优化思路与优先级

内核与网络优化
fs.file-max = <更大值>;当前值可用 cat /proc/sys/fs/file-max 查看。* soft nofile 65535、* hard nofile 65535,重新登录生效;验证用 ulimit -n。net.core.somaxconn = 65535net.ipv4.tcp_max_syn_backlog = 262144net.core.netdev_max_backlog = 262144net.ipv4.ip_local_port_range = 1024 65535net.ipv4.tcp_tw_reuse = 1net.ipv4.tcp_fin_timeout = 30net.ipv4.tcp_tw_recycle = 1;在 NAT/负载均衡 环境通常应关闭,避免乱序与连接异常。net.ipv4.tcp_syncookies = 1net.ipv4.tcp_keepalive_time = 1800net.ipv4.tcp_keepalive_intvl = 30net.ipv4.tcp_keepalive_probes = 3net.ipv4.tcp_retries2 = 5sysctl -p 使配置生效。消息队列与应用层优化
存储与内存调优
vm.dirty_ratio = 10vm.dirty_background_ratio = 5vm.dirty_expire_centisecs = 1500vm.dirty_writeback_centisecs = 500echo never > /sys/kernel/mm/transparent_hugepage/enabledtransparent_hugepage=never 持久化。vm.swappiness = 10vm.* 与 THP 调整写入 /etc/sysctl.conf 或 /etc/sysctl.d/,必要时配合 grub 配置持久化。监控与验证
top/htop、vmstat、iostat -x 1、sar -n DEV 1 观察 CPU、内存、磁盘IO、网络;结合消息队列管理界面/指标(如 队列深度、确认时延、生产/消费速率)定位瓶颈。ss -s、netstat -s、ss -lntu | head 检查 连接队列溢出、重传、TIME_WAIT 等异常;必要时回溯到内核与队列配置复核。