java服务高并发瓶颈主因是linux内核参数未适配,需重点调优四类:队列长度(somaxconn/tcp_max_syn_backlog设为65535)、tcp缓冲区(rmem_max/wmem_max设16mb~128mb)、文件句柄(fs.file-max设2097152并配limits.conf)、swappiness(设为1防gc延迟);慎用tcp_tw_reuse(仅客户端有效且需timestamps=1),禁用已移除的tcp_tw_recycle。

Java 服务在高并发、低延迟场景下,经常受限于 Linux 内核默认参数——不是 JVM 调优没用,而是底层网络、内存、文件资源没跟上,导致连接堆积、缓冲区打满、文件句柄耗尽、GC 频繁触发。优化核心思路是:让内核“撑得住” Java 进程的并发压力,而不是靠 Java 层硬扛。
重点调这四类内核参数
不用全改,盯住对 Java 服务影响最直接的几项:
- net.core.somaxconn 和 net.ipv4.tcp_max_syn_backlog:分别控制全连接队列和半连接队列长度。Tomcat/Nginx 前置时,若值太小(如默认 128),大量 SYN 包会被丢弃,表现为客户端连接超时或 “Connection refused”。建议统一设为 65535
-
net.core.rmem_max / wmem_max 和 tcp_rmem / tcp_wmem:TCP 接收/发送缓冲区上限与动态范围。Java 应用(尤其 Kafka 生产者、Netty 服务)吞吐上不去,常因缓冲区太小被限速。建议设为 16MB~128MB(如
net.core.rmem_max = 134217728),并配合理范围(如net.ipv4.tcp_rmem = 4096 65536 134217728) - fs.file-max:系统级最大文件句柄数。Java 服务开几百个线程 + 每线程建多个连接(HTTP Client、DB 连接池、ZooKeeper),很快耗尽默认 65536。设为 2097152(200 万)较稳妥
- vm.swappiness:控制内核使用 swap 的倾向。Java 进程内存占用大,一旦触发 swap,GC 延迟飙升(秒级 STW)。设为 10 或更低(推荐 1),强制内存优先回收缓存而非换出 Java 堆
必须同步配 limits.conf
只改 fs.file-max 不够——它只是系统总上限。Java 进程实际能打开多少文件,由用户级限制决定:
Java JDK 25 来自 OpenJDK 官方归档,版本为 JDK 25,本条下载地址已指向官方 Windows x64 zip 安装包直链,适合调试旧项目或兼容旧版 Java 运行环境。
- 编辑
/etc/security/limits.conf,为运行 Java 的用户(如appuser)添加两行:appuser soft nofile 65536appuser hard nofile 1048576 - 确保
session required pam_limits.so已启用(通常默认开启) - 重启 Java 进程(或重新登录用户),再执行
ulimit -n验证是否生效
慎开 tcp_tw_reuse,别碰 tcp_tw_recycle
TIME_WAIT 连接堆积会吃光端口和内存,但处理方式有坑:
-
net.ipv4.tcp_tw_reuse = 1可以开,但仅当 Java 进程作为客户端(如调第三方 HTTP API、连 Redis/MySQL)时有效;且必须配套开启net.ipv4.tcp_timestamps = 1,否则不生效 -
net.ipv4.tcp_tw_recycle在 Linux 4.12+ 内核已彻底移除,写进配置会导致sysctl -p报错失败,务必设为0或直接删掉 - 服务端(如 Spring Boot 直接暴露端口)应靠
net.ipv4.tcp_fin_timeout缩短 TIME_WAIT 时长(如设为30),而非强行复用
验证是否真生效
别只信 sysctl net.core.somaxconn 输出,要分层确认:
- 查当前值:
sysctl net.core.somaxconn - 查进程实际监听队列长度:
ss -lnt | grep :8080,看Recv-Q列是否达到你设的值 - 查文件句柄使用:
cat /proc/$(pgrep -f 'java.*Application')/limits | grep "Max open files" - 查内存 swap 使用:
cat /proc/vmstat | grep -E "pgpgin|pgpgout|pswpin|pswpout",确认 pswpin/pswpout 几乎为 0
改完记得执行 sudo sysctl -p 加载,且确认没报错。容器环境需额外加 --sysctl 参数透传,宿主机改了对容器无效。
Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南










