ファイアウォールと toe, Windows のネットワークブリッジ機能、vpn、およびルー ティングと toe, 複数の netxtreme ii アダプタを実行している負荷の大きな linux の環境 – Dell PowerEdge SC1435 User Manual
Page 38
36
Broadcom NetXtreme のドライバと TOE のインストール
ファイアウォールと TOE
ファイアウォールアプリケーションをインストールするか、または有効にすると、システム内の
TOE
が有効に設定された NIC のすべてに関して、TOE が無効になります。ファイアウォールアプリ
ケーションは、保護機構を機能させるために着信パケットと着信フレームのすべてを検査しなけれ
ばならず、このファイアウォール機能は、TOE のパケット / オフロード操作と両立しません。
Windows のネットワークブリッジ機能、VPN、およびルー
ティングと TOE
VPN
、ブリッジ機能、またはルーティングサービスなど、Windows 内の特定のネットワークコン
ポーネントを有効にすると、Windows OS はデフォルトで、IP NAT および IPSEC Policy Agent も有
効にします。TOE はこれらのサービスと共に使用できず、TOE はこれらのサービスを無効にしただ
けでは有効な状態に戻りません。IP NAT と IPSEC ポリシーエージェントをオフにしないと、TOE は
機能しません。IP NAT と IPSEC ポリシーエージェントをオフにするには、コマンドプロンプトで以
下のコマンドを実行してください。
net stop accesspolicy
net stop sharedaccess
net stop ipnat
複数の NetXtreme II アダプタを実行している負荷の大きな
Linux の環境
複数の NetXtreme II NIC を実行している負荷の大きな Linux 環境では、Broadcom 5708 のネット
ワーク接続で受信バッファが不足する場合があります。5708 接続のデフォルト受信記述子リングの
サイズは、100 です。ネットワークトラフィックで破棄されたパケットと接続のタイムアウトが過
剰な場合は、次のコマンドストリングを使用して受信記述リングのサイズを増やします。
ethtool -G ethn rx size
n はイーサネットチャネルの番号で、size は受信記述リングの新しいサイズです。
次の例では、 eth0 の受信リングのサイズを 400 に変更します。
ethtool -G eth0 rx 400
変更の確認を要求されたら、次のコマンドを入力します。
ethtool -g eth0