iptables
来源:互联网 发布:动画软件tvp怎么用 编辑:程序博客网 时间:2024/05/03 19:36
Iptables 实践
最近公司有几个对外的服务器需要配置IPtables遇到了不少问题,今天在这里记录下来,一是方便以后查看,二是加深自己对这些知识点的理解。如果其他同学在看到这篇文章后,发现一些纰漏欢迎指出,我会及时更正。
症状:Nf_conntrack: Table Full告警
相信所有配置过服务器的Iptables的同学,都会遇到这个问题。
表现的症状为:
- 服务器上的各种网络服务器耗时答复上升,各种time out,各种丢包,完全无法提供服务
- 查看日志文件(dmsg或者/var/log/messages)会出现类似这样的日志
- Dec 8 11:22:29 product08 kernel: nf_conntrack: table full, dropping packet
- Dec 8 11:22:29 product08 kernel: nf_conntrack: table full, dropping packet.
病因:Nf_conntrack: Table Full是什么,为什么会产生。
分析一下产生这个告警的原因,首先需要了解nf_conntrack是干嘛的。
治疗方案:
治疗方案也分两种,一种是治标,另一种是治本。后续在写
0 0
- IPTABLES
- Iptables
- iptables
- iptables
- Iptables
- iptables
- iptables
- iptables
- iptables
- IPTABLES
- iptables
- iptables
- iptables
- iptables
- iptables
- iptables
- iptables
- iptables
- ios开发FMDB导入SQLCipher加密数据库
- windows7+eclipse+hadoop2.5.2环境配置
- 关于dispatch_semaphore的使用
- java IO流
- SpringMVC学习系列(4) 之 数据绑定
- iptables
- Oracle DG failover 后恢复
- UIViewController-Swizzled【iOS源码阅读】
- 上升子序列
- javascript基础(对象,对象属性,属性基本和引用数据类型,字面量创建对象,垃圾回收,属性的枚举)(十三)
- 近期的学习目录
- 第15章 动画基础(1)——概述、通过代码创建动画和动画的生命周期
- Application在不能使用getApplicationContext()方法下的实例获取
- 解释型语言和编译型语言的区别