Netzwerkwerkzeuge
Tunnel-MTU und TCP-MSS planen
Beginnen Sie mit der verfügbaren IP-MTU und berücksichtigen Sie die darin enthaltenen Header. Der Rechner verwendet Ihre Eingaben; er misst keinen Netzwerkpfad.
Verteilung der Bytes
- Äußerer IP-Header
- 20 Byte
- GRE-Basisheader
- 4 Byte
Innere IP-MTU = Transport-IP-MTU − Kapselungs-Overhead
Drei typische Beispiele
Diese Beispiele verwenden 1.500 Byte IP-MTU im Transportnetz, innen und außen IPv4 und keine optionalen Header. Sie zeigen die Berechnung, keine Dienstkonfiguration.
| Betriebsart | Kapselungs-Overhead | Innere IP-MTU | TCP-MSS |
|---|---|---|---|
| IP-in-IP | 20 | 1.480 | 1.440 |
| GRE auf Schicht 3 | 24 | 1.476 | 1.436 |
| VXLAN mit innerem Ethernet | 50 | 1.450 | 1.410 |
Einfaches GRE benötigt 24 Byte: 20 für den äußeren IPv4-Header und 4 für GRE. Hat ein geprüfter Pfad weitere 24 Byte Overhead, beträgt das innere Budget 1.452 statt 1.476. Keiner dieser Werte ist universell; verwenden Sie die Bereitstellungsdaten jedes Tunnels.
Das Ergebnis auf der richtigen Schicht lesen
Der Ausgangswert ist die Größe eines IP-Pakets, das das Transportnetz übertragen kann. Äußere Ethernet-Header, FCS, Präambel und Rahmenabstand liegen außerhalb dieser IP-MTU. Sie beeinflussen Rahmengröße und Datenrate auf dem Medium; ein erneutes Abziehen würde verschiedene Messgrenzen vermischen.
GRE und IP-in-IP
Dieses GRE-Modell transportiert direkt ein IP-Paket. Ein innerer Ethernet-Header, ERSPAN-Metadaten oder GRE-Routing-Erweiterungen sind nicht enthalten. Eine Prüfsumme fügt das Prüfsummenfeld und das reservierte Feld hinzu; Schlüssel und Sequenznummer benötigen jeweils weitere vier Byte. IP-in-IP ergänzt den ausgewählten äußeren IP-Header.
VXLAN und VLANs
VXLAN transportiert einen Ethernet-Rahmen in UDP. Berücksichtigen Sie die äußeren IP- und UDP-Header, den VXLAN-Header und den inneren Ethernet-Header. Die ursprüngliche innere FCS wird nicht übertragen. Zählen Sie nur VLAN-Tags, die im gekapselten Rahmen erhalten bleiben; ein VTEP kann Tags entfernen oder umschreiben.
MTU, MSS und tatsächlicher Verkehr
Eine Anpassung der TCP-MSS allein behebt weder übergroße UDP-Datagramme noch jedes Problem bei der Pfad-MTU-Ermittlung. Andere Pfade, Rückwegrouting, ICMP-Verarbeitung und Offload-Anzeigen können die Beobachtung verändern. Prüfen Sie repräsentative TCP- und UDP-Anwendungsabläufe einschließlich größerer Nutzlasten auf jedem primären und jedem Ersatzpfad.
Weitere Header und Sonderfälle
Äußere IPv4-Optionen, IPv6-Erweiterungsheader und zusätzliche Kapselung werden nicht automatisch ermittelt. Geben Sie nur eine bekannte Zusatzgröße an. Variabler Overhead, Fragmentierung, Wiederzusammensetzung und Verbindungsanpassung brauchen eine eigene technische Bewertung. Ein kurzer Ping oder eine aufgebaute BGP-Sitzung bestätigt keine nutzbare Anwendungs-MTU.
Fragen zur Tunnelplanung
Ist 1.476 für jeden GRE-Tunnel die richtige MTU?
Nein. Dieser Wert ergibt sich bei 1.500 Byte Transport-IP-MTU und einem einfachen GRE-Header über IPv4. Optionen, zusätzliche Kapselung oder eine kleinere Transport-MTU ändern das Ergebnis. Beachten Sie die Werte für den jeweiligen Anschluss.
Darf ich dieselbe MTU für Haupt- und Ersatztunnel verwenden?
Nur wenn die Bereitstellungsdaten und die tatsächlichen Pfade dies erlauben. Der Ersatztunnel kann eine andere Kapselung oder einen anderen Transportpfad verwenden. Behalten Sie bei Bedarf getrennte Werte bei und prüfen Sie beide Pfade, bevor Sie sich auf die Umschaltung verlassen.
Sollte ich TCP-Zeitstempel von der angekündigten MSS abziehen?
Die Berechnung mit festen Headern folgt RFC 6691. Der Sender passt die tatsächliche TCP-Datenlänge an seine Optionen an; die MSS garantiert nicht, dass jedes Segment so viele Anwendungsbytes enthält.
Prüft dieses Werkzeug mein Netzwerk oder ändert es meinen Router?
Nein. Es nimmt nur Zahlenwerte und Protokollauswahlen entgegen. Es rechnet im Browser oder über ein GET-Formular auf dem Server und erzeugt einen Textbericht. Es führt keine Netzwerksonden aus und wendet keine Konfiguration an.
Standards und Berechnungsumfang
Den gesamten Übergabepfad vorbereiten
Kombinieren Sie das Byte-Budget mit Routing, Portkapazität und einer Abnahmeprüfung für legitimen Anwendungsverkehr.