Top

NSD OPERATION DAY05

  1. 案例1:安装部署Tomcat服务器
  2. 案例2:使用Tomcat部署虚拟主机
  3. 案例3:使用Maven部署网站系统

1 案例1:安装部署Tomcat服务器

1.1 问题

本案例要求部署Tomcat服务器,具体要求如下:

然后客户机访问此Web服务器验证效果:

1.2 方案

使用2台RHEL7虚拟机,其中一台作为Tomcat服务器(192.168.2.100)、另外一台作为测试用的Linux客户机(192.168.2.5),如图-1所示。

图-1

使用RPM安装JDK基础环境

使用源码安装部署Tomcat服务器

1.3 步骤

实现此案例需要按照如下步骤进行。

步骤一:部署Tomcat服务器软件(192.168.2.100/24)

1)使用RPM安装JDK环境

  1. [root@web1 ~]# yum -y install java-1.8.0-openjdk                //安装JDK
  2. [root@web1 ~]# yum -y install java-1.8.0-openjdk-headless        //安装JDK
  3. [root@web1 ~]# java -version                                    //查看JAVA版本

2)安装Tomcat(apache-tomcat-8.0.30.tar.gz软件包,在lnmp_soft中有提供)

  1. [root@web1 ~]# tar -xf apache-tomcat-8.0.30.tar.gz
  2. [root@web1 ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat
  3. [root@web1 ~]# ls /usr/local/tomcat
  4. bin/                                            //主程序目录
  5. lib/                                            //库文件目录
  6. logs/                                         //日志目录
  7. temp/                                         //临时目录
  8. work/                                        //自动编译目录jsp代码转换servlet
  9. conf/                                        //配置文件目录
  10. webapps/                                        //页面目录

3)启动服务

  1. [root@web1 ~]# /usr/local/tomcat/bin/startup.sh

4)服务器验证端口信息

  1. [root@web1 ~]# ss -nutlp |grep java        //查看java监听的端口
  2. tcp 0 0 :::8080 :::* LISTEN 2778/java
  3. tcp 0 0 :::8009 :::* LISTEN 2778/java
  4. tcp 0 0 ::ffff:127.0.0.1:8005 :::* LISTEN 2778/java

提示:如果检查端口时,8005端口启动非常慢,默认tomcat启动需要从/dev/random读取大量的随机数据,默认该设备生成随机数据的速度很慢,可用使用下面的命令用urandom替换random(非必须操作)。

  1. [root@web1 ~]# mv /dev/random /dev/random.bak
  2. [root@web1 ~]# ln -s /dev/urandom /dev/random

另外,还可以使用方案二解决:

  1. [root@web1 ~]# yum install rng-tools
  2. [root@web1 ~]# systemctl start rngd
  3. [root@web1 ~]# systemctl enable rngd

5)客户端浏览测试页面(proxy作为客户端)

  1. [root@proxy ~]# firefox http://192.168.2.100:8080

步骤二:修改Tomcat配置文件

1)创建测试JSP页面

  1. [root@web1 ~]# vim /usr/local/tomcat/webapps/ROOT/test.jsp
  2. <html>
  3. <body>
  4. <center>
  5. Now time is: <%=new java.util.Date()%>            //显示服务器当前时间
  6. </center>
  7. </body>
  8. </html>

步骤三:验证测试

1)客户端浏览测试页面(proxy充当客户端角色)

  1. [root@proxy ~]# firefox http://192.168.2.100:8080
  2. [root@proxy ~]# firefox http://192.168.2.100:8080/test.jsp

2 案例2:使用Tomcat部署虚拟主机

2.1 问题

沿用练习二,使用Tomcat部署加密虚拟主机,实现以下要求:

2.2 方案

修改server.xml配置文件,创建两个域名的虚拟主机,修改如下两个参数块:

  1. # cat /usr/local/tomcat/conf/server.xml
  2. <Server>
  3. <Service>
  4. <Connector port=8080 />
  5. <Connector port=8009 />
  6. <Engine name="Catalina" defaultHost="localhost">
  7. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
  8. </Host>
  9. <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
  10. </Host>
  11. … …

2.3 步骤

实现此案例需要按照如下步骤进行。

步骤一:配置服务器虚拟主机

1)修改server.xml配置文件,创建虚拟主机

  1. [root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
  2. … …
  3. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
  4. </Host>
  5. <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
  6. </Host>

2)创建虚拟主机对应的页面根路径

  1. [root@web1 ~]# mkdir -p /usr/local/tomcat/{a,b}/ROOT
  2. [root@web1 ~]# echo "AAA" > /usr/local/tomcat/a/ROOT/index.html
  3. [root@web1 ~]# echo "BBB" > /usr/local/tomcat/b/ROOT/index.html

3)重启Tomcat服务器

  1. [root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
  2. [root@web1 ~]# /usr/local/tomcat/bin/startup.sh

4)客户端设置host文件,并浏览测试页面进行测试(proxy充当客户端角色)

注意:ssh远程连接时使用使用-X参数才可以!!!

  1. [root@proxy ~]# vim /etc/hosts
  2. … …
  3. 192.168.2.100     www.a.com www.b.com
  4. [root@proxy ~]# firefox http://www.a.com:8080/        //注意访问的端口为8080
  5. [root@proxy ~]# firefox http://www.b.com:8080/

步骤二:修改www.b.com网站的首页目录为base

1)使用docBase参数可以修改默认网站首页路径

  1. [root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
  2. … …
  3.  
  4. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
  5. </Host>
  6.  
  7. <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
  8. <Context path="" docBase="base"/>
  9. </Host>
  10. … …
  11. [root@web1 ~]# mkdir /usr/local/tomcat/b/base
  12. [root@web1 ~]# echo "BASE" > /usr/local/tomcat/b/base/index.html
  13. [root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
  14. [root@web1 ~]# /usr/local/tomcat/bin/startup.sh

2)测试查看页面是否正确(proxy充当客户端角色)

  1. [root@proxy ~]# firefox http://www.b.com:8080/     //结果为base目录下的页面内容

步骤三:跳转

1)当用户访问http://www.a.com/test打开/var/www/html目录下的页面

  1. [root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
  2. … …
  3.  
  4. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
  5. <Context path="/test" docBase="/var/www/html/" />
  6. </Host>
  7.  
  8. <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
  9. <Context path="" docBase="base" />
  10. </Host>
  11. … …
  12. [root@web1 ~]# echo "Test" > /var/www/html/index.html
  13. [root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
  14. [root@web1 ~]# /usr/local/tomcat/bin/startup.sh

2)测试查看页面是否正确(proxy充当客户端角色)

  1. [root@proxy ~]# firefox http://www.a.com:8080/test    
  2. //返回/var/www/html/index.html的内容
  3. //注意,访问的端口为8080

步骤四:配置Tomcat支持SSL加密网站

1)创建加密用的私钥和证书文件

  1. [root@web1 ~]# keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore                //提示输入密码为:123456
  2. //-genkeypair     生成密钥对
  3. //-alias tomcat     密钥别名
  4. //-keyalg RSA     定义密钥算法为RSA算法
  5. //-keystore         定义密钥文件存储在:/usr/local/tomcat/keystore

2)再次修改server.xml配置文件,创建支持加密连接的Connector

  1. [root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
  2. … …
  3. <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
  4. maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
  5. keystoreFile="/usr/local/tomcat/keystore" keystorePass="123456" clientAuth="false" sslProtocol="TLS" />
  6.  
  7. //备注,默认这段Connector被注释掉了,打开注释,添加密钥信息即可

3)重启Tomcat服务器

  1. [root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
  2. [root@web1 ~]# /usr/local/tomcat/bin/startup.sh

4)客户端设置host文件,并浏览测试页面进行测试(proxy充当客户端角色)

  1. [root@proxy ~]# vim /etc/hosts
  2. … …
  3. 192.168.2.100     www.a.com www.b.com
  4. [root@proxy ~]# firefox https://www.a.com:8443/
  5. [root@proxy ~]# firefox https://www.b.com:8443/
  6. [root@proxy ~]# firefox https://192.168.2.100:8443/

步骤五:配置Tomcat日志

1)为每个虚拟主机设置不同的日志文件

  1. [root@web1 ~]# vim /usr/local/tomcat/conf/server.xml
  2. .. ..
  3. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
  4. <Context path="/test" docBase="/var/www/html/" />
  5. #从默认localhost虚拟主机中把Valve这段复制过来,适当修改下即可
  6. <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
  7. prefix="a_access" suffix=".txt"
  8. pattern="%h %l %u %t &quot;%r&quot; %s %b" />
  9. </Host>
  10.  
  11. <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
  12. <Context path="" docBase="base" />
  13. <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
  14. prefix="b_access" suffix=".txt"
  15. pattern="%h %l %u %t &quot;%r&quot; %s %b" />
  16. </Host>
  17. .. ..

2)重启Tomcat服务器

  1. [root@web1 ~]# /usr/local/tomcat/bin/shutdown.sh
  2. [root@web1 ~]# /usr/local/tomcat/bin/startup.sh

3)查看服务器日志文件

  1. [root@web1 ~]# ls /usr/local/tomcat/logs/

步骤六:扩展实验(配置Tomcat集群)

1) 在192.168.4.5主机上配置Nginx调度器(具体安装步骤参考前面的章节)

  1. [root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf
  2. http{
  3.     upstream toms {
  4.         server 192.168.2.100:8080;
  5.         server 192.168.2.200:8080;
  6.     }
  7.     server {
  8.         listen 80;
  9.         server_name localhost;
  10.         location / {
  11.             proxy_pass http://toms;
  12.         }
  13.     }
  14. }  

2) 在192.168.2.100和192.168.2.200主机上配置Tomcat调度器

以下以Web1为例:

  1. [root@web1 ~]# yum -y install java-1.8.0-openjdk                //安装JDK
  2. [root@web1 ~]# yum -y install java-1.8.0-openjdk-headless        //安装JDK
  3. [root@web1 ~]# tar -xzf apache-tomcat-8.0.30.tar.gz
  4. [root@web1 ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat

3)启动服务

  1. [root@web1 ~]# /usr/local/tomcat/bin/startup.sh

4) 客户端验证

为了防止有数据缓存,可以使用真实主机的google-chrome访问代理服务器,输入Ctrl+F5刷新页面。

3 案例3:使用Maven部署网站系统

3.1 问题

通过安装配置Maven,实现如下目标:

3.2 方案

通过tar包安装Maven

3.3 步骤

实现此案例需要按照如下步骤进行。

步骤一:安装maven工具,以及java环境

1)释放tar包,并拷贝到指定目录

  1. [root@web1 ~]# tar -xf apache-maven-3.6.3-bin.tar.gz
  2. [root@web1 ~]# mv apache-maven-3.6.3 /usr/local/maven

2)安装java依赖包

  1. [root@web1 ~]# yum -y install java-1.8.0-openjdk
  2. [root@web1 ~]# yum -y install java-devel
  3. [root@web1 ~]# /usr/local/maven/bin/mvn -v

3)修改镜像地址,在第158行下添加

  1. [root@web1 ~]# vim /usr/local/maven/conf/settings.xml
  2. <mirror>
  3. <id>nexus-aliyun</id>
  4. <mirrorOf>*</mirrorOf>
  5. <name>Nexus aliyun</name>
  6. <url>http://maven.aliyun.com/nexus/content/groups/public</url>
  7. </mirror>

步骤二:配置数据库并打包项目

1)配置数据库

  1. [root@web1 ~]# yum install -y mariadb-server
  2. [root@web1 ~]# systemctl start mariadb
  3. [root@web1 ~]# cd CMS/
  4. [root@web1 CMS]# cp src/main/resources/shishuocms.properties .
  5. [root@web1 CMS]# mysql -uroot < sql/install.sql
  6. [root@web1 CMS]# mysqladmin password

2)打包项目

  1. [root@web1 CMS]# /usr/local/maven/bin/mvn clean package

步骤三:上线测试

1)备份原有网站页面

  1. [root@web1 CMS]# mv /usr/local/tomcat/webapps/ROOT /opt/tomcat_ROOT

2)将war包拷贝到tomcat网站页面目录

  1. [root@web1 CMS]#cp target/shishuocms-2.0.1.war /usr/local/tomcat/webapps/ROOT.war
  2. [root@web1 CMS]#/usr/local/tomcat/bin/startup.sh