标签为 Proxy 的文章

Apache与Tomcat整合实现动静分离与负载均衡的配置实践

参考资料:
http://www.ibm.com/developerworks/cn/opensource/os-lo-apache-tomcat/

通常,将Apache与Tomcat整合主要出于以下几个原因
1. 提升对静态文件的处理性能,所有静态文件均由前端的Apache响应,其它与JSP相关的请求分发给后端的Tocmat处理;
2. 利用Apache服务器来做负载均衡以及容错,前端的Apache可作为一个负载均衡器,将请求分发给后端的多台Tomcat,当某一台Tomcat宕机时,可以将其暂时移出集群;
3. 无缝的升级应用程序,在对后端的多台Tomcat进行升级部署时,将其暂时移出集群来实现平滑升级。

而关于Apache与Tomcat整合,有3种方式可以实现:
1. mod_jk
mod_jk 是通过 AJP 协议与 Tomcat 服务器进行通讯的,Tomcat 默认的 AJP Connector 的端口是 8009。JK 本身提供了一个监控以及管理的页面jkstatus,通过 jkstatus 可以监控 JK 目前的工作状态以及对到 tomcat 的连接进行设置;

2. http_proxy
这是利用 Apache 自带的 mod_proxy 模块使用代理技术来连接Tomcat。在配置之前请确保是否使用的是 2.2.x 版本的 Apache 服务器。因为 2.2.x版本对这个模块进行了重写,大大的增强了其功能和稳定性。

3. ajp_proxy
ajp_proxy 连接方式其实跟 http_proxy 方式一样,也是由 mod_proxy 所提供的功能,但是通过 AJP 协议与 Tomcat 服务器进行通讯的,这一点又与mod_jk相同。

下面是具体的配置过程:
测试环境介绍:
Cluster:192.168.203.134
Tomcat Server:192.168.203.133
Tomcat Server:192.168.203.135
注:以下所有配置过程均在Cluster上完成。

1. 安装配置Apache
# wget http://apache.etoak.com//httpd/httpd-2.2.18.tar.bz2

# tar xjvf httpd-2.2.18.tar.bz2

# cd httpd-2.2.18
# ./configure --prefix=/opt/apache2 --enable-so --enable-dav --enable-dav-fs --enable-maintainer-mode --with-included-apr --enable-rewrite --enable-ssl --enable-proxy --enable-proxy-http

# make
# make install

创建apache用户
# useradd -M apache

修改apache配置文件,让它以用户apache身份运行
# vi /opt/apache2/conf/httpd.conf
============================
User apache
Group apache
============================

2. 通过 Apache mod_jk 方式实现与Tomcat整合
# wget http://labs.mop.com/apache-mirror//tomcat/tomcat-connectors/jk/tomcat-connectors-1.2.35-src.tar.gz
# tar xzvf tomcat-connectors-1.2.35-src.tar.gz
# cd tomcat-connectors-1.2.35-src/native
# ./configure --with-apxs=/opt/apache2/bin/apxs
# make
注:不需要执行make install的过程,仅需在编译后复制mod_jk.so文件

# cp ./apache-2.0/mod_jk.so /opt/apache2/modules/

# cd /opt/apache2/conf/
阅读全文 »

,

2 Comments

强大的PuTTY--利用PuTTY将你手里的主机作为代理服务器

今天,阿钊告诉我了PuTTY的一个很酷的功能:
那就是,只要你手里有一台能够登陆的Linux或Unix主机,那么你就可以把这台主机用来作为你上网的代理服务器,这台服务器所能访问的任何网站(包括和它在一个局域网内的网站)你都可以访问到。
听起来是不是很酷?那就来感受一下吧!
1.在PuTTY的Connection->SSH->Tunnels中设置 “Source port” 为 1080,然后选中 Dynamic 和 Auto,然后别忘了点击Add;
如果你使用的是中文的PuTTY,选择“连接”->“SSH”->“通道”,设置“源端口”为1080,然后选中“动态”和“自动”;
2.选择“Session”并使用SSH登陆到你的服务器终端,并保持该终端一直开启直到你不想用它来代理上网;
如果你使用的是中文的PuTTY,则选择“会话”;
3.在IE等浏览器中设置代理服务器为 “套接字”类型的“127.0.0.1:1080”;
其中IE的具体操作为 Internet 选项->连接->局域网设置->选中“为LAN使用代理服务器”->“高级”->在“套接字”选项中填写地址:127.0.0.1 端口:1080,其它“HTTP、安全、FTP”都为空,然后点击“确定”—“确定”—“确定”,即OK。

putty_proxy

如此一来,你就可以将刚刚登陆的这台服务器作为代理服务器使用了,你可以在浏览器中访问这台服务器可以访问的任何网站,其中包括和它在同一个网段的IP为“192.168.X.X”的网站。
不错吧!不过,这样的操作仅在特殊情况下使用比较好(比如你客户的网站设置了只允许特定IP的人访问,或国家的金盾计划封闭了其网站,或其系统只能在内网中访问)。
因为,你所有的流量都要通过其服务器中转了,包括你从网页上下载的网页、图片和一些软件,这可是会吃掉不少服务器流量和一定程度上影响服务器性能的咯。

而PuTTY作为一个大小不到1M的绿色软件,其功能却是异常的强大,我发现周围的人很多喜欢用SSH Client和SecurCRT等软件,主要是因为其支持一些特定的功能,如“保存用户名密码”、“传输文件”“中文显示”等功能。
但是,这些统统都是PuTTY可以搞定的,而且可以处理的很漂亮,只是需要一些简单的设置而已,因为默认的不是这些参数。

下面是一篇PuTTY的中文教程:
http://docs.google.com/View?docid=ajbgz6fp3pjh_2dwwwwt
下面是PuTTY的下载地址:
英文:http://www.chiark.greenend.org.uk/~sgtatham/putty/
中文:http://wrc.gro.clinux.org/putty/

No Comments