nginx正向代理与反向代理功能

news/2024/9/14 2:22:56/ 标签: nginx, 运维

Nginx是一款高性能的HTTP和反向代理服务器,同时也是一个IMAP/POP3/SMTP代理服务器。它的正向代理和反向代理功能在实际工作中有广泛的应用。

正向代理

功能

正向代理是位于客户端和原始服务器之间的代理服务器。客户端(例如浏览器)向代理服务器发送请求,代理服务器再将请求转发给原始服务器,并将原始服务器的响应返回给客户端。正向代理主要用于以下几种情况:

  1. 访问控制:通过正向代理,可以限制客户端访问特定的外部资源。
  2. 缓存:代理服务器可以缓存从原始服务器获取的数据,从而提高访问速度。
  3. 匿名访问:通过正向代理,客户端可以隐藏其真实的IP地址,实现匿名访问。
案例

假设公司内部的员工需要访问外部的某些服务,但公司希望控制访问的内容,并且希望能够监控和记录访问日志。此时,可以在公司内部部署一个Nginx正向代理服务器,所有员工的外网请求都通过这个代理服务器进行。

配置文件
nginx">http {server {listen 8888;location / {proxy_pass http://external-server.com;proxy_set_header Host $host;proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;}}
}
  1. http块

    • http块是Nginx配置文件的一个顶级块,用于配置HTTP服务器的相关指令。
  2. server块

    • server块定义一个虚拟主机,它包含了处理客户端请求的指令。
    • listen 8888;:指定Nginx监听的端口号为8888。所有发往该端口的请求都会被Nginx处理。
  3. location块

    • location /:匹配所有请求路径。/表示根路径,因此这个location块会处理所有进入这个server块的请求。
    • proxy_pass http://external-server.com;:将请求转发到外部服务器 http://external-server.com
    • proxy_set_header指令用于设置发送到后端服务器的请求头:
      • proxy_set_header Host $host;:将客户端请求的Host头转发给后端服务器。
      • proxy_set_header X-Real-IP $remote_addr;:将客户端的真实IP地址添加到X-Real-IP头中。
      • proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;:在X-Forwarded-For头中添加客户端的IP地址。

反向代理

功能

反向代理与正向代理相反,是位于服务器端的代理服务器。客户端不知道其请求的具体服务器,而是将请求发送到反向代理服务器,由反向代理服务器转发请求到后端服务器,并将后端服务器的响应返回给客户端。反向代理主要用于以下几种情况:

  1. 负载均衡:将请求分发到多台后端服务器,以平衡负载。
  2. 安全性:隐藏后端服务器的真实IP地址,保护内部网络。
  3. 缓存:缓存静态内容,提高访问速度。
  4. SSL终止:在反向代理服务器处理SSL加解密,减轻后端服务器的压力。
实际案例

假设一个大型网站有多台Web服务器来处理用户请求,为了均衡负载和提高性能,可以在前端部署一个Nginx反向代理服务器。

配置文件
nginx">http {upstream backend {server backend1.example.com;server backend2.example.com;server backend3.example.com;}server {listen 80;location / {proxy_pass http://backend;proxy_set_header Host $host;proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;}}
}
  1. http块

    • 同样,http块是顶级块,用于配置HTTP服务器的相关指令。
  2. upstream块

    • upstream backend:定义一个上游服务器组,名字为 backend
    • server backend1.example.com;server backend2.example.com;server backend3.example.com;:定义了三个上游服务器。Nginx将根据负载均衡策略(默认是轮询)将请求分发到这三台服务器。
  3. server块

    • listen 80;:指定Nginx监听的端口号为80,这通常是HTTP的默认端口。
  4. location块

    • location /:匹配所有请求路径。
    • proxy_pass http://backend;:将请求转发到上游服务器组 backend,即之前定义的三个服务器之一。
    • proxy_set_header指令同样用于设置发送到后端服务器的请求头:
      • proxy_set_header Host $host;:将客户端请求的Host头转发给后端服务器。
      • proxy_set_header X-Real-IP $remote_addr;:将客户端的真实IP地址添加到X-Real-IP头中。
      • proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;:在X-Forwarded-For头中添加客户端的IP地址。

在这个配置中,Nginx作为反向代理服务器,将客户端的请求分发到三台后端服务器 backend1.example.combackend2.example.combackend3.example.com

总结

Nginx的正向代理和反向代理功能在实际工作中有着广泛的应用,可以帮助企业和开发人员实现访问控制、负载均衡、安全性增强和性能优化等目标。通过合理配置Nginx,可以大大提升系统的可靠性和效率。


http://www.ppmy.cn/news/1516489.html

相关文章

记录一个iOS工程添加文件的问题

遇到一个紧急问题,将工程copy了一份,然后需要将copy工程的一个文件夹 拖到现有的工程里面,由于事情紧急,就直接从工程目录中拖拽文件夹, 如下图 拖过之后,本地项目能跑了,但是远端自动化构建是…

排序算法之选择排序详细解读(附带Java代码解读)

选择排序(Selection Sort)是一种简单且直观的排序算法。它的基本思想是:每一轮从未排序的部分中选出最小(或最大)的元素,放到已排序部分的末尾。通过不断地选择最小(或最大)元素&…

MybatisPlus:实现分页效果并解决错误:cant found IPage for args

我们在做开发使用mybatisplus 做分页查询的时候遇到了个问题: 继承 IPage拦截没有作用会默认分页,这个时候报了cant found IPage for args 错误~~~ 我们分析了下,其实这个问题很简单,是因为没有给默认值赋值,因为查询…

申报合肥市各区县高新技术企业认定奖励补助政策

(一)合肥市 对首次认定为国家高新技术企业给予10万元奖励,并落实国家各项税收优惠支持政策。对符合条件的入库国家科技型中小企业,按符合加计扣除条件的研发费用10%,给予10万元—50万元补贴。 (政策来源&…

鸿蒙高级开发者认证题库(2)

20.项目需要为不同的设备形态(如手机、智能手表)提供定制化构建。请说明如何在DevEco studio中设置不同的构建配置,以生成针对不同设备的hap包? A.在工程级别build-profile.ison5定义多个 product,在每个product的config/deviceType中定义不同的设备类…

攻防世界 1000次点击

做题笔记。 下载解压 查壳。 32位ida打开。 查找字符串。 winmain函数写的,程序运行如下: 一开始思路是想着分析找到关键代码然后去od进行调试。 后来,额,不想看代码了。吐了。 尝试去字符串搜索flag样式,确实一发现…

数据结构(6_3_1)——图的广度优先遍历

树和图的广度优先遍历区别 树的广度优先遍历&#xff1a; 图的广度优先遍历&#xff1a; 代码&#xff1a; 注:以下代码只适合连通图 #include <stdio.h> #include <stdbool.h>#define MAX_VERTEX_NUM 100typedef struct ArcNode {int adjvex; // 该边所指向的顶…

链表(含代码)

好久没更新了&#xff0c;今天浅浅更新一下。 今天给大家主要分享一下链表的一些知识。 链表的首先方式主要有两种&#xff0c;一种是结构体加指针&#xff0c;另一种是拿数组模拟链表。 一、结构体加指针&#xff08;每次都要调用new Node&#xff08;&#xff09;函数&…

优化|计算合作博弈的成本分摊

原文&#xff1a; Caprara, A., & Letchford, A. N. (2010). New techniques for cost sharing in combinatorial optimization games. Mathematical programming, 124, 93-118. https://doi.org/10.1007/s10107-010-0357-7. 原文作者&#xff1a; Alberto Caprara, Adam N…

【功能实现】axios实现动态数据

1.安装axios npm i axios 2.axios调取数据 import { onMounted,ref } from "vue"const titleListref([])//获取数据库数据&#xff0c;将数据赋值给titleListconst getArticles async () > {const result await axios.get(http://127.0.0.1:3000/getAccount)t…

嵌入式Linux学习笔记

1.文件操作命令 2.VI编辑器的部分命令 3.Uboot命令设置环境变量 4. uboot 的顶层 Makefile的重点是“make xxx_defconfig”和“make”这两个命令 &#xff0c;分别如下&#xff1a; 5.在串口SecureCRT中利用uboot启动Linux内核的两种方式 6.Linux内核移植到开发板上也可以反…

C#/.NET/.NET Core技术前沿周刊 | 第 2 期(2024年8.19-8.25)

前言 C#/.NET/.NET Core技术前沿周刊&#xff0c;你的每周技术指南针&#xff01;记录、追踪C#/.NET/.NET Core领域、生态的每周最新、最实用、最有价值的技术文章、社区动态、优质项目和学习资源等。让你时刻站在技术前沿&#xff0c;助力技术成长与视野拓宽。 欢迎投稿&…

MFC之word操作

MFC对word操作 背景说明 当对程序的内容进行输出时&#xff0c;比如自定义对象属性描述或者注释&#xff08;详细设计&#xff09;生成文档时&#xff0c;如果采用手动输入会比较麻烦&#xff0c;并且当程序变动时&#xff0c;需要再一次修改对应文档&#xff0c;作为程序员做…

修复 502 Bad Gateway 错误的 6 种方法

通常&#xff0c;我们在使用网站时可能会遇到一系列错误。有些非常常见&#xff0c;例如 404&#xff0c;有些则不太常见&#xff0c;例如 101。这些被称为 HTTP 状态代码。其中&#xff0c;502 错误是某种服务器错误。那么&#xff0c;让我们先了解一下 Bad Gateway 502 的含义…

EazyDraw for Mac 矢量图绘制设计软件

Mac分享吧 文章目录 效果一、下载软件二、开始安装1、双击运行软件&#xff0c;将其从左侧拖入右侧文件夹中&#xff0c;等待安装完毕2、应用程序显示软件图标&#xff0c;表示安装成功 三、运行测试安装完成&#xff01;&#xff01;&#xff01; 效果 一、下载软件 下载软件…

SpringMvc 以配置类的形式代替xml文件

1、配置类 1.1、创建Mvc 项目之后创建 MyWebApplicationInitializer 类 实现接口 WebApplicationInitializer public class MyWebApplicationInitializer implements WebApplicationInitializer {Overridepublic void onStartup(ServletContext servletContext) throws Serv…

通过Spring Boot创建项目

目录 引言 一、创建新项目 二、通过spring boot创建顾客查询的项目 1.实体类: 2.mapper接口 3.service服务层接口 4.service服务层接口实现类 5.mapper映射文件 三、可能遇到的问题 引言 在通过之前ssm框架的学习后&#xff0c;你是否会感觉ssm的配置过多&#xff0c…

Redis 的 主从复制

目录 1 Redis 主从复制介绍 2 Redis主从复制原理 2.1 主从同步过程 3 Redis实现主从复制 3.1 环境配置 3.2 修改各节点的配置文件 3.2.1 MASTER 3.2.2 SLAVE 3.3.3 重启Redis 3.3 查看是否实现了主从复制 3.3.1 MASTER 3.3.2 SLAVE 3.3.3 Redis 常用操作 3.3.4 数据添加查看…

Yolo环境搭建(深度学习基础环境)

需要安装的东西 CUDAcuDnn魔法 一、CUDA安装(Windows10环境) 第一&#xff1a;下载驱动 第二&#xff1a;查看显卡支持的最高CUDA的版本&#xff0c;以便下载对应的CUDA安装包 第三&#xff1a;确定CUDA版本对应的cuDNN版本&#xff0c;这个其实不用太关注&#xff0c;因为…

【解析几何笔记】9. 向量的内积运算

9. 向量的内积运算 定义&#xff1a;有向量 α , β \pmb{\alpha},\pmb{\beta} α,β&#xff0c; α ⋅ β ∣ α ∣ ∣ β ∣ ⋅ cos ⁡ < α , β > \pmb{\alpha}\cdot\pmb{\beta}|\pmb{\alpha}||\pmb{\beta}|\cdot\cos<\pmb{\alpha},\pmb{\beta}> α⋅β∣α…