你點一下網(wǎng)絡(luò)圖標(biāo)看看是不是其中有一個網(wǎng)卡連不上網(wǎng)?如果是這樣的話那就是正常的,因為連不上網(wǎng)的哪個是內(nèi)網(wǎng)網(wǎng)卡,你也不用去動,因為內(nèi)網(wǎng)網(wǎng)卡本來不是為了上網(wǎng)的,而是和內(nèi)網(wǎng)機器通信用的。
創(chuàng)新互聯(lián)專注于揚州企業(yè)網(wǎng)站建設(shè),響應(yīng)式網(wǎng)站,成都商城網(wǎng)站開發(fā)。揚州網(wǎng)站建設(shè)公司,為揚州等地區(qū)提供建站服務(wù)。全流程按需網(wǎng)站制作,專業(yè)設(shè)計,全程項目跟蹤,創(chuàng)新互聯(lián)專業(yè)和態(tài)度為您提供的服務(wù)
阿里云服務(wù)器偶爾連接不上的問題出現(xiàn)在我做了一些TCP優(yōu)化之后,出現(xiàn)了公司內(nèi)網(wǎng)偶爾會出現(xiàn)連接不上服務(wù)器的問題,但是切換其他的網(wǎng)絡(luò)就可以正常連接。
1,登陸服務(wù)器查看資源使用top,vmstat等命令查看了一番發(fā)現(xiàn)服務(wù)器各項指標(biāo)都沒有異常。于是將問題轉(zhuǎn)向了網(wǎng)絡(luò)層。
2,本地使用ping服務(wù)器外網(wǎng)ip正常返回,無丟包,延遲也正常。
3,登錄服務(wù)器查看tcp相關(guān)數(shù)據(jù)。
發(fā)現(xiàn)在卡頓時有大量tcp syn包被丟棄,數(shù)值一直在增長。
在查閱資料并結(jié)合實際情況后,發(fā)現(xiàn)該服務(wù)器同時啟用了 tcp_timestamps和tcp_tw_recycle參數(shù)。
后想起,之前同事為改善time_wait連接數(shù)過多問題曾改過該內(nèi)核參數(shù)。
解決辦法是,關(guān)閉tcp_tw_recycle:
再觀察,發(fā)現(xiàn)服務(wù)已正常,偶爾連接不上的現(xiàn)象消失。
我們先來man一下這兩個參數(shù)(man tcp):
cp_timestamp 是 RFC1323 定義的優(yōu)化選項,主要用于 TCP 連接中 RTT(Round Trip Time) 的計算,開啟 tcp_timestamp 有利于系統(tǒng)計算更加準(zhǔn)確的 RTT,也就有利于 TCP 性能的提升。(默認(rèn)開啟)
關(guān)于tcp_timestamps詳情請見:
開啟tcp_tw_recycle會啟用tcp time_wait的快速回收,這個參數(shù)不建議在NAT環(huán)境中啟用,它會引起相關(guān)問題。
tcp_tw_recycle是依賴tcp_timestamps參數(shù)的,在一般網(wǎng)絡(luò)環(huán)境中,可能不會有問題,但是在NAT環(huán)境中,問題就來了。比如我遇到的這個情況,辦公室的外網(wǎng)地址只有一個,所有人訪問后臺都會通過路由器做SNAT將內(nèi)網(wǎng)地址映射為公網(wǎng)IP,由于服務(wù)端和客戶端都啟用了tcp_timestamps,因此TCP頭部中增加時間戳信息,而在服務(wù)器看來,同一客戶端的時間戳必然是線性增長的,但是,由于我的客戶端網(wǎng)絡(luò)環(huán)境是NAT,因此每臺主機的時間戳都是有差異的,在啟用tcp_tw_recycle后,一旦有客戶端斷開連接,服務(wù)器可能就會丟棄那些時間戳較小的客戶端的SYN包,這也就導(dǎo)致了網(wǎng)站訪問極不穩(wěn)定。
主機A SIP:P1 (時間戳T0) --- Server 主機A斷開后
主機B SIP:P1 (時間戳T2) T2 T0 --- Server 丟棄
經(jīng)過此次故障,告誡我們在處理線上問題時,不能盲目修改參數(shù),一定要經(jīng)過測試,確認(rèn)無誤后,再應(yīng)用于生產(chǎn)環(huán)境。同時,也要加深對相關(guān)內(nèi)核參數(shù)的認(rèn)識和理解。
本文解決靈感來自于
1、程序占用太多資源;
2、防火墻設(shè)置問題。
1、防火墻攔截了。請檢查iptables和windows防火墻是否規(guī)則設(shè)置錯誤(通過VNC),如果是請關(guān)閉防火墻或者修改規(guī)則,服務(wù)器上有安全狗的話把端口安全策略關(guān)掉。
2、安全組(阿里云上的)檢查,是不是把 0.0.0.0 允許所有連接這條規(guī)則給刪除了,如果是請改回來,如果有其他規(guī)則請刪除。
3、可能就是你本地網(wǎng)絡(luò)的問題吧,或者是服務(wù)器被DDOS進入了黑洞。
4、使用了IIS建站。如果是,必須要設(shè)置分頁內(nèi)存,否則會經(jīng)常性的出現(xiàn)無法訪問。方法:計算機右鍵—屬性—點擊高級項卡(高級系統(tǒng)設(shè)置)—高級—性能—設(shè)置,分頁內(nèi)存默認(rèn)0,把分頁內(nèi)存調(diào)大,500-5000或者自定義再調(diào)大點。
小鳥云服務(wù)器niaoyun實例創(chuàng)建好之后,您可以使用以下任意一種方式登錄服務(wù)器:
遠程桌面連接 (Microsoft Terminal Services Client, MSTSC):
采用這種方式登錄,請確保實例能訪問公網(wǎng)。如果在創(chuàng)建實例時沒有購買帶寬,則不能使用遠程桌面連接。
管理終端 VNC:無論您在創(chuàng)建實例時是否購買了帶寬,只要您本地有網(wǎng)頁瀏覽器,都可以通過管理控制臺的管理終端登錄實例。
使用遠程桌面連接 (MSTSC) 登錄實例
打開 開始菜單 遠程桌面連接,或在 開始菜單 搜索 中輸入 mstsc。也可以使用快捷鍵 Win+R 來啟動運行窗口,輸入
mstsc后回車啟動遠程桌面連接。
在 遠程桌面連接 對話框中,輸入實例的公網(wǎng) IP 地址。單擊 顯示選項。
輸入用戶名,如小鳥云默認(rèn)為 niaoyun。單擊 允許我保存憑據(jù),然后單擊 連接。這樣以后登錄就不需要手動輸入密碼了。
分享名稱:阿里云服務(wù)器老斷 阿里云服務(wù)器崩潰原因
文章分享:http://jinyejixie.com/article4/ddojioe.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供虛擬主機、ChatGPT、外貿(mào)網(wǎng)站建設(shè)、搜索引擎優(yōu)化、品牌網(wǎng)站制作、微信公眾號
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)