银河麒麟V10如何修改系统的最大并发连接数限制需要先看清适用场景和关键步骤,避免只记结论却忽略实际限制。
银河麒麟V10需同步调优TCP队列、临时端口范围与文件描述符三层参数以解决连接拒绝等问题:将tcp_max_syn_backlog和somaxconn设为65535,ip_local_port_range扩至1024–65535并缩短tcp_fin_timeout,同时提升系统及systemd服务的文件描述符限制。
银河麒麟V10运行Nginx、达梦数据库或Java微服务时频繁出现连接拒绝、客户端超时或“Cannot assign requested address”错误,说明系统级并发连接能力被默认参数锁死,必须同步调优TCP队列、临时端口范围与文件描述符三层限制才能释放真实承载力。
内核用两个队列管理新连接:半连接队列(SYN_RECV)暂存未完成三次握手的请求,全连接队列(ESTABLISHED)存放已完成握手、等待应用accept()的连接。二者过小会直接丢弃SYN包,客户端表现为超时或RST重置。
第一步:编辑内核参数配置文件,追加两行关键设置:
sudo nano /etc/sysctl.conf
在文件末尾新增:
net.ipv4.tcp_max_syn_backlog = 65535
net.core.somaxconn = 65535
第二步:立即加载新配置使生效:
sudo sysctl -p
第三步:验证是否写入成功:
sudo sysctl net.ipv4.tcp_max_syn_backlog net.core.somaxconn
输出值必须均为65535,否则说明某行格式错误或路径写错。
第四步:检查应用监听配置是否匹配——Nginx需在listen指令后显式加backlog=65535;Tomcat需在server.xml中将acceptCount设为65535;否则内核队列再大也无用。
作为高频发起连接的客户端(如API网关、微服务调用方),可用临时端口数量由ip_local_port_range决定。默认32768–65535仅提供约3.2万个端口,在短连接密集场景下极易耗尽,触发“Cannot assign requested address”错误。
方法一:扩大端口范围
向/etc/sysctl.conf追加一行:
net.ipv4.ip_local_port_range = 1024 65535
执行sudo sysctl -p立即生效。
方法二:加快端口复用
TIME_WAIT状态持续时间默认60秒,大量短连接会卡住端口。将tcp_fin_timeout设为30秒可提速复用:
echo "net.ipv4.tcp_fin_timeout = 30" | sudo tee -a /etc/sysctl.conf && sudo sysctl -p
【注意:ip_local_port_range下限不能设为1,必须≥1024,否则部分服务启动失败】
每个TCP连接至少占用一个文件描述符(fd)。若系统级或进程级fd限制过低,即使内核参数已调高,连接仍会在用户态被拒绝,表现为“Too many open files”错误。
① 编辑用户级限制配置:
sudo nano /etc/security/limits.conf
在末尾追加四行:
* soft nofile 65535
* hard nofile 65535
* soft noproc 65535
* hard noproc 65535
② 确保PAM模块启用该配置:
grep -q "pam_limits.so" /etc/pam.d/common-session || echo "session required pam_limits.so" | sudo tee -a /etc/pam.d/common-session
③ 重新登录用户或新建SSH会话,再执行ulimit -n确认软限制已变为65535。
④ 调高内核全局上限——用户级限制再大也跨不过这个天花板:
echo "fs.file-max = 1048576" | sudo tee -a /etc/sysctl.conf → sudo sysctl -p
麒麟V10默认用systemd管理服务,而limits.conf对systemd派生的服务不生效——因为这些服务不经过PAM登录流程,必须显式声明句柄数。
方法一:全局设置(影响所有service)
编辑/etc/systemd/system.conf,取消注释并修改:
DefaultLimitNOFILE=65535
DefaultLimitNPROC=65535
执行sudo systemctl daemon-reload
方法二:单服务精准控制(推荐用于达梦、PostgreSQL等关键服务)
运行sudo systemctl edit DmService.service
在打开的编辑器中输入:
[Service]
LimitNOFILE=65535
保存后执行sudo systemctl daemon-reload → sudo systemctl restart DmService