大家好,我是IT修真院成都分院第8期的JAVA学员邹苏,一枚正直纯洁善良的java程序员。 今天给大家分享一下,修真院官网Java任务2,深度思考中的知识点————nginx服务器有什么作用?什么叫反向代理?为什么要使用反向代理?
1.背景介绍
nginx是什么?
Nginx是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,
其特点是占有内存少,并发能力强,事实上nginx的并发能力确实在同类型的网页服务器中表现较好,
中国大陆使用nginx网站用户有:百度、京东、新浪、网易、腾讯、淘宝等
2.知识剖析
nginx服务器有什么作用?
1、反向代理:反向代理(Reverse Proxy)方式是指以代理服务器来接受internet上的连接请求,
然后将请求转发给内部网络上的服务器,并将从服务器上得到的结果返回给internet上请求连接的客户端,
简单来说就是真实的服务器不能直接被外部网络访问,想要访问必须通过代理。
2、负载均衡:负载均衡也是 Nginx 常用的一个功能,当有2台或以上服务器时,根据规则随机的将请求分发到指定的服务器上处理,
负载均衡配置一般都需要同时配置反向代理,通过反向代理跳转到负载均衡。而Nginx目前支持自带3种负载均衡策略,
还有2种常用的第三方策略。
3、HTTP服务器:Nginx本身也是一个静态资源的服务器,当只有静态资源的时候,就可以使用Nginx来做服务器,同时现在也很流行动静分离,就可以通过Nginx来实现
4、正向代理:意思是一个位于客户端和原始服务器(origin server)之间的服务器,为了从原始服务器取得内容,客户端向代理发送一个请求并指定目标(原始服务器),
然后代理向原始服务器转交请求并将获得的内容返回给客户端。
为什么要使用反向代理?
反向代理的主要作用是分发请求。
假定一个接口请求返回数据100k,10个并发请求就是1M,那么千兆网卡,可以支撑并发10000个请求
,假设我们收到请求马上就返回,那么最高并发数就是我们上面计算的结果,但是,问题在于,
应用服务器做不到马上返回,因为它有很多业务逻辑需要执行处理,
比如给用户发推送发短信发邮件,本地磁盘写日志,请求数据库增删改查,调用微信的登录接口等等等等。
木桶理论取最短板,假如拖后腿的这个,最佳状态也只能优化到支持1000个并发,
那就尴尬了,本来能支持10000个请求的系统,只能用到1/10性能。
单个公网ip算一个节点的话,这个节点本来的潜力是响应10000个并发请求,实际在应用层面只能到1000并发,
潜力还未发掘。这个时候,就是反向代理起到用武之地的时候了。
首先一个反向代理的服务器抛开所有业务层的东西,只单纯的接下请求再返回,那么可以支持到10000并发了。
接下来应用层面谁来处理?找来10个小弟,转发给他们,每人1000正好。
这样这个节点系统就用到了10/11的性能了。
3.常见问题
4.解决方案
5.编码实战
6.扩展思考
几种负载均衡策略:
1、RR(默认):
每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。
2、权重:
指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况。
3、ip_hash
前面2种方式,在下一个请求来的时候请求可能分发到另外一个服务器,当我们的程序不是无状态的时候(采用了session保存数据),
这时候就有一个很大的很问题了,比如把登录信息保存到了session中,那么跳转到另外一台服务器的时候就需要重新登录了,
所以很多时候我们需要一个客户只访问一个服务器,那么就需要用iphash了,
iphash的每个请求按访问ip的hash结果分配,这样每个访客固定访问一个后端服务器,可以解决session的问题。
4、fair(第三方)
按后端服务器的响应时间来分配请求,响应时间短的优先分配。
下载地址:https://github.com/gnosek/nginx-upstream-fair?spm=5176.100239.blogcont73621.10.7QrfAw
5、url_hash(第三方)
按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器,后端服务器为缓存时比较有效。
7.参考文献
https://www.zhihu.com/question/19761434
http://www.linuxidc.com/Linux/2017-04/142962.htm
PPT :PPT
腾讯视频:
问题:
ip_hash 的弊端是什么?
一句话,造成负载不均。
你用的那个工具是什么呀?看起来比xshell好点?
mobaxterm.
除了nginx还有别的做负载均衡的方法吗?
tengine、dubbo
能不能说一下反向代理和正向代理区别?
从用途上来讲:
正向代理的典型用途是为在防火墙内的局域网客户端提供访问Internet的途径。正向代理还可以使用缓冲特性减少网络使用率。反向代理的典型用途是将 防火墙后面的服务器提供给Internet用户访问。反向代理还可以为后端的多台服务器提供负载平衡,或为后端较慢的服务器提供缓冲服务。
另外,反向代理还可以启用高级URL策略和管理技术,从而使处于不同web服务器系统的web页面同时存在于同一个URL空间下。
从安全性来讲:
正向代理允许客户端通过它访问任意网站并且隐藏客户端自身,因此你必须采取安全措施以确保仅为经过授权的客户端提供服务。
反向代理对外都是透明的,访问者并不知道自己访问的是一个代理。
感谢大家观看!
今天的分享就到这里啦,欢迎大家点赞、转发、留言、拍砖~
技能树.IT修真院
“我们相信人人都可以成为一个工程师,现在开始,找个师兄,带你入门,掌控自己学习的节奏,学习的路上不再迷茫”。
这里是技能树.IT修真院,成千上万的师兄在这里找到了自己的学习路线,学习透明化,成长可见化,师兄1对1免费指导。快来与我一起学习吧~
我的邀请码:17701057,或者你可以直接点击此链接:http://www.jnshu.com/login/1/17701057