MTU do Socket e Túneis DTLS

Visão geral

A Unidade Máxima de Transmissão (MTU, em inglês) define o maior tamanho de pacote que pode ser transmitido sem fragmentação. A configuração da MTU ajuda a determinar a eficiência do fluxo de pacotes entre o Socket e o PoP. Embora as interfaces Ethernet normalmente suportem uma MTU de 1500 bytes, a sobrecarga DTLS reduz a MTU efetiva sobre o túnel para 1383 bytes. Esse comportamento afeta como os pacotes são tratados com base nas configurações de fragmentação.

mtu_diagram.png

Comportamento para a configuração de Não Fragmentar (DF) (Interfaces WAN)

DF Configurado

Quando o bit DF está definido, o Socket lida com pacotes superdimensionados para o tráfego WAN enviando uma mensagem ICMP Fragmentation Needed de volta ao remetente. Esta mensagem inclui o tamanho aceitável de MTU (por exemplo, 1383 bytes), solicitando que o cliente fragmente o pacote de acordo.

DF Não Configurado

Se o bit DF não estiver definido e o pacote para o tráfego WAN exceder o MTU efetivo, o Socket fragmenta o pacote. O PoP então reagrupa os fragmentos e encaminha o pacote completo para o destino. Esse comportamento garante a continuidade, mas pode ter implicações na visibilidade de perda de pacotes em ferramentas de monitoramento.

Portas LAN do Socket e Frames Jumbo

O Cato não oferece suporte a frames jumbo nas portas LAN do Socket. Quando o Socket recebe um pacote maior que 1500 bytes em uma porta LAN, ele verifica o bit DF.

  • Se o bit DF não estiver definido, o Socket aceita o pacote e fragmenta-o para cumprir o limite de 1500 bytes.
  • Se o bit DF estiver definido, o Socket descarta o pacote e envia uma mensagem ICMP Fragmentation Needed de volta ao remetente.

Comportamento de MTU com Múltiplos Links WAN Ativos

Para sites Socket implantados com múltiplos links WAN ativos:

  • Descendente (PoP para Socket): O PoP verifica o tamanho máximo de pacote que pode passar sem fragmentação por link WAN. A MTU mais baixa descoberta é aplicada em todos os túneis descendentes.

    Por exemplo, se um site possui dois links WAN com MTUs descobertas de 1450 bytes e 1383 bytes, a MTU descendente usada será 1383 bytes para garantir entrega consistente em todos os links.

  • Enviada (Socket para PoP): O Socket calcula o MTU por link ativo. O menor MTU entre os links ativos torna-se o MTU efetivo para o túnel upstream.

Nota: Links WAN passivos não influenciam a MTU utilizada para túneis ativos.

Tráfego Fora da Nuvem

Túneis fora da nuvem (site-a-site) usam um cálculo de MTU separado, considerando uma sobrecarga de 106 bytes. Esses túneis periodicamente executam sua própria descoberta de MTU independentemente do caminho Socket-para-PoP.

Configurando o MTU para um Site Específico do Socket

Use o WebUI do Socket para configurar a MTU para um site Socket. O Socket deve se reconectar ao PoP para que as alterações entrem em vigor, o que pode interromper todos os fluxos de tráfego.

Para configurar o MTU para um site do Socket:

  1. Faça login na Interface Web do Socket para o site (veja Acessando a Interface Web do Socket).
  2. Vá para a aba Configurações de Rede e insira a MTU para cada link WAN.

    Socket_MTU.png
  3. Clique em Atualizar. O Socket reconecta ao PoP e o MTU é atualizado.

Notas:

  • Pacotes PMTUD podem desencadear aparente perda de pacotes, particularmente em links passivos com tráfego mínimo.
  • Começando na versão 23.0.19445 do Socket, os pacotes PMTUD são excluídos das métricas de perda de pacotes.
  • É possível configurar a MTU que é automaticamente aplicada a todos os sites Socket. Quando você usa essa configuração automática de MTU, não pode configurar a MTU para um site específico.

    Para mais informações sobre como definir o MTU para todos os sites Socket, entre em contato com Suporte.

Esse artigo foi útil?

Usuários que acharam isso útil: 1 de 1

0 comentário