你點(diǎn)一下網(wǎng)絡(luò)圖標(biāo)看看是不是其中有一個(gè)網(wǎng)卡連不上網(wǎng)?如果是這樣的話那就是正常的,因?yàn)檫B不上網(wǎng)的哪個(gè)是內(nèi)網(wǎng)網(wǎng)卡,你也不用去動(dòng),因?yàn)閮?nèi)網(wǎng)網(wǎng)卡本來(lái)不是為了上網(wǎng)的,而是和內(nèi)網(wǎng)機(jī)器通信用的。
創(chuàng)新互聯(lián)專注于揚(yáng)州企業(yè)網(wǎng)站建設(shè),響應(yīng)式網(wǎng)站,成都商城網(wǎng)站開(kāi)發(fā)。揚(yáng)州網(wǎng)站建設(shè)公司,為揚(yáng)州等地區(qū)提供建站服務(wù)。全流程按需網(wǎng)站制作,專業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,創(chuàng)新互聯(lián)專業(yè)和態(tài)度為您提供的服務(wù)
阿里云服務(wù)器偶爾連接不上的問(wèn)題出現(xiàn)在我做了一些TCP優(yōu)化之后,出現(xiàn)了公司內(nèi)網(wǎng)偶爾會(huì)出現(xiàn)連接不上服務(wù)器的問(wèn)題,但是切換其他的網(wǎng)絡(luò)就可以正常連接。
1,登陸服務(wù)器查看資源使用top,vmstat等命令查看了一番發(fā)現(xiàn)服務(wù)器各項(xiàng)指標(biāo)都沒(méi)有異常。于是將問(wèn)題轉(zhuǎn)向了網(wǎng)絡(luò)層。
2,本地使用ping服務(wù)器外網(wǎng)ip正常返回,無(wú)丟包,延遲也正常。
3,登錄服務(wù)器查看tcp相關(guān)數(shù)據(jù)。
發(fā)現(xiàn)在卡頓時(shí)有大量tcp syn包被丟棄,數(shù)值一直在增長(zhǎng)。
在查閱資料并結(jié)合實(shí)際情況后,發(fā)現(xiàn)該服務(wù)器同時(shí)啟用了 tcp_timestamps和tcp_tw_recycle參數(shù)。
后想起,之前同事為改善time_wait連接數(shù)過(guò)多問(wèn)題曾改過(guò)該內(nèi)核參數(shù)。
解決辦法是,關(guān)閉tcp_tw_recycle:
再觀察,發(fā)現(xiàn)服務(wù)已正常,偶爾連接不上的現(xiàn)象消失。
我們先來(lái)man一下這兩個(gè)參數(shù)(man tcp):
cp_timestamp 是 RFC1323 定義的優(yōu)化選項(xiàng),主要用于 TCP 連接中 RTT(Round Trip Time) 的計(jì)算,開(kāi)啟 tcp_timestamp 有利于系統(tǒng)計(jì)算更加準(zhǔn)確的 RTT,也就有利于 TCP 性能的提升。(默認(rèn)開(kāi)啟)
關(guān)于tcp_timestamps詳情請(qǐng)見(jiàn):
開(kāi)啟tcp_tw_recycle會(huì)啟用tcp time_wait的快速回收,這個(gè)參數(shù)不建議在NAT環(huán)境中啟用,它會(huì)引起相關(guān)問(wèn)題。
tcp_tw_recycle是依賴tcp_timestamps參數(shù)的,在一般網(wǎng)絡(luò)環(huán)境中,可能不會(huì)有問(wèn)題,但是在NAT環(huán)境中,問(wèn)題就來(lái)了。比如我遇到的這個(gè)情況,辦公室的外網(wǎng)地址只有一個(gè),所有人訪問(wèn)后臺(tái)都會(huì)通過(guò)路由器做SNAT將內(nèi)網(wǎng)地址映射為公網(wǎng)IP,由于服務(wù)端和客戶端都啟用了tcp_timestamps,因此TCP頭部中增加時(shí)間戳信息,而在服務(wù)器看來(lái),同一客戶端的時(shí)間戳必然是線性增長(zhǎng)的,但是,由于我的客戶端網(wǎng)絡(luò)環(huán)境是NAT,因此每臺(tái)主機(jī)的時(shí)間戳都是有差異的,在啟用tcp_tw_recycle后,一旦有客戶端斷開(kāi)連接,服務(wù)器可能就會(huì)丟棄那些時(shí)間戳較小的客戶端的SYN包,這也就導(dǎo)致了網(wǎng)站訪問(wèn)極不穩(wěn)定。
主機(jī)A SIP:P1 (時(shí)間戳T0) --- Server 主機(jī)A斷開(kāi)后
主機(jī)B SIP:P1 (時(shí)間戳T2) T2 T0 --- Server 丟棄
經(jīng)過(guò)此次故障,告誡我們?cè)谔幚砭€上問(wèn)題時(shí),不能盲目修改參數(shù),一定要經(jīng)過(guò)測(cè)試,確認(rèn)無(wú)誤后,再應(yīng)用于生產(chǎn)環(huán)境。同時(shí),也要加深對(duì)相關(guān)內(nèi)核參數(shù)的認(rèn)識(shí)和理解。
本文解決靈感來(lái)自于
1、程序占用太多資源;
2、防火墻設(shè)置問(wèn)題。
1、防火墻攔截了。請(qǐng)檢查iptables和windows防火墻是否規(guī)則設(shè)置錯(cuò)誤(通過(guò)VNC),如果是請(qǐng)關(guān)閉防火墻或者修改規(guī)則,服務(wù)器上有安全狗的話把端口安全策略關(guān)掉。
2、安全組(阿里云上的)檢查,是不是把 0.0.0.0 允許所有連接這條規(guī)則給刪除了,如果是請(qǐng)改回來(lái),如果有其他規(guī)則請(qǐng)刪除。
3、可能就是你本地網(wǎng)絡(luò)的問(wèn)題吧,或者是服務(wù)器被DDOS進(jìn)入了黑洞。
4、使用了IIS建站。如果是,必須要設(shè)置分頁(yè)內(nèi)存,否則會(huì)經(jīng)常性的出現(xiàn)無(wú)法訪問(wèn)。方法:計(jì)算機(jī)右鍵—屬性—點(diǎn)擊高級(jí)項(xiàng)卡(高級(jí)系統(tǒng)設(shè)置)—高級(jí)—性能—設(shè)置,分頁(yè)內(nèi)存默認(rèn)0,把分頁(yè)內(nèi)存調(diào)大,500-5000或者自定義再調(diào)大點(diǎn)。
小鳥(niǎo)云服務(wù)器niaoyun實(shí)例創(chuàng)建好之后,您可以使用以下任意一種方式登錄服務(wù)器:
遠(yuǎn)程桌面連接 (Microsoft Terminal Services Client, MSTSC):
采用這種方式登錄,請(qǐng)確保實(shí)例能訪問(wèn)公網(wǎng)。如果在創(chuàng)建實(shí)例時(shí)沒(méi)有購(gòu)買帶寬,則不能使用遠(yuǎn)程桌面連接。
管理終端 VNC:無(wú)論您在創(chuàng)建實(shí)例時(shí)是否購(gòu)買了帶寬,只要您本地有網(wǎng)頁(yè)瀏覽器,都可以通過(guò)管理控制臺(tái)的管理終端登錄實(shí)例。
使用遠(yuǎn)程桌面連接 (MSTSC) 登錄實(shí)例
打開(kāi) 開(kāi)始菜單 遠(yuǎn)程桌面連接,或在 開(kāi)始菜單 搜索 中輸入 mstsc。也可以使用快捷鍵 Win+R 來(lái)啟動(dòng)運(yùn)行窗口,輸入
mstsc后回車啟動(dòng)遠(yuǎn)程桌面連接。
在 遠(yuǎn)程桌面連接 對(duì)話框中,輸入實(shí)例的公網(wǎng) IP 地址。單擊 顯示選項(xiàng)。
輸入用戶名,如小鳥(niǎo)云默認(rèn)為 niaoyun。單擊 允許我保存憑據(jù),然后單擊 連接。這樣以后登錄就不需要手動(dòng)輸入密碼了。
分享名稱:阿里云服務(wù)器老斷 阿里云服務(wù)器崩潰原因
文章分享:http://www.chinadenli.net/article4/ddojioe.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供虛擬主機(jī)、ChatGPT、外貿(mào)網(wǎng)站建設(shè)、搜索引擎優(yōu)化、品牌網(wǎng)站制作、微信公眾號(hào)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
網(wǎng)頁(yè)設(shè)計(jì)公司知識(shí)