Jak dopasować ustawienia MTU w NAS, przełączniku, routerze i VPN-ie

Eva Wong jest Technicznym pisarzem i stałym majsterkowiczem w ZimaSpace. Całe życie geek z pasją do homelabów i oprogramowania open-source, specjalizuje się w tłumaczeniu skomplikowanych koncepcji technicznych na przystępne, praktyczne przewodniki. Eva wierzy, że samodzielne hostowanie powinno być zabawą, a nie czymś onieśmielającym. Poprzez swoje samouczki umożliwia społeczności rozwiewanie tajemnic konfiguracji sprzętu, od budowy pierwszego NAS po opanowanie kontenerów Docker.

Używaj największego MTU, które cała ścieżka może niezawodnie obsłużyć, a nie największej wartości wyświetlanej przez jedno urządzenie. W przypadku większości mieszanych ścieżek obejmujących NAS, router i VPN bezpieczniejsza jest spójna wartość bazowa 1500 bajtów niż wybiórcze włączanie ramek jumbo.

Typowa awaria jest zwodniczo specyficzna: małe polecenia ping i strony internetowe działają, podczas gdy duże kopiowanie SMB, kopia zapasowa lub przesyłanie przez VPN zatrzymuje się. Dzieje się tak, gdy jeden odcinek akceptuje rozmiar ramki, którego kolejny odcinek nie może przekazać, a informacje zwrotne potrzebne do wykrywania MTU ścieżki zostają utracone. Najpierw zapisz bieżące wartości, przetestuj ścieżkę w obu kierunkach i zmieniaj tylko jedną warstwę naraz.

Zmapuj ścieżkę przed zmianą MTU

Narysuj rzeczywistą trasę od klienta do NAS, uwzględniając punkty dostępu Wi-Fi, trunki zarządzanych przełączników, interfejsy routera, mosty wirtualne i tunel VPN. MTU jest właściwością interfejsu, więc wartość ustawiona na NAS nie oznacza, że każdy pośredni odcinek akceptuje ten sam ładunek.

Potraktuj fizyczną sieć LAN i tunel jako oddzielne ścieżki. VPN dodaje nagłówki, zmniejszając ładunek mieszczący się w pakiecie zewnętrznym; w praktyce MTU ścieżki może się więc zmniejszyć, nawet gdy każdy interfejs Ethernet nadal ma wartość 1500.

Zapisz zrzuty ekranu lub wyniki poleceń dla każdego istotnego interfejsu. Jeśli nie możesz zidentyfikować któregoś odcinka lub jego MTU, pozostaw wartość bazową 1500 i nie włączaj jeszcze ramek jumbo; nieznany zarządzany przełącznik, przełącznik wirtualny lub tunel to warunek wstrzymujący dalsze działania.

Zmierz ścieżki fizyczne i VPN

Z przewodowego klienta wysyłaj sondy z zakazem fragmentacji w kierunku NAS i stopniowo zwiększaj rozmiar ładunku. W IPv4 pamiętaj, że nagłówki ICMP i IP zajmują część pakietu; interpretuj znaczenie rozmiaru pakietu przyjęte przez używane narzędzie, zamiast zakładać, że podany argument oznacza MTU.

Powtórz test z NAS do klienta, a następnie przez VPN. Pomyślne przejście w obu kierunkach przy oczekiwanym rozmiarze oznacza, że przetestowana ścieżka może przenosić taki pakiet; awaria występująca tylko przez tunel wskazuje na narzut tunelu lub blokowaną odpowiedź ICMP, a nie automatycznie na problem z NAS.

Potwierdź wynik transferem wielogigabajtowego pliku i obserwuj retransmisje, przerwy lub połączenie, które działa dopiero po zmniejszeniu rozmiaru sondy. Jeśli nawet bazowa sieć LAN z MTU 1500 nie działa, przywróć ustawienia domyślne i sprawdź tagowanie, enkapsulację lub uszkodzone łącza przed próbą optymalizacji.

Dopasuj wartości, zaczynając od najwęższego odcinka

Zachowaj spójność portów dostępowych i trunków przełącznika z podłączonymi punktami końcowymi. Jeśli wybierzesz ramki jumbo dla odizolowanej sieci VLAN przeznaczonej do przechowywania danych, każda uczestnicząca karta sieciowa, każdy most i każdy port przełącznika w tej sieci VLAN musi obsługiwać wybrany rozmiar ramki; router nie musi obsługiwać ramek jumbo, chyba że ruch przechodzi przez router.

W przypadku VPN ustaw MTU tunelu na podstawie zmierzonej ścieżki tunelu, zamiast kopiować wartość z sieci LAN. Unikaj zmiany TCP MSS, dopóki nie potwierdzisz, że problem dotyczy wyłącznie TCP; ograniczenie MSS może złagodzić objawy TCP, ale nie naprawi zbyt dużych pakietów UDP ani ogólnie niesprawnej ścieżki.

Wprowadź jedną odwracalną zmianę, ponownie wykonaj test i zachowaj niższą działającą wartość, jeśli wyniki są rozbieżne. Jeśli dostrajasz również działanie udostępniania plików, przewodnik ZimaSpace dotyczący wyboru między SMB a NFS pomaga oddzielić decyzje dotyczące protokołu od rozwiązywania problemów z MTU.

-15% OFF

Zweryfikuj działanie przy pierwotnym obciążeniu

Powtórz transfer, który pierwotnie się zatrzymywał, używając tego samego klienta, tej samej trasy, tego samego stanu VPN i tego samego rozmiaru pliku. Prawidłowe rozwiązanie usuwa zatrzymywanie się transferu bez zwiększania utraty pakietów ani przerywania działania mniejszych klientów w innej sieci VLAN.

Wykonuj test wystarczająco długo, aby przesłać kilka gigabajtów, i porównuj stabilność przepustowości, a nie tylko wartość szczytową. Jeśli bezpośrednie transfery w sieci LAN przechodzą pomyślnie, ale transfery VPN nadal się zatrzymują, wycofaj zmianę VPN i zmniejszaj wyłącznie MTU tunelu małymi krokami.

Zakończ testy, gdy sondy przechodzą w obu kierunkach, a pierwotne obciążenie kończy się niezawodnie. Zrezygnuj z ramek jumbo, gdy któregoś wymaganego urządzenia nie można skonfigurować lub gdy zysk nie jest mierzalny; spójność jest cenniejsza niż nominalne ustawienie 9000 bajtów.

Najczęściej zadawane pytania

Czy każde urządzenie w domowej sieci musi używać MTU 9000? Nie. Zgodne wartości muszą mieć tylko urządzenia i porty znajdujące się na ścieżce ramek jumbo, a ścieżki routowane lub tunelowane mogą nadal wymagać mniejszej wartości.

Czy pomyślne wykonanie polecenia ping potwierdza poprawność MTU? Tylko jeśli sonda używa zamierzonego rozmiaru, w stosownych przypadkach uniemożliwia fragmentację, przechodzi w obu kierunkach, a następnie zostaje wykonany rzeczywisty test transferu.

Wsparcie i wskazówki

Więcej do przeczytania

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.