当前位置: 首页 > article >正文

【linux配置】 修改内核网络参数

命令解释
echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore

这个命令的具体含义是:
echo 1:将值1写入文件。
/proc/sys/net/ipv4/conf/all/arp_ignore:将值1写入 /proc/sys/net/ipv4/conf/all/arp_ignore 文件,从而修改内核参数。
效果:
设置 arp_ignore 为1后,内核将只响应来自目标IP地址所在接口的ARP请求。这可以减少不必要的ARP响应,提高网络安全性,尤其是在多接口或多子网的环境中。
0:(默认值)响应所有接口上的ARP请求。
1:当目标IP地址是本地接口的IP地址时,仅响应来自该接口的ARP请求。
2:当目标IP地址是本地接口的IP地址时,仅响应来自该接口的ARP请求,并且仅当请求的源IP地址是该接口的直接子网中的IP地址时。
3:当目标IP地址是本地接口的IP地址时,仅响应来自该接口的ARP请求,并且仅当请求的源IP地址是该接口的直接子网中的IP地址时,且请求的源MAC地址是该接口的MAC地址。
4:当目标IP地址是本地接口的IP地址时,仅响应来自该接口的ARP请求,并且仅当请求的源IP地址是该接口的直接子网中的IP地址时,且请求的源MAC地址是该接口的MAC地址或广播MAC地址。
5:当目标IP地址是本地接口的IP地址时,仅响应来自该接口的ARP请求,并且仅当请求的源IP地址是该接口的直接子网中的IP地址时,且请求的源MAC地址是该接口的MAC地址或广播MAC地址或零MAC地址。
6:当目标IP地址是本地接口的IP地址时,仅响应来自该接口的ARP请求,并且仅当请求的源IP地址是该接口的直接子网中的IP地址时,且请求的源MAC地址是该接口的MAC地址或广播MAC地址或零MAC地址或任何单播MAC地址。
7:当目标IP地址是本地接口的IP地址时,仅响应来自该接口的ARP请求,并且仅当请求的源IP地址是该接口的直接子网中的IP地址时,且请求的源MAC地址是该接口的MAC地址或广播MAC地址或零MAC地址或任何单播MAC地址或任何组播MAC地址。

echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce

0:(默认值)使用任何可用的接口地址来生成ARP请求。
1:仅使用目标子网中的地址来生成ARP请求。如果目标子网中的地址不可用,则使用任何可用的接口地址。
2:仅使用目标子网中的地址来生成ARP请求。如果目标子网中的地址不可用,则不生成ARP请求。

区别总结:
arp_ignore:
控制内核如何响应ARP请求。
设置为1时,内核只响应来自目标IP地址所在接口的ARP请求。
适用于减少不必要的ARP响应,提高网络安全性。

arp_announce:
控制内核如何生成ARP请求。
设置为2时,内核只使用目标子网中的地址来生成ARP请求,如果目标子网中的地址不可用,则不生成ARP请求。
适用于减少不必要的ARP广播,提高网络的安全性和效率。

sysctl -w net.core.rmem_default=536870912
sysctl -w net.core.wmem_default=268435456
sysctl -w net.core.rmem_max=536870912
sysctl -w net.core.wmem_max=268435456

设置缓存区大小


http://www.kler.cn/a/563574.html

相关文章:

  • Unity基础——世界坐标系(Global)和本地坐标系(Local)
  • 安装react报错
  • 003 SpringBoot集成Kafka操作
  • Spring MVC 面试题及答案整理,最新面试题
  • MySQL压缩版安装详细图解
  • 如何使用Java爬虫按关键字搜索VIP商品实践指南
  • 点云配准技术的演进与前沿探索:从传统算法到深度学习融合(2)
  • 学习笔记06——JVM调优
  • 【算法】797. 差分
  • 蓝桥杯嵌入式客观题以及解释
  • 谷歌推出PaliGemma 2 mix:用于多任务的视觉语言模型,开箱即用。
  • 计算机毕业设计SpringBoot+Vue.js民宿在线预定平台(源码+文档+PPT+讲解)
  • Docker 搭建 Gitlab 服务器 (完整详细版)
  • Nmap使用指南
  • Qt 开源音视频框架模块之QtAV播放器实践
  • 【MySQL】索引(上)
  • 【实战 ES】实战 Elasticsearch:快速上手与深度实践-1.1.2典型应用场景:日志分析、实时搜索、推荐系统
  • 【CSS】less基础(简单版)
  • vue3动态引入图片
  • 【HeadFirst系列之HeadFirst设计模式】第13天之代理模式:控制对象访问的利器!