhrzyx.png [root@web2 ~]# vim /etc/httpd/conf/httpd.conf DocumentRoot "/var/www/www" [root@web2 ~]# systemctl restart httpd web2只处理动态请求 [root@web2 ~]# mkdir -p /var/www/www/dynamic [root@web2 ~]# echo dynamic10 > /var/www/www/dynamic/index.html [root@web2 ~]# vim /etc/httpd/conf/httpd.conf DocumentRoot "/var/www/www" [root@web2 ~]# systemctl restart httpd 访问测试 http://172.25.254.134/image/nhrzyx.png http://172.25.254.135/dynamic/index.html 1.2 通过请求分离 配置代理 [root@lb01 conf]# vim nginx.conf worker_processes 1; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; upstream stack_pools { server 172.25.254.134:80 weight=5; } upstream dynamic_pools { server 172.25.254.135:80 weight=5; } server { listen 80; server_name www.lbtest.com; location / { root html; index index.html index.htm; proxy_set_header Host $host; proxy_pass http://dynamic_pools; } location /image/ { proxy_set_header Host $host; proxy_pass http://stack_pools; } location /dynamic/ { proxy_set_header Host $host; proxy_pass http://dynamic_pools; } } } [root@lb01 conf]# nginx -s reload 配置hosts ,浏览器访问测试 172.25.254.131 www.lbtest.com http://www.lbtest.com/image/nhrzyx.png http://www.lbtest.com/dynamic/ 1.3 根据扩展名分离 [root@lb01 conf]# vim nginx.conf worker_processes 1; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; upstream stack_pools { server 172.25.254.134:80 weight=5; } upstream dynamic_pools { server 172.25.254.135:80 weight=5; } server { listen 80; server_name www.lbtest.com; location / { root html; index index.html index.htm; proxy_set_header Host $host; proxy_pass http://dynamic_pools; } location ~ .*.(jpg|png|gif|css|js|swf|bmp|jsp|php|asp)$ { proxy_set_header Host $host; proxy_pass http://stack_pools; } } } [root@lb01 conf]# nginx -s reload http://www.lbtest.com/image/nhrzyx.png 1.4 根据客户端标识进行分离 http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; upstream stack_pools { server 172.25.254.134:80 weight=5; } upstream dynamic_pools { server 172.25.254.135:80 weight=5; } server { listen 80; server_name www.lbtest.com; location / { if ($http_user_agent ~* "MSIE") { proxy_pass http://dynamic_pools; } if ($http_user_agent ~* "firefox") { proxy_pass http://stack_pools; } } proxy_set_header Host $host; } } [root@web1 image]# echo stack_web>> /var/www/www/test.html [root@web1 image]# systemctl restart httpd [root@web2 ~]# echo dynamic_web>>/var/www/www/test.html [root@web2 ~]# systemctl restart httpd 分别使用IE和火狐浏览器访问 http://www.lbtest.com/test.html 1.5 使用客户端的pc和移动分离 http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; upstream stack_pools { server 172.25.254.134:80 weight=5; } upstream dynamic_pools { server 172.25.254.135:80 weight=5; } server { listen 80; server_name www.lbtest.com; location / { if ($http_user_agent ~* "iphone") { proxy_pass http://dynamic_pools; } if ($http_user_agent ~* "android") { proxy_pass http://stack_pools; } } proxy_set_header Host $host; } } 分别使用安卓和iphone访问测试 http://www.lbtest.com/test.html 二 、优化 [root@node2 ~]# vim /etc/sysctl.conf net.ipv4.tcp_fin_timeout = 2 net.ipv4.tcp_tw_recycle = 1 net.ipv4.tcp_tw_reuse = 1 net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_keepalive_time =600 net.ipv4.ip_local_port_range = 4000 65000 net.ipv4.tcp_max_syn_backlog = 16348 net.ipv4.tcp_max_tw_buckets = 36000 net.ipv4.tcp_syn_retries = 1 net.ipv4.tcp_synack_retries = 1 net.ipv4.tcp_max_orphans = 16384 net.core.somaxconn = 16384 net.core.netdev_max_backlog = 18364[/code] [code][root@node2 ~]# sysctl -p 简单介绍keepalive和nginx 配置keepalived实现nginx负载均衡的高可用 keepalive更适合于见得IP漂移,如果资源服务有控制,heartbeat更适合,比如存储方向的高可用 三、 nginx反向代理的健康检查 nginx做反向代理的时候,当后端就的服务器出现宕机的时候,ngixn不能把这台realserver剔除upstream的,所以还会把请求转发到后端的这台realserve上,虽然nginx可以在localtion中启用proxy_next_upstream来解决返回给客户的错误页面,但这个还会会把请求转发转给这台服务器,然后再转发别的服务器,这样就浪费了一次转发,借助淘宝团队开发的nginx模块nginx_upstream_check_module来检测后方的realserver的健康状态,如果后端服务器不可用,则所有的请求不转发到这台服务器 check interval=5000 rise=1 fall=3 timeout=4000; 3.1 直接添加到配置文件 [root@node2 ~]# vim /usr/local/nginx/conf/nginx.conf worker_processes 1; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; upstream web_pools { server 172.25.254.134:80 weight=5; server 172.25.254.135:80 weight=5; # server 172.25.254.158:80 weight=5 backup; check interval=5000 rise=1 fall=3 timeout=4000; } server { listen 80; server_name www.lbtest.com; location / { # root html; # index index.html index.htm; proxy_set_header Host $host; proxy_pass http://web_pools; } } } [root@node2 ~]# nginx -t nginx: [emerg] unknown directive "check" in /usr/local/nginx/conf/nginx.conf:14 nginx: configuration file /usr/local/nginx/conf/nginx.conf test failed 检查失败 下载nginx的模块https://github.com/yaoweibin/nginx_upstream_check_module,使用nginx打上模块的安装,当做nginx的升级 3.2 下载模块 [root@node2 nginx-1.12.2]# yum -y install git [root@node2 nginx-1.12.2]# git clone https://github.com/yaoweibin/nginx_upstream_check_module.git [root@node2 nginx-1.12.2]# ll drwxr-xr-x. 7 root root 4096 Apr 13 00:57 nginx_upstream_check_module [root@node2 nginx-1.12.2]# cd nginx_upstream_check_module/ [root@node2 nginx_upstream_check_module]# ll -rw-r--r--. 1 root root 0 Apr 13 00:57 CHANGES -rw-r--r--. 1 root root 7921 Apr 13 00:57 check_1.11.1+.patch -rw-r--r--. 1 root root 8330 Apr 13 00:57 check_1.11.5+.patch -rw-r--r--. 1 root root 8060 Apr 13 00:57 check_1.12.1+.patch -rw-r--r--. 1 root root 8054 Apr 13 00:57 check_1.14.0+.patch -rw-r--r--. 1 root root 5483 Apr 13 00:57 check_1.2.1.patch -rw-r--r--. 1 root root 7130 Apr 13 00:57 check_1.2.2+.patch -rw-r--r--. 1 root root 7094 Apr 13 00:57 check_1.2.6+.patch -rw-r--r--. 1 root root 6791 Apr 13 00:57 check_1.5.12+.patch -rw-r--r--. 1 root root 8295 Apr 13 00:57 check_1.7.2+.patch -rw-r--r--. 1 root root 8346 Apr 13 00:57 check_1.7.5+.patch -rw-r--r--. 1 root root 8509 Apr 13 00:57 check_1.9.2+.patch -rw-r--r--. 1 root root 6943 Apr 13 00:57 check.patch -rw-r--r--. 1 root root 749 Apr 13 00:57 config drwxr-xr-x. 2 root root 43 Apr 13 00:57 doc -rw-r--r--. 1 root root 1709 Apr 13 00:57 nginx-sticky-module.patch drwxr-xr-x. 2 root root 29 Apr 13 00:57 nginx-tests -rw-r--r--. 1 root root 112010 Apr 13 00:57 ngx_http_upstream_check_module.c -rw-r--r--. 1 root root 529 Apr 13 00:57 ngx_http_upstream_check_module.h -rw-r--r--. 1 root root 2848 Apr 13 00:57 ngx_http_upstream_jvm_route_module.patch -rw-r--r--. 1 root root 11509 Apr 13 00:57 README drwxr-xr-x. 6 root root 79 Apr 13 00:57 test -rw-r--r--. 1 root root 3342 Apr 13 00:57 upstream_fair.patch drwxr-xr-x. 2 root root 81 Apr 13 00:57 util 3.3 打补丁 [root@node2 nginx_upstream_check_module]# cd ../ [root@node2 nginx-1.12.2]# yum -y install patch 注:因nginx版本更新,1.12以上版本的nginx,补丁为check_1.11.5+.patch [root@node2 nginx-1.12.2]# patch -p0 < ./nginx_upstream_check_module/check_1.11.5+.patch patching file src/http/modules/ngx_http_upstream_hash_module.c patching file src/http/modules/ngx_http_upstream_ip_hash_module.c patching file src/http/modules/ngx_http_upstream_least_conn_module.c patching file src/http/ngx_http_upstream_round_robin.c patching file src/http/ngx_http_upstream_round_robin.h 3.4 编译安装 [root@node2 nginx-1.12.2]# ./configure --prefix=/usr/local/nginx \ > --user=nginx --group=nginx \ > --with-http_ssl_module \ > --with-http_realip_module \ > --with-http_addition_module \ > --with-http_gzip_static_module \ > --with-http_stub_status_module \ > --with-http_sub_module \ > --with-pcre \ > --add-module=./nginx_upstream_check_module 出现一个新的目录 为objs [root@node2 nginx-1.12.2]# ll drwxr-xr-x. 4 root root 187 Apr 13 01:04 objs [root@node2 nginx-1.12.2]# make sed -e "s|%%PREFIX%%|/usr/local/nginx|" \ -e "s|%%PID_PATH%%|/usr/local/nginx/logs/nginx.pid|" \ -e "s|%%CONF_PATH%%|/usr/local/nginx/conf/nginx.conf|" \ -e "s|%%ERROR_LOG_PATH%%|/usr/local/nginx/logs/error.log|" \ < man/nginx.8 > objs/nginx.8 make[1]: Leaving directory `/usr/local/src/nginx-1.12.2' [root@node2 nginx-1.12.2]# ll objs/ drwxr-xr-x. 3 root root 41 Apr 13 01:04 addon -rw-r--r--. 1 root root 16895 Apr 13 01:04 autoconf.err -rw-r--r--. 1 root root 42396 Apr 13 01:04 Makefile -rwxr-xr-x. 1 root root 5993600 Apr 13 01:06 nginx #nginx新的可执行文件 -rw-r--r--. 1 root root 5341 Apr 13 01:06 nginx.8 -rw-r--r--. 1 root root 7202 Apr 13 01:04 ngx_auto_config.h -rw-r--r--. 1 root root 657 Apr 13 01:03 ngx_auto_headers.h -rw-r--r--. 1 root root 6412 Apr 13 01:04 ngx_modules.c -rw-r--r--. 1 root root 87120 Apr 13 01:06 ngx_modules.o drwxr-xr-x. 9 root root 91 Apr 3 22:38 src 备份就得ngxin,并拷贝新的nginx [root@node2 nginx-1.12.2]# cd /usr/local/nginx/sbin/ [root@node2 sbin]# mv nginx nginx.bak [root@node2 sbin]# cp /usr/local/src/nginx-1.12.2/objs/nginx /usr/local/nginx/sbin [root@node2 sbin]# /usr/local/nginx/sbin/nginx -s stop nginx: [emerg] getpwnam("nginx") failed [root@node2 sbin]# id nginx id: nginx: no such user [root@node2 sbin]# useradd nginx [root@node2 sbin]# id nginx uid=1002(nginx) gid=1002(nginx) groups=1002(nginx) [root@node2 sbin]# /usr/local/nginx/sbin/nginx -s stop [root@node2 sbin]# /usr/local/nginx/sbin/nginx [root@node2 ~]# nginx -t nginx: the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok nginx: configuration file /usr/local/nginx/conf/nginx.conf test is successful 成功安装 3.5 配置 worker_processes 1; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; upstream web_pools { server 172.25.254.134:80 weight=5; server 172.25.254.135:80 weight=5; # server 172.25.254.158:80 weight=5 backup; check interval=5000 rise=1 fall=3 timeout=4000; } server { listen 80; server_name www.lbtest.com; location / { proxy_set_header Host $host; proxy_pass http://web_pools; } location /nstatus{ check_status; access_log off; } } } [root@node2 conf]# nginx -s reload 3.6 访问测试 两个状态正常 关掉一个 [root@web1 image]# systemctl stop httpd 关掉两个 [root@web2 ~]# systemctl stop httpd 开启一个 [root@web1 image]# systemctl start httpd [root@web2 ~]# systemctl restart httpd 成功实现后端检查功能 以上所述是小编给大家介绍的nginx实现动静分离的方法,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对17站长网的支持! |
免责声明:本站部分文章和图片均来自用户投稿和网络收集,旨在传播知识,文章和图片版权归原作者及原出处所有,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系我们及时修正或删除。谢谢!
始终以前瞻性的眼光聚焦站长、创业、互联网等领域,为您提供最新最全的互联网资讯,帮助站长转型升级,为互联网创业者提供更加优质的创业信息和品牌营销服务,与站长一起进步!让互联网创业者不再孤独!
扫一扫,关注站长网微信
当我们在共享网络访问的时候,可能会遇到提示指定的网络名不再可用的问题,这可能是由于我们的共享网络出现了错误,也可能是被共享的对象所拒绝了。指定的网络名 ......
文/曹杨 原标题:谁还看电视? 爸爸戴一副老花镜,妈妈戴一副近视镜,一人坐在沙发,一人躺在床上,各自刷着自己关注的博主更新的短视频。电视也许开着,但只是背景。 这样的画面,几乎成了洛奇家的常 ...
图片来源于简书 文/郭开森 杨帆 陆玖财经准备开新栏目了,每周一创始人郭开森和杨帆合体郭德帆,对行业进行一些观察和评论,第一篇我们仍是打算写社区团购,这是当下最火的话题。 来过陆玖财经做客的朋友们...
一、软件冲突1、首先确认是否是应用程序冲突导致的。2、查看是否只有特定几个游戏或应用会导致该问题。3、如果是应用冲突,那么只要卸载这些app就可以解决了。二 ......
1、首先进入到“百度”软件中, 2、然后在其中输入“百度识图”, 3、之后点击图中的“开始使用”按钮, 4、紧接着点击右下角的“相册”功能, 5、在相册下 ......
电脑端:1、大家可以点击右边链接进入网页版的百度网盘,进入之后点击“去登录”。https://pan.baidu.com/2、之后正确的输入账号密码进行登录就好啦。手机端:1 ......
在填写一些项目申请书中,总是免不了要选择一些数字,但是在方框中如何插入数字,该怎么办呢?那么下面就由学习啦小编给大家分享下word在方框里输入数字的技巧, ......
8月15日消息 上周,有媒体报道前身为百度图片的“榴莲”APP含有大量不雅视频内容被用户举报。对此,百度图片官方进行了回应,百度图片表示已经对报道中所涉及的“生吃旋风哥”等争议内容进行了下线处理。 此外,百度...
一、N100对比intel i3 1、N100的跑分达到了147210分,这个数据可以达到i3的七代级别。 2、在跑分上也是超越了大部分的I3七代CPU,不过比I3八代要弱势一些。 3 ......
WPS Office手机版怎么加横线?很多用户还不知道WPS Office手机版怎么加横线,WPS Office手机版怎么加横线,WPS Office手机版怎么打横线,WPS Office手机版怎么弄 ......
迅雷前缀是什么 答:迅雷前缀是(magnet:?xt=urn:btih:)括号里的就是了。 我们只要在这段文字之后输入后续的内容,就可以创建下载链接了。 1、磁力链接不基于文 ......
一、内容特权。 1、半价点播。 许多站内视频都需要付费观看,而大会员用户可以直接半价享受; 购买成功后的48h内无限次观看。有部分的内容是只限在中国大陆内观 ......
1、首先打开小米运动的“实验室功能”。 2、接着点击“门卡模拟”。 3、然后点击“我知道了”。 4、最后贴近就可以刷卡成功了。...
答:华为P系列: 华为p40,华为p40plus,华为p50,华为p50e,华为p60 华为mate系列: 华为mate40,华为mate50,华为mate50e,华为mate60 华为nova系列: 华为n ......
近期有用户反映,电脑在更新Windows 11 Insider Preview 25252.1000后,出现了应用和已压缩的文件点击毫无反应,拖拽都不行,只能从开始菜单打开的情况,这是怎 ......
文/黎明 一场针对中国互联网巨头的反垄断风暴正在酝酿,而且这次动真格了。 11月10日,国家市场监管总局发布《关于平台经济领域的反垄断指南(征求意见稿)》,要加大对互联网巨头涉嫌垄断的调查和监管。 ...
答:骁龙8+更好。 骁龙7+gen2实际上就是骁龙8+的低配版本。 在一些其他的核心架构方面都是保持一致的,比如说CPU的架构、GPU的架构等等。 骁龙7+和骁龙8+具体 ......
可见单元格就是不包括隐藏或者筛选筛选后隐藏起来的单元格区域。方法:筛选或隐藏数据,复制需要粘贴的值,在目标单元格区域左上角的第一个单元格处右击,选择【 ......
win11系统如何释放掉系统默认保留的存储空间?一般情况下,Windows会保留一些存储空间,以便设备获得良好性能和成功更新。但是当出现系统盘储存空间不足时,我们会将几个G的保留空间释放出来,以解燃眉之急。本期教...
文件被win10系统误报病毒自动删除了如何进行恢复?有用户下载了某些破解软件却被Win10系统误认为是病毒文件而自动删除,当然系统自带杀毒软件其实挺不错的,就是有时候会误报,大家遇到这种情况的时候就希望把误删的...
win11系统快速跳过联网创建本地管理账户3种方法?现在市面上销售的品牌笔记本和台式机基本上都预装Windows11家庭中文版正版操作系统,联网后系统会自动激活。当用户拿到新机器后还需要按照cortana(小娜)的提示一步...
罗技g304dpi灯颜色代表什么:1、蓝色:这种情况是正常工作的显示,如果说是常亮或者闪烁,那都没有问题这是在正常工作呢。2、红色:如果说是红灯闪烁的话那就是 ......
答:在3DMark压力测试当中,显卡需要超高97%才能够算合格,证明显卡的稳定性是过关的。 1、一般的默认情况下在2500~3000分就算很正常的了。 2、分数越高说明显卡 ......
相信有非常多使用过笔记本的用户都听说过独显直连这个词,但很多用户并不了解独显直连是什么,又有什么用处,那么下面就和小编一起来看看什么是独显直连和开启这 ......
win11系统开机总是自动登录OneDrive如何关闭?win11系统开机的时候,会自动启动OneDrive,不想要启动,该怎么操作呢?下面我们就来看看详细的教程。 在OneDrive界面点小齿轮按钮,下拉菜单中点【设置】。 单击【...
背景 有时候我们需要获取文件的创建时间。 例如: 我在研究 《xtrabackup 原理图》的时候,想通过观察确认 xtrabackup_log 是最早创建 并且是 最晚保存的 ......
假设有 A、 B 两台 Linux 服务器,我们希望能够从其中一台服务器通过 SSH 免密码登录到另一台服务器。 两台服务器的信息如下:  ......
答:性能上差不多是和天玑9000以及骁龙8+处于差不多的水平。 也可以看成是骁龙8+的降配版本 骁龙7+处理器介绍 1、高通称这款芯片为“骁龙史上最强 7 系平台” ......
1、先打开机顶盒进入主界面,并且使用遥控器打开设置。 2、然后选择“账号与安全”,并且进入。 3、最后往下面翻就可以看到“ADB调试”的选项,直接开启就行了 ......