Não é a configuração de sysctl como tal, o seu servidor está a abrandar, pois tem de verificar continuamente através de uma tabela arp com 2k entradas.
As coisas que valem a pena tentar são:
- aumentando o "tempo limite do cache de arp" padrão de 60 para 3600s. Isso reduzirá a taxa média de solicitação de ar de 34 req / s para 0,5 req / s.
- adicionando todos os endereços MAC interessantes estaticamente à tabela arp
No entanto, sua melhor opção é separar seu servidor dos hosts 2k por um roteador.
- Se você puder alterar o IP do seu servidor, basta colocá-lo em outra sub-rede
- Se você não puder alterar o IP, poderá dividir uma sub-rede / 30 da sub-rede / 21 e usar um recurso de proxy-arp para colá-los