标签:相关 def 文件打开 超出 ast 完成 first lock 原因
selinux提高系统安全性,但会造成很多麻烦,一般关闭
[root@localhost ~]# vim /etc/selinux/config
将SELINUX=enforcing改为SELINUX=disabled,保存后退出,重启生效
[root@localhost ~]# reboot
节约系统资源
[root@localhost ~]# grep 3:initdefault /etc/inittab id:3:initdefault: [root@localhost ~]# init 3
centos7 使用 systemd取代init管理服务
vim /etc/security/limits.conf
调整大小
* soft nofile 65536 * hard nofile 65536 * soft nproc 65536 * hard nproc 65536
说明:* 代表针对所有用户
noproc 是代表最大进程数
nofile 是代表最大文件打开数
配置网络参数来提高系统负载能力
如果出现服务器丢包的情况,需要考虑是不是如下配置需要调整
vim /etc/syctl.conf
/etc/syctl 尾部加上如下防火墙相关配置
有可能是sysctl.conf.first文件
开启重用,回收 socket资源用于新的TCP链接
net.ipv4.tcp_tw_reuse=1
开启回收:
net.ipv4.tcp_tw_recycle=1
网络链接最大值及超时配置
net.nf_conntrack_max = 25000000 net.netfilter.nf_conntrack_max = 25000000 net.netfilter.nf_conntrack_tcp_timeout_established = 180 net.netfilter.nf_conntrack_tcp_timeout_time_wait = 120 net.netfilter.nf_conntrack_tcp_timeout_close_wait = 60 net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 120
net.nf_conntrack_max
nf_conntrack_max决定连接跟踪表的大小,默认值是65535,可以根据系统内存大小计算一个合理值:CONNTRACK_MAX = RAMSIZE(in bytes)/16384/(ARCH/32),如32G内存可以设置1048576;
nf_conntrack_buckets
决定存储conntrack条目的哈希表大小,默认值是nf_conntrack_max的1/4,延续这种计算方式:BUCKETS = CONNTRACK_MAX/4,如32G内存可以设置262144;
net.netfilter.nf_conntrack_max
最大连接数
net.netfilter.nf_conntrack_tcp_timeout_established
决定ESTABLISHED状态连接的超时时间,默认值是5天,可以缩短到1小时,即3600。
net.netfilter.nf_conntrack_tcp_timeout_time_wait
决定WAIT状态连接的超时等待时间
net.netfilter.nf_conntrack_tcp_timeout_close_wait
决定关闭状态连接的超时等待时间
net.netfilter.nf_conntrack_tcp_timeout_fin_wait
决定WAIT状态连接的超时等待时间
以上配置生效
sysctl –p
程序在Linux系统中常见的错误,从字面意思上看就是说程序打开的文件数过多,不过这里的files不单是文件的意思,也包括打开的通讯链接(比如socket),正在监听的端口等等,所以有时候也可以叫做句柄(handle),这个错误通常也可以叫做句柄数超出系统限制。
在高并发情况或者程序代码中没有正确关闭IO, 并系统限制比较小的情况下,系统在运行一段时间后,程序打开句柄数超过系统限制的时候抛出该异常
一般TimeWait进程数过多
原因一般为 应用程序没有正确关闭连接,导致服务器TIME_WAIT进程过多,主动关闭连接导致TIME_WAIT产生。先检查程序及系统以上配置
查看机器网络状态状态
netstat -n | awk ‘/^tcp/ {++state[$NF]} END {for(key in state) print key,"\t",state[key]}‘LAST_ACK
状态:描述
CLOSED:无连接是活动的或正在进行
LISTEN:服务器在等待进入呼叫
SYN_RECV:一个连接请求已经到达,等待确认
SYN_SENT:应用已经开始,打开一个连接
ESTABLISHED:正常数据传输状态
FIN_WAIT1:应用说它已经完成
FIN_WAIT2:另一边已同意释放
ITMED_WAIT:等待所有分组死掉
CLOSING:两边同时尝试关闭
TIME_WAIT:另一边已初始化一个释放
LAST_ACK:等待所有分组死掉
标签:相关 def 文件打开 超出 ast 完成 first lock 原因
原文地址:https://www.cnblogs.com/zhj01/p/12402009.html