MTU?

Problemy z pozostałymi technologiami (SDH, IronPort, WAAS itp.)
Wiadomość
Autor
mhuba
wannabe
wannabe
Posty: 846
Rejestracja: 07 lis 2007, 14:57
Lokalizacja: Poznań, Szczecin

MTU?

#1

#1 Post autor: mhuba »

Witam

Mam tu od rana taka o to zagwozdkę ;) pomożecie?

Mam dwa oddziały podłączone przez dwóch różnych operatorów ale na końcu wchodzą oni na ten sam CE router tak że do mnie przychodzi tylko jeden kabel.
Jest to L2 VPN - VPLS więc dla mnie wszystko jest transparentne, widzę po drugiej stronie MAC swojego urządzenia.
Nie wiem które łącze jest aktualnie aktywne, do momentu aż nie zaczęły pojawiać się problemy z niektórymi aplikacjami.
Od razy powiedziałem że to problem z MTU i faktycznie na łączu backup jest mniejsze możliwe MTU od podstawowego.

I teraz coś czego do końca nie rozumiem a testowałem maksymalne MTU z PC w sieci i przełącznika (ping w flagą DF).

I tak z przełącznika mam:

Podstawowe: 1500
Zapasowe: 1474 = 1500 - 14 (Ethernet) - 12 (VPLS)

Z PC:

Podstawowe: 1472 = 1500 - 28 (IP + ICMP)
Zapasowe: 1446 = 1500 - 14 (Ethernet) - 12 (VPLS) - 28 (IP + ICMP)

Teraz nie rozumiem dlaczego na podstawowym mam pelne 1500 bez odejmowania ethernetu.
Chyba ze ten dodatkowy ethernet pojawia sie gdzies u operatora? Tam po drodze jest ich kilku.
Teraz dlaczego z PC mam inne max MTU niz z przelacznika?
Przelacznik nie traktuje ICMP + IP jako payload a PC ju tak?
Te wartosci sa poprawne?

Z gory dzieki za pomoc.
mHuba

Awatar użytkownika
bugi
wannabe
wannabe
Posty: 1345
Rejestracja: 09 lip 2008, 17:50
Lokalizacja: Warsaw Poland

#2

#2 Post autor: bugi »

Hej,

Jeśli robisz ping z ICMP z PC to nie jest liczony nagłówek icmp 28b, dlatego przechodzi 1472. 1474 - 28 = 1446. Jak odpalisz sobie wireshark to będzie to dla Ciebie jasne.

Pozdr,
CCIE RS#55541
"W ogóle, bracie, jeżeli nie masz na utrzymaniu rodziny, nie grozi ci głód, nie jesteś Tutsi ani Hutu i te sprawy, to wystarczy, że odpowiesz sobie na jedno zajebiście, ale to zajebiście, ważne pytanie: co lubię w życiu robić. A potem zacznij to robić..."
http://www.linkedin.com/in/mariuszbugaj

Awatar użytkownika
saturnv
wannabe
wannabe
Posty: 190
Rejestracja: 23 kwie 2009, 14:05
Lokalizacja: Warszawa, Koło
Kontakt:

#3

#3 Post autor: saturnv »

Możesz po obu stronach na obu linkach ustawić mniejsze MTU (do tego najmniejszego) i zmniejszyć MSSa coś tak jak się robi dla VPN:
przykład:
ip mtu 1400
ip tcp adjust-mss 1300

Funkcja ip tcp adjust-mss powoduje, że w pakiecie SYN podmieniane jest pole odpowiedzialne za rozmiar segmentu. Wybierane jest min MSS z oby końcówek, może ta funkcja być dla Ciebie pomocna (ale działa tylko z TCP).

mhuba
wannabe
wannabe
Posty: 846
Rejestracja: 07 lis 2007, 14:57
Lokalizacja: Poznań, Szczecin

#4

#4 Post autor: mhuba »

Ok, dzięki wielkie.

Żadnych sztuczek nie musiałem robić temat dawno zgłosiłem do operatora i jakoś na dniach to już poprawili.

Pozdrawiam
mHuba

ODPOWIEDZ