邻居表项的STALE状态超时时间

2023-12-19 09:38

本文主要是介绍邻居表项的STALE状态超时时间,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

对于arp协议,内核默认的STALE状态超时时长为60秒钟。

struct neigh_table arp_tbl = {.family     = AF_INET,.key_len    = 4,.protocol   = cpu_to_be16(ETH_P_IP),....id     = "arp_cache",.parms      = {....data   = {...[NEIGH_VAR_GC_STALETIME] = 60 * HZ,

通过PROC文件gc_stale_time可查看和修改此时长,如下,修改为10分钟。

/ # cat /proc/sys/net/ipv4/neigh/eth0/gc_stale_time 
60
/ # echo 600 >  /proc/sys/net/ipv4/neigh/eth0/gc_stale_time 
/ # 
/ # cat /proc/sys/net/ipv4/neigh/eth0/gc_stale_time        
600

内核中静态变量neigh_sysctl_table定义了gc_stale_time的PROC文件信息。

static struct neigh_sysctl_table {struct ctl_table_header *sysctl_header;struct ctl_table neigh_vars[NEIGH_VAR_MAX + 1];
} neigh_sysctl_template __read_mostly = {.neigh_vars = {...NEIGH_SYSCTL_JIFFIES_ENTRY(GC_STALETIME, "gc_stale_time"),

1. netlink配置接口

除了以上的PROC文件外,还可使用ip ntable命令查看和修改设备的邻居表参数。

# ip ntable show dev eth0
inet arp_cache dev eth0refcnt 12 reachable 28884 base_reachable 30000 retrans 1000 gc_stale 60000 delay_probe 5000 queue 31 app_probes 0 ucast_probes 3 mcast_probes 3 anycast_delay 1000 proxy_delay 800 proxy_queue 64 locktime 1000 

与PROC文件不同,这里显示的gc_stale时间单位为毫秒。如下将设备eth0的邻居表参数gc_stale_time修改为10分钟。

# ip ntable change name arp_cache dev eth0 gc_stale 600000

内核函数neigh_init负责以上ip ntable change命令的处理。

static int __init neigh_init(void)
{...rtnl_register(PF_UNSPEC, RTM_SETNEIGHTBL, neightbl_set, NULL, 0);

如下为neightbl_set的实现,函数nla_get_msecs读取IP命令行设置的gc_stale的毫秒值参数。

static int neightbl_set(struct sk_buff *skb, struct nlmsghdr *nlh, struct netlink_ext_ack *extack)
{struct neigh_table *tbl;struct nlattr *tb[NDTA_MAX+1];if (tb[NDTA_PARMS]) {struct neigh_parms *p;p = lookup_neigh_parms(tbl, net, ifindex);...for (i = 1; i <= NDTPA_MAX; i++) {if (tbp[i] == NULL) continue;switch (i) {...case NDTPA_GC_STALETIME:NEIGH_VAR_SET(p, GC_STALETIME, nla_get_msecs(tbp[i]));break;

对于arp协议,宏NEIGH_VAR_SET将修改全局变量arp_tbl的成员parms的data数组,具体为以NEIGH_VAR_GC_STALETIME为所对应的成员的值。函数nla_get_msecs将命令行输入的毫秒值转换为内核使用的jiffies值。

#define NEIGH_VAR_SET(p, attr, val) neigh_var_set(p, NEIGH_VAR_ ## attr, val)static inline void neigh_var_set(struct neigh_parms *p, int index, int val)
{                set_bit(index, p->data_state);p->data[index] = val;
}

显示命令ip ntable show由内核中的函数neightbl_fill_parms填充值,对于gc_stale的值,由nla_put_msecs填充。

static int neightbl_fill_parms(struct sk_buff *skb, struct neigh_parms *parms)
{...if ((parms->dev &&...nla_put_msecs(skb, NDTPA_GC_STALETIME,NEIGH_VAR(parms, GC_STALETIME), NDTPA_PAD) ||

如下函数nla_put_msecs,其需要将内核使用gc_stale的jiffies表示的值转换为ip ntable show显示时的毫秒值,通过jiffies_to_msecs实现。

static inline int nla_put_msecs(struct sk_buff *skb, int attrtype,unsigned long njiffies, int padattr)
{u64 tmp = jiffies_to_msecs(njiffies);return nla_put_64bit(skb, attrtype, sizeof(u64), &tmp, padattr);
}

2. STALE状态表项处理

在邻居表初始化时,创建了一个延迟工作项,注册的处理函数为neigh_periodic_work。

void neigh_table_init(int index, struct neigh_table *tbl)
{tbl->parms.reachable_time =neigh_rand_reach_time(NEIGH_VAR(&tbl->parms, BASE_REACHABLE_TIME));...INIT_DEFERRABLE_WORK(&tbl->gc_work, neigh_periodic_work);queue_delayed_work(system_power_efficient_wq, &tbl->gc_work,tbl->parms.reachable_time);

对于arp,其执行周期初始化为30秒钟。

struct neigh_table arp_tbl = {....parms      = {.tbl            = &arp_tbl,.reachable_time     = 30 * HZ,.data   = {[NEIGH_VAR_MCAST_PROBES] = 3,[NEIGH_VAR_UCAST_PROBES] = 3,[NEIGH_VAR_RETRANS_TIME] = 1 * HZ,[NEIGH_VAR_BASE_REACHABLE_TIME] = 30 * HZ,

如下处理函数neigh_periodic_work,如果邻居项的引用计数为1,并且,空闲了gc_stale定义的时长没有被使用,内核将释放此邻居项。

static void neigh_periodic_work(struct work_struct *work)
{struct neigh_table *tbl = container_of(work, struct neigh_table, gc_work.work);struct neighbour *n;struct neighbour __rcu **np;struct neigh_hash_table *nht;...nht = rcu_dereference_protected(tbl->nht, lockdep_is_held(&tbl->lock));...for (i = 0 ; i < (1 << nht->hash_shift); i++) {np = &nht->hash_buckets[i];while ((n = rcu_dereference_protected(*np,lockdep_is_held(&tbl->lock))) != NULL) {...if (refcount_read(&n->refcnt) == 1 &&(state == NUD_FAILED ||time_after(jiffies, n->used + NEIGH_VAR(n->parms, GC_STALETIME)))) {*np = n->next;neigh_mark_dead(n);write_unlock(&n->lock);neigh_cleanup_and_release(n);continue;}

内核版本 5.0

这篇关于邻居表项的STALE状态超时时间的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/511716

相关文章

C++统计函数执行时间的最佳实践

《C++统计函数执行时间的最佳实践》在软件开发过程中,性能分析是优化程序的重要环节,了解函数的执行时间分布对于识别性能瓶颈至关重要,本文将分享一个C++函数执行时间统计工具,希望对大家有所帮助... 目录前言工具特性核心设计1. 数据结构设计2. 单例模式管理器3. RAII自动计时使用方法基本用法高级用法

JWT + 拦截器实现无状态登录系统

《JWT+拦截器实现无状态登录系统》JWT(JSONWebToken)提供了一种无状态的解决方案:用户登录后,服务器返回一个Token,后续请求携带该Token即可完成身份验证,无需服务器存储会话... 目录✅ 引言 一、JWT 是什么? 二、技术选型 三、项目结构 四、核心代码实现4.1 添加依赖(pom

504 Gateway Timeout网关超时的根源及完美解决方法

《504GatewayTimeout网关超时的根源及完美解决方法》在日常开发和运维过程中,504GatewayTimeout错误是常见的网络问题之一,尤其是在使用反向代理(如Nginx)或... 目录引言为什么会出现 504 错误?1. 探索 504 Gateway Timeout 错误的根源 1.1 后端

C# LiteDB处理时间序列数据的高性能解决方案

《C#LiteDB处理时间序列数据的高性能解决方案》LiteDB作为.NET生态下的轻量级嵌入式NoSQL数据库,一直是时间序列处理的优选方案,本文将为大家大家简单介绍一下LiteDB处理时间序列数... 目录为什么选择LiteDB处理时间序列数据第一章:LiteDB时间序列数据模型设计1.1 核心设计原则

MySQL按时间维度对亿级数据表进行平滑分表

《MySQL按时间维度对亿级数据表进行平滑分表》本文将以一个真实的4亿数据表分表案例为基础,详细介绍如何在不影响线上业务的情况下,完成按时间维度分表的完整过程,感兴趣的小伙伴可以了解一下... 目录引言一、为什么我们需要分表1.1 单表数据量过大的问题1.2 分表方案选型二、分表前的准备工作2.1 数据评估

MySQL中DATE_FORMAT时间函数的使用小结

《MySQL中DATE_FORMAT时间函数的使用小结》本文主要介绍了MySQL中DATE_FORMAT时间函数的使用小结,用于格式化日期/时间字段,可提取年月、统计月份数据、精确到天,对大家的学习或... 目录前言DATE_FORMAT时间函数总结前言mysql可以使用DATE_FORMAT获取日期字段

Python标准库datetime模块日期和时间数据类型解读

《Python标准库datetime模块日期和时间数据类型解读》文章介绍Python中datetime模块的date、time、datetime类,用于处理日期、时间及日期时间结合体,通过属性获取时间... 目录Datetime常用类日期date类型使用时间 time 类型使用日期和时间的结合体–日期时间(

深度解析Nginx日志分析与499状态码问题解决

《深度解析Nginx日志分析与499状态码问题解决》在Web服务器运维和性能优化过程中,Nginx日志是排查问题的重要依据,本文将围绕Nginx日志分析、499状态码的成因、排查方法及解决方案展开讨论... 目录前言1. Nginx日志基础1.1 Nginx日志存放位置1.2 Nginx日志格式2. 499

Java获取当前时间String类型和Date类型方式

《Java获取当前时间String类型和Date类型方式》:本文主要介绍Java获取当前时间String类型和Date类型方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,... 目录Java获取当前时间String和Date类型String类型和Date类型输出结果总结Java获取

Python实现批量提取BLF文件时间戳

《Python实现批量提取BLF文件时间戳》BLF(BinaryLoggingFormat)作为Vector公司推出的CAN总线数据记录格式,被广泛用于存储车辆通信数据,本文将使用Python轻松提取... 目录一、为什么需要批量处理 BLF 文件二、核心代码解析:从文件遍历到数据导出1. 环境准备与依赖库