一.安裝JDK環境
#yum -y install java-1.8.0-openjdk
#yum -y install java-1.8.0-openjdk-headless (tomcat 使用的是java代碼)
java-version 可查看 java版本
二.安裝Tomcat
解壓壓縮包,本人以前已經準備好了軟件包
#tar -xf apache-tome-8.0.30.tar.gz
#mv apache-tomcat-8.0.30 /usr/local/tomcat (tomcat主目錄文件)
#ls /usr/local/tomcat (查看文件內容)
bin/ //主程序目錄
lib/ //庫文件目錄
logs/ // 日誌文件
temp/ //臨時文件
work/ //自動編譯目錄jsp代碼轉換servlet
conf/ //配置文件目錄
webapps // 頁面目錄
三 啓動服務
#/usr/local/tomecat/bin/startup.sh //啓動服務
#firewall-cmd --set-default-zone=trusted 設置防火牆
#setenforce 0 // selinux設置爲寬鬆模式html
四.服務器驗證端口信息
netstat -nultp | grep javajava
tcp 0 0 :::8080 :::* LISTEN 2778/java python
tcp 0 0 ::ffff:127.0.0.1:8005 :::* LISTEN 2778/java linux
(若是檢查端口時,8005端口啓動很慢,可以使用下面的命令用urandom替代random (非必選操做))nginx
#mv /dev/random /dev/random.bak
#ln -s /dev/urandom /dev/random
五客戶端訪問測試
#firefox http://192.168.2.100:8080web
修改server.xml配置文件,建立兩個域名的虛擬主機,修改以下兩個參數塊:算法
<Server>
<Service>
<Connector port=8080 />
<Connector port=8009 />
<Engine name="Catalina" defaultHost="localhost">
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
</Host>apache
實現此案例須要按照以下步驟進行。vim
1)修改server.xml配置文件,建立虛擬主機後端
<Server>
<Service>
<Connector port=8080 />
<Connector port=8009 />
<Engine name="Catalina" defaultHost="localhost">
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
</Host>
… …
2)建立虛擬主機對應的頁面根路徑
[# mkdir -p /usr/local/tomcat/{a,b}/ROOT
3)重啓Tomcat服務器
#/usr/local/tomcat/bin/startup.sh
4)客戶端設置host文件,並瀏覽測試頁面進行測試(proxy充當客戶端角色)
注意:ssh遠程鏈接時使用使用-X參數才能夠!!
[root@proxy ~]# vim /etc/hosts
… …
192.168.2.100 www.a.com www.b.com
[root@proxy ~]# firefox http://www.a.com:8080/ //注意訪問的端口爲8080
[root@proxy ~]# firefox http://www.b.com:8080/
**修改 www.b.com網站的首頁目錄爲base**
[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
… …
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
<Context path="" docBase="base"/>
</Host>
… …
[root@web1 ~]# mkdir /usr/local/tomcat/b/base
[root@web1 ~]# echo "BASE" > /usr/local/tomcat/b/base/index.html
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
修改了默認網頁首頁,不在是 /usr/local/tomecat/webapps/ROOT/
測試查看頁面是否正確
[root@proxy ~]# firefox http://www.b.com:8080/ //結果爲base目錄下的頁面內容
網頁跳轉
1)當用戶訪問http://www.a.com/test打開/var/www/html目錄下的頁面
vim /usr/local/tomcat/conf/sever.xml
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
<Context path="/test" docBase="/var/www/html/" /> //從test/ 跳轉到/var/www/html/
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
<Context path="" docBase="base" />
</Host>
[root@web1 ~]# echo "Test" > /var/www/html/index.html
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
測試查看頁面是否正確
[root@proxy ~]# firefox http://www.a.com:8080/test
//返回/var/www/html/index.html的內容
//注意,訪問的端口爲8080
****配置Tomcat支持SSL加密網站****
1)建立加密用的私鑰和證書文件
[root@web1 ~]# keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore //提示輸入密碼爲:123456
//-genkeypair 生成密鑰對
//-alias tomcat 密鑰別名
//-keyalg RSA 定義密鑰算法爲RSA算法
//-keystore 定義密鑰文件存儲在:/usr/local/tomcat/keystore
2)再次修改server.xml配置文件,建立支持加密鏈接的Connector
[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
… …
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
keystoreFile="/usr/local/tomcat/keystore" keystorePass="123456" clientAuth="false" sslProtocol="TLS" />
//備註,默認這段Connector被註釋掉了,打開註釋,添加密鑰信息便可
3)重啓Tomcat服務器
root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
4)客戶端設置host文件,並瀏覽測試頁面進行測試(
[root@proxy ~]# vim /etc/hosts
… …
192.168.2.100 www.a.com www.b.com
[root@proxy ~]# firefox https://www.a.com:8443/
[root@proxy ~]# firefox https://www.b.com:8443/
[root@proxy ~]# firefox https://192.168.2.100:8443/
**# 配置Tomcat日誌**
[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
.. ..
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
<Context path="/test" docBase="/var/www/html/" />
#從默認localhost虛擬主機中把Valve這段複製過來,適當修改下便可
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix=" a_access" suffix=".txt"
pattern="%h %l %u %t "%r" %s %b" />
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
<Context path="" docBase="base" />
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix=" b_access" suffix=".txt"
pattern="%h %l %u %t "%r" %s %b" />
</Host>
.. ..
2)重啓Tomcat服務器
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
3)查看服務器日誌文件
ls /usr/local/tomcat/logs/
**配置Tomcat集羣**
1) 在192.168.4.5主機上配置Nginx調度器(具體安裝步驟參考前面的章節)
[root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf
http{
upstream toms {
server 192.168.2.100:8080;
server 192.168.2.200:8080;
}
server {
listen 80;
server_name localhost;
location / {
proxy_pass http://toms;
}
}
}
2) 在192.168.2.100和192.168.2.200主機上配置Tomcat調度器
如下以Web1爲例:
[root@web1 ~]# yum -y install java-1.8.0-openjdk //安裝JDK
[root@web1 ~]# yum -y install java-1.8.0-openjdk-headless //安裝JDK
[root@web1 ~]# tar -xzf apache-tomcat-8.0.30.tar.gz
[root@web1 ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat
3)啓動服務
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
**使用Varnish加速Web
**
經過配置Varnish緩存服務器,實現以下目標:
使用Varnish加速後端Web服務
代理服務器能夠將遠程的Web服務器頁面緩存在本地
遠程Web服務器對客戶端用戶是透明的
利用緩存機制提升網站的響應速度
使用varnishadm命令管理緩存頁面
使用varnishstat命令查看Varnish狀態
使用3臺RHEL7虛擬機,其中一臺做爲Web服務器(192.168.2.100)、一臺做爲Varnish代理服務器(192.168.4.5,192.168.2.5),另一臺做爲測試用的Linux客戶機(192.168.4.10)
對於Web服務器的部署,此實驗中僅須要安裝nginx或者httpd軟件、啓動服務,並生成測試首頁文件便可,默認httpd網站根路徑爲/var/www/html,首頁文檔名稱爲index.html,默認nginx網站根路徑爲/usr/local/nginx/html,默認首頁爲index.html。下面的實驗咱們以httpd爲例做爲Web服務器。
3.3 步驟
實現此案例須要按照以下步驟進行。
步驟一:構建Web服務器
1)使用yum安裝web軟件包
[root@web1 ~]# yum -y install httpd
2)啓用httpd服務(注意須要關閉nginx,不然端口衝突)
[root@web1 ~]# systemctl start httpd
[root@web1 ~]# setenforce 0
[root@web1 ~]# firewall-cmd --set-default-zone=trusted
httpd服務默認經過TCP 80端口監聽客戶端請求:
[root@web1 ~]# netstat -anptu | grep httpd
tcp 0 0 :::80 :::* LISTEN 2813/httpd
3)爲Web訪問創建測試文件
在網站根目錄/var/www/html下建立一個名爲index.html的首頁文件:
[root@web1 ~]# cat /var/www/html/index.html
192.168.2.100
4)測試頁面是否正常(代理服務器測試後臺web)
[root@proxy ~]# firefox http://192.168.2.100
步驟二:部署Varnish緩存服務器(192.168.4.5)
1)編譯安裝軟件(python-docutils默認光盤中沒有,須要在lnmp_soft中找)
[root@proxy ~]# yum -y install gcc readline-devel //安裝軟件依賴包
[root@proxy ~]# yum -y install ncurses-devel //安裝軟件依賴包
[root@proxy ~]# yum -y install pcre-devel //安裝軟件依賴包
[root@proxy ~]# yum -y install \
python-docutils-0.11-0.2.20130715svn7687.el7.noarch.rpm //安裝軟件依賴包
[root@proxy ~]# useradd -s /sbin/nologin varnish //建立帳戶
[root@proxy ~]# tar -xf varnish-5.2.1.tar.gz
[root@proxy ~]# cd varnish-5.2.1
[root@proxy varnish-5.2.1]# ./configure
[root@proxy varnish-5.2.1]# make && make install
2)複製啓動腳本及配置文件
[root@proxy varnish-5.2.1]# cp etc/example.vcl /usr/local/etc/default.vcl
3)修改代理配置文件
[root@proxy ~]# vim /usr/local/etc/default.vcl
backend default {
.host = "192.168.2.100";
.port = "80";
}
4)啓動服務
[root@proxy ~]# varnishd -f /usr/local/etc/default.vcl
//varnishd命令的其餘選項說明以下:
//varnishd –s malloc,128M 定義varnish使用內存做爲緩存,空間爲128M
//varnishd –s file,/var/lib/varnish_storage.bin,1G 定義varnish使用文件做爲緩存
步驟三:客戶端測試
1)客戶端開啓瀏覽器訪問
[root@client ~]# curl http://192.168.4.5
步驟四:其餘操做
1)查看varnish日誌[root@proxy ~]# varnishlog //varnish日誌[root@proxy ~]# varnishncsa //訪問日誌2)更新緩存數據,在後臺web服務器更新頁面內容後,用戶訪問代理服務器看到的仍是以前的數據,說明緩存中的數據過時了須要更新(默認也會自動更新,但非實時更新)。[root@proxy ~]# varnishadm varnish> ban req.url ~ .*