Nginx負載均衡的理解
Nginx是一個輕量級的、高性能的WebServer,他主要可以干下面兩件事:
作為http服務器(和apache的效果一樣)
作為反向代理服務器實現負載均衡
現在Nginx到處都可以見到,經常會看到宕機后的網頁會顯示nginx的字樣,這也說明Nginx由于高性能、使用配置簡、開源單這些特點被越來越多的用戶所接受,所使用。
其中第一種作為http服務器,結合php-fpm進程,對發來的請求進行處理,nginx本身并不會解析php,他只是作為一個服務器,接受客戶端發來 的請求,如果是php請求,則交給php進程處理,并將php處理完成之后的結果發送給客戶端。這個很簡單,安裝好nginx+php-fpm之后配置好 各自的配置文件,啟動就可以實現。運行原理可以看下面這段解釋:
Nginx不支持對外部程序的直接調用或者解析,所有的外部程序(包括PHP)必須通過FastCGI接口來調用。FastCGI接口在Linux下是 socket(這個socket可以是文件socket,也可以是ip socket)。為了調用CGI程序,還需要一個FastCGI的wrapper(wrapper可以理解為用于啟動另一個程序的程序),這個 wrapper綁定在某個固定socket上,如端口或者文件socket。當Nginx將CGI請求發送給這個socket的時候,通過FastCGI 接口,wrapper接收到請求,然后派生出一個新的線程,這個線程調用解釋器或者外部程序處理腳本并讀取返回數據;接著,wrapper再將返回的數據 通過FastCGI接口,沿著固定的socket傳遞給Nginx;最后,Nginx將返回的數據發送給客戶端。這就是Nginx+FastCGI的整個 運作過程,如圖下圖所示。
反向代理是和正向代理(或者叫代理) 相反的,代理大家定聽過吧,為了更方便的訪問B資源,通過A資源間接的訪問B資源,特點就是用戶知道自己最終要訪問的網站是什么,但是反向代理用戶是不知 道代理服務器后邊做了什么處理的,反向代理中服務真正的處理服務器放在內網,對外網而言只可以訪問反向代理服務器,這也大大提高了安全性。
負載均衡
先來簡單了解一下什么是負載均衡,單從字面上的意思來理解就可以解釋N臺服務器平均分擔負載,不會因為某臺服務器負載高宕機而某臺服務器閑置的情況。那么負載均衡的前提就是要有多臺服務器才能實現,也就是兩臺以上即可。
測試環境
由于沒有服務器,所以本次測試直接host指定域名,然后在VMware里安裝了三臺CentOS。
測試域名? :a.com
A服務器IP :192.168.5.149 (主)
B服務器IP :192.168.5.27
C服務器IP :192.168.5.126
部署思路
A服務器做為主服務器,域名直接解析到A服務器(192.168.5.149)上,由A服務器負載均衡到B服務器(192.168.5.27)與C服務器(192.168.5.126)上。
域名解析
由于不是真實環境,域名就隨便使用一個a.com用作測試,所以a.com的解析只能在hosts文件設置。
打開:C:WindowsSystem32driversetchosts
在末尾添加
192.168.5.149??? a.com
保存退出,然后啟動命令模式ping下看看是否已設置成功
?
從截圖上看已成功將a.com解析到192.168.5.149IP
A服務器nginx.conf設置
打開nginx.conf,文件位置在nginx安裝目錄的conf目錄下。
在http段加入以下代碼
upstream a.com {
????? server? 192.168.5.126:80;
????? server? 192.168.5.27:80;
}
?
server{
??? listen 80;
??? server_name a.com;
??? location / {
??????? proxy_pass???????? http://a.com;
??????? proxy_set_header?? Host???????????? $host;
??????? proxy_set_header?? X-Real-IP??????? $remote_addr;
??????? proxy_set_header?? X-Forwarded-For? $proxy_add_x_forwarded_for;
??? }
}
保存重啟nginx
B、C服務器nginx.conf設置
打開nginx.confi,在http段加入以下代碼
server{
??? listen 80;
??? server_name a.com;
??? index index.html;
??? root /data0/htdocs/www;
}
保存重啟nginx
測試
當訪問a.com的時候,為了區分是轉向哪臺服務器處理我分別在B、C服務器下寫一個不同內容的index.html文件,以作區分。
打開瀏覽器訪問a.com結果,刷新會發現所有的請求均分別被主服務器(192.168.5.149)分配到B服務器(192.168.5.27)與C服務器(192.168.5.126)上,實現了負載均衡效果。
B服務器處理頁面
?
C服務器處理頁面
?
假如其中一臺服務器宕機會怎樣?
當某臺服務器宕機了,是否會影響訪問呢?
我們先來看看實例,根據以上例子,假設C服務器192.168.5.126這臺機子宕機了(由于無法模擬宕機,所以我就把C服務器關機)然后再來訪問看看。
訪問結果:
?
我們發現,雖然C服務器(192.168.5.126)宕機了,但不影響網站訪問。這樣,就不會擔心在負載均衡模式下因為某臺機子宕機而拖累整個站點了。
如果b.com也要設置負載均衡怎么辦?
很簡單,跟a.com設置一樣。如下:
假設b.com的主服務器IP是192.168.5.149,負載均衡到192.168.5.150和192.168.5.151機器上
現將域名b.com解析到192.168.5.149IP上。
在主服務器(192.168.5.149)的nginx.conf加入以下代碼:
upstream b.com {
????? server? 192.168.5.150:80;
????? server? 192.168.5.151:80;
}
?
server{
??? listen 80;
??? server_name b.com;
??? location / {
??????? proxy_pass???????? http://b.com;
??????? proxy_set_header?? Host???????????? $host;
??????? proxy_set_header?? X-Real-IP??????? $remote_addr;
??????? proxy_set_header?? X-Forwarded-For? $proxy_add_x_forwarded_for;
??? }
}
保存重啟nginx
在192.168.5.150與192.168.5.151機器上設置nginx,打開nginx.conf在末尾添加以下代碼:
server{
??? listen 80;
??? server_name b.com;
??? index index.html;
??? root /data0/htdocs/www;
}
保存重啟nginx
完成以后步驟后即可實現b.com的負載均衡配置。
主服務器不能提供服務嗎?
以上例子中,我們都是應用到了主服務器負載均衡到其它服務器上,那么主服務器本身能不能也加在服務器列表中,這樣就不會白白浪費拿一臺服務器純當做轉發功能,而是也參與到提供服務中來。
如以上案例三臺服務器:
A服務器IP :192.168.5.149 (主)
B服務器IP :192.168.5.27
C服務器IP :192.168.5.126
我們把域名解析到A服務器,然后由A服務器轉發到B服務器與C服務器,那么A服務器只做一個轉發功能,現在我們讓A服務器也提供站點服務。
我們先來分析一下,如果添加主服務器到upstream中,那么可能會有以下兩種情況發生:
1、主服務器轉發到了其它IP上,其它IP服務器正常處理;
2、主服務器轉發到了自己IP上,然后又進到主服務器分配IP那里,假如一直分配到本機,則會造成一個死循環。
怎么解決這個問題呢?因為80端口已經用來監聽負載均衡的處理,那么本服務器上就不能再使用80端口來處理a.com的訪問請求,得用一個新的。于是我們把主服務器的nginx.conf加入以下一段代碼:
server{
??? listen 8080;
??? server_name a.com;
??? index index.html;
??? root /data0/htdocs/www;
}
?
重啟nginx,在瀏覽器輸入a.com:8080試試看能不能訪問。結果可以正常訪問
?
既然能正常訪問,那么我們就可以把主服務器添加到upstream中,但是端口要改一下,如下代碼:
upstream a.com {
????? server? 192.168.5.126:80;
????? server? 192.168.5.27:80;
????? server? 127.0.0.1:8080;
}
由于這里可以添加主服務器IP192.168.5.149或者127.0.0.1均可以,都表示訪問自己。
重啟Nginx,然后再來訪問a.com看看會不會分配到主服務器上。
?
?
主服務器也能正常加入服務了。
最后
一、負載均衡不是nginx獨有,著名鼎鼎的apache也有,但性能可能不如nginx。
二、多臺服務器提供服務,但域名只解析到主服務器,而真正的服務器IP不會被ping下即可獲得,增加一定安全性。
?
三、upstream里的IP不一定是內網,外網IP也可以。不過經典的案例是,局域網中某臺IP暴露在外網下,域名直接解析到此IP。然后又這臺主服務器轉發到內網服務器IP中。
四、某臺服務器宕機、不會影響網站正常運行,Nginx不會把請求轉發到已宕機的IP上