今天就跟大家聊聊有关NAT哈希表满导致linux服务器丢包该怎么办,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。问题现象Linux服务器出现间歇性丢包,无法连接实例。通过tracer
今天就跟大家聊聊有关NAT哈希表满导致linux服务器丢包该怎么办,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。
Linux服务器出现间歇性丢包,无法连接实例。通过tracert、mtr等工具排查,外部网络未见异常。同时,在系统日志中重复出现大量类似以下错误信息。
Feb 6 16:05:07 i-*** kernel: nf_conntrack: table full, dropping packet.Feb 6 16:05:07 i-*** kernel: nf_conntrack: table full, dropping packet.Feb 6 16:05:07 i-*** kernel: nf_conntrack: table full, dropping packet.Feb 6 16:05:07 i-*** kernel: nf_conntrack: table full, dropping packet.
ip_conntrack是Linux系统内NAT的一个跟踪连接条目的模块。ip_conntrack模块会使用一个哈希表记录tcp协议“established connection”记录,当这个哈希表满之后,便会导致“nf_conntrack: table full, dropping packet
”错误。Linux系统会开辟一个空间,用于维护每一个TCP链接,这个空间的大小与nf_conntrack_buckets
、nf_conntrack_max
参数相关,后者的默认值是前者的4倍,所以一般建议调大nf_conntrack_max
参数值。
说明:系统维护连接比较消耗内存,请在系统空闲和内存充足的情况下调大
nf_conntrack_max
参数,且根据系统的情况而定。
登录Linux服务器,执行以下命令,编辑系统内核配置。
vi /etc/sysctl.conf
修改哈希表项最大值参数net.netfilter.nf_conntrack_max
为655350
。
修改超时参数net.netfilter.nf_conntrack_tcp_timeout_established
为1200
,默认情况下超时时间是432000秒。
执行sysctl -p
命令,使配置生效。
看完上述内容,你们对NAT哈希表满导致Linux服务器丢包该怎么办有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注编程网操作系统频道,感谢大家的支持。
--结束END--
本文标题: NAT哈希表满导致Linux服务器丢包该怎么办
本文链接: https://lsjlt.com/news/320808.html(转载时请注明来源链接)
有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341
2024-03-01
2024-03-01
2024-03-01
2024-03-01
2024-03-01
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
回答
回答
回答
回答
回答
回答
回答
回答
回答
回答
0