Возможно, вас заинтересует:
- Windows – Internet Explorer: узел не добавляется в надежные узлы
- «Усталости от Facebook» не существует
- Оставить комментарии, оставить мне комментарий
- Microsoft шутит с серьезным лицом
- Linux, CUPS: повторная печать задания
- Сообщество Nokia в LiveJournal закрыто
- Скрипт archive.sh для архивирования файлов за прошлый год
Cisco: MTU, ip tcp adjust-mss, ATM-интерфейсы, BVI
Казалось бы, много уже сказано о том, что нужно проверять соответствие MTU на интерфейсах и что с этой вещью могут быть связаны самые разнообразные проблемы. Еще раз отмечаю про себя, что на этом легко попасться. Ситуация: два канала, попакетная балансировка, в основном все работает нормально, но вот Radmin открывает удаленный хост медленно или вообще не открывает. В общем, TCP не в порядке.
Итак, площадки соединены двумя GRE-туннелями, защищенными IPSec. В каждом прописано (без этого все было бы совсем плохо):
ip tcp adjust-mssinterface Tunnel1...
ip load-sharing per-packet
ip tcp adjust-mss 1436
end
Если мы делаем что-то типа входит интерфейс ATM0.1 (ADSL). Заметим, что изначально MTU нигде явно не указан. В то же время, сделав , можно увидеть, что MTU на BVI1 — 4470 байт в отличие от 1500 на другом конце. Таким образом,
ping xx.xx.xx.xx size 2000и видим.!.!.!.!.!, то вот это оно и есть. В моем случае дело в том, что с одной стороны туннели выходят с обычных интерфейсов Fast Ethernet, с другой — один тоже из Fast Ethernet, а другой — из BVI1. Вbridge-group 1show ip interfaceinterface BVI1...
mtu 1500
end
Резюме: везде спокойно проверять MTU. Подробная лекция у Cisco.