題記
需要使用nginx的反向代理功能,測試環境為centos+NGINX 1.8.0.
<code>跳过一些繁琐的问题,直接记录核心 </code>
步驟
<code>(1)centos 安装在VM中,因此需要注意网络连接问题 (2)安装nginx使用的是具有网络的yum功能 (3)配置centos防火墙,需要开启80 端口 (4)nginx 反向代理配置 (5)性能优化设置(后续工作...) </code>
實現
一.yum安裝
<code>rpm -ivh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm </code>實現 先加入nginx來源,測試使用最新的nginx 1.8.0
<code>yum install nginx service nginx start </code>執行指令:
<code>rpm -ql nginx 此命令可以查看nginx的配置信息 </code>如果不出意外,在瀏覽器輸入 127.0.0.1:80,即可看到nginx的歡迎介面。 二.查看nginx的配置
<code>yum install iptables-services systemctl mask firewalld.service systemctl enable iptables.service systemctl enable ip6tables.service </code>三. 關閉firewall並配置iptables
使用iptables和ip6tables的靜態防火牆規則centos默認使用firewall配置端口和網絡,但是現在網上資料多是使用iptables,鑑於資料充分的原因,改用iptalbes。
如果你想使用自己的 iptables 和 ip6tables 靜態防火牆規則, 那麼請安裝 iptables-services 並且禁用 firewalld ,啟用 iptables 和ip6tables:
<code>(1)编辑 /etc/sysconfig/iptables (2)清空规则 (3)添加需要的规则 </code>啟用iptables後,就需要進行端口和訪問規則的設定了。
#允許存取161(SNMP)連接埠:<code>本次只是使用反向代理功能,因此nginx的负载均衡功能就不涉及。 </code>範例:
-A INPUT -p tcp –dport 20 -j ACCEPT
# 允許已建立的或相關連的通行
-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
#允許本地回環介面
-A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
#允許本機對外存取
-A OUTPUT -j ACCEPT
# 允許存取SSH端口,如果連接埠修改了可以更改對應連接埠號碼
-A INPUT -p tcp –dport 22 -j ACCEPT
#允許存取80(HTTP)連接埠
-A INPUT -p tcp –dport 80 -j ACCEPT
#允許存取FTP連接埠:21、20
-A INPUT -p tcp –dport 21 -j ACCEPT
-A INPUT -p udp –dport 161 -j ACCEPT 基於以上配置,在區域網路內可以相互存取網站。 四. 設定nginx的反向代理功能
<code>location / { proxy_pass 需要代理的IP; #Proxy Settings proxy_redirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for proxy_max_temp_file_size 0; proxy_connect_timeout 90; proxy_send_timeout 90; proxy_read_timeout 90; proxy_buffer_size 4k; proxy_buffers 4 32k; proxy_busy_buffers_size 64k; proxy_temp_file_write_size 64k; # 做反向代理时候,出现ip地址直接跳转,没有是使用代理IP ,是因为需要使用sub_filter. sub_filter 需要代理的IP nginx的本机服务器; sub_filter_once off; } </code>
反向代理功能使用的是proxy_pass和sub_filter模組
rrreee總結:nginx反向代理概念相對簡單,而且配置也方便,接下來要進行配置一下壓力測試,看看實際的效果。
[1]http://www.centoscn.com/CentOS/Intermediate/2015/0313/4879.html 使用iptables[2]http://www.centoscn.com/CentOS/2013/0413/ 293.html 設定iptables連接埠和規則[3]http://www.nginx.cn/927.html 反向代理[4]http://zhaochen.blog.51cto.com/2029597/379233/ [5]https://github.com/yaoweibin/ngx_http_substitutions_filter_module版權聲明:本文未經博主博主允許不得轉載。
以上就介紹了CentOS 7 安裝Nginx做反向代理,包括了方面的內容,希望對PHP教程有興趣的朋友有所幫助。 🎜 🎜 🎜

在PHP中,trait適用於需要方法復用但不適合使用繼承的情況。 1)trait允許在類中復用方法,避免多重繼承複雜性。 2)使用trait時需注意方法衝突,可通過insteadof和as關鍵字解決。 3)應避免過度使用trait,保持其單一職責,以優化性能和提高代碼可維護性。

依賴注入容器(DIC)是一種管理和提供對象依賴關係的工具,用於PHP項目中。 DIC的主要好處包括:1.解耦,使組件獨立,代碼易維護和測試;2.靈活性,易替換或修改依賴關係;3.可測試性,方便注入mock對象進行單元測試。

SplFixedArray在PHP中是一種固定大小的數組,適用於需要高性能和低內存使用量的場景。 1)它在創建時需指定大小,避免動態調整帶來的開銷。 2)基於C語言數組,直接操作內存,訪問速度快。 3)適合大規模數據處理和內存敏感環境,但需謹慎使用,因其大小固定。

PHP通過$\_FILES變量處理文件上傳,確保安全性的方法包括:1.檢查上傳錯誤,2.驗證文件類型和大小,3.防止文件覆蓋,4.移動文件到永久存儲位置。

JavaScript中處理空值可以使用NullCoalescingOperator(??)和NullCoalescingAssignmentOperator(??=)。 1.??返回第一個非null或非undefined的操作數。 2.??=將變量賦值為右操作數的值,但前提是該變量為null或undefined。這些操作符簡化了代碼邏輯,提高了可讀性和性能。

CSP重要因為它能防範XSS攻擊和限制資源加載,提升網站安全性。 1.CSP是HTTP響應頭的一部分,通過嚴格策略限制惡意行為。 2.基本用法是只允許從同源加載資源。 3.高級用法可設置更細粒度的策略,如允許特定域名加載腳本和样式。 4.使用Content-Security-Policy-Report-Only頭部可調試和優化CSP策略。

HTTP請求方法包括GET、POST、PUT和DELETE,分別用於獲取、提交、更新和刪除資源。 1.GET方法用於獲取資源,適用於讀取操作。 2.POST方法用於提交數據,常用於創建新資源。 3.PUT方法用於更新資源,適用於完整更新。 4.DELETE方法用於刪除資源,適用於刪除操作。

HTTPS是一種在HTTP基礎上增加安全層的協議,主要通過加密數據保護用戶隱私和數據安全。其工作原理包括TLS握手、證書驗證和加密通信。實現HTTPS時需注意證書管理、性能影響和混合內容問題。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Atom編輯器mac版下載
最受歡迎的的開源編輯器

SublimeText3 英文版
推薦:為Win版本,支援程式碼提示!

記事本++7.3.1
好用且免費的程式碼編輯器