军哥的 LNMP 一键包可谓是站长圈比较老牌也比较出名的了,直到最近的 1.1 版本出来、功能更完善了
按照文中的方法,你可以打造属于你的 LNMPV/LNMPAV 环境,现在我们就开始教程吧。!
注意事项:
本教程使用 CentOS + LNMPA 作为示范。
第一步、安装 Varnish 同时进行部分配置:
1、依赖直接使用 yum 安装即可。
yum -y install automake autoconf libtool ncurses-devel libxslt groff pcre-devel pkgconfig
如果你是 CentOS 5 就执行:
rpm --nosignature -i http://repo.varnish-cache.org/redhat/varnish-3.0/el5/noarch/varnish-release/varnish-release-3.0-1.el5.centos.noarch.rpm
如果你是 CentOS 6 就执行:
rpm --nosignature -i http://repo.varnish-cache.org/redhat/varnish-3.0/el6/noarch/varnish-release/varnish-release-3.0-1.el6.noarch.rpm
做好如上措施之后,开始安装好 Varnish:
yum -y install varnish
2、安装好了我们开始配置一下文件:
vim /etc/sysconfig/varnish
A、找到 VARNISH_LISTEN_PORT 这一栏,把 6081 改为 80.
B、找到 VARNISH_LISTEN_ADDRESS 去掉前面的 # 号,在后面写上你的公网 IP(如果是云,网卡没有公网 IP,那么就写内网 IP即可)
例子:
VARNISH_LISTEN_ADDRESS=107.183.14.49 VARNISH_LISTEN_PORT=80
别照抄我的,务必记得改为你自己的公网 IP,无公网就用内网 IP。
3、接下来配置 Varnish 规则,如果你是 WordPress,我建议使用网上流传的已经写好的规则:
echo > /etc/varnish/default.vcl;vim /etc/varnish/default.vcl
在里面加入如下规则:
# This is a basic VCL configuration file for varnish. See the vcl(7)
# man page for details on VCL syntax and semantics.
# Default backend definition. Set this to point to your content
# server.
backend default {
.host = "127.0.0.1";
.port = "80";
}
acl purge {
"localhost";
"127.0.0.1";
}
# Below is a commented-out copy of the default VCL logic. If you
# redefine any of these subroutines, the built-in logic will be
# appended to your code.
sub vcl_recv {
# Only cache the following site
if (req.http.host ~ "(www.zntec.cn|xxx.xxx)") {
set req.backend = default;
} else {
return (pass);
}
if (req.request == "PURGE") {
if (!client.ip ~ purge) {
error 405 "Not allowed.";
}
return (lookup);
}
if (req.restarts == 0) {
if (req.http.x-forwarded-for) {
set req.http.X-Forwarded-For =
req.http.X-Forwarded-For + ", " + client.ip;
} else {
set req.http.X-Forwarded-For = client.ip;
}
}
if (req.request != "GET" &&
req.request != "HEAD" &&
req.request != "PUT" &&
req.request != "POST" &&
req.request != "TRACE" &&
req.request != "OPTIONS" &&
req.request != "DELETE") {
/* Non-RFC2616 or CONNECT which is weird. */
return (pipe);
}
if (req.request != "GET" && req.request != "HEAD") {
/* We only deal with GET and HEAD by default */
return (pass);
}
if (req.http.Authorization || req.http.Cookie ~ "wordpress_logged" || req.http.Cookie ~ "comment_") {
/* Not cacheable by default */
return (pass);
}
return (lookup);
}
sub vcl_pipe {
# Note that only the first request to the backend will have
# X-Forwarded-For set. If you use X-Forwarded-For and want to
# have it set for all requests, make sure to have:
# set bereq.http.connection = "close";
# here. It is not set by default as it might break some broken web
# applications, like IIS with NTLM authentication.
return (pipe);
}
sub vcl_pass {
return (pass);
}
sub vcl_hash {
hash_data(req.url);
if (req.http.host) {
hash_data(req.http.host);
} else {
hash_data(server.ip);
}
return (hash);
}
sub vcl_hit {
if (req.request == "PURGE") {
purge;
error 200 "Purged.";
}
return (deliver);
}
sub vcl_miss {
if (req.request == "PURGE") {
purge;
error 200 "Purged.";
}
return (fetch);
}
sub vcl_fetch {
if (beresp.ttl <= 0s ||
beresp.http.Set-Cookie ||
beresp.http.Vary == "*") {
/*
* Mark as "Hit-For-Pass" for the next 2 minutes
*/
set beresp.ttl = 120 s;
return (hit_for_pass);
}
set beresp.ttl = 4h;
return (deliver);
}
sub vcl_deliver {
return (deliver);
}
sub vcl_error {
set obj.http.Content-Type = "text/html; charset=utf-8";
set obj.http.Retry-After = "5";
synthetic {"
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html>
<head>
<title>"} + obj.status + " " + obj.response + {"</title>
</head>
<body>
<h1>Error "} + obj.status + " " + obj.response + {"</h1>
<p>"} + obj.response + {"</p>
<h3>Guru Meditation:</h3>
<p>XID: "} + req.xid + {"</p>
<hr>
<p>Varnish cache server</p>
</body>
</html>
"};
return (deliver);
}
sub vcl_init {
return (ok);
}
sub vcl_fini {
return (ok);
}
代码中我的网址和 xxx.xxx 你可以改为你需要缓存的第一个域名、第二个域名等。
第二步、修改 Nginx 配置:
1、刚刚已经配置好了 Varnish,现在来折腾 Nginx,首先编辑 nginx.conf:
vim /usr/local/nginx/conf/nginx.conf
把其中的 listen 80 改为:listen 127.0.0.1:80,看到区别了没?就是在 80 前面加上 IP 和 : 号。
如果你已经新建过站点了,你的站点配置也需要按照这么修改。
2、修改新建站点的脚本:
vim /root/vhost.sh
把里面的 listen 80 都改为 listen 127.0.0.1:80,记得保存。
3、使用如下脚本更新一遍 Nginx:
wget https://cdn.zntec.cn/store/tools/upgrade_nginx/upgrade_nginx.sh;sh upgrade_nginx.sh
选择你喜欢的版本或最新版更新一下吧~ 会自动编译 realip 模块。
最后配置:
在所有站点配置中加入如下代码:
set_real_ip_from 127.0.0.1;
real_ip_header X-Forwarded-For;
如果不知道加在哪里,请加在“root /home/wwwroot/xxx;”的下面,保存。
第三步、重启 Nginx 和 Varnish 并设为开机启动:
service nginx restart service varnish start chkconfig varnish on
完成后可以 curl -I 127.0.0.1 测试一下是否可以缓存。
小结
量产文章中。。
- 本篇文章没有Trackback







你的博客能再恶心点吗?复制任何汉字都是带尾巴的;怕别人复制你盗用你的文章吗?
我只是不喜欢别人直接复制我的文章而已,我允许复制的东西都放在代码框了、代码框右上角有复制按钮不会按么?
为了简便,在用AMH中~~现在觉得发文章最重要,折腾不动了。
说实话,看不太懂。哈哈。
最新消息!!托马斯的下落出现!!前日警方在东莞抓到了一个在XXOO的不明身份男子!!经过调查,该男子身份为托马斯,随后他的伙伴小火车前来求援,遭到FBI的强烈火力压制,就在关键时刻,我大天朝城管·天朝队长手持钛合金盾牌,将FBI30多名武装分子制服,随后前苏联总统奥斯特洛夫斯基为天朝队长颁发小红花❀!!
好像很不错啊,不过不太像折腾服务器了。。。已经被折腾废了
小蒋,你真破产了吗?
怎么可能 。。。
技术活。
varnish不错!
很流行的架构,一般大的网站会用这个
对的,Varnish 性能不错,特别是针对大内存的服务器 。。
高考,考着考着就失踪了啊
孩子们都放假了,搞的我好多事儿做 。。
Varnish 不支持SSL怎么破……
Varnish 是可以支持 SSL 的
@Tomas: 怎么支持?求带。因为Varnish官方有一篇博文叫做《为什么我们不支持SSL》
在 Google 搜索“Varnish 443 SSL”好多文章,虽然我没测试过、不过照理来说 Varnish 只是无法加证书、https 访问是可以的
@王琪亮: 的确不支持,Tomas忽悠你的。
不对,是Tomas被别人忽悠了。
小蒋,听说你破产了????
我都还没有产业 。。怎么破产 。。土豪求带
hhvm能和redis一起来给wordpress加速不
这个没试过,不过 HHVM 理论上只是一个 php 虚拟机,应该无法完美兼容 redis 的
@Tomas: 哦,现在你的评论通知跑垃圾箱里去了
因为没有 SPF 导致的 。。
这个好,还是fb的那个项目不错的啊,高考加油的啊
这个是用于缓存或反代的,类似 squid 的功能。HHVM 是一个 php 虚拟机,如果这些软件都加起来了的话速度一定一级棒!
量产儿子中
求带 。。量产儿子一般用什么量产工具。。