Så matchar du MTU-inställningar mellan en NAS, switch, router och VPN

Eva Wong är Teknisk skribent och den boende fixaren på ZimaSpace. En livslång nörd med en passion för hemma-labb och öppen källkod, hon specialiserar sig på att översätta komplexa tekniska koncept till tillgängliga, praktiska guider. Eva tror att självhosting ska vara roligt, inte skrämmande. Genom sina handledningar ger hon gemenskapen verktyg att avmystifiera hårdvaruinstallationer, från att bygga sin första NAS till att bemästra Docker-containrar.

Använd den största MTU som hela sökvägen kan hantera tillförlitligt, inte det största värdet som visas av en enskild enhet. För de flesta blandade sökvägar med NAS, router och VPN är en konsekvent baslinje på 1500 byte säkrare än att aktivera jumboramar selektivt.

Det vanliga felet är förrädiskt specifikt: små pingar och webbsidor fungerar, medan en stor SMB-kopiering, säkerhetskopiering eller VPN-uppladdning stannar. Det händer när ett hopp accepterar en ramstorlek som ett senare hopp inte kan vidarebefordra och den återkoppling som krävs för upptäckt av sökvägens MTU går förlorad. Dokumentera de aktuella värdena först, testa sökvägen i båda riktningarna och ändra bara ett lager i taget.

Kartlägg sökvägen innan du ändrar MTU

Rita upp den faktiska rutten från klienten till NAS-enheten, inklusive trådlösa åtkomstpunkter, trunkar i hanterade switchar, routergränssnitt, virtuella bryggor och VPN-tunneln. MTU är en gränssnittsegenskap, så ett värde på NAS-enheten bevisar inte att varje mellanliggande segment accepterar samma nyttolast.

Börja med det fysiska LAN-nätverket och tunneln som separata sökvägar. En VPN lägger till sidhuvuden, vilket minskar nyttolasten som får plats i det yttre paketet; den praktiska sökvägens MTU kan därför krympa även när alla Ethernet-gränssnitt fortfarande är inställda på 1500.

Spara skärmbilder eller kommandoutdata för varje relevant gränssnitt. Om du inte kan identifiera ett hopp eller dess MTU ska du behålla baslinjen på 1500 och ännu inte aktivera jumboramar; en okänd hanterad switch, virtuell switch eller tunnel är ett skäl att avbryta.

Mät de fysiska sökvägarna och VPN-sökvägarna

Skicka paket som inte får fragmenteras från en trådbunden klient till NAS-enheten och öka nyttolasten gradvis. I IPv4 ska du komma ihåg att ICMP- och IP-sidhuvuden tar upp en del av paketet; tolka verktygets innebörd av paketstorleken i stället för att anta att argumentet är MTU-värdet.

Upprepa från NAS-enheten mot klienten och sedan över VPN:et. Ett godkänt test i båda riktningarna vid förväntad storlek innebär att den testade sökvägen kan bära paketet; ett fel som endast uppstår genom tunneln pekar på tunnelns overhead eller ett blockerat ICMP-svar, inte automatiskt på NAS-enheten.

Bekräfta resultatet med en överföring på flera gigabyte och håll utkik efter omsändningar, pauser eller en anslutning som endast fungerar efter att teststorleken sänkts. Om även baslinjen på 1500 byte i LAN-nätverket misslyckas ska du återställa standardvärdena och undersöka taggning, inkapsling eller felaktiga länkar innan du försöker optimera.

Samordna värdena från det trängsta hoppet och utåt

Håll switcharnas access- och trunkportar konsekventa med de anslutna slutpunkterna. Om du väljer jumboramar för ett isolerat lagrings-VLAN måste alla deltagande nätverkskort, bryggor och switchportar i det VLAN:et stödja den valda ramstorleken; routern behöver inte stödja jumboramar om trafiken inte passerar genom den.

För VPN:et ska tunnelns MTU ställas in utifrån den uppmätta tunnelsökvägen i stället för att kopiera LAN-värdet. Undvik att ändra TCP MSS tills du har bekräftat att endast TCP påverkas; MSS-begränsning kan lindra TCP-symtom men reparerar inte för stora UDP-paket eller en allmänt trasig sökväg.

Genomför en reversibel ändring, testa igen och behåll det lägre fungerande värdet om resultaten inte överensstämmer. Om du även justerar fildelningsbeteendet hjälper ZimaSpaces guide till val mellan SMB och NFS dig att hålla protokollbeslut åtskilda från MTU-felsökningen.

-15% OFF
Single board computer zimaboard2

Validera under den ursprungliga arbetsbelastningen

Upprepa överföringen som ursprungligen stannade, med samma klient, rutt, VPN-status och filstorlek. En giltig lösning tar bort stoppet utan att öka paketförlusten eller orsaka problem för mindre klienter i ett annat VLAN.

Kör testet tillräckligt länge för att passera flera gigabyte och jämför genomströmningens stabilitet, inte bara toppvärdet. Om direkta LAN-överföringar fungerar men VPN-överföringar fortfarande pausar ska du återställa VPN-ändringen och endast sänka tunnelns MTU i små steg.

Sluta när båda riktningarna klarar testet och den ursprungliga arbetsbelastningen slutförs konsekvent. Överge jumboramar när någon nödvändig enhet inte kan konfigureras eller när vinsten inte går att mäta; konsekvens är mer värdefull än en nominell inställning på 9000 byte.

Vanliga frågor

Måste alla enheter i hemnätverket använda MTU 9000? Nej. Endast enheter och portar på sökvägen med jumboramar måste vara överens, och routade eller tunnlade sökvägar kan fortfarande kräva ett lägre värde.

Bevisar en lyckad ping att MTU är korrekt? Endast om testet använder den avsedda storleken, förhindrar fragmentering där det är tillämpligt, fungerar i båda riktningarna och följs av ett test med den verkliga överföringen.

Support och tips

Mer att läsa

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.