Tomcat day05

NSD OPERATION DAY05

目錄

1 案例1:安裝部署Tomcat服務器

2 案例2:使用Tomcat部署虛擬主機

3 案例3:使用Varnish加速Web


1 案例1:安裝部署Tomcat服務器

1.1 問題

本案例要求部署Tomcat服務器,具體要求如下:

  • 安裝部署JDK基礎環境
  • 安裝部署Tomcat服務器
  • 創建JSP測試頁面,文件名爲test.jsp,顯示服務器當前時間

然後客戶機訪問此Web服務器驗證效果:

  • 使用火狐瀏覽器訪問Tomcat服務器的8080端口,瀏覽默認首頁
  • 使用火狐瀏覽器訪問Tomcat服務器的8080端口,瀏覽默認測試頁面

1.2 方案

使用2臺RHEL7虛擬機,其中一臺作爲Tomcat服務器(192.168.2.100)、另外一臺作爲測試用的Linux客戶機(192.168.2.5),如圖-1所示。

圖-1

使用RPM安裝JDK基礎環境

使用源碼安裝部署Tomcat服務器

1.3 步驟

實現此案例需要按照如下步驟進行。

步驟一:部署Tomcat服務器軟件(192.168.2.100/24)

1)使用RPM安裝JDK環境

[root@web1 ~]# yum -y install java-1.8.0-openjdk                //安裝JDK
[root@web1 ~]# yum -y install java-1.8.0-openjdk-headless        //安裝JDK
[root@web1 ~]# java -version                                    //查看JAVA版本

2)安裝Tomcat(apache-tomcat-8.0.30.tar.gz軟件包,在lnmp_soft中有提供)

[root@web1 ~]# tar -xf apache-tomcat-8.0.30.tar.gz
[root@web1 ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat
[root@web1 ~]# ls /usr/local/tomcat
bin/                                            //主程序目錄
lib/                                            //庫文件目錄
logs/                                         //日誌目錄
temp/                                         //臨時目錄
work/                                        //自動編譯目錄jsp代碼轉換servlet
conf/                                        //配置文件目錄
webapps/                                        //頁面目錄 

3)啓動服務

 [root@web1 ~]# /usr/local/tomcat/bin/startup.sh

[root@web1 ~]# firewall-cmd --set-default-zone=trusted
[root@web1 ~]# setenforce 0

4)服務器驗證端口信息

 [root@web1 ~]# netstat -nutlp |grep java        //查看java監聽的端口
tcp 0 0 :::8080 :::* LISTEN 2778/java
tcp 0 0 ::ffff:127.0.0.1:8005 :::* LISTEN 2778/java

提示:如果檢查端口時,8005端口啓動非常慢,可用使用下面的命令用urandom替換random(非必須操作)。

[root@web1 ~]# mv /dev/random /dev/random.bak
[root@web1 ~]# ln -s /dev/urandom /dev/random 

5)客戶端瀏覽測試頁面

[root@client ~]# firefox http://192.168.2.100:8080 

步驟二:修改Tomcat配置文件

1)創建測試JSP頁面

 [root@web1 ~]# vim /usr/local/tomcat/webapps/ROOT/test.jsp
<html>
<body>
<center>
Now time is: <%=new java.util.Date()%>            //顯示服務器當前時間
</center>
</body>
</html>

2)重啓服務

 [root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh

步驟三:驗證測試

1)服務器驗證端口信息

 [root@web1 ~]# netstat -nutlp |grep java        //查看java監聽的端口
tcp 0 0 :::8080 :::* LISTEN 2778/java
tcp 0 0 ::ffff:127.0.0.1:8005 :::* LISTEN 2778/java

提示:如果檢查端口時,8005端口啓動非常慢,可用使用下面的命令用urandom替換random(非必須操作)。

 [root@web1 ~]# mv /dev/random /dev/random.bak
[root@web1 ~]# ln -s /dev/urandom /dev/random

2)客戶端瀏覽測試頁面(proxy充當客戶端角色)

 [root@proxy ~]# firefox http://192.168.2.100:8080
[root@proxy ~]# firefox http://192.168.2.100:8080/test.jsp

2 案例2:使用Tomcat部署虛擬主機

2.1 問題

沿用練習二,使用Tomcat部署加密虛擬主機,實現以下要求:

  • 實現兩個基於域名的虛擬主機,域名分別爲:www.a.com和 www.b.com
  • 使用www.a.com域名訪問的頁面根路徑爲/usr/local/tomcat/a/ROOT
  • 使用www.b.com域名訪問的頁面根路徑爲/usr/local/tomcat/b/base
  • 訪問www.a.com/test時,頁面自動跳轉到/var/www/html目錄下的頁面
  • 訪問頁面時支持SSL加密通訊
  • 私鑰、證書存儲路徑爲/usr/local/tomcat/conf/cert
  • 每個虛擬主機都擁有獨立的訪問日誌文件
  • 配置tomcat集羣環境

2.2 方案

修改server.xml配置文件,創建兩個域名的虛擬主機,修改如下兩個參數塊:

 # cat /usr/local/tomcat/conf/server.xml
<Server>
<Service>
<Connector port=8080 />
<Connector port=8009 />
<Engine name="Catalina" defaultHost="localhost">
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
</Host>
… …

2.3 步驟

實現此案例需要按照如下步驟進行。

步驟一:配置服務器虛擬主機

1)修改server.xml配置文件,創建虛擬主機

[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
… …
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
</Host> 

2)創建虛擬主機對應的頁面根路徑

 [root@web1 ~]# mkdir -p /usr/local/tomcat/{a,b}/ROOT
[root@web1 ~]# echo "AAA" > /usr/local/tomcat/a/ROOT/index.html
[root@web1 ~]# echo "BBB" > /usr/local/tomcat/b/ROOT/index.html

3)重啓Tomcat服務器

[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh 

4)客戶端設置host文件,並瀏覽測試頁面進行測試(proxy充當客戶端角色)

注意:ssh遠程連接時使用使用-X參數纔可以!!!

[root@proxy ~]# vim /etc/hosts
… …
192.168.2.100     www.a.com www.b.com
[root@proxy ~]# firefox http://www.a.com:8080/        //注意訪問的端口爲8080
[root@proxy ~]# firefox http://www.b.com:8080/ 

步驟二:修改www.b.com網站的首頁目錄爲base

1)使用docBase參數可以修改默認網站首頁路徑

 [root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
… …

<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
</Host>

<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
<Context path="" docBase="base" reloadable="true"/>
</Host>
… …
[root@web1 ~]# mkdir /usr/local/tomcat/b/base
[root@web1 ~]# echo "BASE" > /usr/local/tomcat/b/base/index.html
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh

2)測試查看頁面是否正確(proxy充當客戶端角色)

 [root@proxy ~]# firefox http://www.b.com:8080/     //結果爲base目錄下的頁面內容

步驟三:跳轉

1)當用戶訪問http://www.a.com/test打開/var/www/html目錄下的頁面

[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
… …

<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
<Context path="/test" docBase="/var/www/html/" />
</Host>

<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
<Context path="" docBase="base" />
</Host>
… …
[root@web1 ~]# echo "Test" > /var/www/html/index.html
[root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh

2)測試查看頁面是否正確(proxy充當客戶端角色)

 [root@proxy ~]# firefox http://www.a.com:8080/test    
//返回/var/www/html/index.html的內容
//注意,訪問的端口爲8080

步驟四:配置Tomcat支持SSL加密網站

1)創建加密用的私鑰和證書文件

 [root@web1 ~]# keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore                //提示輸入密碼爲:123456
//-genkeypair     生成密鑰對
//-alias tomcat     密鑰別名
//-keyalg RSA     定義密鑰算法爲RSA算法
//-keystore         定義密鑰文件存儲在:/usr/local/tomcat/keystore

2)再次修改server.xml配置文件,創建支持加密連接的Connector

 [root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
… …
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
keystoreFile="/usr/local/tomcat/keystore" keystorePass="123456" clientAuth="false" sslProtocol="TLS" />

//備註,默認這段Connector被註釋掉了,打開註釋,添加密鑰信息即可

3)重啓Tomcat服務器

 [root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh

4)客戶端設置host文件,並瀏覽測試頁面進行測試(proxy充當客戶端角色)

 [root@proxy ~]# vim /etc/hosts
… …
192.168.2.100     www.a.com www.b.com
[root@proxy ~]# firefox https://www.a.com:8443/
[root@proxy ~]# firefox https://www.b.com:8443/
[root@proxy ~]# firefox https://192.168.2.100:8443/

步驟五:配置Tomcat日誌

1)爲每個虛擬主機設置不同的日誌文件

 [root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
.. ..
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
<Context path="/test" docBase="/var/www/html/" />
#從默認localhost虛擬主機中把Valve這段複製過來,適當修改下即可
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix=" a_access" suffix=".txt"
pattern="%h %l %u %t &quot;%r&quot; %s %b" />
</Host>

<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
<Context path="" docBase="base" />
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix=" b_access" suffix=".txt"
pattern="%h %l %u %t &quot;%r&quot; %s %b" />
</Host>
.. ..

2)重啓Tomcat服務器

 [root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
[root@web1 ~]# /usr/local/tomcat/bin/startup.sh

3)查看服務器日誌文件

 [root@web1 ~]# ls /usr/local/tomcat/logs/

步驟六:擴展實驗(配置Tomcat集羣)

1) 在192.168.4.5主機上配置Nginx調度器(具體安裝步驟參考前面的章節)

 [root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf
http{
    upstream toms {
        server 192.168.2.100:8080;
        server 192.168.2.200:8080;
    }
    server {
        listen 80;
        server_name localhost;
        location / {
            proxy_pass http://toms;
        }
    }
}  

2) 在192.168.2.100和192.168.2.200主機上配置Tomcat調度器

以下以Web1爲例:

 [root@web1 ~]# yum -y install java-1.8.0-openjdk                //安裝JDK
[root@web1 ~]# yum -y install java-1.8.0-openjdk-headless        //安裝JDK
[root@web1 ~]# tar -xzf apache-tomcat-8.0.30.tar.gz
[root@web1 ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat

3)啓動服務

 [root@web1 ~]# /usr/local/tomcat/bin/startup.sh

4) 客戶端驗證

爲了防止有數據緩存,可以使用真實主機的google-chrome訪問代理服務器,輸入Ctrl+F5刷新頁面。

3 案例3:使用Varnish加速Web

3.1 問題

通過配置Varnish緩存服務器,實現如下目標:

  • 使用Varnish加速後端Web服務
  • 代理服務器可以將遠程的Web服務器頁面緩存在本地
  • 遠程Web服務器對客戶端用戶是透明的
  • 利用緩存機制提高網站的響應速度
  • 使用varnishadm命令管理緩存頁面
  • 使用varnishstat命令查看Varnish狀態

3.2 方案

通過源碼編譯安裝Varnish緩存服務器

  • 編譯安裝Varnish軟件

修改配置文件,緩存代理源Web服務器,實現Web加速功能

使用3臺RHEL7虛擬機,其中一臺作爲Web服務器(192.168.2.100)、一臺作爲Varnish代理服務器(192.168.4.5,192.168.2.5),另外一臺作爲測試用的Linux客戶機(192.168.4.10),如圖-2所示。

圖-2

對於Web服務器的部署,此實驗中僅需要安裝nginx或者httpd軟件、啓動服務,並生成測試首頁文件即可,默認httpd網站根路徑爲/var/www/html,首頁文檔名稱爲index.html,默認nginx網站根路徑爲/usr/local/nginx/html,默認首頁爲index.html。下面的實驗我們以httpd爲例作爲Web服務器。

3.3 步驟

實現此案例需要按照如下步驟進行。

步驟一:構建Web服務器

1)使用yum安裝web軟件包

 [root@web1 ~]# yum -y install httpd

2)啓用httpd服務(注意需要關閉nginx,否則端口衝突)

 [root@web1 ~]# systemctl start httpd
[root@web1 ~]# setenforce 0
[root@web1 ~]# firewall-cmd --set-default-zone=trusted

httpd服務默認通過TCP 80端口監聽客戶端請求:

[root@web1 ~]# netstat -anptu | grep httpd
tcp        0        0        :::80        :::*        LISTEN        2813/httpd

3)爲Web訪問建立測試文件

在網站根目錄/var/www/html下創建一個名爲index.html的首頁文件:

[root@web1 ~]# cat /var/www/html/index.html
192.168.2.100

4)測試頁面是否正常(代理服務器測試後臺web)

 [root@proxy ~]# firefox http://192.168.2.100

步驟二:部署Varnish緩存服務器(192.168.4.5)

1)編譯安裝軟件(python-docutils默認光盤中沒有,需要在lnmp_soft中找)

[root@proxy ~]# yum -y install gcc readline-devel    //安裝軟件依賴包
[root@proxy ~]# yum -y install ncurses-devel         //安裝軟件依賴包
[root@proxy ~]# yum -y install pcre-devel            //安裝軟件依賴包
[root@proxy ~]# yum -y install \
python-docutils-0.11-0.2.20130715svn7687.el7.noarch.rpm         //安裝軟件依賴包
[root@proxy ~]# useradd -s /sbin/nologin varnish                //創建賬戶
[root@proxy ~]# tar -xf varnish-5.2.1.tar.gz
[root@proxy ~]# cd varnish-5.2.1
[root@proxy varnish-5.2.1]# ./configure
[root@proxy varnish-5.2.1]# make && make install

2)複製啓動腳本及配置文件

[root@proxy varnish-5.2.1]# cp etc/example.vcl /usr/local/etc/default.vcl

3)修改代理配置文件

[root@proxy ~]# vim /usr/local/etc/default.vcl
backend default {
.host = "192.168.2.100";
.port = "80";
}

4)啓動服務

[root@proxy ~]# varnishd -f /usr/local/etc/default.vcl
//varnishd命令的其他選項說明如下:
//varnishd –s malloc,128M        定義varnish使用內存作爲緩存,空間爲128M
//varnishd –s file,/var/lib/varnish_storage.bin,1G 定義varnish使用文件作爲緩存

步驟三:客戶端測試

1)客戶端開啓瀏覽器訪問

 [root@client ~]# curl http://192.168.4.5

步驟四:其他操作

1)查看varnish日誌

[root@proxy ~]# varnishlog                        //varnish日誌
[root@proxy ~]# varnishncsa                    //訪問日誌

2)更新緩存數據,在後臺web服務器更新頁面內容後,用戶訪問代理服務器看到的還是之前的數據,說明緩存中的數據過期了需要更新(默認也會自動更新,但非實時更新)。

[root@proxy ~]# varnishadm
varnish> ban req.url ~ .*
//清空緩存數據,支持正則表達式

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章