linux 7
默认使用严格的反向路径过滤,为了防止ddos攻击造成ip欺骗。但是在Oracle RAC集群的专用互连上启用严格模式可能导致互连通信中断。建议将rp_filer从严格模式设置为松散,放松专用以太网接口的安全性不应成问题,因为最佳实践建议用于隔离的专用网络,该网络只能在专门用于oracle专用互连节点之间进行通信。
下面以 enp0s3 enp0s8为例
vim /etc/sysctl.conf
net.ipv4.conf.enp0s3.rp_filter = 2
net.ipv4.conf.enp0s8.rp_filter = 2
除上述内容外,请在/etc/sysctl.d/98-oracle.conf文件中包含以下参数。
vim /etc/sysctl.d/98-oracle.conf
net.ipv4.conf.enp0s3.rp_filter = 2
net.ipv4.conf.enp0s8.rp_filter = 2
为了使更改立即生效,请在每个节点运行以下命令
sysctl -p /etc/sysctl.conf
sysctl -p /etc/sysctl.d/98-oracle.conf
注意:Oracle安装完成后,/etc/sysctl.conf文件中的条目将被删除,这些值仅存储在/etc/sysctl.d目录中的98-oracle.conf文件中包含以下参数。
本文介绍如何在Oracle RAC集群中配置RP_Filter以避免通信中断。通过将rp_filter设置为松散模式,确保专用互连正常工作。文章提供具体步骤及命令。
3534

被折叠的 条评论
为什么被折叠?



