nginx服务器有什么作用? 什么叫反向代理? 为什么要使用反向代理?

1.背景介绍

nginx是什么?

Nginx是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,

其特点是占有内存少,并发能力强,事实上nginx的并发能力确实在同类型的网页服务器中表现较好,

中国大陆使用nginx网站用户有:百度、京东、新浪、网易、腾讯、淘宝等

2.知识剖析

nginx服务器有什么作用?

1、反向代理:反向代理(Reverse Proxy)方式是指以代理服务器来接受internet上的连接请求,

然后将请求转发给内部网络上的服务器,并将从服务器上得到的结果返回给internet上请求连接的客户端,

简单来说就是真实的服务器不能直接被外部网络访问,想要访问必须通过代理。

2、负载均衡:负载均衡也是 Nginx 常用的一个功能,当有2台或以上服务器时,根据规则随机的将请求分发到指定的服务器上处理,

负载均衡配置一般都需要同时配置反向代理,通过反向代理跳转到负载均衡。而Nginx目前支持自带3种负载均衡策略,

还有2种常用的第三方策略。

3、HTTP服务器:Nginx本身也是一个静态资源的服务器,当只有静态资源的时候,就可以使用Nginx来做服务器,同时现在也很流行动静分离,就可以通过Nginx来实现

4、正向代理:意思是一个位于客户端和原始服务器(origin server)之间的服务器,为了从原始服务器取得内容,客户端向代理发送一个请求并指定目标(原始服务器),

然后代理向原始服务器转交请求并将获得的内容返回给客户端。

为什么要使用反向代理?

反向代理的主要作用是分发请求。

假定一个接口请求返回数据100k,10个并发请求就是1M,那么千兆网卡,可以支撑并发10000个请求

,假设我们收到请求马上就返回,那么最高并发数就是我们上面计算的结果,但是,问题在于,

应用服务器做不到马上返回,因为它有很多业务逻辑需要执行处理,

比如给用户发推送发短信发邮件,本地磁盘写日志,请求数据库增删改查,调用微信的登录接口等等等等。

木桶理论取最短板,假如拖后腿的这个,最佳状态也只能优化到支持1000个并发,

那就尴尬了,本来能支持10000个请求的系统,只能用到1/10性能。

单个公网ip算一个节点的话,这个节点本来的潜力是响应10000个并发请求,实际在应用层面只能到1000并发,

潜力还未发掘。这个时候,就是反向代理起到用武之地的时候了。

首先一个反向代理的服务器抛开所有业务层的东西,只单纯的接下请求再返回,那么可以支持到10000并发了。

接下来应用层面谁来处理?找来10个小弟,转发给他们,每人1000正好。

这样这个节点系统就用到了10/11的性能了。

几种负载均衡策略:

1、RR(默认):

每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。

2、权重:

指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况。

3、ip_hash

前面2种方式,在下一个请求来的时候请求可能分发到另外一个服务器,当我们的程序不是无状态的时候(采用了session保存数据),

这时候就有一个很大的很问题了,比如把登录信息保存到了session中,那么跳转到另外一台服务器的时候就需要重新登录了,

所以很多时候我们需要一个客户只访问一个服务器,那么就需要用iphash了,

iphash的每个请求按访问ip的hash结果分配,这样每个访客固定访问一个后端服务器,可以解决session的问题。

4、fair(第三方)

按后端服务器的响应时间来分配请求,响应时间短的优先分配。

下载地址:https://github.com/gnosek/nginx-upstream-fair?spm=5176.100239.blogcont73621.10.7QrfAw

5、url_hash(第三方)

按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器,后端服务器为缓存时比较有效。

7.参考文献

https://www.zhihu.com/question/19761434

http://www.linuxidc.com/Linux/2017-04/142962.htm

问题:

ip_hash 的弊端是什么?

一句话,造成负载不均。

你用的那个工具是什么呀?看起来比xshell好点?

mobaxterm.

除了nginx还有别的做负载均衡的方法吗?

tengine、dubbo

能不能说一下反向代理和正向代理区别?

用途上来讲:

正向代理的典型用途是为在防火墙内的局域网客户端提供访问Internet的途径。正向代理还可以使用缓冲特性减少网络使用率。反向代理的典型用途是将 防火墙后面的服务器提供给Internet用户访问。反向代理还可以为后端的多台服务器提供负载平衡,或为后端较慢的服务器提供缓冲服务。

另外,反向代理还可以启用高级URL策略和管理技术,从而使处于不同web服务器系统的web页面同时存在于同一个URL空间下。

从安全性来讲:

正向代理允许客户端通过它访问任意网站并且隐藏客户端自身,因此你必须采取安全措施以确保仅为经过授权的客户端提供服务。

反向代理对外都是透明的,访问者并不知道自己访问的是一个代理。



作者:Pwr
链接:https://www.jianshu.com/p/ab44b933a68f
来源:简书
简书著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。

猜你喜欢

转载自blog.csdn.net/hzxOnlineOk/article/details/89315793
今日推荐