1 FULLNAT相关 1./proc/sys/net/ipv4/vs/fullnat_timestamp_remove_entry 权限0644,整型,默认1 该接口是一个读写接口,控制”禁止TCP timestamp option”功能是否打开 | | | | =1 禁止timestamp, =0 允许timestamp | N/A | | 允许timestamp | 0 | | 禁止timestamp | 1 | | | |
2./proc/sys/net/ipv4/vs/fullnat_mss_adjust_entry 权限0644,整型,默认1 该接口是一个读写接口,控制“调整TCP mss option大小”功能是否打开 | | | | =1 允许调整mss大小, =0 禁止调整mss大小 | N/A | | 禁止调整mss大小 | 0 | | 允许调整mss大小 | 1 | | | |
3./proc/sys/net/ipv4/vs/fullnat_conn_reused_entry 权限0644,整型,默认1 该接口是一个读写接口,控制“connection复用”功能的是否打开 | | | | =1 允许connection复用, =0 禁止connection复用 | N/A | | 禁止connection复用 | 0 | | 允许connection复用 | 1 | | | |
4./proc/sys/net/ipv4/vs/fullnat_toa_entry权限0644,整型,默认1 该接口是一个读写接口,控制“在TCP OPTION中添加client address”功能是否打开 | | | | =1 允许添加client address, =0 禁止添加client address | N/A | | 禁止添加client address | 0 | | 允许添加client address | 1 | | | |
5./proc/sys/net/ipv4/vs/fullnat_lport_max 权限0644,整型,默认65535 该接口是一个读写接口,设置“localaddress中port范围的最大值” | | | | Local address port范围最大值 | N/A | | 修改port范围最大值 | 写入值 | | | |
6./proc/sys/net/ipv4/vs/fullnat_lport_min 权限0644,整型,默认5000 该接口是一个读写接口,设置“localaddress中port范围的最小值” | | | | Local address port范围最小值 | N/A | | 修改port范围最小值 | 写入值 | | | |
7./proc/sys/net/ipv4/vs/fullnat_lport_tries 权限0644,整型,默认10000 该接口是一个读写接口,设置“选择local address”的最大尝试次数。 | | | | Local address port选择次数 | N/A | | 修改lport选择尝试次数最大值 | 写入值 | | | |
8./proc/net/ip_vs_ext_stats seq类型 该接口是一个只读接口,用于获取FULLNAT运行状态 | | | | 添加client address成功次数 | N/A | | 添加client address失败次数(超出长度) | N/A | | 添加client address失败次数(内存不足) | N/A | fullnat_add_toa_fail_proto | 添加client address失败次数(非ipv4协议) | N/A | | 连接复用总次数 | N/A | fullnat_conn_reused_close | 连接复用次数(复用CLOSE状态的session) | N/A | fullnat_conn_reused_timewait | 连接复用次数(复用TIMEWAIT状态的session) | N/A | fullnat_conn_reused_finwait | 连接复用次数(复用FINWAIT状态的session) | N/A | fullnat_conn_reused_closewait | 连接复用次数(复用CLOSEWAIT状态的session) | N/A | fullnat_conn_reused_lastack | 连接复用次数(复用LASTACK状态的session) | N/A | fullnat_conn_reused_estab | 连接复用次数(复用ESTABLISHED状态的session) | |
2 SYNPROXY相关9./proc/ sys/net/ipv4/vs/synproxy_init_mss 权限0644,整型,默认1452 该接口是一个读写接口,表示STEP1中和Client协商时的初始MSS | | | | 当前STEP1中和Client协商时的初始MSS | N/A | | 修改STEP1中和Client协商时的初始MSS值 | 写入的数值 | | | |
10./proc/ sys/net/ipv4/vs/synproxy_ack_skb_store_thresh 权限0644,整型,默认3 该接口是一个读写接口,表示client-lvs已经完成3次握手,但lvs-rs间正在建立3次握手时,如果client有数据包过来,需要buffer,本参数指定该buffer的长度,单位为packet; | | | | skb缓冲长度 | N/A | | 修改skb缓冲的长度 | 写入的数值 | | | |
11./proc/ sys/net/ipv4/vs/synproxy_syn_retry权限0644,整型,默认3 该接口是一个读写接口,表示step3,lvs发送syn包给rs,如果丢包,重传的次数; | | | | Syn包重传次数 | N/A | | 修改syn包重传次数 | 写入的数值 | | | |
12./proc/ sys/net/ipv4/vs/synproxy_ack_storm_thresh 权限0644,整型,默认10 该接口是一个读写接口,表示ackstorm判断的条件(相同数据包重传个数),如果判定为ack storm,则丢弃所有该相同的数据包; | | | | 判定Ack storm相同数据包个数 | N/A | | 修改判定Ack storm相同数据包个数 | 写入的数值 | | | |
13./proc/ sys/net/ipv4/vs/synproxy_synack_ttl 权限0644,整型,默认63 该接口是一个读写接口,表示STEP1中和Client协商时的初始TTL | | | | 当前STEP1中和Client协商时的初始TTL; | N/A | | 修改STEP1中和Client协商时的初始TTL值 | 写入的数值 | | | |
14./proc/ sys/net/ipv4/vs/synproxy_conn_reuse,权限0644,整型,默认1 /proc/ sys/net/ipv4/vs/synproxy_conn_reuse_close,整型,默认1 /proc/ sys/net/ipv4/vs/synproxy_conn_reuse_time_wait,整型,默认1 /proc/ sys/net/ipv4/vs/synproxy_conn_reuse_fin_wait,整型,默认0 /proc/ sys/net/ipv4/vs/synproxy_conn_reuse_close_wait,整型,默认0 /proc/ sys/net/ipv4/vs/synproxy_conn_reuse_last_ack,整型,默认0 该接口是一个读写接口,该数值表示是否复用session,1表示true | | | | 读取当前数值 | N/A | | 关闭session复用 | 0 | | 启动session复用 | 1 | | | |
15./proc/ sys/net/ipv4/vs/synproxy_defer权限0644,整型,默认1 该接口是一个读写接口,该数值表示是否在SYN-PROXY session建立之前,是否丢弃空ack包(等待GET请求到来时才建立session),1表示true | | | | 读取当前数值 | N/A | | 设置为session建立之前丢弃空ack包 | 0 | | 设置为收到第一个ack就建立session | 1 | | | |
16./proc/ sys/net/ipv4/vs/synproxy_sack权限0644,整型,默认1 该接口是一个读写接口,该数值表示是否提供sack支持,1表示true | | | | 读取当前数值 | N/A | | 关闭sack支持 | 0 | | 打开sack支持 | 1 | | | |
17./proc/ sys/net/ipv4/vs/synproxy_wscale权限0644,整型,默认1 该数值表示是否支持wscale,1表示true | | | | 读取当前数值 | N/A | | 关闭wscale支持 | 0 | | 打开wscale支持 | 1 | | | |
18./proc/net/ip_vs_ext_stats 权限0644,seq类型 该接口是一个只读接口,用于获取SYNPROXY运行状态 | | | | 后端Real Server建立连接的错误次数 | N/A | | 丢弃的空ack包个数 | N/A | | 序列号检查错误的ack包个数 | N/A | | 序列号检查正确的ack包个数 | N/A | | 收到的SYN包数 | N/A | | ack storm发生次数 | N/A | | syn_sent状态下缓冲溢出的报文个数 |
| | 连接复用次数 | N/A | synproxy_conn_reused_close | 连接复用次数(复用CLOSE状态的session) | N/A | synproxy_conn_reused_timewait | 连接复用次数(复用TIMEWAIT状态的session) | N/A | synproxy _conn_reused_finwait | 连接复用次数(复用FINWAIT状态的session) | N/A | synproxy_conn_reused_closewait | 连接复用次数(复用CLOSEWAIT状态的session) | N/A | synproxy _conn_reused_lastack | 连接复用次数(复用LASTACK状态的session) | |
|
|
|
|
| 3 DEFENCE相关19./proc/sys/net/ipv4/vs/defence_tcp_drop 权限0644,整型,默认1 该接口是一个读写接口,控制”丢弃VIP+!VPORT的TCP数据包”功能是否打开 | | | | =1 启动丢弃vip+!vport tcp数据包功能, =0 则关闭 | N/A | | 关闭丢弃vip+!vport tcp数据包功能 | 0 | | 启动丢弃vip+!vport tcp数据包功能 | 1 | | | |
20./proc/sys/net/ipv4/vs/defence_udp_drop 权限0644,整型,默认1 该接口是一个读写接口,控制”丢弃VIP UDP包”功能是否打开 | | | | =1 启动丢弃vip udp数据包功能, =0 则关闭 | N/A | | 关闭丢弃vip udp数据包功能 | 0 | | 启动丢弃vip udp数据包功能 | 1 | | | |
21./proc/sys/net/ipv4/vs/defence_frag_drop 权限0644,整型,默认1 该接口是一个读写接口,控制”丢弃所有IP分片包(ospf除外)”功能是否打开 | | | | =1 启动丢弃所有IP分片包数据包功能, =0 则关闭 | N/A | | 关闭丢弃所有IP分片包功能 | 0 | | 启动丢弃所有IP分片包功能 | 1 | | | |
22./proc/net/ip_vs_ext_stats 权限0644,seq类型 该接口是一个只读接口,用于获取DEFNECE运行状态 | | | | Ip分片包丢弃个数 | N/A | | VIP+!VPORT TCP包丢弃个数 | N/A | | | |
4 session超时相关23./proc/sys/net/ipv4/vs/tcp_timeout_established 权限0644,整型,默认值为:900000ms 该接口是一个读写接口,表示session处于IP_VS_TCP_S_ESTABLISHED状态的超时时间: | | | | 读取当前设置的超时时间 | N/A | | 设置超时时间 | 1000~1800000 | | | |
24./proc/sys/net/ipv4/vs/tcp_timeout_syn_sent 权限0644,整型,默认值为:120000ms 该接口是一个读写接口,表示session处于IP_VS_TCP_S_SYN_SENT状态的超时时间: | | | | 读取当前设置的超时时间 | N/A | | 设置超时时间 | 1000~240000 | | | |
25./proc/sys/net/ipv4/vs/tcp_timeout_syn_recv 权限0644,整型,默认值为:60000ms 该接口是一个读写接口,表示session处于IP_VS_TCP_S_SYN_RECV状态的超时时间: | | | | 读取当前设置的超时时间 | N/A | | 设置超时时间 | 1000~120000 | | | |
26./proc/sys/net/ipv4/vs/tcp_timeout_fin_wait 权限0644,整型,默认值为:120000ms 该接口是一个读写接口,表示session处于IP_VS_TCP_S_FIN_WAIT状态的超时时间: | | | | 读取当前设置的超时时间 | N/A | | 设置超时时间 | 1000~240000 | | | |
27./proc/sys/net/ipv4/vs/tcp_timeout_time_wait 权限0644,整型,默认值为:120000ms 该接口是一个读写接口,表示session处于IP_VS_TCP_S_TIME_WAIT状态的超时时间: | | | | 读取当前设置的超时时间 | N/A | | 设置超时时间 | 1000~240000 | | | |
28./proc/sys/net/ipv4/vs/tcp_timeout_close 权限0644,整型,默认值为:10000ms 该接口是一个读写接口,表示session处于IP_VS_TCP_S_CLOSE状态的超时时间: | | | | 读取当前设置的超时时间 | N/A | | 设置超时时间 | 1000~20000 | | | |
29./proc/sys/net/ipv4/vs/tcp_timeout_close_wait 权限0644,整型,默认值为:60000ms 该接口是一个读写接口,表示session处于IP_VS_TCP_S_CLOSE_WAIT状态的超时时间: | | | | 读取当前设置的超时时间 | N/A | | 设置超时时间 | 1000~120000 | | | |
30./proc/sys/net/ipv4/vs/tcp_timeout_last_ack 权限0644,整型,默认值为:30000ms 该接口是一个读写接口,表示session处于IP_VS_TCP_S_LAST_ACK状态的超时时间: | | | | 读取当前设置的超时时间 | N/A | | 设置超时时间 | 1000~60000 | | | |
31./proc/sys/net/ipv4/vs/tcp_timeout_listen 权限0644,整型,默认值为:120000ms 该接口是一个读写接口,表示session处于IP_VS_TCP_S_LISTEN状态的超时时间: | | | | 读取当前设置的超时时间 | N/A | | 设置超时时间 | 1000~240000 | | | |
32./proc/sys/net/ipv4/vs/tcp_timeout_synack 权限0644,整型,默认值为:120000ms 该接口是一个读写接口,表示session处于IP_VS_TCP_S_SYNACK状态的超时时间: | | | | 读取当前设置的超时时间 | N/A | | 设置超时时间 | 1000~240000 | | | | 4 LVS原有33./proc/net/ip_vs Virtual server和realserver的信息,同ipvsadm –ln; 34./proc/net/ip_vs_stats 整个LVS上total conn/packet/bytes 和cps/pps/bps的信息;
|