ip_hash负责路由稳定,确保同一客户端ip始终转发至同一后端;upstream keepalive负责连接复用,减少tcp/tls握手开销;二者作用层面不同但可共存,配合proxy_http_version 1.1和connection ''使用可显著降低延迟、提升吞吐。

ip_hash 本身不负责连接复用,它只决定请求该发给哪台后端服务器;而 keepalive(指 upstream 的连接池复用)是独立优化 TCP 连接开销的机制。两者可以共存,但作用层面不同——ip_hash 管“路由稳定”,keepalive 管“连接省事”。结合得当,能明显减少建连延迟、提升吞吐,尤其对短连接高频调用场景效果更明显。
ip_hash 和 upstream keepalive 是两个独立配置项
它们分别控制不同环节:
- ip_hash:在 upstream 块中启用,影响请求分发逻辑,确保同一客户端 IP 始终落到同一台后端
-
upstream keepalive:也在 upstream 块中配置(如
keepalive 32;),用于复用 Nginx 与后端服务器之间的空闲长连接,避免每次 proxy_pass 都三次握手 + TLS 握手
二者无冲突,可同时存在。Nginx 官方文档明确支持这种组合用法。
正确配置示例(含关键细节)
以下是一个生产可用的组合配置片段:
upstream backend {
ip_hash; # 启用会话保持
keepalive 64; # 每个 worker 进程最多缓存 64 个空闲连接到后端
server 10.0.1.10:8080;
server 10.0.1.11:8080;
server 10.0.1.12:8080;
}
<p>server {
location / {
proxy_pass <a href="https://www.php.cn/link/65b5b8d1f89bf53a5713bc3afdd83e9e">https://www.php.cn/link/65b5b8d1f89bf53a5713bc3afdd83e9e</a>;
proxy_http_version 1.1; # 必须设为 1.1 才能复用连接
proxy_set_header Connection ''; # 清除 Connection 头,防止后端关闭连接
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
}
}</p>
注意:keepalive 数值不是越大越好,建议按后端单机连接承受力设置(常见 32–128),并配合 proxy_http_version 1.1 和 Connection '' 使用,否则 keepalive 不生效。
为什么这样组合能提升会话性能
单独用 ip_hash 只解决“请求不乱跳”,但每次请求仍可能新建 TCP 连接;加上 keepalive 后:
- 同一客户端的连续请求,既固定打到同一台后端(ip_hash 保证),又大概率复用已有连接(keepalive 缓存)
- 省去 SYN/SYN-ACK/ACK 握手 + TLS 握手(若 HTTPS),单次请求延迟可降低 50ms 以上(局域网内)
- 后端服务器连接数更平稳,避免 TIME_WAIT 泛滥或文件描述符耗尽
特别适合前后端分离架构中,前端频繁轮询 /api/status 或调用 Session 相关接口的场景。
需要避开的典型误区
实际部署中容易踩坑的地方:
- 漏配 proxy_http_version 1.1:HTTP/1.0 默认关闭长连接,keepalive 形同虚设
-
没清 Connection 头:后端(如 Tomcat、Spring Boot)收到
Connection: close会主动断连 - upstream 里混用 weight:ip_hash 和 weight 冲突,Nginx 启动直接报错
-
忽略后端 Keep-Alive 设置:后端也要开启长连接支持(如 Tomcat 的
keepAliveTimeout、maxKeepAliveRequests)











