CDN之varnish代理服务器的搭建

2024-05-16 02:38

本文主要是介绍CDN之varnish代理服务器的搭建,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

CDN简介

CDN(Content Delivery Network)是构建在网络之上的内容分发网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需 内容,降低网络拥塞,提高用户访问响应速度和命中率。CDN的关键技术主要有内容存储和分发技术。
CDN的基本原理是广泛采用各种缓存服务器,将这些缓存服务器分布到用户访问相对集中的地区或网络中,在用户访问网站时,利用全局负载技术将用户的访问指向距离最近的工作正常的缓存服务器上,由缓存服务器直接响应用户请求。
搭建CDN系统可以选择3种主流方案:

1. squid 2. varnish 3. Nginx+memcache


Varnish简介

Varnish是一款高性能的开源HTTP加速器,开源的反向代理服务器和缓存服务器,挪威最大的在线报纸 Verdens Gang 使用3台Varnish代替了原来的12台Squid,性能比以前更好

网站的基本访问方式

如果varnish上面没有缓存

client   ->  /hosts/dns   ->  varnish  -> 服务器-> varnish -> client

 如果varnish上面有缓存

client  ->  /hosts/dns   ->  varnish ->  client


实验环境

主机名IP服务
server1172.25.1.1Varnish
server2172.25.1.2Apache
server3172.25.1.3Apache
foundation1172.25.1.250Client

varnish的安装与配置

varnish下载地址:http://varnish-cache.org/releases/
yum install -y varnish-libs-3.0.5-1.el6.x86_64.rpm varnish-3.0.5-1.el6.x86_64.rpm
#安装varnish
[root@server1 varnish]# sysctl -a |grep file   #查看虚拟机最大打开文件数
fs.file-nr = 480    0    98861
fs.file-max = 98861修改安全限制文件,保证流量大时,服务可以正常运行 
打开文件的最大数,有如下关系:
内核操作> 操作系统> 软件
vim /etc/sysconfig/varnish    #修改
# Maximum number of open files (for ulimit -n)NFILES=98861
# Locked shared memory (for ulimit -l)
# Default log size is 82MB + header
MEMLOCK=82000# Maximum number of threads (for ulimit -u)
NPROCS="unlimited"vim /etc/security/limits.conf
#指定varnish用户可以使用的资源限制51 varnish         -       nofile          9886152 varnish         -       memlock         8200053 varnish         -       nproc           unlimited

修改varnish的端口

vim /etc/sysconfig/varnish     
66 VARNISH_LISTEN_PORT=80
#修改varnish的默认端口为80

varnish的配置文件

    基本配置文件:/etc/varnish/default.vcl脚本配置文件:/etc/sysconfig/varnish   用于指定配置参数,可以修改缓存保存时间,大小等

开启服务

[root@server1 ~]# /etc/init.d/varnish  start
[root@server1 ~]# netstat -antlp

缓存配置

在server1中配置varnish   vim /etc/varnish/default.vclbackend default {.host = "172.25.1.2";  #添加http服务端ip.port = "80";}
/etc/init.d/varnish reload ##重新加载
[root@foundation1 ~]# curl 172.25.1.1
www.redhat.com server2
通过客户端访问server1的ip会得到server2的发布页面,因为在server1中缓存的server2的发布页面

修改缓存命中提示语

 vim /etc/varnish/default.vcl7 backend default {8   .host = "172.25.1.2";9   .port = "80";10 }1112 sub vcl_deliver {13 if (obj.hits > 0) {14 set resp.http.X-Cache = "HIT from redhat cache";15 }16 else {17 set resp.http.X-Cache = "MISS from redhat cache";18 }19 return (deliver);20 }
/etc/init.d/varnish  reload

 

通过 varnishadm 手动清除缓存

varnishadm ban.url .*$         ##清除所有
varnishadm ban.url /index.html ##清除 index.html 页面缓存
varnishadm ban.url /admin/$    ##清除 admin 目录缓存

varnish实现负载均衡

(负载均衡可以减轻主服务器的压力)

    backend web1 {.host = "172.25.1.2";.port = "80";}backend web2 {.host = "172.25.1.3";.port = "80";}sub vcl_deliver {if (obj.hits > 0) {set resp.http.X-Cache = "HIT from redhat cache";}else {set resp.http.X-Cache = "MISS from redhat cache";}return (deliver);}#varlish 负载均衡# lb 轮询机制配置director redhat round-robin {{       .backend = web1; }{       .backend = web2; }}sub vcl_recv {if (req.http.host ~ "^(www.)?redhat.com") {set req.http.host = "www.redhat.com";set req.backend = redhat;    #修改接收为redhat,在轮询机制处有定义return(pass);        #为了测试方便,不进行缓存} elsif (req.http.host ~ "^www.linux.com") {set req.backend = web2;} else {error 404 "redhat cache";}}
[root@server1 ~]# /etc/init.d/varnish reload  ##重新加载配置文件
通过在客户端访问www.redhat.com,如果访问页不同,页面会在web1和web2中来回切换

此实验可以通过apache的虚拟主机来辅助测试

    关于apache的虚拟主机设置参考vim  /etc/httpd/conf/httpd.conf 990 NameVirtualHost *:801010 <VirtualHost *:80>1011         ServerName www.linux.com1012         DocumentRoot    /var/www/html1013 </VirtualHost>1014 <VirtualHost *:80>1015         ServerName www.redhat.com1016         DocumentRoot    /www1017 </VirtualHost>/etc/init.d/httpd restart

搭建CDN推送平台

在varnish中,当web服务器更新了发布页面以后,varnish服务器中的缓存信息不会立即变化,客户还是会通过访问varnish服务器中旧的信息,所以需要我们去推送信息页面,将varnish中的指定缓存清理,让varnish去重新缓存发布页面

1.server1中安装httpd

[root@server1 ~]# yum install httpd php -y

2.修改httpd的默认端口为8080

因为varnish已经占用了80端口,所以修改httpd的端口为8080
vim /etc/httpd/conf/httpd.conf
Listen 8080

3.下载bansys安装包

http://code.google.com/p/varnish-php-bansys/

unzip -x bansys.zip
mv * /var/www/html/   #将解压文件移动到默认发布目录
yum install -y php
[root@server1 html]# cd /var/www/html
[root@server1 html]# ls
class_socket.php  config.php  index.php  purge_action.php  static
[root@server1 html]# vim config.php #修改推送服务配置
<?php$var_group1 = array('host' => array('172.25.1.1'),'port' => '80',                  );//varnish群组定义//对主机列表进行绑定$VAR_CLUSTER = array('www.redhat.com' => $var_group1,);//varnish版本//2.x和3.x推送命令不一样$VAR_VERSION = "3";?>
[root@server1 html]#  /etc/init.d/httpd start

 浏览器访问

bansys 有两种工作模式,分别是:telnet 和 http 模式
【1】telnet 模式需要关闭 varnish 服务管理端口的验证,注释掉/etc/sysconfig/varnish 文件中的 “ -S $
{VARNISH_SECRET_FILE}”这行,重启 varnish 服务即可。

【2】 如果是 http 模式需要对 varnish 做以下设置:

[root@server1 varnish]# vim /etc/varnish/default.vcl
acl redhat {     #访问白名单
"127.0.0.1";
"172.25.1.0"/24;
}backend default {.host = "172.25.1.2";.port = "80";
}sub vcl_deliver {
if (obj.hits > 0) {
set resp.http.X-Cache = "HIT from redhat cache";   
}
else {
set resp.http.X-Cache = "MISS from redhat cache";
}
return (deliver);
}sub vcl_recv {
if (req.request == "BAN") { #添加推送代码
if (!client.ip ~ redhat) {   # 如果客户端的IP不是redhat
error 405 "Not allowed.";
}
ban("req.url ~ " + req.url);
error 200 "ban added";
}
}

测试

 

 

这篇关于CDN之varnish代理服务器的搭建的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/993640

相关文章

如何使用Haporxy搭建Web群集

《如何使用Haporxy搭建Web群集》Haproxy是目前比较流行的一种群集调度工具,同类群集调度工具有很多如LVS和Nginx,本案例介绍使用Haproxy及Nginx搭建一套Web群集,感兴趣的... 目录一、案例分析1.案例概述2.案例前置知识点2.1 HTTP请求2.2 负载均衡常用调度算法 2.

一文详解如何在idea中快速搭建一个Spring Boot项目

《一文详解如何在idea中快速搭建一个SpringBoot项目》IntelliJIDEA作为Java开发者的‌首选IDE‌,深度集成SpringBoot支持,可一键生成项目骨架、智能配置依赖,这篇文... 目录前言1、创建项目名称2、勾选需要的依赖3、在setting中检查maven4、编写数据源5、开启热

如何搭建并配置HTTPD文件服务及访问权限控制

《如何搭建并配置HTTPD文件服务及访问权限控制》:本文主要介绍如何搭建并配置HTTPD文件服务及访问权限控制的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、安装HTTPD服务二、HTTPD服务目录结构三、配置修改四、服务启动五、基于用户访问权限控制六、

pytest+allure环境搭建+自动化实践过程

《pytest+allure环境搭建+自动化实践过程》:本文主要介绍pytest+allure环境搭建+自动化实践过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录一、pytest下载安装1.1、安装pytest1.2、检测是否安装成功二、allure下载安装2.

使用vscode搭建pywebview集成vue项目实践

《使用vscode搭建pywebview集成vue项目实践》:本文主要介绍使用vscode搭建pywebview集成vue项目实践,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录环境准备项目源码下载项目说明调试与生成可执行文件核心代码说明总结本节我们使用pythonpywebv

Windows Server 2025 搭建NPS-Radius服务器的步骤

《WindowsServer2025搭建NPS-Radius服务器的步骤》本文主要介绍了通过微软的NPS角色实现一个Radius服务器,身份验证和证书使用微软ADCS、ADDS,具有一定的参考价... 目录简介示意图什么是 802.1X?核心作用802.1X的组成角色工作流程简述802.1X常见应用802.

Spring Cloud GateWay搭建全过程

《SpringCloudGateWay搭建全过程》:本文主要介绍SpringCloudGateWay搭建全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录Spring Cloud GateWay搭建1.搭建注册中心1.1添加依赖1.2 配置文件及启动类1.3 测

SpringBoot快速搭建TCP服务端和客户端全过程

《SpringBoot快速搭建TCP服务端和客户端全过程》:本文主要介绍SpringBoot快速搭建TCP服务端和客户端全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,... 目录TCPServerTCPClient总结由于工作需要,研究了SpringBoot搭建TCP通信的过程

Gradle下如何搭建SpringCloud分布式环境

《Gradle下如何搭建SpringCloud分布式环境》:本文主要介绍Gradle下如何搭建SpringCloud分布式环境问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录Gradle下搭建SpringCloud分布式环境1.idea配置好gradle2.创建一个空的gr

Linux搭建单机MySQL8.0.26版本的操作方法

《Linux搭建单机MySQL8.0.26版本的操作方法》:本文主要介绍Linux搭建单机MySQL8.0.26版本的操作方法,本文通过图文并茂的形式给大家讲解的非常详细,感兴趣的朋友一起看看吧... 目录概述环境信息数据库服务安装步骤下载前置依赖服务下载方式一:进入官网下载,并上传到宿主机中,适合离线环境