Socket MTU et Tunnels DTLS

Prev Next

Vue d'ensemble

L'unité de transmission maximale (MTU) définit la plus grande taille de paquet pouvant être transmise sans fragmentation. Le paramètre MTU aide à déterminer l'efficacité des flux de paquets entre le Socket et le PoP. Bien que les interfaces Ethernet prennent généralement en charge un MTU de 1500 octets, les frais généraux DTLS réduisent le MTU effectif sur le tunnel à 1383 octets. Ce comportement impacte la façon dont les paquets sont traités en fonction des paramètres de fragmentation.

mtu_diagram.png  

Comportement pour le paramètre Ne pas fragmenter (DF) (Interfaces WAN)

DF Définir

Lorsque le bit DF est défini, le Socket gère les paquets surdimensionnés pour le trafic WAN en envoyant un message ICMP de fragmentation nécessaire à l'expéditeur. Ce message inclut la taille de MTU acceptable (par exemple, 1383 octets), demandant au client de fragmenter le paquet en conséquence.

DF Non défini

Si le bit DF n'est pas défini et que le paquet pour le trafic WAN dépasse le MTU effectif, le Socket fragmente le paquet. Le PoP réassemble ensuite les fragments et achemine le paquet complet vers la destination. Ce comportement garantit la continuité mais peut avoir des implications sur la visibilité de la perte de paquets dans les outils de surveillance.

Ports LAN Socket et Frames Jumbo

Cato ne prend pas en charge les frames jumbo sur les ports LAN du Socket. Lorsque le Socket reçoit un paquet de plus de 1500 octets sur un port LAN, il vérifie le bit Ne pas fragmenter (DF).

  • Si le bit DF n'est pas défini, le Socket accepte le paquet et le fragmente pour respecter la limite de 1500 octets

  • Si le bit DF est défini, le Socket supprime le paquet et envoie un message ICMP de fragmentation nécessaire à l'expéditeur

Comportement du MTU avec plusieurs liens WAN actifs

Pour les sites Socket déployés avec plusieurs liens WAN actifs :

  • Descendant (PoP vers Socket) : Le PoP vérifie la taille maximale de paquet pouvant passer sans fragmentation par lien WAN. Le MTU le plus faible découvert est appliqué à tous les tunnels descendants.

    Par exemple, si un site possède deux liens WAN avec des MTUs découverts de 1450 octets et 1383 octets, le MTU descendant utilisé sera de 1383 octets pour garantir une livraison uniforme sur tous les liens.

  • Amont (Socket vers PoP) : Le Socket calcule le MTU par lien actif. Le plus petit MTU parmi les liens actifs devient le MTU effectif pour le tunnel amont.

Note : Les liens WAN passifs n'influencent pas le MTU utilisé pour les tunnels actifs.

Trafic Hors-cloud

Les tunnels Hors-cloud (site-à-site) utilisent un calcul de MTU séparé, prenant en compte un frais généraux de 106 octets. Ces tunnels exécutent périodiquement leur propre découverte de MTU indépendamment du chemin Socket-PoP.

Configurer le MTU pour un site Socket spécifique

Utilisez l'Interface Web du Socket pour configurer le MTU pour un site Socket. Le Socket doit se reconnecter au PoP pour que les modifications prennent effet, ce qui peut interrompre tous les flux de trafic.

Pour configurer le MTU pour un site Socket :

  1. Connectez-vous à l'Interface Web du Socket pour le site (voir Accéder à l'Interface Web du Socket).

  2. Allez à l'onglet Paramètres réseau et saisissez le MTU pour chaque lien WAN.

    Socket_MTU.png

  3. Cliquez sur Mettre à jour. Le Socket se reconnecte au PoP et le MTU est mis à jour.

Notes :

  • Les paquets PMTUD peuvent déclencher une perte de paquets apparente, en particulier sur les liens passifs avec un trafic minimal.

  • À partir de la version 23.0.19445 du Socket, les paquets PMTUD sont exclus des métriques de perte de paquets.

  • Il est possible de définir le MTU qui est automatiquement appliqué à tous les sites Socket. Lorsque vous utilisez cette configuration automatique de MTU, vous NE POUVEZ PAS configurer le MTU pour un site spécifique.

    Pour plus d'informations sur la configuration du MTU pour tous les sites Socket, veuillez contacter le Support.