隧道传输大数据包被丢弃
组网如图所示,采用S6520X作为两端VTEP设备使用EVPN自动建立VXLAN隧道,经过排查发现两端在传输>1460字节数据经过路由器或者防火墙时候被丢弃。修改路由器、防火墙接口MTU问题得以解决,但现实环境这样修改工作量大同时也会与原有的其他网络设备对接时MTU不统一势必影响其他正常业务。
现在想法是在VTEP设备两端修改MTU(数据进入VSI接口、VXLAN隧道封装出口都修改MTU为1450 MSS为1410)。
但是打电话问客服,回答是该产品S6520X不支持分片,用evpn自动建立的VXLAN隧道无法修改MTU。
想再次确认下该产品是不是真的不支持分片功能:
1、如果不支持,那什么型号产品支持,如何配置达到我说的效果?
2、如果支持,如何配置达到我说的效果?
(0)
最佳答案
mtu 配置命令:interface Tunnel 类型才支持改 MTU,而 EVPN VXLAN 用的是 interface Vsi + vxlan tunnel,不支持单独修改;vxlan mtu 的全局命令,所以你没法在 VTEP 上直接 “把隧道 MTU 改成 1450”。# 在接入业务的物理接口或三层口下配置
system-view
interface GigabitEthernet 1/0/1
tcp mss 1410
interface Tunnel mode vxlan,支持配置 mtu,并能配合 PMTU 处理:system-view
interface Tunnel 1 mode vxlan
source 1.1.1.1
destination 2.2.2.2
vxlan-id 100
mtu 1450 # 直接修改隧道接口MTU
vxlan mtu 全局配置,统一控制所有 VXLAN 隧道的封装报文最大长度。tcp mss 1410,效果和你设想的一样,且无需改动其他设备;(0)
以客服答复为准吧,社区不比400专业。支持的型号你的问售前,但按你的需求,自动VXLAN隧道同时修改MTU,我估计可能没有支持的设备。
如果是手动隧道,可以tunnel 口配置。
不过我觉得这样的工作量反而直接改出口位置大,如果不允许类似ospf对mtu有明确要求的协议,mtu只在一端配置都可以,分片一次后续节点都不需要重复分片。而如果是leaf,每台leaf都要改,正常不过路由器防火墙的流量也被分片,数据被分为小包传输,转发效率不见得更好。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论