使用Tomcat部署虛擬主機html
使用Tomcat部署加密虛擬主機,實現如下要求:
實現兩個基於域名的虛擬主機,域名分別爲:www.a.com和 www.b.com
使用www.a.com域名訪問的頁面根路徑爲/usr/local/tomcat/a/ROOT
使用www.b.com域名訪問的頁面根路徑爲/usr/local/tomcat/b/base
訪問www.a.com/test時,頁面自動跳轉到/var/www/html目錄下的頁面
訪問頁面時支持SSL加密通信
私鑰、證書存儲路徑爲/usr/local/tomcat/conf/cert
每一個虛擬主機都擁有獨立的訪問日誌文件
配置tomcat集羣環境java
方案
修改server.xml配置文件,建立兩個域名的虛擬主機,修改以下兩個參數塊:
# cat /usr/local/tomcat/conf/server.xml
<Server>
<Service>
<Connector port=8080 />
<Connector port=8009 />
<Engine name="Catalina" defaultHost="localhost">
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
</Host>
… …
----------------------------------------------------------------------------------------------------------
xml格式nginx
<name>
name=tom
sex=man
age=23
...
</name>web
<man name=tom /> #短一點的描述信息能夠直接寫在裏面
----------------------------------------------------------------------------------------------------------
常見錯誤:算法
不要複製在<Host>裏面,應該複製在上面
要有結尾</Host>
不要修改原來的<Host nam=「localhost」...>
建目錄a必定要在a下面寫/ROOT,並且必須是大寫的/ROOT
mkdir -p /usr/local/tomcat/a/ROOT/
在裏面寫頁面
還要重啓服務,關了再開
------------------------------------------------------------------------------------------------------------
步驟一:配置服務器虛擬主機chrome
1)修改server.xml配置文件,建立虛擬主機apache
# vim /usr/local/tomcat/conf/server.xml
<Host name="www.a.com" appBase="a"
unpackWARs="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b"
unpackWARs="true" autoDeploy="true">
</Host>vim
<Host name="localhost" appBase="webapps"
unpackWARs="true" autoDeploy="true">瀏覽器
2)建立虛擬主機對應的頁面根路徑
# mkdir -p /usr/local/tomcat/a/ROOT
# mkdir -p /usr/local/tomcat/b/ROOT
# echo "AAA" > /usr/local/tomcat/a/ROOT/index.html
# echo "BBB" > /usr/local/tomcat/b/ROOT/index.html緩存
3)重啓Tomcat服務器
# /usr/local/tomcat/bin/shutdown.sh
# /usr/local/tomcat/bin/startup.sh
------------------------------------------------------------------------------------
4)客戶端設置host文件,並瀏覽測試頁面進行測試(proxy充當客戶端角色)
注意:ssh遠程鏈接時使用使用-X參數才能夠!!!
# vim /etc/hosts
192.168.2.100 www.a.com www.b.com
# firefox http://www.a.com:8080 #注意訪問的端口爲8080
# firefox http://www.b.com:8080
-----------------------------------------------------------------------------------
步驟二:修改www.b.com網站的首頁目錄爲base
使用docBase參數能夠修改默認網站首頁路徑。網頁目錄變成/usr/local/tomcat/b/base
vim /usr/local/tomcat/conf/server.xml
<Host name="www.a.com" appBase="a"
unpackWARs="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b"
unpackWARs="true" autoDeploy="true">
<Context path="" docBase="base" reloadable="true"/> #添加此行,工做時若不想加,默認網頁目錄仍是b下面的ROOT。
</Host>
<Host name="localhost" appBase="webapps"
unpackWARs="true" autoDeploy="true">
# mkdir /usr/local/tomcat/b/base
# echo "base" > /usr/local/tomcat/b/base/index.html
# /usr/local/tomcat/bin/shutdown.sh
# /usr/local/tomcat/bin/startup.sh
2)測試查看頁面是否正確(proxy充當客戶端角色)
# firefox http://www.b.com:8080 #b的頁面變了,結果爲base目錄下的頁面內容
base
# firefox http://www.a.com:8080 #a的頁面沒變
AAA
--------------------------------------------------------------------------------
步驟三:跳轉
1)當用戶訪問http://www.a.com/test打開/var/www/html目錄下的頁面
<Host name="www.a.com" appBase="a"
unpackWARs="true" autoDeploy="true">
<Context path="/test" docBase="/var/www/html" reloadable="true"/> #不須要作/test,由於訪問/test會調轉。
</Host>
<Host name="www.b.com" appBase="b"
unpackWARs="true" autoDeploy="true">
<Context path="" docBase="base" reloadable="true"/>
</Host>
<Host name="localhost" appBase="webapps"
unpackWARs="true" autoDeploy="true">
# echo "Test" > /var/www/html/index.html
# /usr/local/tomcat/bin/shutdown.sh
# /usr/local/tomcat/bin/startup.sh
2)測試查看頁面是否正確(proxy充當客戶端角色)
# http://www.a.com:8080/test/
出現的頁面以下,以前配置http時把它首頁的內容改爲了這個。
192.168.2.100
#返回/var/www/html/index.html的內容。
注意,訪問的端口爲8080
------------------------------------------------------------------------------------------
配置文件裏面的基本格式:
<Server>
<Service>
<Connector port=8080 />
<Connector port=8009 />
<Engine name="Catalina" defaultHost="localhost">
<Host name="www.a.com" appBse="a" unpackWARS="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
</Host>
</Service>
</Server>
----------------------------------------------------------------------------------------------
步驟四:配置Tomcat支持SSL加密網站
1)建立加密用的私鑰和證書文件
一些須要理解的字母含義:
-genkeypair #生成密鑰對
-alias tomcat #密鑰別名
-keyalg RSA #定義密鑰算法爲RSA算法
-keystore #定義密鑰文件存儲在:/usr/local/tomcat/keystore
# keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore
會出現如下頁面:
輸入密鑰庫口令: # 提示輸入密碼爲:123456
再次輸入新口令:
您的名字與姓氏是什麼?
[Unknown]: tom
您的組織單位名稱是什麼?
[Unknown]: a
您的組織名稱是什麼?
[Unknown]: b
您所在的城市或區域名稱是什麼?
[Unknown]: shenzhen
您所在的省/市/自治區名稱是什麼?
[Unknown]: guangdong
該單位的雙字母國家/地區代碼是什麼?
[Unknown]: cn
CN=tom, OU=a, O=b, L=shenzhen, ST=guangdong, C=cn是否正確?
[否]: y #只寫一個字母,不要寫yes,不然會讓你再重作一遍這些問題。
輸入 <tomcat> 的密鑰口令
(若是和密鑰庫口令相同, 按回車):
再次輸入新口令:
----------------------------------------------------------------------------------------------
2)再次修改server.xml配置文件,建立支持加密鏈接的Connector
# vim /usr/local/tomcat/conf/server.xml
#備註,默認這段Connector被註釋掉了,打開註釋,添加密鑰信息便可
修改前以下:
<!-- #這是它的註釋,格式如此。要去掉
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS" />
-->
修改後以下:
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
keystoreFile="/usr/local/tomcat/keystore" keystorePass="123456" #在括號內添加添加此行,位置隨意,和先後有空格就行
clientAuth="false" sslProtocol="TLS" />
3)重啓Tomcat服務器
# /usr/local/tomcat/bin/shutdown.sh
# /usr/local/tomcat/bin/startup.sh
4)客戶端若是設置了host文件,直接瀏覽測試頁面進行測試(proxy充當客戶端角色)
[root@proxy ~]# firefox https://www.a.com:8443
[root@proxy ~]# firefox https://www.b.com:8443
[root@proxy ~]# firefox https://192.168.2.100:8443
會提示你頁面不安全,只要在高級鏈接裏添加例外就能夠了。
------------------------------------------------------------------------------------------------------------
步驟五:配置Tomcat日誌
排錯看catalina這個日誌
1)爲每一個虛擬主機設置不一樣的日誌文件
# vim /usr/local/tomcat/conf/server.xml
#從默認localhost虛擬主機中把Valve這段複製過來,適當修改下便可
複製localhost的模版,而後改第二行。
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="wwwacom" suffix=".log" #修改此行,prefix=路徑。suffix="文件擴展名(文件名也可不改)
pattern="%h %l %u %t "%r" %s %b" />
2)重啓Tomcat服務器
# /usr/local/tomcat/bin/shutdown.sh
# /usr/local/tomcat/bin/startup.sh
------------------------------------------------------------------------------
客戶端(proxy)訪問後,日誌文件裏纔會有內容
# firefox http://www.a.com:8080
----------------------------------------------------------------------------
3)查看服務器日誌文件
# ls /usr/local/tomcat/logs/
# cat wwwacom.2018-11-05.log
出現日誌內容:
192.168.2.5 - - [05/Nov/2018:15:57:22 +0800] "GET / HTTP/1.1" 200 4
192.168.2.5 - - [05/Nov/2018:15:57:28 +0800] "GET /favicon.ico HTTP/1.1" 404 1016
#這個報錯正常,是瀏覽器跟網站要logo,咱們沒有。若是不想要報錯,能夠把local的默認logo文件複製過來,放到對應網站下。
# cp /usr/local/tomcat/webapps/ROOT/favicon.ico /usr/local/tomcat/a/ROOT/
192.168.2.5 - - [05/Nov/2018:16:16:32 +0800] "GET /favicon.ico HTTP/1.1" 200 21630 #有了logo,就不會報錯了
------------------------------------------------------------------------------------------
步驟六:擴展實驗(配置Tomcat集羣)(此步驟未作實驗!)
1) 在192.168.4.5主機上配置Nginx調度器(具體安裝步驟參考前面的章節)
[root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf
http{
upstream toms {
server 192.168.2.100:8080;
server 192.168.2.200:8080;
}
server {
listen 80;
server_name localhost;
location / {
proxy_pass http://toms;
}
}
}
2) 在192.168.2.100和192.168.2.200主機上配置Tomcat調度器
如下以Web1爲例:
[root@web1 ~]# yum -y install java-1.8.0-openjdk //安裝JDK
[root@web1 ~]# yum -y install java-1.8.0-openjdk-headless //安裝JDK
[root@web1 ~]# tar -xzf apache-tomcat-8.0.30.tar.gz
[root@web1 ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat
3)啓動服務
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
4) 客戶端驗證爲了防止有數據緩存,可使用真實主機的google-chrome訪問代理服務器,輸入Ctrl+F5刷新頁面。