一、什么是正向代理 & 反向代理
1. 正向代理(用户代理)
- 角色:替客户端访问外网
- 场景:局域网统一上网
- 特点:服务器不知道真实客户端是谁,只知道代理 ip;用户知道目标服务器地址
- 简图:浏览器 → 正向代理服务器 → 外网目标服务
2. 反向代理(服务端代理)
- 角色:替后端集群对外提供统一入口
- 核心:用户只访问反向代理,感知不到后端真实 tomcat / 业务服务
- 优势:隐藏真实服务地址、负载均衡、限流、ssl 统一加密、静态资源放行
- 简图:用户浏览器 → nginx (反向代理) → tomcat 业务集群
一句话总结:正向代理:帮用户干活;反向代理:帮后端服务挡请求。
二、nginx 是什么?
- nginx 是高性能 web 服务器 + 反向代理服务器
- 擅长:
- 处理高并发静态资源(html/css/js/ 图片)
- 监听 80/443 端口,统一入口
- ssl 证书配置、gzip 压缩、缓存、限流、防盗链
- 负载均衡分发请求到多台后端服务
- 短板:不擅长运行 java 项目、处理复杂动态业务逻辑
三、tomcat 是什么?
- tomcat 是 java servlet 容器 / web 应用服务器
- 专门运行:java web、jsp、springboot war 包、传统 ssm 项目
- 擅长:解析 java 动态请求、业务逻辑处理、会话管理
- 短板:
- 直接对外暴露不安全
- 高并发静态资源性能差
- 抗流量冲击弱,不适合直接公网访问
四、nginx 与 tomcat 标准协作关系
1. 架构模型
客户端请求 → nginx(入口门卫)├─ 静态资源请求 → nginx 直接返回(速度快)└─ 动态 java 业务请求 → 转发给 tomcat 处理 → 结果回传 nginx → 返回浏览器
2. 核心分工
| 组件 | 职责定位 |
|---|---|
| nginx | 对外统一入口、反向代理、负载均衡、静态加速、ssl 解密、安全过滤 |
| tomcat | 运行 java 项目、处理动态接口 / 业务逻辑、数据库交互 |
五、为什么必须 nginx + tomcat 组合?
隐藏后端真实 ip,提升安全公网只暴露 nginx,tomcat 在内网隔离,避免直接被攻击扫描。
动静分离,性能暴涨静态文件 nginx 直接扛,不用经过 tomcat;tomcat 专心处理 java 动态业务。
负载均衡,集群扩容一台扛不住?多台 tomcat 组成集群,nginx 按规则分发流量(轮询 / 权重)。
统一 ssl 证书、域名管理只在 nginx 配置 https,tomcat 无需处理证书,简化运维。
高并发抗压能力强nginx 事件驱动模型,单机万级并发;tomcat 线程模型并发能力弱,适合内部转发使用。
六、极简 nginx 反向代理核心配置示例
server {
listen 80;
server_name localhost;
# 静态资源直接放行
location ~* \.(html|css|js|png|jpg)$ {
root /usr/local/nginx/static;
}
# 动态java请求反向代理到tomcat
location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header host $host;
proxy_set_header x-real-ip $remote_addr;
}
}proxy_pass:核心反向代理关键字,把所有动态路径转发至 tomcat 8080 端口proxy_set_header携带真实 ip 与域名,后端业务可正常获取客户端信息
七、总结精炼版
- 反向代理:以 nginx 为统一入口,将用户请求转发内网真实业务服务。
- nginx:前端门面,负责高并发、静态资源、安全、ssl、负载均衡。
- tomcat:java 业务内核,只专注运行 web 项目与动态逻辑。
- 企业标准架构:公网→nginx 反向代理→动静分离→tomcat 集群,安全、高性能、易扩展,java 后端项目必学基础架构组合。
到此这篇关于反向代理、nginx与tomcat核心关系的文章就介绍到这了,更多相关反向代理、nginx与tomcat关系内容请搜索代码网以前的文章或继续浏览下面的相关文章希望大家以后多多支持代码网!
发表评论