1.针对IPv4的内核7个参数的优化
这些linux内核参数可以追加到/etc/sysctl.conf文件中,然后使用 /sbin/sysctl -p 生效
net.core.netdev_max_backlog
当每个网络接口的接收数据包的速率比内核处理这些包的速率快时,允许发送到队列里面的最大的数目。默认是128.
net.core.somaxconn
该值用来调节系统同时发起的TCP连接数。
net.ipv4.tcp_max_orphans
设定系统中最多允许存在多少个TCP套接字不被关联到任何一个用户文件句柄上。如果超过这个数字,没有与用户文件句柄关联的TCP套接字立即被复位,防止简单的DOS攻击。在系统内存比较充足的时候可以增大这个数字。
net.ipv4.tcp_max_syn_backlog
记录尚未收到客户端确认消息的连接请求的最大值。内存充足时可以增大配置。
net.ipv4.tcp_synack_retries
内核在放弃TCP连接之前向客户端发送SYN+ACK包的数量。赋值为1
net.ipv4.tcp_syn_retries
内核放弃TCP连接前发送SYN包的数量,赋值为1。
2. 针对CPU的Nginx配置优化
worker_processes
用来设置nginx服务的进程数,设置为CPU核数相等,或者为核数的倍,设置过大会增加主进程调度负担。
worker_cpu_affinity
用来为每个进程分配工作内核。结合worker_processes使用。由几组二进制的值表示,每一组代表一个进程,每组中的每一位表示该进程使用CPU的情况,1表示用,0表示不用,二进制的排序和CPU的顺序是反的。进程数为4,4核CPU配置:worker_cpu_affinity 0001 0010 0100 1000
3.网络配置相关的命令
keepalive_timeout
控制nginx服务器和客户端保持连接的超时时间。支持两个选项,第一个选项指定客户端连接保持活动的超时时间,在这个时间之后,服务器会关闭连接;第二个选项指定keep-alive消息头保持活动的时间。如果不设置就不会向客户端发送keep-alive消息头,设置完成后客户端可以在到达超时时间后主动关闭连接,不用服务器关闭。
keepalive-timeout 60 50
send_timeout
设置nginx服务器响应客户端的超时时间,仅仅针对客户端和服务器建立连接后,某次活动之间的时间。
client_header_buffer_size
设置nginx服务器允许客户端请求头部缓冲区大小,默认1k,需要根据系统分页大小来设置,分页大小可以用 getconf PAGESIZE
获得,客户端请求头部过大,有可能造成服务器产生404,请求头过大,通常是客户端cookie中写入了较大的值。可以适当增大client_header_buffer_size=4k
4.与事件驱动模型相关的配置
use
用来选择nginx服务器使用的事件驱动模型。select,poll,epoll,kqueue
worker_connections
nginx每个工作进程允许同时连接客户端的最大数量。nginx同时允许客户端访问的数量是 worker _connections * worker_process /2; 除以2是http 1.1协议下,浏览器默认会发送两次请求
。该值的大小不能超过系统中进程可以打开的文件句柄数量。
通过下面的方式可以更改。
echo "100000" > /proc/sys/fs/file-max;sysctl -p
devpoll_changes和devpoll_events
设置/dev/poll事件驱动模型下nginx服务器可以与内核之间传递事件的数量。前者设置传递给内核的数量,后者是获取数量。默认为32;
kqueue_changes 和kqueue_events
在kqueue事件驱动模式下和内核传递和获取的数量,默认512