免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3627 | 回复: 5
打印 上一主题 下一主题

[网络管理] 请问iptable的优化? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-26 12:43 |只看该作者 |倒序浏览
请问一般用iptable跑nat要做那些优化?
过去曾经看到说什么的默认老化时间是五天,要调整小点
现在找不到那个文章了。哪位前辈知道请告知?
最好能指点指点关于iptabls的优化措施

redhat AS4系统

论坛徽章:
0
2 [报告]
发表于 2006-05-26 15:12 |只看该作者
/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established

论坛徽章:
0
3 [报告]
发表于 2006-05-26 17:26 |只看该作者
谢谢楼上
又请问这个数值多大比较合适?对于网吧这样的客户

论坛徽章:
0
4 [报告]
发表于 2006-05-26 18:05 |只看该作者
platinum 建议1800,我是300

论坛徽章:
0
5 [报告]
发表于 2006-05-27 09:15 |只看该作者
要知其然才能知其所以然。

ip_conntrack_tcp_timeout_established用来控制状态表中的tcp已经建立了连接的数据包的超时时间。单位是秒
/proc/sys/net/ipv4/netfilter中有下面这些控制项:
-r--r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_buckets
-r--r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_count
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_generic_timeout
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_icmp_timeout
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_log_invalid
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_max
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_be_liberal
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_loose
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_max_retrans
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_timeout_close
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_timeout_close_wait
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_timeout_established
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_timeout_fin_wait
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_timeout_last_ack
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_timeout_max_retrans
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_timeout_syn_recv
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_timeout_syn_sent
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_tcp_timeout_time_wait
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_udp_timeout
-rw-r--r-- 1 root root 0 2006-05-27 09:08 ip_conntrack_udp_timeout_stream

这是没有做任何自定义控制的(debian发布版)的参数
router1:/proc/sys/net/ipv4/netfilter# for i in $(ls) ; do echo $i ; cat $i ; done
ip_conntrack_buckets
8191
ip_conntrack_count
98
ip_conntrack_generic_timeout
600
ip_conntrack_icmp_timeout
30
ip_conntrack_log_invalid
0
ip_conntrack_max
65528
ip_conntrack_tcp_be_liberal
0
ip_conntrack_tcp_loose
3
ip_conntrack_tcp_max_retrans
3
ip_conntrack_tcp_timeout_close
10
ip_conntrack_tcp_timeout_close_wait
60
ip_conntrack_tcp_timeout_established
432000
ip_conntrack_tcp_timeout_fin_wait
120
ip_conntrack_tcp_timeout_last_ack
30
ip_conntrack_tcp_timeout_max_retrans
300
ip_conntrack_tcp_timeout_syn_recv
60
ip_conntrack_tcp_timeout_syn_sent
120
ip_conntrack_tcp_timeout_time_wait
120
ip_conntrack_udp_timeout
30
ip_conntrack_udp_timeout_stream
180

你应该看看TCP/IP相关的书,知道每个TCP连接的每个状态后,就可以做一些比较好的控制,否则,调整后系统会发生一些莫名其妙的问题,查找原因的时候可是一个挠头的问题!

论坛徽章:
0
6 [报告]
发表于 2006-05-27 11:21 |只看该作者
感谢个位前辈的指教
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP