MTU del Socket y Túneles DTLS

Visión general

La Unidad Máxima de Transmisión (MTU) define el tamaño máximo de paquete que se puede transmitir sin fragmentación. La configuración de MTU ayuda a determinar la eficiencia del flujo de paquetes entre el Socket y el Punto de Presencia (PoP). Mientras que las interfaces Ethernet generalmente soportan un MTU de 1500 bytes, la sobrecarga de DTLS reduce el MTU efectivo sobre el túnel a 1383 bytes. Este comportamiento afecta cómo se manejan los paquetes basados en la configuración de fragmentación.

mtu_diagram.png

Comportamiento de la Configuración de No Fragmentar (DF) (Interfaces WAN)

DF Configurado

Cuando el bit DF está establecido, el Socket maneja los paquetes sobredimensionados para el tráfico WAN enviando un mensaje ICMP de Fragmentación Necesaria al remitente. Este mensaje incluye el tamaño de MTU aceptable (por ejemplo, 1383 bytes), incitando al cliente a fragmentar el paquete en consecuencia.

DF No Configurado

Si el bit DF no está establecido y el paquete para el tráfico WAN excede el MTU efectivo, el Socket fragmenta el paquete. El PoP luego reensambla los fragmentos y reenvía el paquete completo al destino. Este comportamiento asegura continuidad pero puede tener implicaciones para la visibilidad de pérdida de paquetes en las herramientas de monitoreo.

Puertos LAN de Socket y Tramas Jumbo

Cato no admite tramas jumbo en los puertos LAN de Socket. Cuando el Socket recibe un paquete mayor de 1500 bytes en un puerto LAN, verifica el bit de No Fragmentar (DF).

  • Si el bit DF no está establecido, el Socket acepta el paquete y lo fragmenta para cumplir con el límite de 1500 bytes
  • Si el bit DF está establecido, el Socket descarta el paquete y envía un mensaje ICMP de Fragmentación Necesaria de regreso al remitente

Comportamiento del MTU con múltiples enlaces WAN activos

Para sitios de Socket que se despliegan con múltiples enlaces WAN activos:

  • Descendente (PoP a Socket): El PoP verifica el tamaño máximo de paquete que puede pasar sin fragmentación por cada enlace WAN. El MTU más bajo descubierto se aplica a través de todos los túneles descendentes.

    Por ejemplo, si un sitio tiene dos enlaces WAN con MTUs descubiertos de 1450 bytes y 1383 bytes, el MTU descendente utilizado será de 1383 bytes para asegurar una entrega consistente a través de todos los enlaces.

  • Tráfico ascendente (Socket a PoP): El Socket calcula el MTU por enlace activo. El MTU más pequeño entre los enlaces activos se convierte en el MTU efectivo para el túnel ascendente.

Nota: Los enlaces WAN pasivos no influyen en el MTU utilizado para túneles activos.

Tráfico Fuera de la Nube

Los túneles fuera de la nube (sitio a sitio) utilizan un cálculo de MTU separado, considerando una sobrecarga de 106 bytes. Estos túneles ejecutan periódicamente su propio descubrimiento de MTU independientemente de la ruta Socket-PoP.

Configuración del MTU para un sitio de Socket específico

Utilice el WebUI del Socket para configurar el MTU para un sitio de Socket. El Socket debe reconectarse al PoP para que los cambios surtan efecto, lo que puede interrumpir todos los flujos de tráfico.

Para configurar el MTU para un sitio de Socket:

  1. Ingrese al Interfaz Web del Socket para el sitio (consulte Accessing the Socket WebUI).
  2. Vaya a la pestaña Configuración de Red e ingrese el MTU para cada enlace WAN.

    Socket_MTU.png
  3. Haz clic en Actualizar. El Socket se reconecta al PoP y el MTU se actualiza.

Notas:

  • Los paquetes PMTUD pueden desencadenar una aparente pérdida de paquetes, particularmente en enlaces pasivos con tráfico mínimo.
  • A partir de la versión 23.0.19445 del Socket, los paquetes PMTUD están excluidos de las métricas de pérdida de paquetes.
  • Es posible configurar el MTU que se aplica automáticamente a todos los sitios de Socket. Cuando utiliza esta configuración automática de MTU, NO PUEDE configurar el MTU para un sitio específico.

    Para más información sobre la configuración del MTU para todos los sitios Socket, por favor contacte a Soporte.

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 1 de 1

0 comentarios