什麼是Tomcat?
Tomcat 伺服器是一個免費的開放源代碼的Web 應用伺服器,屬于輕量級應用伺服器,在中小型系統和并發通路使用者不是很多的場合下被普遍使用。
實際上Tomcat是Apache 伺服器的擴充,但運作時它是獨立運作的,是以當你運作tomcat 時,它實際上作為一個與Apache 獨立的程序單獨運作的。
Tomcat是由Java寫的一個程式
Java簡介
- Java
--java是一種跨平台的、面向對象的程式設計語言,java技術具有卓越的通用性、高效性、平台移植性和安全性
- Java體系
--Java SE(标準版)
--java EE(企業版)
JDK簡介
- JDK(java Development Kit)是Sun針對Java開發者推出的Java語言的軟體開發工具包
- JDK是整個Java的核心
--包括了Java運作環境
--Java工具(如編譯、排錯、打包等工具)
--Java基礎的類庫
- JRE(Jave Runtime Environment,java運作環境),JRE是JDK的子集
- JRE包括
--Java虛拟機(jvm)
--Java核心類庫和支援檔案
--不包含開發工具(JDK)-編譯器、調試器和其他工具
Java Servlet
- Servlet是java擴充Web伺服器功能的元件規範
- 常見Servlet容器
--IBM websphere
--Oracle weblogic
--Apache tomcat
--RedHat Jboss
Tomcat工作原理
1案例1:安裝部署Tomcat伺服器
1.1問題
本案例要求部署Tomcat伺服器,具體要求如下:
- 安裝部署JDK基礎環境
- 安裝部署Tomcat伺服器
- 建立JSP測試頁面,檔案名為test.jsp,顯示伺服器目前時間
然後客戶機通路此Web伺服器驗證效果:
- 使用火狐浏覽器通路Tomcat伺服器的8080端口,浏覽預設首頁
- 使用火狐浏覽器通路Tomcat伺服器的8080端口,浏覽預設測試頁面
1.2 方案
使用2台RHEL7虛拟機,其中一台作為Tomcat伺服器(192.168.2.100)、另外一台作為測試用的Linux客戶機(192.168.2.5),如圖-1所示。
使用RPM安裝JDK基礎環境
使用源碼安裝部署Tomcat伺服器
1.3 步驟
實作此案例需要按照如下步驟進行。
步驟一:部署Tomcat伺服器軟體(192.168.2.100/24)
1)使用RPM安裝JDK環境
[[email protected] ~]# yum -y install java-1.8.0-openjdk //安裝JDK
[[email protected] ~]# yum -y install java-1.8.0-openjdk-headless //安裝JDK
[[email protected] ~]# java -version //檢視JAVA版本
2)安裝Tomcat(apache-tomcat-8.0.30.tar.gz軟體包,在lnmp_soft中有提供)
[[email protected] ~]# tar -xf apache-tomcat-8.0.30.tar.gz
[[email protected] ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat
[[email protected] ~]# ls /usr/local/tomcat
bin/ //主程式目錄
lib/ //庫檔案目錄
logs/ //日志目錄
temp/ //臨時目錄
work/ //自動編譯目錄jsp代碼轉換servlet
conf/ //配置檔案目錄
webapps/ //頁面目錄
3)啟動服務
[[email protected] ~]# /usr/local/tomcat/bin/startup.sh
4)伺服器驗證端口資訊
[[email protected] ~]# ss -nutlp |grep java //檢視java監聽的端口
tcp 0 0 :::8080 :::* LISTEN 2778/java
tcp 0 0 :::8009 :::* LISTEN 2778/java
tcp 0 0 ::ffff:127.0.0.1:8005 :::* LISTEN 2778/java
提示:如果檢查端口時,8005端口啟動非常慢,預設tomcat啟動需要從/dev/random讀取大量的随機資料,預設該裝置生成随機資料的速度很慢,可用使用下面的指令用urandom替換random(非必須操作)。
[[email protected] ~]# mv /dev/random /dev/random.bak
[[email protected] ~]# ln -s /dev/urandom /dev/random
另外,還可以使用方案二解決:
[[email protected] ~]# yum install rng-tools
[[email protected] ~]# systemctl start rngd
[[email protected] ~]# systemctl enable rngd
5)用戶端浏覽測試頁面(proxy作為用戶端)
[[email protected] ~]# firefox http://192.168.2.100:8080
步驟二:修改Tomcat配置檔案
1)建立測試JSP頁面
[[email protected] ~]# vim /usr/local/tomcat/webapps/ROOT/test.jsp
<html>
<body>
<center>
Now time is: <%=new java.util.Date()%> //顯示伺服器目前時間
</center>
</body>
</html>
步驟三:驗證測試
1)用戶端浏覽測試頁面(proxy充當用戶端角色)
[[email protected] ~]# firefox http://192.168.2.100:8080
[[email protected] ~]# firefox http://192.168.2.100:8080/test.jsp
浏覽器測試結果如下證明配置成功
2 案例2:使用Tomcat部署虛拟主機
2.1 問題
沿用練習二,使用Tomcat部署加密虛拟主機,實作以下要求:
- 實作兩個基于域名的虛拟主機,域名分别為:www.a.com和 www.b.com
- 使用www.a.com域名通路的頁面根路徑為/usr/local/tomcat/a/ROOT
- 使用www.b.com域名通路的頁面根路徑為/usr/local/tomcat/b/base
- 通路www.a.com/test時,頁面自動跳轉到/var/www/html目錄下的頁面
- 通路頁面時支援SSL加密通訊
- 私鑰、證書存儲路徑為/usr/local/tomcat/conf/cert
- 每個虛拟主機都擁有獨立的通路日志檔案
- 配置tomcat叢集環境
2.2 方案
修改server.xml配置檔案,建立兩個域名的虛拟主機,修改如下兩個參數塊:
# cat /usr/local/tomcat/conf/server.xml
<Server>
<Service>
<Connector port=8080 />
<Connector port=8009 />
<Engine name="Catalina" defaultHost="localhost">
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
</Host>
… …
2.3 步驟
實作此案例需要按照如下步驟進行。
步驟一:配置伺服器虛拟主機
1)修改server.xml配置檔案,建立虛拟主機
[[email protected] ~]# vim /usr/local/tomcat/conf/server.xml
… …
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
</Host>
2)建立虛拟主機對應的頁面根路徑
[[email protected] ~]# mkdir -p /usr/local/tomcat/{a,b}/ROOT
[[email protected] ~]# echo "AAA" > /usr/local/tomcat/a/ROOT/index.html
[[email protected] ~]# echo "BBB" > /usr/local/tomcat/b/ROOT/index.html
3)重新開機Tomcat伺服器
[[email protected] ~]# /usr/local/tomcat/bin/shutdown.sh
[[email protected] ~]# /usr/local/tomcat/bin/startup.sh
4)用戶端設定host檔案,并浏覽測試頁面進行測試(proxy充當用戶端角色)
注意:ssh遠端連接配接時使用使用-X參數才可以!!!
[[email protected] ~]# vim /etc/hosts
… …
192.168.2.100 www.a.com www.b.com
[[email protected] ~]# firefox http://www.a.com:8080/ //注意通路的端口為8080
[[email protected] ~]# firefox http://www.b.com:8080/
步驟二:修改www.b.com網站的首頁目錄為base
1)使用docBase參數可以修改預設網站首頁路徑
[[email protected] ~]# vim /usr/local/tomcat/conf/server.xml
… …
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
<Context path="" docBase="base"/>
</Host>
… …
[[email protected] ~]# mkdir /usr/local/tomcat/b/base
[[email protected] ~]# echo "BASE" > /usr/local/tomcat/b/base/index.html
[[email protected] ~]# /usr/local/tomcat/bin/shutdown.sh
[[email protected] ~]# /usr/local/tomcat/bin/startup.sh
2)測試檢視頁面是否正确(proxy充當用戶端角色)
[[email protected] ~]# firefox http://www.b.com:8080/ //結果為base目錄下的頁面内容
步驟三:跳轉
1)當使用者通路http://www.a.com/test打開/var/www/html目錄下的頁面
[[email protected] ~]# vim /usr/local/tomcat/conf/server.xml
… …
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
<Context path="/test" docBase="/var/www/html/" />
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
<Context path="" docBase="base" />
</Host>
… …
[[email protected] ~]# echo "Test" > /var/www/html/index.html
[[email protected] ~]# /usr/local/tomcat/bin/shutdown.sh
[[email protected] ~]# /usr/local/tomcat/bin/startup.sh
2)測試檢視頁面是否正确(proxy充當用戶端角色)
[[email protected] ~]# firefox http://www.a.com:8080/test
//傳回/var/www/html/index.html的内容
//注意,通路的端口為8080
步驟四:配置Tomcat支援SSL加密網站
1)建立加密用的私鑰和證書檔案
[[email protected] ~]# keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore //提示輸入密碼為:123456
//-genkeypair 生成密鑰對
//-alias tomcat 密鑰别名
//-keyalg RSA 定義密鑰算法為RSA算法
//-keystore 定義密鑰檔案存儲在:/usr/local/tomcat/keystore
2)再次修改server.xml配置檔案,建立支援加密連接配接的Connector
[[email protected] ~]# vim /usr/local/tomcat/conf/server.xml
… …
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
keystoreFile="/usr/local/tomcat/keystore" keystorePass="123456" clientAuth="false" sslProtocol="TLS" />
//備注,預設這段Connector被注釋掉了,打開注釋,添加密鑰資訊即可
3)重新開機Tomcat伺服器
[[email protected] ~]# /usr/local/tomcat/bin/shutdown.sh
[[email protected] ~]# /usr/local/tomcat/bin/startup.sh
4)用戶端設定host檔案,并浏覽測試頁面進行測試(proxy充當用戶端角色)
[[email protected] ~]# vim /etc/hosts
… …
192.168.2.100 www.a.com www.b.com
[[email protected] ~]# firefox https://www.a.com:8443/
[[email protected] ~]# firefox https://www.b.com:8443/
[[email protected] ~]# firefox https://192.168.2.100:8443/
步驟五:配置Tomcat日志
1)為每個虛拟主機設定不同的日志檔案
[[email protected] ~]# vim /usr/local/tomcat/conf/server.xml
.. ..
<Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
<Context path="/test" docBase="/var/www/html/" />
#從預設localhost虛拟主機中把Valve這段複制過來,适當修改下即可
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="a_access" suffix=".txt"
pattern="%h %l %u %t "%r" %s %b" />
</Host>
<Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
<Context path="" docBase="base" />
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="b_access" suffix=".txt"
pattern="%h %l %u %t "%r" %s %b" />
</Host>
.. ..
2)重新開機Tomcat伺服器
[[email protected] ~]# /usr/local/tomcat/bin/shutdown.sh
[[email protected] ~]# /usr/local/tomcat/bin/startup.sh
3)檢視伺服器日志檔案
[[email protected] ~]# ls /usr/local/tomcat/logs/
步驟六:擴充實驗(配置Tomcat叢集)
1) 在192.168.4.5主機上配置Nginx排程器(具體安裝步驟參考前面的章節)
[[email protected] ~]# vim /usr/local/nginx/conf/nginx.conf
http{
upstream toms {
server 192.168.2.100:8080;
server 192.168.2.200:8080;
}
server {
listen 80;
server_name localhost;
location / {
proxy_pass http://toms;
}
}
}
2) 在192.168.2.100和192.168.2.200主機上配置Tomcat排程器
以下以Web1為例:
[[email protected] ~]# yum -y install java-1.8.0-openjdk //安裝JDK
[[email protected] ~]# yum -y install java-1.8.0-openjdk-headless //安裝JDK
[[email protected] ~]# tar -xzf apache-tomcat-8.0.30.tar.gz
[[email protected] ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat
3)啟動服務
[[email protected] ~]# /usr/local/tomcat/bin/startup.sh
) 用戶端驗證
為了防止有資料緩存,可以使用真實主機的google-chrome通路代理伺服器,輸入Ctrl+F5重新整理頁面。
3 案例3:使用Varnish加速Web
3.1 問題
通過配置Varnish緩存伺服器,實作如下目标:
- 使用Varnish加速後端Web服務
- 代理伺服器可以将遠端的Web伺服器頁面緩存在本地
- 遠端Web伺服器對用戶端使用者是透明的
- 利用緩存機制提高網站的響應速度
- 使用varnishadm指令管理緩存頁面
- 使用varnishstat指令檢視Varnish狀态
3.2 方案
通過源碼編譯安裝Varnish緩存伺服器
- 編譯安裝Varnish軟體
修改配置檔案,緩存代理源Web伺服器,實作Web加速功能
使用3台RHEL7虛拟機,其中一台作為Web伺服器(192.168.2.100)、一台作為Varnish代理伺服器(192.168.4.5,192.168.2.5),另外一台作為測試用的Linux客戶機(192.168.4.10),如圖-2所示。
對于Web伺服器的部署,此實驗中僅需要安裝nginx或者httpd軟體、啟動服務,并生成測試首頁檔案即可,預設httpd網站根路徑為/var/www/html,首頁文檔名稱為index.html,預設nginx網站根路徑為/usr/local/nginx/html,預設首頁為index.html。下面的實驗我們以httpd為例作為Web伺服器。
3.3 步驟
實作此案例需要按照如下步驟進行。
步驟一:建構Web伺服器
1)使用yum安裝web軟體包
[email protected] ~]# yum -y install httpd
2)啟用httpd服務(注意需要關閉nginx,否則端口沖突)
[[email protected] ~]# systemctl start httpd
httpd服務預設通過TCP 80端口監聽用戶端請求:
[[email protected] ~]# netstat -anptu | grep httpd
tcp 0 0 :::80 :::* LISTEN 2813/httpd
3)為Web通路建立測試檔案
在網站根目錄/var/www/html下建立一個名為index.html的首頁檔案:
[[email protected] ~]# cat /var/www/html/index.html
192.168.2.100
4)測試頁面是否正常(代理伺服器測試背景web)
[[email protected] ~]# firefox http://192.168.2.100
步驟二:部署Varnish緩存伺服器(192.168.4.5)
1)編譯安裝軟體
[[email protected] ~]# yum -y install gcc readline-devel //安裝軟體依賴包
[[email protected] ~]# yum -y install ncurses-devel //安裝軟體依賴包
[[email protected] ~]# yum -y install pcre-devel //安裝軟體依賴包
[[email protected] ~]# yum -y install python-docutils //安裝軟體依賴包
[[email protected] ~]# useradd -s /sbin/nologin varnish //建立賬戶
[[email protected] ~]# tar -xf varnish-5.2.1.tar.gz
[[email protected]xy ~]# cd varnish-5.2.1
[[email protected] varnish-5.2.1]# ./configure
[[email protected] varnish-5.2.1]# make && make install
2)複制配置檔案(注意相對路徑與絕對路徑)
[[email protected] varnish-5.2.1]# cp etc/example.vcl /usr/local/etc/default.vcl
3)修改代理配置檔案
[[email protected] ~]# vim /usr/local/etc/default.vcl
backend default {
.host = "192.168.2.100";
.port = "80";
}
4)啟動服務
[[email protected] ~]# varnishd -f /usr/local/etc/default.vcl
//varnishd指令的其他選項說明如下:
//varnishd -s malloc,128M 定義varnish使用記憶體作為緩存,空間為128M
//varnishd -s file,/var/lib/varnish_storage.bin,1G 定義varnish使用檔案作為緩存
步驟三:用戶端測試
1)用戶端開啟浏覽器通路
[email protected] ~]# curl http://192.168.4.5
步驟四:其他操作
1)檢視varnish日志
[[email protected] ~]# varnishlog //varnish日志
[[email protected] ~]# varnishncsa //通路日志
2)更新緩存資料,在背景web伺服器更新頁面内容後,使用者通路代理伺服器看到的還是之前的資料,說明緩存中的資料過期了需要更新(預設也會自動更新,但非實時更新)。
[[email protected] ~]# varnishadm
varnish> ban req.url ~ .*
//清空緩存資料,支援正規表達式