RHEL7.2 ワークステーションのローカル ポートからポート 111 への TIME_WAIT 接続が非常に多く見られます。
これらのクライアント システムは、負荷の高い ssh (つまり、ssh 接続を行う自動化されたスクリプト) に関与しています。クライアントには、15 ~ 20 個の NFS マウント ポイントもあります。
これらのクライアントは、NIS サーバー (ypbind サービス) を介してユーザー アカウントを認証するように構成されています。
このセットアップは 2 ~ 3 年以上機能していましたが、最近 NIS から IPA サーバーに移行した後、この問題が発生しています。
NFS ディレクトリの一覧表示中に古いファイル ハンドル エラーが発生しても、これは TIME_WAIT 接続が 30000 近くに達すると発生します。
私はほぼ 300 のクライアントを抱えており、恒久的な解決策を探していますが、回避策を実行したくありません。私はいくつかの解決策を検討しましたが、どれもうまくいきませんでした。