博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Centos5/6 ip_conntrack: table full, dropping packet
阅读量:6927 次
发布时间:2019-06-27

本文共 547 字,大约阅读时间需要 1 分钟。

linux中会有一个模块用于跟踪IP的连接情况 ip_conntrack,但是这个表的容量是有限制的,一般情况下和内存有关。
当链接过多的时候系统就会报错ip_conntrack: table full, dropping packet,可以修改/proc/sys/net/ipv4/netfilter/ip_conntrack_max;
有时候会发现/proc下没有这个目录,这时候是由于这个模块挂载有问题,而RH5和RH6下模块名也不一样
可修改/etc/sysctl.conf 然后sysctl -p生效。
RH6系列
modprobe nf_conntrack
net.nf_conntrack_max = 655360
net.netfilter.nf_conntrack_tcp_timeout_established = 36000
RH5系列
modprobe  ip_conntrack
net.ipv4.ip_conntrack_max = 655350
在内核内存中netfilter可以同时处理的“任务”(连接跟踪条目)
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 10800
跟踪的连接超时结束时间

转载地址:http://xgjjl.baihongyu.com/

你可能感兴趣的文章
【初学菜鸟作-MySQL数据库的索引类型及数据的导入导出】*首页贴^_^*
查看>>
Linux系统之根文件系统
查看>>
Perl入门(一)Perl的基本类型及运算符
查看>>
cgic程序的编写遇到的问题
查看>>
windows server 2008 软raid的方法
查看>>
我的友情链接
查看>>
利用冗余实现企业局域网的高可用性
查看>>
知识点总结报告 1.26
查看>>
HDU 2243 AC自动机+DP+矩阵
查看>>
IPv6 over Frame Relay – Point-to-Point
查看>>
centos6.4安装配置lamp环境
查看>>
sql优化-查询语句使用“?”
查看>>
struts2 标签 验证和国际化
查看>>
10. JavaSE-子类实例化过程 & 构造方法间调用
查看>>
虚拟集群通过ip或mac查找虚拟机名称方法
查看>>
nacos作为配置中心
查看>>
Objective-C 对象复制(深复制/浅复制)
查看>>
keepalived+nginx实现nginx高可用
查看>>
OCR SDK开发者平台
查看>>
【SMTP简单邮件协议的服务配置】
查看>>