您当前的位置:首页 > 电脑百科 > 软件技术 > 操作系统 > linux

Linux使用中的一些问题及解决过程(记录1)

时间:2021-04-07 10:43:22  来源:今日头条  作者:WindWu

1. 在linux虚拟中安装dhcpv6后,Server发送的dhcpv6 advertise报文中的udp校验和出错,导致用户不能获取IPv6地址

修正方法:将该接口的校验关闭

ethtool --offload enp3s0 rx off tx off

Actual changes:

rx-checksumming: off

tx-checksumming: off

tx-checksum-ip-generic: off

tcp-segmentation-offload: off

tx-tcp-segmentation: off [requested on]

tx-tcp6-segmentation: off [requested on]

原因分析: 实体主机中有的网卡不支持硬件校验和计算,但是虚拟机中却默认通过网卡自动进行校验和计算(应用层使用了随机校验和填充),而实际网卡并不具备该能力,所以发出的报文校验和是错误的。

 2. FreeBSD中su:Sorry问题解决

FreeBSD中不能直接使用su提升用户权限,需要将用户加入wheel组才能使用

编辑/etc/group文件,将用户加入

wheel:*:0:root,用户名

cat /etc/group | grep wheel

wheel:*:0:root,admin

 

3. Linux 挂在光驱

mount -t cd9660 /dev/cd0 /mnt/cdrom

 

4. linux加载新的硬盘

a). fdisk -l 可以看到新加载的硬盘,如/dev/sdb

b). 对硬盘进行分区

fdisk /dev/sdb

m --- 查看命令菜单

n --- 新建分区(选择创建主分区或扩展分区,选择分区号和分区大小---起始和终止扇区)

w --- 分区信息写入sdb磁盘中

c). 内核重新读取分区表

partprobe /dev/sdb

d). 创建文件系统(格式化分区) --- 主流ext4或xfsd

mkfs.ext4 /dev/sdb1

e). 临时挂载

mkdir /mnt/disk2
mount /dev/sdb1 /mnt/disk2

 

df -h #查看实际挂载情况

Linux使用中的一些问题及解决过程(记录1)

 

f). 永久挂载

参考/etc/fstab内容

Linux使用中的一些问题及解决过程(记录1)

 

加入行:

/dev/sdb1               /mnt/disk2              ext4    defaults        0 0
 

 

5. 其中samba服务(与windows的文件共享)

a). 安装文件

yum install samba samba-client samba-common -y 

b). 关闭SeLinux

/etc/selinux/config, vim /etc/selinux/config,将SELINU置为disabled (SELINUX=disabled) 

注:未启动先,需要临时关闭(执行setenforce 0),否则后面打开时,会出现无权限访问问题

c). 配置/etc/samba/smb.conf

Linux使用中的一些问题及解决过程(记录1)

 

d). 防火墙放开samba服务

firewall-cmd --permanent --add-service=samba
firewall-cmd reload

e). 其中smb服务

systemctl enable smb
systemctl enable nmb
systemctl start nmb smb

 

f). 设置samba用户(smbpasswd –a 用户名)

Linux使用中的一些问题及解决过程(记录1)

 

注: 需要关闭SELINUX否则会导致无权限访问问题

 

6. KVM虚拟机网络速度慢的问题

ethtool --offload enp1s0 gso off tso off sg off gro off rx off tx off

或启动虚拟机时自动执行

增加脚本,如/root/setnetwork.sh

[root@centos8 ~]# cat /root/setnetwork.sh
#!/bin/bash
para="on"
if [ $1 == "off" ];then
        para="off"
elif [ $1 == "on" ];then
        para="on"
fi
echo "set interface offload $para"
ethtool --offload enp1s0 gso $para tso $para sg $para gro $para rx $para tx $para &
ethtool --offload enp3s0 gso $para tso $para sg $para gro $para rx $para tx $para &

编写自定义服务

[root@centos8 ~]# cat /usr/lib/systemd/system/setnetwork.service
[Unit]
Description=set interface offload
After=network.target
 [Service]
Type=forking
ExecStart=/root/setnetwork.sh off
ExecStop=/root/setnetwork.sh on
 [Install]
WantedBy=multi-user.target

执行

systemctl enable setnetwork
systemctl start setnetwork

 

若系统是windows, 则需要在网卡设置属性

Linux使用中的一些问题及解决过程(记录1)

 

将其Large Send Offload(IPv4, IPv6), TCP/UDP Checksum offload(IPv4, IPv6)均置为Disable

Linux使用中的一些问题及解决过程(记录1)

 

7. 在centos 8.1 KVM上安装win10

一般默认安装了virtio-win, 若没有安装,手动安装一次

dnf install virtio-win

 

完成后,按照普通虚拟机安装步骤进行,第一次启动前,对配置进行如下修改

a). 磁盘类型按照实际的磁盘选择(如使用STATA)

b). 网卡选择e1000e

c). 增加显示器(如图所示)

Linux使用中的一些问题及解决过程(记录1)

 

8. 文件句柄相关的Linux命令

查看允许最大文件开启数目(ulimit –a)

Linux使用中的一些问题及解决过程(记录1)

 

查看最大系统句柄最大数量限制

[root@centos8 ~]# cat /proc/sys/fs/file-max
382320

查看当前打开句柄总数

[root@centos8 ~]# lsof|awk '{print $2}'|wc -l
35978

查看句柄打开数量最大的进程名称

[root@centos8 ~]# lsof|awk '{print $2}'|sort|uniq -c|sort -nr|more
  11826 2446
   9490 2448
   9490 2447
…

# 倒叙排列(第一列为句柄数量,第二列为进程ID)

[root@centos8 ~]# ps aux | grep 2446
Apache    2446  0.0  0.3 1933748 13412 ?       Sl   May10   0:16 /usr/sbin/httpd –DFOREGROUND
#查看进程

 

修改文件句柄限制

[root@centos8 ~]# cat /etc/security/limits.conf
Linux使用中的一些问题及解决过程(记录1)

 

 9. 查看TCP Socket相关的统计信息

统计tcp连接状态(IPv4, IPv6))

[root@node19216820131 ~]# netstat -n | awk '/^tcp*/ {++S[$NF]} END {for(a in S) print a, S[a]}'   
SYN_RECV 5
CLOSE_WAIT 8
ESTABLISHED 1540
FIN_WAIT1 1
FIN_WAIT2 1
TIME_WAIT 220

 

TCP连接状态详解

  • LISTEN: 侦听来自远方的TCP端口的连接请求
  • SYN-SENT: 在发送连接请求后等待匹配的连接请求(ACK),即应用开始启动一个TCP连接
  • SYN-RECEIVED:收到和发送一个连接请求后等待对方对连接请求的确认,即一个连接请求已到达,等待确认
  • ESTABLISHED: 代表一个打开的连接,数据正常交互
  • FIN-WAIT-1: 等待远程TCP连接中断请求,或先前的连接中断请求的确认:我已完成传输,等你哦
  • FIN-WAIT-2: 从远程TCP等待连接中断请求,对方已同意释放连接
  • CLOSE-WAIT: 等待从本地用户发来的连接中断请求
  • CLOSING: 等待远程TCP对连接中断的确认:两边同时尝试关闭连接
  • LAST-ACK: 等待原来的发向远程TCP的连接中断请求的确认:等所有的报文到达或死掉
  • TIME-WAIT: 等待足够的时间以确保远程TCP接收到连接中断请求的确认

客户端与服务器端建立TCP/IP连接后关闭SOCKET后,服务器端连接的端口状态为TIME_WAIT, 主动关闭的一方在发送最后一个 ack 后就会进入 TIME_WAIT 状态 停留2MSL(max segment lifetime)时间,这个是TCP/IP必不可少的。

  • CLOSED: 没有任何连接状态

 

若有大量的TIME_WAIT状态的连接,通过调整内核参数解决(vim /etc/sysctl.conf)

加入以下内容:

net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30

然后执行 /sbin/sysctl -p 让参数生效。

  • net.ipv4.tcp_syncookies = 1 表示开启SYN cookies。当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭;
  • net.ipv4.tcp_tw_reuse = 1 表示开启重用。允许将TIME-WAIT sockets重新用于新的TCP连接,默认为0,表示关闭;
  • net.ipv4.tcp_tw_recycle = 1 表示开启TCP连接中TIME-WAIT sockets的快速回收,默认为0,表示关闭。
  • net.ipv4.tcp_fin_timeout 修改系統默认的 TIMEOUT 时间

 

10. 查看服务那个端口建立的连接最多

netstat -na | grep ESTABLISHED | awk '{ print $5 }'| sort | uniq -c | sort -r -n 
Linux使用中的一些问题及解决过程(记录1)

 

查看那个IP建立的连接数目最多

netstat -na | grep ESTABLISHED | awk '{ print $5 }' | awk -F: '{ print $1 }' | sort | uniq -c | sort -r –n
Linux使用中的一些问题及解决过程(记录1)

 

附注:awk

  • BEGIN语句块在awk开始从输入流中读取行之前被运行,这是一个可选的语句块,如变量初始化、打印输出表格的表头等语句通常能够写在BEGIN语句块中。
  • END语句块在awk从输入流中读取全然部的行之后即被运行。如打印全部行的分析结果这类信息汇总都是在END语句块中完毕,它也是一个可选语句块。
  • pattern语句块中的通用命令是最重要的部分,它也是可选的。假设没有提供pattern语句块,则默认运行{ print },即打印每个读取到的行。awk读取的每一行都会运行该语句块。

这三个部分缺少任何一部分都可以。



Tags:Linux使用   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
一、VMware部分1、Vmware简介虚拟机就是一个用来模拟真实的物理机环境的一个软件,可以在虚拟机中安装不同版本的操作系统。就是一个把下载好的ISO安装在物理机操作系统的一个...【详细内容】
2021-07-12  Tags: Linux使用  点击:(112)  评论:(0)  加入收藏
1. 在Linux虚拟中安装dhcpv6后,Server发送的dhcpv6 advertise报文中的udp校验和出错,导致用户不能获取IPv6地址修正方法:将该接口的校验关闭ethtool --offload enp3s0 rx off t...【详细内容】
2021-04-07  Tags: Linux使用  点击:(265)  评论:(0)  加入收藏
Linux安装操作系统:CentOS7 ffmpeg版本:3.4.1安装先访问ffmpeg官网下载linux安装包 http://ffmpeg.org/download.html ,这里我下载的是官方已经编译过的版本,别问我为啥不自己编...【详细内容】
2020-06-24  Tags: Linux使用  点击:(96)  评论:(0)  加入收藏
1. 前言本文主要介绍如何使用Linux命令来查看进程状态和信息。进程标识符process identifier (PID)是Linux / Unix内核(Windows操作系统也不例外)用来标识进程的数字号码。通常...【详细内容】
2019-08-29  Tags: Linux使用  点击:(293)  评论:(0)  加入收藏
▌简易百科推荐
作用显示文件或目录所占用的磁盘空间使用命令格式du [option] 文件/目录命令功能显示文件或目录所占用的磁盘空间一些写法的区别du -sh xxx 显示总目录的大小,但是不会列出...【详细内容】
2021-12-23  mitsuhide1992    Tags:du命令   点击:(12)  评论:(0)  加入收藏
什么是linux内核linux就像是一个哲学的最佳实践。如果非要对它评价,我真的不知道该怎么赞叹,我只能自豪地说着:“linux的美丽简直让人沉醉。”我只能说是我处在linux学习的修炼...【详细内容】
2021-12-23  linux上的码农    Tags:linux内核   点击:(15)  评论:(0)  加入收藏
本文将比较 Linux 中 service 和 systemctl 命令,先分别简单介绍这两个命令的基础用法,然后进行比较。从 CentOS 7.x 开始,CentOS 开始使用 systemd 服务来代替 service服务(dae...【详细内容】
2021-12-23  软件架构    Tags:systemctl   点击:(13)  评论:(0)  加入收藏
mv是move的缩写,可以用来移动文件或者重命名文件名,经常用来备份文件或者目录。命令格式mv [选项] 源文件或者目录 目标文件或者目录命令功能mv命令中第二个参数类型的不同(...【详细内容】
2021-12-17  入门小站    Tags:mv命令   点击:(23)  评论:(0)  加入收藏
大数据技术AI Flink/Spark/Hadoop/数仓,数据分析、面试,源码解读等干货学习资料 98篇原创内容 -->公众号 Linux sed 命令是利用脚本来处理文本文件。sed 可依照脚本的指令来处...【详细内容】
2021-12-17  仙风道骨的宝石骑士    Tags:sed命令   点击:(21)  评论:(0)  加入收藏
Node是个啥?  写个东西还是尽量面面俱到吧,所以有关基本概念的东西我也从网上选择性地拿了下来,有些地方针对自己的理解有所改动,对这些概念性的东西有过了解的可选择跳过这段...【详细内容】
2021-12-15  linux上的码农    Tags:node   点击:(21)  评论:(0)  加入收藏
难道只有我一个人觉得Ubuntu的unity桌面非常好用吗?最近把台式机上面的Ubuntu 16.04格式化了,装了黑苹果用了一周,不得不说,MacOS确实很精美,软件生态比Linux丰富很多,比Windows简...【详细内容】
2021-12-14  地球末日村    Tags:ubuntu   点击:(34)  评论:(0)  加入收藏
简介Netstat 命令用于显示各种网络相关信息,如网络连接,路由表,接口状态 (Interface Statistics),masquerade 连接,多播成员 (Multicast Memberships) 等等。输出信息含义执行net...【详细内容】
2021-12-13  窥镜天    Tags:Linux netstat   点击:(26)  评论:(0)  加入收藏
对于较多数量的文件描述符的监听无论是select还是poll系统调用都显得捉襟见肘,poll每次都需要将所有的文件描述符复制到内核,内核本身不会对这些文件描述符加以保存,这样的设计...【详细内容】
2021-12-13  深度Linux    Tags:Linux   点击:(16)  评论:(0)  加入收藏
今天,我们来了解下 Linux 系统的革命性通用执行引擎-eBPF,之所以聊着玩意,因为它确实牛逼,作为一项底层技术,在现在的云原生生态领域中起着举足轻重的作用。截至目前,业界使用范...【详细内容】
2021-12-10  架构驿站    Tags:eBPF   点击:(24)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条