通过ulimit -n命令可以查看linux系统里打开文件描述符的最大值,一般缺省值是1024,对一台繁忙的服务器来说,这个值偏小,所以有必要重新设置linux系统里打开文件描述符的最大值。

设置个Linux用户的最大进程数,一些需要设置为无限制:

数据段长度:ulimit -d unlimited

最大内存大小:ulimit -m unlimited

堆栈大小:ulimit -s unlimited

句柄数: ulimit -SHn 102400

这些都是临时的,要永久有效,需要写入文件内profile


最正确的做法是在/etc/security/limits.conf里设置:


[root@master zabbix]# ulimit -a

core file size          (blocks, -c) unlimited

data seg size           (kbytes, -d) unlimited

scheduling priority             (-e) 0

file size               (blocks, -f) unlimited

pending signals                 (-i) 15751

max locked memory       (kbytes, -l) 64

max memory size         (kbytes, -m) unlimited

open files                      (-n) 102400

pipe size            (512 bytes, -p) 8

POSIX message queues     (bytes, -q) 819200

real-time priority              (-r) 0

stack size              (kbytes, -s) 10240

cpu time               (seconds, -t) unlimited

max user processes              (-u) 15751

virtual memory          (kbytes, -v) unlimited

file locks                      (-x) unlimited


[root@master zabbix]# ulimit -n 65535

[root@master zabbix]# ulimit -a

core file size          (blocks, -c) unlimited

data seg size           (kbytes, -d) unlimited

scheduling priority             (-e) 0

file size               (blocks, -f) unlimited

pending signals                 (-i) 15751

max locked memory       (kbytes, -l) 64

max memory size         (kbytes, -m) unlimited

open files                      (-n) 65535

pipe size            (512 bytes, -p) 8

POSIX message queues     (bytes, -q) 819200

real-time priority              (-r) 0

stack size              (kbytes, -s) 10240

cpu time               (seconds, -t) unlimited

max user processes              (-u) 15751

virtual memory          (kbytes, -v) unlimited

file locks                      (-x) unlimited




1. 命令用法


命   令:ulimit

功   能:控制shell程序的资源

语  法:ulimit [-aHS][-c ][-d <数据节区大小>][-f <文件大 小>][-m <内存大小>][-n <文件数目>][-p <缓冲区大小>][-s <堆栈大小>][-t ][-u <程序数目>][-v <虚拟内存大小>]

  

    补充说明:ulimit为shell内建指令,可用来控制shell执行程序的资源。 

  

    参  数: 

-H 设置硬件资源限制,是管理员所设下的限制.

-S 设置软件资源限制,是管理员所设下的限制.

-a 显示当前所有的资源限制.

-u 进程数目:用户最多可启动的进程数目.

-c size:设置core文件的最大值.单位:blocks

-d size:设置程序数据段的最大值.单位:kbytes

-f size:设置shell创建文件的最大值.单位:blocks

-l size:设置在内存中锁定进程的最大值.单位:kbytes

-m size:设置可以使用的常驻内存的最大值.单位:kbytes

-n size:设置内核可以同时打开的文件描述符的最大值.单位:n

-p size:设置管道缓冲区的最大值.单位:kbytes

-s size:设置堆栈的最大值.单位:kbytes

-t size:设置CPU使用时间的最大上限.单位:seconds

-v size:设置虚拟内存的最大值.单位:kbytes

2. 系统调优


    如前所述, ulimit -a 用来显示当前的各种用户进程限制。

    Linux对于每个用户,系统限制其最大进程数。为提高性能,可以根据设备资源情况,

    设置各linux 用户的最大进程数,下面我把某linux用户的最大进程数设为10000个: 

  

     ulimit -u 10000 

     对于需要做许多 socket 连接并使它们处于打开状态的 Java 应用程序而言,

     最好通过使用 ulimit -n xx 修改每个进程可打开的文件数,缺省值是 1024。 

     ulimit -n 4096 

      将每个进程可以打开的文件数目加大到4096,缺省为1024     

     其他建议设置成无限制(unlimited)的一些重要设置是: 

     数据段长度:ulimit -d unlimited 

     最大内存大小:ulimit -m unlimited 

     堆栈大小:ulimit -s unlimited 

     CPU 时间:ulimit -t unlimited 

     虚拟内存:ulimit -v unlimited 

  

     暂时地,适用于通过 ulimit 命令登录 shell 会话期间。

     永久地,通过将一个相应的 ulimit 语句添加到由登录 shell 读取的文件中, 即特定于 shell 的用户资源文件,如: 


1) 解除 Linux 系统的最大进程数和最大文件打开数限制:

        vi /etc/security/limits.conf

        # 添加如下的行

        * soft noproc 11000

        * hard noproc 11000

        * soft nofile 4100

        * hard nofile 4100 

       说明:* 代表针对所有用户

            noproc 是代表最大进程数

            nofile 是代表最大文件打开数 


3) 修改所有 linux 用户的环境变量文件:

vi /etc/profile 

ulimit -u 10000

ulimit -n 4096

ulimit -d unlimited 

ulimit -m unlimited 

ulimit -s unlimited 

ulimit -t unlimited 

ulimit -v unlimited 


/**************************************


有时候在程序里面需要打开多个文件,进行分析,系统一般默认数量是1024,(用ulimit -a可以看到)对于正常使用是够了,但是对于程序来讲,就太少了。

修改2个文件。

1) /etc/security/limits.conf

vi /etc/security/limits.conf

加上:

* soft nofile 8192

* hard nofile 20480

2) /etc/pam.d/login

session required /lib/security/pam_limits.so

**********

另外确保/etc/pam.d/system-auth文件有下面内容

session required /lib/security/$ISA/pam_limits.so

这一行确保系统会执行这个限制。

***********

3) 一般用户的.bash_profile

#ulimit -n 1024

重新登陆ok


3. /proc目录:

1)/proc目录里面包括很多系统当前状态的参数,例如:引用

/proc/sys/fs/file-max

/proc/sys/fs/inode-max



是对整个系统的限制,并不是针对用户的;

2)proc目录中的值可以进行动态的设置,若希望永久生效,可以修改/etc/sysctl.conf文件,并使用下面的命令确认:

# sysctl -p