Hasiera: pakete-galera edo errendimendu motela izatea?
Egin klik diagnostikoa hasteko. Arazoak konpontzeko urrats sistematikoak egingo ditugu.
Pakete txikiekin ping egin dezakezu (64 byte)?
Proba: (Linux) edo (Windows)
Layer 1/2 Problem - Not MTU Related
Arazoak konpontzeko urratsak:
- Egiaztatu konexio fisikoak eta kablearen osotasuna
- Egiaztatu interfazearen egoera:
show interface - Begiratu erroreak/txartelak interfazeetan
- Egiaztatu bideraketa eta ARP taulak
- Egiaztatu suebaki-arauak eta ACLak
ping egin dezakezu pakete handiekin (1472 byte)?
Proba: (Linux) edo (Windows)
Oharra: 1472 datu + 20 IP + 8 ICMP = 1500 byte pakete
Ez da MTU arazorik aurkitu
DF-rekin ping egin dezakezu (ez nahastu)?
Proba: (Linux) edo (Windows)
! PMTUD zulo beltza detektatu da!
Soluzioak:
1. TCP MSS Clamping (gomendatua):Cisco IOS/IOS-XE
GigabitEthernet0/0 interfazea
ip tcp doitze-ms 1460Juniper JunOS
ezarri interfazeak ge-0/0 unitatea 0 familia inet tcp-ms 1460# Linux iptables
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN
-j TCPMSS --set-ms 1460
2. Baimendu ICMP 3. mota:Cisco ACL
utzi edozein pakete handi icmp
♪ iptables
iptables -A INPUT -p icmp --icmp-type fragmentation-need -j ACCEPT
3. Murriztu MTU interfazea:Cisco
GigabitEthernet0/0 interfazea
ip mtu 1400
PMTUD zuzen lan egitea
Gomendatutako ekintzak:
- Erabili TCP MSS clamping errendimendu optimoa lortzeko
- Kontuan hartu MTU interfazeetan murriztea beharrezkoa bada
- Paketeen galeraren eta birtransmisioen monitorea
- Aurkeztu zure MTU ezarpenak etorkizuneko erreferentziarako