user www www;
worker_processes 8;
#一般情况下开4个或8个, 再往上开的话优化不太大,开启太多,会影响主进程调度,占用cpu会增高
error_log /data/logs/error.log crit;
pid /usr/local/nginx/nginx.pid;
worker_cpu_affinity 0001 0100 1000 0010 0001 0100 1000 0010;
#绑定worker进程和CPU,只有LINUX内核高于2.4可用;
worker_rlimit_nofile 51200;
#和系统的单进程打开文件数一致,不必理会进程个数,使用ulimit -SHn 51200 设置
events {
use epoll;
connections 20000;
worker_connections 51200;
#该值受系统进程最大打开文件数限制,需要使用命令ulimit -n 51200设置(/etc/sysctl.conf中添加fs.file-max=是无效的,可添加至rc.local开机设定)
maxclients=51200*8
http {
include mime.types;
#mine.types内定义各文件类型映像,也可使用
types {
text/html html;
image/gif gif;
image/jpeg jpg;
}进行定义
default_type application/octet-stream;
#设置默认类型是二进制流,当类型未定义时使用二进制流的方式,比如未加装PHP时,是不予解析,用浏览器访问则出现下载窗口
server_names_hash_bucket_size 128;
#不能带单位!配置个主机时必须设置该值,否则无法运行Nginx或测试时不通过,该设置与server_names_hash_max_size 共同控制保存服务器名的HASH表,hash bucket size总是等于hash表的大小,并且是一路处理器缓存大小的倍数。若hash bucket size等于一路处理器缓存的大小,那么在查找键的时候,最坏的情况下在内存中查找的次数为2。第一次是确定存储单元的地址,第二次是在存储单元中查找键值。若报出hash max size 或 hash bucket size的提示,则我们需要增加server_names_hash_max_size的值。
client_header_buffer_size 128k;
large_client_header_buffers 4 128k;
#4为个数,128k为大小,默认是4k。申请4个128k。当http 的URI太长或者request header过大时会报414 Request URI too large或400 bad request,这是很有可能是cookie中写入的值太大造成的,因为header中的其他参数的size一般比较固定,只有cookie可能被写入较大的数据,这时可以调大上述两个值,相应的浏览器中cookie的字节数上限会增大。
client_max_body_size 8m;
#HTTP请求的BODY最大限制值,若超出此值,报413 Request Entity Too Large
server_tokens off;
#关闭错误时Nginx版本显示
sendfile on;
#打开系统函数sendfile()支持
tcp_nopush on;
#打开linux(仅linux下)下TCP_CORK,sendfile打开时才有效,用来发送系统HTTP response headers设置该选项的目的是告诉TCP协议不要仅仅为了清空发送缓存而发送报文段。通常应该设置TCPNOPUSH插口选项。这样,当请求长度超过报文段最大长度时,协议就会尽可能发出满长度的报文段。这样可以减少报文段的数量,减少的程度取决于每次发送的数据量。
keepalive_timeout 60;
tcp_nodelay on;
#打开TCP_NODELAY在包含了keepalive才有效
上述四项可以有效提高文件传输性能,用sendfile()函数来转移大量数据,协议会需预先解析数据包报头部分信息,正常情况下报头很小,而且套接字上设置了TCP_NODELAY。有报头的包将被立即传输,在某些情况下,因为这个包成功地被对方收到后需要请求对方确认。这样,大量数据的传输就会被延迟而且产生大量不必要的网络流量交换。
而如果我们在socket上设置了 TCP_CORK,就像个管道塞住塞子,则带有报头的包会填满数据,所有数据根据大小填充,自动通过数据包发送出去,但在数据完成传输时,需要打开塞子。
如果你能一次发送HTTP响应的头和正文等数据集合,那这样就能使这些数据不存在延迟,编程例子:
….open socket…
setsockopt (FILE_HANDER, SOL_TCP, TCP_CORK, 1, sizeof(1));
write(FILE_HANDER, ‘content’);
fprintf(FILE_HANDER, ‘content’);
sendfile(FILE_HANDER, ‘content’);
…
setsockopt (FILE_HANDER, SOL_TCP, TCP_CORK, 0, sizeof(0));