您好,登錄后才能下訂單哦!
本篇內(nèi)容主要講解“Nginx中g(shù)eo模塊與利用其配置負(fù)載均衡的方法”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實(shí)用性強(qiáng)。下面就讓小編來帶大家學(xué)習(xí)“Nginx中g(shù)eo模塊與利用其配置負(fù)載均衡的方法”吧!
geo指令使用ngx_http_geo_module模塊提供的。默認(rèn)情況下,nginx有加載這個(gè)模塊,除非人為的 --without-http_geo_module。
ngx_http_geo_module模塊可以用來創(chuàng)建變量,其值依賴于客戶端ip地址。
geo指令
語法: geo [$address] $variable { ... }
默認(rèn)值: —
配置段: http
定義從指定的變量獲取客戶端的ip地址。默認(rèn)情況下,nginx從$remote_addr變量取得客戶端ip地址,但也可以從其他變量獲得。如
geo $remote_addr $geo { default 0; 127.0.0.1 1; } geo $arg_ttlsa_com $geo { default 0; 127.0.0.1 1; }
如果該變量的值不能代表一個(gè)合法的ip地址,那么nginx將使用地址“255.255.255.255”。
nginx通過cidr或者地址段來描述地址,支持下面幾個(gè)參數(shù):
delete:刪除指定的網(wǎng)絡(luò)
default:如果客戶端地址不能匹配任意一個(gè)定義的地址,nginx將使用此值。 如果使用cidr,可以用“0.0.0.0/0”代替default。
include: 包含一個(gè)定義地址和值的文件,可以包含多個(gè)。
proxy:定義可信地址。 如果請(qǐng)求來自可信地址,nginx將使用其“x-forwarded-for”頭來獲得地址。 相對(duì)于普通地址,可信地址是順序檢測(cè)的。
proxy_recursive:開啟遞歸查找地址。 如果關(guān)閉遞歸查找,在客戶端地址與某個(gè)可信地址匹配時(shí),nginx將使用“x-forwarded-for”中的最后一個(gè)地址來代替原始客戶端地址。如果開啟遞歸查找,在客戶端地址與某個(gè)可信地址匹配時(shí),nginx將使用“x-forwarded-for”中最后一個(gè)與所有可信地址都不匹配的地址來代替原始客戶端地址。
ranges:使用以地址段的形式定義地址,這個(gè)參數(shù)必須放在首位。為了加速裝載地址庫,地址應(yīng)按升序定義。
geo $country { default zz; include conf/geo.conf; delete 127.0.0.0/16; proxy 192.168.100.0/24; proxy 2001:0db8::/32; 127.0.0.0/24 us; 127.0.0.1/32 ru; 10.1.0.0/16 ru; 192.168.1.0/24 uk; }
vim conf/geo.conf
10.2.0.0/16 ru; 192.168.2.0/24 ru;
地址段例子:
geo $country { ranges; default zz; 127.0.0.0-127.0.0.0 us; 127.0.0.1-127.0.0.1 ru; 127.0.0.1-127.0.0.255 us; 10.1.0.0-10.1.255.255 ru; 192.168.1.0-192.168.1.255 uk; }
geo指令主要是根據(jù)ip來對(duì)變量進(jìn)行賦值的。因此geo塊下只能定義ip或網(wǎng)絡(luò)段,否則會(huì)報(bào)錯(cuò)。
geo模塊實(shí)現(xiàn)全局負(fù)載均衡
server1 : 192.168.6.101
server2 : 192.168.6.102
server3 : 192.168.6.121
測(cè)試機(jī)1 ip:192.168.6.2
測(cè)試機(jī)2 ip:192.168.6.8
測(cè)試機(jī)3 ip:192.168.6.189
1.在每臺(tái)server上都編譯安裝 nginx ,我就不多說了!
server1,與server2 的配置我沒有改動(dòng)~只把他的主頁改一下,這樣有利于測(cè)試!
server1 :
shell $> cd /usr/local/nginx/html shell $> rm index.html shell $> echo "192.168.6.101" > index.html
server2:
shell $> cd /usr/local/nginx/html shell $> rm index.html shell $> echo "192.168.6.102" > index.html
把他們的服務(wù)都起來
shell $> /usr/local/nginx/sbin/nginx
2.修改 server3 的配置`
shell $> cd /usr/local/nginx/conf/ shell $> vim nginx.conf
worker_processes 1; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; geo $geo { default default; 192.168.6.189/32 uk; 192.168.6.8/32 us; #這里的子網(wǎng)碼是 32 是因?yàn)椋沂菃尉W(wǎng)段測(cè)試,如果你有vlan,你可以是24 例如 # 192.168.0.0/24 tw } upstream uk.server { server 192.168.6.101; } upstream us.server { server 192.168.6.102; } upstream default.server { server 192.168.6.121:8080; } sendfile on; keepalive_timeout 65; server { listen 80; server_name 192.168.6.121; index index.html index.htm; root html; location / { proxy_redirect off; proxy_set_header host $host; proxy_set_header x-real-ip $remote_addr; proxy_set_header x-forwarded-for $proxy_add_x_forwarded_for; proxy_pass http://$geo.server$request_uri; } error_page 500 502 503 504 /50x.html; location = /50x.html { root html; } } server { listen 8080; server_name 192.168.6.121; location / { root html; index index.html index.htm; } } }
3.測(cè)試,在測(cè)試機(jī)1 上打開瀏覽器輸入
http://192.168.6.121
顯示
因?yàn)?測(cè)試機(jī)1 ip地址為 192.168.6.2 按照 nginx 配置,他訪問的很明顯是 server3 8080 端口!因?yàn)?server1 server2 的 index.html 我修改了
在 測(cè)試機(jī)2 上打開瀏覽器~輸入
http://192.168.6.121
顯示
在 測(cè)試機(jī)3上打開瀏覽器~輸入
http://192.168.6.121
測(cè)試機(jī)3 ip為 192.168.6.189
顯示:
很明顯,負(fù)載均衡起到了作用~~~
這樣就可以把 三臺(tái)服務(wù)器分別放到不同的idc 機(jī)房。然后在數(shù)據(jù)同步就可以了~這樣做的好處就是省去了在dns 上做手腳,因?yàn)橹悄躣ns 有時(shí)候按照來訪ip解析的時(shí)候會(huì)解析對(duì)方的dns地址,把他匹配到一臺(tái)服務(wù)器,如果對(duì)方是網(wǎng)通用戶,他用的電信dns,會(huì)直接把他匹配到電信的服務(wù)器,nginx,確確實(shí)實(shí)的根據(jù)來訪問ip來匹配服務(wù)器的,這樣只要我們把各地區(qū)的ip段收集起來就可以了
到此,相信大家對(duì)“Nginx中g(shù)eo模塊與利用其配置負(fù)載均衡的方法”有了更深的了解,不妨來實(shí)際操作一番吧!這里是億速云網(wǎng)站,更多相關(guān)內(nèi)容可以進(jìn)入相關(guān)頻道進(jìn)行查詢,關(guān)注我們,繼續(xù)學(xué)習(xí)!
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。