我的系统有 2 个 infiniband 设备,其中之一的两个端口均已打开。
$> ibstatus
Infiniband device 'mlx4_0' port 1 status:
default gid: fe80:0000:0000:0000:0002:c903:000f:0a9f
base lid: 0x22
sm lid: 0x1
state: 4: ACTIVE
phys state: 5: LinkUp
rate: 20 Gb/sec (4X DDR)
link_layer: IB
Infiniband device 'mlx4_0' port 2 status:
default gid: fe80:0000:0000:0000:0002:c903:000f:0aa0
base lid: 0x23
sm lid: 0x1
state: 4: ACTIVE
phys state: 5: LinkUp
rate: 20 Gb/sec (4X DDR)
link_layer: IB
Infiniband device 'mlx4_1' port 1 status:
default gid: fe80:0000:0000:0000:0002:c903:000f:0a6b
base lid: 0x0
sm lid: 0x0 …Run Code Online (Sandbox Code Playgroud) 是否可以增加 Linux (CentOS 7.2) 上的 TCP 窗口缩放系数?我有一个从伦敦到芝加哥的长胖网络 (100 Mbps),并且我在 sftp 上从伦敦计算机 (Windows Server 2012r2) 到我的芝加哥 CentOS 计算机的 TCP 吞吐量为 16 Mbps。我想使用缩放因子,看看我的吞吐量是否发生变化。
我的延迟是 88 毫秒往返。
我之所以这么问,是因为使用 UDP 时我的速度超过了 90 Mbps,所以我想如果可以的话,将我的 TCP 吞吐量加倍就好了。
我知道 TCP 是面向连接的,需要 ACK 等,而且我实际上可能会对我的吞吐量产生负面影响。我所做的是事后猜测制造者的智慧,并试图自己控制,而不是让自动调整自动调整。
Wireshark 显示我从 Windows 到 Linux 的 sftp 确实使用 TCP 窗口缩放,因此我知道我的路径支持它。
否则,我将研究 TCP 多路径 ( http://www.multipath-tcp.org/ ) 来获取 LFN。
谢谢。
我基本上需要运行以下命令,iptables -A OUTPUT -d 169.254.169.254 -j DROP但我无法使用iptables,因为该程序正在 docker 容器中运行,并且我无法使用--privileged参数(共享平台)。
我可以使用 iptables 的替代方案来实现相同的结果吗?
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 192.168.1.1 0.0.0.0 UG 202 0 0 eth0
default 192.168.43.1 0.0.0.0 UG 303 0 0 wlan0
192.168.1.0 * 255.255.255.0 U 202 0 0 eth0
192.168.43.0 * 255.255.255.0 U 303 0 0 wlan0
Run Code Online (Sandbox Code Playgroud)
我可以使用以下命令删除 192.168.1.1 条目:
ip route del default via 192.168.1.1
Run Code Online (Sandbox Code Playgroud)
这可行,但重启后这条线又回来了。知道如何在基于 Debian 的发行版中永久删除它吗?
我们需要访问位于客户端的几台 Linux 机器。我们需要访问客户端计算机的 Linux 计算机位于云端。
要建立的连接是站点到站点 VPN。
通过'命令重新启动 ipsec 服务时,sudo service ipsec restart连接因收到错误而结束,哈希有效负载与计算值不匹配
不过,我们已经重新验证了该密钥是否ipsec.secrets具有正确的密钥,因为它是由客户共享的。另外,在运行命令时,sudo ipsec auto --up vpncli 会挂起。
作为网络方面的新手,我分享了我认为可能与错误相关的大部分输出。如果需要更多信息,请告诉我。
现将相关信息分享如下:
/var/log/secureipsec服务启动时完成登录ipsec.confipsec.secretsipsec.verifyifconfigipsec 服务重启的输出
[root@gbox-1 ~]# service ipsec restart
ipsec_setup: Stopping Openswan IPsec...
ipsec_setup: Starting Openswan IPsec 2.6.32...
ipsec_setup: No KLIPS support found while requested, desperately falling back to netkey
ipsec_setup: NETKEY support found. Use protostack=netkey in /etc/ipsec.conf to …Run Code Online (Sandbox Code Playgroud) 网络连接 100% 正常,基准测试确认 LACP 功能齐全并接近 20 GBps 理论最大值。
systemd 没有检测到网络堆栈在关闭期间停止,并且等到为时已晚才卸载 NFS 共享,因此无法卸载它们,从而导致它无限期挂起,等待 NFS 服务器响应。
运行“systemctl stop network.service”后,network.target和network-online.target仍然被认为是活动的。
通过文件添加的 NFS 挂载/etc/fstab将转换为*.mountsystemd 单元。这些单位自动取决于remote-fs.target哪个取决于“network-online.target”。
从文档来看,network*.target似乎依赖于网络管理工具来检测网络是否启动等。这可以是NetworkManager、systemd-nerworkd或其他任何内容(但是什么?)。我认为我的问题可能就在这里,因为我们的快速启动模板似乎依赖于旧的初始化脚本来管理接口。我怀疑 systemd 是否可以与它交互以获知网络正在启动或关闭(尽管被用来停止网络堆栈systemctl stop network)
我的第二个假设是,即使通过 ifcfg-* 文件使用 libteam/teamd …
我发现我们可以使用 ifcfg-interface 文件中的 NM_CONTROLLED 标志来启用或禁用网络管理器。
这个标志有什么作用?有人能正确解释吗?
有人熟悉 Netplan 吗?
我对如何使用 Netplan 配置具有两个 NICS 的 Ubuntu 18 服务器有点困惑。每个 NIC 都位于单独的子网上。它们直接连接到路由器上的单独路由器接口(这是 SMB 路由器,因此每个接口都配置为不同的子网)。
例如,在服务器上,我有两个如下所示的 NIC 以及它们所需的适当信息:
eth0 - 192.168.2.2/24 网关 - 192.168.2.1 dns - 192.168.2.1
eth1 - 192.168.22.2/24 网关 - 192.168.22.1 dns - 192.168.22.1
我正在尝试 netplan.io 上的源路由示例,但这并不完全是我想要的。我不想仅通过一个接口路由所有传出流量。我需要能够通过 eth0 的网关将流量从 eth0 路由出去,并且我需要能够通过 eth1 的网关将流量从 eth1 路由出去。
我将让路由器通过防火墙规则处理两个子网之间的路由。我只需要 Neplan 与我的两个 NIC 配合良好,并让我设置两个子网,每个子网都有自己的网关信息。有任何想法吗?
我全新安装了 SELKS(Debian 9)并手动配置了网络,但无法启动界面eno1。
我收到错误:
RTNETLINK answers: File exists
ifup: failed to bring up eno1
Run Code Online (Sandbox Code Playgroud)
我的/etc/network/interface配置如下:
source /etc/network/interfaces.d/*
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
allow-hotplug eno1
iface eno1 inet static
address 192.168.200.32/24
gateway 192.168.200.1
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 8.8.8.8
Run Code Online (Sandbox Code Playgroud)
当我在安装程序中手动单击配置网络时,它是由 Debian 安装程序自动生成的,所以我猜它是正确的。
我还注意到该/var/run/network/ifstate文件不包含eno1,并且该ifstate.eno1文件是空的:
root@user:/home/user# cat /var/run/network/ifstate
lo=lo
root@user:/home/user# ls /var/run/network/
ifstate ifstate.eno1 ifstate.lo …Run Code Online (Sandbox Code Playgroud) AFAIK,当主机尝试与另一台服务器建立大量连接并且会话耗尽了所有可用的临时端口时,就会发生端口耗尽。例如
192.168.1.1:端口 -> 10.20.30.40:443
这看起来并不常见,但对于负载均衡器来说这是一个问题。我的问题是,有没有办法获得即将到来的预警?
我知道我可以使用 netstat 来获取所有连接,但是如果有数万个连接。运行命令、对目标进行排序并计算共享相同客户端 IP、服务器 IP 和服务器端口的连接数将需要相当多的资源。并定期进行。
有更容易的方法吗?当 TCP 堆栈分配端口时,它是否可以知道它在散列未使用的端口并生成错误或日志时遇到问题?