查看文章 |
关于ip_conntrack: table full, dropping packet的问题
2008-11-12 15:21
系统报: Apr 17 16:37:26 www kernel: printk: 135 messages suppressed. Apr 17 16:37:26 www kernel: ip_conntrack: table full, dropping packet. Apr 17 16:37:26 www kernel: ip_conntrack: table full, dropping packet. Apr 17 16:37:33 www kernel: printk: 139 messages suppressed. Apr 17 16:37:33 www kernel: ip_conntrack: table full, dropping packet. Apr 17 16:37:37 www kernel: printk: 60 messages suppressed. Apr 17 16:37:37 www kernel: ip_conntrack: table full, dropping packet. Apr 17 16:37:52 www kernel: printk: 19 messages suppressed. Apr 17 16:37:52 www kernel: ip_conntrack: table full, dropping packet. 有丢包现象 [root@www ~]# wc -l /proc/net/ip_conntrack 68463 /proc/net/ip_conntrack [root@www ~]# cat /proc/sys/net/ipv4/netfilter/ip_conntrack_max 65536 可调整以下参数: echo 180 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established echo 262144 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max echo 120 > /proc/sys/net/ipv4/neigh/default/gc_stale_time echo 1024 > /proc/sys/net/ipv4/neigh/default/gc_thresh1 echo 4096 > /proc/sys/net/ipv4/neigh/default/gc_thresh2 echo 8192 > /proc/sys/net/ipv4/neigh/default/gc_thresh3 或vi /etc/sysctl.conf net.ipv4.ip_conntrack_max = 655360 net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 180 再sysctl -p 相关参数说明: ARP 支持一个 sysctl 接口,可以用以配置全局参数或逐个网络接口地进行配制。 该 sysctl 可以通过 /proc/sys/net/ipv4/neigh/*/* 文件或者使用 sysctl(2) 接口来访问。系统中每个接口都在 /proc/sys/net/ipv4/neigh/. 中有自己的目录。`default'目录中的设置用于所有新建的设备。 sysctl 相关的时间是以秒为单位,除非特别声明过.
|
最近读者:

