当前位置:首页 » 专业资讯
开发技术指南» 文章正文
    引言: 前言由於UDP ( User Datagram Protocol ) 的傳輸量大及非連接傳輸 ( Connectionless)的便捷特性,UDP 已被廣泛應用在量大及快速資料存取程式所選定的傳輸協定。
 

 

 ·ar和nm命令的使用    »显示摘要«
    摘要:当我们的程序中有经常使用的模块,而且这种模块在其他程序中也会用到,这时按照软件重用的思想,我们应该将它们生成库,使得以后编程可以减少开发代码量。这里介绍两个命令ar和nm,用来对库操作。 by wing, 出处:only_you 当我们的程序中有经常使用的模块,而且这种模块在其他程序中也会用到,这时按照软件重用的思想,我们应该将它们生成库,使得以后编程可以减少开发代码量。这里介绍两个命令ar和nm,用来对库操作。 1、ar基本用法 ar命令可以用来创建、修......
 ·恢复linux密码    »显示摘要«
    摘要:如果忘记了linux密码,这时有两种情况,一种是用lilo管理器来启动的,另一种是grub管理器来启动的。一、lilo管理器如果你的系统是通过lilo管理器来启动的,可在lilo启动提示符lilo boot:后输入linux single,而后回车启动linux系统进入单用户模式,这时,就可以用passwd命令来修改你的密码了,修改完后重新启动系统,就可以使用新的密码了。二、grub管理器如果是grub情况,修改密码就麻烦一些。没有关系您可以执行下列的操作......


UDP traffic 对 NFS performance 的影响

了解一下 udp

由於udp ( user datagram protocol ) 的傳輸量大及非連接傳輸 ( connectionless)的便捷特性,udp 已被廣泛應用在量大及快速資料存取程式所選定的傳輸協定。其中nfs over udp 即是最常見的一種。雖然udp 有非連接傳輸的便捷特性但也因此在傳輸上不如 tcp ( transmission control protocol ) 來的穩定,尤其是當線路不穩定或是駭客入侵時很容易讓 nfs的 performance 大幅降低甚而癱瘓網路。本文以實例來說明udp traffic 對 nfs performance 的影響及偵測方法。 【相关文章:DNS配置

前言 【扩展阅读:远程连接(telnet/ftp/rsh/

【扩展信息:使用规则表达式

封包切割 ( ip fragmentation )

在tcp/ip 中, udp 是架構在ip上層的傳輸協定而 ip層是負責將封包經由網際網路傳至對方主機,ip傳送封包大小是決定於封包的 mtu ( maximum transfer unit ) size。因此udp 如要傳送的資料要大於 mtu size 則必須進行封包的切割(fragmentation) 同時會在每個切割封包 ( fragmented ip ) 註記必要的重組資料後再行傳送。接收端收到這些切割封包時會暫存於 ip input queue, 待切割封包收齊重組後才能上傳到上層的 udp layer。

如下圖所示,ip 的mtu size = 1500,5k 的 udp datagram 會被切割成 4個切割封包傳送。

對網路的performance而言,切割封包的重組 ( ip reassemble ) 是很耗費系統的資源, 尤其是當這些 切割封包量大而次序 ( ip order ) 錯誤或丟失時,切割封包即無法重組。這些殘缺的切割封包會佔據ip input queue的空間直到time out 之後才會被清理丟棄 ( fragments dropped after timeout ) 。如果這些切割封包堆積的速度超越被清理的速度時,ip input queue 的可用空間會相對減少,對網路而言無疑是壓縮了網路入口的孔道, 因此網路performance會大幅降低。一般駭客攻擊的手法就是利用這種特性連續送出大量錯誤而無法重組的切割封包,最後讓ip input queue塞暴以達到癱瘓系統的目的。

如何偵測異常的切割封包 ?

1.首先用hp-ux 指令檢查 “fragments dropped after timeout” 的數量。 i.e.

# netstat –p ip

ip:

1226940 total packets received

0 bad header checksums

0 with size smaller than minimum

0 with data size < data length

0 with header length < data size

0 with data length < header length

0 illegal ip a address

0 ip version unsupported

513068 fragments received

0 fragments dropped (dup or out of space)


...   下一页
 ·fedora bridge script for qos shaping    »显示摘要«
    摘要:续...#! /bin/sh# ## /sbin/init.d/bridge# chkconfig: 345 25 75# description: bridge configuration script for hli by ron senykoff# . /etc/rc.configreturn=$rc_donebridgename="mybridge1"gateway="x.x.x.x"bridge_ip=&q......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE