{eval=Array;=+count(Array);}
《linux技術(shù)談|linux系統(tǒng)內(nèi)核優(yōu)化案例之網(wǎng)絡(luò)服務(wù)參數(shù)》
linux系統(tǒng)可以學(xué)習(xí)的內(nèi)容可以讓人學(xué)習(xí)一生用上一生。本文只是談一談配置linux系統(tǒng)web服務(wù)器的注意事項(xiàng)。
linux系統(tǒng)是一個(gè)何以做服務(wù)器,還可以做工作站,更是嵌入式設(shè)備的功臣,今天的地球科技幾乎全部都搭建在linux系統(tǒng)之上。當(dāng)然在桌面護(hù)操作系統(tǒng)領(lǐng)域,linux系統(tǒng)的ubuntu等等一批優(yōu)秀方案正在成為windows現(xiàn)macos的掘墓者。無(wú)所不能的linux系統(tǒng),在作為不同系統(tǒng)出現(xiàn)時(shí),系統(tǒng)參數(shù)的個(gè)性化設(shè)置就成為linux調(diào)優(yōu)的關(guān)鍵手段。
本文重點(diǎn):作為網(wǎng)絡(luò)服務(wù)器系統(tǒng)的linux調(diào)優(yōu)參數(shù)案例與實(shí)際意義。其實(shí)在命令窗口下,使用“sysctl -a”就可以顯示出所有的系統(tǒng)參數(shù)配置情況!
圖:使用sysctl來(lái)讀取調(diào)整系統(tǒng)參數(shù)
正如前文所言,默認(rèn)的Linux系統(tǒng)其內(nèi)核參數(shù)考慮的是通用的場(chǎng)景。誰(shuí)讓這linux系統(tǒng)有那么多應(yīng)用環(huán)境叫呢?但是這種通用型的默認(rèn)配置卻是并不適合我們不同的應(yīng)用場(chǎng)景。linux系統(tǒng)最擅長(zhǎng)的一個(gè)應(yīng)用場(chǎng)景之一--高可用高并發(fā)并Web服務(wù)器的定義,尤其是與nginx這種流行性互聯(lián)網(wǎng)服務(wù)器比起來(lái),修改Linux內(nèi)核參數(shù)使之滿足現(xiàn)代web內(nèi)容服務(wù),其重要性就不言而喻了。當(dāng)然如果是另外一種不同思想的web服務(wù)器,linux的服務(wù)參數(shù)就應(yīng)該另行調(diào)整了。在優(yōu)化內(nèi)核時(shí),人們需要根據(jù)業(yè)務(wù)特點(diǎn)來(lái)進(jìn)行調(diào)整,當(dāng)Nginx作為靜態(tài)web內(nèi)容服務(wù)器、反向代理或者提供壓縮服務(wù)器的服務(wù)器時(shí),期內(nèi)核參數(shù)的調(diào)整都是不同的。
圖:lvs集群思想
本案例中只為了使Nginx支持更多并發(fā)請(qǐng)求的TCP網(wǎng)絡(luò)參數(shù)做簡(jiǎn)單的配置--學(xué)習(xí)linux系統(tǒng),特別是后臺(tái)服務(wù),操作linux系統(tǒng)的功夫都在敲鍵盤之外。
優(yōu)化調(diào)整linux系統(tǒng)內(nèi)核參數(shù),我們需要修改的文件實(shí)際上主要就是:/etc/sysctl.conf。
fs.file-max = 999999
#表示單個(gè)進(jìn)程較大可以打開的句柄數(shù);
net.ipv4.tcp_tw_reuse = 1
#參數(shù)設(shè)置為 1 ,表示允許將TIME_WAIT狀態(tài)的socket重新用于新的TCP鏈接,這對(duì)于服務(wù)器來(lái)說(shuō)意義重大,因?yàn)榭傆写罅縏IME_WAIT狀態(tài)的鏈接存在;
ner.ipv4.tcp_keepalive_time = 600
#當(dāng)keepalive啟動(dòng)時(shí),TCP發(fā)送keepalive消息的頻度;默認(rèn)是2小時(shí),將其設(shè)置為10分鐘,可以更快的清理無(wú)效鏈接。
net.ipv4.tcp_fin_timeout = 30
#當(dāng)服務(wù)器主動(dòng)關(guān)閉鏈接時(shí),socket保持在FIN_WAIT_2狀態(tài)的較大時(shí)間
net.ipv4.tcp_max_tw_buckets = 5000
#這個(gè)參數(shù)表示操作系統(tǒng)允許TIME_WAIT套接字?jǐn)?shù)量的較大值,如果超過這個(gè)數(shù)字,TIME_WAIT套接字將立刻被清除并打印警告信息。
#該參數(shù)默認(rèn)為180000,過多的TIME_WAIT套接字會(huì)使Web服務(wù)器變慢。
net.ipv4.ip_local_port_range = 1024 65000
#定義UDP和TCP鏈接的本地端口的取值范圍。
net.ipv4.tcp_rmem = 10240 87380 12582912
#定義了TCP接受緩存的最小值、默認(rèn)值、較大值。
net.ipv4.tcp_wmem = 10240 87380 12582912
#定義TCP發(fā)送緩存的最小值、默認(rèn)值、較大值。
net.core.netdev_max_backlog = 8096
#當(dāng)網(wǎng)卡接收數(shù)據(jù)包的速度大于內(nèi)核處理速度時(shí),會(huì)有一個(gè)列隊(duì)保存這些數(shù)據(jù)包。這個(gè)參數(shù)表示該列隊(duì)的較大值。
net.core.rmem_default = 6291456
#表示內(nèi)核套接字接受緩存區(qū)默認(rèn)大小。
net.core.wmem_default = 6291456
#表示內(nèi)核套接字發(fā)送緩存區(qū)默認(rèn)大小。
net.core.rmem_max = 12582912
#表示內(nèi)核套接字接受緩存區(qū)較大大小。
net.core.wmem_max = 12582912
#表示內(nèi)核套接字發(fā)送緩存區(qū)較大大小。
注意:以上的四個(gè)參數(shù),需要根據(jù)業(yè)務(wù)邏輯和實(shí)際的硬件成本來(lái)綜合考慮;
net.ipv4.tcp_syncookies = 1
#與性能無(wú)關(guān)。用于解決TCP的SYN攻擊。
net.ipv4.tcp_max_syn_backlog = 8192
#這個(gè)參數(shù)表示TCP三次握手建立階段接受SYN請(qǐng)求列隊(duì)的較大長(zhǎng)度,默認(rèn)1024,將其設(shè)置的大一些可以使出現(xiàn)Nginx繁忙來(lái)不及accept新連接的情況時(shí),Linux不至于丟失客戶端發(fā)起的鏈接請(qǐng)求。
net.ipv4.tcp_tw_recycle = 1
#這個(gè)參數(shù)用于設(shè)置啟用timewait快速回收。
net.core.somaxconn=262114
選項(xiàng)默認(rèn)值是128,這個(gè)參數(shù)用于調(diào)節(jié)系統(tǒng)同時(shí)發(fā)起的TCP連接數(shù),在高并發(fā)的請(qǐng)求中,默認(rèn)的值可能會(huì)導(dǎo)致鏈接超時(shí)或者重傳,因此需要結(jié)合高并發(fā)請(qǐng)求數(shù)來(lái)調(diào)節(jié)此值。
net.ipv4.tcp_max_orphans=262114
#選項(xiàng)用于設(shè)定系統(tǒng)中最多有多少個(gè)TCP套接字不被關(guān)聯(lián)到任何一個(gè)用戶文件句柄上。如果超過這個(gè)數(shù)字,孤立鏈接將立即被復(fù)位并輸出警告信息。這個(gè)限制指示為了防止簡(jiǎn)單的DOS攻擊,不用過分依靠這個(gè)限制甚至認(rèn)為的減小這個(gè)值,更多的情況是增加這個(gè)值。
為了方便使用,下方不帶注釋的可以直接復(fù)制
fs.file-max = 999999
net.ipv4.tcp_tw_reuse = 1
ner.ipv4.tcp_keepalive_time = 600
net.ipv4.tcp_fin_timeout = 30
附:如果是針對(duì)apache的環(huán)境,那上面的參數(shù)又應(yīng)該根據(jù)apache的服務(wù)思想進(jìn)行調(diào)優(yōu)。
個(gè)人經(jīng)歷,為何學(xué)呢?其實(shí)也就是想多學(xué)點(diǎn)東西,了解linux服務(wù)器如何維護(hù)。
至于如何學(xué),不可能在服務(wù)器上瞎搗亂吧?
有人說(shuō)用win10的Linux子系統(tǒng)來(lái)學(xué)習(xí),確實(shí)是個(gè)不錯(cuò)的方法,像安裝QQ等軟件一樣在微軟應(yīng)用商店里面下載安裝就行了。
但是個(gè)人覺得還是使用虛擬機(jī)安裝linux來(lái)學(xué)習(xí)要好,因?yàn)樵谔摂M機(jī)里面裝一個(gè)linux就完全和ucloud云等云主機(jī)是一樣的,能學(xué)習(xí)得更加全面。學(xué)習(xí)內(nèi)容推薦“菜鳥教程”網(wǎng)站。遇到問題要懂得如何百度就行了。要精通linux就要靠多用多用多用了。
最后一點(diǎn),不要覺得用linux就高大上就行了。
0
回答0
回答0
回答0
回答0
回答0
回答0
回答0
回答0
回答0
回答