概述
在国产化替代背景下,银河麒麟操作系统(Kylin OS)已成为政企服务器部署的主流选择。Web 服务作为业务承载的基础,其稳定性与安全性至关重要。本文将基于 Kylin Server V10 SP3,演示如何从零搭建 Nginx Web 服务环境,涵盖环境准备、软件安装、配置优化及网络访问验证,重点解决国产化适配中的常见配置问题。
环境准备
硬件与系统要求
虚拟机推荐配置:CPU 2 核以上,内存 ≥4GB,存储 ≥50GB。虽然 x86 架构兼容良好,但建议优先选用鲲鹏或飞腾等国产芯片以契合信创需求。
系统版本必须为服务器版,桌面版不适合生产环境。安装时务必勾选'开发工具'组件,避免后续编译依赖缺失。
必备工具清单
| 工具类型 | 具体工具 | 用途说明 |
|---|---|---|
| 远程连接 | Xshell / SecureCRT | 远程操作服务器 |
| 包管理 | yum / dpkg | 系统自带,用于软件安装 |
| Web 服务器 | Nginx | 提供高并发 Web 服务 |
| 辅助工具 | vim, netstat, firewall-cmd | 编辑、检测、防火墙配置 |
| 文件传输 | SCP / rz/sz | 本地与服务器间传输文件 |
网络与源配置
固定 IP 配置
编辑网卡配置文件 /etc/sysconfig/network-scripts/ifcfg-ens33(网卡名视实际而定),示例如下:
TYPE=Ethernet
BOOTPROTO=static
IPADDR=192.168.1.100
NETMASK=255.255.255.0
GATEWAY=192.168.1.1
DNS1=223.5.5.5
ONBOOT=yes
修改后重启网络服务:
systemctl restart NetworkManager
软件源优化
默认源可能存在访问延迟,建议替换为官方镜像源。以 x86 架构为例:
# 备份原配置
mv /etc/yum.repos.d/kylin_x86_64.repo /etc/yum.repos.d/kylin_x86_64.repo.bak
# 下载官方源
wget -O /etc/yum.repos.d/kylin_x86_64.repo http://update.cs2c.com.cn:8080/NS/V10/os/adv/lic/base/x86_64/Packages/kylin-x86_64.repo
# 更新缓存
yum clean all && yum makecache
注意:若使用鲲鹏等 aarch64 架构,需下载对应后缀的 repo 文件。
服务部署
选型对比
主流 Web 服务器有 Nginx 和 Apache。Nginx 在高并发场景下资源占用更低,且对国产芯片架构适配更完善;Apache 虽支持动态模块丰富,但配置相对复杂。本方案选用 Nginx。
安装方式
方案一:Yum 安装(推荐)
适合大多数场景,自动处理依赖。
- 检查是否已安装:
nginx -v - 执行安装:
yum install nginx -y - 验证版本:
nginx -v
方案二:源码编译
适用于需要自定义模块(如 SSL、缓存)的场景。
- 安装编译依赖:
yum install gcc pcre-devel zlib-devel openssl-devel -y
- 下载并解压源码(以 1.24.0 为例):
wget http://nginx.org/download/nginx-1.24.0.tar.gz
tar -zxvf nginx-1.24.0.tar.gz
cd nginx-1.24.0
- 配置编译参数:
./configure \
--prefix=/usr/local/nginx \
--with-http_ssl_module \
--with-http_stub_status_module
- 编译安装:
make && make install
- 配置环境变量:
echo "export PATH=/usr/local/nginx/sbin:$PATH" >> /etc/profile
source /etc/profile
下文配置以 Yum 安装路径
/etc/nginx/为例,源码安装用户请调整路径至/usr/local/nginx/conf/。
核心配置
主配置文件
编辑 /etc/nginx/nginx.conf,关键项说明:
user nginx; # 运行用户
worker_processes auto; # 工作进程数,auto 匹配 CPU 核心数
error_log /var/log/nginx/error.log;
pid /run/nginx.pid;
events {
worker_connections 1024; # 单进程最大连接数
}
http {
include /etc/nginx/mime.types;
default_type application/octet-stream;
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer"';
access_log /var/log/nginx/access.log main;
sendfile on;
tcp_nopush on;
keepalive_timeout 65;
include /etc/nginx/conf.d/*.conf; # 引入虚拟主机配置
}
虚拟主机配置
新建站点配置 /etc/nginx/conf.d/default.conf:
server {
listen 80;
server_name localhost;
root /var/www/html; # 网站根目录
index index.html index.htm;
access_log /var/log/nginx/default-access.log main;
error_log /var/log/nginx/default-error.log;
location / {
try_files $uri $uri/ =404;
}
}
配置完成后务必测试语法:
nginx -t
网页部署
创建目录并编写测试页面:
mkdir -p /var/www/html
vim /var/www/html/index.html
HTML 内容示例:
<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<style>
body { text-align: center; margin-top: 100px; font-family: "Microsoft YaHei"; }
h1 { color: #0066cc; }
.desc { font-size: 18px; color: #333; margin-top: 30px; }
</style>
</head>
<body>
<h1>银河麒麟服务器 Web 服务部署成功!</h1>
<p class="desc">国产化操作系统 + Nginx 架构,安全稳定高效</p>
<p>服务器 IP:192.168.1.100</p>
</body>
</html>
设置权限确保 Nginx 可读:
chown -R nginx:nginx /var/www/html
chmod -R 755 /var/www/html
启动与自启
systemctl start nginx # 启动服务
systemctl status nginx # 查看状态
systemctl enable nginx # 设置开机自启
常用控制命令:
systemctl stop nginx:停止systemctl restart nginx:重启systemctl reload nginx:重载配置(无需中断服务)
网络与安全
防火墙配置
银河麒麟默认启用 firewalld,需开放 HTTP/HTTPS 端口:
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
firewall-cmd --reload
firewall-cmd --list-ports
SELinux 处理
若启用 SELinux 导致访问受限,可临时关闭测试:
setenforce 0
生产环境建议配置上下文而非永久关闭:
chcon -R -t httpd_sys_content_t /var/www/html/
访问验证
- 本地测试:
curl http://localhost:80 - 局域网访问:浏览器输入
http://<服务器 IP> - 公网访问:需路由器端口映射及域名解析配合
性能优化
针对高并发场景,调整 Nginx 配置:
worker_processes auto;
worker_connections 4096;
worker_rlimit_nofile 65535;
events {
use epoll; # 启用 epoll 模型
worker_connections 4096;
}
修改后执行 systemctl reload nginx 生效。

