TCP伺服器連線相關知識點

2022-06-13 12:18:08 字數 3245 閱讀 4931

# netstat -an|awk '/tcp/ '|sort|uniq -c

68 close_wait

2 closing

136 established

38 fin_wait1

16 fin_wait2

2 last_ack

8 listen

71 syn_recv

2936 time_wait

# 狀態:描述

closed:無連線是活動的或正在進行

listen:伺服器在等待進入呼叫

syn_recv:乙個連線請求已經到達,等待確認

syn_sent:應用已經開始,開啟乙個連線

established:正常資料傳輸狀態

fin_wait1:應用說它已經完成

fin_wait2:另一邊已同意釋放

itmed_wait:等待所有分組死掉

closing:兩邊同時嘗試關閉

time_wait:另一邊已初始化乙個釋放

last_ack:等待所有分組死掉

linux sysctl.conf close_wait

$ /proc/sys/net/core/wmem_max

最大socket寫buffer,可參考的優化值:873200

$ /proc/sys/net/core/rmem_max

最大socket讀buffer,可參考的優化值:873200

$ /proc/sys/net/ipv4/tcp_wmem

tcp寫buffer,可參考的優化值: 8192 436600 873200

$ /proc/sys/net/ipv4/tcp_rmem

tcp讀buffer,可參考的優化值: 32768 436600 873200

$ /proc/sys/net/ipv4/tcp_mem

同樣有3個值,意思是:

net.ipv4.tcp_mem[0]:低於此值,tcp沒有記憶體壓力.

net.ipv4.tcp_mem[1]:在此值下,進入記憶體壓力階段.

net.ipv4.tcp_mem[2]:高於此值,tcp拒絕分配socket.

上述記憶體單位是頁,而不是位元組.可參考的優化值是:786432 1048576 1572864

$ /proc/sys/net/core/netdev_max_backlog

進入包的最大裝置佇列.預設是300,對重負載伺服器而言,該值太低,可調整到1000.

$ /proc/sys/net/core/somaxconn

listen()的預設引數,掛起請求的最大數量.預設是128.對繁忙的伺服器,增加該值有助於網路效能.可調整到256.

$ /proc/sys/net/core/optmem_max

socket buffer的最大初始化值,預設10k.

$ /proc/sys/net/ipv4/tcp_max_syn_backlog

進入syn包的最大請求佇列.預設1024.對重負載伺服器,增加該值顯然有好處.可調整到2048.

$ /proc/sys/net/ipv4/tcp_retries2

tcp失敗重傳次數,預設值15,意味著重傳15次才徹底放棄.可減少到5,以盡早釋放核心資源.

$ /proc/sys/net/ipv4/tcp_keepalive_time

$ /proc/sys/net/ipv4/tcp_keepalive_intvl

$ /proc/sys/net/ipv4/tcp_keepalive_probes

這3個引數與tcp keepalive有關.預設值是:

tcp_keepalive_time = 3600 seconds (1 hours)

tcp_keepalive_probes = 3

tcp_keepalive_intvl = 60 seconds

意思是如果某個tcp連線在idle 2個小時後,核心才發起probe.

如果probe 3次(每次60秒)不成功,核心才徹底放棄,認為該連線已失效.

對伺服器而言,顯然上述值太大. 可調整到:

/proc/sys/net/ipv4/tcp_keepalive_time 120

/proc/sys/net/ipv4/tcp_keepalive_intvl 30

/proc/sys/net/ipv4/tcp_keepalive_probes 2

$ proc/sys/net/ipv4/ip_local_port_range

指定埠範圍的乙個配置,預設是32768 61000,已夠大.

在大併發時可以調成1024 65535

下面是處理time_wait狀態時需要處理的一些引數.

net.ipv4.tcp_syncookies = 1

表示開啟syn cookies。當出現syn等待佇列溢位時,啟用cookies來處理,可防範少量syn攻擊,預設為0,表示關閉;

net.ipv4.tcp_tw_reuse = 1

表示開啟重用。允許將time-wait sockets重新用於新的tcp連線,預設為0,表示關閉;

net.ipv4.tcp_tw_recycle = 1

表示開啟tcp連線中time-wait sockets的快速**,預設為0,表示關閉。

net.ipv4.tcp_fin_timeout = 30

表示如果套接字由本端要求關閉,這個引數決定了它保持在fin-wait-2狀態的時間。

net.ipv4.tcp_keepalive_time = 1200

表示當keepalive起用的時候,tcp傳送keepalive訊息的頻度。預設是2小時,改為20分鐘。

net.ipv4.ip_local_port_range = 1024 65000

表示用於向外連線的埠範圍。預設情況下很小:32768到61000,改為1024到65000。

net.ipv4.tcp_max_syn_backlog = 8192

表示syn佇列的長度,預設為1024,加大佇列長度為8192,可以容納更多等待連線的網路連線數。

net.ipv4.tcp_max_tw_buckets = 5000

表示系統同時保持time_wait套接字的最大數量,如果超過這個數字,time_wait套接字將立刻被清除並列印警告資訊。

預設為 180000,改為 5000。對於apache、nginx等伺服器,上面提到的引數可以很好地減少time_wait套接字數量,

避免squid伺服器被大量的time_wait套接字拖死,此項引數可以控制time_wait套接字的最大數量。

伺服器相關知識點

1 官方產品定位 個人消費級 應用於普通pc,包括geforce gtx1080 ti和 titan xp等 工業應用級 應用於資料中心,包括tesla v100 nvidia t4等 2 實際應用部署 在實際採購時,應該考慮日常應用場景需求,如果沒特別高的要求,從價效比上來說絕對選geforce ...

Web伺服器總結知識點

建立使用者及使用者檔案 如果繼續新增使用者去掉選項 c 配置檔案 httpd t檢測語法是否正確 重啟服務 測試即可 yum y install httpd manual檢視時在瀏覽器輸入伺服器ip manual 在 etc httpd conf.d 目錄下單獨建立虛擬機器檔案 配置虛擬主機檔案 h...

伺服器相關知識

伺服器定義 從廣義上講,伺服器是指網路中能對其它機器提供某些服務的計算機系統 如果乙個pc對外提供ftp服務,也可以叫伺服器 從狹義上來講,伺服器是專指某些高效能計算機,能夠通過網路,對外提供服務。相對於普通pc來說,在穩定性 安全性 效能等方面都要求更高,因此cpu 晶元組 記憶體 磁碟系統 網路...