Nginx的配置文件(nginx.conf)解析和領讀官網

 

 

 

 

 

 

 

 

 

 

 

 

   步驟一:vi nginx.conf配置文件,參考本博文的最下面總結,自行去設置javascript

 

 

 

  最後nginx.conf內容爲php

 

 

  步驟二:每次修改了nginx.conf配置文件後,都要reload下。css

  index.html裏寫入以下內容html

 

 

 

步驟三:前端

先來配一個路由映射java

   由於,咱們的nginx.conf爲node

  以上, 是基於域名的虛擬主機的nginx.conf配置。nginx

 

 

 

 

 

 固然,咱們也能夠基於端口的虛擬主機的nginx.conf配置正則表達式

 

 

 

 

 

 

 固然,咱們也能夠基於ip的虛擬主機的nginx.conf配置express

  

  固然,咱們用完以後,你也能夠不要了,能夠刪掉。

  爲何仍是同樣的呢?哪裏錯了?

我想說的是,改ip的狀況,是用service restart restart

 

 

   徹底成功!

 

 

 更多學習,深刻,能夠參考

 

 

 

  或者,http://tengine.taobao.org/nginx_docs/cn/docs

 

 

 

   多去深刻官方文檔。其餘的模塊,自行去研究!

 

 

 

 

 

對應於nginx

 

 

   英文好的,看英文。很差的,看中文。

 

 

 

 

 

 

 

  咱們如今,來進入另外一個模塊,即http://tengine.taobao.org/nginx_docs/cn/docs/

 

  打開nginx.cof的配置文件

 

 

 

 

 

 

  查看nginx的訪問日誌,能夠看出ip是192.168.17.1

             因此,再次修改nginx.conf配置文件

  改爲192.168.17.1

 

  從新加載!

 

 

   訪問,被成功禁止了

 

 

 

 

 

 

 

 

   如今,咱們進入下一個模塊, ngx htp auth basic module

 

 

 

 

 

  咱們再修改下nginx配置文件

  輸入,剛設置的用戶名和密碼。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

   說白一點,代理是對客戶端的代理。反向代理是對服務器的代理。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

總結

二.第二章:nginx的配置,虛擬主機配置規則等

1.Nginx配置文件及各個配置項含義

Nginx.conf配置文件參數說明

#定義Nginx運行的用戶和用戶組

user www www;

 

#nginx進程數,建議設置爲等於CPU總核心數。

worker_processes 8;

 

#全局錯誤日誌定義類型,[ debug | info | notice | warn | error | crit ]

error_log /var/log/nginx/error.log info;

 

#進程文件

pid /var/run/nginx.pid;

 

#一個nginx進程打開的最多文件描述符數目,理論值應該是最多打開文件數(系統的值ulimit -n)與nginx進程數相除,可是nginx分配請求並不均勻,因此建議與ulimit -n的值保持一致。

worker_rlimit_nofile 65535;

 

#工做模式與鏈接數上限

events

{

# 參考事件模型,use [ kqueue | rtsig | epoll | /dev/poll | select | poll ]; epoll模型是Linux 2.6以上版本內核中的高性能網絡I/O模型,若是跑在FreeBSD上面,就用kqueue模型。

use epoll;

#單個進程最大鏈接數(最大鏈接數=鏈接數*進程數)

worker_connections 65535;

}

 

#設定http服務器

http

{

include mime.types; #文件擴展名與文件類型映射表

default_type application/octet-stream; #默認文件類型

#charset utf-8; #默認編碼

server_names_hash_bucket_size 128; #服務器名字的hash表大小

client_header_buffer_size 32k; #上傳文件大小限制

large_client_header_buffers 4 64k; #設定請求緩

client_max_body_size 8m; #設定請求緩

sendfile on; #開啓高效文件傳輸模式,sendfile指令指定nginx是否調用sendfile函數來輸出文件,對於普通應用設爲 on,若是用來進行下載等應用磁盤IO重負載應用,可設置爲off,以平衡磁盤與網絡I/O處理速度,下降系統的負載。注意:若是圖片顯示不正常把這個改 成off。

autoindex on; #開啓目錄列表訪問,合適下載服務器,默認關閉。

tcp_nopush on; #防止網絡阻塞

tcp_nodelay on; #防止網絡阻塞

keepalive_timeout 120; #長鏈接超時時間,單位是秒

 

#FastCGI相關參數是爲了改善網站的性能:減小資源佔用,提升訪問速度。下面參數看字面意思都能理解。

fastcgi_connect_timeout 300;

fastcgi_send_timeout 300;

fastcgi_read_timeout 300;

fastcgi_buffer_size 64k;

fastcgi_buffers 4 64k;

fastcgi_busy_buffers_size 128k;

fastcgi_temp_file_write_size 128k;

 

#gzip模塊設置

gzip on; #開啓gzip壓縮輸出

gzip_min_length 1k; #最小壓縮文件大小

gzip_buffers 4 16k; #壓縮緩衝區

gzip_http_version 1.0; #壓縮版本(默認1.1,前端若是是squid2.5請使用1.0)

gzip_comp_level 2; #壓縮等級

gzip_types text/plain application/x-javascript text/css application/xml;

#壓縮類型,默認就已經包含text/html,因此下面就不用再寫了,寫上去也不會有問題,可是會有一個warn。

gzip_vary on;

#limit_zone crawler $binary_remote_addr 10m; #開啓限制IP鏈接數的時候須要使用

 

upstream blog.ha97.com {

#upstream的負載均衡,weight是權重,能夠根據機器配置定義權重。weigth參數表示權值,權值越高被分配到的概率越大。

server 192.168.80.121:80 weight=3;

server 192.168.80.122:80 weight=2;

server 192.168.80.123:80 weight=3;

}

 

#虛擬主機的配置

server

{

#監聽端口

listen 80;

#域名能夠有多個,用空格隔開

server_name www.ha97.com ha97.com;

index index.html index.htm index.php;

root /data/www/ha97;

location ~ .*.(php|php5)?$

{

fastcgi_pass 127.0.0.1:9000;

fastcgi_index index.php;

include fastcgi.conf;

}

#圖片緩存時間設置

location ~ .*.(gif|jpg|jpeg|png|bmp|swf)$

{

expires 10d;

}

#JS和CSS緩存時間設置

location ~ .*.(js|css)?$

{

expires 1h;

}

#日誌格式設定

log_format access ‘$remote_addr – $remote_user [$time_local] 「$request」 ‘

‘$status $body_bytes_sent 「$http_referer」 ‘

‘」$http_user_agent」 $http_x_forwarded_for’;

#定義本虛擬主機的訪問日誌

access_log /var/log/nginx/ha97access.log access;

 

#對 「/」 啓用反向代理

location / {

proxy_pass http://127.0.0.1:88;

proxy_redirect off;

proxy_set_header X-Real-IP $remote_addr;

#後端的Web服務器能夠經過X-Forwarded-For獲取用戶真實IP

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

#如下是一些反向代理的配置,可選。

proxy_set_header Host $host;

client_max_body_size 10m; #容許客戶端請求的最大單文件字節數

client_body_buffer_size 128k; #緩衝區代理緩衝用戶端請求的最大字節數,

proxy_connect_timeout 90; #nginx跟後端服務器鏈接超時時間(代理鏈接超時)

proxy_send_timeout 90; #後端服務器數據回傳時間(代理髮送超時)

proxy_read_timeout 90; #鏈接成功後,後端服務器響應時間(代理接收超時)

proxy_buffer_size 4k; #設置代理服務器(nginx)保存用戶頭信息的緩衝區大小

proxy_buffers 4 32k; #proxy_buffers緩衝區,網頁平均在32k如下的設置

proxy_busy_buffers_size 64k; #高負荷下緩衝大小(proxy_buffers*2)

proxy_temp_file_write_size 64k;

#設定緩存文件夾大小,大於這個值,將從upstream服務器傳

}

 

#設定查看Nginx狀態的地址

location /NginxStatus {

stub_status on;

access_log on;

auth_basic 「NginxStatus」;

auth_basic_user_file conf/htpasswd;

#htpasswd文件的內容能夠用apache提供的htpasswd工具來產生。

}

 

#本地動靜分離反向代理配置

#全部jsp的頁面均交由tomcat或resin處理

location ~ .(jsp|jspx|do)?$ {

proxy_set_header Host $host;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_pass http://127.0.0.1:8080;

}

#全部靜態文件由nginx直接讀取不通過tomcat或resin

location ~ .*.(htm|html|gif|jpg|jpeg|png|bmp|swf|ioc|rar|zip|txt|flv|mid|doc|ppt|pdf|xls|mp3|wma)$

{ expires 15d; }

location ~ .*.(js|css)?$

{ expires 1h; }

}

}

 

 

 

 

2.演示nginx做爲前端服務器虛擬主機功能

演示1:經過不一樣servername的server模擬不一樣項目在同一服務器

演示2:同一server不一樣location匹配到不一樣路徑不一樣頁面

 

 

3.location配置規則

location 優先級官方文檔

  1. Directives with the = prefix that match the query exactly. If found, searching stops.
  2. All remaining directives with conventional strings, longest match first. If this match used the ^~ prefix, searching stops.
  3. Regular expressions, in order of definition in the configuration file.
  4. If #3 yielded a match, that result is used. Else the match from #2 is used.
  5. =前綴的指令嚴格匹配這個查詢。若是找到,中止搜索。
  6. 全部剩下的常規字符串,最長的匹配。若是這個匹配使用^〜前綴,搜索中止。
  7. 正則表達式,在配置文件中定義的順序。
  8. 若是第3條規則產生匹配的話,結果被使用。不然,如同從第2條規則被使用。

 

Nginx location的匹配規則:

location 的執行邏輯跟 location 的編輯順序無關。

矯正:這句話不全對,「普通 location 」的匹配規則是「最大前綴」,所以「普通 location 」的確與 location 編輯順序無關;可是「正則 location 」的匹配規則是「順序匹配,且只要匹配到第一個就中止後面的匹配」;「普通location 」與「正則 location 」之間的匹配順序是?先匹配普通 location ,再「考慮」匹配正則 location 。注意這裏的「考慮」是「可能」的意思,也就是說匹配完「普通 location 」後,有的時候須要繼續匹配「正則 location 」,有的時候則不須要繼續匹配「正則 location 」。兩種狀況下,不須要繼續匹配正則 location :( 1 )當普通 location 前面指定了「 ^~ 」,特別告訴 Nginx 本條普通 location 一旦匹配上,則不須要繼續正則匹配;( 2 )當普通location 剛好嚴格匹配上,不是最大前綴匹配,則再也不繼續匹配正則。

 

 

4.location的通常應用

提下今天的做業,配置網站靜態化,爲何要靜態化?搜索優化須要靜態化

動靜分離的好處?緩存的利用

動靜分離:

      location ^~ /(images|scripts|styles|upload)/  {

            root    /www/abc.com/www/htdocs;

            expires 30d;

       }

           location ~*\.(gif|jpg|jpeg|png|css|ico|html)$ {

            root    /www/abc.com/www/htdocs;

            expires 30d;

       }

 

 

 

 

 

三.第三章:nginx訪問禁止容許,用戶認證,反向代理理論

1.nginx訪問禁止容許規則

按照順序依次檢測,直到匹配到第一條規則

樣例:

location / {

    deny  192.168.1.1;

    allow 192.168.1.0/24;

    allow 10.1.1.0/16;

    allow 2001:0db8::/32;

    deny  all;

}

測試屏蔽外面的主機顯示,注意這裏須要用vmnet8的ip

禁止使用IP訪問網站

server {

    listen       80;

    server_name  "";

    return       444;

}

nginx特有的,非http標準的返回碼444,它能夠用來關閉鏈接

2.nginx用戶認證

須要安裝httpd

使用命令htpasswd才建立文件和密碼

3.nginx訪問狀態監控

location /basic_status {

    stub_status on;

}

 

4.代理和反向代理

什麼是代理?

代理是爲網絡用戶代理了來訪問網絡的,好比Google agent代理FQ

什麼是反向代理?

代理服務器來接受internet上的鏈接請求,而後將請求轉發給內部網絡上的服務器,並將從服務器上獲得的結果返回給internet上請求鏈接的客戶端,此時代理服務器對外就表現爲一個反向代理服務器

 

 

 

 

 

參考博客:http://www.ha97.com/5194.html

相關文章
相關標籤/搜索