ifconfig eth0 RX bırakılan paketler


16

Sorun

İfconfig komutu gösterileri daha bırakılan paketleri RX bölümünde. Yani, internetten sunucuma gelen bazı paketlerde bir sorun var gibi görünüyor.

Sorular

  1. Bu damla sayacı ne tür paketleri dikkate alıyor? Iptables güvenlik duvarına ulaşmadan önce veya paketler iptables tarafından kabul edildikten sonra gelen tüm paketleri alıyor mu?

  2. Ipconfig bırakma paketleri sayacının artması için durumu nasıl çözebilirim?

Yararlı sorun giderme bilgileri

Sorunumun gerçekte ne olduğunu bilmediğim için, başka bir bilgiye ihtiyaç duyacağınızı düşünüyorsanız bu bölümü doldurmamı istemekten çekinmeyin.

ifconfig

eth0      Link encap:Ethernet  HWaddr 00:cc:cc:cc:cc:cc  
          inet adr:90.0.0.2  Bcast:90.0.0.255  Masque:255.255.255.0
          adr inet6: fe80::21c:c0ff:feb9:829c/64 Scope:Lien
          adr inet6: 2001:a100:1:bbbb::1/64 Scope:Global
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:113264620 errors:0 dropped:2523 overruns:0 frame:0
          TX packets:168526529 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:1000 
          RX bytes:59171827564 (55.1 GiB)  TX bytes:223993117711 (208.6 GiB)

RX bölümündeki " düştü: 2523 " e dikkat edin. En önemlisi budur. Bu sayı sürekli artıyor.

ip -4 rota gösterisi

default via 90.0.0.254 dev eth0 
90.0.0.0/24 dev eth0  proto kernel  scope link  src 90.0.0.2

ip -6 rota gösterisi

2001:a100:1:bbbb::1/64 dev eth0  proto kernel  metric 256 
fe80::/64 dev eth0  proto kernel  metric 256 
default via 2001:a100:1:bbff:ff:ff:ff:ff dev eth0  metric 1024

munin grafik eklentisi if_err_eth0_day

resim açıklamasını buraya girin


1
ifconfiggüvenlik duvarından önce olacak . Arayüz düzeyinde istatistikler. Bu bağlantı bir sorun giderme seçeneği sunabilir.
PP.

Bunu zaten denedim, maalesef cevapRing parameters for eth0: Cannot get device ring settings: Operation not supported
Fox

Gelen paketlerin% 0.002'sini düşürüyorsunuz. Neden endişeleniyorsun?
freiheit

3
Çünkü daha önce olmadı ve aniden başladı. İyi bir yapılandırma SIFIR bırakılan paketi gösterir (gerekirse güvenlik duvarı tarafından daha sonra bırakılmalıdır). Sunucuma ulaşması gereken bilgi kaybı var ve nedenini bilmek istiyorum.
Fox

1
@Fox: Paket damlalarının nedenini buldunuz mu? Yeni rooter sunucumda da aynı sorunla karşılaşıyorum.
Biggie

Yanıtlar:


10

http://www.novell.com/support/kb/doc.php?id=7007165

2.6.37 çekirdeğinden başlayarak, bırakılan paket sayısının anlamı değiştirildi. Daha önce, bırakılan paketlerin büyük olasılıkla bir hata nedeniyle olmasıydı. Şimdi, rx_dropped sayacı aşağıdaki nedenlerden dolayı atlanan karelerin istatistiklerini gösterir:

  • Yazılım ağı biriktirme listesi dolu
  • Kötü / İstenmeyen VLAN etiketleri
  • Bilinmeyen / Kayıtsız protokoller
  • Sunucu IPv6 için yapılandırılmadığında IPv6 çerçeveleri

[...]

Txpdump çalışırken rx_dropped sayacı artmayı durdurursa; daha önce listelenen nedenlerden dolayı muhtemelen damla gösterme olasılığı daha yüksektir.


Ya artmaya devam ederse?
Jean-Paul Calderone

1
"" "Arabirimlerde gerçek hata olmadığını doğrulamak için ethtool -S kullanın." "" Source access.redhat.com/solutions/657483
bgtvfr 14:18

2

Ben de boşuna bu sorunu izlemeye çalışıyorum. Ayrıca Ubuntu 12 kutumda saniyede bir oranında RX paket damlası fark ettim. Araştırmamdan, diğer çeşitli linux platformlarında, SUSE, Rpi ve diğerlerinde benzer sorunları olan insanlar buldum. Linux çekirdeği ile ilgili bir şey gibi görünüyor. Fark ettiğim bazı ilginç ipuçları, sorunun geçici olarak ortadan kalkmasına neden oluyor, ancak tam olarak açıklamalar değil.

  1. / Etc / network / arayüzlerimde yapılandırmamı statikten DHCP'ye değiştirirsem RX paketi kesilir. Tanınmayan paketlerin DHCP ile bir ilgisi olabilir ve kutu kapalıyken onlarla ne yapacağını bilmiyor musunuz?

  2. Bir tcpdump çalıştırırsam, dökümü çalışırken paket düşer ve durduğunda geri gel.

Belki bu ipuçları bunun altına inmenize yardımcı olur?

Genel olarak ağ performansım iyi görünüyor, bunun neden böyle olduğunu merak ediyorum.


Aynı şekilde, 1 / s'lik süper tutarlı oran (saniyede 2 grup halinde geliyor gibi görünüyor, ama aslında onları gözlemleyene kadar bana alıntı yapmayın) ve tcpdump'ı başlattığımda aniden bir sorun yok paket yakalama süresi. Ayrıca --no-promiscuous-modebununla hala sorunu çözüyor Oo
Luc
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.