ip_hash算法完全忽略客户端端口,仅基于客户端IP地址(IPv4取前3字节,IPv6用完整地址)进行哈希计算,确保同一IP始终路由至同一后端,实现会话粘性;端口变化不影响哈希结果,但经代理时需配置real_ip_header以还原真实IP。

Nginx 的 ip_hash 算法完全忽略客户端端口,只基于客户端的 IP 地址(IPv4 或 IPv6)进行哈希计算。
它不读取、不解析、也不参与哈希运算的任何传输层信息——包括源端口、目标端口、协议类型或请求路径。端口对 ip_hash 的结果零影响。
这是因为 ip_hash 的设计目标是实现会话粘性(session stickiness),而粘性依据是“谁在访问”,不是“用哪个端口访问”。浏览器、App 或客户端工具发起 HTTP 请求时,源端口通常是临时随机分配(如 52381、61204),每次连接都可能不同;若将其纳入哈希,同一用户刷新页面或重连就会跳转到不同后端,彻底破坏会话保持能力。
具体来说:
- 对于 IPv4 请求,Nginx 取
$remote_addr的前 3 个字节(即 A.B.C 段)做哈希(例如192.168.5.123→ 视为192.168.5),端口完全不参与 - 对于 IPv6 请求,使用完整 IPv6 地址哈希,同样不包含端口信息
- 哈希过程采用固定算法:逐字节累加运算(
hash = (hash * 113 + byte) % 6271),输入仅为 IP 字节数组
所以,无论客户端是以 :54321 还是 :49876 发起请求,只要 $remote_addr 不变(且 upstream 配置未变动、对应 server 未 down),哈希结果就恒定,路由目标也恒定。
需要注意的例外情况:
- 如果请求经过代理(如 CDN、Nginx 反向代理、LVS),
$remote_addr可能变成代理机器的 IP,此时“看似相同端口”的请求,实际源 IP 已被覆盖,导致哈希失效或集中 - 此时必须配合
set_real_ip_from+real_ip_header提取真实客户端 IP,否则端口虽无关,但 IP 本身已失真,哈希结果也就失去意义
总结一句话:端口从来就不是 ip_hash 的输入项,它既不增强也不干扰哈希逻辑——你不需要为端口做任何特殊配置或规避处理。


















