Nginx TCP 代理模式下实现按 IP 分流后端服务器

陌雪小哥_6677

陌雪小哥_6677

2026-08-09

568人浏览

原创

nginx tcp代理支持基于客户端ip的四层精准分流,需1.9.13+版本并启用stream及stream_realip_module;通过map指令实现cidr、单ip等灵活映射,配合include可热更新,结合日志可追溯路由路径。

nginx tcp 代理模式下实现按 ip 分流后端服务器

Nginx 的 TCP 代理(stream 模块)本身不解析应用层协议,但支持基于四层信息(如客户端 IP、端口、连接特征)做精准分流。按 IP 分流是常见且实用的场景,比如按地域、租户或安全策略将不同来源的 TCP 连接路由到对应后端。

必须启用 stream 模块并确认版本支持

Nginx 需为 1.9.13+ 版本,且编译时包含 --with-stream 和 --with-stream_realip_module(用于可信代理下获取真实 IP)。运行以下命令验证:

nginx -V 2>&1 | grep -o with-stream
nginx -V 2>&1 | grep -o with-stream_realip_module

若缺失,需重新编译安装;部分发行版(如 Ubuntu 22.04+)的 nginx-full 包已默认包含。

使用 map 指令实现 IP 到后端的映射

map 是最灵活、可读性强的方式,支持 CIDR 网段、单 IP、通配符匹配,并能设默认后端。配置示例如下:

Nginx Config Linter
Nginx Config Linter

对 Nginx 配置文件进行语法检查、验证和安全、性能审计。

下载
stream {
    # 定义 IP 映射关系
    map $remote_addr $upstream_backend {
        default                        mysql-default;
        192.168.1.10                   mysql-shard1;
        192.168.1.11                   mysql-shard1;
        10.0.5.0/24                    mysql-shard2;
        2001:db8::/32                  mysql-shard3;
    }

    upstream mysql-shard1 {
        server 10.10.1.100:3306 max_fails=3 fail_timeout=30s;
        server 10.10.1.101:3306 backup;
    }
    upstream mysql-shard2 {
        server 10.10.2.200:3306;
    }
    upstream mysql-shard3 {
        server 10.10.3.150:3306;
    }
    upstream mysql-default {
        server 10.10.0.50:3306;
    }

    server {
        listen 3306;
        proxy_pass $upstream_backend;
        proxy_timeout 1h;
        proxy_responses 1;  # 可选:限制响应数,防连接滥用
    }
}
  • $remote_addr 默认取直接客户端 IP;若 Nginx 前有 L4 负载均衡(如 AWS NLB),需配合 set_real_ip_from + real_ip_header 提前还原真实 IP。
  • map 块必须在 stream { } 最外层定义,不能嵌套在 server 内。
  • 匹配顺序从上到下,首个命中即生效;default 行确保未匹配 IP 有兜底路由。

支持动态更新与热重载

IP 规则变更无需重启 Nginx:

  • 将 map 配置单独存为 /etc/nginx/stream_maps/ip_route.map,用 include 引入;
  • 修改该文件后执行 nginx -s reload,Nginx 会原子加载新映射表;
  • 配合脚本或配置中心(如 Consul Template),可实现 IP 白名单/黑名单自动同步。

日志记录与故障排查

开启连接级日志便于审计和定位问题:

log_format stream_log '$remote_addr [$time_local] $protocol $status $bytes_sent $bytes_received $upstream_addr';
access_log /var/log/nginx/tcp-access.log stream_log;
error_log /var/log/nginx/tcp-error.log warn;

日志中 $upstream_addr 会显示实际转发的目标地址,配合 $upstream_backend 变量,可清晰追溯每个连接的路由路径。

不复杂但容易忽略细节。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

nginx

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2203

5

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5830

13

后端的主要工作内容介绍
后端的主要工作内容介绍

后端是应用程序的服务端部分,负责核心任务,如数据库交互、业务逻辑处理和响应客户端请求。想了解更多后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5146

10

服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

417

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

860

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2552

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

856

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

769

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

394

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习