亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 4495 | 回復(fù): 18
打印 上一主題 下一主題

關(guān)于neighbour table overflow的詳細(xì)描述,請(qǐng)各位幫忙! [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2005-06-28 09:25 |只看該作者 |倒序?yàn)g覽
我現(xiàn)在的現(xiàn)象是,有個(gè)東軟的防火墻,Neteye 4032,工作在路由模式,使用NAT上Internet,最近發(fā)現(xiàn)console總是報(bào)錯(cuò):neighbour table overflow,XXX messages suppressed,而且出現(xiàn)這個(gè)的時(shí)候,ping 外網(wǎng)網(wǎng)關(guān)都會(huì)丟包,查了下google,大致是arp表滿了,于是我是把下面的參數(shù)改大了:
echo 1280 >; /proc/sys/net/ipv4/neigh/default/gc_thresh1
echo 5120 >; /proc/sys/net/ipv4/neigh/default/gc_thresh2
echo 10240 >; /proc/sys/net/ipv4/neigh/default/gc_thresh3
結(jié)果還是一樣。
用ARP。瑼 查看,IP全是非本網(wǎng)段的地址,MAC都是一個(gè)--就是外網(wǎng)的網(wǎng)關(guān)的MAC,有幾千條。。。

不能否認(rèn)的是,內(nèi)網(wǎng)的攻擊佷嚴(yán)重,經(jīng)常有病毒和BT。。。我想這是造成ARP滿的原因吧,我現(xiàn)在無法解決內(nèi)網(wǎng)的攻擊,因?yàn)榱刻螅荒軓姆阑饓ι现帧?br />
我查到下面的文檔,雖然有點(diǎn)老了:http://cmpp.linuxforum.net/cman-html/man7/arp.7.html
....
如果 Linux 接到一個(gè)地址請(qǐng)求,而且該地址指向 Linux 轉(zhuǎn)發(fā)的地址,并且接收接口打開了代理 arp 時(shí),Linux 將自動(dòng)添加一條非永久的代理 arp 記錄;如果存在拒絕到目標(biāo)的路由,則不添加代理 arp 記錄。
....
佷明顯,防火墻打開了代理ARP,(是不是arp proxy?I'm not sure ....)

我的疑惑是:1、防火墻需要ARP表做什么?尤其是非本網(wǎng)段的地址,有用嗎?
經(jīng)過我的實(shí)際測試,如果用ifconfig eth2 -arp關(guān)閉外網(wǎng)網(wǎng)卡的arp功能,然后添加一條到外網(wǎng)網(wǎng)關(guān)的靜態(tài)ARP記錄,外網(wǎng)是不會(huì)通的。。。到底是怎么工作的?
2、怎么解決這個(gè)問題呢?一味加大ARP TABLE也不是辦法,減少刷新時(shí)間也不是什么好法子,如果能從源頭上控制,我也不用這么犯愁了

還請(qǐng)各位幫我想想辦法!謝謝了先。。。。

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2005-06-28 15:50 |只看該作者

關(guān)于neighbour table overflow的詳細(xì)描述,請(qǐng)各位幫忙!

自己頂起來--高手冒出來~~

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2005-06-28 16:02 |只看該作者

關(guān)于neighbour table overflow的詳細(xì)描述,請(qǐng)各位幫忙!

觀注中,我也有同樣的問題,RH AS3  ,
我是改成
1024
2048
4096
暫時(shí)無問題,不知道根本的解決方法是什么

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2005-06-30 08:26 |只看該作者

關(guān)于neighbour table overflow的詳細(xì)描述,請(qǐng)各位幫忙!

我現(xiàn)在基本上不出那個(gè)neighbour table overflow了,但是還是有問題。。。打開一個(gè)網(wǎng)頁,經(jīng)常會(huì)有出不來的情況,如果再刷一遍,就出來了,說明ARP表調(diào)大了后還是存在問題的,如果不是ARP響應(yīng)慢,就是問題還是沒解決!

另外,在防火墻上ping 外網(wǎng)的網(wǎng)關(guān),還是會(huì)掉包。。。基本上達(dá)到了15%,情況還是沒有改善!!!難道不僅僅是ARP表的問題?!

神啊,救救我啊~~~到底是什么問題?

論壇徽章:
33
榮譽(yù)會(huì)員
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-17 06:23:27操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-24 06:20:0015-16賽季CBA聯(lián)賽之天津
日期:2016-05-06 12:46:59
5 [報(bào)告]
發(fā)表于 2005-06-30 09:14 |只看該作者

關(guān)于neighbour table overflow的詳細(xì)描述,請(qǐng)各位幫忙!

一般的理解, arp 廣播是在 二層的, 也就是說不會(huì)出到一個(gè)子網(wǎng)之外. 樓主說你的 arp 表有幾千條, 不知道是哪類的子網(wǎng). 按我個(gè)人的理解, 極少有人直接用A類子網(wǎng), 那最多是B類子網(wǎng), 也就差不多是 2**16 的地址. 但更一般的是 C類子網(wǎng), 也就是 2**8 = 256 個(gè)地址. 這樣的ARP是不會(huì)有什么問題的.

另, proxy arp 是在做 NAT時(shí)用到的, 如果樓主沒有那么多的IP可用, 可以關(guān)掉proxy arp, 然后手工加上 arp 試試.

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2005-06-30 09:43 |只看該作者

關(guān)于neighbour table overflow的詳細(xì)描述,請(qǐng)各位幫忙!

謝謝,終于有人理我了。。!

我的墻就是做的NAT。。。上面說了
另外:經(jīng)過我的實(shí)際測試,如果用ifconfig eth2 -arp關(guān)閉外網(wǎng)網(wǎng)卡的arp功能,然后添加一條到外網(wǎng)網(wǎng)關(guān)的靜態(tài)ARP記錄,能ping 到外網(wǎng)網(wǎng)關(guān),但是上不了其他任何地址了。

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2005-06-30 10:27 |只看該作者

關(guān)于neighbour table overflow的詳細(xì)描述,請(qǐng)各位幫忙!

很遺憾,我看到過很多人遇見過這類問題.但好象都沒有根本解決過...

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2005-07-06 15:17 |只看該作者

關(guān)于neighbour table overflow的詳細(xì)描述,請(qǐng)各位幫忙!

兩年前我的也是出現(xiàn)過這種情況。好像可以加大內(nèi)存吧?試試。

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2005-07-07 09:31 |只看該作者
提示: 作者被禁止或刪除 內(nèi)容自動(dòng)屏蔽

論壇徽章:
0
10 [報(bào)告]
發(fā)表于 2005-07-07 11:03 |只看該作者

關(guān)于neighbour table overflow的詳細(xì)描述,請(qǐng)各位幫忙!

這個(gè)問題,我也遇到過,關(guān)注中。。。。
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP