macos - 在 MacOS 上增加传出 TCP 连接的限制
问题描述
问题的简短版本是:如何调整\配置 macOS (Mojave 10.14.3) 设置以允许每个进程超过 10k 的传出 TCP 连接以及总共超过 16k 的连接。
详细信息:
我正在尝试使 MacBookPro(16Gb RAM,Core i7)可用于压力测试 tcp 服务器。服务器本身托管在单独的 PC 上,所以现在的问题只是关于传出连接。
以下建议已经处理并帮助我显着增加了初始操作系统限制。
1)我使用 [launchctl](在 Mac 上执行 gatling 时“打开的文件太多”)将 maxfiles 限制增加到 100 万。
2) 我使用sysctl设置\检查 kern.maxfiles 限制。实际上(据我了解)这与#1相同。
3)我玩ulimit。实际上我没有注意到这个工具对我的操作系统有任何影响。但无论如何...
所以现在我的 MacOS 可以在系统中建立每个进程约 10k 的连接和 16k 的总连接。
为简单起见,我的工具只是在无限循环中打开 TCP 连接并等待。
try
{
while (true)
{
CreateAndConnectSocket(); //add socket to list
++connectedSockets;
}
}
catch(Exception e)
{
LogWrite("Connected sockets:" + connectedSockets);
LogWrite(e);
WaitForAnyKey();
}
然后我按照以下步骤操作。
1) 在单独的 PC 上启动服务器。2)在mac上打开两个终端。
3)在第一个终端窗口中执行:
$ sudo launchctl limit maxfiles 1048576 1048600
$ ulimit -S -n 1048576
4) 验证在第一个终端中应用的更改:
$ ulimit -S -n
1048576
$ launchctl limit maxfiles
maxfiles 1048576 1048600
$ sysctl kern.maxfilesperproc
kern.maxfilesperproc: 1048576
$ sysctl kern.maxfiles
kern.maxfiles: 1048600
5) 在第二个终端中启动“ulimit -S -n 1048576”(不确定是否需要 ulimit。)
6) 验证是否在第二个终端窗口中应用了所有更改(与 #4 相同)。7)在第一个终端启动“测试客户端”。
8)在第二个终端启动“测试客户端”。
结果:
在第一个终端的第 7 步之后,我可以看到,该工具打开了 10k 连接(准确地说是 10202),并且出现异常"Too many open files in system"失败。不知道为什么打开的文件是 100 万个限制的问题。
在第二个终端的第 8 步之后,我可以看到该工具打开了 6k 连接并摔倒,但出现“无法分配请求的地址”异常。
虽然套接字保持打开状态(工具等待按键),但无法在系统中创建其他连接 - 浏览器无法建立与 google.com 的连接等。
当然,tcp 服务器仍然可以从其他 PC 访问。
由于我能够调整“Windows 10 Home”以获得更高的连接数,我相信 MacOS 也可以调整。
解决方案
16383 TCP 连接(从同一个 IP 到同一个端口)是 MacO 中默认施加的限制(至少在 Mojave 中)。
此限制由临时端口范围定义:
$ sudo sysctl net.inet.ip.portrange
net.inet.ip.portrange.lowfirst: 1023
net.inet.ip.portrange.lowlast: 600
net.inet.ip.portrange.first: 49152
net.inet.ip.portrange.last: 65535
net.inet.ip.portrange.hifirst: 49152
net.inet.ip.portrange.hilast: 65535
默认情况下,范围从 49152 ( net.inet.ip.portrange.first
) 开始,到 65535 ( net.inet.ip.portrange.last
) 结束。也就是说, 65535 - 49152 = 16383。
您可以使临时端口范围从 32768 开始:
sudo sysctl -w net.inet.ip.portrange.first=32768
这样,您可以将可用的临时端口加倍(65535 - 32768 = 32767)。
推荐阅读
- plot - plotnine issu 使用 stat_smooth 和 geom_path
- webpack - 为什么我的 webpack 构建会检测到这么多孤儿模块?
- c# - 图表控件行为怪异
- javascript - 如何让标题缩小并保持缩小直到回到顶部?
- java - Spring Security:无论版本和强度值是否更改,BCryptPasswordEncoder 都可以正常工作
- css - 如何在 Vue 中基于 CSS Grid 创建一个完全动态的表格构建器组件?
- azure-active-directory - Azure AD OAuth 终结点的性能指标是否可用?
- ms-access - Access Userform:如何最好地显示查找表中的字段?
- amazon-web-services - AWS Lambda 连接到 DynamoDB 表时出错
- unit-testing - 模拟断言到回调