[Nginx]:基于Nginx的中间件架构一

一、nginx特性

1、IO

2、轻量级

3、CPU亲和(affinity)

cpu亲和:是一种把CPU核心和nginx工作进程绑定方式,把每个worker进程固定在一个cpu上执行,减少切换的cachemiss,获得良好的性能。

4、sendfile

处理静态文件效率很高,因为他的传输机制是:sendfile。

对比之前httpserver的传输文件。httpserver传输机制

sendfile.png

文件--》操作系统内核空间-->用户空间--》socket;响应给用户。 发生多次切换

文件 其实不需要经过用户空间(处理逻辑),直接就可以通过内核空间传输。sendfile就是只通过内核空间 进行传输。


二、nginx快速搭建

参考官方文档介绍

三、nginx的目录和配置语法

基础参数使用

省略

四、Http请求

http请求.png

请求报文:

request- 包括请求行、请求头部、请求数据

response-包括状态行、消息报头、响应正文

下面来查询一下一次请求的内容信息。curl -v http://www.imooc.com

[root@localhost conf]# curl -v http://www.imooc.com    
* About to connect() to www.imooc.com port 80 (#0)
*   Trying 117.121.101.40...
* Connected to www.imooc.com (117.121.101.40) port 80 (#0)
> GET / HTTP/1.1                //... >发起request请求  请求方式,请求协议
> User-Agent: curl/7.29.0       //... request请求的head内容
> Host: www.imooc.com
> Accept: */*
>                               //... < response  服务端响应的内容
< HTTP/1.1 301 Moved Permanently        //  301  响应的状态
< Server: nginx
< Date: Mon, 14 May 2018 08:38:35 GMT
< Content-Type: text/html
< Content-Length: 178
< Connection: keep-alive
< Location: https://www.imooc.com
< 
<html>
<head><title>301 Moved Permanently</title></head>
<body bgcolor="white">
<center><h1>301 Moved Permanently</h1></center>
<hr><center>nginx</center>
</body>
</html>
* Connection #0 to host www.imooc.com left intact
五、nginx日志类型

暂且省略,参考官网

六、nginx模块讲解

1. nginx官方模块
http_stub_status_module
random_index_module
Syntax:random_index on | off;
Default:random_index off;
Context:location
http_sub_module :http内容替换 (有多个语法)
Syntax:sub_filter string replacement;
Default:-
Context:http,server,location
2.第三方模块

七、nginx的请求限制

连接频率限制 : limit_conn_module

请求频率限制 : limit_req_module

1.1连接与请求的原理
http协议的连接与请求.png

建立在TCP协议之上。 TCP三次请求之后,才能进行http之间连接请求。最后在通过客户端与服务端之间第三方包来回传输。

http协议版本.png

HTTP请求建立在一次TCP连接基础上

一次TCP请求至少产生一次HTTP请求,当然可以产生多次HTTP请求

1.2 nginx对http请求连接的限制语法
Syntax:limit_conn_zone key zone=name:size;
Default:-
Context:http
Syntax:limit_conn_zone number;
Default:-
Context:http,server,location
1.3请求限制
Syntax:limit_req_zone key zone=name:size rate=rate;
Default:-
Context:http
Syntax:limit_req zone=name [burst=number][nodelay];
Default:-
Context:http,server,location

八、nginx的访问控制

1、实现访问控制的基本方式

​ 基于IP的访问控制 http_access_module

​ 基于用户的信任登录 http_auth_basic_module

2、http_access_module

    Syntax:allow address|CIDR|unix:|all;
    Default:-
    Context:http,server,location,limit_except
    Syntax:deny address|CIDR|unix:|all;
    Default:-
    Context:http,server,location,limit_except

http_access_module 配置

http_access_module 局限性

​ 只能通过remote_addr来信任。

优化

3、http_x_forwarded_for

记录过程和ip地址

http_x_forwarder_for.png

http_x_forwarded_for=ClientIP,Proxy(1)IP,Proxy(2)IP... ...

4、http_access_module局限性

方法一、采用别的HTTP信息控制访问,如:HTTP_X_FORWARD_FOR

方法二、结合geo模块作(后面详细记录)

方法三、通过HTTP自定义变量传递

后续待更新,整理!
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,717评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,501评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,311评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,417评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,500评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,538评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,557评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,310评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,759评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,065评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,233评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,909评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,548评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,172评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,420评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,103评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,098评论 2 352

推荐阅读更多精彩内容

  • Page 1:nginx 服务器安装及配置文件详解 CentOS 6.2 x86_64 安装 nginx 1.1 ...
    xiaojianxu阅读 8,533评论 1 41
  • 《老男孩Linux运维》笔记 隐藏Nginx软件版本号 一般来说,软件的漏洞都和版本有关。因此要尽量隐藏对访问用户...
    Zhang21阅读 3,635评论 0 28
  • 1.简介:  Nginx:engine X ,2002年,开源,商业版 http协议:web服务器(类似于ht...
    尛尛大尹阅读 1,863评论 0 3
  • nginx在工作中已经有好几个环境在使用了,每次都是重新去网上扒博客,各种编译配置,今天自己也整理一份安装文档和n...
    AndyChin阅读 2,295评论 0 4
  • Nginx简介 解决基于进程模型产生的C10K问题,请求时即使无状态连接如web服务都无法达到并发响应量级一万的现...
    魏镇坪阅读 1,997评论 0 9