<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Nginx on ZiYang FrontEnd Interview</title><link>https://fe-interview.pangcy.cn/tags/nginx/</link><description>Recent content in Nginx on ZiYang FrontEnd Interview</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Thu, 06 Mar 2025 13:07:39 +0800</lastBuildDate><atom:link href="https://fe-interview.pangcy.cn/tags/nginx/index.xml" rel="self" type="application/rss+xml"/><item><title>反向代理与正向代理区别</title><link>https://fe-interview.pangcy.cn/docs/network/network-46/</link><pubDate>Tue, 04 Mar 2025 09:31:00 +0000</pubDate><guid>https://fe-interview.pangcy.cn/docs/network/network-46/</guid><description>&lt;h2 id="考察点分析">考察点分析 &lt;a href="#%e8%80%83%e5%af%9f%e7%82%b9%e5%88%86%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;p>该题目主要考核以下核心能力维度：&lt;/p>
&lt;ol>
&lt;li>&lt;strong>网络架构理解&lt;/strong>：区分代理类型在系统架构中的位置与作用&lt;/li>
&lt;li>&lt;strong>技术方案选型&lt;/strong>：根据场景差异选择代理方案的能力&lt;/li>
&lt;li>&lt;strong>功能原理掌握&lt;/strong>：负载均衡算法、缓存机制、访问控制等底层实现逻辑&lt;/li>
&lt;/ol>
&lt;p>具体技术评估点：&lt;/p>
&lt;ul>
&lt;li>正向/反向代理的流量方向差异&lt;/li>
&lt;li>客户端透明性在架构设计中的体现&lt;/li>
&lt;li>负载均衡策略与缓存失效机制&lt;/li>
&lt;li>代理服务器的安全控制维度&lt;/li>
&lt;li>TLS终止场景下的代理差异&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="技术解析">技术解析 &lt;a href="#%e6%8a%80%e6%9c%af%e8%a7%a3%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;h3 id="关键知识点">关键知识点 &lt;a href="#%e5%85%b3%e9%94%ae%e7%9f%a5%e8%af%86%e7%82%b9" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;p>OSI模型定位 &amp;gt; 流量方向 &amp;gt; 功能实现差异 &amp;gt; 安全控制层级&lt;/p>
&lt;h3 id="原理剖析">原理剖析 &lt;a href="#%e5%8e%9f%e7%90%86%e5%89%96%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;p>&lt;strong>正向代理&lt;/strong>（Squid）：&lt;/p>
&lt;ul>
&lt;li>客户端显式配置的&amp;quot;中间人&amp;quot;&lt;/li>
&lt;li>流量路径：Client → Proxy Server → Internet&lt;/li>
&lt;li>匿名性通过修改请求头（X-Forwarded-For）实现&lt;/li>
&lt;li>ACL基于源IP/目标域名进行流量过滤&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>反向代理&lt;/strong>（Nginx）：&lt;/p>
&lt;ul>
&lt;li>服务端部署的&amp;quot;流量守门员&amp;quot;&lt;/li>
&lt;li>流量路径：Client → Proxy Server → Origin Servers&lt;/li>
&lt;li>负载均衡采用加权轮询/最小连接等算法&lt;/li>
&lt;li>缓存通过Proxy Store实现内容复用&lt;/li>
&lt;/ul>
&lt;h3 id="常见误区">常见误区 &lt;a href="#%e5%b8%b8%e8%a7%81%e8%af%af%e5%8c%ba" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;ul>
&lt;li>混淆匿名方向（正向代理隐藏客户端，反向代理隐藏服务端）&lt;/li>
&lt;li>误认为反向代理不能做访问控制（实际支持IP白名单等）&lt;/li>
&lt;li>忽略SSL卸载对反向代理性能的影响&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="问题解答">问题解答 &lt;a href="#%e9%97%ae%e9%a2%98%e8%a7%a3%e7%ad%94" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;p>&lt;strong>架构定位&lt;/strong>：&lt;/p>
&lt;ul>
&lt;li>正向代理是客户端网络的延伸，反向代理是服务端架构的入口&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>客户端感知&lt;/strong>：&lt;/p>
&lt;ul>
&lt;li>正向代理需客户端显式配置（浏览器代理设置）&lt;/li>
&lt;li>反向代理对客户端透明（直接访问代理IP）&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>功能对比&lt;/strong>：&lt;/p>
&lt;table>
 &lt;thead>
 &lt;tr>
 &lt;th>&lt;/th>
 &lt;th>Nginx反向代理&lt;/th>
 &lt;th>Squid正向代理&lt;/th>
 &lt;/tr>
 &lt;/thead>
 &lt;tbody>
 &lt;tr>
 &lt;td>核心功能&lt;/td>
 &lt;td>负载均衡、SSL终止、缓存加速&lt;/td>
 &lt;td>匿名访问、内容过滤&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>典型场景&lt;/td>
 &lt;td>高并发Web服务、CDN边缘节点&lt;/td>
 &lt;td>企业内网管控、爬虫代理池&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>缓存策略&lt;/td>
 &lt;td>LRU淘汰算法、分片存储&lt;/td>
 &lt;td>对象 freshness 验证机制&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>安全控制&lt;/td>
 &lt;td>IP限流、WAF集成&lt;/td>
 &lt;td>ACL黑白名单、访问时间限制&lt;/td>
 &lt;/tr>
 &lt;/tbody>
&lt;/table>
&lt;hr>
&lt;h2 id="解决方案">解决方案 &lt;a href="#%e8%a7%a3%e5%86%b3%e6%96%b9%e6%a1%88" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;h3 id="nginx反向代理配置示例">Nginx反向代理配置示例 &lt;a href="#nginx%e5%8f%8d%e5%90%91%e4%bb%a3%e7%90%86%e9%85%8d%e7%bd%ae%e7%a4%ba%e4%be%8b" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>


 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="54ded2f" class="language-nginx ">
 &lt;code>http {
 upstream backend {
 # 加权轮询负载均衡
 server 10.0.0.1 weight=3; 
 server 10.0.0.2;
 
 # 健康检查
 check interval=3000 rise=2 fall=3;
 }

 proxy_cache_path /data/cache levels=1:2 keys_zone=mycache:10m;

 server {
 location / {
 proxy_pass http://backend;
 
 # 缓存配置（1小时有效）
 proxy_cache mycache;
 proxy_cache_valid 200 1h;
 
 # 连接优化
 proxy_buffer_size 16k;
 proxy_busy_buffers_size 64k;
 }
 }
}&lt;/code>
 &lt;/pre>
 &lt;/div>
&lt;p>&lt;strong>优化建议&lt;/strong>：&lt;/p></description></item></channel></rss>