下载APP
登录
关闭
讲堂
算法训练营
Python 进阶训练营
企业服务
极客商城
客户端下载
兑换中心
渠道合作
推荐作者
当前播放: 112 | stream四层反向代理的7个阶段及常用变量
00:00 / 00:00
标清
  • 标清
1.0x
  • 2.0x
  • 1.5x
  • 1.25x
  • 1.0x
  • 0.5x
网页全屏
全屏
00:00
付费课程,可试看

Nginx核心知识100讲

共155讲 · 155课时,约1300分钟
18558
免费
01 | 课程综述
免费
02 | Nginx适用于哪些场景?
免费
03 | Nginx出现的历史背景
免费
04 | 为什么用Nginx:它的 5 ...
免费
05 | Nginx的四个主要组成部分
06 | Nginx的版本发布历史
07 | 选择哪一个Nginx发行版本...
08 | 编译出适合自己的Nginx
09 | Nginx配置文件的通用语法...
10 | Nginx命令行及演示:重载...
11 | 用Nginx搭建一个可用的静...
12 | 用Nginx搭建一个具备缓存...
13 | 用GoAccess实现可视化并实...
14 | 从网络原理来看SSL安全协...
15 | 对称加密与非对称加密各自...
16 | SSL证书的公信力是如何保...
17 | SSL协议握手时Nginx的性能...
18 | 用免费SSL证书实现一个HTT...
19 | 基于OpenResty用Lua语言...
20 | Nginx的请求处理流程
21 | Nginx的进程结构
22 | Nginx的进程结构实例演示
23 | 使用信号管理Nginx的父子...
24 | reload重载配置文件的真相
25 | 热升级的完整流程
26 | 优雅地关闭worker进程
27 | 网络收发与Nginx事件间的...
28 | Nginx网络事件实例演示
29 | Nginx的事件驱动模型
30 | epoll的优劣及原理
31 | Nginx的请求切换
32 | 同步&异步、阻塞&非阻塞...
33 | Nginx的模块究竟是什么?
34 | Nginx模块的分类
35 | Nginx如何通过连接池处理...
36 | 内存池对性能的影响
37 | 所有worker进程协同工作的...
38 | 用好共享内存的工具:Slab...
39 | 哈希表的max_size与bucke...
40 | Nginx中最常用的容器:红...
41 | 使用动态模块来提升运维效...
免费
42 | 第三章内容介绍
43 | 冲突的配置指令以谁为准?
44 | Listen指令的用法
免费
45 | 处理HTTP请求头部的流程
46 | Nginx中的正则表达式
47 | 如何找到处理请求的server...
48 | 详解HTTP请求的11个阶段
49 | 11个阶段的顺序处理
50 | postread阶段:获取真实客...
51 | rewrite阶段的rewrite模块...
52 | rewrite阶段的rewrite模块...
53 | rewrite阶段的rewrite模块...
54 | find_config阶段:找到处...
55 | preaccess阶段:对连接做...
56 | preaccess阶段:对请求做...
57 | access阶段:对ip做限制的...
58 | access阶段:对用户名密码...
59 | access阶段:使用第三方做...
60 | access阶段的satisfy指令
61 | precontent阶段:按序访问...
62 | 实时拷贝流量:precontent...
63 | content阶段:详解root和a...
64 | static模块提供的3个变量
65 | static模块对url不以斜杠...
66 | index和autoindex模块的用...
67 | 提升多个小文件性能的conc...
68 | access日志的详细用法
69 | HTTP过滤模块的调用流程
70 | 用过滤模块更改响应中的字...
71 | 用过滤模块在http响应的前...
72 | Nginx变量的运行原理
73 | HTTP框架提供的请求相关的...
74 | HTTP框架提供的其他变量
75 | 使用变量防盗链的referer...
76 | 使用变量实现防盗链功能实...
77 | 为复杂的业务生成新的变量...
78 | 通过变量指定少量用户实现...
79 | 根据IP地址范围的匹配生成...
80 | 使用变量获得用户的地理位...
81 | 对客户端使用keepalive提...
82 | 反向代理与负载均衡原理
83 | 负载均衡策略:round-rob...
84 | 负载均衡哈希算法:ip_has...
85 | 一致性哈希算法:hash模块
86 | 最少连接算法以及如何跨wo...
87 | upstream模块提供的变量
88 | proxy模块处理请求的流程
89 | proxy模块中的proxy_pas...
90 | 根据指令修改发往上游的请...
91 | 接收用户请求包体的方式
92 | 与上游服务建立连接
93 | 接收上游的响应
94 | 处理上游的响应头部
95 | 上游出现失败时的容错方案
96 | 对上游使用SSL连接
97 | 用好浏览器的缓存
98 | Nginx决策浏览器过期缓存...
99 | 缓存的基本用法
100 | 对客户端请求的缓存处理...
101 | 接收上游响应的缓存处理...
102 | 如何减轻缓存失效时上游...
103 | 及时清除缓存
104 | uwsgi、fastcgi、scgi指...
105 | memcached反向代理的用法
106 | 搭建websocket反向代理
107 | 用分片提升缓存效率
108 | open file cache提升系...
109 | HTTP/2协议介绍
110 | 搭建HTTP/2服务并推送资...
111 | gRPC反向代理
112 | stream四层反向代理的7个...
113 | proxy protocol协议与r...
114 | 限并发连接、限IP、记日...
115 | stream四层反向代理处理S...
116 | stream_preread模块取出S...
117 | stream proxy四层反向...
118 | UDP反向代理
119 | 透传IP地址的3个方案
120 | 性能优化方法论
121 | 如何高效使用CPU
122 | 多核间的负载均衡
免费
123 | 控制TCP三次握手参数
免费
124 | 建立TCP连接的优化
125 | 滑动窗口与缓冲区
126 | 优化缓冲区与传输效率
127 | 慢启动与拥塞窗口
128 | TCP协议的keepalive功能
129 | 减少关闭连接时的time_wa...
130 | lingering_close延迟关闭...
131 | 应用层协议的优化
免费
132 | 磁盘IO的优化
133 | 减少磁盘读写次数
134 | 零拷贝与gzip_static模...
135 | 用tcmalloc优化内存分配
136 | 使用Google PerfTools分...
137 | 使用stub_status模块监控...
138 | 第三方模块源码的阅读
139 | Nginx的启动流程
140 | HTTP第三方模块的初始化
141 | if指令是邪恶的吗?
142 | 解读Nginx的核心转储文件
143 | 通过debug日志定位问题
144 | OpenResty概述
145 | OpenResty中的Nginx模块...
146 | 如何在Nginx中嵌入Lua代...
147 | OpenResty中Lua与C代码...
148 | 获取、修改请求与响应的S...
149 | 工具类型的SDK
150 | 同步且非阻塞的底层SDK:...
151 | 基于协程的并发编程SDK
152 | 定时器及时间相关的SDK
153 | share.DICT基于共享内存...
154 | 子请求的使用方法
155 | 基于OpenResty的WAF防火...

精选留言(10)

  • 2019-03-01
    老师好,我现在通过rewrite_by_lua来生成需要跳转的地址,然后proxy_pass来进行反向代理跳转时进入了死循环,这是为什么呢?怎么去解决呢?

    作者回复: 信息太少

    1
  • 2019-01-13
    老师,请问一下,nginx作为四层反向代理时。
    配置文件的worker_connections如果设置为200000,那么nginx作为客户端向上游服务器发起tcp连接,是会有端口65535个的限制。解决办法可以使用虚拟网卡或多网卡。
    那请问多网卡实现tcp四层反向代理时,nginx的配置文件里面涉及的stream和server字段内容应该怎么书写?能否写个demo?比如有三张内网网卡,三个上游服务器。
    谢谢!
    展开

    作者回复: 两步:
    1、使用proxy_bind来绑定source ip,由于指令值支持变量故可以实现多网卡。例如proxy_bind $mylocalip;
    2、为实现第1步中的变量,需要你定一个规则。例如根据客户端IP做一次选择映射,(注意,upstream_addr变量不能使用,因为做proxy_bind时还未生成此变量),此时可以用split_client模块定义新变量,而新变量值为虚拟网卡IP,例如:
    split_clients "${remote_addr}" $mylocalip {
                    50% "127.0.0.1:49001";
                    * "127.0.0.1:49002";
            }

    1
  • 2019-09-12
    老师您好,怎么用域名做四层负载均衡?

    作者回复: 你是说多台上游服务以同一个域名配置在nginx上吗?
    DNS协议不影响四层负载均衡,唯一需要注意的是nginx为提升性能会缓存域名与IP,可通过配置适合的超时时间来让nginx定期更新缓存。

  • 2019-08-11
    stream 和 http 模块可以同时使用吗?可以共享数据吗?

    作者回复: 可以

  • 2019-07-25
    老师好,目前碰到一个生产问题,使用的stream模块做的4层负载。在stream域内设置了日志格式
    log_format proxy '$remote_addr [$time_local] '
                             '$bytes_sent $bytes_received '
                             '$session_time "$upstream_addr" '
                             '$upstream_connect_time';
    目前问题现象是请求过来,等了将近1分钟才有结果返回,整个链路是走的socket的xml报文。
    我从日志看到session_time为55秒,upstream_connect_time很短,一般是0.0x秒。
    目前无法判断到底是请求过来接收包体消耗了过长时间,还是上游服务器收到请求后因为服务本身问题导致请求堵塞了。有什么好的思路吗?
    因为网络有波动,这种超长处理时间只是偶发,不是常态,it这边必须要给个交代,脑壳疼啊。
    展开
  • 2019-06-14
    老师您好!
    http下的server块中下有server_name指令,可以通过正则来匹配客户端的域名。因此,我可以通过正则来配置一个server块,以达到同时匹配多个域名,这样就不用配置多个server块了
    而stream下的server貌似没有类似server_name这类指令,如果想到达上述(http下server块)的效果,是否有什么方式可以解决呢?(因为业务需求,不同一个服务配置一个server,因为太多了)

    作者回复: 1、http能匹配server_name的原因是,Nginx必须按HTTP协议来处理协议,及它很明确接收到的是request,发送的是response,而request的格式RFC规范中定义的很清楚;
    2、stream处理的是TCP协议,它不应该假定处理的是HTTP协议,否则我们大可使用HTTP即可。
    3、stream可以处理TLS协议,而TLS协议里有extension中含有域名,可以通过变量取到这个域名。
    这三个协议的特性可以参考我的课程《Web协议详解与抓包实战》

  • 2019-06-01
    老师,您好!我想问一下,nginx可以做四层负载,那么它可以做 netty的负载吗?

    作者回复: 可以

  • 2019-05-05

    刘全宏

    老师,请问一下,nginx作为四层反向代理时。
    配置文件的worker_connections如果设置为200000,那么nginx作为客户端向上游服务器发起tcp连接,是会有端口65535个的限制。解决办法可以使用虚拟网卡或多网卡。
    那请问多网卡实现tcp四层反向代理时,nginx的配置文件里面涉及的stream和server字段内容应该怎么书写?能否写个demo?比如有三张内网网卡,三个上游服务器。
    谢谢!

    作者回复: 两步:
    1、使用proxy_bind来绑定source ip,由于指令值支持变量故可以实现多网卡。例如proxy_bind $mylocalip;
    2、为实现第1步中的变量,需要你定一个规则。例如根据客户端IP做一次选择映射,(注意,upstream_addr变量不能使用,因为做proxy_bind时还未生成此变量),此时可以用split_client模块定义新变量,而新变量值为虚拟网卡IP,例如: 
    split_clients "${remote_addr}" $mylocalip {
                    50% "127.0.0.1:49001";
                    * "127.0.0.1:49002";
           }


    如上所说可以让nginx选择出口ip, 那么有没有什么方法获取到本机ip地址,而不是写死
    展开

    作者回复: 获取本地地址可以使用server_addr变量,详见第74课

  • 2019-04-01
    老师 你好 项目中用的nginx反向代理tcp
    现在有个问题 在程序调用到ngx_stream_write_filter的时候 这时候可以拿到应用层报文
    现在需要在这个阶段拿到以太网帧 请问怎么才可以做到

    作者回复: 目前没有nginx模块获取frame信息并以变量的方式提供!
    这门课程不介绍如何开发nginx模块,它需要C语言功底及linux系统知识,门槛较高。如果确实需要了解,可以看《深入理解Nginx:模块开发与架构解析》一书。
    当然,还有一个方案是用openresty,从lua socket对象中获取frame信息。建议阅读完第六部分课程再看。

  • 2019-03-01
    我现在的需求是想通过不同的场景反向代理到不同的服务器,代码如下,
    set $passURL 'iovGateWay';
    rewrite_by_lua_file lua/graySet.lua;
    proxy_pass http://$passURL;
    然后在graySet.lua文件中根据不同场景,赋值了不同的passURL,
    if grayFlag == "0" then
        ngx.log(ngx.ERR,"======nogray:"..grayFlag);
        ngx.passURL = 'iovGateWay';
        --ngx.var.iovGateWayURL = 'iovGateWay';
    end
    if grayFlag == "1" then
        ngx.log(ngx.ERR,"======gray:"..grayFlag);
        ngx.passURL = 'iovGateWayOfTest';
        --ngx.var.iovGateWayURL = 'iovGateWayOfTest';
    end
    但是没有达到最终效果。请老师帮忙指导下这样实现有没有问题。
    展开

    作者回复: 变量在openresty中,要用ngx.var.passURL 而不是ngx.passURL