Como compatibilizar as definições de MTU entre um NAS, um switch, um router e uma VPN

Eva Wong é a Redatora Técnica e e entusiasta residente na ZimaSpace. Uma geek de longa data com paixão por homelabs e software de código aberto, ela é especialista em traduzir conceitos técnicos complexos em guias acessíveis e práticos . Eva acredita que o auto-hospedagem deve ser divertida, não intimidante. Através dos seus tutoriais, ela capacita a comunidade adesmistificar configurações de hardware , desde a construção do seu primeiro NAS até dominar os contêineres Docker., from building their first NAS to mastering Docker containers.

Utilize o MTU maior que todo o percurso consiga transportar de forma fiável, e não o maior número apresentado por um único dispositivo. Na maioria dos percursos mistos com NAS, router e VPN, uma base consistente de 1500 bytes é mais segura do que ativar jumbo frames seletivamente.

A falha comum é enganadoramente específica: os pings pequenos e as páginas web funcionam, enquanto uma cópia SMB grande, uma cópia de segurança ou um carregamento pela VPN bloqueia. Isto acontece quando um salto aceita um tamanho de frame que um salto posterior não consegue encaminhar e o feedback necessário para a descoberta do MTU do percurso se perde. Registe primeiro os valores atuais, teste o percurso em ambas as direções e altere apenas uma camada de cada vez.

Mapeie o percurso antes de alterar o MTU

Desenhe a rota real do cliente até ao NAS, incluindo pontos de acesso Wi-Fi, trunks de switches geridos, interfaces do router, bridges virtuais e o túnel VPN. O MTU é uma propriedade da interface, pelo que um valor definido no NAS não prova que todos os segmentos intermédios aceitam o mesmo payload.

Comece pela LAN física e pelo túnel como percursos separados. Uma VPN adiciona cabeçalhos, reduzindo o payload que cabe dentro do pacote exterior; por isso, o MTU prático do percurso pode diminuir mesmo quando todas as interfaces Ethernet permanecem em 1500.

Guarde capturas de ecrã ou a saída dos comandos para todas as interfaces relevantes. Se não conseguir identificar um salto ou o respetivo MTU, mantenha a base em 1500 e não ative ainda jumbo frames; um switch gerido, switch virtual ou túnel desconhecido é uma condição para parar.

Meça os percursos físico e da VPN

A partir de um cliente ligado por cabo, envie sondas que não permitam fragmentação para o NAS e aumente gradualmente o payload. No IPv4, lembre-se de que os cabeçalhos ICMP e IP ocupam parte do pacote; interprete a semântica do tamanho do pacote da ferramenta em vez de presumir que o argumento corresponde ao MTU.

Repita a partir do NAS em direção ao cliente e depois através da VPN. Um resultado bem-sucedido em ambas as direções, no tamanho esperado, significa que o percurso testado consegue transportar esse pacote; uma falha apenas através do túnel aponta para a sobrecarga do túnel ou para uma resposta ICMP bloqueada, e não automaticamente para o NAS.

Confirme com uma transferência de vários gigabytes e procure retransmissões, pausas ou uma ligação que só seja bem-sucedida depois de reduzir o tamanho da sonda. Se até a base de 1500 bytes da LAN falhar, restaure as predefinições e verifique a etiquetagem, o encapsulamento ou ligações defeituosas antes de tentar otimizar.

Alinhe os valores a partir do salto mais limitado para fora

Mantenha as portas de acesso e trunk do switch consistentes com os endpoints ligados. Se escolher jumbo frames para uma VLAN de armazenamento isolada, todas as placas de rede, bridges e portas de switch participantes nessa VLAN têm de suportar o tamanho de frame escolhido; o router não precisa de jumbo frames, a menos que o tráfego passe por ele.

Para a VPN, defina o MTU do túnel com base no percurso medido, em vez de copiar o valor da LAN. Evite alterar o MSS do TCP até confirmar que apenas o TCP é afetado; o ajuste do MSS pode atenuar sintomas do TCP, mas não corrige UDP sobredimensionado nem um percurso geralmente danificado.

Aplique uma alteração reversível, teste novamente e mantenha o valor de funcionamento mais baixo se os resultados forem contraditórios. Se também estiver a ajustar o comportamento da partilha de ficheiros, o guia da ZimaSpace sobre escolhas entre SMB e NFS ajuda a manter as decisões de protocolo separadas da resolução de problemas do MTU.

-15% OFF

Valide com a carga de trabalho original

Repita a transferência que originalmente bloqueou, utilizando o mesmo cliente, percurso, estado da VPN e tamanho de ficheiro. Uma correção válida elimina o bloqueio sem aumentar a perda de pacotes nem interromper clientes mais pequenos noutra VLAN.

Execute o teste durante tempo suficiente para ultrapassar vários gigabytes e compare a estabilidade do débito, não apenas o valor máximo. Se as transferências diretas pela LAN forem bem-sucedidas, mas as transferências pela VPN continuarem a pausar, reverta a alteração da VPN e reduza apenas o MTU do túnel em pequenos passos.

Pare quando ambas as direções passarem a sonda e a carga de trabalho original terminar de forma consistente. Abandone os jumbo frames quando não for possível configurar algum dispositivo necessário ou quando o ganho não for mensurável; a consistência é mais valiosa do que uma definição nominal de 9000 bytes.

FAQ

Todos os dispositivos da rede doméstica têm de utilizar MTU 9000? Não. Apenas os dispositivos e as portas no percurso com jumbo frames têm de estar de acordo, e os percursos encaminhados ou em túnel podem continuar a exigir um valor inferior.

Um ping bem-sucedido prova que o MTU está correto? Apenas se a sonda utilizar o tamanho pretendido, impedir a fragmentação quando aplicável, passar em ambas as direções e for seguida pelo teste de transferência real.

Suporte e Dicas

Mais para Ler

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.