0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

學習Linux命令的正確姿勢

倩倩 ? 來源:開源Linux ? 作者:開源Linux ? 2022-08-31 10:27 ? 次閱讀

	

學習Linux命令的正確姿勢


	

	

	

問題描述

模擬高并發(fā)的場景,會出現(xiàn)批量的 TIME_WAIT 的 TCP 連接:
cfb29db8-28d3-11ed-ba43-dac502259ad0.png短時間后,所有的 TIME_WAIT 全都消失,被回收,端口包括服務(wù),均正常。即,在高并發(fā)的場景下,TIME_WAIT 連接存在,屬于正?,F(xiàn)象。線上場景中,持續(xù)的高并發(fā)場景:
  • 一部分 TIME_WAIT 連接被回收,但新的 TIME_WAIT 連接產(chǎn)生;

  • 一些極端情況下,會出現(xiàn)大量的 TIME_WAIT 連接。

Think:上述大量的 TIME_WAIT 狀態(tài) TCP 連接,有什么業(yè)務(wù)上的影響嗎?
Nginx 作為反向代理時,大量的短鏈接,可能導致 Nginx 上的 TCP 連接處于 time_wait 狀態(tài):
  • 每一個 time_wait 狀態(tài),都會占用一個「本地端口」,上限為 65535(16 bit,2 Byte);

  • 當大量的連接處于 time_wait 時,新建立 TCP 連接會出錯,address already in use : connect 異常

統(tǒng)計 TCP 連接的狀態(tài):

	

		// 統(tǒng)計:各種連接的數(shù)量 $ netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}' ESTABLISHED 1154 TIME_WAIT 1645Tips:TCP 本地端口數(shù)量,上限為 65535(6.5w),這是因為 TCP 頭部使用 16 bit,存儲「端口號」,因此約束上限為 65535。

問題分析

大量的 TIME_WAIT 狀態(tài) TCP 連接存在,其本質(zhì)原因是什么?
  1. 大量的短連接存在

  2. 特別是 HTTP 請求中,如果 connection 頭部取值被設(shè)置為 close 時,基本都由「服務(wù)端」發(fā)起主動關(guān)閉連接

  3. 而,TCP 四次揮手關(guān)閉連接機制中,為了保證 ACK 重發(fā)和丟棄延遲數(shù)據(jù),設(shè)置 time_wait 為 2 倍的 MSL(報文最大存活時間)

TIME_WAIT 狀態(tài):
  1. TCP 連接中,主動關(guān)閉連接的一方出現(xiàn)的狀態(tài);(收到 FIN 命令,進入 TIME_WAIT 狀態(tài),并返回 ACK 命令)

  2. 保持 2 個 MSL 時間,即,4 分鐘;(MSL 為 2 分鐘)

解決辦法

解決上述 time_wait 狀態(tài)大量存在,導致新連接創(chuàng)建失敗的問題,一般解決辦法:
  1. 客戶端,HTTP 請求的頭部,connection 設(shè)置為 keep-alive,保持存活一段時間:現(xiàn)在的瀏覽器,一般都這么進行了

  2. 服務(wù)器端 允許 time_wait 狀態(tài)的 socket 被重用 縮減 time_wait 時間,設(shè)置為 1 MSL(即,2 mins)

結(jié)論:幾個核心要點

  1. time_wait 狀態(tài)的影響:

  • TCP 連接中,「主動發(fā)起關(guān)閉連接」的一端,會進入 time_wait 狀態(tài)

  • time_wait 狀態(tài),默認會持續(xù) 2 MSL(報文的最大生存時間),一般是 2x2 mins

  • time_wait 狀態(tài)下,TCP 連接占用的端口,無法被再次使用

  • TCP 端口數(shù)量,上限是 6.5w(65535,16 bit)

  • 大量 time_wait 狀態(tài)存在,會導致新建 TCP 連接會出錯,address already in use : connect 異常

  • 現(xiàn)實場景:

  • 服務(wù)器端,一般設(shè)置:不允許「主動關(guān)閉連接」

  • 但 HTTP 請求中,http 頭部 connection 參數(shù),可能設(shè)置為 close,則,服務(wù)端處理完請求會主動關(guān)閉 TCP 連接

  • 現(xiàn)在瀏覽器中, HTTP 請求 connection 參數(shù),一般都設(shè)置為 keep-alive

  • Nginx 反向代理場景中,可能出現(xiàn)大量短鏈接,服務(wù)器端,可能存在

  • 解決辦法:

  • 服務(wù)器端允許 time_wait 狀態(tài)的 socket 被重用

  • 縮減 time_wait 時間,設(shè)置為 1 MSL(即,2 mins)

附錄

幾個方面:
  1. TCP 連接狀態(tài)的查詢

  2. MSL 時間

  3. TCP 三次握手和四次握手

附錄 A:查詢 TCP 連接狀態(tài)Mac 下,查詢 TCP 連接狀態(tài)的具體命令:

	

		// Mac 下,查詢 TCP 連接狀態(tài)$ netstat -nat |grep TIME_WAIT // Mac 下,查詢 TCP 連接狀態(tài),其中 -E 表示 grep 或的匹配邏輯$ netstat -nat | grep -E "TIME_WAIT|Local Address"Proto Recv-Q Send-Q Local Address Foreign Address (state)tcp4 0 0 127.0.0.1.1080 127.0.0.1.59061 TIME_WAIT // 統(tǒng)計:各種連接的數(shù)量$ netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'ESTABLISHED 1154TIME_WAIT 1645附錄 B:MSL 時間 MSL,Maximum Segment Lifetime,“報文最大生存時間”
  1. 任何報文在網(wǎng)絡(luò)上存在的最長時間,超過這個時間報文將被丟棄。(IP 報文)

  2. TCP報文 (segment)是ip數(shù)據(jù)報(datagram)的數(shù)據(jù)部分。

Tips:RFC 793中規(guī)定MSL為2分鐘,實際應(yīng)用中常用的是30秒,1分鐘和2分鐘等。2MSL,TCP 的 TIME_WAIT 狀態(tài),也稱為2MSL等待狀態(tài):
  1. 當TCP的一端發(fā)起主動關(guān)閉(收到 FIN 請求),在發(fā)出最后一個ACK 響應(yīng)后,即第3次握 手完成后,發(fā)送了第四次握手的ACK包后,就進入了TIME_WAIT狀態(tài)。

  2. 必須在此狀態(tài)上停留兩倍的MSL時間,等待2MSL時間主要目的是怕最后一個 ACK包對方?jīng)]收到,那么對方在超時后將重發(fā)第三次握手的FIN包,主動關(guān)閉端接到重發(fā)的FIN包后,可以再發(fā)一個ACK應(yīng)答包。

  3. 在 TIME_WAIT 狀態(tài)時,兩端的端口不能使用,要等到2MSL時間結(jié)束,才可繼續(xù)使用。(IP 層)

  4. 當連接處于2MSL等待階段時,任何遲到的報文段都將被丟棄。 不過在實際應(yīng)用中,可以通過設(shè)置 「SO_REUSEADDR選項」,達到不必等待2MSL時間結(jié)束,即可使用被占用的端口。

附錄 C:TCP 三次握手和四次握手 具體示意圖:
  1. 三次握手,建立連接過程

  2. 四次揮手,釋放連接過程

cfdcc5d4-28d3-11ed-ba43-dac502259ad0.png ?

良許花了一個半月的時間研發(fā)了一門 Linux 命令課程,歡迎購買學習!

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8701

    瀏覽量

    84568
  • TCP
    TCP
    +關(guān)注

    關(guān)注

    8

    文章

    1324

    瀏覽量

    78759

原文標題:服務(wù)端 TCP 連接TIME_WAIT怎么破?77%的人都不知道~

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    util-linux修復WallEscape漏洞,影響Linux系統(tǒng)wall命令使用

    WallEscape 主要影響“wall”命令操作,Linux 系統(tǒng)中的常規(guī)下,該指令被用作向系統(tǒng)所有登錄用戶的終端發(fā)布消息。然而在處理命令行參數(shù)輸入時,過濾器未正確識別和過濾轉(zhuǎn)義序列
    的頭像 發(fā)表于 03-29 14:35 ?833次閱讀

    linux命令概述

    電子發(fā)燒友網(wǎng)站提供《linux命令概述.pdf》資料免費下載
    發(fā)表于 03-11 09:18 ?3次下載

    Linux基本命令總結(jié)

    都說Linux命令多,實際工作中我們又有多少命令會接觸用到呢?本文跟大家分享Linux運維工作中常用的600個命令,可以說這些
    的頭像 發(fā)表于 01-11 10:32 ?876次閱讀

    常用Linux命令總結(jié)

    今天浩道跟大家分享一些平時運維工作中常用到的Linux命令,讓你關(guān)鍵時候也可以在領(lǐng)導面前露一手!大家不要覺得命令使用簡單,實際上浩道接觸的現(xiàn)場同事,命令發(fā)給他們,他們還有可能用錯參數(shù)!
    的頭像 發(fā)表于 12-26 09:49 ?340次閱讀

    如何在Linux中使用htop命令

    本文介紹如何在 Linux 中使用 htop 命令。
    的頭像 發(fā)表于 12-04 14:45 ?1408次閱讀
    如何在<b class='flag-5'>Linux</b>中使用htop<b class='flag-5'>命令</b>

    高效穩(wěn)定管理電源的正確姿勢”!

    高效穩(wěn)定管理電源的正確姿勢”!
    的頭像 發(fā)表于 11-23 09:04 ?334次閱讀
    高效穩(wěn)定管理電源的<b class='flag-5'>正確</b>“<b class='flag-5'>姿勢</b>”!

    linux重啟命令有哪些

    Linux是一種自由和開放源代碼的操作系統(tǒng),被廣泛應(yīng)用于服務(wù)器和嵌入式設(shè)備。在Linux中,有多種命令用于重啟系統(tǒng)。在本文中,我們將詳細介紹常用的Linux重啟
    的頭像 發(fā)表于 11-17 09:49 ?1831次閱讀

    linux常用命令及用法

    Linux是一種開源的操作系統(tǒng),它以穩(wěn)定、高效和安全的特點受到廣大用戶的喜愛。掌握Linux的常用命令及其用法對于操作系統(tǒng)的管理和開發(fā)都至關(guān)重要。本文將詳盡、詳實、細致地介紹Linux
    的頭像 發(fā)表于 11-17 09:47 ?546次閱讀

    linux查看物理接口的命令

    Linux操作系統(tǒng)提供了多種命令和工具來查看物理接口。在這篇文章中,我們將詳細介紹一些最常用和常見的命令,以及它們的用法和輸出。 ifconfig命令 ifconfig
    的頭像 發(fā)表于 11-16 16:48 ?922次閱讀

    linux free命令原理

    Linux中的 free 命令是一個用于查看系統(tǒng)內(nèi)存使用情況的工具。它顯示了系統(tǒng)內(nèi)存的詳細信息,包括總內(nèi)存、已使用內(nèi)存、剩余內(nèi)存、緩存和緩沖區(qū)的使用情況等。 free 命令的工作原理是,它通過讀取
    的頭像 發(fā)表于 11-08 11:23 ?446次閱讀

    linux命令行與shell編程實戰(zhàn)

    Linux命令行與Shell編程實戰(zhàn)主要涉及以下內(nèi)容: Linux命令行基礎(chǔ):學習Linux
    的頭像 發(fā)表于 11-08 10:57 ?623次閱讀

    linux命令和shell編程有什么聯(lián)系

    Linux命令和Shell編程之間存在密切的聯(lián)系。 首先,Shell是Linux命令行下的解釋器,它提供了一個用戶界面,使用戶能夠與Linux
    的頭像 發(fā)表于 11-08 10:53 ?771次閱讀

    shell命令linux命令一樣嗎

    Shell命令Linux命令并不完全一樣。 首先,Shell是一種命令行解釋器,它是用來解釋和執(zhí)行用戶輸入的命令的。Shell既是一種
    的頭像 發(fā)表于 11-08 10:51 ?2442次閱讀

    Linux模塊相關(guān)命令 Linux驅(qū)動模塊的編寫與掛載

    Linux模塊相關(guān)命令 Linux驅(qū)動模塊的編寫與掛載
    發(fā)表于 10-01 12:20 ?364次閱讀
    <b class='flag-5'>Linux</b>模塊相關(guān)<b class='flag-5'>命令</b> <b class='flag-5'>Linux</b>驅(qū)動模塊的編寫與掛載

    高效Linux命令使用技巧總結(jié)

    眾所周知,Linux命令眾多,但是卻很少人懂得去使用它的高效命令。一方面是沒有現(xiàn)成的資料;另一方面是大家固定了命令原有使用模式,認為不論白貓黑貓,能夠捉住老鼠就是好貓了!本文浩道將結(jié)合
    發(fā)表于 09-25 09:44 ?406次閱讀