? Başlangıç: Paket kaybı veya yavaş performansa sahip olmak?
Teşhis sürecine başlamak için tıklayın. Sistematik sorunlarla yürüyeceğiz.
? Küçük paketlerle (64 kişi) ping yapabilir misiniz?
Test: (Linux) veya (Windows)
Katman 1/2 Problem - MTU İlgili Değil
Sorun Adımları:
- Fiziksel bağlantıları ve kablo bütünlüğünü kontrol edin
- arayüzü durumunu doğrulayın:
show interface - arayüzlerde hata / kartpostaları kontrol edin
- Routing ve ARP masaları
- Güvenlik duvarı kuralları ve ACLs
? Büyük paketlerle (1472 bytes) geçebilir misiniz?
Test: (Linux) veya (Windows)
Not: 1472 veri + 20 IP + 8 ICMP = 1500 paket
No MTU Issuesed detect
DF DF (Don't Fragment) biraz setle ping yapabilir misiniz?
Test: (Linux) veya (Windows)
PMD Black Holeed tespit!
Çözümleri:
1. TCP MSSocking ( Öneri):Cisco IOS/IOS-XE
arabirim GigabitEthernet0/0
ip tcp ayarı 1460Juniper JunOS
arabirimler ge-0/0/0 birim 0 aile içi tcp-mss 1460# Linux iptables
iptables -t mangle -A FORWARD -p tcp -tcp-flags SYN,RST SYN 4.99
-j TCPMSS -set-mss 1460
2. ICMP Type 3 Kodu 4:Cisco ACL
İzin herhangi bir paket-too-big
# iptables
iptables -A INPUT -p icmp -icmp-tip parçalanma-need -j AC
3. Interface MTU'yı azaltır:Cisco!
arabirim GigabitEthernet0/0
ip mtu 1400
PMTUD Düzgün Çalışma
Önerilen Eylemler:
- TCP MSS'yi optimal performans için güçlendirin
- Gerekirse MTU'yu arayüzlerde azaltmayı düşünün.
- Paket kaybı ve retransmissions için monitör
- Gelecekteki referans için MTU ayarlarını belgeleyin