單臺(tái)機(jī)器支持的tcp最大連接數(shù)

常識(shí)一:文件句柄限制

在linux下編寫(xiě)網(wǎng)絡(luò)服務(wù)器程序的朋友肯定都知道每一個(gè)tcp連接都要占一個(gè)文件描述符甲葬,一旦這個(gè)文件描述符使用完了骆捧,新的連接到來(lái)返回給我們的錯(cuò)誤是“Socket/File:Can’topen so many files”垛叨。

這時(shí)你需要明白操作系統(tǒng)對(duì)可以打開(kāi)的最大文件數(shù)的限制坏瘩。

進(jìn)程限制

執(zhí)行ulimit -n 輸出1024介牙,說(shuō)明對(duì)于一個(gè)進(jìn)程而言最多只能打開(kāi)1024個(gè)文件银受,所以你要采用此默認(rèn)配置最多也就可以并發(fā)上千個(gè)TCP連接圈膏。

臨時(shí)修改:ulimit -n1000000塔猾,但是這種臨時(shí)修改只對(duì)當(dāng)前登錄用戶目前的使用環(huán)境有效,系統(tǒng)重啟或用戶退出后就會(huì)失效稽坤。

永久修改:編輯/etc/security/limits.conf 文件丈甸, 修改后內(nèi)容為

soft nofile 1000000

hard nofile 1000000

全局限制

執(zhí)行 cat/proc/sys/fs/file-nr 輸出9344 0592026,分別為:1.已經(jīng)分配的文件句柄數(shù)尿褪,2.已經(jīng)分配但沒(méi)有使用的文件句柄數(shù)睦擂,3.最大文件句柄數(shù)。但在kernel2.6版本中第二項(xiàng)的值總為0杖玲,這并不是一個(gè)錯(cuò)誤顿仇,它實(shí)際上意味著已經(jīng)分配的文件描述符無(wú)一浪費(fèi)的都已經(jīng)被使用了 。

我們可以把這個(gè)數(shù)值改大些摆马,用 root 權(quán)限修改 /etc/sysctl.conf 文件:

? ? fs.file-max = 1000000

? ? net.ipv4.ip_conntrack_max = 1000000

? ? net.ipv4.netfilter.ip_conntrack_max = 1000000

常識(shí)二:端口號(hào)范圍限制

操作系統(tǒng)上端口號(hào)1024以下是系統(tǒng)保留的臼闻,從1024-65535是用戶使用的。由于每個(gè)TCP連接都要占一個(gè)端口號(hào)囤采,所以我們最多可以有60000多個(gè)并發(fā)連接述呐。我想有這種錯(cuò)誤思路朋友不在少數(shù)吧?(其中我過(guò)去就一直這么認(rèn)為)

我們來(lái)分析一下吧

如何標(biāo)識(shí)一個(gè)TCP連接:系統(tǒng)用一個(gè)4四元組來(lái)唯一標(biāo)識(shí)一個(gè)TCP連接:{local ip, local port,remoteip,remoteport}蕉毯。好吧乓搬,我們拿出《UNIX網(wǎng)絡(luò)編程:卷一》第四章中對(duì)accept的講解來(lái)看看概念性的東西,第二個(gè)參數(shù)cliaddr代表了客戶端的ip地址和端口號(hào)代虾。而我們作為服務(wù)端實(shí)際只使用了bind時(shí)這一個(gè)端口进肯,說(shuō)明端口號(hào)65535并不是并發(fā)量的限制。

server最大tcp連接數(shù):server通常固定在某個(gè)本地端口上監(jiān)聽(tīng)棉磨,等待client的連接請(qǐng)求坷澡。不考慮地址重用(unix的SO_REUSEADDR選項(xiàng))的情況下蛮瞄,即使server端有多個(gè)ip磕蛇,本地監(jiān)聽(tīng)端口也是獨(dú)占的,因此server端tcp連接4元組中只有remoteip(也就是client ip)和remoteport(客戶端port)是可變的膛檀,因此最大tcp連接為客戶端ip數(shù)×客戶端port數(shù)馅扣,對(duì)IPV4斟赚,不考慮ip地址分類等因素,最大tcp連接數(shù)約為2的32次方(ip數(shù))×2的16次方(port數(shù))差油,也就是server端單機(jī)最大tcp連接數(shù)約為2的48次方拗军。

要寫(xiě)網(wǎng)絡(luò)程序就必須用Socket,這是程序員都知道的蓄喇。而且发侵,面試的時(shí)候,我們也會(huì)問(wèn)對(duì)方會(huì)不會(huì)Socket編程妆偏?一般來(lái)說(shuō)刃鳄,很多人都會(huì)說(shuō),Socket編程基本就是listen钱骂,accept以及send叔锐,write等幾個(gè)基本的操作。是的见秽,就跟常見(jiàn)的文件操作一樣愉烙,只要寫(xiě)過(guò)就一定知道。

對(duì)于網(wǎng)絡(luò)編程解取,我們也言必稱TCP/IP步责,似乎其它網(wǎng)絡(luò)協(xié)議已經(jīng)不存在了。對(duì)于TCP/IP禀苦,我們還知道TCP和UDP蔓肯,前者可以保證數(shù)據(jù)的正確和可靠性,后者則允許數(shù)據(jù)丟失伦忠。最后省核,我們還知道,在建立連接前昆码,必須知道對(duì)方的IP地址和端口號(hào)气忠。除此,普通的程序員就不會(huì)知道太多了赋咽,很多時(shí)候這些知識(shí)已經(jīng)夠用了旧噪。最多,寫(xiě)服務(wù)程序的時(shí)候脓匿,會(huì)使用多線程來(lái)處理并發(fā)訪問(wèn)淘钟。

我們還知道如下幾個(gè)事實(shí):

一個(gè)指定的端口號(hào)不能被多個(gè)程序共用。比如陪毡,如果IIS占用了80端口米母,那么Apache就不能也用80端口了勾扭。

很多防火墻只允許特定目標(biāo)端口的數(shù)據(jù)包通過(guò)。

服務(wù)程序在listen某個(gè)端口并accept某個(gè)連接請(qǐng)求后铁瞒,會(huì)生成一個(gè)新的socket來(lái)對(duì)該請(qǐng)求進(jìn)行處理妙色。

于是,一個(gè)困惑了我很久的問(wèn)題就產(chǎn)生了慧耍。如果一個(gè)socket創(chuàng)建后并與80端口綁定后身辨,是否就意味著該socket占用了80端口呢?如果是這樣的芍碧,那么當(dāng)其accept一個(gè)請(qǐng)求后煌珊,生成的新的socket到底使用的是什么端口呢(我一直以為系統(tǒng)會(huì)默認(rèn)給其分配一個(gè)空閑的端口號(hào))?如果是一個(gè)空閑的端口泌豆,那一定不是80端口了定庵,于是以后的TCP數(shù)據(jù)包的目標(biāo)端口就不是80了–防火墻一定會(huì)組織其通過(guò)的!實(shí)際上践美,我們可以看到洗贰,防火墻并沒(méi)有阻止這樣的連接,而且這是最常見(jiàn)的連接請(qǐng)求和處理方式陨倡。我的不解就是敛滋,為什么防火墻沒(méi)有阻止這樣的連接?它是如何判定那條連接是因?yàn)閏onnet80端口而生成的兴革?是不是TCP數(shù)據(jù)包里有什么特別的標(biāo)志绎晃?或者防火墻記住了什么東西?

后來(lái)杂曲,我又仔細(xì)研讀了TCP/IP的協(xié)議棧的原理庶艾,對(duì)很多概念有了更深刻的認(rèn)識(shí)。比如擎勘,在TCP和UDP同屬于傳輸層咱揍,共同架設(shè)在IP層(網(wǎng)絡(luò)層)之上。而IP層主要負(fù)責(zé)的是在節(jié)點(diǎn)之間(End? to?End)的數(shù)據(jù)包傳送棚饵,這里的節(jié)點(diǎn)是一臺(tái)網(wǎng)絡(luò)設(shè)備煤裙,比如計(jì)算機(jī)。因?yàn)镮P層只負(fù)責(zé)把數(shù)據(jù)送到節(jié)點(diǎn)硼砰,而不能區(qū)分上面的不同應(yīng)用,所以TCP和UDP協(xié)議在其基礎(chǔ)上加入了端口的信息欣硼,端口于是標(biāo)識(shí)的是一個(gè)節(jié)點(diǎn)上的一個(gè)應(yīng)用题翰。除了增加端口信息,UPD協(xié)議基本就沒(méi)有對(duì)IP層的數(shù)據(jù)進(jìn)行任何的處理了。而TCP協(xié)議還加入了更加復(fù)雜的傳輸控制豹障,比如滑動(dòng)的數(shù)據(jù)發(fā)送窗口(Slice?Window)冯事,以及接收確認(rèn)和重發(fā)機(jī)制,以達(dá)到數(shù)據(jù)的可靠傳送血公。不管應(yīng)用層看到的是怎樣一個(gè)穩(wěn)定的TCP數(shù)據(jù)流桅咆,下面?zhèn)魉偷亩际且粋€(gè)個(gè)的IP數(shù)據(jù)包,需要由TCP協(xié)議來(lái)進(jìn)行數(shù)據(jù)重組坞笙。

所以,我有理由懷疑荚虚,防火墻并沒(méi)有足夠的信息判斷TCP數(shù)據(jù)包的更多信息薛夜,除了IP地址和端口號(hào)。而且版述,我們也看到梯澜,所謂的端口,是為了區(qū)分不同的應(yīng)用的渴析,以在不同的IP包來(lái)到的時(shí)候能夠正確轉(zhuǎn)發(fā)晚伙。

TCP/IP只是一個(gè)協(xié)議棧,就像操作系統(tǒng)的運(yùn)行機(jī)制一樣俭茧,必須要具體實(shí)現(xiàn)咆疗,同時(shí)還要提供對(duì)外的操作接口。就像操作系統(tǒng)會(huì)提供標(biāo)準(zhǔn)的編程接口母债,比如Win32編程接口一樣午磁,TCP/IP也必須對(duì)外提供編程接口,這就是Socket編程接口–原來(lái)是這么回事罢泵恰迅皇!

在Socket編程接口里,設(shè)計(jì)者提出了一個(gè)很重要的概念衙熔,那就是socket登颓。這個(gè)socket跟文件句柄很相似,實(shí)際上在BSD系統(tǒng)里就是跟文件句柄一樣存放在一樣的進(jìn)程句柄表里红氯。這個(gè)socket其實(shí)是一個(gè)序號(hào)框咙,表示其在句柄表中的位置。這一點(diǎn)脖隶,我們已經(jīng)見(jiàn)過(guò)很多了扁耐,比如文件句柄,窗口句柄等等产阱。這些句柄婉称,其實(shí)是代表了系統(tǒng)中的某些特定的對(duì)象,用于在各種函數(shù)中作為參數(shù)傳入,以對(duì)特定的對(duì)象進(jìn)行操作–這其實(shí)是C語(yǔ)言的問(wèn)題王暗,在C++語(yǔ)言里悔据,這個(gè)句柄其實(shí)就是this指針,實(shí)際就是對(duì)象指針啦俗壹。

現(xiàn)在我們知道科汗,socket跟TCP/IP并沒(méi)有必然的聯(lián)系。Socket編程接口在設(shè)計(jì)的時(shí)候绷雏,就希望也能適應(yīng)其他的網(wǎng)絡(luò)協(xié)議头滔。所以,socket的出現(xiàn)只是可以更方便的使用TCP/IP協(xié)議棧而已涎显,其對(duì)TCP/IP進(jìn)行了抽象坤检,形成了幾個(gè)最基本的函數(shù)接口。比如create期吓,listen早歇,accept,connect讨勤,read和write等等箭跳。

現(xiàn)在我們明白,如果一個(gè)程序創(chuàng)建了一個(gè)socket潭千,并讓其監(jiān)聽(tīng)80端口谱姓,其實(shí)是向TCP/IP協(xié)議棧聲明了其對(duì)80端口的占有。以后脊岳,所有目標(biāo)是80端口的TCP數(shù)據(jù)包都會(huì)轉(zhuǎn)發(fā)給該程序(這里的程序逝段,因?yàn)槭褂玫氖荢ocket編程接口,所以首先由Socket層來(lái)處理)割捅。所謂accept函數(shù)奶躯,其實(shí)抽象的是TCP的連接建立過(guò)程。accept函數(shù)返回的新socket其實(shí)指代的是本次創(chuàng)建的連接亿驾,而一個(gè)連接是包括兩部分信息的嘹黔,一個(gè)是源IP和源端口,另一個(gè)是宿IP和宿端口莫瞬。所以儡蔓,accept可以產(chǎn)生多個(gè)不同的socket,而這些socket里包含的宿IP和宿端口是不變的疼邀,變化的只是源IP和源端口喂江。這樣的話,這些socket宿端口就可以都是80旁振,而Socket層還是能根據(jù)源/宿對(duì)來(lái)準(zhǔn)確地分辨出IP包和socket的歸屬關(guān)系获询,從而完成對(duì)TCP/IP協(xié)議的操作封裝涨岁!而同時(shí),放火墻的對(duì)IP包的處理規(guī)則也是清晰明了吉嚣,不存在前面設(shè)想的種種復(fù)雜的情形梢薪。 明白socket只是對(duì)TCP/IP協(xié)議棧操作的抽象,而不是簡(jiǎn)單的映射關(guān)系尝哆,這很重要


python教程? ? ??django教程? ? ??技術(shù)博客? ? ?開(kāi)源教程

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末秉撇,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子秋泄,更是在濱河造成了極大的恐慌琐馆,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,843評(píng)論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件恒序,死亡現(xiàn)場(chǎng)離奇詭異啡捶,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)奸焙,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,538評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)彤敛,“玉大人与帆,你說(shuō)我怎么就攤上這事∧” “怎么了玄糟?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,187評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)袄秩。 經(jīng)常有香客問(wèn)我阵翎,道長(zhǎng),這世上最難降的妖魔是什么之剧? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,264評(píng)論 1 292
  • 正文 為了忘掉前任郭卫,我火速辦了婚禮,結(jié)果婚禮上背稼,老公的妹妹穿的比我還像新娘贰军。我一直安慰自己,他們只是感情好蟹肘,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,289評(píng)論 6 390
  • 文/花漫 我一把揭開(kāi)白布词疼。 她就那樣靜靜地躺著,像睡著了一般帘腹。 火紅的嫁衣襯著肌膚如雪贰盗。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,231評(píng)論 1 299
  • 那天阳欲,我揣著相機(jī)與錄音舵盈,去河邊找鬼陋率。 笑死,一個(gè)胖子當(dāng)著我的面吹牛书释,可吹牛的內(nèi)容都是我干的翘贮。 我是一名探鬼主播,決...
    沈念sama閱讀 40,116評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼爆惧,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼狸页!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起扯再,我...
    開(kāi)封第一講書(shū)人閱讀 38,945評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤芍耘,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后熄阻,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體斋竞,經(jīng)...
    沈念sama閱讀 45,367評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,581評(píng)論 2 333
  • 正文 我和宋清朗相戀三年秃殉,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了坝初。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,754評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡钾军,死狀恐怖鳄袍,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情吏恭,我是刑警寧澤拗小,帶...
    沈念sama閱讀 35,458評(píng)論 5 344
  • 正文 年R本政府宣布,位于F島的核電站樱哼,受9級(jí)特大地震影響哀九,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜搅幅,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,068評(píng)論 3 327
  • 文/蒙蒙 一阅束、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧茄唐,春花似錦围俘、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,692評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至漾抬,卻和暖如春宿亡,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背纳令。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,842評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工挽荠, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留克胳,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,797評(píng)論 2 369
  • 正文 我出身青樓圈匆,卻偏偏與公主長(zhǎng)得像漠另,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子跃赚,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,654評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容