#sysctlvfs.numvnodes
vfs.numvnodes:91349
要查看最大可用的vnode数量:
#sysctlkern.maxvnodes
kern.maxvnodes:100000
如果当前的vnode用量接近最大值,则将kern.maxvnodes值增大1,000可能是个好主意。
您应继续查看vfs.numvnodes的数值,如果它再次攀升到接近最大值的程度,
仍需继续提高kern.maxvnodes。在top(1)中显示的内存用量应有显著变化,
更多内存会处于活跃(active)状态。
####################################
kern.maxproc:964
##########################
Maximumnumberofprocesses
####################################
kern.maxprocperuid:867
##########################
Maximumprocessesallowedperuserid
####################################
因为我的maxusers设置的是256,20+16*maxusers=4116。
maxprocperuid至少要比maxproc少1,因为init(8)这个系统程序绝对要保持在运作状态。
我给它设置的2068。
kern.maxfiles:1928
##########################
系统中支持最多同时开启的文件数量,如果你在运行或大的很吃描述符的进程,那么应该设置在20000以上,
比如kde这样的桌面环境,它同时要用的文件非常多。
一般推荐设置为32768或者65536。
####################################
kern.argmax:262144
##########################
maximumnumberofbytes(orcharacters)inanargumentlist.
命令行下最多支持的参数,比如你在用find命令来批量删除一些文件的时候
find.-name"*.old"-delete,如果文件数超过了这个数字,那么会提示你数字太多的。
可以利用find.-name"*.old"-okrm{}\;来删除。
默认的参数已经足够多了,因此不建议再做修改。
####################################
kern.securelevel:-1
##########################
-1:这是系统默认级别,没有提供任何内核的保护错误;
0:基本上作用不多,当你的系统刚启动就是0级别的,当进入多用户模式的时候就自动变成1级了。
1:在这个级别上,有如下几个限制:
a.不能通过kldload或者kldunload加载或者卸载可加载内核模块;
b.应用程序不能通过/dev/mem或者/dev/kmem直接写内存;
c.不能直接往已经装在(mounted)的磁盘写东西,也就是不能格式化磁盘,但是可以通过标准的内核接口执行写操作;
d.不能启动X-windows,同时不能使用chflags来修改文件属性;
2:在1级别的基础上还不能写没装载的磁盘,而且不能在1秒之内制造多次警告,这个是防止DoS控制台的;
3:在2级别的级别上不允许修改IPFW防火墙的规则。
如果你已经装了防火墙,并且把规则设好了,不轻易改动,那么建议使用3级别,如果你没有装防火墙,而且还准备装防火墙的话,不建议使用。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/bofangqi/article-62076-4.html
先是中国进入美国十二海里