- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
本文对应的运行时参数位于procsysnetipv4.docx
本文对应的运行时参数位于:/proc/sys/net/ipv4/*。“掌控”这些参数,能使您在Linux网络服务问题解决、调优方面功力大增。此乃“系统高手”之必备知识。临时改动某个系统参数的值,可用两种方法来实现,例如,想启用IP路由转发功能:echo 1 /proc/sys/net/ipv4/ip_forward或sysctl -w net.ipv4.ip_forward=1以上两种方法都可以即时开启路由转发功能。但如果系统重启,或执行了“service network restart”命令,所设置的值即会丢失,如果想永久保留设置,可以修改:/etc/sysctl.conf 将 net.ipv4.ip_forward=0 改为 net.ipv4.ip_forward=1 然后执行 sysctl –p。系统命令 sysctl 常用参数的意义:-w 临时改动某个指定参数的值。?-a 显示所有的系统参数。?-p 从指定的文件加载系统参数,默认的从 /etc/sysctl.conf 中加载。ICMP相关服务参数配置通常我们使用 icmp包来探测目标主机上的其它协议(如TCP和UDP)是否可用。比如:包含“destination unreachable”信息的 icmp包就是最常见的icmp应用。icmp_destunreach_rateINTEGER。设置内容为“Destination Unreachable”的icmp包响应速率。设置值应为整数,以jiffies计。举例。假设有A、B两部主机,首先我们在主机A上执行以下 ipchains 语句:“ipchains -A input -p icmp -j REJECT”,这里的REJECT和DENY不同,DENY会丢掉符合条件的包如同没有接收到该包一样,而REJECT会在丢掉该包的同时给请求主机发回一个Destination Unreachable的icmp。然后在主机B上ping主机A,这时候我们会发现“Destination Unreachable”icmp包的响应速度是很及时的。接着我们在主机A上执行:“echo 1000 /proc/sys/net/ipv4/icmp_destunreach_rate”,也即每10秒钟响应一个“Destination Unreachable”的icmp包。这时候再从主机B上ping主机A就会发现“Destination Unreachable”icmp包的响应速度已经明显变慢,刚好是每10秒响应一次。icmp_echo_ignore_allBOOLEAN?。设置系统是否忽略所有的 ICMP Echo 请求,如果设置了一个非0值,系统将忽略所有的 icmp echo 请求。其实这是 icmp_echoreply_rate 的一种极端情况。1:表示忽略,0:表示响应。Ping命令通过向计算机发送 ICMP Echo 请求报文并且监听回应报文的返回,以校验与远程计算机或本地计算机的连接。设置为1可能防止你被利用成为DoS攻击的跳板。icmp_echo_ignore_broadcastsBOOLEAN?。设置是否响应 icmp echo 请求广播,设置值应为布尔值,0表示响应 icmp echo 请求广播,1表示忽略。这可以成为非常好用的防止拒绝服务攻击的工具。设置为1来忽略这些子网广播消息。注意:windows系统是不响应 icmp echo 请求广播的。举例:在 RedHat6.x 和 RedHat7 上该值缺省为0,这样当有个用户ping这2台服务器所在的网段(子网)的网络地址时,所有的Linux服务器就会响应,从而也能让让该用户得到服务器的IP地址。现在可以执行“echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts”来关闭该功能,从而防止icmp风暴,防止网络阻塞。icmp_echoreply_rateINTEGER。设置系统响应 icmp echo 请求的icmp包的响应速度。举例:假设有A、B两部主机,首先我们在主机B上ping主机A,可以看到响应很正常,然后在主机A上执行“echo 1000 /proc/sys/net/ipv4/icmp_echoreply_rate”也即每10秒钟响应一个 icmp echo 请求包。然后再ping主机A就可以看到响应速度已经变成10秒一次。可以合理的调整该参数的值来防止icmp风暴。icmp_ignore_bogus_error_responsesBOOLEAN。设置它之后,可以忽略由网络中的那些声称回应地址是广播地址的主机生成的ICMP错误。icmp_paramprob_rateINTEGER。当系统接收到数据报的损坏的IP或TCP头时
有哪些信誉好的足球投注网站
文档评论(0)