nginx虚拟主机配置有五种方法:一、复用sites-enabled/default添加多server块;二、conf.d下独立.conf文件(推荐);三、按端口区分(如8080);四、按绑定ip区分;五、https双server块+http强制跳转。

如果您已在统信UOS服务器上成功安装并运行Nginx,但需要托管多个独立域名或子域名站点,则必须配置虚拟主机(Server Blocks)。Nginx通过/etc/nginx/sites-enabled/下的配置文件实现基于域名或IP的请求分发。以下是配置Nginx虚拟主机的多种可行方法:
一、基于sites-enabled/default的多server块配置
该方法复用默认站点配置文件,在其中添加多个独立的server块,每个块监听相同端口但匹配不同server_name,适用于轻量多站部署且无需额外管理文件。
1、备份原始配置文件:sudo cp /etc/nginx/sites-enabled/default /etc/nginx/sites-enabled/default.bak
2、编辑默认配置:sudo nano /etc/nginx/sites-enabled/default
3、在文件末尾新增一个完整server块,例如:
server {
listen 80;
server_name site1.example.com;
root /var/www/site1;
index index.html;
}
4、再新增另一个server块,例如:
server {
listen 80;
server_name site2.example.com;
root /var/www/site2;
index index.html;
}
5、创建对应网站根目录:sudo mkdir -p /var/www/site1 /var/www/site2
6、写入测试页面:echo "Site1
" | sudo tee /var/www/site1/index.html
7、测试配置语法:sudo nginx -t
8、重载服务生效:sudo systemctl reload nginx
二、使用conf.d目录的独立配置文件方式
该方法将每个虚拟主机定义为单独的.conf文件置于/etc/nginx/conf.d/,结构清晰、便于维护与批量启用/禁用,是生产环境推荐做法。
1、创建独立配置文件:sudo nano /etc/nginx/conf.d/site1.conf
2、填入标准server配置,例如:
server {
listen 80;
server_name site1.example.com;
root /var/www/site1;
index index.html;
access_log /var/log/nginx/site1.access.log;
error_log /var/log/nginx/site1.error.log;
}
3、同理创建site2.conf:sudo nano /etc/nginx/conf.d/site2.conf
4、确保/etc/nginx/nginx.conf中已包含该目录加载指令:include /etc/nginx/conf.d/*.conf;
5、创建网站目录并设置权限:sudo mkdir -p /var/www/site1 /var/www/site2 && sudo chown -R $USER:$USER /var/www/site*
6、写入各自首页内容:echo "Site2
" | sudo tee /var/www/site2/index.html
7、验证配置并重载:sudo nginx -t && sudo systemctl reload nginx
三、基于不同端口的虚拟主机配置
当多个站点无法共用80/443端口(如内网调试、无DNS环境或避免域名解析依赖),可通过监听非标准端口实现隔离式虚拟主机,无需域名匹配逻辑。
1、编辑新配置文件:sudo nano /etc/nginx/conf.d/port8080.conf
2、定义监听8080端口的server块:
server {
listen 8080;
server_name _;
root /var/www/port8080;
index index.html;
}
3、创建对应目录及页面:sudo mkdir -p /var/www/port8080 && echo "Port 8080 Site
" | sudo tee /var/www/port8080/index.html
4、若防火墙启用,需放行该端口:sudo ufw allow 8080
5、测试并重载:sudo nginx -t && sudo systemctl reload nginx
四、基于IP地址的虚拟主机配置
适用于服务器绑定多个公网IP地址的场景,每个server块绑定唯一listen IP,实现物理级隔离,常用于多租户或安全策略强隔离环境。
1、确认系统已配置多个IP:ip addr show | grep "inet " | grep -v "127.0.0.1"
2、创建IP专属配置:sudo nano /etc/nginx/conf.d/ip-site.conf
3、配置绑定特定IP的server块(以192.168.1.100为例):
server {
listen 192.168.1.100:80;
server_name _;
root /var/www/ip-site;
index index.html;
}
4、创建目录与页面:sudo mkdir -p /var/www/ip-site && echo "IP-Bound Site
" | sudo tee /var/www/ip-site/index.html
5、测试配置语法:sudo nginx -t
6、重载服务:sudo systemctl reload nginx
五、启用HTTPS虚拟主机并强制HTTP重定向
该方法为单个虚拟主机同时配置HTTP与HTTPS入口,其中HTTP请求全部301跳转至HTTPS,确保全站加密通信,需提前准备SSL证书。
1、确保证书文件存在且权限正确:sudo ls -l /etc/ssl/certs/nginx.crt /etc/ssl/private/nginx.key
2、编辑对应站点配置文件:sudo nano /etc/nginx/conf.d/https-site.conf
3、写入双server块结构:
server {
listen 80;
server_name secure.example.com;
return 301 https://$server_name$request_uri;
}
server {
listen 443 ssl http2;
server_name secure.example.com;
ssl_certificate /etc/ssl/certs/nginx.crt;
ssl_certificate_key /etc/ssl/private/nginx.key;
root /var/www/secure;
index index.html;
}
4、创建HTTPS站点目录:sudo mkdir -p /var/www/secure && echo "HTTPS Only
" | sudo tee /var/www/secure/index.html
5、开放防火墙443端口:sudo ufw allow 443
6、验证并重载:sudo nginx -t && sudo systemctl reload nginx











