轉載:原文連結:https://www.cnblogs.com/taiyonghai/p/6728707.html
Nginx詳細安裝部署教程
一、Nginx簡介
Nginx是一個web伺服器也可以用來做負載平衡及反向 Proxy使用,目前使用最多的就是負載平衡,具體簡介我就不介紹了百度一下有很多,下面直接進入安裝步驟
二、Nginx安裝
1、下載Nginx及相關組件
Linux系統是Centos 6.5 64位,我直接切換到root使用者下安裝
進入使用者目錄下載程式
下載相關組件
[root@localhost src]# wget http://nginx.org/download/nginx-1.10.2.tar.gz省略安裝內容...[root@localhost src]# wget http://www.openssl.org/source/openssl-fips-2.0.10.tar.gz省略安裝內容...[root@localhost src]# wget http://zlib.net/zlib-1.2.11.tar.gz省略安裝內容...[root@localhost src]# wget ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-8.40.tar.gz省略安裝內容...
安裝c++編譯環境,如已安裝可略過
[root@localhost src]# yum install gcc-c++省略安裝內容...期間會有確認提示輸入y斷行符號Is this ok [y/N]:y省略安裝內容...
2、安裝Nginx及相關組件
openssl安裝
[root@localhost src]# tar zxvf openssl-fips-2.0.10.tar.gz
省略安裝內容...[root@localhost src]# cd openssl-fips-2.0.10[root@localhost openssl-fips-2.0.10]# ./config && make && make install
省略安裝內容...
pcre安裝
[root@localhost src]# tar zxvf pcre-8.40.tar.gz
省略安裝內容...[root@localhost src]# cd pcre-8.40[root@localhost pcre-8.40]# ./configure && make && make install
省略安裝內容...
zlib安裝
[root@localhost src]# tar zxvf zlib-1.2.11.tar.gz
省略安裝內容...[root@localhost src]# cd zlib-1.2.11[root@localhost zlib-1.2.11]# ./configure && make && make install
省略安裝內容...
nginx安裝
[root@localhost src]# tar zxvf nginx-1.10.2.tar.gz
省略安裝內容...[root@localhost src]# cd nginx-1.10.2[root@localhost nginx-1.10.2]# ./configure && make && make install
省略安裝內容...
3、啟動Nginx
先找一下nginx安裝到什麼位置上了
進入nginx目錄並啟動
報錯了,error while loading shared libraries: libpcre.so.1: cannot open shared object file: No such file or directory,按照下面方式解決
1.用whereis libpcre.so.1命令找到libpcre.so.1在哪裡2.用ln -s /usr/local/lib/libpcre.so.1 /lib64命令做個軟串連就可以了3.用sbin/nginx啟動Nginx4.用ps -aux | grep nginx查看狀態
[root@localhost nginx]# whereis libpcre.so.1
[root@localhost nginx]# ln -s /usr/local/lib/libpcre.so.1 /lib64
[root@localhost nginx]# sbin/nginx
[root@localhost nginx]# ps -aux | grep nginx
進入Linux系統的圖形介面,開啟瀏覽器輸入localhost會看到下圖,說明nginx啟動成功
nginx的基本操作
啟動[root@localhost ~]# /usr/local/nginx/sbin/nginx停止/重啟[root@localhost ~]# /usr/local/nginx/sbin/nginx -s stop(quit、reload)命令協助[root@localhost ~]# /usr/local/nginx/sbin/nginx -h驗證設定檔[root@localhost ~]# /usr/local/nginx/sbin/nginx -t設定檔[root@localhost ~]# vim /usr/local/nginx/conf/nginx.conf
4、簡單配置Nginx
開啟nginx設定檔位於nginx目錄下的conf檔案夾下
簡單介紹一下vim的文法
預設vim開啟後是不能錄入的,需要按鍵才能操作,具體如下:開啟編輯:按“i”或者“Insert”鍵退出編輯:“Esc”鍵退出vim:“:q”儲存vim:“:w”儲存退出vim:“:wq”不儲存退出vim:“:q!”
"#"代表注釋,最重要的是server{}塊這部分就代表每一個web網站,詳細的配置介紹可以查閱我的另一片配置文章,此處我們先暫時設定三個網站
分別使用不同的連接埠80、81、82儲存退出並且重啟nginx
5、開啟外網訪問
在Linux系統中預設有防火牆Iptables管理者所有的連接埠,只啟用預設遠端連線22連接埠其他都關閉,咱們上面設定的80等等也是關閉的,所以我們需要先把應用的連接埠開啟
方法一直接關閉防火牆,這樣效能較好,但安全性較差,如果有前置防火牆可以採取這種方式
關閉防火牆[root@localhost ~]# service iptables stop關閉開機自啟動防火牆[root@localhost ~]# chkconfig iptables off[root@localhost ~]# chkconfig --list|grep ipt
下面是防火牆的其他動作命令
方法二將開啟的連接埠加入防火牆白名單中,這種方式較安全但效能也相對較差
編輯防火牆白名單[root@localhost ~]# vim /etc/sysconfig/iptables增加下面一行代碼-A INPUT -p tcp -m state -- state NEW -m tcp --dport 80 -j ACCEPT儲存退出,重啟防火牆[root@localhost ~]# service iptables restart
Linux配置完畢了,使用另一台電腦而非安裝nginx的電腦,我是用的windows系統,配置一下host在“C:\Windows\System32\drivers\etc”下的hosts中配置一下網域名稱重新導向(解釋:因為ngnix 上配置的網域名稱nginx.test.com,不是真的備份過的網域名稱)
10.11.13.22 nginx.test.com nginx.test1.com nginx.test2.com
然後cmd再ping一下這個網域名稱是否正確指向了這個IP上
正確指向後在telnet一下80連接埠看一下是否可以與連接埠通訊(如果telnet提示沒有此命令是沒有安裝用戶端,在啟用或禁用windows功能處安裝後再操作即可)
得到以下介面及代表通訊成功
開啟這台Windows系統內的瀏覽器,輸入nginx.test.com會得到以下結果,就說明外網訪問成功
如果防火牆你依然啟用,只是設定了啟用連接埠,那我們訪問81那個連接埠會發現無法訪問,因為我並沒有加入白名單
到此Nginx伺服器雛形部署完成。
6、Nginx負載平衡配置
Nginx集反向 Proxy和負載平衡於一身,在設定檔中修改配就可以實現
首先我們開啟設定檔
[root@localhost nginx]# vim conf/nginx.conf
每一個server就是一個虛擬機器主機,我們有一個當作web伺服器來使用
listen 80;代表監聽80連接埠server_name xxx.com;代表外網訪問的網域名稱location / {};代表一個過濾器,/匹配所有請求,我們還可以根據自己的情況定義不同的過濾,比如對靜態檔案js、css、image制定專屬過濾root html;代表網站根目錄index index.html;代表預設首頁
這樣配置完畢我們輸入欄位名就可以訪問到該網站了。
負載平衡功能往往在接收到某個請求後分配到後端的多台伺服器上,那我們就需要upstream{}塊來配合使用
upstream xxx{};upstream模組是命名一個後端伺服器組,組名必須為後端伺服器網站網域名稱,內部可以寫多台伺服器ip和port,還可以設定跳轉規則及權重等等ip_hash;代表使用ip地址方式分配跳轉後端伺服器,同一ip請求每次都會訪問同一台後端伺服器server;代表後端伺服器地址server{};server模組依然是接收外部請求的部分server_name;代表外網訪問網域名稱location / {};同樣代表過濾器,用於制定不同請求的不同操作proxy_pass;代表後端伺服器組名,此組名必須為後端伺服器網站網域名稱server_name和upstream{}的組名可以不一致,server_name是外網訪問接收請求的網域名稱,upstream{}的組名是跳轉後端伺服器時網站訪問的網域名稱
配置一下Windows的host將我們要訪問的網域名稱aaa.test.com指向Linux
因為硬體有限,我是將Windows中的IIS作為Nginx的後端伺服器,所以配置一下IIS的網站網域名稱
開啟cmd再ping一下aaa.test.com確實指向Linux系統了,再開啟瀏覽器輸入aaa.test.com會顯示bbb這個網站就代表負載成功了。
Nginx的負載功能就配置完成了,這隻是簡單設定了一下,生產環境中還有很多詳細的調整,後續再逐漸增加,本人水平有限,如有不對之處還望指導謝謝。