1、关闭防火墙
systemctl status firewalld.service systemctl stop firewalld.service systemctl disable firewalld.service
2、关闭selinux
setenforce 0 sed -i ‘s/SELINUX=enforcing/SELINUX=disabled/’ /etc/selinux/config
3、操作系统核心参数调整
cat > /etc/sysctl.conf <<“EOF” vm.swappiness=0 #0表示只有当可用物理内存小于最小阈值vm.min_free_kbytes时才使用交换空间,1则表示最低限度地使用交换空间。
vm.zone_reclaim_mode=0 #不使用numa #0 表示在local内存不够用的情况下可以去其他的内存区域分配内存; #1 表示在local内存不够用的情况下本地先回收再分配; #3 表示本地回收尽可能先回收文件缓存对象; #4 表示本地回收优先使用swap回收匿名内存。
fs.aio-max-nr = 1048576 #aio-nr显示当前系统范围内异步io请求的数量 #aio-max-nr允许您更改aio-nr可以增长到的最大值。
fs.file-max = 6815744 #file-max中的值表示Linux内核将分配的最大文件句柄数。
net.ipv4.ip_local_port_range = 9000 65500 #限制本地动态端口分配范围,防止占用监听端口
net.core.rmem_default = 262144 net.core.rmem_max = 4194304 net.core.wmem_default = 262144 net.core.wmem_max = 4194304 #套接字接收缓冲区的默认设置(以字节为单位)。 #最大接收套接字缓冲区大小(字节)。 #套接字发送缓冲区的默认设置(以字节为单位)。 #发送套接字缓冲区大小(字节)。
kernel.shmmax = 1288490188 kernel.shmall = 314572 kernel.shmmni = 4096 #shmmax 单个共享内存段最大 256GB (单位字节) #shmall 所有共享内存段加起来最大 (单位PAGE) #shmmni 一共允许创建4096个共享内存段
kernel.sem = 4096 2147483647 2147483646 512000 #查看信号量ipcs -s -l #最大数组数量 = 512000 #每个数组的最大信号量数目 = 4096 #系统最大信号量数 = 2147483647 #每次信号量调用最大操作数 = 2147483646 #信号量最大值 = 32767 EOF
#sysctl -p
4、open files相关
cat >> /etc/security/limits.conf <<“EOF” * soft nofile 131072 * hard nofile 131072 * soft nproc 131072 * hard nproc 131072 * soft core unlimited * hard core unlimited * soft memlock 50000000 * hard memlock 50000000 EOF
echo “* - nproc unlimited” > /etc/security/limits.d/90-nproc.conf echo “session required pam_limits.so” >> /etc/pam.d/login
5、关闭透明大页 /etc/rc.local最后添加如下代码 if test -f /sys/kernel/mm/transparent_hugepage/enabled; then echo never > /sys/kernel/mm/transparent_hugepage/enabled fi if test -f /sys/kernel/mm/transparent_hugepage/defrag; then echo never > /sys/kernel/mm/transparent_hugepage/defrag fi




