直接在 listen 指令后加 reuseport 即可启用内核级连接分发,前提是内核 ≥3.9、nginx ≥1.9.1、worker_processes 匹配物理核心数、同一 ip:port 所有 listen 行统一启用 reuseport,且需同步调优 somaxconn 等内核参数。

直接在 listen 指令后加上 reuseport,就能让多个 worker 进程各自独立监听同一端口,由内核完成连接分发——这是高并发场景下最值得优先启用的基础能力,不是可有可无的锦上添花。
确认前提条件是否满足
reuseport 不是加了参数就自动生效,以下四点必须全部满足:
- Linux 内核 ≥ 3.9(生产环境建议 4.4 或更高,如 6.1 已深度优化)
- Nginx ≥ 1.9.1(OpenResty 推荐 ≥ 1.15.8.2),且编译时未禁用 reuseport 支持
-
worker_processes设为auto或明确等于物理 CPU 核心数 - 同一 IP+端口组合的所有
listen行必须统一启用 reuseport —— 比如同时监听80和[::]:80,两条都得写reuseport,混用会导致启动失败
正确配置 reuseport 参数
只需在 server 块或 http 块中的 listen 指令末尾添加 reuseport 即可,不带值,也不支持 reuseport on 这类写法:
server {
listen 80 reuseport;
listen [::]:80 reuseport;
listen 443 ssl http2 reuseport;
listen [::]:443 ssl http2 reuseport;
listen 443 quic reuseport;
listen [::]:443 quic reuseport;
}
关键细节:
- 虚拟主机数量不影响配置逻辑,所有共用该端口的 server 都自动受益
- 若绑定多个 IP(如
192.168.1.10:443和192.168.1.11:443),每条listen都需单独加reuseport - 启用后
accept_mutex自动失效,建议显式关闭:accept_mutex off;
配套系统与 Nginx 参数调优
只配 reuseport 效果有限,必须同步放大内核网络队列和资源上限:
- 增大
net.core.somaxconn(如设为 65535),避免监听队列溢出 - 调高
net.ipv4.tcp_max_syn_backlog(建议 ≥ 65535) - 开启
net.core.netdev_max_backlog(如 5000~10000)应对突发流量 - Nginx 中可适当增大
worker_connections(需结合ulimit -n设置)
验证是否生效
启动后可通过以下方式确认:
- 运行
ss -tlnp | grep :80,应看到多个 worker 进程各自持有独立的监听 socket(PID 不同) - 检查 Nginx error.log,无
reuseport not supported类报错 - 压测时观察各 worker 的请求分布是否更均衡、延迟抖动是否降低











