Nginx的负载均衡实现,你学会了吗?
环境
主机
ip
用途
软件
web1
192.168.50.60
nginx-1
httpd
web2
192.168.50.61
nginx-2
httpd
proxy
192.168.50.62
负载均衡器
nginx
负载均衡策略
nginx的负载负载均衡用于upstream模板定义的后端服务器列表中选取一台服务器接收用户的请求。一个基本的均衡upstream模块如下:
复制upstream [服务器组名称]{ server [IP地址]:[端口号]; server [IP地址]:[端口号]; .... }1.2.3.4.5.在upstream模块配置完成后 ,要让指定的实现访问反向代理到服务器列表 ,格式如下:
复制location ~ .*$ { index index.jsp index.html; proxy_pass http://[服务器组名称]; }1.2.3.4.这样就完成了最基本的负载负载均衡,但是均衡这并不能满足实际需求 。目前Nginx的实现upstream模块支持6种方式的负载均衡策略(算法) :
轮询
最基本的配置方法 ,是香港云服务器负载upstream模块默认的负载均衡策略。每个请求会按时间顺序平均分配到不同的均衡后端服务器。有如下参数:
复制fail_timeout与max_fails结合使用 max_fails在fail_timeout参数设置的实现时间内最大失败次数。如果在这个时间内 ,负载所有该服务器的均衡请求都失败了,那么认为该服务器停机 fail_time服务器被认为停机的实现时长 ,默认10s(被认为停机的负载服务器尝试间隔?) backup标记该服务器为备用服务器。当主服务器停止时,均衡请求会被发送到它这里 down标记服务器永久停机1.2.3.4.5.注意 :1.down标记的实现服务器会自动剔除;2.缺省就是模板下载轮询;3.此策略适合服务器配置无状态且短平块的服务使用
weight
权重方式 ,在轮询策略的基础上指定轮询的几率。也可以认为是在轮询的基础上新增了一个weight的参数 ,此参数指定轮询的几率,值为number 。upstream模块配置模板如下:
复制upstream [服务器组名称]{ server [IP地址]:[端口号] weight=2; server [IP地址]:[端口号]; .... }1.2.3.4.5.在该例子中,没有weight参数的服务器默认为1,weight的服务器租用数值与访问比例成正比 ,所有weight值的总和为一个循环单位 ,服务器自身的weight值为循环单位内的轮询次数 。
注意 :1.权重越高分配到的请求越多; 2.此策略可以和least_conn策略 、iphash策略结合使用; 3.此策略比较适合服务器硬件配置差距较大的情况。
ip_hash
依据ip分配方式,指定负载均衡器按照基于客户端IP的分配方式,这个方法确保了相同的客户端请求一致发送到相同的服务器,源码下载以保证session会话。这样每个访客都固定访问一个后端服务器,可以解决session不能跨服务器的问题。upstream模块配置模板如下 :
复制upstream [服务器组名称]{ ip_hash; server [IP地址]:[端口号] weight=2; server [IP地址]:[端口号]; .... }1.2.3.4.5.6.注意:1.nginx1.3.1之前的版本不能在ip_hash中使用权重(weight);2..ip_hash不能与backup同时使用;3.此策略适合有状态服务的程序,比如session;4.当有服务器需要剔除,必须手动down掉 。
least_conn
最少连接方式,把请求发给链接数最少的后端服务器 。轮询是把请求平均分配给各个后端,使它们的负载大致相同。云计算但是,有些请求占用的时间很长 ,会导致其所在的后端负载较高。这种情况下,least_conn这种方式就可以达到更好的负载均衡效果 。upstream模块配置模板如下:
复制upstream [服务器组名称]{ least_conn; server [IP地址]:[端口号] weight=2; server [IP地址]:[端口号]; .... }1.2.3.4.5.6.注意:此策略适合请求处理时间长短不一造成的服务器过载情况 。
fair
响应时间方式,按照服务器端的响应时间来分配请求 ,响应时间短的优先分配。亿华云upstream模块配置模板如下:
复制upstream [服务器组名称]{ server [IP地址]:[端口号] weight=2; server [IP地址]:[端口号]; .... fair; }1.2.3.4.5.6.注意:需要安装第三方插件。
url_hash
url分配方式,按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器 ,要配合缓存命中来使用。同一个资源多次请求可能会到达不同的服务器上 ,导致不必要的多次下载,缓存命中率不高 ,以及一些资源时间的浪费 。而使用url_hash ,可以使得同一个url(也就是同一个资源请求)会到达同一台服务器 ,一旦缓存住了资源,再次收到请求,就可以在缓存中读取 。upstream模块配置模板如下 :
复制upstream [服务器组名称]{ hash $request_uri; server [IP地址]:[端口号] weight=2; server [IP地址]:[端口号]; .... }1.2.3.4.5.6.注意:1.需要安装第三方插件;2.uri ,是i ,不是小写的L 。
安装proxy
proxy 机器 编译安装nginx
工具包安装
复制wget http://nginx.org/download/nginx-1.14.2.tar.gz yum -y install gcc gcc-c++ autoconf automake zlib zlib-devel openssl openssl-devel pcre pcre-devel1.2.解压安装
复制tar xf nginx-1.14.1.tar.gz -C /usr/local/src/ cd /usr/local/src/nginx-1.14.1/ ./configure --prefix=/usr/local/nginx \ --with-http_dav_module \ --with-http_stub_status_module \ --with-http_addition_module \ --with-http_sub_module \ --with-http_flv_module \ --with-http_mp4_module make && make install echo $?1.2.3.4.5.6.7.8.9.10.11.参数说明:
复制--with-http_dav_module,启用ngx_http_dav_module支持(增加PUT,DELETE,MKCOL:创建集合,COPY和MOVE方法)默认情况下为关闭,需编译开启; --with-http_stub_status_module,启用ngx_http_stub_status_module支持(获取nginx自上次启动以来的工作状态); --with-http_addition_module,启用ngx_http_addition_module支持(作为一个输出过滤器 ,支持不完全缓冲 ,分部分响应请求); --with-http_sub_module ,启用ngx_http_sub_module支持(允许用一些其他文本替换nginx响应中的一些文本); --with-http_flv_module ,启用ngx_http_flv_module支持(提供寻求内存使用基于时间的偏移量文件); --with-http_mp4_module ,启用对mp4文件支持(提供寻求内存使用基于时间的偏移量文件)。1.2.3.4.5.6.生成nginx 用户
复制useradd -M -s /sbin/nologin nginx1.启动和自启
复制/usr/local/nginx/sbin/nginx echo /usr/local/nginx/sbin/nginx >> /etc/rc.local chmod +x /etc/rc.d/rc.local1.2.3.如果防火墙是开启的记得添加端口号firewall-cmd --permanent --zone=public --add-port=80/tcp && firewall-cmd --reload
conf 文件修改
复制cp /usr/local/nginx/conf/nginx.conf /usr/local/nginx/conf/nginx.conf.bak vim /usr/local/nginx/conf/nginx.conf1.2. 复制worker_processes 1; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; server_tokens off; upstream htmlservers { server 192.168.50.60:80 weight=1; server 192.168.50.61:80 weight=1; } upstream phpservers{ server 192.168.50.60:80 weight=1; server 192.168.50.61:80 weight=1; } upstream picservers { server 192.168.50.60:80 weight=1; server 192.168.50.61:80 weight=1; } include vhosts/*.conf; }1.2.3.4.5.6.7.8.9.10.11.12.13.14.15.16.17.18.19.20.21.22.23.24.25.vim /usr/local/nginx/conf/vhosts/upstream.conf
复制server { listen 80; server_name localhost; location / { if ($request_uri ~* \.html$){ proxy_pass http://htmlservers; } if ($request_uri ~* \.php$){ proxy_pass http://phpservers; } proxy_pass http://picservers; } }1.2.3.4.5.6.7.8.9.10.11.12.13.web服务器安装
安装
复制yum install httpd -y1.设置主页文件并启动
echo web1 > /var/www/html/index.htmlecho web2 > /var/www/html/index.html echo php1 > /var/www/html/index.phpecho php2 > /var/www/html/index.phpecho jsp1 > /var/www/html/index.jspecho jsp2 > /var/www/html/index.jspsystemctl start httpd
如果防火墙是开启的,记得添加端口号firewall-cmd --permanent --zone=public --add-port=80/tcp && firewall-cmd --reload firewall-cmd --permanent --zone=public --add-port=80/tcp && firewall-cmd --reload
相关文章
4月20日消息,Gartner表示,安全和风险管理(SRM)领导者在制定和实施网络安全计划时,必须根据九大行业趋势,重新平衡企业机构在技术方面和以人为本方面的投入。为应对网络安全风险并维持有效的网络安2025-12-07
探索以乐之邦us01——一家引领音乐发展的公司(以乐之邦us01)
以乐之邦us01是一家致力于推动音乐发展的公司,通过引入创新技术和普及音乐教育,为人们提供更美妙的音乐体验。本文将详细介绍以乐之邦us01的各项举措,并探讨其在音乐领域的影响力和突破。标题和一:以乐之2025-12-07
U盘量产提速教程——让您的U盘更快速!(掌握技巧,轻松优化U盘读写速度)
随着科技的不断进步,U盘已成为我们日常生活和工作中必备的存储设备之一。然而,由于长期使用或操作不当,U盘的读写速度可能会变慢,给我们的工作和娱乐带来不便。本篇文章将为大家介绍一些简单而有效的方法,帮助2025-12-07
windows11 屏幕截图让我们初步了解了 Android 应用
windows11 屏幕截图让我们初步了解了 Android 应用windows11 带来了视觉大修、一些新功能/次要添加,并且还将引入对 Android 应用程序的本机支持。微软的 Android2025-12-07
在网络安全和身份访问管理(IAM)领域有三个关键趋势值得关注:1、企业将优先考虑以身份为中心的零信任安全零信任是一种安全模型,它假设所有用户、设备和应用程序都可能受到威胁,在默认情况下不应该被信任。零2025-12-07
众筹作为一种新兴的投资方式,不仅为投资者提供了多样化的投资机会,同时也带来了新的风险和挑战。本文将深入探讨以众筹的收益为主题,分析众筹投资的回报和风险,并为读者提供一些参考和指导。一:众筹行业的发展概2025-12-07

最新评论