必须同步调整linux内核参数才能突破10万并发,关键包括:fs.file-max=2097152、net.core.somaxconn=65535、net.ipv4.tcp_tw_reuse=1、net.ipv4.tcp_max_tw_buckets=5000、net.ipv4.ip_local_port_range="1024 65000"等,否则nginx将因文件描述符耗尽、连接队列溢出或time_wait堆积而失效。

单靠 Nginx 配置调优无法真正突破十万并发,必须同步调整 Linux 内核参数——因为内核才是连接建立、缓冲管理、端口复用和资源调度的底层执行者。很多团队把 nginx.conf 改得再精细,一压测就卡在 TIME_WAIT 堆积、accept queue overflow 或 socket: too many open files,根源都在系统层没跟上。
关键内核参数:解决连接堆积与资源耗尽
这些参数直接影响 Nginx 能否稳定承载高并发连接,不是“可选优化”,而是硬性前置条件:
-
文件描述符上限:
fs.file-max = 2097152(系统级总限制),配合fs.nr_open = 2097152,确保单进程能突破 65535 瓶颈 -
监听队列深度:
net.core.somaxconn = 65535,防止新连接被内核直接丢弃(否则日志中频繁出现accept() failed (24: Too many open files)) -
网卡接收缓冲队列:
net.core.netdev_max_backlog = 65535,避免突发流量下数据包在驱动层就被丢弃 -
TCP 连接建立队列:
net.ipv4.tcp_max_syn_backlog = 65535,应对 SYN Flood 或瞬时建连高峰
TIME_WAIT 状态治理:释放端口与内存
高并发短连接场景下,大量 TIME_WAIT 会快速占满本地端口范围、拖慢新建连接速度。不调这部分,Nginx 即使配置了 keepalive 也救不了:
-
启用端口复用:
net.ipv4.tcp_tw_reuse = 1,允许内核将处于 TIME_WAIT 的 socket 重用于新连接(仅对客户端有效,服务端需确保时间戳开启) -
缩短 FIN_WAIT_2 超时:
net.ipv4.tcp_fin_timeout = 30,加快被动关闭连接的清理速度 -
限制 TIME_WAIT 数量上限:
net.ipv4.tcp_max_tw_buckets = 5000,避免内核因过多 TIME_WAIT 导致性能抖动甚至拒绝新连接 -
扩大可用端口范围:
net.ipv4.ip_local_port_range = 1024 65000,从默认约 28K 扩展到近 64K 可用端口
TCP 缓冲区与 keepalive 协同调优
缓冲区大小不匹配会导致小包延迟高、大文件传输慢,同时影响 Nginx 的 sendfile 和 tcp_nopush 效果:
-
收发缓冲最大值:
net.core.rmem_max = 12582912和net.core.wmem_max = 12582912(12MB),支撑万级连接下的带宽利用率 -
TCP 接收/发送缓冲三元组:
net.ipv4.tcp_rmem = 4096 65536 12582912和net.ipv4.tcp_wmem = 4096 65536 12582912,让内核根据连接动态扩缩 -
启用 TCP keepalive 检测:
net.ipv4.tcp_keepalive_time = 600(10 分钟)、net.ipv4.tcp_keepalive_probes = 3、net.ipv4.tcp_keepalive_intvl = 30,及时清理僵死连接,避免占用 worker_connections
应用后必须执行的操作
改完 /etc/sysctl.conf 后不能只 reload nginx:
- 运行
sysctl -p生效全部参数 - 检查当前生效值:
sysctl net.core.somaxconn、cat /proc/sys/net/ipv4/tcp_tw_reuse - 确认 ulimit 已同步:
ulimit -n应 ≥worker_connections × worker_processes,并在/etc/security/limits.conf中设置* soft nofile 65535和* hard nofile 65535 - 重启 nginx(非 reload)确保 worker 进程以新 ulimit 启动,否则
worker_rlimit_nofile不生效











