Linux 内核常用优化参数配置记录

######################## cat /proc/sys/net/ipv4/tcp_syncookies
//默认值:1
//作用:是否打开SYN Cookie功能,该功能可以防止部分SYN***
net.ipv4.tcp_syncookies = 1

######################## cat /proc/sys/net/ipv4/ip_local_port_range
//默认值:32768 61000
//作用:可用端口的范围
net.ipv4.ip_local_port_range = 1024 65535

######################## cat /proc/sys/net/ipv4/tcp_fin_timeout
//默认值:60
//作用:TCP时间戳
net.ipv4.tcp_fin_timeout = 30

######################## cat /proc/sys/net/ipv4/tcp_timestamps
//默认值:1
//作用:TCP时间戳
net.ipv4.tcp_timestamps = 1

######################## cat /proc/sys/net/ipv4/tcp_tw_recycle
//默认值:0
//作用:针对TIME-WAIT,不要开启。不少文章提到同时开启tcp_tw_recycle和tcp_tw_reuse,会带来C/S在NAT方面的异常
// 个人接受的做法是,开启tcp_tw_reuse,增加ip_local_port_range的范围,减小tcp_max_tw_buckets和tcp_fin_timeout的值
// 参考:http://ju.outofmemory.cn/entry/91121, http://www.cnblogs.com/lulu/p/4149312.html
net.ipv4.tcp_tw_recycle = 0

######################## cat /proc/sys/net/ipv4/tcp_tw_reuse
//默认值:0
//作用:针对TIME-WAIT,做为客户端可以启用(例如,作为nginx-proxy前端代理,要访问后端的服务)
net.ipv4.tcp_tw_reuse = 1

######################## cat /proc/sys/net/ipv4/tcp_max_tw_buckets
//默认值:262144
//作用:针对TIME-WAIT,配置其上限。如果降低这个值,可以显著的发现time-wait的数量减少,但系统日志中可能出现如下记录:

kernel: TCP: time wait bucket table overflow
// 对应的,如果升高这个值,可以显著的发现time-wait的数量增加。
// 综合考虑,保持默认值。
net.ipv4.tcp_max_tw_buckets = 262144

######################## cat /proc/sys/net/ipv4/tcp_max_orphans
//默认值:16384
//作用:orphans的最大值
net.ipv4.tcp_max_orphans = 3276800

######################## cat /proc/sys/net/ipv4/tcp_max_syn_backlog
//默认值:128
//作用:增大SYN队列的长度,容纳更多连接
net.ipv4.tcp_max_syn_backlog = 819200

######################## cat /proc/sys/net/ipv4/tcp_keepalive_intvl
//默认值:75
//作用:探测失败后,间隔几秒后重新探测
net.ipv4.tcp_keepalive_intvl = 30

######################## cat /proc/sys/net/ipv4/tcp_keepalive_probes
//默认值:9
//作用:探测失败后,最多尝试探测几次
net.ipv4.tcp_keepalive_probes = 3

######################## cat /proc/sys/net/ipv4/tcp_keepalive_time
//默认值:7200
//作用:间隔多久发送1次keepalive探测包
net.ipv4.tcp_keepalive_time = 1200

######################## cat /proc/sys/net/netfilter/nf_conntrack_tcp_timeout_established
//默认值:432000
//作用:设置 conntrack tcp 状态的超时时间,如果系统出现下述异常时要考虑调整:

ping: sendmsg: Operation not permitted
kernel: nf_conntrack: table full, dropping packet.
// 参考:http://www.linuxidc.com/Linux/2012-11/75151.htm, http://blog.csdn.net/dog250/article/details/9318843
net.netfilter.nf_conntrack_tcp_timeout_established = 600

######################## cat /proc/sys/net/netfilter/nf_conntrack_max
//默认值:65535
//作用:设置 conntrack 的上限,如果系统出现下述异常时要考虑调整:

ping: sendmsg: Operation not permitted
kernel: nf_conntrack: table full, dropping packet.
// 参考:https://blog.yorkgu.me/2012/02/09/kernel-nf_conntrack-table-full-dropping-packet/, http://www.cnblogs.com/mydomain/archive/2013/05/19/3087153.html
net.netfilter.nf_conntrack_max = 655350

##########################################################################################
######################## cat /proc/sys/net/core/netdev_max_backlog
//默认值:1000
//作用:网卡设备将请求放入队列的长度
net.core.netdev_max_backlog = 500000

######################## cat /proc/sys/net/core/somaxconn
//默认值:128
//作用:已经成功建立连接的套接字将要进入队列的长度
net.core.somaxconn = 65536

######################## cat /proc/sys/net/core/rmem_default
//默认值:212992
//作用:默认的TCP数据接收窗口大小(字节)
net.core.rmem_default = 8388608

######################## cat /proc/sys/net/core/wmem_default
//默认值:212992
//作用:默认的TCP数据发送窗口大小(字节)
net.core.wmem_default = 8388608

######################## cat /proc/sys/net/core/rmem_max
//默认值:212992
//作用:最大的TCP数据接收窗口大小(字节)
net.core.rmem_max = 16777216

######################## cat /proc/sys/net/core/wmem_max
//默认值:212992
//作用:最大的TCP数据发送窗口大小(字节)
net.core.wmem_max = 16777216

######################## cat /proc/sys/net/ipv4/tcp_mem
//默认值:94389 125854 188778
//作用:内存使用的下限 警戒值 上限
net.ipv4.tcp_mem = 94500000 915000000 927000000

######################## cat /proc/sys/net/ipv4/tcp_rmem
//默认值:4096 87380 6291456
//作用:socket接收缓冲区内存使用的下限 警戒值 上限
net.ipv4.tcp_rmem = 4096 87380 16777216

######################## cat /proc/sys/net/ipv4/tcp_wmem
//默认值:4096 16384 4194304
//作用:socket发送缓冲区内存使用的下限 警戒值 上限
net.ipv4.tcp_wmem = 4096 16384 16777216

##########################################################################################
######################## cat /proc/sys/net/ipv4/tcp_thin_dupack
//默认值:0
//作用:收到dupACK时要去检查tcp stream是不是 thin ( less than 4 packets in flight)
net.ipv4.tcp_thin_dupack = 1

######################## cat /proc/sys/net/ipv4/tcp_thin_linear_timeouts
//默认值:0
//作用:重传超时后要去检查tcp stream是不是 thin ( less than 4 packets in flight)
net.ipv4.tcp_thin_linear_timeouts = 1

######################## cat /proc/sys/net/unix/max_dgram_qlen
//默认值:10
//作用:UDP队列里数据报的最大个数
net.unix.max_dgram_qlen = 30000

##########################################################################################
######################## 针对lvs,关闭网卡LRO/GRO功能
// 现在大多数网卡都具有LRO/GRO功能,即网卡收包时将同一流的小包合并成大包 (tcpdump抓包可以看到>MTU 1500bytes的数据包)交给 内核协议栈;LVS内核模块在处理>MTU的数据包时,会丢弃;
// 因此,如果我们用LVS来传输大文件,很容易出现丢包,传输速度慢;
// 解决方法,关闭LRO/GRO功能,命令:

ethtool -k eth0 查看LRO/GRO当前是否打开
ethtool -K eth0 lro off 关闭GRO
ethtool -K eth0 gro off 关闭GRO

【kernel】
######################## cat /proc/sys/kernel/randomize_va_space
//默认值:2
//作用:内核的随机地址保护模式
kernel.randomize_va_space = 1

######################## cat /proc/sys/kernel/panic
//默认值:0
//作用:内核panic时,1秒后自动重启
kernel.panic = 1

######################## cat /proc/sys/kernel/core_pattern
//默认值:|/usr/libexec/abrt-hook-ccpp %s %c %p %u %g %t e
//作用:程序生成core时的文件名格式
kernel.core_pattern = core_%e

######################## cat /proc/sys/kernel/sysrq
//默认值:0
//作用:是否启用sysrq功能
kernel.sysrq = 0

【vm】
######################## cat /proc/sys/vm/min_free_kbytes
//默认值:8039
//作用:保留内存的最低值
vm.min_free_kbytes=901120

######################## cat /proc/sys/vm/panic_on_oom
//默认值:0
//作用:发生oom时,自动转换为panic
vm.panic_on_oom=1

######################## cat /proc/sys/vm/min_free_kbytes
//默认值:45056
//作用:保留最低可用内存
vm.min_free_kbytes=1048576

######################## cat /proc/sys/vm/swappiness
//默认值:60
//作用:数值(0-100)越高,越可能发生swap交换
vm.swappiness=20

【fs】
######################## cat /proc/sys/fs/inotify/max_user_watches
//默认值:8192
//作用:inotify的watch数量
fs.inotify.max_user_watches=8192000

######################## cat /proc/sys/fs/aio-max-nr
//默认值:65536
//作用:aio最大值
fs.aio-max-nr=1048576

######################## cat /proc/sys/fs/file-max
//默认值:98529
//作用:文件描述符的最大值
fs.file-max = 1048575

ZYXW、参考
1、Linux内核高性能优化【生产环境实例】
http://yangrong.blog.51cto.com/6945369/1567427
2、linux内核参数解释说明
http://yangrong.blog.51cto.com/6945369/1321594
3、tcp_tw_reuse、tcp_tw_recycle 使用场景及注意事项
http://www.cnblogs.com/lulu/p/4149312.html

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,569评论 4 363
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,499评论 1 294
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,271评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,087评论 0 209
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,474评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,670评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,911评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,636评论 0 202
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,397评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,607评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,093评论 1 261
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,418评论 2 254
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,074评论 3 237
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,092评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,865评论 0 196
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,726评论 2 276
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,627评论 2 270

推荐阅读更多精彩内容