精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

Linux系統內核中網絡參數的意義及其應用

發布時間:2022-04-28 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

在Linux中,我們可以根據不同的需求來調整/proc/sys/net/ipv4/目錄下的內核網絡參數,通過合理的配置這里內核網絡參數,從而達到提高網絡的安全性和系統的穩定性的目的。因為這方面的文獻比較少,所以我們不可能進行全面的介紹。現在已經有linux組織正在從事這方面的文檔的寫作,相信在不久的將來,我們就會看到比較完整的文檔。下面我們就來看一看一些比較常用的內核網絡參數。

注意:

1. 參數值帶有速度(rate)的參數不能在loopback接口上工作。

2. 因為內核是以HZ為單位的內部時鐘來定義速度的,通常速度為100HZ,所以設定一個參數值為100就表示允許1個包/秒,假如為20則允許5個包/秒。

3. 所有內核網絡參數配置文件位于/proc/sys/net/ipv4/目錄下。

一、icmp相關內核配置參數

概述:通常我們使用icmp包來探測目的主機上的其它協議(如tcp和udp)是否可用。比如包含“destination unreachable”信息的icmp包就是最常見的icmp包。

◆1. icmp_destunreach_rate:設置內容為“Destination Unreachable”icmp包的響應速率。設置值應為整數。

應用實例:

假設有A、B兩部主機,首先我們在主機A上執行以下ipchains語句:

ipchains -A input -p icmp -j REJECT

這里的REJECT和DENY不同,DENY會丟掉符合條件的包如同沒有接收到該包一樣,而REJECT會在丟掉該包的同時給請求主機發回一個“Destination Unreachable”的icmp。

然后在主機B上ping主機A,這時候我們會發現“Destination Unreachable”icmp包的響應速度是很及時的。接著我們在主機A上執行:

echo "1000" > /proc/sys/net/ipv4/icmp_destunreach_rate

也即每10秒鐘響應一個“Destination Unreachable”的icmp包。

這時候再從主機B上ping主機A就會發現“Destination Unreachable”icmp包的響應速度已經明顯變慢,我很好奇的測試了一下,發現剛好是每10秒響應一次。

◆2. icmp_echo_ignore_broadcasts:設置是否響應icmp echo請求廣播,設置值應為布爾值,0表示響應icmp echo請求廣播,1表示忽略。

注意:windows系統是不響應icmp echo請求廣播的。

應用實例:

在我的RedHat6.x和RedHat7上該值缺省為0,這樣當有個用ping我的服務器所在的網段的網絡地址時,所有的linux服務器就會響應,從而也能讓讓該用戶得到我的服務器的ip地址,可以執行

echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

來關閉該功能。從而防止icmp風暴,防止網絡阻塞。

◆3. icmp_echoreply_rate:設置系統響應icmp echo請求的icmp包的響應速度,設置值為整數。

應用實例:

假設有A、B兩部主機,首先我們在主機B上ping主機A,可以看到響應很正常,然后在主機A上執行echo "1000" > /proc/sys/net/ipv4/icmp_echoreply_rate。 也即每10秒鐘響應一個icmp echo請求包。然后再ping主機A就可以看到響應速度已經變成10秒一次。最好合理的調整該參數的值來防止icmp風暴。

4. icmp_echo_ignore_all:設置系統是否忽略所有的icmp echo請求,如果設置了一個非0值,系統將忽略所有的icmp echo請求。其實這是icmp_echoreply_rate的一種極端情況。參數值為布爾值,1表示忽略,0表示響應。

◆5.  icmp_paramprob_rate:當系統接收到數據報的損壞的ip或tcp頭時,就會向源發出一個包含有該錯誤信息的icmp包。這個參數就是用來設置向源發送這種icmp包的速度。當然,在通常情況下ip或tcp頭出錯是很少見的。參數值為整數。

◆6.icmp_timeexceed_rate:數據報在網絡上傳輸時,其生存時間(time to live)字段會不斷減少,當生存時間為0時,正在處理該數據報的路由器就會丟棄該數據報,同時給源主機發送一個“time to live exceeded”的icmp包。該參數就是用來設置這種icmp包的發送的速度。當然,這通常用于充當路由器的linux主機。

二、ip相關內核配置參數

linux內核網絡參數中關于ip的配置參數通常是用來定義或調整ip包的一些特定的參數,除此之外還定義了系統的一些網絡特性。

1.ip_default_ttl:設置從本機發出的ip包的生存時間,參數值為整數,范圍為0~128,缺省值為64。在windows系統中,ip 包的生存時間通常為128。如果你的系統經常得到“Time to live exceeded”的icmp回應,可以適當增大該參數的值,但是也不能過大,因為如果你的路由的環路的話,就會增加系統報錯的時間。

2.ip_dynaddr:該參數通常用于使用撥號連接的情況,可以使系統動能夠立即改變ip包的源地址為該ip地址,同時中斷原有的tcp對話而用新地址重新發出一個syn請求包,開始新的tcp對話。在使用ip欺騙時,該參數可以立即改變偽裝地址為新的ip地址。該參數的參數值可以是:

1:啟用該功能

2:使用冗余模式啟用該功能

0:禁止該功能

應用實例:

在使用ipchains配置ip欺騙帶動局域網共享一個ppp連接上網時,有時會出現剛開時連接一個站點連不通,再次刷新又可以連接的情況,這時候就可以設置該參數的值為1,從而立即改變偽裝地址為新的ip地址,就可以解決這類問題。命令為:

echo "1" > /proc/sys/net/ipv4/ip_dynaddr

3. ip_forward:可以通過該參數來啟用包轉發功能,從而使系統充當路由器。參數值為1時啟用ip轉發,為0時禁止ip轉發。注意,我們可以在單網卡或雙網卡的主機上實現ip轉發。

應用實例:

假設我們使用一部裝有雙網卡的linux主機充當防火墻,這時候我們就必須執行以下命令來打開ip轉發功能:

echo "1" > /proc/sys/net/ipv4/ip_forward

4. ip_local_port_range:設置當本地系統向外發起tcp或udp連接請求時使用的端口范圍。設置值為兩個整數,缺省為“1024 4999”。

應用實例:

echo "1450  6000" > /proc/sys/net/ipv4/ip_local_port_range



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 系統內核 Linux 網絡參數 

相關文章

精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
日韩伦理免费电影| 色老汉一区二区三区| 夜夜精品浪潮av一区二区三区| 久久一日本道色综合| 好吊色欧美一区二区三区视频| 亚洲午夜羞羞片| 久久一日本道色综合| 99精品欧美一区二区三区| 国产美女av一区二区三区| 中文字幕在线免费不卡| 日韩一区和二区| 久久精品亚洲一区二区| 国产自产精品| 你懂的网址国产 欧美| 国产不卡视频在线播放| 亚洲福利视频一区二区| 亚洲女女做受ⅹxx高潮| 国产午夜精品一区二区三区视频 | 红桃视频亚洲| 成人免费电影视频| 懂色av中文字幕一区二区三区 | 日韩精品电影在线| 亚洲一区二区黄色| 亚洲人123区| 亚洲一区在线观看视频| 18成人在线视频| 亚洲欧美偷拍另类a∨色屁股| 久久天天做天天爱综合色| 欧美mv和日韩mv的网站| 91精品国产综合久久精品| 67194成人在线观看| 免费的国产精品| 粉嫩久久99精品久久久久久夜| 国产超碰在线一区| 91在线porny国产在线看| 欧美日本一区二区视频在线观看| 精品1区2区3区4区| 男人天堂欧美日韩| 欧美自拍丝袜亚洲| 精品久久久久av影院| 亚洲欧美视频在线观看| 亚洲高清免费观看| 成人免费视频caoporn| 亚洲日本免费| 欧美一区二区三区免费大片| 国产欧美日韩卡一| 日韩成人免费看| 欧美日本亚洲| 欧美日韩精品一区二区天天拍小说 | 蜜臀久久久99精品久久久久久| 国产麻豆9l精品三级站| 亚洲午夜高清视频| 欧美日韩亚州综合| **网站欧美大片在线观看| 久久91精品国产91久久小草| 欧美片第1页综合| 91精品视频网| 日本亚洲视频在线| 亚洲国产精品一区制服丝袜| 欧美一区二区精品| 免费在线看成人av| 亚洲国产一区在线| 久久久.com| 成人午夜短视频| 欧美三级韩国三级日本一级| 亚洲国产日韩av| 激情六月综合| 国产精品午夜在线| 成人av中文字幕| 日韩一区二区三区在线视频| 视频一区视频二区中文字幕| 亚洲精品一区二区三| 久久久久九九视频| 99久久久免费精品国产一区二区| 在线不卡中文字幕播放| 精品一区二区久久久| 欧美日韩一区二区不卡| 麻豆91免费观看| 在线观看91精品国产麻豆| 国产一区二区三区观看| 欧美人成免费网站| 国产一区二区三区四| 2020国产精品| 韩日精品视频| 男男视频亚洲欧美| 欧美一区二区三区公司| 成人高清视频在线观看| 久久夜色精品国产噜噜av| 激情久久综合| 蜜臀精品一区二区三区在线观看| 正在播放亚洲一区| 精品999日本| 国内成人精品2018免费看| 国产欧美一区二区精品婷婷| 影音先锋国产精品| 国产一区二区不卡在线| 亚洲国产激情av| 在线精品视频小说1| 成人国产视频在线观看| 一区二区三区在线观看欧美| 欧美精三区欧美精三区| 亚洲精品日本| 成人免费看视频| 亚洲v日本v欧美v久久精品| 久久综合福利| 亚洲伦理精品| 99久久精品国产导航| 亚洲另类中文字| 国产欧美一区二区精品秋霞影院| 欧美视频一区二区三区四区 | 久久成人av少妇免费| 亚洲欧美一区二区三区国产精品| 欧美日韩午夜精品| 国产欧美一区二区色老头| 91麻豆精品视频| 成人毛片老司机大片| 蜜臀av性久久久久蜜臀aⅴ| 亚洲精品videosex极品| 中文成人av在线| 欧美激情一区二区三区不卡| 欧美一级高清片| 欧美日韩国产经典色站一区二区三区| 日韩亚洲一区在线播放| 欧美视频二区| 欧美三级特黄| 国产亚洲精品久久飘花| 亚洲国产精品久久久久婷婷老年 | 成人免费高清在线观看| 国产成人亚洲综合色影视| 国产精品正在播放| 成人av在线看| 欧美久色视频| 一本色道久久综合亚洲精品不| 黄色综合网站| 先锋影音久久| 91麻豆精品国产91久久久久久| 日韩亚洲欧美中文三级| 久久一区二区三区国产精品| 精品久久久久久无| 亚洲女女做受ⅹxx高潮| 一区二区三区中文字幕在线观看| 免费的成人av| 成人精品国产免费网站| 在线视频精品一区| 欧美另类videos死尸| 国产精品欧美久久久久一区二区| 亚洲视频狠狠干| 国模套图日韩精品一区二区| 99视频一区二区| 欧美在线你懂得| 国产精品免费看片| 久久er99精品| 亚洲精品字幕| 欧美国产精品v| 九色综合狠狠综合久久| 欧美精品成人| 精品久久久久久久久久久久久久久 | 欧美综合欧美视频| 一区二区在线观看视频在线观看| 国产成人免费视频一区| 亚洲欧美国产精品桃花| www久久久久| 国产一区二区三区免费看| 国产欧美韩日| 中文字幕第一区综合| 99热这里都是精品| 欧美精品色综合| 九九九久久久精品| 国产精品一区毛片| 一区二区三区在线免费观看| 欧美日韩国产亚洲一区| 日韩一区二区三区精品视频| 精品一区精品二区高清| 久久久久久一区二区| 亚洲成年人影院| 国产精品一区毛片| 婷婷夜色潮精品综合在线| 在线综合亚洲| 日日夜夜免费精品视频| 91成人在线精品| 国产综合色在线| 日韩午夜精品电影| 99精品久久免费看蜜臀剧情介绍| 欧美三级韩国三级日本三斤| 日本视频在线一区| 欧美一级黄色录像| 欧美不卡三区| 日韩美女啊v在线免费观看| 国产偷国产偷亚洲高清97cao| 亚洲最大成人综合| 欧美性色黄大片| jlzzjlzz欧美大全| 成人在线视频一区| 国产一区二区视频在线播放| 国产自产v一区二区三区c| 欧美一二区视频| 国产精品国产三级国产专区53| 国产精品久久夜| 色诱视频网站一区| 国产乱人伦精品一区二区在线观看|