Name
Klik for at begynde diagnosticeringsprocessen. Vi går gennem systematiske fejlfindingstrin.
↓
Kan du ping med små pakker (64 bytes)?
Prøvning: ping -s 64 destination (Linux) eller ping -l 64 destination (Windows)
↓
Comment
Hvis små pakker fejler, er dette et forbindelsesproblem, ikke MTU / fragmentering.
Fejlfinding trin:
- Kontroller fysiske forbindelser og kabelintegritet
- Verificér grænsefladestatus:
show interface - Tjek for fejl / udsmid på grænseflader
- Verificer rute- og ARP-tabeller
- Tjek firewall regler og ACL 'er
Kan du ping med store pakker (1472 bytes)?
Prøvning: ping -s 1472 destination (Linux) eller ping -l 1472 destination (Windows)
Note: 1472 data + 20 IP + 8 ICMP = 1500 byte pakke
↓
Ingen MTU problemer detekteret
Store pakker fungerer fint. Din MTU-konfiguration er korrekt. Led efter andre performanceproblemer.
Kan du ping med DF (Don 't Fragment) bit sæt?
Prøvning: ping -M do -s 1472 destination (Linux) eller ping -f -l 1472 destination (Windows)
↓
- PMTUD Black Hole Detected!
ICMP "Fragmentation Required" (type 3, kode 4) meddelelser bliver filtreret et sted i stien.
Opløsninger:
1. TCP MSS Clamping (Anbefalet):Cisco IOS / IOS- XE
interface GigabitEthernet0 / 0
ip tcp justerings- mss 1460Juniper JunOS
sæt grænseflader ge- 0 / 0 / 0 enhed 0 familie inet tcp-mss 1460Linux iptables
iptables -t mangle A FORWARD -p tcp --tcp-flags SYN, RST SYN\\
- j TCPMSS -- set- mss 1460
2. Tillad ICMP type 3 kode 4:Cisco ACL
tillade imp enhver packet- too-big
# iptables
iptables A INPUT - p imp -- imm- type fragmentation- need - j ACCEPT
3. Reducer grænseflade MTU:Cisco!
interface GigabitEthernet0 / 0
ip mtu 1400
TIDLIGERE Arbejde korrekt
Path MTU Discovery fungerer korrekt. ICMP-meddelelser filtreres ikke.
Anbefalede foranstaltninger:
- Brug TCP MSS fastspænding til optimal ydelse
- Overvej om nødvendigt at reducere MTU på grænseflader
- Overvågning af pakketab og -retransmissioner
- Dokument dine MTU-indstillinger for fremtidig reference