一、TCP四元组
本地IP地址、本地TCP端口号、外地IP地址、外地TCP端口号,只要外地IP地址或者端口不同,则临时端口可以复用。
二、调整能打开的最大文件描述符
$ echo "655350" > /proc/sys/fs/file-max
$ vi /etc/security/limits.conf
* soft nofile 655350
* hard nofile 655350
三、调整临时端口范围与IP_TABLE限制(centos7)
$ vim /etc/sysctl.conf
#临时端口范围
net.ipv4.ip_local_port_range = 10000 65535
#Linux网络内核的IP_TABLE防火墙对最大跟踪的TCP连接数有限制
net.netfilter.nf_conntrack_max = 655350
net.nf_conntrack_max =