Co to jest MTU?
MTU to maksymalny rozmiar pakietu, jaki interfejs przesyła bez fragmentacji. Omawiamy jumbo frames, fragmentację, Path MTU Discovery i MSS clamping.
Ostatnia aktualizacja:
MTU (Maximum Transmission Unit) to maksymalny rozmiar pakietu w bajtach, jaki dany interfejs sieciowy przesyła w pojedynczej ramce bez fragmentacji. W sieciach Ethernet standardowe MTU wynosi 1500 bajtów dla ładunku warstwy 3 (sama ramka z nagłówkiem i FCS to 1518 bajtów). Gdy pakiet jest większy niż MTU łącza, zostaje podzielony na mniejsze części albo odrzucony. Od prawidłowo dobranego MTU na całej ścieżce zależy wydajność i niezawodność transmisji, zwłaszcza w sieciach operatorskich i przy tunelowaniu.
Standardowe MTU i jumbo frames
Klasyczne MTU Ethernet to 1500 bajtów. Jumbo frames to ramki o ładunku większym niż 1500 bajtów, najczęściej do 9000 bajtów. Większe ramki zmniejszają narzut nagłówków i obciążenie CPU przy dużych przepływach, dlatego stosuje się je w sieciach magazynowych, klastrach obliczeniowych oraz na łączach szkieletowych i w punktach wymiany ruchu. Warunkiem jest spójne MTU na całej ścieżce L2. Pojedynczy port z niższym MTU zniweczy korzyści lub spowoduje porzucanie pakietów.
- 1500 bajtów: standardowe MTU Ethernet dla ładunku IP, domyślne w większości sieci.
- 9000 bajtów: typowe jumbo MTU w centrach danych i na łączach magazynowych iSCSI/NFS.
- MTU musi być spójne na każdym przeskoku L2 w danej domenie. Niedopasowanie powoduje czarne dziury dla dużych pakietów.
- Nagłówki tuneli (GRE, IPsec, VXLAN, MPLS) zabierają miejsce z ładunku i obniżają efektywne MTU.
Fragmentacja i Path MTU Discovery
Gdy pakiet IPv4 przekracza MTU łącza, a flaga DF (Don't Fragment) nie jest ustawiona, router fragmentuje go na mniejsze części składane ponownie u odbiorcy. Fragmentacja obciąża zasoby i zwiększa ryzyko utraty całego pakietu. Path MTU Discovery (PMTUD, RFC 1191 dla IPv4 i RFC 8201 dla IPv6) pozwala uniknąć fragmentacji. Nadawca wysyła pakiety z flagą DF, a router, który nie może ich przekazać, odsyła komunikat ICMP 'Fragmentation Needed' (IPv4) lub ICMP 'Packet Too Big' (IPv6) z wartością MTU. W IPv6 routery nie fragmentują ruchu tranzytowego, więc PMTUD jest tam obowiązkowe. Problem pojawia się, gdy zapory blokują te komunikaty ICMP, co prowadzi do tzw. czarnej dziury PMTUD.
MSS clamping jako praktyczne rozwiązanie
MSS (Maximum Segment Size) to maksymalny rozmiar segmentu TCP, negocjowany w czasie three-way handshake. Dla MTU 1500 i nagłówków IPv4 oraz TCP po 20 bajtów MSS wynosi domyślnie 1460 bajtów. MSS clamping to technika, w której router po drodze nadpisuje wartość MSS w pakietach SYN na niższą, dopasowaną do najmniejszego MTU na ścieżce. Dzięki temu sesje TCP nie generują pakietów zbyt dużych dla danego łącza, nawet jeśli PMTUD nie działa z powodu filtrowania ICMP. To standardowa praktyka na łączach z tunelami PPPoE, IPsec czy GRE, gdzie efektywne MTU jest niższe niż 1500.
MTU w sieci AS202520 SkyPass
W AS202520 SkyPass dbamy o spójne MTU na całej drodze tranzytu IP i sesji BGP, a na łączach szkieletowych oraz w portach peeringowych obsługujemy jumbo frames tam, gdzie pozwala na to infrastruktura punktów wymiany ruchu. Przy dostępie do polskich IXP (w THINX, w TPIX, we WRIX, w POZIX, w 1-IX) i przy zestawianiu peeringu pomagamy dopasować MTU oraz, w razie potrzeby, MSS clamping, aby uniknąć fragmentacji i czarnych dziur PMTUD na styku z naszą siecią w Warszawie i Wrocławiu.
Najczęstsze pytania
Jakie jest standardowe MTU w sieci Ethernet?
Standardowe MTU dla ładunku IP w Ethernecie to 1500 bajtów. Pełna ramka z nagłówkiem MAC i sumą kontrolną FCS ma 1518 bajtów, a z tagiem VLAN 802.1Q 1522 bajty.
Co to są jumbo frames i kiedy je stosować?
Jumbo frames to ramki z ładunkiem większym niż 1500 bajtów, najczęściej do 9000. Stosuje się je w centrach danych, sieciach magazynowych i na łączach szkieletowych, gdy całą ścieżkę L2 da się ustawić na spójne, wyższe MTU.
Dlaczego PMTUD czasem nie działa?
Path MTU Discovery zależy od komunikatów ICMP 'Fragmentation Needed' lub 'Packet Too Big'. Jeśli zapora lub filtr po drodze blokuje ten ruch ICMP, nadawca nie dowiaduje się o niższym MTU i powstaje czarna dziura PMTUD: duże pakiety są bezgłośnie odrzucane.
Jak MSS clamping rozwiązuje problemy z MTU?
MSS clamping obniża wartość MSS w pakietach SYN do poziomu zgodnego z najmniejszym MTU na ścieżce. Dzięki temu sesje TCP nie tworzą pakietów wymagających fragmentacji, nawet gdy PMTUD nie działa z powodu blokowanego ICMP.
