一、正向代理(proxy)
客户机指定代理服务器,将本来要直接发送到Web服务器上的http请求发送到代理服务器中,代理服务器访问目标网址并将资源返回给客户机的过程。
概括的说,就是正向代理隐藏真实客户端。
二、反向代理(reverse proxy)
客户机访问服务器,服务器作为代理,将http请求发送给目标服务器,并将资源返回给客户机的过程。此过程中,客户机不需要知道目标服务器的地址,其优点为:
1)提高了内部服务器的安全
2)加快了对内部服务器的访问速度
3)节约了有限的IP资源
概括的说,就是反向代理隐藏真实服务端。
三、负载均衡(Load Balance)
负载均衡,英文名称为Load Balance,其含义就是指将负载(工作任务)进行平衡、分摊到多个操作单元上进行运行,例如FTP服务器、Web服务器、企业核心应用服务器和其它主要任务服务器等,从而协同完成工作任务。
负载均衡构建在原有网络结构之上,它提供了一种透明且廉价有效的方法扩展服务器和网络设备的带宽、加强网络数据处理能力、增加吞吐量、提高网络的可用性和灵活性。
- http重定向
下载网站用的较多,其实也算一种负载均衡,工作在应用层的业务代码中 - DNS负载均衡
DNS负载提供域名到IP解析的过程,我们实例查看百度的域名解析其实是一对多的,这时候DNS服务器也就充当了负载均衡,很多域名运营商提供的智能dns以及多线解析都是利用了DNS负载均衡的技术,开源的BIND就可提供电信联通多线解析等强大的技术。 - 反向代理负载均衡
- IP负载均衡(LVS-NAT)
- 直接路由(LVS-DR)
- IP隧道(LVS-TUN)
- F5硬件负载均衡
四、Nginx负载均衡算法
1、轮询
轮询方式是Nginx负载默认的方式,顾名思义,所有请求都按照时间顺序分配到不同的服务上,如果服务Down掉,可以自动剔除,如下配置后轮训10001服务和10002服务。
upstream test {
server localhost:10001;
server localhost:10002;
}
2、权重
指定每个服务的权重比例,weight和访问比率成正比,通常用于后端服务机器性能不统一,将性能好的分配权重高来发挥服务器最大性能,如下配置后10002服务的访问比率会是10001服务的二倍。
upstream test {
server localhost:10001 weight=1;
server localhost:10002 weight=2;
}
3、iphash
每个请求都根据访问ip的hash结果分配,经过这样的处理,每个访客固定访问一个后端服务,如下配置(ip_hash可以和weight配合使用)。
upstream test {
ip_hash;
server localhost:10001 weight=1;
server localhost:10002 weight=2;
}
4、最少连接
将请求分配到连接数最少的服务上。
upstream test {
least_conn;
server localhost:10001 weight=1;
server localhost:10002 weight=2;
}
5、fair
按后端服务器的响应时间来分配请求,响应时间短的优先分配。
upstream test {
server localhost:10001 weight=1;
server localhost:10002 weight=2;
fair;
}
这是宝塔负载均衡工具默认生成的负载均衡配置代码:
worker_processes 1;
events {
worker_connections 1024;
}
http {
upstream test {
ip_hash;
server 42.222.222.22:80 max_fails=2 fail_timeout=180s weight=1;
#sticky name=bt_route expires=12h httponly;
}
server {
listen 80;
server_name localhost;
location /
{
expires 12h;
if ($request_uri ~* "(php|jsp|cgi|asp|aspx)")
{
expires 0;
}
proxy_pass http://test;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header REMOTE-HOST $remote_addr;
#持久化连接相关配置
#proxy_connect_timeout 30s;
#proxy_read_timeout 86400s;
#proxy_send_timeout 30s;
#proxy_http_version 1.1;
#proxy_set_header Upgrade $http_upgrade;
#proxy_set_header Connection "upgrade";
add_header X-Cache $upstream_cache_status;
#Set Nginx Cache
add_header Cache-Control no-cache;
}
}
}