服务器 es 或增加 nginx 要想增加处理能力,调整 TCP 连接数可以通过修改操作系统的TCP参数来实现,以下是具体操作步骤,在此做下记录:
1、查看系统TCP连接资源命令
netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
2、调整操作系统的最大连接数限制
/etc/sysctl.conf 文件
然后运行以下命令使设置生效:sysctl -p 生效,参考值如下
net.ipv4.tcp_max_tw_buckets = 5000-->50000net.ipv4.tcp_max_syn_backlog = 128--> 4096net.core.somaxconn = 128-->4096net.ipv4.tcp_tw_reuse = 0-->1net.ipv4.tcp_timestamps =0--> 1net.ipv4.tcp_tw_recyclnet.ipv4.ip_local_port_range =默认--》 15000 65000DefaultLimitNOFILE=1024-->102400此外,如果用的是Nginx,尝试参考下面修改一下worker_connections 1024-->10240;worker_processes 1-->16;worker_rlimit_nofile 1024-->102400;
示例如下:
net.ipv4.tcp_max_tw_buckets = 50000net.ipv4.tcp_max_syn_backlog = 4096net.core.somaxconn = 4096net.ipv4.tcp_tw_reuse = 1net.ipv4.tcp_timestamps = 1net.ipv4.tcp_tw_recycle = 1net.ipv4.ip_local_port_range = 1024 65000net.ipv4.tcp_wmem = 4096 87380 4161536net.ipv4.tcp_rmem = 4096 87380 4161536net.ipv4.tcp_mem = 786432 2097152 3145728fs.file-max = 1000000#DefaultLimitNOFILE=102400
3、修改 /etc/systemd/system.conf (需要重启生效)
DefaultLimitNOFILE=150000DefaultLimitNPROC=150000
4、查看系统总限制打开文件的最大数量
cat /proc/sys/fs/file-max
5、修改 /etc/pam.d/login 添加
session required /lib/security/pam_limits.so
6、查看进程号为 xx 的进程打开的文件总数是否超过内核限制
lsof -p xx | wc -l
7、修改 /etc/security/limits.conf
* soft nofile 1000000 * hard nofile 1000000 * soft nproc 1000000 * hard nproc 1000000
8、查看网卡是否打开多队列
ethtool -l eth0