佳木斯湛栽影视文化发展公司

主頁 > 知識庫 > 通過Nginx解決網(wǎng)絡(luò)隔離實踐記錄詳解

通過Nginx解決網(wǎng)絡(luò)隔離實踐記錄詳解

熱門標簽:美圖手機 百度競價點擊價格的計算公式 硅谷的囚徒呼叫中心 使用U盤裝系統(tǒng) 檢查注冊表項 網(wǎng)站建設(shè) 智能手機 阿里云

需求

最近需要遷移Node線上服務(wù),于是新申請了兩臺線上服務(wù)器;

部署服務(wù)器后,需要驗證服務(wù)是否正常,辦公環(huán)境與線上環(huán)境網(wǎng)絡(luò)是隔離的,無法直接訪問;但是,線上服務(wù)器可通過部署服務(wù)器訪問,而辦公網(wǎng)絡(luò)是可以訪問部署機的;

所以,可通過在部署機上配置代理的方式,辦公環(huán)境請求部署機,然后把請求代理到線上服務(wù)的方式驗證服務(wù)是否正常。

整個網(wǎng)絡(luò)結(jié)構(gòu)如下圖所示:

Nginx安裝

下載

下載頁面: http://nginx.org/en/download.html選擇版本鼠標右鍵拷貝鏈接地址

# 下載
[work@40-10-14 opt]$ wget http://nginx.org/download/nginx-1.18.0.tar.gz
# 解壓文件
[work@40-10-14 opt]$ tar -xvf nginx-1.18.0.tar.gz

安裝

# 1. 默認安裝:root權(quán)限進入解壓后的目錄,執(zhí)行如下命令安裝
[root@40-10-14 nginx-1.18.0]# ./configure && make && make install

# 2.指定目錄:安裝到指定的/opt/nginx目錄
[work@40-10-14 opt]$ mkdir /opt/nginx
[work@40-10-14 nginx-1.18.0]$ ./configure --prefix=/opt/nginx && make && mae install

默認安裝,非root權(quán)限會報如下錯誤

mkdir: cannot create directory `/usr/local/nginx': Permission denied
make[1]: *** [install] Error 1
make[1]: Leaving directory `/opt/nginx-1.18.0'
make: *** [install] Error 2

默認安裝后,查看nginx的安裝目錄,可以看到安裝在/usr/local/nginx目錄下

[root@40-10-14 opt]# whereis nginx
nginx: /usr/local/nginx

1.建議使用指定目錄方式安裝。如果切換為root權(quán)限去安裝,后續(xù)修改config文件也需要root權(quán)限
2.或者root安裝后,修改權(quán)限為普通用戶可操作也行

添加軟鏈

添加軟鏈,使得nginx命令全局能訪問,每次運行就不用切換到安裝目錄中了

# 添加軟鏈
[root@40-10-14 sbin]# ln -s /opt/nginx/sbin/nginx /usr/local/bin/
# 查看版本
[root@40-10-14 sbin]# nginx -v
nginx version: nginx/1.18.0

常用命令

  • 啟動:nginx
  • 停止:nginx -s stop
  • 重啟:nginx -s reload
  • 幫助命令: nginx -h

強制停止:

# 查看linux進程id
[root@40-10-14 ~]# ps -ef | grep nginx
nobody  45198   1 0 16:12 ?    00:00:00 nginx: worker process
root   51261 50692 0 17:00 pts/0  00:00:00 grep nginx
# 關(guān)閉進程
[root@40-10-14 ~]# kill 45198
# 之前的進程已被關(guān)閉
[root@40-10-14 ~]# ps -ef | grep nginx
root   51277 50692 0 17:00 pts/0  00:00:00 grep nginx

配置代理

配置兩臺機器的請求轉(zhuǎn)發(fā),編輯nginx安裝目錄下的nginx/conf/nginx.conf文件即可

#user nobody;
worker_processes 1;

#error_log logs/error.log;
#error_log logs/error.log notice;
#error_log logs/error.log info;

#pid    logs/nginx.pid;


events {
  worker_connections 1024;
}


http {
  include    mime.types;
  default_type application/octet-stream;

  #log_format main '$remote_addr - $remote_user [$time_local] "$request" '
  #         '$status $body_bytes_sent "$http_referer" '
  #         '"$http_user_agent" "$http_x_forwarded_for"';

  #access_log logs/access.log main;

  sendfile    on;
  #tcp_nopush   on;

  #keepalive_timeout 0;
  keepalive_timeout 65;

  #gzip on;

  # 請求需要轉(zhuǎn)發(fā)到如下兩臺機器上,流量平分;指定IP和端口
  upstream zpserver  {
       server  xx.xx.xx.22:10001;
       server  xx.xx.xx.23:10001;
  }

  server {
    # nginx服務(wù)端口為80
    listen    80;
    server_name localhost;

    #charset koi8-r;

    #access_log logs/host.access.log main;

    # /user根路徑的請求才轉(zhuǎn)發(fā)
    location /user {
      root  html;
      index index.html index.htm;
      proxy_pass    http://zpserver;
    }

    #error_page 404       /404.html;

    # redirect server error pages to the static page /50x.html
    #
    error_page  500 502 503 504 /50x.html;
    location = /50x.html {
      root  html;
    }

    # proxy the PHP scripts to Apache listening on 127.0.0.1:80
    #
    #location ~ \.php$ {
    #  proxy_pass  http://127.0.0.1;
    #}

    # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
    #
    #location ~ \.php$ {
    #  root      html;
    #  fastcgi_pass  127.0.0.1:9000;
    #  fastcgi_index index.php;
    #  fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
    #  include    fastcgi_params;
    #}

    # deny access to .htaccess files, if Apache's document root
    # concurs with nginx's one
    #
    #location ~ /\.ht {
    #  deny all;
    #}
  }


  # another virtual host using mix of IP-, name-, and port-based configuration
  #
  #server {
  #  listen    8000;
  #  listen    somename:8080;
  #  server_name somename alias another.alias;

  #  location / {
  #    root  html;
  #    index index.html index.htm;
  #  }
  #}


  # HTTPS server
  #
  #server {
  #  listen    443 ssl;
  #  server_name localhost;

  #  ssl_certificate   cert.pem;
  #  ssl_certificate_key cert.key;

  #  ssl_session_cache  shared:SSL:1m;
  #  ssl_session_timeout 5m;

  #  ssl_ciphers HIGH:!aNULL:!MD5;
  #  ssl_prefer_server_ciphers on;

  #  location / {
  #    root  html;
  #    index index.html index.htm;
  #  }
  #}

}

注意:修改完nginx的配置文件后,需要運行nginx -s reload才能生效

驗證

由于線上服務(wù)很多都是需要登錄的,所以訪問時需要使用域名訪問,而不能使用IP訪問,因為cookie都是跟域名綁定的

解決這個問題很簡單,配置本機host即可

# IP為Nginx服務(wù)器IP
xx.xx.xx.14 xxx.daojia.com

通過上述配置,在本機瀏覽器上請求xxx.daojia.com即可間接通過部署機上的Nginx訪問到線上服務(wù),以此在內(nèi)網(wǎng)測試服務(wù)是否正確;待服務(wù)無異常后,把線上流量切過來即可。

到此這篇關(guān)于通過Nginx解決網(wǎng)絡(luò)隔離實踐記錄詳解的文章就介紹到這了,更多相關(guān)Nginx 網(wǎng)絡(luò)隔離內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

標簽:煙臺 賀州 懷化 通遼 山南 湖北 黃山 湘潭

巨人網(wǎng)絡(luò)通訊聲明:本文標題《通過Nginx解決網(wǎng)絡(luò)隔離實踐記錄詳解》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266
    富川| 原阳县| 宁武县| 巫山县| 肇东市| 木兰县| 马尔康县| 丰城市| 吉林省| 宜川县| 红河县| 陇西县| 东源县| 浙江省| 库车县| 九龙城区| 灵台县| 临江市| 调兵山市| 德格县| 梓潼县| 丹棱县| 朝阳区| 乌鲁木齐县| 阆中市| 正蓝旗| 荔浦县| 辽阳县| 武邑县| 衡南县| 兴和县| 益阳市| 章丘市| 英德市| 滁州市| 广州市| 昭平县| 霍林郭勒市| 田林县| 屯门区| 黑龙江省|