检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
默认情况下,“源/目的检查”状态为“启用”,系统会检查弹性云服务器发送的报文中源IP地址是否正确,否则不允许弹性云服务器发送该报文。这有助于防止伪装报文攻击,提升安全性。但在该场景中,这种保护机制会导致报文的发送者无法接收到返回的报文。因此,需设置“源/目的检查”状态为禁用。 本操
开启网卡多队列功能 操作场景 随着网络IO的带宽不断提升,单核CPU处理网络中断存在瓶颈,不能完全满足网卡的需求,通过开启网卡多队列功能,您可以将弹性云服务器中的网卡中断分散给不同的CPU处理,以满足网卡的需求,从而提升网络PPS和带宽性能。 假设以下场景所述的弹性云服务器满足规格和虚拟化类型要求:
如显示具体的网络ACL名称说明已关联网络ACL。 图4 网络ACL 单击网络ACL名称查看网络ACL的状态。 图5 网络ACL开启状态 将网络ACL与子网取消关联。 在网络ACL详情页面,单击“关联子网 > 取消关联”。 图6 取消关联网络ACL 需要注意“网络ACL”的默认规
在重启Ubuntu系统的ECS或者重启网络相关服务后,手动修改的/etc/resolv.conf文件被刷新,nameserver字段被还原成127.0.0.53。 图1 问题现象 根因分析 Ubuntu系统相关版本默认使用systemd-resolved服务维护DNS,重启云服务器或者重启网络相关服务会导致/etc/resolv
和主网卡来自定义云服务器的子网。 您可以提前创建虚拟私有云和子网,然后在购买云服务器时,通过配置将云服务器部署在同一个子网中。 父主题: 网络配置
截止目前测试的结果,只有弹性云服务器的操作系统为CentOS 7.0时,添加网卡后在弹性云服务器内部无法自启动,需要手动激活。 父主题: 网络配置
192.168.1.34 添加完成后保存退出,最终文件内容如下: 重启网络服务,使静态路由生效。 service network restart 执行以下命令,查看路由信息。 route -n 父主题: 网络配置
登录变更规格后的云服务器,执行以下操作,并重启云服务器,解决网卡漂移问题。 执行以下命令,查看网络规则目录下的文件。 ls -l /etc/udev/rules.d 执行以下命令,删除网络规则目录下,文件名同时包含persistent和net的规则文件。 rm -fr /etc/udev/rules
重启network服务。 systemctl restart network 查看network网络状态恢复正常。 systemctl status network 图5 查看network网络状态 父主题: 网络配置
系统时间跳变导致IP丢失怎么办? 问题描述 修改系统时间后服务器网卡出现感叹号,无法连接网络。 适用场景 该文档适用于CentOS 7、EulerOS,并使用DHCP协议获取IP场景。 DHCP租约通常默认为24小时,具体以实际场景为例。 根因分析 DHCP会话过程: DHCP典
STARTMODE=auto IB网卡待配置的IP地址与子网掩码计算方法,请参见背景知识。 执行以下命令,重启网络使配置生效。 service network restart 父主题: 网络配置
执行以下命令,给resolv文件添加i属性,该命令修改文件属性为只有 root 用户才能修改该文件。 chattr +i /etc/resolv.conf 父主题: 网络配置
DNS2="100.125.129.250" 修改完成后保存退出。 执行以下命令使配置生效。 执行以下命令重新加载网络配置。 nmcli c reload 执行以下命令查询具体的网络连接名称。 nmcli c s 如下图,eth0的链接名称是System eth0。 执行以下命令重新激活链接。
/etc/udev/rules.d/75-persistent-net-generator.rules 重启服务器。 reboot 父主题: 网络配置
规格是否支持IPv6由“可用区”和“规格”两个参数决定。 如果设置“可用区”后,规格列表中不显示“IPv6”参数或参数值为“否”,表示当前规格不支持IPv6。 父主题: 网络配置
使用快捷键“Win+R”,打开“运行”窗口。 在“打开”栏,输入“cmd”,单击“确定”。 执行以下命令,查看云服务器的mac地址。 ipconfig /all 父主题: 网络配置
拒绝服务(Denial of Service,简称DoS)攻击也称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,服务暂时中断或停止,导致合法用户不能够访问正常网络服务的行为。当攻击者使用网络上多个被攻陷的电脑作为攻击机器向特定的目标发动DoS攻击时,称为分布式拒绝服务攻击(Distributed
#manage_etc_hosts:localhost 2.删除/etc/hosts中的127.0.0.1 hostname hostname的解析。 父主题: 网络配置
so。 ln -s /usr/lib64/libnss_dns-2.17.so /usr/lib64/libnss_dns.so.2 父主题: 网络配置
默认的TCP数据发送窗口大小(字节)。 net.core.wmem_max 最大的TCP数据发送窗口(字节)。 net.core.netdev_max_backlog 在每个网络接口接收数据包的速率比内核处理这些包的速率快时,允许送到队列的数据包的最大数目。 net.core.somaxconn 定义了系统中每一个