修正方法:将该接口的校验关闭
ethtool --offload enp3s0 rx off tx off
Actual changes:
rx-checksumming: off
tx-checksumming: off
tx-checksum-ip-generic: off
tcp-segmentation-offload: off
tx-tcp-segmentation: off [requested on]
tx-tcp6-segmentation: off [requested on]
原因分析: 实体主机中有的网卡不支持硬件校验和计算,但是虚拟机中却默认通过网卡自动进行校验和计算(应用层使用了随机校验和填充),而实际网卡并不具备该能力,所以发出的报文校验和是错误的。
FreeBSD中不能直接使用su提升用户权限,需要将用户加入wheel组才能使用
编辑/etc/group文件,将用户加入
wheel:*:0:root,用户名
如
cat /etc/group | grep wheel
wheel:*:0:root,admin
mount -t cd9660 /dev/cd0 /mnt/cdrom
a). fdisk -l 可以看到新加载的硬盘,如/dev/sdb
b). 对硬盘进行分区
fdisk /dev/sdb
m --- 查看命令菜单
n --- 新建分区(选择创建主分区或扩展分区,选择分区号和分区大小---起始和终止扇区)
w --- 分区信息写入sdb磁盘中
c). 内核重新读取分区表
partprobe /dev/sdb
d). 创建文件系统(格式化分区) --- 主流ext4或xfsd
mkfs.ext4 /dev/sdb1
e). 临时挂载
mkdir /mnt/disk2
mount /dev/sdb1 /mnt/disk2
df -h #查看实际挂载情况
f). 永久挂载
参考/etc/fstab内容
加入行:
/dev/sdb1 /mnt/disk2 ext4 defaults 0 0
a). 安装文件
yum install samba samba-client samba-common -y
b). 关闭SeLinux
/etc/selinux/config, vim /etc/selinux/config,将SELINU置为disabled (SELINUX=disabled)
注:未启动先,需要临时关闭(执行setenforce 0),否则后面打开时,会出现无权限访问问题
c). 配置/etc/samba/smb.conf
d). 防火墙放开samba服务
firewall-cmd --permanent --add-service=samba
firewall-cmd reload
e). 其中smb服务
systemctl enable smb
systemctl enable nmb
systemctl start nmb smb
f). 设置samba用户(smbpasswd –a 用户名)
注: 需要关闭SELINUX否则会导致无权限访问问题
ethtool --offload enp1s0 gso off tso off sg off gro off rx off tx off
或启动虚拟机时自动执行
增加脚本,如/root/setnetwork.sh
[root@centos8 ~]# cat /root/setnetwork.sh
#!/bin/bash
para="on"
if [ $1 == "off" ];then
para="off"
elif [ $1 == "on" ];then
para="on"
fi
echo "set interface offload $para"
ethtool --offload enp1s0 gso $para tso $para sg $para gro $para rx $para tx $para &
ethtool --offload enp3s0 gso $para tso $para sg $para gro $para rx $para tx $para &
编写自定义服务
[root@centos8 ~]# cat /usr/lib/systemd/system/setnetwork.service
[Unit]
Description=set interface offload
After=network.target
[Service]
Type=forking
ExecStart=/root/setnetwork.sh off
ExecStop=/root/setnetwork.sh on
[Install]
WantedBy=multi-user.target
执行
systemctl enable setnetwork
systemctl start setnetwork
若系统是windows, 则需要在网卡设置属性
将其Large Send Offload(IPv4, IPv6), TCP/UDP Checksum offload(IPv4, IPv6)均置为Disable
一般默认安装了virtio-win, 若没有安装,手动安装一次
dnf install virtio-win
完成后,按照普通虚拟机安装步骤进行,第一次启动前,对配置进行如下修改
a). 磁盘类型按照实际的磁盘选择(如使用STATA)
b). 网卡选择e1000e
c). 增加显示器(如图所示)
查看允许最大文件开启数目(ulimit –a)
查看最大系统句柄最大数量限制
[root@centos8 ~]# cat /proc/sys/fs/file-max
382320
查看当前打开句柄总数
[root@centos8 ~]# lsof|awk '{print $2}'|wc -l
35978
查看句柄打开数量最大的进程名称
[root@centos8 ~]# lsof|awk '{print $2}'|sort|uniq -c|sort -nr|more
11826 2446
9490 2448
9490 2447
…
# 倒叙排列(第一列为句柄数量,第二列为进程ID)
[root@centos8 ~]# ps aux | grep 2446
Apache 2446 0.0 0.3 1933748 13412 ? Sl May10 0:16 /usr/sbin/httpd –DFOREGROUND
#查看进程
修改文件句柄限制
[root@centos8 ~]# cat /etc/security/limits.conf
统计tcp连接状态(IPv4, IPv6))
[root@node19216820131 ~]# netstat -n | awk '/^tcp*/ {++S[$NF]} END {for(a in S) print a, S[a]}'
SYN_RECV 5
CLOSE_WAIT 8
ESTABLISHED 1540
FIN_WAIT1 1
FIN_WAIT2 1
TIME_WAIT 220
TCP连接状态详解
客户端与服务器端建立TCP/IP连接后关闭SOCKET后,服务器端连接的端口状态为TIME_WAIT, 主动关闭的一方在发送最后一个 ack 后就会进入 TIME_WAIT 状态 停留2MSL(max segment lifetime)时间,这个是TCP/IP必不可少的。
若有大量的TIME_WAIT状态的连接,通过调整内核参数解决(vim /etc/sysctl.conf)
加入以下内容:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30
然后执行 /sbin/sysctl -p 让参数生效。
netstat -na | grep ESTABLISHED | awk '{ print $5 }'| sort | uniq -c | sort -r -n
查看那个IP建立的连接数目最多
netstat -na | grep ESTABLISHED | awk '{ print $5 }' | awk -F: '{ print $1 }' | sort | uniq -c | sort -r –n
附注:awk
这三个部分缺少任何一部分都可以。