listen 指令
含义
指定服务监听的地址,如果使用IP协议,则可以包括IP地址和端口,如果使用UNIX域套接字协议,则为文件路径。
作用域
只能在server块中设置,并起作用。
配置解析
# 补充知识点:/etc/hosts域名解析文件配置
当本地浏览器访问某个域名的时候,首先会从/etc/hosts文件中查找,找不到再去dns中去找
,所以你可以直接配置本地的域名#vim /etc/hosts
127.0.0.1 www.baidu.com
设置方法
对于IP协议来讲,可以只配置端口,可以只配置IP,也可以IP和端口都配置。
示例:
- listen 8000; 和*.8000一样,表示将服务器所有支持的ip地址都绑定了端口,这样所有的IP地址都可以提供服务。(监听本机所有IP的8000端口)
- listen *:8000; 如果只有一块网卡,那么只有一个IP,如果是虚拟样还有虚拟网卡的IP,这样实际上就会涉及到多个IP,*代表所有的IP。(监听本机所有IP的9000端口)
- listen 127.0.0.1:8000; 这样写就是只去绑定127.0.0.1的IP(监听127.0.0.1的8000端口)
- listen localhost:8000; 这个和listen 127.0.0.1:8000; 效果一样(监听locahost的9000端口)
- listen 127.0.0.1; 这里默认端口就是80(监听root权限用户127.0.0.1的80端口,非root权限用户不允许启动nginx)
- listen [::]:8000; IPV6 监听IPv6的8000端口
- listen [fe80::1]; 这个只写了IPV6的ip,没有写端口号
- listen [:::a8c9:1234]:80;
- listen 443 default_server ssl; 443端口,ssl协议
- listen 127.0.0.1 default_server accept_filter=dataready backlog=1024; 综合了上面所有的写法
如果没有配置listen指定,对于root权限用户监听80端口,对于非root用户监听8000端口。
示例
只配置端口80
在使用listen的时候可以直接配置,直接去写端口号,或者去写其IP地址。
一般都是这种直接就一个80端口,意味着这台主机上面有几个IP,他就会去为这些IP的80端口提供服务。
下面的这些IP访问80端口都可以提供服务
[root@jenkins ~]# ifconfig
br-a07742cf33c8: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.1.0.1 netmask 255.255.255.0 broadcast 10.1.0.255
inet6 fe80::42:9bff:fe4a:a821 prefixlen 64 scopeid 0x20<link>
docker0: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
inet 172.17.0.1 netmask 255.255.0.0 broadcast 172.17.255.255
inet6 fe80::42:90ff:fee6:469b prefixlen 64 scopeid 0x20<link>
eno16777736: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.11.128 netmask 255.255.255.0 broadcast 192.168.11.255
inet6 fe80::20c:29ff:fe00:9de2 prefixlen 64 scopeid 0x20<link>
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
root表示web服务器能够访问的根,默认首页是index.html或者index.htm。50x.html表示当服务器发生错误的时候会自动返回50x.html的页面
location / {
root html;
index index.html index.htm;
}
[root@jenkins nginx]# cd html/
[root@jenkins html]# ls
50x.html index.html
[root@jenkins html]# for ip in `ifconfig | grep -w inet | awk '{print $2}'`;do echo $ip**********;curl $ip;done
10.1.0.1**********
<!DOCTYPE html>
<html>
<head>
<title>Welcome to nginx!</title>
172.17.0.1**********
<!DOCTYPE html>
<html>
<head>
<title>Welcome to nginx!</title>
192.168.11.128**********
<!DOCTYPE html>
<html>
<head>
<title>Welcome to nginx!</title>
127.0.0.1**********
<!DOCTYPE html>
<html>
<head>
<title>Welcome to nginx!</title>
可以看到这三个IP的端口都可以对外提供服务,也就是机器上面插了几块网卡,那么就有几块IP,如果配置的时候不去指定IP,那么这些网卡上的IP就都可以对外提供服务。文章来源:https://www.toymoban.com/news/detail-763685.html
指定某个IP对外提供服务,其他IP不对外提供服务
注意,修改之后,需要重启,重启和reload是不一样的。文章来源地址https://www.toymoban.com/news/detail-763685.html
[root@jenkins conf]# nginx -s quit
[root@jenkins conf]# nginx
[root@jenkins conf]# for ip in `ifconfig | grep -w inet | awk '{print $2}'`;do echo $ip**********;curl $ip;done
10.1.0.1**********
curl: (7) Failed connect to 10.1.0.1:80; Connection refused
172.17.0.1**********
curl: (7) Failed connect to 172.17.0.1:80; Connection refused
192.168.11.128**********
<!DOCTYPE html>
<html>
<head>
<title>Welcome to nginx!</title>
127.0.0.1**********
curl: (7) Failed connect to 127.0.0.1:80; Connection refused
到了这里,关于Nginx listen 监听端口详解的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!