概述
每日分享:
别人拥有的,你不必羡慕,只要努力,你也会拥有。
文章目录
- 一、Nginx简介
- 1、什么是Nginx
- 2、Nginx和Apache的优缺点
- 二、Nginx的编译安装
- 三、添加nginx系统服务
- 四、Nginx配置文件
- 1、全局配置
- 2、I/O事件配置
- 3、HTTP配置
- 4、日志格式设定
- 5、访问状态统计配置
- 6、基于授权密码的访问控制
- 7、基于基于域名的nginx 虚拟主机
- 8、 基于端口的nginx虚拟主机
- 9、 基于端口的Nginx虚拟主机
一、Nginx简介
1、什么是Nginx
-
Nginx (engine x) 是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。Nginx是由伊戈尔·赛索耶夫为俄罗斯访问量第二的Rambler.ru站点开发的。因它的稳定性、丰富的功能集、简单的配置文件和低系统资源的消耗而闻名。
-
Nginx是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like 协议下发行。其特点是占有内存少,并发能力强,事实上nginx的并发能力在同类型的网页服务器中表现较好。
2、Nginx和Apache的优缺点
nginx相对于apache的优点∶
-
轻量级,同样起web服务,比apache占用更少的内存及资源
-
抗并发,nginx处理请求是异步非阻塞的,而apache是阻塞型的在高并发下,nginx能保持低资源低消耗高性能
-
高度模块化的设计,编写模块相对简
apache相对于nginx的优点∶
-
Rewrite比nginx的rewrite强大 (rewrite的主要功能就是实现统一资源定位符URL的跳转)
-
模块多,基本想到的都可以找到
-
少bug,nginx的bug相对较多
-
稳定性强
总的来说,需要性能的web服务,用nginx。若不需要性能只求稳定,就选用apache。
二、Nginx的编译安装
##关闭防火墙
systemctl stop firewalld
systemctl disable firewalld
setenforce 0
##安装依赖关系包
yum -y install pcre-devel zlib-devel gcc gcc-c++ make
useradd -M -s /sbin/nologin nginx
##解压安装包
tar zxvf nginx-1.12.0.tar.gz
##编译安装nginx
cd nginx-1.12.0/
./configure
> --prefix=/usr/local/nginx
> --user=nginx
> --group=nginx
> --with-http_stub_status_module
make && make install
##做软连接,让系统识别nginx的操作命令
ln -s /usr/local/nginx/sbin/nginx /usr/local/sbin/
##检查配置文件是否正确
nginx -t
nginx
netstat -natp | grep :80
##停止nginx服务
cat /usr/local/nginx/logs/nginx.pid
kill -3 17610 ##每个人pid号不一样
netstat -natp | grep :80
三、添加nginx系统服务
vim /lib/systemd/system/nginx.service
[Unit]
Description=nginx
After=network.target
[Service]
Type=forking
PIDFile=/usr/local/nginx/logs/nginx.pid
ExecStart=/usr/local/nginx/sbin/nginx
ExecrReload=/bin/kill -s HUP SMAINPID
ExecrStop=/bin/kill-s QUIT $MAINPID
PrivateTmp=true
[Install]
WantedBy=multi-user.target
systemctl daemon-reload
systemctl start nginx
netstat -natp | grep :80
浏览器访问
四、Nginx配置文件
##主配置文件位置
/usr/local/nginx/conf/nginx.conf
组成:
- 全局快:全局配置,对全局生效
- events块:配置影响nginx服务器与用户的网络连接
- http块:配置代理、缓存、日志定义等绝大多数功能和第三方模块的配置
- location块:配置虚拟主机的相关参数,一个http块可以有多个server块
- upstream块:配置后端服务器具体地址,负载均衡配置不可或缺的部分
1、全局配置
#user nobody; ##运行用户,若编译时未指定则默认为 nobody
worker_processes 1; ##工作进程数量,可配置成服务器内核数 * 2,如果网站访问量不大,一般设为1就够用了
#error_log logs/error.log; ##错误日志文件的位置
#pid logs/nginx.pid; ##PID 文件的位置
2、I/O事件配置
events {
use epoll; ##使用epoll模型,2.6及以上版本的系统内核,建议使用epoll模型以提高性能
worker_connections 4096; ##每个进程处理 4096个连接
}
3、HTTP配置
http {
##文件扩展名与文件类型映射表
include mime.types;
##默认文件类型
default_type application/octet-stream;
##日志格式设定
#log_format main '$remote_addr - $remote_user [$time_local] "$request" '
# '$status $body_bytes_sent "$http_referer" '
# '"$http_user_agent" "$http_x_forwarded_for"';
##访问日志位置
#access_log logs/access.log main;
##开启文件传输模式
sendfile on;
##减少网络报文段的数量
#tcp_nopush on;
##连接保持超时时间,单位是秒
#keepalive_timeout 0; #不开启长连接
keepalive_timeout 65;
##gzip模块设置,设置是否开启gzip压缩输出
#gzip on;
##Web 服务的监听配置
server {
##监听地址及端口
listen 80;
##站点域名,可以有多个,用空格隔开
server_name localhost;
##网页的默认字符集
charset utf-8;
##根目录配置
location / {
##网站根目录的位置/usr/local/nginx/html
root html;
##默认首页文件名
index index.html index.htm;
}
##内部错误的反馈页面
error_page 500 502 503 504 /50x.html;
##错误页面配置
location = /50x.html {
root html;
}
}
}
配置文件,空格和注释都在,看起来特别麻烦
##把注释和它前面的空格全部过滤掉
方法一
grep -v "^s*#" nginx.conf | grep -v "^$"
方法二
grep -vE "^s*#|^$" nginx.conf
4、日志格式设定
- $remote_addr与 $http x forwarded for:用以记录客户端的ip地址 ( $remote_addr是记录上一个请求消息发送端的IP地址, $http x forwarded for会记录所有经过的服务器的IP地址)
- $remote user∶ 用来记录客户端用户名称
- $time local∶ 用来记录访问时间与时区
- $request∶用来记录请求的url与http协议(记录根目录往后的路径)
- $status∶ 用来记录请求状态;成功是200(就是返回状态码,如502,401,402,403,404等)
- $body bytes sent ∶ 记录发送给客户端文件主体内容大小
- $http referer∶ 用来记录从哪个页面链接访问过来的
- $http user agent∶记录客户浏览器的相关信息
通常web服务器放在反向代理的后面,这样就不能获取到客户的IP地址了,通过Sremote_add拿到的IP地址是反向代理服务器的iP地址。反向代理服务器在转发请求的http头信息中,可以增加x_forwarded_for信息,用以记录原有客户端的IP地址和原来客户端的请求的服务器地址。
5、访问状态统计配置
1、nginx -V ##查看已安装的nginx是否包含HTP_STUB_STATUS模块
cat /opt/nginx-1.12.0/auto/options | grep YES ##查看nginx已经安装的所有模块
2、修改nginx配置文件,指定访问位置并添加stub_status配置
cp nginx.conf nginx.conf.bak
vim /usr/local/nginx/conf/nginx.conf
##添加下面四行
location /status {
stub_status on;
access_log off;
}
##检查语法是否错误
nginx -t
##重启服务
systemctl restart nginx
##浏览器访问http://20.0.0.12/status
或字符界面curl -Ls http://20.0.0.12/status
6、基于授权密码的访问控制
##安装依赖包
yum install -y httpd-tools
htpasswd -c /usr/local/nginx/passwd.db qiangge
htpasswd /usr/local/nginx/passwd.db xiuer
cd /usr/local/nginx
chown nginx passwd.db
chmod 400 passwd.db
##修改主配置文件相应的目录
vim conf/nginx.conf
location /test {
alias /var/www/html;
index index.html index.htm;
auth_basic "Hello Baby!!";
auth_basic_user_file /usr/local/nginx/passwd.db;
}
nginx -t
systemctl restart nginx
浏览器输入http://20.0.0.12/test,然后输入之前设置的用户名和密码
我的用户名是qiangge,密码为123456
7、基于基于域名的nginx 虚拟主机
vim /etc/hosts
mkdir -p /var/www/html/run
mkdir -p /var/www/html/he
echo "<h1>this is run test web</h1>" > /var/www/html/run/index.html
echo "<h1>this is he test web</h1>" > /var/www/html/he/index.html
vim conf/nginx.conf
server {
listen 80;
server_name www.he.com;
charset utf-8;
access_log logs/he.com.access.log;
location / {
root /var/www/html/he;
index index.html index.htm;
}
}
server {
listen 80;
server_name www.run.com;
charset utf-8;
access_log logs/run.com.access.log;
location / {
root /var/www/html/run;
index index.html index.htm;
}
8、 基于端口的nginx虚拟主机
##添加一块虚拟网卡
ifconfig ens33:0 20.0.0.20/24
vim conf/nginx.conf
9、 基于端口的Nginx虚拟主机
vim conf/nginx.conf
nginx -t
systemctl restart nginx
最后
以上就是拉长犀牛为你收集整理的Nginx的搭建与优化一、Nginx简介二、Nginx的编译安装三、添加nginx系统服务四、Nginx配置文件的全部内容,希望文章能够帮你解决Nginx的搭建与优化一、Nginx简介二、Nginx的编译安装三、添加nginx系统服务四、Nginx配置文件所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
发表评论 取消回复