阿里云-云小站(无限量代金券发放中)
【腾讯云】云服务器、云数据库、COS、CDN、短信等热卖云产品特惠抢购

CentOS 7.6配置Nginx反向代理

185次阅读
没有评论

共计 4039 个字符,预计需要花费 11 分钟才能阅读完成。

一,实验介绍

利用三台 CentOS 7 虚拟机搭建简单的 Nginx 反向代理负载集群,三台虚拟机地址及功能介绍

192.168.2.76    nginx 负载均衡器

192.168.2.82    web01 服务器

192.168.2.78    web02 服务器

二,安装 nginx 软件(以下操作三台虚拟机都要进行)

有些 Centos 7.6 里面没有安装 wget 命令,所以要自己安装:

yum -y install wget

安装 nginx 软件:(三个服务器都要安装)

$ wget http://dl.Fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm

$ rpm -ivh epel-release-latest-7.noarch.rpm

$ yum install nginx(直接 yum 安装)

安装就这么简单方便,安装完成后,就可以使用 systemctl 来控制 nginx 的启动了

$ systemctl enable nginx (加入开机启动)
$ systemctl start nginx(开启 nginx)
$ systemctl status nginx(查看状态)

三台服务器分别安装好 nginx 后测试能否正常运行,提供 web 服务。如果报错可能是防火墙的原因,请看最后几步关于防火墙的。

修改代理服务器的 nginx 的配置文件,实现负载均衡。顾名思义就是将多个请求分发到不同的服务上,实现均衡的负载,减小单个服务的压力。

$ vi /etc/nginx/nginx.conf(修改配置文件,全局配置文件)

 

# For more information on configuration, see:
#  * Official English Documentation: http://nginx.org/en/docs/
#  * Official Russian Documentation: http://nginx.org/ru/docs/

user nginx;
worker_processes auto;(默认为自动,可以自己设置,一般不大于 cpu 核数)
error_log /var/log/nginx/error.log;(错误日志路径)
pid /run/nginx.pid;(pid 文件路径)

# Load dynamic modules. See /usr/share/nginx/README.dynamic.
include /usr/share/nginx/modules/*.conf;

events {
    accept_mutex on;(设置网路连接序列化,防止惊群现象发生,默认为 on)
    multi_accept on;(设置一个进程是否同时接受多个网络连接,默认为 off)
    worker_connections 1024;(一个进程的最大连接数)
}

http {
    log_format  main  ‘$remote_addr – $remote_user [$time_local] “$request” ‘
                      ‘$status $body_bytes_sent “$http_referer” ‘
                      ‘”$http_user_agent” “$http_x_forwarded_for”‘;

    access_log  /var/log/nginx/access.log  main;

    sendfile            on;
    # tcp_nopush          on;(这里注释掉)
    tcp_nodelay        on;
    keepalive_timeout  65;(连接超时时间)
    types_hash_max_size 2048;
    gzip on;(开启压缩)
    include            /etc/nginx/mime.types;
    default_type        application/octet-stream;

    # Load modular configuration files from the /etc/nginx/conf.d directory.
    # See http://nginx.org/en/docs/ngx_core_module.html#include
    # for more information.
    include /etc/nginx/conf.d/*.conf;

# 这里设置负载均衡,负载均衡有多中策略,nginx 自带的有轮询,权重,ip-hash,响应时间等粗略。
# 默认为平分 http 负载,为轮询的方式。
# 权重则是按照权重来分发请求,权重高的负载大
# ip-hash,根据 ip 来分配,保持同一个 ip 分在同一台服务器上。
# 响应时间,根据服务器都 nginx 的响应时间,优先分发给响应速度快的服务器。
集中策略可以适当组合
    upstream tomcat {(tomcat 为自定义的负载均衡规则名)
        ip_hash;(ip_hash 则为 ip-hash 方法)

server 192.168.2.78:80 weight=3 fail_timeout=20s;
server 192.168.2.82:80 weight=4 fail_timeout=20s;

 

## 可以定义多组规则
}

 

    server {
        listen      80 default_server;(默认监听 80 端口)
        listen      localhost;(监听的服务器)
        server_name  _;
        root        /usr/share/nginx/html;

        # Load configuration files for the default server block.
        include /etc/nginx/default.d/*.conf;

        location / {(/  表示所有请求,可以自定义来针对不同的域名设定不同负载规则 和服务)
  proxy_pass    http://tomcat;(反向代理,填上你自己的负载均衡规则名)
  proxy_redirect off;(下面一些设置可以直接复制过去,不要的话,有可能导致一些 没法认证等的问题)
  proxy_set_header Host $host;
          proxy_set_header X-Real-IP $remote_addr;
          proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
          proxy_connect_timeout 90;(下面这几个都只是一些超时设置,可不要)
          proxy_send_timeout 90;
          proxy_read_timeout 90;
        }
  # location ~\.(gif|jpg|png)$ {(比如,以正则表达式写)
  #  root /home/root/images;
  #  }

        error_page 404 /404.html;
            location = /40x.html {
        }

        error_page 500 502 503 504 /50x.html;
            location = /50x.html {
        }
    }

# Settings for a TLS enabled server.
#
#    server {
#        listen      443 ssl http2 default_server;
#        listen      [::]:443 ssl http2 default_server;
#        server_name  _;
#        root        /usr/share/nginx/html;
#
#        ssl_certificate “/etc/pki/nginx/server.crt”;
#        ssl_certificate_key “/etc/pki/nginx/private/server.key”;
#        ssl_session_cache shared:SSL:1m;
#        ssl_session_timeout  10m;
#        ssl_ciphers HIGH:!aNULL:!MD5;
#        ssl_prefer_server_ciphers on;
#
#        # Load configuration files for the default server block.
#        include /etc/nginx/default.d/*.conf;
#
#        location / {
#        }
#
#        error_page 404 /404.html;
#            location = /40x.html {
#        }
#
#        error_page 500 502 503 504 /50x.html;
#            location = /50x.html {
#        }
#    }
}

更新配置后,可以重载配置生效,不需要重启服务

nginx -s reload

如果不能访问,可能是由于防火墙打开了,端口没有开启:

启动:systemctl start firewalld
关闭:systemctl stop firewalld
查看状态:systemctl status firewalld
开机禁用:systemctl disable firewalld
开机启用:systemctl enable firewalld

开启一个端口:

添加
firewall-cmd –zone=public –add-port=80/tcp –permanent(–permanent 永久生效,没有此参数重启后失效)
重新载入
firewall-cmd –reload
查看
firewall-cmd –zone= public –query-port=80/tcp
删除
firewall-cmd –zone= public –remove-port=80/tcp –permanent

正文完
星哥说事-微信公众号
post-qrcode
 0
星锅
版权声明:本站原创文章,由 星锅 于2022-01-21发表,共计4039字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
【腾讯云】推广者专属福利,新客户无门槛领取总价值高达2860元代金券,每种代金券限量500张,先到先得。
阿里云-最新活动爆款每日限量供应
评论(没有评论)
验证码
【腾讯云】云服务器、云数据库、COS、CDN、短信等云产品特惠热卖中