解决GRE和IPSEC中的IP分段、MTU、MSS和PMTUD问题-Cisco.PDFVIP

解决GRE和IPSEC中的IP分段、MTU、MSS和PMTUD问题-Cisco.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
解决 GRE 和 IPSEC 中的 IP 分段、MTU、MSS 和 PMTUD 问题 目录 简介  IP 分段与重组 IP 分段问题 避免IP分段:TCP MSS 用途及其工作原理 场景 1 场景 2 什么是 PMTUD? 场景 3 场景 4 PMTUD 问题 需要 PMTUD 的常见网络拓扑 什么是隧道? 有关隧道接口的注意事项 路由器在隧道端点参与 PMTUD 方案 5 方案 6 “纯”IPsec 隧道模式 方案 7 方案 8 同时使用 GRE 与 IPsec 方案 9 方案 10 其他建议 相关信息 简介  本文描述IP分段和路径最大传输单位发现(PMTUD)如何工作并且讨论介入PMTUD行为,当结合用 IP隧道的不同的组合的一些方案。当前普遍使用IP隧道在互联网里带来介入IP分段和PMTUD对最前 方的问题。 IP 分段与重组 IP 协议是专为用于各种传输链路而设计的。虽然IP数据包的最大长度是65535,多数传输链路强制 执行一更加小的最大信息包长度限制,呼叫MTU。MTU 的值取决于传输链路的类型。因为允许路 由器如所需要,分段IP数据包IP设计适应MTU差异。接收站对片段的重组负责回到原始大型的IP数 据包。 IP 分段包括将数据报分为多个部分,可在稍后重组这些部分。IP 源、目标、标识、总长度和分段偏 移字段,以及 IP 报头中的“更多分段”标志和“不分段”标志均用于 IP 分段与重组。关于IP分段与重组 的技工的更多信息,请参阅RFC 791 。 此镜像表示IP报头的布局。 识别是16个位并且是IP数据包的发送方分配的值帮助在数据包的片段的重组。 分段偏移为 13 位,指示分段在原始 IP 数据报中的所属位置。该值是 8 个字节的倍数。 在 IP 报头的标志字段中,有三位用于控制标志。请务必注意,“不分段”(DF) 位在 PMTUD 中发挥着 中心作用,这是因为它确定是否允许对数据包进行分段。 位0保留和总是设置为0个。位1是DF位(0 = “可能分段”, 1 = “不片段”)。位 2 为 MF 位(0 =“最后一 个分段”,1 =“更多分段”)。 值 位 0(保留) 位 1 (DF) 位 2 (MF) 0 0 5月 为时 1 0 不分段 更多 下图形显示分段示例。如果将所有 IP 分段的长度相加,所得的值将比原始 IP 数据报的长度大 60。 总长度增加了 60 是因为另外创建了三个 IP 报头(第一个分段后的每个分段各对应一个 IP 报头 )。 第一个分段的偏移为 0,此分段的长度为 1500;这包括已略作修改的原始 IP 报头所对应的 20 个字 节。 第二个分段的偏移为 185 (185 x 8 = 1480),这意味着此分段的数据部分从原始 IP 数据报的第 1480 个字节开始。此分段的长度为 1500;这包括另外为此分段创建的 IP 报头。 第三个分段的偏移为 370 (370 x 8 = 2960),这意味着此分段的数据部分从原始 IP 数据报的第 2960 个字节开始。此分段的长度为 1500;这包括另外为此分段创建的 IP 报头。 第四个分段的偏移为 555 (555 x 8 = 4440),这意味着此分段的数据部分从原始 IP 数据报的第 4440 个字节开始。此分段的长度为 700 个字节;这包括另外为此分段创建的 IP 报头。 只有在收到了最后一个分段时,才能确定原始 IP 数据报的大小。 通过最后一个分段的分段偏移 (555),得出原始 IP 数据报中的数据偏移为 4440 个字节。如果再加 上最后一个分段中的数据字节 (680 = 700 - 20),这样您将获得 5120 个字节,这是原始 IP 数据报 的数据部分。然后,加上 IP 报头的 20 个字节,即等于原始 IP 数据报的大小 (4440 + 680 + 20 5140)。 IP 分段问题 存在下面几个致使 IP 分段不受欢迎的问题。分段 IP 数据报时,CPU 和内存开销将稍有增加。这对 于发送器和接收器路径上的发送器和路由器是适用的。创建分段只涉及创建分段报头和将原始数据 报复制到分段中。由于可以立即获取创建分段所需的所有信息,因此可以非常高效地完成该操作。 重组分段时,分段会导致接收者产生更大开销,原因是接收者必须为到达的分段分配内存,然后在 收到所有分段后将它们重新组合为一个数据报。在主机上进行重组不会带来任何问题,因为主机拥 有完成此任务所需的时间和内存资源。 但是,路由器的主要工作是尽快转发数据包,因

文档评论(0)

wendang_12 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档