首先,Nginx是一个HTTP服务器,能够将服务器上的静态文件(如HTML、图片)经过HTTP协议展示给客户端。
配置:javascript
server { listen 80; # 端口号 location / { root /usr/share/nginx/html; # 静态文件路径 } }
# 正向代理服务器 server { resolver 8.8.8.8; #指定DNS服务器IP地址 listen 8080; location / { #proxy_pass http://$http_host$request_uri; #设定代理服务器的协议和地址 proxy_pass $scheme://$host$request_uri; } }
什么是反向代理?php
客户端原本能够直接经过HTTP协议访问某网站应用服务器,若是网站管理员在中间加上一个Nginx,客户端请求Nginx,Nginx请求应用服务器,而后将结果返回给客户端,此时Nginx就是反向代理服务器。css
反向代理配置:html
server { listen 80; location / { proxy_pass http://192.168.0.112:8080; # 应用服务器HTTP地址 } }
既然服务器能够直接HTTP访问,为何要在中间加上一个反向代理,不是画蛇添足吗?反向代理有什么做用?继续往下看,下面的负载均衡、虚拟主机,都基于反向代理实现,固然反向代理的功能也不单单是这些。java
server { listen 81; server_name localhost; client_max_body_size 1024M; # 全部静态请求都由nginx处理,存放目录为html location ~ \.(gif|jpg|jpeg|png|bmp|swf|css|js)$ { proxy_pass http://localhost:8080; #8080端口docker开启着nginx } # 动态请求 location ~ \.(jsp|do)$ { proxy_pass http://localhost:8888; #8888端口docker运行着tomcat服务器 } }
当网站访问量很是大,也摊上事儿了。由于网站愈来愈慢,一台服务器已经不够用了。因而将相同的应用部署在多台服务器上,将大量用户的请求分配给多台机器处理。同时带来的好处是,其中一台服务器万一挂了,只要还有其余服务器正常运行,就不会影响用户使用。
Nginx能够经过反向代理来实现负载均衡。nginx
负载均衡配置:web
upstream myapp { server 192.168.0.111:8080; # 应用服务器1 server 192.168.0.112:8080; # 应用服务器2 } server { listen 80; location / { proxy_pass http://myweb; } }
有的网站访问量大,须要负载均衡。然而并非全部网站都如此出色,有的网站,因为访问量过小,须要节省成本,将多个网站部署在同一台服务器上。docker
例如将www.aaa.com和www.bbb.com两个网站部署在同一台服务器上,两个域名解析到同一个IP地址,可是用户经过两个域名却能够打开两个彻底不一样的网站,互相不影响,就像访问两个服务器同样,因此叫两个虚拟主机。ubuntu
配置:缓存
server { listen 80 default_server; server_name _; return 444; # 过滤其余域名的请求,返回444状态码 } server { listen 80; server_name www.aaa.com; # www.aaa.com域名 location / { proxy_pass http://localhost:8080; # 对应端口号8080 } } server { listen 80; server_name www.bbb.com; # www.bbb.com域名 location / { proxy_pass http://localhost:8081; # 对应端口号8081 } }
在服务器8080和8081分别开了一个应用,客户端经过不一样的域名访问,根据server_name能够反向代理到对应的应用服务器。
虚拟主机的原理是经过HTTP请求头中的Host是否匹配server_name来实现的,有兴趣的同窗能够研究一下HTTP协议。
另外,server_name配置还能够过滤有人恶意将某些域名指向你的主机服务器。
Nginx自己不支持PHP等语言,可是它能够经过FastCGI来将请求扔给某些语言或框架处理(例如PHP、Python、Perl)。
server { listen 80; location ~ \.php$ { include fastcgi_params; fastcgi_param SCRIPT_FILENAME /PHP文件路径$fastcgi_script_name; # PHP文件路径 fastcgi_pass 127.0.0.1:9000; # PHP-FPM地址和端口号 # 另外一种方式:fastcgi_pass unix:/var/run/php5-fpm.sock; } }
配置中将.php结尾的请求经过FashCGI交给PHP-FPM处理,PHP-FPM是PHP的一个FastCGI管理器。有关FashCGI能够查阅其余资料,本篇再也不介绍。
fastcgi_pass和proxy_pass有什么区别?
下面一张图带你看明白:
nginx经常使用命令:
poechant@ubuntu:sudo ./sbin/nginx
poechant@ubuntu:sudo ./sbin/nginx -s stoppoechant@ubuntu:sudo ./sbin/nginx -s quit
poechant@ubuntu:sudo ./sbin/nginx -s reload
poechant@ubuntu:/usr/local/nginx$ ./sbin/nginx -t
开启gzip压缩:
nginx/etc/nginx.conf http { # 开启gzip gzip on; # 启用gzip压缩的最小文件,小于设置值的文件将不会压缩 gzip_min_length 1k; # gzip 压缩级别,1-10,数字越大压缩的越好,也越占用CPU时间,后面会有详细说明 gzip_comp_level 2; # 进行压缩的文件类型。javascript有多种形式。其中的值能够在 mime.types 文件中找到。 gzip_types text/plain application/javascript application/x-javascript text/css application/xml text/javascript application/x-httpd-php image/jpeg image/gif image/png; # 是否在http header中添加Vary: Accept-Encoding,建议开启 gzip_vary on; # 禁用IE 6 gzip gzip_disable "MSIE [1-6]\."; //........................ }
开启缓存:
location ~* ^.+\.(ico|gif|jpg|jpeg|png)$ { access_log off; expires 30d; } location ~* ^.+\.(css|js|txt|xml|swf|wav)$ { access_log off; expires 24h; } location ~* ^.+\.(html|htm)$ { expires 1h; }
代理图片:(若是文件找不见请求另外一地址)
eg1:
location ~* ^.+.(jpg|jpeg|gif|css|png|js|ico|thumb) { root /mnt/www/ci_system_3; #若是文件存在,代理服务器 (图片路径一致) if (!-e $request_filename) { proxy_pass http://www.verybeaut.com:80; } }
//eg2:
location ~* ^.+.(jpg|jpeg|gif|css|png|js|ico|thumb) { root /data/wwwroot/bbs.xxx.com; expires 10d; if (!-e $request_filename) { rewrite ^/data/attachment/forum/(.*)$ http://img.xxx.com/forum/$1 permanent; } }
文件及目录匹配,其中:* -f和!-f用来判断是否存在文件* -d和!-d用来判断是否存在目录* -e和!-e用来判断是否存在文件或目录* -x和!-x用来判断文件是否可执行