NAT哈希表满导致Linux服务器丢包该怎么办(linux,nat,开发技术)

时间:2024-05-05 04:56:43 作者 : 石家庄SEO 分类 : 开发技术
  • TAG :

    NAT%E5%93%88%E5%B8%8C%E8%A1%A8%E6%BB%A1%E5%AF%BC%E8%87%B4Linux%E6%9C%8D%E5%8A%A1%E5%99%A8%E4%B8%A2%E5%8C%85%E8%AF%A5%E6%80%8E%E4%B9%88%E5%8A%9E

Linux服务器出现间歇性丢包,无法连接实例。通过tracert、mtr等工具排查,外部网络未见异常。同时,在系统日志中重复出现大量类似以下错误信息。

ip_conntrack是Linux系统内NAT的一个跟踪连接条目的模块。ip_conntrack模块会使用一个哈希表记录TCP协议“established connection”记录,当这个哈希表满之后,便会导致“nf_conntrack: table full, dropping packet”错误。Linux系统会开辟一个空间,用于维护每一个TCP链接,这个空间的大小与nf_conntrack_bucketsnf_conntrack_max参数相关,后者的默认值是前者的4倍,所以一般建议调大nf_conntrack_max参数值。

说明:系统维护连接比较消耗内存,请在系统空闲和内存充足的情况下调大nf_conntrack_max参数,且根据系统的情况而定。

登录Linux服务器,执行以下命令,编辑系统内核配置。

修改哈希表项最大值参数net.netfilter.nf_conntrack_max655350

修改超时参数net.netfilter.nf_conntrack_tcp_timeout_established1200,默认情况下超时时间是432000秒。

执行sysctl -p命令,使配置生效。

本文:NAT哈希表满导致Linux服务器丢包该怎么办的详细内容,希望对您有所帮助,信息来源于网络。
上一篇:linux下如何替换文件中的换行符下一篇:

7 人围观 / 0 条评论 ↓快速评论↓

(必须)

(必须,保密)

阿狸1 阿狸2 阿狸3 阿狸4 阿狸5 阿狸6 阿狸7 阿狸8 阿狸9 阿狸10 阿狸11 阿狸12 阿狸13 阿狸14 阿狸15 阿狸16 阿狸17 阿狸18