精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

Linux系統(tǒng)內(nèi)核中網(wǎng)絡(luò)參數(shù)的意義及其應(yīng)用

發(fā)布時(shí)間:2022-04-28 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

在Linux中,我們可以根據(jù)不同的需求來調(diào)整/proc/sys/net/ipv4/目錄下的內(nèi)核網(wǎng)絡(luò)參數(shù),通過合理的配置這里內(nèi)核網(wǎng)絡(luò)參數(shù),從而達(dá)到提高網(wǎng)絡(luò)的安全性和系統(tǒng)的穩(wěn)定性的目的。因?yàn)檫@方面的文獻(xiàn)比較少,所以我們不可能進(jìn)行全面的介紹。現(xiàn)在已經(jīng)有l(wèi)inux組織正在從事這方面的文檔的寫作,相信在不久的將來,我們就會(huì)看到比較完整的文檔。下面我們就來看一看一些比較常用的內(nèi)核網(wǎng)絡(luò)參數(shù)。

注意:

1. 參數(shù)值帶有速度(rate)的參數(shù)不能在loopback接口上工作。

2. 因?yàn)閮?nèi)核是以HZ為單位的內(nèi)部時(shí)鐘來定義速度的,通常速度為100HZ,所以設(shè)定一個(gè)參數(shù)值為100就表示允許1個(gè)包/秒,假如為20則允許5個(gè)包/秒。

3. 所有內(nèi)核網(wǎng)絡(luò)參數(shù)配置文件位于/proc/sys/net/ipv4/目錄下。

一、icmp相關(guān)內(nèi)核配置參數(shù)

概述:通常我們使用icmp包來探測(cè)目的主機(jī)上的其它協(xié)議(如tcp和udp)是否可用。比如包含“destination unreachable”信息的icmp包就是最常見的icmp包。

◆1. icmp_destunreach_rate:設(shè)置內(nèi)容為“Destination Unreachable”icmp包的響應(yīng)速率。設(shè)置值應(yīng)為整數(shù)。

應(yīng)用實(shí)例:

假設(shè)有A、B兩部主機(jī),首先我們?cè)谥鳈C(jī)A上執(zhí)行以下ipchains語句:

ipchains -A input -p icmp -j REJECT

這里的REJECT和DENY不同,DENY會(huì)丟掉符合條件的包如同沒有接收到該包一樣,而REJECT會(huì)在丟掉該包的同時(shí)給請(qǐng)求主機(jī)發(fā)回一個(gè)“Destination Unreachable”的icmp。

然后在主機(jī)B上ping主機(jī)A,這時(shí)候我們會(huì)發(fā)現(xiàn)“Destination Unreachable”icmp包的響應(yīng)速度是很及時(shí)的。接著我們?cè)谥鳈C(jī)A上執(zhí)行:

echo "1000" > /proc/sys/net/ipv4/icmp_destunreach_rate

也即每10秒鐘響應(yīng)一個(gè)“Destination Unreachable”的icmp包。

這時(shí)候再從主機(jī)B上ping主機(jī)A就會(huì)發(fā)現(xiàn)“Destination Unreachable”icmp包的響應(yīng)速度已經(jīng)明顯變慢,我很好奇的測(cè)試了一下,發(fā)現(xiàn)剛好是每10秒響應(yīng)一次。

◆2. icmp_echo_ignore_broadcasts:設(shè)置是否響應(yīng)icmp echo請(qǐng)求廣播,設(shè)置值應(yīng)為布爾值,0表示響應(yīng)icmp echo請(qǐng)求廣播,1表示忽略。

注意:windows系統(tǒng)是不響應(yīng)icmp echo請(qǐng)求廣播的。

應(yīng)用實(shí)例:

在我的RedHat6.x和RedHat7上該值缺省為0,這樣當(dāng)有個(gè)用ping我的服務(wù)器所在的網(wǎng)段的網(wǎng)絡(luò)地址時(shí),所有的linux服務(wù)器就會(huì)響應(yīng),從而也能讓讓該用戶得到我的服務(wù)器的ip地址,可以執(zhí)行

echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

來關(guān)閉該功能。從而防止icmp風(fēng)暴,防止網(wǎng)絡(luò)阻塞。

◆3. icmp_echoreply_rate:設(shè)置系統(tǒng)響應(yīng)icmp echo請(qǐng)求的icmp包的響應(yīng)速度,設(shè)置值為整數(shù)。

應(yīng)用實(shí)例:

假設(shè)有A、B兩部主機(jī),首先我們?cè)谥鳈C(jī)B上ping主機(jī)A,可以看到響應(yīng)很正常,然后在主機(jī)A上執(zhí)行echo "1000" > /proc/sys/net/ipv4/icmp_echoreply_rate。 也即每10秒鐘響應(yīng)一個(gè)icmp echo請(qǐng)求包。然后再ping主機(jī)A就可以看到響應(yīng)速度已經(jīng)變成10秒一次。最好合理的調(diào)整該參數(shù)的值來防止icmp風(fēng)暴。

4. icmp_echo_ignore_all:設(shè)置系統(tǒng)是否忽略所有的icmp echo請(qǐng)求,如果設(shè)置了一個(gè)非0值,系統(tǒng)將忽略所有的icmp echo請(qǐng)求。其實(shí)這是icmp_echoreply_rate的一種極端情況。參數(shù)值為布爾值,1表示忽略,0表示響應(yīng)。

◆5.  icmp_paramprob_rate:當(dāng)系統(tǒng)接收到數(shù)據(jù)報(bào)的損壞的ip或tcp頭時(shí),就會(huì)向源發(fā)出一個(gè)包含有該錯(cuò)誤信息的icmp包。這個(gè)參數(shù)就是用來設(shè)置向源發(fā)送這種icmp包的速度。當(dāng)然,在通常情況下ip或tcp頭出錯(cuò)是很少見的。參數(shù)值為整數(shù)。

◆6.icmp_timeexceed_rate:數(shù)據(jù)報(bào)在網(wǎng)絡(luò)上傳輸時(shí),其生存時(shí)間(time to live)字段會(huì)不斷減少,當(dāng)生存時(shí)間為0時(shí),正在處理該數(shù)據(jù)報(bào)的路由器就會(huì)丟棄該數(shù)據(jù)報(bào),同時(shí)給源主機(jī)發(fā)送一個(gè)“time to live exceeded”的icmp包。該參數(shù)就是用來設(shè)置這種icmp包的發(fā)送的速度。當(dāng)然,這通常用于充當(dāng)路由器的linux主機(jī)。

二、ip相關(guān)內(nèi)核配置參數(shù)

linux內(nèi)核網(wǎng)絡(luò)參數(shù)中關(guān)于ip的配置參數(shù)通常是用來定義或調(diào)整ip包的一些特定的參數(shù),除此之外還定義了系統(tǒng)的一些網(wǎng)絡(luò)特性。

1.ip_default_ttl:設(shè)置從本機(jī)發(fā)出的ip包的生存時(shí)間,參數(shù)值為整數(shù),范圍為0~128,缺省值為64。在windows系統(tǒng)中,ip 包的生存時(shí)間通常為128。如果你的系統(tǒng)經(jīng)常得到“Time to live exceeded”的icmp回應(yīng),可以適當(dāng)增大該參數(shù)的值,但是也不能過大,因?yàn)槿绻愕穆酚傻沫h(huán)路的話,就會(huì)增加系統(tǒng)報(bào)錯(cuò)的時(shí)間。

2.ip_dynaddr:該參數(shù)通常用于使用撥號(hào)連接的情況,可以使系統(tǒng)動(dòng)能夠立即改變ip包的源地址為該ip地址,同時(shí)中斷原有的tcp對(duì)話而用新地址重新發(fā)出一個(gè)syn請(qǐng)求包,開始新的tcp對(duì)話。在使用ip欺騙時(shí),該參數(shù)可以立即改變偽裝地址為新的ip地址。該參數(shù)的參數(shù)值可以是:

1:?jiǎn)⒂迷摴δ?/STRONG>

2:使用冗余模式啟用該功能

0:禁止該功能

應(yīng)用實(shí)例:

在使用ipchains配置ip欺騙帶動(dòng)局域網(wǎng)共享一個(gè)ppp連接上網(wǎng)時(shí),有時(shí)會(huì)出現(xiàn)剛開時(shí)連接一個(gè)站點(diǎn)連不通,再次刷新又可以連接的情況,這時(shí)候就可以設(shè)置該參數(shù)的值為1,從而立即改變偽裝地址為新的ip地址,就可以解決這類問題。命令為:

echo "1" > /proc/sys/net/ipv4/ip_dynaddr

3. ip_forward:可以通過該參數(shù)來啟用包轉(zhuǎn)發(fā)功能,從而使系統(tǒng)充當(dāng)路由器。參數(shù)值為1時(shí)啟用ip轉(zhuǎn)發(fā),為0時(shí)禁止ip轉(zhuǎn)發(fā)。注意,我們可以在單網(wǎng)卡或雙網(wǎng)卡的主機(jī)上實(shí)現(xiàn)ip轉(zhuǎn)發(fā)。

應(yīng)用實(shí)例:

假設(shè)我們使用一部裝有雙網(wǎng)卡的linux主機(jī)充當(dāng)防火墻,這時(shí)候我們就必須執(zhí)行以下命令來打開ip轉(zhuǎn)發(fā)功能:

echo "1" > /proc/sys/net/ipv4/ip_forward

4. ip_local_port_range:設(shè)置當(dāng)本地系統(tǒng)向外發(fā)起tcp或udp連接請(qǐng)求時(shí)使用的端口范圍。設(shè)置值為兩個(gè)整數(shù),缺省為“1024 4999”。

應(yīng)用實(shí)例:

echo "1450  6000" > /proc/sys/net/ipv4/ip_local_port_range



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

相關(guān)文章

精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
亚洲日本丝袜连裤袜办公室| 一区二区三区四区国产| 欧美激情日韩| 巨乳诱惑日韩免费av| 日韩女优制服丝袜电影| 亚洲少妇最新在线视频| 国产激情视频一区二区三区欧美| 欧美日韩一区二区视频在线| 欧美在线视频不卡| 日本一区二区电影| 狠狠色综合日日| 亚洲欧洲一区二区在线观看 | 中文字幕综合网| 国产精品综合在线视频| 黄色亚洲精品| 日韩一区二区高清| 五月综合激情网| 欧美日韩一视频区二区| 7777精品伊人久久久大香线蕉的| 亚洲欧美国产77777| 成人福利视频在线看| 老司机精品导航| 亚洲丝袜精品丝袜在线| 大美女一区二区三区| 色欲综合视频天天天| 国产精品私人影院| 成人一区二区三区在线观看| 久久久久久九九九九| 国产精品久久久99| 成人黄色av网站在线| 欧美视频三区在线播放| 亚洲一区影音先锋| 亚洲性感美女99在线| 欧美精品一区二区三区在线播放| 日本特黄久久久高潮| 在线一区免费观看| 亚洲午夜在线| 久久午夜老司机| 国产精品一区二区久久精品爱涩 | 亚洲精品一区二区三区在线观看 | 久久久精品黄色| 国产经典欧美精品| 欧美午夜一区二区三区| 亚洲成人7777| 亚洲专区免费| 一区二区在线免费| 亚洲欧洲精品一区二区| 国产欧美一区二区精品性色| 豆国产96在线|亚洲| 91精品在线观看入口| 精品一区二区av| 欧美色成人综合| 久久精品国产一区二区| 91传媒视频在线播放| 污片在线观看一区二区| 麻豆av一区二区三区久久| 亚洲综合激情另类小说区| 视频在线观看一区| 色婷婷国产精品| 免费观看一级特黄欧美大片| 欧美性色黄大片手机版| 六月婷婷色综合| 欧美日韩高清不卡| 国产一区二区影院| 欧美电影一区二区| 国产精品一品二品| 日韩限制级电影在线观看| 丁香激情综合五月| 欧美精品一区二区三| 午夜亚洲福利| 色狠狠一区二区| 经典三级视频一区| 欧美xxxxxxxxx| 欧美精品七区| 夜夜操天天操亚洲| 久久亚洲免费| 国产一区二区三区蝌蚪| 精品国精品自拍自在线| 欧美一区二区| 亚洲女厕所小便bbb| 久久成人资源| 国产成人精品午夜视频免费| 国产亚洲一二三区| 99在线|亚洲一区二区| 9191久久久久久久久久久| av在线不卡免费看| 中文字幕一区在线观看视频| 国产精品永久| 国产一区二区视频在线播放| 久久久久亚洲蜜桃| 日韩视频一区| 精品一区二区av| 久久欧美中文字幕| 日韩一区二区久久| 黄色成人免费在线| 亚洲国产精品黑人久久久| 1024亚洲| 国产一区二区三区电影在线观看| 亚洲福利电影| 美女在线观看视频一区二区| 欧美α欧美αv大片| 亚洲毛片网站| 国产在线精品国自产拍免费| 久久日韩精品一区二区五区| 亚洲一区二区四区| 国产91丝袜在线18| 一区二区三区在线播放| 欧美剧情电影在线观看完整版免费励志电影 | 国产成人激情av| 亚洲精品一二三四区| 91精品婷婷国产综合久久竹菊| 午夜精品网站| 久久97超碰国产精品超碰| 国产色产综合色产在线视频| 久久国产66| 97久久精品人人做人人爽| 亚洲影院久久精品| 精品国产凹凸成av人导航| 亚洲一区三区电影在线观看| 国产一区二区三区电影在线观看 | 蜜桃av综合| 亚洲欧美日韩久久| 日韩一区二区视频| 欧美中文字幕| 国产精品黄色| 国产福利一区在线观看| 一区二区久久久久久| 亚洲精品在线免费播放| 久久先锋影音| 一区二区三区国产在线| 不卡一区二区三区四区| 日本视频免费一区| 一区二区三区在线免费播放| 亚洲精品在线三区| 欧美色综合网站| 国产日韩欧美一区| 欧美激情日韩| 国产精品视频观看| 久久先锋资源网| 91麻豆精品91久久久久同性| 久久本道综合色狠狠五月| 国产一区二区中文字幕免费看| 国产盗摄一区二区| 日韩精品每日更新| 亚洲三级电影全部在线观看高清| 欧美成人bangbros| 欧美日韩亚洲综合| 亚洲一区二区精品在线观看| 欧美日韩精品| 91在线观看美女| 东方aⅴ免费观看久久av| 日本成人在线一区| 午夜激情久久久| 理论电影国产精品| 风间由美一区二区三区在线观看| 国产一区二区视频在线| 亚洲激情综合| 欧美一区二区三级| 午夜欧美2019年伦理| 色综合天天狠狠| 777亚洲妇女| 亚洲一区二区四区蜜桃| 91丝袜高跟美女视频| 日韩一区二区影院| 最新中文字幕一区二区三区| 欧美日韩夫妻久久| 一本久道久久久| 99re6这里只有精品视频在线观看| 亚洲国产精品一区二区久久| wwww国产精品欧美| 精品污污网站免费看| 国产偷自视频区视频一区二区| 成人动漫视频在线| 九色|91porny| 亚洲成人av资源| 成人欧美一区二区三区1314| 日韩一本二本av| 欧美午夜片在线看| 午夜在线精品偷拍| 一区二区欧美日韩| 欧美视频成人| 91欧美一区二区| 精品免费国产一区二区三区四区| 色噜噜夜夜夜综合网| 国产精品亚洲综合色区韩国| 国产精品久久7| 91浏览器在线视频| 国产91精品入口| 狠狠色伊人亚洲综合成人| 欧美午夜影院一区| 色av成人天堂桃色av| 午夜一级久久| 夜夜嗨一区二区| 极品日韩久久| 激情久久综合| 国产精品hd| 伊人久久亚洲热| 国产欧美日韩一区二区三区| 亚洲国产日韩美| 亚洲美女少妇无套啪啪呻吟|