5.29. 启用始终碎片整理保护

Version 6.1 only

如果您的 Linux 服务器用作网关,用于将内部流量伪装成 Internet IP 伪装,则必须启用此保护。
            [root@deep] /#echo 1 > /proc/sys/net/ipv4/ip_always_defrag
            
将以上命令添加到/etc/rc.d/rc.local脚本文件中,下次重启系统时就不必再次输入了。

Version 6.2 only

编辑/etc/sysctl.conf文件并添加以下行
            # Enable always defragging Protection
            net.ipv4.ip_always_defrag = 1
            
您必须重启网络才能使更改生效。 手动重启网络的命令如下
            [root@deep] /# /etc/rc.d/init.d/network restart
            Setting network parameters	  [  OK  ]
            Bringing up interface lo	  [  OK  ]
            Bringing up interface eth0	  [  OK  ]
            Bringing up interface eth1	  [  OK  ]