q66262 发表于 2018-12-30 08:22:06

LANP+KEEPALIVED集群(一)

  



lanp+keepalived集群
  



1、nginx模块与工作原理


(1)结构上分
  

  基础模块:HTTP Access模块、HTTP FastCGI模块、HTTP Proxy模块和HTTP Rewrite
  核心模块:HTTP模块、EVENT模块和MAIL模块
  第三方模块:HTTP Upstream Request Hase模块、Notice模块和HTTP Access Key模块


(2)功能上分
  

  Handlers(处理器模块):主要进行输出内容和修改headers信息等,此模块一般只有一个。
  Filters(过滤器模块):对其他处理器模块输出的内容进行修改操作,最后由nginx输出
  Proxies(代理器模块):主要实现服务代理和负载均衡功能。


(
3)nginx工作原理
  

  nginx分为单工作进程和多工作进程。单工作进程下,除主进程外,还有一个工作进程,工作进程为单线程;
  多工作进程下,每个工作进程包含多个线程。nginx默认为单工作进程模式。
  nginx接到HTTP请求,它会通过配置文件将请求映射到一个对应的location block,location所配置
  的各种指令会启动不同的模块去完成工作。


2、源码安装nginx-1.9.0
  



(1)安装pcre-devel、zlib-devel、openssl-devel
  

  yum -y install pcre-devel zlib-devel openssl-devel


(2)安装nginx
  

  ./configure --prefix=/usr/local/nginx --with-pcre --with-http_stub_status_module --with-http_ssl_module --with-poll_module
  make && make install


3、nginx配置文件
  



(1)配置说明
  

  #全局配置
  usernobody;
  #进程数量,一般设为与CPU核数相同
  worker_processes1;
  error_loglogs/error.log;
  pid      logs/nginx.pid;
  events
  {
  #Linux推荐epoll,BSD使用kqueue
  use epoll;
  #每个进程最大连接数
  worker_connections1024;
  }
  #http配置
  http
  {
  include       mime.types;
  default_typeapplication/octet-stream;
  log_formatmain'$remote_addr - $remote_user [$time_local] "$request" '
  '$status $body_bytes_sent "$http_referer" '
  '"$http_user_agent" "$http_x_forwarded_for"';
  access_loglogs/access.logmain;
  sendfile      on;
  tcp_nopush   on;
  keepalive_timeout65;
  #gzip配置
  gzipon;
  gzip_min_length 1k;
  gzip_buffers 4 16k;
  gzip_comp_level 2;
  gzip_types text/plain text/css application/xml;
  gzip_vary on;
  #虚拟主机配置
  server
  {
  listen       80;
  server_namewww.postfix.local 192.168.10.88;
  charset utf-8;
  access_loglogs/host.access.logmain;
  location /
  {
  root   html;
  indexindex.html index.htm;
  }
  error_page   500 502 503 504/50x.html;
  location = /50x.html
  {
  root   html;
  }
  location /NginxStatus
  {
  stub_status on;
  access_log logs/nginxstatus.log;
  }
  

  }
  #负载均衡配置
  upstream www.postfix.local
  {
  ip_hash;
  server 192.168.10.81:80;
  server 192.168.10.82:80;
  server 192.168.10.83:80;
  server 192.168.10.84:80;
  }
  }


(2)nginx算法
  

  #nginx作为负载均衡器,支持5种算法:轮询、weight、ip_hash、fair和url_hash
  #轮询:每个请求按时间顺序以1:1分配到后端服务器
  #weight:在轮询基础上,对后端服务器设置不同的weight,weight值越大表示性能越强,反之越弱。
  #ip_hash:每个请求按访问IP的hash结果来分配,这样每个访客固定访问一个后端服务器,有效解决session问题。
  #fair:按后端服务器的响应时间来分配请求,响应时间短的优先分配。此算法为第三方算法,需要额外安装模块。
  #url_hash:根据url的hash结果来分配请求,使每个url定向到同一台后端服务器。此算法为第三方算法,需要额外安装模块。


4、nginx启动、关闭和重启
  



(1)启动
  

  #启动,检查配置文件语法
  /usr/local/nginx -t
  #或者
  /usr/local/nginx -t -c /usr/local/nginx/conf/nginx.conf


(2)关闭
  

  #关闭
  ps -ef |grep nginx
  从容关闭:kill -QUIT 进程ID
  快速关闭:kill -TERM 进程ID
  强制关闭:kill -9 进程ID


(3)重启
  

  kill -HUP `cat /usr/local/nginx/logs/nginx.pid`


5、nginx常用配置
  



(1)DNS设置
  

  #name.conf配置
http://s3.运维网.com/wyfs02/M01/6E/0D/wKioL1Vys6WDL8oRAAIUwBGKHcQ319.jpg
  #正向区域文件postfix.local.zone
http://s3.运维网.com/wyfs02/M01/6E/12/wKiom1VysgaRtyZNAAFFODtRoqU743.jpg
  #反向区域文件10.168.192.zone
http://s3.运维网.com/wyfs02/M02/6E/0D/wKioL1Vys6Wx_mnPAAFA2Ha6Oos789.jpg
  #解析结果
http://s3.运维网.com/wyfs02/M02/6E/12/wKiom1Vysgexu8ZKAAPIbxSI9TA154.jpg


(2)虚拟主机配置
  

  #虚拟主机配置
  server
  {
  listen       80;
  server_namewww.postfix.local;
  charset utf-8;
  access_loglogs/www.logmain;
  location /
  {
  root   html;
  indexwww.html;
  }
  error_page   500 502 503 504/50x.html;
  location = /50x.html
  {
  root   html;
  }
  #nginx自带监控
  location /NginxStatus
  {
  stub_status on;
  access_log logs/nginxstatus.log;
  auth_basic "NginxStatus";
  #指定密码文件,使用htpasswd c /usr/local/nginx/htpasswd user添加用户
  auth_basic_user_file /usr/local/nginx/htpasswd;
  }
  }
  #图示,访问www.postfix.local和www.postfix.local/NginxStatus
http://s3.运维网.com/wyfs02/M00/6E/0D/wKioL1Vys6eStCq2AAFCcYxBXwY183.jpg


  #打开页面会有认证提示,输入用户名user和密码love即可http://s3.运维网.com/wyfs02/M00/6E/12/wKiom1Vysgihe2V5AACyLdkUJEk019.jpg
  #基于不同IP
  server
  {
  listen       80;
  server_name192.168.10.80;
  charset utf-8;
  access_loglogs/ip.logmain;
  location /
  {
  root   html/ip;
  indexip.html;
  }
  }
  #图示,访问192.168.10.88和192.168.10.80
http://s3.运维网.com/wyfs02/M01/6E/0D/wKioL1Vys6fCsnj_AAE8F_mgSS8655.jpghttp://s3.运维网.com/wyfs02/M01/6E/12/wKiom1Vysgjww8wHAAFTrE9-25g419.jpg



页: [1]
查看完整版本: LANP+KEEPALIVED集群(一)