Nginx是目前很火的服务器web和反向代理服务器,反向代理是指以代理服务器来接受internet上的连接请求,将请求转发给内部网络上的服务器,并将从服务器上得到的结果返回给internet上请求连接的客户端,此时代理服务器对外表现为一个反向代理服务器。且Nginx在高并发方面,有比较优异的特点。
Nginx是一款轻量级的Web服务器、反向代理服务器,基于 REST 架构风格,以统一资源描述符URI 或者统一资源定位符URL 作为沟通的依据,通过 HTTP 协议提供各种网络服务。由于它的内存占用少,启动快,高并发能力强,在互联网项目中广泛应用。
本文档由浅入深,主要从安装配置、Nginx基本模块和语法、流量限制、Nginx黑白名单、Nginx负载均衡等几方面进行说明。
1概述
2反向代理

3Nginx特点
2.内存消耗小:在3万并发连接下,开启10个Nginx进程仅消耗150M内存(15M*10=150M)。
3.高并发:一个Nginx服务器在不做任何配置的情况下,并发量可达1000左右。在硬件条件允许的前提下,Nginx可以支持高达5-10万的并发量。
4.支持热部署:Nginx支持热部署,它的自动特别容易,且几乎可以7天*24小时不间断地运行,即使运行数月也不需要重新启动,还能在不间断服务的情况下,对软件版本进行升级。
1前置条件
安装make:



安装zlib,zlib可以提供很多压缩和解方式,Nginx需要zlib对http进行gzip:


2安装步骤






3浏览运行




蓝色为产品ip+端口,红色为Nginx端口,绿色为Nginx所在的服务器ip。
配置完成后执行如下命令,启动Nginx:


1模块介绍
2.events块:配置影响Nginx服务器或与用户的网络连接。有每个进程的最大连接数,选取哪种事件驱动模型处理连接请求,是否允许同时接收多个网路连接,开启多个网络连接序列化等。
3.http块:可以嵌套多个server,配置代理,缓存,日志定义等绝大多数功能和第三方模块的配置。如文件引入、mime-type定义、日志自定义、是否使用sendfile传输文件、连接超时时间、单连接请求数等。
4.server块:配置虚拟主机的相关参数,一个http中可以有多个server。
5.location块:配置请求的路由,以及各种页面的处理情况。
2Nginx常用全局变量


3Nginx常用配置


1限制访问频率(正常)
模块:http。
1.Key:定义限流对象,$binary_remote_addr 针对客户端ip限流。
2.Zone:定义共享内存区来存储访问信息,例:zone=ip_limit:10m 限流规则名称为ip_limit,允许使用10MB的内存空间来记录ip对应的限流状态。
3.Rate:用于设置最大访问速率,rate=10r/s 表示每秒最多处理10个请求。
2限制访问频率(突发)
模块:server。
1.Zone:上文定义的名称。
2.Burst:解决突发流量,表示在超过设定的处理速率后能额外处理的请求数。
3限制并发连接数
模块:http。
语法:limit_conn keyname 20。
模块:server。
1.Key:定义限流对象,$binary_remote_addr 针对客户端ip限流,$server_name限制server连接数。
2.Keyname:如果key为$binary_remote_addr表示限制单个ip同时最多能有几个连接,如果key为$server_name表示表示虚拟主机(server) 同时能处理并发连接的总数。
语法:

1.allow:允许访问。
2.deny:禁止访问。
3.address:具体的ip地址。
4.CIDR:ip加掩码形式地址。
5.all:所有ip地址。
1黑名单

2白名单


1加权轮询法

2最少连接

3IP Hash

1来路IP

2Cookie

3浏览器UserAgent

浏览器版本可在设置中查看:

1知识收获
2项目理解
3心得总结
此次开发使我进一步认识到学习的重要性和迫切性。加强学习,是提高自身工作能力最直接的手段之一,也是我们提高业务水平的迫切需要。只有通过加强学习,才能取他人之长补己之短,也只有这样才能不负公司的重望,完成公司交给自己的工作任务。
推荐阅读





