オプション ip.ping_throttle.drop_level 0 がシステム環境に与える影響は何ですか。
に適用されます
- Data ONTAP 8 7-Mode
- ONTAP 9
回答
オプション ip.ping_throttle.drop_level 0 がシステム環境に与える影響は何ですか。
ping スロットリングメカニズムが導入され、 ICMP プロトコルに基づくサービス拒否攻撃によるリスクが軽減されました。既存の ping スロットリングメカニズムoption ip.ping_throttle.drop_level
では、オプションに格納されている値を使用して、パケットをドロップする前に受け入れるパケットのしきい値を 1 秒間隔で取得します。ネットアップには現在、推奨値を設定できませip.ping_throttle.drop_level
ん。デフォルト値は150です。値を大きくすることができます。
option ip.ping_throttle.drop_level
この設定は、クライアントごとではありませんが、すべてのクライアントに対して適用されます。最大値は 4294967295 です。
しきい値が容易に超過するため、多くの CIFS クライアントが存在する環境では、ネットアップがどのような値も推奨しない理由。その結果、 CIFS クライアントは、アプライアンスを永続的に使用できなくなるまで一時的に使用できなくなります。ip.ping_throttle.drop_level
オプションを 50 ~ 150 に設定し、問題が発生した場合は増加します。
クライアントが 1 秒あたり 16 パケット以上を送信できるようにするには、 ping スロットリングをディセーブルにします。このオプションを無効にするには、次のコマンドを実行します。
options ip.ping_throttle.drop_level 0
ONTAP 9.3+ 以降では、この新しい clusterSell オプションでは node shell コマンドは廃止されました。
::> network tuning icmp