一个面试题

dmesg里显示 ip_conntrack:talbe full,dropping packet的错误提示,如何解决

iptables的连接跟踪表满了,配置如下参数即可

适用于centos 6.4

vim /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait

net.nf_conntrack_max = 25000000

net.netfilter.nf_conntrack_max = 25000000

net.netfilter.nf_conntrack_tcp_timeout_established = 180

net.netfilter.nf_conntrack_tcp_timeout_time_wait = 120

net.netfilter.nf_conntrack_tcp_timeout_close_wait = 60

net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 120