Memiliki paket kerugian atau kinerja lambat?
Klik untuk memulai proses diagnostik. Kita akan berjalan melalui langkah-langkah sistematis.
♫
Kau bisa ping dengan paket kecil (64 bytes)?
Tes: (Linux) atau (Windows)
♫
Masalah Layer 1 / 2 - Tidak Terkait MTU
Langkah menarik:
- Periksa koneksi fisik dan integritas kabel
- Status antarmuka verifikasi:
show interface - Periksa kesalahan / potongan pada antarmuka
- Verifikasi tabel routing dan ARP
- Periksa aturan firewall dan ACL
Dapatkah Anda ping dengan paket besar (1472 bytes)?
Tes: (Linux) atau (Windows)
Catatan: 1472 data + 20 IP + 8 ICMP = 1500 byte package
♫
Tak Ada Masalah MTU Terdeteksi
Dapatkah Anda ping dengan DF (Jangan Fragmen) bit set?
Tes: (Linux) atau (Windows)
♫
PMTUD Lubang Hitam Terdeteksi!
Solusi:
1.Cisco IOS / IOS-XE
antar-muka GigabitEthernet0 / 0
ip tcp adju-mss 1460Juniper JunOS
set interface ge-0 / 0 / 0 unit 0 family inet tcp-mss 1460# Linux iptables
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN, RST SYN\\
-j TCPMSS --set-mss 1460
Perbolehkan ICMP Tipe 3 Kode 4:Cisco ACL
izin icmp apapun packet -too- besar
# iptables
iptables -A INPUT -p icmp --icmp-type fragmentation- dibutuhkan -j AKSEPT
3.Cisco!
antar-muka GigabitEthernet0 / 0
ipmtu 1400
Kerja yang benar
Aksi Yang Disarankan:
- Gunakan TCP MSS clamping untuk kinerja optimal
- Pertimbangkan untuk mengurangi MTU pada antarmuka jika diperlukan
- Monitor untuk hilangnya paket dan transmisi ulang
- Dokumen pengaturan MTU Anda untuk referensi mendatang