🚀 Iniciar: Tener pérdida de paquetes o rendimiento lento?
Haga clic para iniciar el proceso de diagnóstico. Caminaremos por pasos sistemáticos de solución de problemas.
↓
❓ ¿Puedes ping con paquetes pequeños (64 bytes)?
Prueba: ping -s 64 destination (Linux) o ping -l 64 destination (Windows)
↓
🔴 Layer 1/2 Problema - No MTU relacionado
Si fallan los paquetes pequeños, esto es un problema de conectividad, no MTU/fragmentación.
Pasos de solución de problemas:
- Verifique las conexiones físicas y la integridad del cable
- Verificar el estado de la interfaz:
show interface - Comprobar errores/descartes en interfaces
- Verificar tablas de enrutamiento y ARP
- Revisa reglas de cortafuegos y LCA
❓ ¿Puedes ping con paquetes grandes (1472 bytes)?
Prueba: ping -s 1472 destination (Linux) o ping -l 1472 destination (Windows)
Nota: 1472 datos + 20 IP + 8 ICMP = 1500 byte packet
↓
No hay problemas de MTU detectados
Los paquetes grandes funcionan bien. Su configuración MTU es correcta. Busque otros problemas de rendimiento.
❓ ¿Se puede pinchar con DF (No Fragment) bit set?
Prueba: ping -M do -s 1472 destination (Linux) o ping -f -l 1472 destination (Windows)
↓
🔴 PMTUD Negro Hole Detectado!
ICMP "Fragmentation Needed" (Type 3, Code 4) mensajes están siendo filtrados en algún lugar del camino.
Soluciones:
1. TCP MSS Clamping (Recomendado):Cisco IOS/IOS-XE
interfaz GigabitEthernet0/0
ip tcp ajuste-ms 1460Juniper JunOS
set interfaces ge-0/0/0 unidad 0 familia inet tcp-ms 1460# Linux iptables
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN \\
-j TCPMSS -set-ms 1460
2. Permitir a la CP/RP Tipo 3 Código 4:Cisco ACL
permite icmp cualquier paquete-too-big
# Iptables
iptables -A INPUT -p icmp --icmp tipo fragmentation-neced -j ACCEPT
3. Reducir MTU de interfaz:¡Cisco!
interfaz GigabitEthernet0/0
ip mtu 1400
↑ PMTUD Trabajo correctamente
Path MTU Discovery funciona correctamente. Los mensajes de la CP/RP no están siendo filtrados.
Medidas recomendadas:
- Utilice la fijación de MSS TCP para un rendimiento óptimo
- Considere reducir MTU en interfaces si es necesario
- Monitor para pérdida y retransmisiones de paquetes
- Documenta la configuración de tu MTU para futuras referencias