20200726記錄:部署Tomcat伺服器,使用Tomcat部署虛擬主機,使用Varnish加速Web
---------------------
1 案例1:安裝部署Tomcat伺服器
1.1 問題
本案例要求部署Tomcat伺服器,具體要求如下:
- 安裝部署JDK基礎環境
- 安裝部署Tomcat伺服器
- 建立JSP測試頁面,檔名為test.jsp,顯示伺服器當前時間
然後客戶機訪問此Web伺服器驗證效果:
- 使用火狐瀏覽器訪問Tomcat伺服器的8080埠,瀏覽預設首頁
- 使用火狐瀏覽器訪問Tomcat伺服器的8080埠,瀏覽預設測試頁面
1.2 方案
使用2臺RHEL7虛擬機器,其中一臺作為Tomcat伺服器(192.168.2.100)、另外一臺作為測試用的Linux客戶機(192.168.2.5),如圖-1所示。
使用RPM安裝JDK基礎環境
使用原始碼安裝部署Tomcat伺服器
1.3 步驟
實現此案例需要按照如下步驟進行。
步驟一:部署Tomcat伺服器軟體(192.168.2.100/24)
1)使用RPM安裝JDK環境
[root@web1 ~]# yum -y install java-1.8.0-openjdk //安裝JDK [root@web1 ~]# yum -y install java-1.8.0-openjdk-headless //安裝JDK [root@web1 ~]# java -version //檢視JAVA版本
2)安裝Tomcat(apache-tomcat-8.0.30.tar.gz軟體包,在lnmp_soft中有提供)
[root@web1 ~]# tar -xf apache-tomcat-8.0.30.tar.gz [root@web1 ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat [root@web1 ~]# ls /usr/local/tomcat bin/ //主程式目錄 lib/ //庫檔案目錄 logs/ //日誌目錄 temp/ //臨時目錄 work/ //自動編譯目錄jsp程式碼轉換servlet conf/ //配置檔案目錄 webapps/ //頁面目錄
3)啟動服務
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
4)伺服器驗證埠資訊
[root@web1 ~]# ss -nutlp |grep java //檢視java監聽的埠 tcp 0 0 :::8080 :::* LISTEN 2778/java tcp 0 0 :::8009 :::* LISTEN 2778/java tcp 0 0 ::ffff:127.0.0.1:8005 :::* LISTEN 2778/java
提示:如果檢查埠時,8005埠啟動非常慢,預設tomcat啟動需要從/dev/random讀取大量的隨機資料,預設該裝置生成隨機資料的速度很慢,可用使用下面的命令用urandom替換random(非必須操作)。
[root@web1 ~]# mv /dev/random /dev/random.bak [root@web1 ~]# ln -s /dev/urandom /dev/random
另外,還可以使用方案二解決:
[root@web1 ~]# yum install rng-tools [root@web1 ~]# systemctl start rngd [root@web1 ~]# systemctl enable rngd
5)客戶端瀏覽測試頁面(proxy作為客戶端)
[root@proxy ~]# firefox http://192.168.2.100:8080
步驟二:修改Tomcat配置檔案
1)建立測試JSP頁面
[root@web1 ~]# vim /usr/local/tomcat/webapps/ROOT/test.jsp <html> <body> <center> Now time is: <%=new java.util.Date()%> //顯示伺服器當前時間 </center> </body> </html>
步驟三:驗證測試
1)客戶端瀏覽測試頁面(proxy充當客戶端角色)
[root@proxy ~]# firefox http://192.168.2.100:8080 [root@proxy ~]# firefox http://192.168.2.100:8080/test.jsp
2 案例2:使用Tomcat部署虛擬主機
2.1 問題
沿用練習二,使用Tomcat部署加密虛擬主機,實現以下要求:
- 實現兩個基於域名的虛擬主機,域名分別為:www.a.com和 www.b.com
- 使用www.a.com域名訪問的頁面根路徑為/usr/local/tomcat/a/ROOT
- 使用www.b.com域名訪問的頁面根路徑為/usr/local/tomcat/b/base
- 訪問www.a.com/test時,頁面自動跳轉到/var/www/html目錄下的頁面
- 訪問頁面時支援SSL加密通訊
- 私鑰、證書儲存路徑為/usr/local/tomcat/conf/cert
- 每個虛擬主機都擁有獨立的訪問日誌檔案
- 配置tomcat叢集環境
2.2 方案
修改server.xml配置檔案,建立兩個域名的虛擬主機,修改如下兩個引數塊:
# cat /usr/local/tomcat/conf/server.xml <Server> <Service> <Connector port=8080 /> <Connector port=8009 /> <Engine name="Catalina" defaultHost="localhost"> <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true"> </Host> <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true"> </Host> … …
2.3 步驟
實現此案例需要按照如下步驟進行。
步驟一:配置伺服器虛擬主機
1)修改server.xml配置檔案,建立虛擬主機
[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml … … <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true"> </Host> <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true"> </Host>
2)建立虛擬主機對應的頁面根路徑
[root@web1 ~]# mkdir -p /usr/local/tomcat/{a,b}/ROOT [root@web1 ~]# echo "AAA" > /usr/local/tomcat/a/ROOT/index.html [root@web1 ~]# echo "BBB" > /usr/local/tomcat/b/ROOT/index.html
3)重啟Tomcat伺服器
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh [root@web1 ~]# /usr/local/tomcat/bin/startup.sh
4)客戶端設定host檔案,並瀏覽測試頁面進行測試(proxy充當客戶端角色)
注意:ssh遠端連線時使用使用-X引數才可以!!!
[root@proxy ~]# vim /etc/hosts … … 192.168.2.100 www.a.com www.b.com [root@proxy ~]# firefox http://www.a.com:8080/ //注意訪問的埠為8080 [root@proxy ~]# firefox http://www.b.com:8080/
步驟二:修改www.b.com網站的首頁目錄為base
1)使用docBase引數可以修改預設網站首頁路徑
[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml … … <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true"> </Host> <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true"> <Context path="" docBase="base"/> </Host> … … [root@web1 ~]# mkdir /usr/local/tomcat/b/base [root@web1 ~]# echo "BASE" > /usr/local/tomcat/b/base/index.html [root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh [root@web1 ~]# /usr/local/tomcat/bin/startup.sh
2)測試檢視頁面是否正確(proxy充當客戶端角色)
[root@proxy ~]# firefox http://www.b.com:8080/ //結果為base目錄下的頁面內容
步驟三:跳轉
1)當用戶訪問http://www.a.com/test開啟/var/www/html目錄下的頁面
[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml … … <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true"> <Context path="/test" docBase="/var/www/html/" /> </Host> <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true"> <Context path="" docBase="base" /> </Host> … … [root@web1 ~]# echo "Test" > /var/www/html/index.html [root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh [root@web1 ~]# /usr/local/tomcat/bin/startup.sh
2)測試檢視頁面是否正確(proxy充當客戶端角色)
[root@proxy ~]# firefox http://www.a.com:8080/test //返回/var/www/html/index.html的內容 //注意,訪問的埠為8080
步驟四:配置Tomcat支援SSL加密網站
1)建立加密用的私鑰和證書檔案
[root@web1 ~]# keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore //提示輸入密碼為:123456 //-genkeypair 生成金鑰對 //-alias tomcat 金鑰別名 //-keyalg RSA 定義金鑰演算法為RSA演算法 //-keystore 定義金鑰檔案儲存在:/usr/local/tomcat/keystore
2)再次修改server.xml配置檔案,建立支援加密連線的Connector
[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml … … <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" keystoreFile="/usr/local/tomcat/keystore" keystorePass="123456" clientAuth="false" sslProtocol="TLS" /> //備註,預設這段Connector被註釋掉了,開啟註釋,新增金鑰資訊即可
3)重啟Tomcat伺服器
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh [root@web1 ~]# /usr/local/tomcat/bin/startup.sh
4)客戶端設定host檔案,並瀏覽測試頁面進行測試(proxy充當客戶端角色)
[root@proxy ~]# vim /etc/hosts … … 192.168.2.100 www.a.com www.b.com [root@proxy ~]# firefox https://www.a.com:8443/ [root@proxy ~]# firefox https://www.b.com:8443/ [root@proxy ~]# firefox https://192.168.2.100:8443/
步驟五:配置Tomcat日誌
1)為每個虛擬主機設定不同的日誌檔案
[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml .. .. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true"> <Context path="/test" docBase="/var/www/html/" /> #從預設localhost虛擬主機中把Valve這段複製過來,適當修改下即可 <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs" prefix="a_access" suffix=".txt" pattern="%h %l %u %t "%r" %s %b" /> </Host> <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true"> <Context path="" docBase="base" /> <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs" prefix="b_access" suffix=".txt" pattern="%h %l %u %t "%r" %s %b" /> </Host> .. ..
2)重啟Tomcat伺服器
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh [root@web1 ~]# /usr/local/tomcat/bin/startup.sh
3)檢視伺服器日誌檔案
[root@web1 ~]# ls /usr/local/tomcat/logs/
步驟六:擴充套件實驗(配置Tomcat叢集)
1) 在192.168.4.5主機上配置Nginx排程器(具體安裝步驟參考前面的章節)
[root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf http{ upstream toms { server 192.168.2.100:8080; server 192.168.2.200:8080; } server { listen 80; server_name localhost; location / { proxy_pass http://toms; } } }
2) 在192.168.2.100和192.168.2.200主機上配置Tomcat排程器
以下以Web1為例:
[root@web1 ~]# yum -y install java-1.8.0-openjdk //安裝JDK [root@web1 ~]# yum -y install java-1.8.0-openjdk-headless //安裝JDK [root@web1 ~]# tar -xzf apache-tomcat-8.0.30.tar.gz [root@web1 ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat
3)啟動服務
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh
4) 客戶端驗證
為了防止有資料快取,可以使用真實主機的google-chrome訪問代理伺服器,輸入Ctrl+F5重新整理頁面。
3 案例3:使用Varnish加速Web
3.1 問題
通過配置Varnish快取伺服器,實現如下目標:
- 使用Varnish加速後端Web服務
- 代理伺服器可以將遠端的Web伺服器頁面快取在本地
- 遠端Web伺服器對客戶端使用者是透明的
- 利用快取機制提高網站的響應速度
- 使用varnishadm命令管理快取頁面
- 使用varnishstat命令檢視Varnish狀態
3.2 方案
通過原始碼編譯安裝Varnish快取伺服器
- 編譯安裝Varnish軟體
修改配置檔案,快取代理源Web伺服器,實現Web加速功能
使用3臺RHEL7虛擬機器,其中一臺作為Web伺服器(192.168.2.100)、一臺作為Varnish代理伺服器(192.168.4.5,192.168.2.5),另外一臺作為測試用的Linux客戶機(192.168.4.10),如圖-2所示。
對於Web伺服器的部署,此實驗中僅需要安裝nginx或者httpd軟體、啟動服務,並生成測試首頁檔案即可,預設httpd網站根路徑為/var/www/html,首頁文件名稱為index.html,預設nginx網站根路徑為/usr/local/nginx/html,預設首頁為index.html。下面的實驗我們以httpd為例作為Web伺服器。
3.3 步驟
實現此案例需要按照如下步驟進行。
步驟一:構建Web伺服器
1)使用yum安裝web軟體包
[root@web1 ~]# yum -y install httpd
2)啟用httpd服務(注意需要關閉nginx,否則埠衝突)
[root@web1 ~]# systemctl start httpd
httpd服務預設通過TCP 80埠監聽客戶端請求:
[root@web1 ~]# netstat -anptu | grep httpd tcp 0 0 :::80 :::* LISTEN 2813/httpd
3)為Web訪問建立測試檔案
在網站根目錄/var/www/html下建立一個名為index.html的首頁檔案:
[root@web1 ~]# cat /var/www/html/index.html 192.168.2.100
4)測試頁面是否正常(代理伺服器測試後臺web)
[root@proxy ~]# firefox http://192.168.2.100
步驟二:部署Varnish快取伺服器(192.168.4.5)
1)編譯安裝軟體
[root@proxy ~]# yum -y install gcc readline-devel //安裝軟體依賴包 [root@proxy ~]# yum -y install ncurses-devel //安裝軟體依賴包 [root@proxy ~]# yum -y install pcre-devel //安裝軟體依賴包 [root@proxy ~]# yum -y install python-docutils //安裝軟體依賴包 [root@proxy ~]# useradd -s /sbin/nologin varnish //建立賬戶 [root@proxy ~]# tar -xf varnish-5.2.1.tar.gz [root@proxy ~]# cd varnish-5.2.1 [root@proxy varnish-5.2.1]# ./configure [root@proxy varnish-5.2.1]# make && make install
2)複製配置檔案(注意相對路徑與絕對路徑)
[root@proxy varnish-5.2.1]# cp etc/example.vcl /usr/local/etc/default.vcl
3)修改代理配置檔案
[root@proxy ~]# vim /usr/local/etc/default.vcl backend default { .host = "192.168.2.100"; .port = "80"; }
4)啟動服務
[root@proxy ~]# varnishd -f /usr/local/etc/default.vcl //varnishd命令的其他選項說明如下: //varnishd -s malloc,128M 定義varnish使用記憶體作為快取,空間為128M //varnishd -s file,/var/lib/varnish_storage.bin,1G 定義varnish使用檔案作為快取
步驟三:客戶端測試
1)客戶端開啟瀏覽器訪問
[root@client ~]# curl http://192.168.4.5
步驟四:其他操作
1)檢視varnish日誌
[root@proxy ~]# varnishlog //varnish日誌 [root@proxy ~]# varnishncsa //訪問日誌
2)更新快取資料,在後臺web伺服器更新頁面內容後,使用者訪問代理伺服器看到的還是之前的資料,說明快取中的資料過期了需要更新(預設也會自動更新,但非實時更新)。
[root@proxy ~]# varnishadm varnish> ban req.url ~ .* //清空快取資料,支援正則表示式
----------------------------