1、Linux
(1) 现象:日志中出现too manay open files或者类似信息
原因:服务器允许的最大句柄数、当前用户允许的最大句柄数或者当前线程允许的最大句柄数没有调整
解决方法:
1.在/etc/security/limits.conf文件最后加上如下语句:
* soft nofile 65535
* hard nofile 65535
* soft nproc 65535
* hard nproc 65535
2.执行 service sshd restart 重启sshd服务即可生效
若不生效,执行下述命令:
3、echo ulimit -n 65535 >>/etc/profile
4、source /etc/profile #加载修改后的profile
(2) TCP相关配置
1
现象:程序在达到一定并发后无法建立连接,日志中出现大量Connot assign requested address异常,查看服务器TCP连接,可以看到非常多的TCP连接未做优 化时一般为3W左右连接数,降低压力后可以重新建立连接,服务恢复正常。
原因:tcp参数未做调整,导致端口号被全部占用未释放,无法建立后续连接
解决方法:
1./etc/sysctl.conf,在文件中添加如下内容:
# 允许使用到的端口范围
net.ipv4.ip_local_port_range = 1024 65535
2
现象:类似现象1,但是查看系统tcp连接后发现非常多的TIME_WAIT状态连接
原因:系统中并发非常大,导致客户端释放连接后,在服务器端未回收该连接,该 连接处于TIME_WAIT状态
解决方法:
1./etc/sysctl.conf,在文件中添加如下内容:
# 设置tcp连接时TIME_WAIT个数,默认为180000,常用
net.ipv4.tcp_max_tw_buckets = 180000
# 开启快速tcp TIME_WAIT快速回收,常用
net.ipv4.tcp_tw_recycle = 1
# 开启TIME_WAIT重用,常用
net.ipv4.tcp_tw_reuse = 1
3 其余参考配置
# 设置保持在FIN_WAIT_2状态的时间
net.ipv4.tcp_fin_timeout = 30
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_keepalive_time = 1200
net.ipv4.tcp_max_syn_backlog = 16384
net.ipv4.route.gc_timeout = 100
net.ipv4.tcp_syn_retries = 2
net.ipv4.tcp_synack_retries = 1
修改完成候,执行sysctl -p 即可生效