Início: Ter perda de pacote ou desempenho lento?
Clique para iniciar o processo diagnóstico. Vamos passar por etapas sistemáticas de resolução de problemas.
↓
Você pode ping com pacotes pequenos (64 bytes)?
Ensaio: (Linux) ou (Windows)
↓
□ Camada 1/2 Problema - Não MTU Relacionado
Passos de Resolução de Problemas:
- Verificar conexões físicas e integridade do cabo
- Verificar o estado da interface:
show interface - Verificar os erros/descartes nas interfaces
- Verificar as tabelas de roteamento e ARP
- Verificar regras de firewall e ACLs
• Você pode ping com pacotes grandes (1472 bytes)?
Ensaio: (Linux) ou (Windows)
Nota: 1472 dados + 20 IP + 8 ICMP = 1500 bytes
↓
Não foram detectados problemas MTU
Você pode ping com DF (Não Fragmento) bit definido?
Ensaio: (Linux) ou (Windows)
↓
Buraco Negro PMTUD Detectado!
Soluções:
1. TCP MSS Clamping (recomendado):Cisco IOS/IOS-XE
interface GigabitEthernet0/0
ip tcp ajuste- mss 1460Juniper Junos
conjunto de interfaces ge-0/0 unidade 0 família inet tcp-mss 1460# Linux iptables
iptables - t mangle - A FORWARD - p tcp -- tcp- flags SYN, RST SYN\\
- j TCPMSS -- set- mss 1460
2. Permitir ICMP Tipo 3 Código 4:Cisco ACL
permite icmp qualquer pacote demasiado grande
iptables
iptables - A INPUT - p icmp -- icmp- type fragmentation- needed - j ACCEPT
3. Reduzir a interface MTU:Cisco!
interface GigabitEthernet0/0
ip mtu 1400
□ PMTUD Funcionando corretamente
Acções Recomendadas:
- Usar pinçamento TCP MSS para o desempenho ideal
- Considere reduzir MTU em interfaces se necessário
- Monitor de perda de pacotes e retransmissões
- Documente suas configurações de MTU para referência futura