| arptab_bsiz |
- Fonction :
- Spécifie la taille de compartiment de la table du protocole ARP (Address Resolution Protocol).
- Valeurs :
-
- Par défaut : 7
- Plage : 1 à MAXSHORT
- Type : Reboot
- Diagnostic
- netstat -protocol arp affiche le nombre de paquets ARP envoyés et le nombre d'entrées ARP purgées de la table ARP.
Si un grand nombre d'entrées sont purgées, la taille de la table ARP doit être augmentée.
|
| arptab_nb |
- Fonction :
- Spécifie le nombre de compartiments de la table ARP.
- Valeurs :
-
- Par défaut : 73
- Plage : 1 à MAXSHORT
- Type : Reboot
- Diagnostic :
- netstat -protocol arp affiche le nombre de paquets ARP envoyés et le nombre d'entrées ARP purgées de la table ARP. Si un grand nombre d'entrées sont purgées, la taille de la table ARP doit être augmentée.
Augmentez cette valeur pour les systèmes comportant un grand nombre de clients ou de serveurs. La valeur par défaut fournit 73 x 7 = 511 entrées ARP, mais prend en compte une distribution de hachage paire.
|
| clean_partial_conns |
- Fonction :
- Indique si les attaques SYN (synchronisation du numéro de séquence) sont évitées.
- Valeurs :
-
- Par défaut : 0 (hors tension)
- Plage : 0 ou 1
- Type : Dynamic
- Optimisation :
- Vous devez activer cette option pour les serveurs nécessitant une protection contre les attaques de réseau. Lorsqu'elle est activée, cette option supprime, de manière aléatoire, les connexions partielles pour libérer de l'espace pour les nouvelles connexions sans attaque.
|
| net_malloc_police |
- Fonction :
- Indique la taille des mémoires tampon de trace net_malloc et net_free.
- Valeurs :
-
- Par défaut : 0
- Plage : 0 à MAXINT
- Type : Dynamic
- Optimisation :
- Si la valeur de cette variable est différente de zéro, toutes les mémoires tampon net_malloc et net_free seront tracées dans une mémoire tampon du noyau et selon le point d'ancrage de la trace système, HKWD_NET_MALLOC. Une vérification des erreurs supplémentaire sera également activée. Elle comporte des vérifications pour libérer une mémoire tampon disponible, l'alignement et le remplacement de mémoire tampon. Activez ce paramètre uniquement lors de l'identification d'un incident de réseau, car il réduit les performances lorsqu'il est activé. La valeur par défaut est zéro (désactivation des limites de stratégie). Les valeurs de net_malloc_police supérieures à 1024 attribuent le même nombre d'éléments, dans la mémoire tampon du noyau, pour le traçage.
|
| rfc1323 |
- Fonction :
- Permet le redimensionnement des fenêtres et l'horodatage comme indiqué par RFC 1323 (TCP Extensions for High Performance). Le redimensionnement des fenêtres permet d'obtenir une taille de fenêtre TCP (tcp_recvspace et tcp_sendspace) supérieure à 64 ko (65536) et est généralement utilisé pour les grands réseaux MTU.
- Valeurs :
-
- Par défaut : 0 (hors tension)
- Plage : 0 ou 1
- Type : Connect
- Optimisation :
- La valeur par défaut, 0, désactive les optimisations RFC au niveau du système. La valeur 1 spécifie que toutes les connexions TCP vont tenter de négocier les optimisations RFC. Effectuez vos modifications avant de tenter de définir tcp_sendspace et tcp_recvspace par une valeur supérieure à 64 ko.
|
| route_expire |
- Fonction :
- Indique si les routes inutilisées, créées par clonage ou créées et modifiées par des réacheminements, arrivent à expiration.
- Valeurs :
-
- Par défaut : 1 (sous tension)
- Plage : 0 ou 1
- Type : Dynamic
- Optimisation :
- La valeur par défaut, 1, autorise l'expiration de la route. Les valeurs négatives ne sont pas autorisées pour cette option.
|
| tcp_pmtu_discover |
- Fonction :
- Active ou désactive la reconnaissance MTU de chemins pour les applications TCP.
- Valeurs :
-
- Par défaut : 1
- Plage : 0 ou 1
- Type : Dynamic
- Optimisation :
- La valeur 0 désactive la reconnaissance MTU de chemins pour les applications TCP, alors que la valeur 1 l'active.
|
| tcp_recvspace |
- Fonction :
- Spécifie la taille de mémoire tampon du socket par défaut du système pour la réception de données.
Affecte la taille de la fenêtre utilisée par TCP.
- Valeurs :
-
- Par défaut : 16384 octets
- Plage : 4096 à 1048576
- Type : Connect
- Diagnostic :
- La définition de la taille de la mémoire tampon du socket par 16 ko (16,384) améliore les performances sur les réseaux Ethernet et Token-Ring standard. Les réseaux à bande passante plus faible, comme Serial Line Internet Protocol (SLIP) ou les réseaux à bande passante plus élevée, comme Serial Optical Link, doivent avoir des tailles de mémoire tampon optimales différentes. La taille de mémoire tampon optimale est le produit de la bande passante du support et de la durée moyenne d'un aller-retour d'un paquet. Pour les réseaux à haut débit, comme Gigabit Ethernet ou ATM 622, utilisez la valeur 65536 pour la taille minimale afin d'obtenir les meilleures performances.
Pour les valeurs supérieures à 65536, vous devez activer rfc1323 (rfc1323=1) pour activer le redimensionnement de la fenêtre TCP.
|
| tcp_sendspace |
- Fonction :
- Spécifie la taille de mémoire tampon du socket par défaut du système pour l'envoi de données.
- Valeurs :
-
- Par défaut : 16384 octets
- Plage : 4096 à 1048576
- Type : Connect
- Optimisation :
- Affecte la taille de la fenêtre utilisée par TCP. La définition de la taille de la mémoire tampon du socket par 16 ko (16,384) améliore les performances sur les réseaux Ethernet standard.
Les réseaux à bande passante plus faible, comme Serial Line Internet Protocol (SLIP) ou les réseaux à bande passante plus élevée, comme Serial Optical Link, doivent avoir des tailles de mémoire tampon optimales différentes. La taille de mémoire tampon optimale est le produit de la bande passante du support et de la durée moyenne d'un aller-retour d'un paquet : (optimum_window=bandwidth * average_round_trip_time). Pour les réseaux à haut débit, comme Gigabit Ethernet ou ATM 622, utilisez la valeur 65536 pour la taille minimale afin d'obtenir les meilleures performances. Pour les valeurs supérieures à 65536, vous devez activer rfc1323 (rfc1323=1) pour activer le redimensionnement de la fenêtre TCP.
|
| udp_recvspace |
- Fonction :
- Indique la taille de mémoire tampon du socket par défaut du système pour la réception de données UDP.
- Valeurs :
-
- Par défaut : 42080 octets
- Plage : 4096 à 1048576
- Type : Connect
- Diagnostic :
- Nombre différent de zéro dans le rapport netstat -stats des dépassements de capacité de mémoire tampon de socket udp : n
- Optimisation :
- Augmentez la taille, de préférence à un multiple de 4096.
|
| udp_sendspace |
- Fonction :
- Indique la taille de mémoire tampon du socket par défaut du système pour l'envoi de données UDP.
- Valeurs :
-
- Par défaut : 9216 octets
- Plage : 4096 à 1048576
- Type : Connect
- Diagnostic :
- Augmentez la taille, de préférence à un multiple de 4096.
|