Linux 內核常用優化參數配置記錄

######################## cat /proc/sys/net/ipv4/tcp_syncookies
//默認值:1
//作用:是否打開SYN Cookie功能,該功能可以防止部分SYN***
net.ipv4.tcp_syncookies = 1

######################## cat /proc/sys/net/ipv4/ip_local_port_range
//默認值:32768 61000
//作用:可用端口的范圍
net.ipv4.ip_local_port_range = 1024 65535

######################## cat /proc/sys/net/ipv4/tcp_fin_timeout
//默認值:60
//作用:TCP時間戳
net.ipv4.tcp_fin_timeout = 30

######################## cat /proc/sys/net/ipv4/tcp_timestamps
//默認值:1
//作用:TCP時間戳
net.ipv4.tcp_timestamps = 1

######################## cat /proc/sys/net/ipv4/tcp_tw_recycle
//默認值:0
//作用:針對TIME-WAIT,不要開啟。不少文章提到同時開啟tcp_tw_recycle和tcp_tw_reuse,會帶來C/S在NAT方面的異常
// 個人接受的做法是,開啟tcp_tw_reuse,增加ip_local_port_range的范圍,減小tcp_max_tw_buckets和tcp_fin_timeout的值
// 參考:http://ju.outofmemory.cn/entry/91121, http://www.cnblogs.com/lulu/p/4149312.html
net.ipv4.tcp_tw_recycle = 0

######################## cat /proc/sys/net/ipv4/tcp_tw_reuse
//默認值:0
//作用:針對TIME-WAIT,做為客戶端可以啟用(例如,作為nginx-proxy前端代理,要訪問后端的服務)
net.ipv4.tcp_tw_reuse = 1

######################## cat /proc/sys/net/ipv4/tcp_max_tw_buckets
//默認值:262144
//作用:針對TIME-WAIT,配置其上限。如果降低這個值,可以顯著的發現time-wait的數量減少,但系統日志中可能出現如下記錄:

kernel: TCP: time wait bucket table overflow
// 對應的,如果升高這個值,可以顯著的發現time-wait的數量增加。
// 綜合考慮,保持默認值。
net.ipv4.tcp_max_tw_buckets = 262144

######################## cat /proc/sys/net/ipv4/tcp_max_orphans
//默認值:16384
//作用:orphans的最大值
net.ipv4.tcp_max_orphans = 3276800

######################## cat /proc/sys/net/ipv4/tcp_max_syn_backlog
//默認值:128
//作用:增大SYN隊列的長度,容納更多連接
net.ipv4.tcp_max_syn_backlog = 819200

######################## cat /proc/sys/net/ipv4/tcp_keepalive_intvl
//默認值:75
//作用:探測失敗后,間隔幾秒后重新探測
net.ipv4.tcp_keepalive_intvl = 30

######################## cat /proc/sys/net/ipv4/tcp_keepalive_probes
//默認值:9
//作用:探測失敗后,最多嘗試探測幾次
net.ipv4.tcp_keepalive_probes = 3

######################## cat /proc/sys/net/ipv4/tcp_keepalive_time
//默認值:7200
//作用:間隔多久發送1次keepalive探測包
net.ipv4.tcp_keepalive_time = 1200

######################## cat /proc/sys/net/netfilter/nf_conntrack_tcp_timeout_established
//默認值:432000
//作用:設置 conntrack tcp 狀態的超時時間,如果系統出現下述異常時要考慮調整:

ping: sendmsg: Operation not permitted
kernel: nf_conntrack: table full, dropping packet.
// 參考:http://www.linuxidc.com/Linux/2012-11/75151.htm, http://blog.csdn.net/dog250/article/details/9318843
net.netfilter.nf_conntrack_tcp_timeout_established = 600

######################## cat /proc/sys/net/netfilter/nf_conntrack_max
//默認值:65535
//作用:設置 conntrack 的上限,如果系統出現下述異常時要考慮調整:

ping: sendmsg: Operation not permitted
kernel: nf_conntrack: table full, dropping packet.
// 參考:https://blog.yorkgu.me/2012/02/09/kernel-nf_conntrack-table-full-dropping-packet/, http://www.cnblogs.com/mydomain/archive/2013/05/19/3087153.html
net.netfilter.nf_conntrack_max = 655350

##########################################################################################
######################## cat /proc/sys/net/core/netdev_max_backlog
//默認值:1000
//作用:網卡設備將請求放入隊列的長度
net.core.netdev_max_backlog = 500000

######################## cat /proc/sys/net/core/somaxconn
//默認值:128
//作用:已經成功建立連接的套接字將要進入隊列的長度
net.core.somaxconn = 65536

######################## cat /proc/sys/net/core/rmem_default
//默認值:212992
//作用:默認的TCP數據接收窗口大小(字節)
net.core.rmem_default = 8388608

######################## cat /proc/sys/net/core/wmem_default
//默認值:212992
//作用:默認的TCP數據發送窗口大小(字節)
net.core.wmem_default = 8388608

######################## cat /proc/sys/net/core/rmem_max
//默認值:212992
//作用:最大的TCP數據接收窗口大小(字節)
net.core.rmem_max = 16777216

######################## cat /proc/sys/net/core/wmem_max
//默認值:212992
//作用:最大的TCP數據發送窗口大小(字節)
net.core.wmem_max = 16777216

######################## cat /proc/sys/net/ipv4/tcp_mem
//默認值:94389 125854 188778
//作用:內存使用的下限 警戒值 上限
net.ipv4.tcp_mem = 94500000 915000000 927000000

######################## cat /proc/sys/net/ipv4/tcp_rmem
//默認值:4096 87380 6291456
//作用:socket接收緩沖區內存使用的下限 警戒值 上限
net.ipv4.tcp_rmem = 4096 87380 16777216

######################## cat /proc/sys/net/ipv4/tcp_wmem
//默認值:4096 16384 4194304
//作用:socket發送緩沖區內存使用的下限 警戒值 上限
net.ipv4.tcp_wmem = 4096 16384 16777216

##########################################################################################
######################## cat /proc/sys/net/ipv4/tcp_thin_dupack
//默認值:0
//作用:收到dupACK時要去檢查tcp stream是不是 thin ( less than 4 packets in flight)
net.ipv4.tcp_thin_dupack = 1

######################## cat /proc/sys/net/ipv4/tcp_thin_linear_timeouts
//默認值:0
//作用:重傳超時后要去檢查tcp stream是不是 thin ( less than 4 packets in flight)
net.ipv4.tcp_thin_linear_timeouts = 1

######################## cat /proc/sys/net/unix/max_dgram_qlen
//默認值:10
//作用:UDP隊列里數據報的最大個數
net.unix.max_dgram_qlen = 30000

##########################################################################################
######################## 針對lvs,關閉網卡LRO/GRO功能
// 現在大多數網卡都具有LRO/GRO功能,即網卡收包時將同一流的小包合并成大包 (tcpdump抓包可以看到>MTU 1500bytes的數據包)交給 內核協議棧;LVS內核模塊在處理>MTU的數據包時,會丟棄;
// 因此,如果我們用LVS來傳輸大文件,很容易出現丟包,傳輸速度慢;
// 解決方法,關閉LRO/GRO功能,命令:

ethtool -k eth0 查看LRO/GRO當前是否打開
ethtool -K eth0 lro off 關閉GRO
ethtool -K eth0 gro off 關閉GRO

【kernel】
######################## cat /proc/sys/kernel/randomize_va_space
//默認值:2
//作用:內核的隨機地址保護模式
kernel.randomize_va_space = 1

######################## cat /proc/sys/kernel/panic
//默認值:0
//作用:內核panic時,1秒后自動重啟
kernel.panic = 1

######################## cat /proc/sys/kernel/core_pattern
//默認值:|/usr/libexec/abrt-hook-ccpp %s %c %p %u %g %t e
//作用:程序生成core時的文件名格式
kernel.core_pattern = core_%e

######################## cat /proc/sys/kernel/sysrq
//默認值:0
//作用:是否啟用sysrq功能
kernel.sysrq = 0

【vm】
######################## cat /proc/sys/vm/min_free_kbytes
//默認值:8039
//作用:保留內存的最低值
vm.min_free_kbytes=901120

######################## cat /proc/sys/vm/panic_on_oom
//默認值:0
//作用:發生oom時,自動轉換為panic
vm.panic_on_oom=1

######################## cat /proc/sys/vm/min_free_kbytes
//默認值:45056
//作用:保留最低可用內存
vm.min_free_kbytes=1048576

######################## cat /proc/sys/vm/swappiness
//默認值:60
//作用:數值(0-100)越高,越可能發生swap交換
vm.swappiness=20

【fs】
######################## cat /proc/sys/fs/inotify/max_user_watches
//默認值:8192
//作用:inotify的watch數量
fs.inotify.max_user_watches=8192000

######################## cat /proc/sys/fs/aio-max-nr
//默認值:65536
//作用:aio最大值
fs.aio-max-nr=1048576

######################## cat /proc/sys/fs/file-max
//默認值:98529
//作用:文件描述符的最大值
fs.file-max = 1048575

ZYXW、參考
1、Linux內核高性能優化【生產環境實例】
http://yangrong.blog.51cto.com/6945369/1567427
2、linux內核參數解釋說明
http://yangrong.blog.51cto.com/6945369/1321594
3、tcp_tw_reuse、tcp_tw_recycle 使用場景及注意事項
http://www.cnblogs.com/lulu/p/4149312.html

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,488評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,034評論 3 414
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,327評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,554評論 1 307
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,337評論 6 404
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 54,883評論 1 321
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 42,975評論 3 439
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,114評論 0 286
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,625評論 1 332
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,555評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,737評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,244評論 5 355
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 43,973評論 3 345
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,362評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,615評論 1 280
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,343評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,699評論 2 370

推薦閱讀更多精彩內容