Nginx 不实现全双工协议业务逻辑,而是通过 EventLoop 与协议模块协同提供底层传输支撑;其单线程事件循环持续监听长连接读写事件,配合非阻塞 I/O、buffer 复用及模块化 handler 调度,实现 WebSocket、HTTP/2 等流式通信。

Nginx 本身不实现全双工通信协议(如 WebSocket、SSE、gRPC-Web 流式响应等)的业务逻辑,而是通过事件驱动模型和模块化设计,为这类协议提供高效、低延迟的底层传输支撑。其核心在于 EventLoop(基于 epoll/kqueue/iocp 的事件循环)与上游协议模块(如 ngx_http_websocket_module、ngx_http_v2_module)的协同适配,而非直接“支持”全双工语义。
EventLoop 如何支撑长连接与双向数据流
Nginx 的 EventLoop 是单线程(worker 进程内)事件循环,每个连接对应一个文件描述符(fd),注册读/写事件到内核事件队列。对全双工场景的关键适配点包括:
- 连接不关闭,事件持续监听:HTTP Upgrade 到 WebSocket 后,连接保持打开,EventLoop 持续监听该 fd 的 EPOLLIN(有数据可读)和 EPOLLOUT(可写缓冲区就绪),允许客户端和服务端随时发起读写;
- 读写分离、非阻塞 I/O:一次 recv() 只取当前可用数据,不等待完整消息;send() 失败(EAGAIN/EWOULDBLOCK)时,将待发数据暂存 output buffer,并注册 EPOLLOUT 事件,待 socket 可写时自动触发回调;
- 零拷贝与内存复用:使用 slab 分配器管理 buffer,配合 chain buffer 链表结构,避免频繁内存分配,适合小包高频的双向帧交互(如 WebSocket ping/pong 或 gRPC 数据帧)。
协议模块如何与 EventLoop 协同完成全双工调度
真正处理协议语义的是上层模块,EventLoop 提供调度基础。典型协作流程如下:
-
WebSocket 场景:当 HTTP 请求含
Upgrade: websocket,ngx_http_upstream_handler不结束请求,而是调用ngx_http_websocket_init_connection,将连接标记为“长连接”,并把读/写 handler 替换为ngx_http_websocket_read_handler和ngx_http_websocket_write_handler; - HTTP/2 流式响应:每个 stream 独立生命周期,EventLoop 对同一 TCP 连接上的多个 stream 的 HEADERS/DATA 帧进行多路复用调度,读事件触发 frame 解析,写事件触发 DATA 帧分片发送;
-
自定义协议代理(如 MQTT over TCP):需编写 stream 模块(非 http 模块),在
ngx_stream_core_main_conf_t中注册 handler,利用ngx_add_event主动添加读写事件,完全接管 fd 生命周期。
关键配置与注意事项
要让 Nginx 稳定承载全双工流量,需针对性调优:
-
超时控制必须显式放宽:默认
client_header_timeout、client_body_timeout、send_timeout均为 60s,需设为较大值(如3600s)或0(禁用);WebSocket 推荐配proxy_read_timeout 3600;和proxy_send_timeout 3600;; -
缓冲区与连接数匹配:增大
proxy_buffer_size和proxy_buffers,避免因 buffer 不足导致写事件反复触发;worker_connections 需覆盖峰值并发连接数(含每个 WebSocket 连接 + 多个 HTTP/2 stream); -
避免隐式关闭:禁用
proxy_http_version 1.0(强制升级失败)、确保Upgrade和Connection头透传(proxy_pass_request_headers on;),否则 Upgrade 流程中断,退化为短连接。
不适用场景与替代建议
EventLoop 模型有天然边界:
- 无法处理复杂状态机逻辑:如 WebSocket 子协议协商、gRPC 错误码映射、自定义帧加密,这些需由上游应用(Node.js/Go/Java 服务)完成,Nginx 仅做透传或简单路由;
- 不支持连接内跨 stream 优先级调度:HTTP/2 的 stream 优先级由客户端声明,Nginx 仅保证按序接收,不主动重排发送顺序;
- 高吞吐双向大流易受 buffer 限制:若单连接持续高速双向传输(如视频流推送+控制信令),建议用专用反向代理(如 Envoy)或直连,避免 Nginx 内存 buffer 成为瓶颈。

















