Nginx的高级配置

1.针对IPv4的内核7个参数的优化

这些linux内核参数可以追加到/etc/sysctl.conf文件中,然后使用 /sbin/sysctl -p 生效

net.core.netdev_max_backlog

当每个网络接口的接收数据包的速率比内核处理这些包的速率快时,允许发送到队列里面的最大的数目。默认是128.

net.core.somaxconn

该值用来调节系统同时发起的TCP连接数。

net.ipv4.tcp_max_orphans

设定系统中最多允许存在多少个TCP套接字不被关联到任何一个用户文件句柄上。如果超过这个数字,没有与用户文件句柄关联的TCP套接字立即被复位,防止简单的DOS攻击。在系统内存比较充足的时候可以增大这个数字。

net.ipv4.tcp_max_syn_backlog

记录尚未收到客户端确认消息的连接请求的最大值。内存充足时可以增大配置。

net.ipv4.tcp_synack_retries

内核在放弃TCP连接之前向客户端发送SYN+ACK包的数量。赋值为1

net.ipv4.tcp_syn_retries

内核放弃TCP连接前发送SYN包的数量,赋值为1。

2. 针对CPU的Nginx配置优化

worker_processes

用来设置nginx服务的进程数,设置为CPU核数相等,或者为核数的倍,设置过大会增加主进程调度负担。

worker_cpu_affinity

用来为每个进程分配工作内核。结合worker_processes使用。由几组二进制的值表示,每一组代表一个进程,每组中的每一位表示该进程使用CPU的情况,1表示用,0表示不用,二进制的排序和CPU的顺序是反的。进程数为4,4核CPU配置:worker_cpu_affinity 0001 0010 0100 1000

3.网络配置相关的命令

keepalive_timeout

控制nginx服务器和客户端保持连接的超时时间。支持两个选项,第一个选项指定客户端连接保持活动的超时时间,在这个时间之后,服务器会关闭连接;第二个选项指定keep-alive消息头保持活动的时间。如果不设置就不会向客户端发送keep-alive消息头,设置完成后客户端可以在到达超时时间后主动关闭连接,不用服务器关闭。

keepalive-timeout 60 50

send_timeout

设置nginx服务器响应客户端的超时时间,仅仅针对客户端和服务器建立连接后,某次活动之间的时间。

client_header_buffer_size

设置nginx服务器允许客户端请求头部缓冲区大小,默认1k,需要根据系统分页大小来设置,分页大小可以用 getconf PAGESIZE获得,客户端请求头部过大,有可能造成服务器产生404,请求头过大,通常是客户端cookie中写入了较大的值。可以适当增大client_header_buffer_size=4k

4.与事件驱动模型相关的配置

use

用来选择nginx服务器使用的事件驱动模型。select,poll,epoll,kqueue

worker_connections

nginx每个工作进程允许同时连接客户端的最大数量。nginx同时允许客户端访问的数量是 worker _connections * worker_process /2; 除以2是http 1.1协议下,浏览器默认会发送两次请求。该值的大小不能超过系统中进程可以打开的文件句柄数量。

image.png

通过下面的方式可以更改。

echo "100000" > /proc/sys/fs/file-max;sysctl -p 

devpoll_changes和devpoll_events

设置/dev/poll事件驱动模型下nginx服务器可以与内核之间传递事件的数量。前者设置传递给内核的数量,后者是获取数量。默认为32;

kqueue_changes 和kqueue_events

在kqueue事件驱动模式下和内核传递和获取的数量,默认512

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,366评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,521评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,689评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,925评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,942评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,727评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,447评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,349评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,820评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,990评论 3 337
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,127评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,812评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,471评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,017评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,142评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,388评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,066评论 2 355

推荐阅读更多精彩内容