> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/zh/xi-tong-guan-li/advanced-system-settings.md).

# 高级系统设置

VergeOS 所有高级系统设置的参考，包括 NTP、SMART 阈值、会话超时、MAC 前缀、迁移控制、双因素身份验证和 vSAN 配置。

这些设置可在以下位置找到 ***系统 > 设置 > 高级***.

{% hint style="danger" %}
**使用高级设置时请谨慎**

这些设置应仅由有经验的管理员修改，或在 VergeIO 技术支持的直接指导下修改。更改可能会显著影响系统行为和性能。始终：

1. 在进行更改之前充分了解其影响
2. 先在非生产环境中测试修改
3. 记录所有更改以供将来参考
4. 制定回滚计划

如需了解这些设置及其影响的详细信息，请联系 VergeIO 支持。
{% endhint %}

{% hint style="info" %}
**如果未配置，某些设置可能为空。**
{% endhint %}

| 设置                                                    | 描述                                                                                                                          | 默认值                |
| ----------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------- | ------------------ |
| ***自动检查目录更新***                                        | 自动扫描配方目录是否有更改的间隔（小时）。                                                                                                       | 24                 |
| ***系统快照配置文件***                                        | 用于系统快照的快照配置文件。“System Snapshots”配置文件会在安装过程中自动创建。您可以在此修改该内置配置文件，或选择其他配置文件。                                                   | 系统快照               |
| ***用于处理离线/气隙许可证文件的联系电子邮件***                           | 用于在离线或气隙环境中处理许可证文件的电子邮件地址。                                                                                                  | <license@verge.io> |
| ***生成账单报告的每月日期***                                     | 指定系统每月生成账单报告的日期。                                                                                                            | 1                  |
| ***VM 默认磁盘层级***                                       | 设置新 VM 磁盘的默认存储层级。更高层级通常提供更好的性能。                                                                                             | 4                  |
| ***VM 默认集群***                                         | 指定未另行说明时创建新 VM 的默认集群。                                                                                                       |                    |
| ***VMware 服务容器的默认集群***                                | 指定新 VMware Service 容器部署的默认集群。                                                                                               |                    |
| ***网络的默认集群***                                         | 设置新建网络的默认集群。                                                                                                                |                    |
| ***租户节点的默认集群***                                       | 指定新租户节点分配的默认集群。                                                                                                             |                    |
| ***默认外部网络 MTU***                                      | 设置外部网络的默认最大传输单元（MTU）大小。                                                                                                     | 1500               |
| ***VM 默认故障转移集群***                                     | 当主集群不可用时，为 VM 故障转移指定备用集群。                                                                                                   |                    |
| ***VMware 容器的默认故障转移集群***                              | 指定 VMware 容器故障转移的备用集群。                                                                                                      |                    |
| ***网络的默认故障转移集群***                                     | 设置网络故障转移的备用集群。                                                                                                              |                    |
| ***租户节点的默认故障转移集群***                                   | 为租户节点故障转移指定备用集群。                                                                                                            |                    |
| ***默认内部网络 MTU***                                      | 更改所有已创建的内部网络的默认 MTU                                                                                                         | 9000               |
| ***默认内部网络地址***                                        | 更改所有已创建的内部网络的默认网络地址方案                                                                                                       | 192.168.0.0/24     |
| ***默认媒体文件层级***                                        | 设置用于存储上传文件的默认存储层级                                                                                                           | 4                  |
| ***默认租户网络地址***                                        | 通常不建议更改默认网络寻址。请与 VergeOS 支持密切合作以实施网络寻址更改。                                                                                   | 100.96.255.0/24    |
| ***启用 IPv6***                                         | 默认情况下，系统的 IPv6 流量入/出均被阻止。要允许内部 VM 间的 IPv6 流量，无需更改此设置。                                                                       | false              |
| ***账户锁定前的登录失败次数（0 表示禁用锁定）***                          | 指定在账户被临时锁定之前允许的连续登录失败次数。设置为 0 可禁用锁定功能。注意：VergeOS 内置了防暴力破解保护。请谨慎启用，因为过于激进的锁定可能导致拒绝服务情况。                                      | 0                  |
| ***每 X 毫秒刷新一次应用框架数据库***                               | **除非 VergeIO 支持明确指示，否则请勿修改此设置**                                                                                             | 5000               |
| ***历史长期统计数据每 X 秒过期***                                 | 历史统计过期设置的默认值针对第 95 百分位计算/报告进行了优化。长期统计过期默认值超过 30 天，以确保可获取月度数据。                                                               | 3888000            |
| ***历史短期统计数据每 X 秒过期***                                 | 历史统计过期设置的默认值针对第 95 百分位计算进行了优化                                                                                               | 300                |
| ***用于同步时间的 NTP 服务器列表（以空格分隔）***                        | time.nist.gov 0.pool.ntp.org 1.pool.ntp.org 2.pool.ntp.org 3.pool.ntp.org                                                   |                    |
| ***登录横幅标题***                                          | 设置登录页面横幅上显示的标题文本。可用于显示组织或安全通知。                                                                                              |                    |
| ***登录横幅文本***                                          | 定义登录页面横幅上显示的主要文本内容。通常用于法律免责声明、使用政策或特定系统通知。                                                                                  |                    |
| ***机器 NIC 的 MAC 地址前缀***                               | 默认使用 Verge.io（即 Yottabyte）OUI 的 IEEE 注册前缀。VergeOS 使用此 OUI 加上系统 ID 来确保 MAC 地址唯一。                                             | F0:DB:30           |
| ***核心网络默认路由的 MSS（最大报文段大小）（MTU 为 1500 时设置为 1460）***    | **除非 VergeIO 支持明确指示，否则请勿修改此设置**                                                                                             | 1460               |
| ***机器迁移断电重启超时***                                      | 指定系统在迁移期间等待无响应 VM 的最长时间（秒），之后将启动断电重启。这有助于防止迁移过程无限期卡住。                                                                       | 1800               |
| ***机器迁移速度限制（字节/秒）***                                  | 设置 VM 迁移的最大数据传输速率。这有助于在迁移速度与其他操作的网络性能之间取得平衡。默认值大约允许 1 GB/s。                                                                 | 1048576000         |
| ***最大并发机器迁移数***                                       | 限制集群中可同时进行的 VM 迁移数量。这有助于在迁移操作期间管理资源使用。                                                                                      | 1                  |
| ***最大并发网络迁移数***                                       | 设置可同时运行的网络迁移最大数量。这有助于在网络故障转移或重新平衡操作期间控制资源使用。                                                                                | 10                 |
| ***每个配置文件的最大估计快照数（0 表示禁用警告）***                        | 定义配置文件中快照数量的阈值，超过该阈值将触发警告。这有助于管理存储使用和快照激增。设置为 0 可禁用警告。                                                                      | 200                |
| ***VXLAN FDB 条目最大数量（除 0 以外的任何更改都可能导致丢包）***            | 限制 VXLAN 转发数据库中的条目数量。将其从 0（无限制）更改可能影响网络性能，应谨慎进行。                                                                            | 0                  |
| ***账户被锁定的分钟数***                                       | 指定用户账户在超过登录失败次数限制后保持锁定的时长（分钟）。这有助于防止暴力破解攻击。                                                                                 | 15                 |
| ***此云的域名***                                           | 此字段提供一个覆盖值，用于替代默认值（从系统 SSL 证书中提取）的域名                                                                                        |                    |
| ***此云的名称***                                           | 用于标识此系统的名称。此云名称将出现在用户界面以及通过订阅发送的报告/警报中。云名称也会在同步任务中标识该系统。                                                                    | \*安装时设置的名称         |
| ***为新租户覆盖物理网络（172.17.0.0/24）***                       | **除非 VergeIO 支持明确指示，否则请勿修改此设置**                                                                                             |                    |
| ***密码复杂度要求***                                         | 选项包括小写、大写、数字和符号要求；最小长度；强制重置密码（所有用户）；可选择任意组合的选项。                                                                             | 长度：8               |
| ***远程 syslog 服务器（tcp: @@ 名称/IP:端口，udp: @ 名称/IP:端口）*** | 指定用于日志导出的 syslog 服务器                                                                                                        |                    |
| ***SMART 警告阈值前驱动器可达到的最大小时数***                         | 设置驱动器在触发警告前的最大运行（通电）小时数，以便触发一个 **“HD 警告 - 小时数已超过最大阈值”** 警报。默认值为 43800 小时（5 年）；最大值为 87600 小时（10 年）。更多信息请参见 *SMART 最大小时数* 下方。 | 43800              |
| ***SMART 警告阈值前驱动器可拥有的当前待处理扇区最大数量***                   | 定义在发出警告前待处理扇区（等待重新映射的扇区）的阈值。表示驱动器可能存在问题。                                                                                    | 1                  |
| ***SMART 警告阈值前驱动器可拥有的离线不可纠正扇区最大数量***                  | 指定离线测试中无法读取的最大扇区数，超过该值将触发警告。表明驱动器存在严重问题。                                                                                    | 1                  |
| ***SMART 警告阈值前驱动器可拥有的重映射扇区最大数量***                     | 设置重映射扇区（已被替换的坏扇区）的上限，超过后将发出警告。表示驱动器在劣化。                                                                                     | 1                  |
| ***SMART 警告阈值前驱动器可达到的最高温度（摄氏）***                      | 定义驱动器在触发温度警告前可达到的最高温度。有助于防止热相关故障。                                                                                           | 51                 |
| ***SMART 警告阈值前驱动器可达到的最大磨损程度（百分比）***                   | 指定 SSD 在发出警告前的最大磨损水平（百分比）。有助于跟踪 SSD 寿命。                                                                                     | 95                 |
| ***SMART 值（分钟），表示物理驱动器上运行诊断的频率***                     | 设置物理驱动器 SMART 诊断检查的频率。定期检查有助于及早发现潜在的驱动器问题。                                                                                  | 30                 |
| ***会话过期时间（秒）***                                       | 用户在自动注销并需要重新登录之前的时长。                                                                                                        | 259200             |
| ***会话不活动超时时间（秒）***                                    | 用户处于不活动状态并在自动注销前的时长（秒）                                                                                                      | 86400              |
| ***系统 ID***                                           | 警告：更改系统 ID 将影响您的 VergeOS 许可证，这可能导致系统无法运行工作负载。                                                                               | *会有所不同*            |
| ***系统快照配置文件***                                        | 指定用于系统级快照的快照配置文件。“System Snapshots”配置文件会在安装过程中自动创建。您可以在此修改该内置配置文件，或选择其他配置文件。                                                | 系统快照               |
| ***TCP MTU 探测（0：禁用，1：禁用，但在检测到时启用，2：启用）***             | 控制 TCP 最大传输单元（MTU）路径发现。启用（2）时，系统会主动探测以发现 TCP 连接的最佳 MTU 大小，有助于防止数据包分片。设置为 1 会禁用探测，但在检测到 ICMP 黑洞时会启用。                         | 2                  |
| ***为 syslog 服务器定义模板（格式请参见 rsyslog）***                 | 请查阅 *rsyslog* 文档以了解正确的输入语法。                                                                                                 |                    |
| ***机器变为无响应之前的超时时间（秒）***                               | 系统判定 VM 无响应并尝试在备用节点上启动该 VM 之前的阈值时间                                                                                          | 120                |
| ***无响应节点通过 IPMI 重启之前的超时时间（秒）***                       | 指定系统在使用 IPMI 自动重启无响应节点之前等待的时长。需要正确配置 IPMI。                                                                                  | 3600               |
| ***双因素认证***                                           | 确定新用户的默认双因素认证（2FA）设置。选项为“默认开启”（默认启用）或“默认关闭”（默认禁用）。                                                                          | 默认关闭               |
| ***已认证用户设备的双因素认证过期时间***                               | 设置设备在 2FA 下保持已认证状态的时长（秒）。设置为 0 表示永不过期。                                                                                      | 7884000            |
| ***临时代码的双因素认证过期时间***                                  | 定义临时 2FA 代码的有效期（秒）。                                                                                                         | 300                |
| ***Web 服务器最大 API 命令数***                               | 限制可同时处理的 API 命令最大数量。                                                                                                        | 50                 |
| ***Web 服务器最大连接数***                                    | 设置到 Web 服务器的最大并发连接数。                                                                                                        | 500                |
| ***Web 服务器最大会话 API 限速***                              | 限制单个会话在短时间内可发出的 API 请求数量。                                                                                                   | 50                 |
| ***vSAN 主机/IP 覆盖***                                   | 为 vSAN 操作指定替代主机或 IP 地址，尤其适用于传入站点同步。                                                                                         |                    |
| ***vSAN 最大使用百分比***                                    | 设置传入站点同步期间 vSAN 存储允许的最大使用百分比。                                                                                               | 90                 |

{% hint style="info" %}
**SMART 最大小时数——年龄警告，不是故障**

“HD Warning - hours exceeded maximum threshold(s)” 警报表示驱动器累计通电小时数已超过 SMART 最大小时数阈值。这是寿命指示，而不是 SMART 健康故障——即使驱动器没有重映射或待处理扇区，仍可能触发此警告。

常见触发原因是二手或重新部署的驱动器：通电小时数属于驱动器本身，而不是集群，因此具有先前使用寿命的驱动器会将这些历史记录带入新的部署。

解决方法：

如果驱动器健康状况良好（SMART 状态正常，没有新增缺陷）：将 SMART 最大小时数提高到高于驱动器当前读数，以消除警报。该字段上限为 87,600 小时（10 年）；更高的值会返回验证错误。

**对于 HDD：** 很高的通电小时数会增加突然机械故障的可能性，即使 SMART 显示没有重映射或待处理扇区。对于关键工作负载，建议规划更换驱动器。一次只更换一块驱动器，并在移除下一块之前让 vSAN 完全重建，以保持冗余。

**对于 SSD：** 仅仅通电小时数高并不是可靠性问题。SSD 磨损取决于写入耐久度，而不是通电时长。评估 SSD 健康状况时，应依赖 SMART 磨损指标（例如已使用百分比、介质磨损指示器），而不是小时数。

**在忽略警报之前，请独立确认每块驱动器的 SMART 健康状态。**
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/zh/xi-tong-guan-li/advanced-system-settings.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
