# 如何查看和修改Linux弹性云服务器的内核参数？
本文总结了常用的Linux内核参数，以及Linux内核参数的查看、修改方法。
![](https://support.huaweicloud.com/ecs_faq/public_sys-resources/caution_3.0-zh-cn.png)
如果您的业务未受到影响，建议不要执行修改内核参数的操作。如需调整，请确保：
- 从实际需要出发，有相关数据的支撑。
- 了解每一个内核参数的含义，不同版本操作系统的内核参数可能不同。常用内核参数说明，请参见[表1]。
- 对弹性云服务器中的重要数据进行备份。
 
#### 背景知识
 表1Linux常用内核参数说明 
| 参数                                                  | 说明                                                                                                                                                                                                                                                                                                                                |
|:---|:---|
| net.core.rmem_default                              | 默认的TCP数据接收窗口大小（字节）。                                                                                                                                                                                                                                                                                                             |
| net.core.rmem_max                                  | 最大的TCP数据接收窗口（字节）。                                                                                                                                                                                                                                                                                                               |
| net.core.wmem_default                              | 默认的TCP数据发送窗口大小（字节）。                                                                                                                                                                                                                                                                                                             |
| net.core.wmem_max                                  | 最大的TCP数据发送窗口（字节）。                                                                                                                                                                                                                                                                                                                 |
| net.core.netdev_max_backlog                        | 在每个网络接口接收数据包的速率比内核处理这些包的速率快时，允许送到队列的数据包的最大数目。                                                                                                                                                                                                                                                                                  |
| net.core.somaxconn                                  | 定义了系统中每一个端口最大的监听队列的长度，这是个全局的参数。                                                                                                                                                                                                                                                                                               |
| net.core.optmem_max                                  | 表示每个套接字所允许的最大缓冲区的大小。                                                                                                                                                                                                                                                                                                           |
| net.ipv4.tcp_mem                                    | 确定TCP栈应该如何反映内存使用，每个值的单位都是内存页（通常是 4KB） 第一个值是内存使用的下限； 第二个值是内存压力模式开始对缓冲区使用应用压力的上限； 第三个值是内存使用的上限。在这个层次上可以将报文丢弃，从而减少对内存的使用。对于较大的BDP可以增大这些值（注意：其单位是内存页而不是字节）。                                                                           |
| net.ipv4.tcp_rmem                                   | 为自动调优定义socket使用的内存。 第一个值是为socket接收缓冲区分配的最少字节数； 第二个值是默认值（该值会被rmem_default覆盖），缓冲区在系统负载不重的情况下可以增长到这个值； 第三个值是接收缓冲区空间的最大字节数（该值会被rmem_max覆盖）。                                                                                             |
| net.ipv4.tcp_wmem                                 | 为自动调优定义socket使用的内存。 第一个值是为socket发送缓冲区分配的最少字节数； 第二个值是默认值（该值会被wmem_default 覆盖），缓冲区在系统负载不重的情况下可以增长到这个值； 第三个值是发送缓冲区空间的最大字节数（该值会被wmem_max覆盖）。                                                                                        |
| net.ipv4.tcp_keepalive_time                          | TCP发送 keepalive 探测消息的间隔时间（秒），用于确认TCP连接是否有效。                                                                                                                                                                                                                                                                                    |
| net.ipv4.tcp_keepalive_intvl                      | 探测消息未获得响应时，重发该消息的间隔时间（秒）。                                                                                                                                                                                                                                                                                                      |
| net.ipv4.tcp_keepalive_probes                      | 在认定TCP连接失效之前，最多发送多少个keepalive探测消息。                                                                                                                                                                                                                                                                                              |
| net.ipv4.tcp_sack                                     | 启用有选择的应答（1 表示启用），通过有选择地应答乱序接收到的报文来提高性能，让发送者只发送丢失的报文段，（对于广域网通信来说）这个选项应该启用，但是会增加对CPU的占用。                                                                                                                                                                                                                                            |
| net.ipv4.tcp_fack                                 | 启用转发应答，可以进行有选择应答（SACK）从而减少拥塞情况的发生，这个选项也应该启用。                                                                                                                                                                                                                                                                                    |
| net.ipv4.tcp_timestamps                            | TCP时间戳（会在TCP包头增加12 B），以一种比重发超时更精确的方法（参考RFC 1323）来启用对RTT的计算，为实现更好的性能应该启用这个选项。                                                                                                                                                                                                                                                    |
| net.ipv4.tcp_window_scaling                        | 启用RFC 1323定义的window scaling，要支持超过64KB的TCP窗口，必须启用该值（1表示启用），TCP窗口最大至1GB，TCP连接双方都启用时才生效。                                                                                                                                                                                                                                            |
| net.ipv4.tcp_syncookies                             | 表示是否打开TCP同步标签（syncookie），内核必须打开了CONFIG_SYN_COOKIES项进行编译，同步标签可以防止一个套接字在有过多试图连接到达时引起过载。默认值0表示关闭。                                                                                                                                                                                                                                  |
| net.ipv4.tcp_tw_reuse                               | 表示是否允许将处于TIME-WAIT状态的socket（TIME-WAIT 的端口）用于新的TCP连接。 说明： 该参数仅对客户端有效，当"net.ipv4.tcp_timestamps"参数开启时生效。 该参数在NAT(Network AddressTranslation)场景下不能配置为1，否则将导致云服务器远程连接异常。更多信息请参考[SSH连接或者服务偶发性断开问题处理](https://support.huaweicloud.com/trouble-ecs/ecs_trouble_0317.html)。 |
| net.ipv4.tcp_tw_recycle                              | 能够更快地回收TIME-WAIT套接字。 说明： 该参数仅当"net.ipv4.tcp_timestamps"参数开启时生效。 该参数在NAT(Network AddressTranslation)场景下不能配置为1，否则将导致云服务器远程连接异常。更多信息请参考[SSH连接或者服务偶发性断开问题处理](https://support.huaweicloud.com/trouble-ecs/ecs_trouble_0317.html)。                                     |
| net.ipv4.tcp_fin_timeout                             | 对于本端断开的socket连接，TCP保持在FIN-WAIT-2状态的时间（秒）。对方可能会断开连接或一直不结束连接或不可预料的进程死亡。                                                                                                                                                                                                                                                            |
| net.ipv4.ip_local_port_range                        | 表示TCP/UDP协议允许使用的本地端口号。                                                                                                                                                                                                                                                                                                         |
| net.ipv4.tcp_max_syn_backlog                       | 对于还未获得对方确认的连接请求，可保存在队列中的最大数目。如果服务器经常出现过载，可以尝试增加这个数字。默认为 1024。                                                                                                                                                                                                                                                                    |
| net.ipv4.tcp_low_latency                          | 允许TCP/IP栈适应在高吞吐量情况下低延时的情况，这个选项应该禁用。                                                                                                                                                                                                                                                                                           |
| net.ipv4.tcp_westwood                              | 启用发送者端的拥塞控制算法，它可以维护对吞吐量的评估，并试图对带宽的整体利用情况进行优化，对于WAN通信来说应该启用这个选项。                                                                                                                                                                                                                                                                |
| net.ipv4.tcp_bic                                    | 为快速长距离网络启用Binary Increase Congestion，这样可以更好地利用以GB速度进行操作的链接，对于WAN通信应该启用这个选项。                                                                                                                                                                                                                                                     |
| net.ipv4.tcp_max_tw_buckets                        | 该参数设置系统的TIME_WAIT的数量，如果超过默认值则会被立即清除。默认为180000。                                                                                                                                                                                                                                                                                   |
| net.ipv4.tcp_synack_retries                         | 指明了处于SYN_RECV状态时重传SYN+ACK包的次数。                                                                                                                                                                                                                                                                                                 |
| net.ipv4.tcp_abort_on_overflow                       | 设置该参数为1时，当系统在短时间内收到了大量的请求，而相关的应用程序未能处理时，就会发送Reset包直接终止这些链接。建议通过优化应用程序的效率来提高处理能力，而不是简单地Reset。 默认值：0                                                                                                                                                                                               |
| net.ipv4.route.max_size                             | 内核所允许的最大路由数目。                                                                                                                                                                                                                                                                                                                   |
| net.ipv4.ip_forward                                | 接口间转发报文。                                                                                                                                                                                                                                                                                                                         |
| net.ipv4.ip_default_ttl                            | 报文可以经过的最大跳数。                                                                                                                                                                                                                                                                                                                     |
| net.netfilter.nf_conntrack_tcp_timeout_established | 让iptables对于已建立的连接，在设置时间内若没有活动，那么则清除掉。                                                                                                                                                                                                                                                                                             |
| net.netfilter.nf_conntrack_max                     | 哈希表项最大值。                                                                                                                                                                                                                                                                                                                       |
   
#### 查看内核参数
- 方法一：通过"/proc/sys"目录，使用cat命令查看对应文件的内容。 "/proc/sys/"目录是Linux内核启动后生成的伪目录，其目录下的net文件夹中存放了当前系统中生效的所有内核参数、目录树结构与参数的完整名称相关，如net.ipv4.tcp_tw_recycle，它对应的文件是 /proc/sys/net/ipv4/tcp_tw_recycle，文件的内容就是参数值。
  示例：
  以查看net.ipv4.tcp_tw_recycle的值为例，执行以下命令：
  **cat /proc/sys/net/ipv4/tcp_tw_recycle**
  
- 方法二：通过"/etc/sysctl.conf"文件进行查看。 执行以下命令，查看当前系统中生效的所有参数。
  **/usr/sbin/sysctl -a**
  ```
  net.ipv4.tcp_syncookies = 1
  net.ipv4.tcp_max_tw_buckets = 4096
  net.ipv4.tcp_tw_reuse = 1
  net.ipv4.tcp_tw_recycle = 1
  net.ipv4.tcp_keepalive_time = 1800
  net.ipv4.tcp_fin_timeout = 30
  ......
  net.ipv4.tcp_keepalive_time = 1200
  net.ipv4.ip_local_port_range = 1024 65000
  net.ipv4.tcp_max_syn_backlog = 8192
  net.ipv4.tcp_rmem = 16384 174760 349520
  net.ipv4.tcp_wmem = 16384 131072 262144
  net.ipv4.tcp_mem = 262144 524288 1048576
  ......
  ```
  
 
#### 修改内核参数
- 方法一：通过"/proc/sys"目录，使用echo命令修改内核参数对应的文件。 该方法修改的参数值仅在当次运行中生效，重启后会重置为原参数值，一般用于临时性验证。如需永久生效，请参考方法二。
  "/proc/sys/"目录是Linux 内核启动后生成的伪目录，其目录下的net文件夹中存放了当前系统中生效的所有内核参数、目录树结构与参数的完整名称相关，如net.ipv4.tcp_tw_recycle，它对应的文件是/proc/sys/net/ipv4/tcp_tw_recycle，文件的内容就是参数值。
  示例：
  假设将net.ipv4.tcp_tw_recycle的值修改为0，执行以下命令：
  **echo "0" \> /proc/sys/net/ipv4/tcp_tw_recycle**。
  
- 方法二：通过"/etc/sysctl.conf"文件进行修改。
  该方法修改的参数值，永久生效。
  1. 执行以下命令，修改指定的参数值。 **/sbin/sysctl -w kernel.domainname="*example.com*"**
     示例：
     sysctl -w net.ipv4.tcp_tw_recycle="0"
     
  
  2. 执行以下命令，修改"/etc/sysctl.conf"文件中的参数。 **vi /etc/sysctl.conf**
     
  
  3. 执行以下命令，使配置生效。 **/sbin/sysctl -p**
     
    
 
