版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、一、Nginx概述Nginx是一个高性能的HTTP和反向代理服务器,也是一个IMAP/POP3/SMTP服务器。Nginx是由IgorSysoev为俄罗斯访问量第二的Rambler.ru站点开发的,第一个公开版本0.1.0发布于2004年10月4日。其将源代码以类BSD许可证的形式发布,因它的稳定性、丰富的功能集、示例配置文件和低系统资源的消耗而闻名。本文档中Nginx版本:nginx-1.10.2二、Nginx安装准备2.1 关闭防火墙用root用户登录Liunx系统关闭防火墙,关闭防火墙的作用在于防火墙阻挡网络的端口访问,照成网络访问不正常。# serviceiptablesstop# c
2、hkconfig-level345iptablesoff关闭selinux命令:# setenforce02.2 创建Nginx用户创建nginx运行的用户和组#groupaddnginx#useradd-gnginxnginx#passwdnginx改变程序目录属主属性,赋权给nginx用户#chown-hRnginx:nginx/home/nginx三、Nginx依赖包安装2.1 安装gcc用root登录名上传Linux系统镜像文件到目录/home/nginx路径,输入命令进入到nginx用户的目录:#cd/home/nginx输入命令查看所有文件,确保镜像文件已上传。:#ls-n输入命令
3、挂在镜像文件。注意修改镜像文件名称。#mount-oloop/home/nginx/rhel-server-6.8-x86_64-dvd.iso/mnt输入命令进入到已挂载的镜像文件目录中:#cd/mnt/Packages输入命令查看所有软件包的.rpm安装包列表:#ls输入命令以下命令(软件安装顺序不能错):注意安装包名称根据实际情况修改,具体名称可以看ls命令的安装色列表(上图)。#rpm-ivhmpfr-2.4.1-6.el6.x86_64.rpm#rpm-ivhppl-0.10.2-11.el6.x86_64.rpm#rpm-ivhcpp-4.4.7-17.el6.x86_64.rpm
4、#rpm-ivhcloog-ppl-0.15.7-1.2.el6.x86_64.rpm#rpm-ivhgcc-4.4.7-17.el6.x86_64.rpm#rpm-ivhlibstdc+-devel-4.4.7-17.el6.x86_64.rpm#rpm-ivhgcc-c+-4.4.7-17.el6.x86_64.rpm#rpm-ivhncurses-devel-5.7-4.20090207.el6.x86_64.rpm2.2 安装pcreNginx的rewrite模块需要pcre库用root登录名将pcre库安装包上传到Linux系统的/home/nginx目录中输入解压命令:#cd/ho
5、me/nginx#tar-zxvfpcre-8.39.tar.gz输入命令ls拷贝解压后文件夹名称,再输入cd文件夹名称进入到解压后的路径,然后利用命令进行编译并安装。#cdpcre-8.39#./configure接着输入命令编译并安装pcre:#make#makeinstallrMtEQlcLilhiKtpciF-H.n|ltuki同“h&hll-M口皿“卡”所/门砒山/皿pciri”EtitEriftfdirecttrfu/poY-f83f,/bin/wiirr'/vsr/lKaUlib9/bin/MiJlJittMl-wdr-iinUll/srAl.WinaU.illi
6、bcre.ij11帅“b,1乂小陷ir酢d趾。,也llblofLinhUlk-t.lih/lib|Krf.>B.1.2JAiiir/lKdl/lll/iirf.1dJll&tMl;iinstdll:(ci/tsciflocjl/liibIC(In-fliger?叉1|m-f器.1UtHfepc摩,stJ工naJ;;)lihtMlifistzll:/isrnDtaJ/lilbtt:ILa-a-flihpii:rF.si.U.?libpcrv.si11hi-flitfo?115dI1L1-sliApcrp.uJJJliifcra.s:,;»lllblfl*】:,四界摘&qu
7、ot;MlUlld手八帆U/HHHbME.ld2.3 安装zlibgzip模块需要zlib库,用nginx登录将zlib程序包上传到nginx目录中输入命令:#cd/home/nginx#tar-zxvfzlib-1.2.8.tar.gz输入命令进入解压后的目录并安装编译:#cdzlib-1.2.8#./configure#make#makeinstallrDntflloCdlliiDstzllh-1-?-1-/cnaFigureChpckingForgcc.,CheckingDulldlnyEhpckingthpckingChpcklnqCheckingCheckingChirckLligf
8、orsharedlibrarySupport*.slidredlibraryllbz.su.1.2.8withgcc.furaffdltt.Ves.Fortseefco.Ves.Forstrerror*».Ves*furunlstd.h.Ves.f<ir5tddry.li.Ves.wIiEtriprtousi>unprintf()or5»nJprint().inkingul|njprlntf).CheckingHitusnprknstdlu*h*Ves»CheckingforreturnualueufvsnprlntfO.V电Checkingfurat
9、tribute(visibility)supportYes.(ruutOlucdlhutzllb-1.2.KJttiuki*gcC-03-D_LflRGEfrLt6J*_S0URCE-1-DHflVE_HIOOEH7.”述-opxanp】p*口test/vxdnpl?*cgcC-03DLARGEfLLt64SOURCETDHAVEHIDDEN-Dadler92.oidler32.£ycc-03-D2LARCEFILE«O<>URCEv1DHftUEJIIDDrHL一口crc32,ucrc32.cycc-0JDLARGLfLL64_SUUftCL-1DHAULJH
10、ODCN-C一口dt?fIdle.tlrfIdlestget-(IS-dZlARGEF1LEACsaURGE-17h(hje1hiqqeh-c-oinFbck,qinfback«cgcc-03DLAHGEfLLE64SOURCE-1DHAVEHIDDEN-c-oinfFastinfFastgcc03DLftRGEFILE64_5OURCE-1DHAUEHIDDEH-c0Inflate.oinfIdle.cycc-00PLARCEFJIEfiCsOURCE>1-DHAUEHIDBEH-c3口inrirveb,ui«FLri?<fi*cycc-08-dZlargef
11、1le«Csiumei-dhaveZhiodeh-L-otrees,otres.cgee-03-®JARGEFILE64SOURCE-DHflVEHTDOEN-c-o2Utll.0futilXgcc03DlLARGEFILC64_5OURCE-1DHAUE_HIDDEN-c-ocunpresE.»compress.cycc-00-D2LARCEFILEt*二叩URCE-1DHAUrjIIODEH-cuncunpr.uiicun(ir.cycc-ua-O7LflHGttlLC6uuftCt1-DHAUt7HLDDLHY-0gzelos.ngzclos-t!qCC-0
12、3-dargefle»3oukce-i-DHflUEHrDOEN-c-ogzliu.ogziibqcc03DLARGFLE6JtSOURCE-1DHAUEBIDDEN-c.口qzredd.o()zr*ad.c2.4 安装OpenSSL将OpenSSL安装包上传到nginx目录中。输入解压命令并进入解压后目录:#cd/home/nginx#tar-zxvfopenssl-1.0.1t.tar.gz#cdopenssl-1.0.1t输入命令编译安装#./config#make#makeinstall.palmm”ikiallEm(-hlEi.fidlr>VHMS-VLKIEEMI-
13、Eir«-%£CC1JHj时Tlrnot帆瞰取一MiJU站VFLKM.MfliSM.E'C1UIP<111.u»PMErMl,H|AIKIftU4WIItfeni-.上通.IlfeCft加iI.pcIHimigbfMit|Ml<Iritf-jwlll-*p*d|产riFt,WfWTEl«1W(Midp4lir)|dWfJ4jr|mMuM_Hft_iM:|T_l(lilm.ti”114Ilri-4-IqafLmINMfnlt-'tHitMlfNpnci-lpM>»M-|rZlidrfS*r柞抑wndtctpMil
14、l.DK*rqKiMi.nw4S.gMIM.1.Wimini.at?百能只*?1Ml.tfirvriLHsslivitcle“dhrirfmacumifki*«PLKUNOS£TFCbU#die)!U*rfUr.t»fcBLaMt|-JZMlii.fwMdevisan._£jMI+什F加工由4:4*h<itwr(MiiqvrjHiFvrliiw-iB464(iliffifjjl4l*F1iti一|r*«lftl«L-AJhll-l旧1“旧,PfHlIl-hlV.t.Il|r*fltU«CDf#k&sL-flLl
15、JitItHR41WfbWNYlrfMFUIEnnBFK中+7IJll.4tntMlpM4t|_p匚Ahtf.1I1N1lipptMAM.1W口4«:峙-量!一I产”1工CjuAR9ttHltEI'illlKrs.力+1CM1AJM4I41.1.ItF-/UXE.以上步骤将nginx依赖包已安装完成四、Nginx安装用nginx登录名上传Nginx安装包到linux服务器/home/nginx目录下,进入到nginx存放路径里。#cd/home/nginx输入解压命令解压Nginx安装包:#tar-zxvfnginx-1.10.2.tar.gz输入命令,进入解压后的安装包目录
16、中。:#cdnginx-1.10.2安装完所有的nginx依赖包后,可以编译并安装nginx程序,输入命令:#./configure-prefix=/home/nginx/nginx-10.2-with-pcre=/home/nginx/pcre-8.39-with-zlib=/home/nginx/zlib-1.2.8-with-openssl=/home/nginx/openssl-1.0.1t-with-http_stub_status_module-with-http_realip_module-with-http_ssl_module/一条命令不换行接着执行命令:#make#make
17、install以上命令无报错提示,则nginx已安装完成。五、Nginx启动用root登录名输入编辑命令:#vi/home/nginx/nginx-10.2/conf/nginx.conf按字母键i进行编辑nginx.conflogs/nginx.pid;application/octet-streanforndtprrurterrorprrnrincludpdeFdultthttpsergent'*"$httpeuentsworker*$http_referxForwardedconnections1U24$re)te_user$tine_local*$request1ng
18、s/rrmr,log;1ogs/prrnr.l1ijnaticplogs/;2inusernqinxunrHPriirnci更改之后按键盘左上角的Esc键,并输入命令:wq,回车保存并退出输入nginx启动命令:#/home/nginx/nginx-10.2/sbin/nginxrootQlocalhOStnginx-1.1本机访问地http:/localhost,显示以下网页就说明Nginx启动成功。Nginx检测命令:#./nginx#nginx-t#nginx-sstop#nginx-sreload#ps-ef|grepnginx#启动#nginx语法检查# 关闭#
19、重新加载配置文件# 查找进程号#killall-9nginx#kill-9杀掉进程ruotfilocalhostnginx-1.1六、Nginx负载均衡配置输入命令:# vi/home/nginx/nginx-10.2/conf/nginx.conf按字母键i进行编辑nginx.conf:以上红色字体需要更改或者添加usernginx;#定义Nginx运行的用户和用户组worker_processes8;#启动进程,通常设置成和cpu的数量相等;用cat/proc/cpuinfo查看cpu信息,cpucores一栏显示内核数error_loglogs/error.log;#全局错误日志# er
20、ror_loglogs/error.lognotice;# error_loglogs/error.loginfo;pidlogs/nginx.pid;#进程id存储文件eventsuseepoll;#epoll是多路复用IO(I/OMultiplexing)中的一种方式,但是仅用于linux2.6以上内核,可以大大提高nginx的性能worker_connections204800;#单个后台workerprocess进程的最大并发链接数,理论上每台nginx服务器的最大连接数为。worker_processes*worker_connectionshttpincludemime.types
21、;default_typeapplication/octet-stream;log_formatmain'$remote_addr-$remote_user$time_local"$request"''$status$body_bytes_sent"$http_referer"''"$http_user_agent""$http_x_forwarded_for"'access_loglogs/access.log;#设定日志格式sendfileon;#必须设为on,如
22、果用来进行下载等应用磁盘IO重负载应用,可设置为off,以平衡磁盘与网络I/O处理速度,降低系统的uptimeserver_tokensoff;#关闭在错误页面中的nginx版本数字,这样对于安全性是有好处的autoindexon;#开启目录列表访问,合适下载服务器,默认关闭tcp_nopushon;#防止网络阻塞#keepalive_timeout0;keepalive_timeout60;#给客户端分配keep-alive连接超时时间tcp_nodelayon;#告诉nginx不要缓存数据,而是一段一段的发送;当需要及时发送数据时,就应该给应用设置这个属性,这样发送一小块数据信息时就不能立
23、即得到返回值gzipon;#开启gzip压缩gzip_disable"MSIE1-6.(?!.*SV1)"#指定的客户端禁用gzip功能。我们设置成IE6或者更低版本以使我们的方案能够广泛兼容。#设定请求缓冲client_header_buffer_size1k;large_client_header_buffers44k;#打开缓存的同时也指定了缓存最大数目,以及缓存的时间;我们可以设置一个相对高的最大时间,这样我们可以在它们不活动超过20秒后清除掉。open_file_cachemax=100000inactive=20s;open_file_cache_valid30
24、s;#在open_file_cache中指定检测正确信息的间隔时间open_file_cache_min_uses2;#定义了open_file_cache中指令参数不活动时间期间里最小的文件数open_file_cache_errorson;#指定了当搜索一个文件时是否缓存错误信息,也包括再次给配置中添加文件。我们也包括了服务器模块,这些是在不同文件中定义的。如果你的服务器模块不在这些位置,你就得修改这一行来指定正确的位置。#虚拟主机的配置文件include/etc/nginx/conf.d/*.conf;include/etc/nginx/sites-enabled/*;#设定负载均衡的服
25、务器列表upstreammyCluster#采用默认轮询算法,后端两个tomcat接口(tomcat服务器IP及端口)server:8080max_fails=2fail_timeout=30s;server50:8080max_fails=2fail_timeout=30s;serverlisten80;#侦听80端口server_name20;#定义使用IP访问#charsetutf-8;access_loglogs/host.access.log;#设定本虚拟主机的访问日志location/roothtml;inde
26、xindex.htmlindex.htm;proxy_passhttp:/myCluster;#这里的名字和上面的cluster的名字相同proxy_redirectoff;proxy_set_headerHost$host;proxy_set_headerX-Real-IP$remote_addr;proxy_set_headerX-Forwarded-For$proxy_add_x_forwarded_for;client_max_body_size10m;client_body_buffer_size128k;proxy_connect_timeout90;proxy_send_time
27、out90;proxy_read_timeout90;proxy_buffer_size4k;proxy_buffers324k;proxy_busy_buffers_size64k;#静态又象web缓冲location*.(htm|html|xml|gif|jpg|jpeg|png|bmp|ico|rar|zip|java|jar|txt|flv|swf|txt|wma|exe|css|js)$(proxy_passhttp:/myCluster;#这里的名字和上面的cluster的名字相同proxy_redirectoff;proxy_set_headerHost$host;proxy_s
28、et_headerX-Real-IP$remote_addr;proxy_set_headerX-Forwarded-For$proxy_add_x_forwarded_for;client_max_body_size10m;client_body_buffer_size128k;proxy_connect_timeout90;#动态对象转发至tomcat处理location*.(jsp|login|vc|ka|do)$(这里的名字和上面的cluster的名字相同proxy_passhttp:/myCluster;#error_page404/404.html;# redirectserver
29、errorpagestothestaticpage/50x.html#error_page500502503504/50x.html;location=/50x.htmlroothtml;# proxythePHPscriptstoApachelisteningon:80# location.php$# proxy_pass;# # passthePHPscriptstoFastCGIserverlisteningon:9000#html;:9000;index.php;#location.php$# root
30、# fastcgi_pass# fastcgi_index# fastcgi_paramSCRIPT_FILENAME/scripts$fastcgi_script_name;# includefastcgi_params;# # denyaccessto.htaccessfiles,ifApache'sdocumentroot# concurswithnginx'sone# location/.ht# denyall;# #anothervirtualhostusingmixofIP-,name-,andport-basedconfiguration#server# list
31、en8000;# listensomename:8080;# server_namesomenamealiasanother.alias;location/roothtml;indexindex.htmlindex.htm;# HTTPSserverlisten#server443ssl;servernamelocalhost;sslcertificatecert.pem;ssl_certificate_keycert.key;sslsessioncacheshared:SSL:1m;sslsessiontimeout5m;# ssl_ciphersHIGH:!aNULL:!MD5;# ssl
32、_prefer_server_cipherson;# location/# roothtml;# indexindex.htmlindex.htm;# # 更改之后按键盘左上角的Esc键,并输入命令:wq,回车保存并退出。重启nginx:/home/nginx/nginx-10.2/sbin/nginx-sreload为了查看nginx的最终效果,更改了服务器上Tomcat和50上Tomcat的index.html页面,再次访问地址:http:20/,并刷新几次页面QEmik匐0、ApocfieTonKrLC。TW1661
33、01MStatusTnmE即Documentati&fiRhNctHUtUni日门口Tmd>01:力1丁1匕飞印10门IIyou1reseeingth傅page刎口awebbram«r.rtmeansyouv«srtupTo<nutsuccessfully.CangrAlutatiO'nit!&C©10.150As2Umph和白gu白盘鸵阳byikjw,lhl&isHied«lauttTsgthopage.IEcanfoundonmaheal11114s闾emAl:$QATALIPJAHQME/w§b
34、appe/FQQT/ivK,htm1wiere'SCATALINAJHOME*寻th&改oltheTomcalinstallatiandirectorytfyou'neseeing海旭page.andy«sJonlihinhywihouWbe收口网'修pinneran»r皿Milarrivsdat近4制皿mofTcrncrt.oryou'wan8ninim(qrMqhaw't向<n|呻0rsetupqurtoright.FvidiingthQlaitir比mcm机p*阻传的tolheTbmcalDaeumenWllofi
35、修mor*也随lh$dMLipanddmrilts憧lintormauocthanl&IbundintieIN.ATAIIfiki改变程序目录属主属性,赋权给nginx用户#chown-hRnginx:nginx/home/nginx/nginx-10.2用户限制更改:更改nginx文件描述符数、进程数限制#vi/etc/security/limits.conf按键i进行编辑,最底部增加如下内容nginxsoftnproc65535nginxhardnproc65535nginxsoftnofile65535nginxhardnofile65535按Esc键之后:wq保存编辑用户环境变
36、量修改:#vi/.bash_profile按键i进行编辑,增加如下内容exportLIBPATH=$LIBPATH:/usr/local/libexportPATH=$PATH:/home/nginx/sbin/exportLD_LIBRARY_PATH=$LD_LIBRARY_PATH:/usr/local/lib按Esc键之后:wq保存编辑执行命令使环境变量生效:#source/.bash_profile切换到用户nginx更新环境变量:# su-nginx$vi-/.bash_profile按键i进行编辑,增加如下内容exportNGINX_HOME=/home/nginxexportL
37、ANG=zh_CNexportLIBPATH=$LIBPATH:/usr/local/libexportPATH=$PATH:/home/nginx/sbin/exportLD_LIBRARY_PATH=$LD_LIBRARY_PATH:/usr/local/libexportPS1='whoami、'''hostname、':$PWD>'按Esc键之后:wq保存编辑执行命令使环境变量生效:$source/.bash_profile用root用户将nginx执行权限赋给nginx# su-root# cd/home/nginx/nginx-10.2/sbin# chownrootnginx# chmodu+snginx七、调度算法参考Nginx的upstream指令用于指定proxy_pass和fastcgi_pass所使用的后端服务器,即nginx的反向代理功能,因此可以将两者结合起来使用以达到负载均衡的目的,而Nginx也支持多
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 万达商业广场2024年物业服务质量合同
- 2024年版建筑工程施工合同权益保障合同
- 2024机器分期付款买卖合同范本
- 2024年软件定制开发与维护服务合同
- 2024办公室主任年终个人述职报告
- 2024年高科技企业股权置换与转让服务合同范本3篇
- 2024年高端电子产品研发与许可合同
- 2024年精工铜门销售合作合同版B版
- 2024英文法律合同原文
- 2024招投标部合同执行进度管理与监督合同3篇
- 2023年上海师范大学辅导员招聘考试笔试题库及答案解析
- 货物供应、运输、包装说明方案
- (完整版)英语高频词汇800词
- 严重精神障碍患者发病报告卡
- 《基础马来语》课程标准(高职)
- 2021年国标热镀锌钢管规格、尺寸理论重量表
- 乌鲁木齐基准地价修正体系
- DB32-T 3177-2017草莓-蕹菜水旱轮作设施栽培技术规程 -(高清现行)
- GB∕T 3216-2016 回转动力泵 水力性能验收试验 1级、2级和3级
- 七年级数学资料培优汇总精华
- IEC61850研讨交流之四-服务影射
评论
0/150
提交评论