Linux使用中的一些问题及解决过程(记录1)
gudong366 2025-07-24 20:51 9 浏览
1. 在Linux虚拟中安装dhcpv6后,Server发送的dhcpv6 advertise报文中的udp校验和出错,导致用户不能获取IPv6地址
修正方法:将该接口的校验关闭
ethtool --offload enp3s0 rx off tx off
Actual changes:
rx-checksumming: off
tx-checksumming: off
tx-checksum-ip-generic: off
tcp-segmentation-offload: off
tx-tcp-segmentation: off [requested on]
tx-tcp6-segmentation: off [requested on]
原因分析: 实体主机中有的网卡不支持硬件校验和计算,但是虚拟机中却默认通过网卡自动进行校验和计算(应用层使用了随机校验和填充),而实际网卡并不具备该能力,所以发出的报文校验和是错误的。
2. FreeBSD中su:Sorry问题解决
FreeBSD中不能直接使用su提升用户权限,需要将用户加入wheel组才能使用
编辑/etc/group文件,将用户加入
wheel:*:0:root,用户名
如
cat /etc/group | grep wheel
wheel:*:0:root,admin
3. Linux 挂在光驱
mount -t cd9660 /dev/cd0 /mnt/cdrom
4. linux加载新的硬盘
a). fdisk -l 可以看到新加载的硬盘,如/dev/sdb
b). 对硬盘进行分区
fdisk /dev/sdb
m --- 查看命令菜单
n --- 新建分区(选择创建主分区或扩展分区,选择分区号和分区大小---起始和终止扇区)
w --- 分区信息写入sdb磁盘中
c). 内核重新读取分区表
partprobe /dev/sdb
d). 创建文件系统(格式化分区) --- 主流ext4或xfsd
mkfs.ext4 /dev/sdb1
e). 临时挂载
mkdir /mnt/disk2
mount /dev/sdb1 /mnt/disk2
df -h #查看实际挂载情况
f). 永久挂载
参考/etc/fstab内容
加入行:
/dev/sdb1 /mnt/disk2 ext4 defaults 0 0
5. 其中samba服务(与windows的文件共享)
a). 安装文件
yum install samba samba-client samba-common -y
b). 关闭SeLinux
/etc/selinux/config, vim /etc/selinux/config,将SELINU置为disabled (SELINUX=disabled)
注:未启动先,需要临时关闭(执行setenforce 0),否则后面打开时,会出现无权限访问问题
c). 配置/etc/samba/smb.conf
d). 防火墙放开samba服务
firewall-cmd --permanent --add-service=samba
firewall-cmd reload
e). 其中smb服务
systemctl enable smb
systemctl enable nmb
systemctl start nmb smb
f). 设置samba用户(smbpasswd –a 用户名)
注: 需要关闭SELINUX否则会导致无权限访问问题
6. KVM虚拟机网络速度慢的问题
ethtool --offload enp1s0 gso off tso off sg off gro off rx off tx off
或启动虚拟机时自动执行
增加脚本,如/root/setnetwork.sh
[root@centos8 ~]# cat /root/setnetwork.sh
#!/bin/bash
para="on"
if [ $1 == "off" ];then
para="off"
elif [ $1 == "on" ];then
para="on"
fi
echo "set interface offload $para"
ethtool --offload enp1s0 gso $para tso $para sg $para gro $para rx $para tx $para &
ethtool --offload enp3s0 gso $para tso $para sg $para gro $para rx $para tx $para &
编写自定义服务
[root@centos8 ~]# cat /usr/lib/systemd/system/setnetwork.service
[Unit]
Description=set interface offload
After=network.target
[Service]
Type=forking
ExecStart=/root/setnetwork.sh off
ExecStop=/root/setnetwork.sh on
[Install]
WantedBy=multi-user.target
执行
systemctl enable setnetwork
systemctl start setnetwork
若系统是windows, 则需要在网卡设置属性
将其Large Send Offload(IPv4, IPv6), TCP/UDP Checksum offload(IPv4, IPv6)均置为Disable
7. 在centos 8.1 KVM上安装win10
一般默认安装了virtio-win, 若没有安装,手动安装一次
dnf install virtio-win
完成后,按照普通虚拟机安装步骤进行,第一次启动前,对配置进行如下修改
a). 磁盘类型按照实际的磁盘选择(如使用STATA)
b). 网卡选择e1000e
c). 增加显示器(如图所示)
8. 文件句柄相关的Linux命令
查看允许最大文件开启数目(ulimit –a)
查看最大系统句柄最大数量限制
[root@centos8 ~]# cat /proc/sys/fs/file-max
382320
查看当前打开句柄总数
[root@centos8 ~]# lsof|awk '{print $2}'|wc -l
35978
查看句柄打开数量最大的进程名称
[root@centos8 ~]# lsof|awk '{print $2}'|sort|uniq -c|sort -nr|more
11826 2446
9490 2448
9490 2447
…
# 倒叙排列(第一列为句柄数量,第二列为进程ID)
[root@centos8 ~]# ps aux | grep 2446
apache 2446 0.0 0.3 1933748 13412 ? Sl May10 0:16 /usr/sbin/httpd –DFOREGROUND
#查看进程
修改文件句柄限制
[root@centos8 ~]# cat /etc/security/limits.conf
9. 查看TCP Socket相关的统计信息
统计tcp连接状态(IPv4, IPv6))
[root@node19216820131 ~]# netstat -n | awk '/^tcp*/ {++S[$NF]} END {for(a in S) print a, S[a]}'
SYN_RECV 5
CLOSE_WAIT 8
ESTABLISHED 1540
FIN_WAIT1 1
FIN_WAIT2 1
TIME_WAIT 220
TCP连接状态详解
- LISTEN: 侦听来自远方的TCP端口的连接请求
- SYN-SENT: 在发送连接请求后等待匹配的连接请求(ACK),即应用开始启动一个TCP连接
- SYN-RECEIVED:收到和发送一个连接请求后等待对方对连接请求的确认,即一个连接请求已到达,等待确认
- ESTABLISHED: 代表一个打开的连接,数据正常交互
- FIN-WAIT-1: 等待远程TCP连接中断请求,或先前的连接中断请求的确认:我已完成传输,等你哦
- FIN-WAIT-2: 从远程TCP等待连接中断请求,对方已同意释放连接
- CLOSE-WAIT: 等待从本地用户发来的连接中断请求
- CLOSING: 等待远程TCP对连接中断的确认:两边同时尝试关闭连接
- LAST-ACK: 等待原来的发向远程TCP的连接中断请求的确认:等所有的报文到达或死掉
- TIME-WAIT: 等待足够的时间以确保远程TCP接收到连接中断请求的确认
客户端与服务器端建立TCP/IP连接后关闭SOCKET后,服务器端连接的端口状态为TIME_WAIT, 主动关闭的一方在发送最后一个 ack 后就会进入 TIME_WAIT 状态 停留2MSL(max segment lifetime)时间,这个是TCP/IP必不可少的。
- CLOSED: 没有任何连接状态
若有大量的TIME_WAIT状态的连接,通过调整内核参数解决(vim /etc/sysctl.conf)
加入以下内容:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30
然后执行 /sbin/sysctl -p 让参数生效。
- net.ipv4.tcp_syncookies = 1 表示开启SYN cookies。当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭;
- net.ipv4.tcp_tw_reuse = 1 表示开启重用。允许将TIME-WAIT sockets重新用于新的TCP连接,默认为0,表示关闭;
- net.ipv4.tcp_tw_recycle = 1 表示开启TCP连接中TIME-WAIT sockets的快速回收,默认为0,表示关闭。
- net.ipv4.tcp_fin_timeout 修改系統默认的 TIMEOUT 时间
10. 查看服务那个端口建立的连接最多
netstat -na | grep ESTABLISHED | awk '{ print $5 }'| sort | uniq -c | sort -r -n
查看那个IP建立的连接数目最多
netstat -na | grep ESTABLISHED | awk '{ print $5 }' | awk -F: '{ print $1 }' | sort | uniq -c | sort -r –n
附注:awk
- BEGIN语句块在awk开始从输入流中读取行之前被运行,这是一个可选的语句块,如变量初始化、打印输出表格的表头等语句通常能够写在BEGIN语句块中。
- END语句块在awk从输入流中读取全然部的行之后即被运行。如打印全部行的分析结果这类信息汇总都是在END语句块中完毕,它也是一个可选语句块。
- pattern语句块中的通用命令是最重要的部分,它也是可选的。假设没有提供pattern语句块,则默认运行{ print },即打印每个读取到的行。awk读取的每一行都会运行该语句块。
这三个部分缺少任何一部分都可以。
相关推荐
- 一文讲清怎么利用Python实现Linux系统日志检索分析管理系统
-
摘要:在现代IT运营与开发中,日志分析早已成为不可或缺的核心环节。无论是排查系统故障、进行安全审计,还是优化服务性能,日志文件始终是最真实、最权威的信息来源。Linux系统作为主流的服务器操作系统,其...
- Linux 思维导图整理(建议收藏)(linux知识点总结思维导图)
-
今天整理了一下收集的Linux思维导图。Linux学习路径Linux桌面介绍FHS:文件系统目录标准Linux需要特别注意的目录Linux内核学习路线地址:https://www.jiansh...
- 什么是操作系统(什么叫做操作系统)
-
Linux也是众多操作系统之一,要想知道Linux是什么,首先得说一说什么是操作系统。计算机是一台机器,它按照用户的要求接收信息、存储数据、处理数据,然后再将处理结果输出(文字、图片、音频、视频...
- Windows操作系统和Linux操作系统有什么不同?
-
每天一分钟,关注我学更多今天的内容是Windows操作系统和Linux操作系统在多个方面存在显著差异,主要体现在用户界面、开源性、稳定性和安全性等方面。用户界面:Windows操作系统提供直观高效的图...
- 每日学习“IT”是什么呢?(it学习网站)
-
IT是信息技术(InformationTechnology)的简称,它是一个广泛的领域,涉及到利用计算机、网络通信技术、软件等来存储、处理、传输和获取信息。计算机硬件硬件组成部分:包括中央处理器(...
- CAD是什么?如何选择最适合你的CAD软件?
-
CAD(计算机辅助设计)是建筑、机械、电子等行业的核心工具,通过数字化手段实现高精度设计与协作。传统CAD软件如AutoCAD功能强大,但操作复杂、成本高昂,而轻量化工具又难以满足专业需求。元图CAD...
- Linux是什么?(linux是什么意思)
-
在今天的时代,计算机系统已经成为了我们生活中不可或缺的一部分。而Linux则是目前世界上最为流行和免费的操作系统之一,它以其自由和开放源代码的特点,吸引了全球大量的程序员和开发者前来使用和修改。那么,...
- 牛人带你通透理解高可用网络基础架构的关键组件:负载均衡机制
-
上篇给大家介绍的内容是微服务网关:Zuul源码解析,相信大家已经领会并且贯通了;那么本文将给大家介绍的内容是负载均衡:负载均衡机制。负载均衡负载均衡(LoadBalance)是分布式网络环境中的重要...
- Linux运维网络篇(linux运维网站)
-
Linux运维过程中,我们会遇到各种形形色色的网络问题,今天我们就常见的检测手段以及处理办法给大家做一下统一分享。第一节:网络探测首先,我们需要通过各种命令来探测网络是否畅通,进而跟踪锁定到实际...
- Nginx正向代理、反向代理、负载均衡及性能优化
-
一、Nginx是什么Nginx是一款高性能的HTTP和反向代理服务器,由俄罗斯人IgorSysoev(伊戈尔·赛索耶夫)为俄罗斯网站Rambler.ru开发的,在Rambler.ru网站平稳的运...
- nginx负载均衡配置(nginx负载均衡配置教程)
-
Nginx是什么没有听过Nginx?那么一定听过它的“同行”Apache吧!Nginx同Apache一样都是一种WEB服务器。基于REST架构风格,以统一资源描述符(UniformResources...
- Springmvc使用Nginx负载均衡session共享
-
上一节,我们讲到nginx的结构组成,已经把模块、还有之前谈及负载均衡知识时候遗留的东西进行了讲解,那么今天我们继续把使用nginx做负载均衡的时候,如何处理session的方法做个解析,如何有需要对...
- Linux 系统卡顿问题的排查思路(linux系统突然非常卡)
-
#Linux系统卡顿问题排查思路当Linux系统出现卡顿问题时,可以按照以下系统性排查思路进行分析和解决:##1.快速检查系统整体状态###查看系统负载```bashuptimetophto...
- 一文搞懂LVS负载均衡工作原理 :NAT、DR、TUN模式
-
大家好,我是IT售前工程师Bernie。LVS(LinuxVirtualServer)是企业中常用的负载均衡方案,是一种基于Linux虚拟服务器,也是Linux标准内核的一部分。它能够实现高性...
- 从零构建高性能 LVS + Keepalived 四层负载均衡集群实战指南
-
一、前言在大型网站架构中,四层负载均衡是流量调度的第一道防线。相比七层(如Nginx、HAProxy),四层(基于IP/端口转发)在性能上更具优势。LVS(LinuxVirtualServer...
- 一周热门
- 最近发表
- 标签列表
-
- linux一键安装 (31)
- linux运行java (33)
- ln linux (27)
- linux 磁盘管理 (31)
- linux 内核升级 (30)
- linux 运行python (28)
- linux 备份文件 (30)
- linux 网络测试 (30)
- linux 网关配置 (31)
- linux jre (32)
- linux 杀毒软件 (32)
- linux语法 (33)
- linux博客 (33)
- linux 压缩目录 (37)
- linux 查看任务 (32)
- 制作linux启动u盘 (35)
- linux 查看存储 (29)
- linux乌班图 (31)
- linux挂载镜像 (31)
- linux 软件源 (28)
- linux题目 (30)
- linux 定时脚本 (30)
- linux 网站搭建 (28)
- linux 远程控制 (34)
- linux bind (31)