news 2026/6/9 19:30:57

17、基础设施扩展限制与解决方案及平台搭建指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
17、基础设施扩展限制与解决方案及平台搭建指南

基础设施扩展限制与解决方案及平台搭建指南

1. Netfilter 调整

随着服务器网络连接增加,除了常见设置调整外,还可能在dmesg或内核日志中看到nf_conntrack: table full错误。Netfilter 是一个内核模块,它通过哈希表跟踪所有网络地址转换(NAT)会话,新连接会被添加到表中,连接关闭并达到预定义超时后会被清除。当单台机器的连接量增加时,很多相关设置默认较为保守,需要进行调整。

1.1 查看相关设置

可以使用以下命令查看与nf_conntrack相关的设置:

$ sysctl -a | grep nf_conntrack net.netfilter.nf_conntrack_buckets = 65536 <snip> net.netfilter.nf_conntrack_generic_timeout = 600 <snip> net.netfilter.nf_conntrack_max = 262144 <snip> net.netfilter.nf_conntrack_tcp_timeout_close = 10 net.netfilter.nf_conntrack_tcp_timeout_close_wait = 60 net.netfilter.nf_conntrack_tcp_timeout_established = 432000 net.netfilter.nf_conntrack_tcp_timeout_fin_
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!