1.http模块
http块是Nginx服务器配置中的重要部分,代理、缓存和日志定义等绝大多数的功能和第三方模块的配置都可以放在这模块中。作用包括:文件引入、MIME-Type定义、日志自定义、是否使用sendfile传输文件、连接超时时间、单连接请求数上限等。
2.server模块
server块,虚拟主机(虚拟服务器)。作用:使得Nginx服务器可以在同一台服务器上只要运行一组Nginx进程,就可以运行多个网站。
3.location模块
location块是server块的一个指令。作用:基于Nginx服务器接收到的请求字符串,虚拟主机名称(ip,域名)、url匹配,对特定请求进行处理。
^ :匹配输入字符串的起始位置
$ :匹配输入字符串的结束位置
* :匹配前面的字符零次或多次。如“ol*”能匹配“o”及“ol”、“oll”
+ :匹配前面的字符一次或多次。如“ol+”能匹配“ol”及“oll”、“olll”,但不能匹配“o”
? :匹配前面的字符零次或一次,例如“do(es)?”能匹配“do”或者“does”,”?”等效于”{0,1}”
. :匹配除“\n”之外的任何单个字符,若要匹配包括“\n”在内的任意字符,请使用诸如“[.\n]”之类的模式
\ :将后面接着的字符标记为一个特殊字符或一个原义字符或一个向后引用。如“\n”匹配一个换行符,而“$”则匹配“$”
\d :匹配纯数字
\s :匹配空的(空格或者制表符)
{n} :重复 n 次
{n,} :重复 n 次或更多次
{n,m} :重复 n 到 m 次
[ ] :定义匹配的字符范围
[c] :匹配单个字符 c
[a-z] :匹配 a-z 小写字母的任意一个
[a-zA-Z0-9] :匹配所有大小写字母或数字
() :表达式的开始和结束位置
| :或运算符
location 大致可以分为三类:
(1)精准匹配:location = / {}
(2)一般匹配:location / {}
(3)正则匹配:location ~ / {}
规则 | 作用 |
= | 进行普通字符精确匹配,也就是完全匹配 |
^~ | 表示普通字符匹配。使用前缀匹配。如果匹配成功,则不再匹配其它 location。 |
~ | 区分大小写的匹配。 |
~* | 不区分大小写的匹配。 |
!~ | 区分大小写的匹配取非。 |
!~* | 不区分大小写的匹配取非。 |
(1)location = / {}
=为精确匹配 / ,主机名后面不能带任何字符串,比如访问 / 和 /data,则 / 匹配,/data 不匹配
再比如 location = /abc,则只匹配/abc ,/abc/或 /abcd不匹配。若 location /abc,则即匹配/abc 、/abcd/ 同时也匹配 /abc/。
(2)location / {}
因为所有的地址都以 / 开头,所以这条规则将匹配到所有请求 比如访问 / 和 /data, 则 / 匹配, /data 也匹配,
但若后面是正则表达式会和最长字符串优先匹配(最长匹配)
(3)location /documents/ {}
匹配任何以 /documents/ 开头的地址,匹配符合以后,还要继续往下搜索其它 location
只有其它 location后面的正则表达式没有匹配到时,才会采用这一条
(4)location /documents/abc {}
匹配任何以 /documents/abc 开头的地址,匹配符合以后,还要继续往下搜索其它 location
只有其它 location后面的正则表达式没有匹配到时,才会采用这一条
(5)location ^~ /images/ {}
匹配任何以 /images/ 开头的地址,匹配符合以后,停止往下搜索正则,采用这一条
(6)location ~* \.(gif|jpg|jpeg)$ {}
匹配所有以 gif、jpg或jpeg 结尾的请求
然而,所有请求 /images/ 下的图片会被 location ^~ /images/ 处理,因为 ^~ 的优先级更高,所以到达不了这一条正则
(7)location /images/abc {}
最长字符匹配到 /images/abc,优先级最低,继续往下搜索其它 location,会发现 ^~ 和 ~ 存在
(8)location ~ /images/abc {}
匹配以/images/abc 开头的,优先级次之,只有去掉 location ^~ /images/ 才会采用这一条
(9)location /images/abc/1.html {}
匹配/images/abc/1.html 文件,如果和正则 ~ /images/abc/1.html 相比,正则优先级更高
如果是匹配某个具体文件: (location = 完整路径) > (location ^~ 完整路径) > (location ~* 完整路径) >(location ~ 完整路径) > (location /)通用匹配
(1)第一个必选规则
直接匹配网站根,通过域名访问网站首页比较频繁,使用这个会加速处理,比如说官网。
这里是直接转发给后端应用服务器了,也可以是一个静态首页。
location = / {proxy_pass http://tomcat_server/;
}
(2)第二个必选规则是处理静态文件请求
这是nginx作为http服务器的强项!
有两种配置模式,目录匹配或后缀匹配,任选其一或搭配使用。
location ^~ /static/ {root /webroot/static/;
}
location ~* \.(html|gif|jpg|jpeg|png|css|js|ico)$ {root /webroot/res/;
}
(3)第三个规则就是通用规则
比如用来转发带.php、.jsp后缀的动态请求到后端应用服务器
非静态文件请求就默认是动态请求
location / {proxy_pass http://tomcat_server;
}
rewrite功能就是,使用nginx提供的全局变量或自己设置的变量,结合正则表达式和标志位实现url重写以及重定向。
rewrite只能放在server{},location{},if{}中,并且默认只能对域名后边的除去传递的参数外的字符串起作用,
例如:
http://www.clj.com/a/we/index.php?id=1&u=str 只对/a/we/index.php重写。
(1) 执行 server 块里面的 rewrite 指令。
(2) 执行 location 匹配。
(3) 执行选定的 location 中的 rewrite 指令。语法: rewrite
[flag];
regex :表示正则匹配规则。
replacement :表示跳转后的内容。
flag :表示 rewrite 支持的 flag 标记。
###flag标记说明###
last :本条规则匹配完成后,继续向下匹配新的location URI规则,一般用在 server 和 if 中。
break :本条规则匹配完成即终止,不再匹配后面的任何规则,一般使用在 location 中。
redirect:返回302临时重定向,浏览器地址会显示跳转后的URL地址。
permanent:返回301永久重定向,浏览器地址栏会显示跳转后的URL地址。
Rewrite 跳转场景主要包括以下几种
可以调整用户浏览的 URL,看起来更规范,合乎开发及产品人员的需求
为了让搜索引擎搜录网站内容及用户体验更好,企业会将动态 URL 地址伪装成静态地址提供服务
网址换新域名后,让旧的访问跳转到新的域名上。例如,访问京东的 360buy.com会跳转到 jd.com ,根据特殊变量、目录、客户端的信息进行 URL 调整等。
Nginx 是通过 ngx_http_rewrite_module 模块支持 url 重写、支持 if 条件判断,但不支 持 else。
另外该模块需要 PCRE 支持,应在编译 Nginx 时指定 PCRE 支持,默认已经安装。
根据相关变量重定向和选择不同的配置,从一个 location 跳转到另一个 location,不过这样 的循环最多可以执行 10 次,超过后 Nginx 将返回 500 错误。
同时,重写模块包含 set 指令,来创建新的变量并设其值,这在有些情景下非常有用的,如记录条件标识、传递参数到其他location、记录做了什么等等。
公司旧域名www.kgc.com有业务需求变更,需要使用新域名www.benet.com代替,但是旧域名不能废除,需要跳转到新域名上,而且后面的参数保持不变。
vim /apps/nginx/conf/nginx.conf
server {listen 80;server_name www.kgc.com; #域名修改 charset utf-8;access_log /var/log/nginx/www.kgc.com-access.log; #日志修改location / {#添加域名重定向if ($host = 'www.kgc.com'){ #$host为rewrite全局变量,代表请求主机头字段或主机名rewrite ^/(.*)$ http://www.lhf.com/$1 permanent; #$1为正则匹配的内容,即“域名/”之后的字符串}root html;index index.html index.htm;}
}
echo "192.168.156.120 www.kgc.com www.lhf.com" >> /etc/hostssystemctl restart nginx #重启服务
浏览器输入模拟访问 http://www.kgc.com/test/1.html(虽然这个请求内容是不存在的)
会跳转到www.lhf.com/test/1.html,查看元素可以看到返回301,实现了永久重定向跳转,而且域名后的参数也正常跳转。
实验具体步骤:
第一步:修改主配置文件
第二步:创建test目录和1.html文件
test下的目录如图:
第三步:添加临时域名的IP的映射关系
第四步:浏览器中测试
要求:今天公司业务新版本上线,要求所有 IP 访问任何内容都显示一个固定维护页面,只有公司 IP :192.168.156.20访问正常。
vim /apps/nginx/conf/nginx.conf
server {listen 80;server_name www.kgc.com; #域名修改 charset utf-8;access_log /var/log/nginx/www.kgc.com-access.log main; #日志修改#设置是否合法的IP标记set $rewrite true; #设置变量$rewrite,变量值为boole值true#判断是否为合法IPif ($remote_addr = "192.168.156.120"){ #当客户端IP为192.168.156.120时,将变量值设为false,不进行重写set $rewrite false;}#除了合法IP,其它都是非法IP,进行重写跳转维护页面if ($rewrite = true){ #当变量值为true时,进行重写rewrite (.+) /weihu.html; #重写在访问IP后边插入/weihu.html,例如192.168.80.11/weihu.html}location = /weihu.html {root /var/www/html; #网页返回/var/www/html/weihu.html的内容}location / {root html;index index.html index.htm;}
}
mkdir -p /var/www/html/
echo "We are busy now!
" > /var/www/html/weihu.html
systemctl restart nginx
实验具体步骤:
第一步:修改主配置文件
第二步:新建目录,然后在目录中创建lhf.html文件
第三步:检查配置后重启服务
第四步:在本机浏览器中访问测试
第五步:在其他设备的浏览器中访问测试
(1)添加域名和ip的临时解析
(2)浏览器中访问测试
基于旧域名跳转到新域名后面加目录的操作步骤
现在访问的是 http://mail.lhf.com/post,现在需要将这个域名下面的访问都跳转到http://www.lhf.com/bbs
vim /apps/nginx/conf/nginx.conf
server {listen 80;server_name bbs.kgc.com; #域名修改 charset utf-8;access_log /var/log/nginx/www.kgc.com-access.log main;#添加location /post {rewrite (.+) http://www.kgc.com/mail$1 permanent; #这里的$1为位置变量,代表/post}location / {root html;index index.html index.htm;}
}
mkdir -p /usr/local/nginx/html/bbs
echo "this is 1.html" >> /usr/local/nginx/html/mail/1.html
echo "192.168.80.11 bbs.kgc.com" >> /etc/hosts
systemctl restart nginx
使用浏览器访问 http://bbs.kgc.com/ post/1.html 跳转到 http://www.kgc.com/mail/post/1.html
实验具体步骤:
第一步:修改主配置文件
第二步:添加临时域名和IP的映射关系
第三步:创建准备的网页文件
第四步:检查配置并重启服务
第五步:浏览器中测试
访问http://www.kgc.com/100-(100|200)-100.html 跳转到http://www.kgc.com页面。
vim /apps/nginx/conf/nginx.conf
server {listen 80;server_name www.kgc.com; #域名修改 charset utf-8;access_log /var/log/nginx/www.kgc.com-access.log main;if ($request_uri ~ ^/100-(100|200)-(\d+).html$) {rewrite (.*) http://www.kgc.com permanent;}location / {root html;index index.html index.htm;}
}
systemctl restart nginx
使用浏览器访问 http://www.kgc.com/100-200-100.html 或 http://www.kgc.com/100-100-100.html 跳转到http://www.kgc.com页面。
实验具体步骤:
第一步:修改主配置文件
第二步:检查配置是否出差并重启服务
第三步:在浏览器中进行访问测试
不在规则范围内则无法访问
要求访问 http://www.kgc.com/upload/123.php 跳转到首页。
vim /apps/nginx/conf/nginx.conf
server {listen 80;server_name www.kgc.com; #域名修改 charset utf-8;access_log /var/log/nginx/www.kgc.com-access.log main;location ~* /upload/.*\.php$ {rewrite (.+) http://www.kgc.com permanent;}location / {root html;index index.html index.htm;}
}
systemctl restart nginx
浏览器访问 http://www.kgc.com/upload/123.php 跳转到http://www.kgc.com页面。
实验具体步骤:
第一步:修改主配置文件
第二步:检查配置文件并且重启服务
第三步:浏览器中访问测试
要求访问一个具体的页面如 http://www.kgc.com/abc/123.html 跳转到首页
vim /apps/nginx/conf/nginx.conf
server {listen 80;server_name www.kgc.com; #域名修改 charset utf-8;access_log /var/log/nginx/www.kgc.com-access.log main;location ~* ^/abc/123.html {rewrite (.+) http://www.kgc.com permanent;}location / {root html;index index.html index.htm;}
}
systemctl restart nginx
浏览器访问 http://www.kgc.com/abc/123.html 跳转到http://www.kgc.com页面。
实验具体步骤:
第一步:修改主配置文件
第二步:检查配置文件并且重启服务
第三步:浏览器中访问测试