ファイアウォールと toe, Windows のネットワークブリッジ機能、vpn、およびルー ティングと toe, 複数の netxtreme ii アダプタを実行している負荷の大きな linux の環境 – Dell PowerEdge 2970 User Manual

Page 38

Advertising
background image

36

Broadcom NetXtreme のドライバと TOE のインストール

ファイアウォールと TOE

ファイアウォールアプリケーションをインストールするか、または有効にすると、システム内の
TOE

が有効に設定された NIC のすべてに関して、TOE が無効になります。ファイアウォールアプリ

ケーションは、保護機構を機能させるために着信パケットと着信フレームのすべてを検査しなけれ

ばならず、このファイアウォール機能は、TOE のパケット / オフロード操作と両立しません。

Windows のネットワークブリッジ機能、VPN、およびルー

ティングと TOE

VPN

、ブリッジ機能、またはルーティングサービスなど、Windows 内の特定のネットワークコン

ポーネントを有効にすると、Windows OS はデフォルトで、IP NAT および IPSEC Policy Agent も有

効にします。TOE はこれらのサービスと共に使用できず、TOE はこれらのサービスを無効にしただ

けでは有効な状態に戻りません。IP NAT と IPSEC ポリシーエージェントをオフにしないと、TOE は

機能しません。IP NAT と IPSEC ポリシーエージェントをオフにするには、コマンドプロンプトで以

下のコマンドを実行してください。
net stop accesspolicy

<Enter>

net stop sharedaccess

<Enter>

net stop ipnat

<Enter>

複数の NetXtreme II アダプタを実行している負荷の大きな
Linux の環境

複数の NetXtreme II NIC を実行している負荷の大きな Linux 環境では、Broadcom 5708 のネット

ワーク接続で受信バッファが不足する場合があります。5708 接続のデフォルト受信記述子リングの

サイズは、100 です。ネットワークトラフィックで破棄されたパケットと接続のタイムアウトが過

剰な場合は、次のコマンドストリングを使用して受信記述リングのサイズを増やします。
ethtool -G ethn rx size
n はイーサネットチャネルの番号で、size は受信記述リングの新しいサイズです。
次の例では、 eth0 の受信リングのサイズを 400 に変更します。
ethtool -G eth0 rx 400

変更の確認を要求されたら、次のコマンドを入力します。
ethtool -g eth0

Advertising