Linux dropped 的含义与维护思路
一、先明确 dropped 的具体场景
二、网络层面的 dropped 维护清单
三、系统层面的 dropped 维护清单
四、面向运维的常态化预防与优化
五、高频命令速查表
| 目标 | 命令示例 |
|---|---|
| 接口丢包与错误 | ip -s link show; ethtool -S |
| 内核与系统日志 | dmesg |
| 抓包定位 | tcpdump -ni any -vv port |
| 连接跟踪状态 | cat /proc/sys/net/netfilter/nf_conntrack_{max,count}; dmesg |
| 队列溢出检查 | netstat -s |
| 动态调优示例 | sysctl -w net.netfilter.nf_conntrack_max=2097152; sysctl -w net.core.somaxconn=32768 |
| 持久化 | echo “net.netfilter.nf_conntrack_max=2097152” >> /etc/sysctl.conf && sysctl -p |