设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
用iptables代理400台左右的机器上网,网卡总是TIMEOUT怎 ...
返回列表
查看:
1183
|
回复:
8
用iptables代理400台左右的机器上网,网卡总是TIMEOUT怎么办?
[复制链接]
spritecat
spritecat
当前离线
积分
357
IP卡
狗仔卡
发表于 2005-3-7 13:00:53
|
显示全部楼层
|
阅读模式
一般用上二分钟不到网卡就不行了TIMEOUT,如何可以优化呢?
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
hotjava
hotjava
当前离线
积分
233
IP卡
狗仔卡
发表于 2005-3-7 13:49:43
|
显示全部楼层
主要检查nat服务器的负载情况:
iptables -t nat -L -v
top
一般是CPU和I/O不够强劲造成的。
回复
支持
反对
使用道具
举报
显身卡
FireKylin
FireKylin
当前离线
积分
51
IP卡
狗仔卡
发表于 2005-3-7 14:12:44
|
显示全部楼层
现在用的是什么网卡?建议换成Intel或3COM的,也看看top信息,一般来说如果只是做网关CPU和内存消耗并不多。按我以往的经验网卡是瓶颈。
回复
支持
反对
使用道具
举报
显身卡
spritecat
spritecat
当前离线
积分
357
IP卡
狗仔卡
楼主
|
发表于 2005-3-7 16:42:51
|
显示全部楼层
用的是50RMB的8139网卡,如果是网卡性能不行,为什么总出入口的网卡不会TIMEOUT呢?
回复
支持
反对
使用道具
举报
显身卡
spritecat
spritecat
当前离线
积分
357
IP卡
狗仔卡
楼主
|
发表于 2005-3-7 16:53:56
|
显示全部楼层
CPU是c2.0G的应该不是CPU的问题
回复
支持
反对
使用道具
举报
显身卡
hongfeng
hongfeng
当前离线
积分
652
IP卡
狗仔卡
发表于 2005-3-7 17:41:08
|
显示全部楼层
关注!
楼主有结果了吗?
回复
支持
反对
使用道具
举报
显身卡
konds
konds
当前离线
积分
596
IP卡
狗仔卡
发表于 2005-3-7 17:49:48
|
显示全部楼层
啊。是由网络风暴引起的吧。建议你多划分点网段。充分利用交换机VLAN功能。
回复
支持
反对
使用道具
举报
显身卡
spritecat
spritecat
当前离线
积分
357
IP卡
狗仔卡
楼主
|
发表于 2005-3-8 07:41:05
|
显示全部楼层
这个PC是用来替代原来的cisco PIX来做地址转换用的,PIX的CPU才是PII450,128M,不过它用的是intel的网卡,只有下个星期天没多少人的时候再试了,我用的3COM的试一下拉
我下面的工作站都是在VLAN中的,这块网卡是所有出去数据的汇聚,到这后我再用
$IPT -A POSTROUTING -t nat -s 10.0.0.0/8 -o eth0 -j SNAT --to x.x.x.x 转换成外部地址出去的
回复
支持
反对
使用道具
举报
显身卡
goldeagle
goldeagle
当前离线
积分
893
IP卡
狗仔卡
发表于 2005-3-8 08:06:34
|
显示全部楼层
肯定是网卡的问题,我们有一台做SMTP的机器昨天就这样TIMEOUT了
因为我们程序员写的发送程序“太强大”了,10分钟就塞了2万个EMAIL LETTER过去
破8139网卡马上就不干了
换了块INTEL的就OK了
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表