Увеличение диапазона портов TCP с помощью параметра ядра net.ipv4.ip_local_port_range

Увеличение диапазона портов TCP с помощью параметра ядра net.ipv4.ip_local_port_range

Рубрики:

Linux, Сети Linux

Метки:

, , , , ,

Если ваш сервер Linux открывает множество исходящих сетевых подключений, вам необходимо увеличить локальный диапазон портов TCP. По умолчанию диапазон не велик. Например, прокси-сервер squid может пострадать, если в нем заканчиваются порты. Другой пример включает в себя серверы большого объема трафика, такие как nginx, LXD vm и многие другие.

Вы можете использовать команду sysctl для изменения параметров ядра во время выполнения. В вашем распоряжении есть следующий параметр: /proc/sys/. Обратите внимание, что этот способ полезен только для высокоскоростных, загруженных серверов Linux или серверов больших сетей.

Как найти текущий тип диапазона портов

Введите следующую команду cat:

 

ИЛИ используйте команду sysctl:

 

port

 

Установите новый локальный диапазон портов

Вы можете установить диапазон с помощью любой из следующих команд. Для этого вам необходимо быть пользователем root:

 

ИЛИ

 

Вышеупомянутые команды определяют диапазон локального порта, который используется TCP и UDP, выбирая локальный порт. Первый номер – первый, второй – последний номер локального порта. Лучше, чтобы эти числа имели разную четность, то есть четное и нечетное значения. Значения по умолчанию – 32768 и 60999 независимо от того, что установлено вашим дистрибутивом или системным администратором. В этом примере 1024 является четным числом, а 65535 – нечетным числом. В противном случае вы получите предупреждение, которое будет выглядеть следующим образом:

 

Увеличиваем ip_local_port_range портов TCP, используя sysctl.conf

Наконец, отредактируйте файл /etc/sysctl.conf, чтобы на постоянной основе внести изменения в файловую систему /proc, добавьте следующую строку в файл /etc/sysctl.conf:

 

 

Как просмотреть всю информацию о сеансе tcp/udp/ip

Используйте команду netstat:

 

 

Или используйте команду ss:

 

port

 

Для получения дополнительной информации ознакомьтесь со следующими страницами руководства:

 

Теперь вы можете реализовать увеличение диапазона портов TCP с помощью параметра ядра net.ipv4.ip_local_port_range.

Спасибо за уделенное время на прочтение статьи!

Если возникли вопросы, задавайте их в комментариях.

Подписывайтесь на обновления нашего блога и оставайтесь в курсе новостей мира инфокоммуникаций!

Чтобы знать больше и выделяться знаниями среди толпы IT-шников, записывайтесь на курсы Cisco от Академии Ciscoкурсы Linux от Linux Professional Institute на платформе SEDICOMM University.

 

Курсы Cisco и Linux с трудоустройством!

Спешите подать заявку! Осталось пару мест. Группы стартуют 22 июля, а следующая 19 августа, 23 сентября, 21 октября, 25 ноября, 16 декабря, 20 января, 24 февраля.
Что Вы получите?
  • Поможем стать экспертом в сетевом администрировании и получить международные сертификаты Cisco CCNA Routing & Switching или Linux LPI.
  • Предлагаем проверенную программу и учебник экспертов из Cisco Networking Academy и Linux Professional Institute, сертифицированных инструкторов и личного куратора.
  • Поможем с трудоустройством и сделать карьеру. 100% наших выпускников трудоустраиваются.
Как проходит обучение?
  • Проводим вечерние онлайн-лекции на нашей платформе или обучайтесь очно на базе Киевского офиса.
  • Спросим у вас об удобном времени для практик и подстроимся: понимаем, что времени учиться мало.
  • Если хотите индивидуальный график — обсудим и осуществим.
  • Выставим четкие дедлайны для самоорганизации. Личный куратор будет на связи, чтобы ответить на вопросы, проконсультировать и мотивировать придерживаться сроков сдачи экзаменов.
А еще поможем Вам:
  • отредактировать резюме;
  • подготовиться к техническим интервью;
  • подготовиться к конкурсу на понравившуюся вакансию;
  • устроим на работу в Cisco по программе Cisco Incubator, New Graduate и Experienced. Наши студенты, которые уже работают там: жмите на #НашиВCisco Вконтакте, #НашиВCisco Facebook.
Чтобы учиться на курсах Cisco CCNA Routing & Switching и Linux LPI, подайте заявку или получите бесплатную консультацию.

Рубрики:

Linux, Сети Linux

Метки:

, , , , ,

Больше похожих постов

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Заполните поле
Заполните поле
Пожалуйста, введите корректный адрес email.
Вы должны согласиться с условиями для продолжения

Поиск по сайту
Лучшее
Популярное
Рубрики
Меню
Send this to a friend