商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 系统应用 > 银河麒麟系统怎么修改系统的最大并发连接数

银河麒麟系统怎么修改系统的最大并发连接数

  发布于2026-07-07 阅读(0)

扫一扫,手机访问

你是不是也遇到过这样的情况?银河麒麟系统跑高并发网络服务时,客户端突然连不上,要么连接被拒绝,要么报"Cannot assign requested address",还时不时超时。别慌,这十有八九是系统级并发连接能力被默认参数锁死了。要真正解决问题,必须从内核队列、端口资源、文件描述符三个方向同步动手,缺一不可。

银河麒麟系统怎么修改系统的最大并发连接数

扩大TCP全连接与半连接队列

内核用两个队列管理连接:半连接队列(SYN_RECV)暂存未完成三次握手的请求;全连接队列(ESTABLISHED)存放已握手完成、等待应用accept()的连接。这两个队列如果太小,新连接就会被直接丢弃,而且不会报错,只会静默丢包——这是最让人头疼的情况。

第一步:编辑/etc/sysctl.conf,在末尾追加两行:

net.ipv4.tcp_max_syn_backlog = 65535
net.core.somaxconn = 65535

第二步:执行sudo sysctl -p立即加载配置。

第三步:验证是否生效:sudo sysctl net.ipv4.tcp_max_syn_backlog net.core.somaxconn,输出值必须为65535。

注意:只改内核参数还不够。Nginx需要在listen指令中显式加上backlog=65535,Tomcat需要在server.xml里把acceptCount设为65535,否则应用层仍然卡在默认的128上,前面改的等于白费。

扩展本地临时端口范围并缩短TIME_WAIT

对于作为客户端高频发起连接的服务(比如API网关),可用临时端口数量由ip_local_port_range决定。默认值32768–65535只提供大约3.2万个端口,在短连接密集场景下,这些端口很快就会被占光,然后直接触发"Cannot assign requested address"错误。

方法一:修改端口范围

/etc/sysctl.conf添加一行:net.ipv4.ip_local_port_range = 1024 65535

执行sudo sysctl -p使配置生效。

方法二:加快端口复用

执行echo "net.ipv4.tcp_fin_timeout = 30" | sudo tee -a /etc/sysctl.conf && sudo sysctl -p,将TIME_WAIT状态持续时间从默认60秒压缩至30秒。

验证端口范围是否更新:sudo sysctl net.ipv4.ip_local_port_range,输出应为1024 65535

提升文件描述符系统限制

每个TCP连接至少占用一个文件描述符(fd)。如果系统级或进程级fd限制过低,即使内核参数已经调高,连接仍然会在用户态被拒绝,表现为"Too many open files"错误。

第一步:编辑/etc/security/limits.conf,追加四行:

* soft nofile 65535
* hard nofile 65535
* soft noproc 65535
* hard noproc 65535

第二步:确认PAM模块启用limits配置——检查/etc/pam.d/common-session中存在且未被注释的行:session required pam_limits.so

第三步:退出当前SSH会话,重新登录后执行ulimit -n,输出必须为65535。

注意:systemd服务(如nginx、mysql)完全无视limits.conf,必须额外在/etc/systemd/system.conf中设置DefaultLimitNOFILE=65535并执行sudo systemctl daemon-reload。这一步很容易被忽略,但恰恰是生产环境里最常见的坑。

本文转载于:https://www.php.cn/faq/2782584.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注