Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

MTU des médias et MTU des protocoles

Une unité de transmission maximale (MTU) est la plus grande unité de données pouvant être transmise sans fragmentation. Configurez le MTU multimédia d’une interface physique et le MTU d’un protocole afin d’optimiser le trafic sur votre réseau.

Présentation de la MTU

Une unité de transmission maximale (MTU) est la plus grande unité de données pouvant être transférée sur une liaison sans fragmentation. Si un paquet dépasse la MTU de l’interface ou du protocole qu’il traverse, l’équipement fragmente le paquet. Lorsqu’un paquet est plus volumineux que la MTU, l’équipement abandonne le paquet ou le fragmente et transmet les fragments. La fragmentation ralentit le réseau et peut entraîner une perte de paquets.

Certains protocoles tels que IS-IS ne prennent pas en charge la fragmentation. Avec ces protocoles, si un paquet dépasse la MTU d’une liaison, l’équipement abandonne le paquet.

Configurez le MTU multimédia d’une interface physique et le MTU d’un protocole afin d’éviter la perte de paquets et d’optimiser le trafic sur votre réseau.

Utilisez l’explorateur de fonctionnalités pour confirmer la prise en charge de la plate-forme et de la version pour des fonctionnalités spécifiques.

Consultez la section Comportement MTU spécifique à la plate-forme pour les notes relatives à votre plate-forme.

Présentation de la MTU média

L’unité de transmission maximale du support (MTU) d’une interface est la plus grande unité de données pouvant être transférée via cette interface sans fragmentation.

La MTU multimédia par défaut dépend de l’encapsulation utilisée sur cette interface et de l’MTU de couche 3 (L3). Dans certains cas, la MTU L3 dépend du protocole utilisé IP version 4 (IPv4) ou de l’Organisation internationale de normalisation (ISO).

La MTU multimédia par défaut d’une interface physique dépend de la surcharge de couche 2 (L2) et est calculée comme suit :

Les trames transmises contiennent également des bits CRC (Cyclic redondance Check), qui ne font pas partie du MTU du support. Par exemple, la MTU multimédia d’une interface Gigabit Ethernet version 2 est spécifiée sur 1514 octets, mais la plus grande taille d’image possible est en fait de 1518 octets. Vous devez tenir compte des bits supplémentaires lorsque vous calculez les MTU pour l’interopérabilité.

Gardez à l’esprit les points suivants lors de la configuration de la MTU multimédia :

  • La taille de la MTU doit être la même des deux côtés d’une connexion point à point.
  • Toutes les interfaces du sous-réseau des connexions point à multipoint doivent utiliser la même taille de MTU.
  • Le MTU physique des interfaces Ethernet n’inclut pas le champ FCS (Frame Check Sequence) de 4 octets de la trame Ethernet.
  • Le nombre maximal d’identificateurs de connexion de liaison de données (DLCI) est déterminé par le MTU sur l’interface. Si vous avez activé les keepalives avec la MTU définie sur 5012, le nombre maximal de DLCI est de 1000.

Les interfaces de services de tunnel étant considérées comme des interfaces logiques, vous ne pouvez pas configurer le paramètre MTU pour l’interface physique associée. Cela signifie que vous ne pouvez pas configurer la taille de la MTU pour les types d’interface suivants :

  • Bouclage (lo-)

Configurez le MTU multimédia

Si vous modifiez la taille de la MTU du support, vous devez vous assurer que la taille est égale ou supérieure à la somme de la MTU du protocole et de la surcharge d’encapsulation. En d’autres termes :

La taille maximale de la MTU multimédia que vous pouvez configurer dépend de votre périphérique et du type d’interface.

Remarque :

La modification du MTU multimédia ou du protocole MTU entraîne la suppression et l’ajout d’une interface. Cela provoque un basculement de la liaison. Consultez la section Comportement MTU spécifique à la plate-forme pour obtenir des notes relatives à votre plate-forme.

Pour configurer le MTU multimédia :

  1. En mode configuration, rendez-vous au niveau de la [edit interfaces interface-name] hiérarchie.
  2. Incluez l’énoncé mtu .

Protocole MTU

Vue d’ensemble

Le protocole par défaut MTU dépend de votre périphérique et du type d’interface. Lorsque vous configurez une interface pour la première fois, la MTU du protocole est calculée automatiquement. Si vous modifiez ultérieurement le MTU de support, le protocole MTU sur les familles d’adresses existantes change automatiquement.

Si vous réduisez la taille de la MTU du média mais qu’une ou plusieurs familles d’adresses sont déjà configurées et actives sur l’interface, vous devez également réduire la taille de la MTU du protocole. Si vous augmentez la taille de la MTU du protocole, vous devez vous assurer que la taille de la MTU du support est égale ou supérieure à la somme de la MTU du protocole et de la surcharge d’encapsulation.

Vous pouvez configurer le protocole MTU sur toutes les interfaces de tunnel.

Protocole MTU pour MPLS

Si vous ne configurez pas de MTU MPLS, Junos OS Evolved dérive le MTU MPLS de l’interface physique MTU. De cette valeur, le logiciel soustrait la surcharge et l’espace spécifiques à l’encapsulation pour le nombre maximal d’étiquettes susceptibles d’être envoyées dans le moteur de transfert de paquets. Le logiciel prévoit trois étiquettes de quatre octets chacune, pour un total de 12 octets.

En d’autres termes, la formule utilisée pour déterminer la MTU MPLS est la suivante :

Surcharge d’encapsulation par type d’encapsulation d’interface

Si vous modifiez la taille de la MTU du support, vous devez vous assurer que la taille est égale ou supérieure à la somme de la MTU du protocole et de la surcharge d’encapsulation. Le tableau suivant répertorie l’encapsulation de l’interface et la surcharge d’encapsulation correspondante.

Tableau 1 : surcharge d’encapsulation par type d’encapsulation

Encapsulation d’interface

Surcharge d’encapsulation (octets)

802.1Q/Ethernet 802.3

21

Protocole d’accès au sous-réseau (SNAP) 802.1Q/Ethernet

26

802.1Q/Ethernet version 2

18

Relais de cellule ATM

4

Connexion virtuelle permanente (PVC) ATM

12

Cisco HDLC

4

Ethernet 802.3

17

Ethernet circuit interconnexion (CCC) et VPLS (Virtual Private LAN Service)

4

Ethernet sur ATM

32

Ethernet SNAP

22

Ethernet Translational Cross-Connect (TCC)

18

Ethernet version 2

14

Réseau local virtuel (VLAN) étendu CCC et VPLS

4

VLAN étendu TCC

22

Relais de trame

4

PPP

4

VLAN CCC

4

VLAN VPLS

4

VLAN TCC

22

MTU et MACsec

La sécurité MACsec (Media Access Control Security) est un protocole de sécurité de couche 2 (L2) qui fournit une sécurité point à point. MACsec ajoute un en-tête aux paquets transitant par des interfaces sur lesquelles MACsec est activé. Si un paquet est proche de la limite MTU du protocole et que le MTU n’est pas ajusté pour tenir compte de l’en-tête MACsec, le paquet peut dépasser le MTU d’interface lorsque l’en-tête MACsec est ajouté. Dans ce cas, l’appareil abandonne le paquet. Avant d’activer MACsec, vous devez vous assurer que la MTU de votre protocole est suffisamment grande pour prendre en charge les 32 octets supplémentaires de surcharge MACsec.

Remarque : L’en-tête MACsec peut être inférieur à 32 octets lorsqu’il n’y a pas de champ Identifiant de canal sécurisé (SCI). Nous vous recommandons de supposer que l’en-tête MACsec est de 32 octets pour vous assurer que l’appareil transmet le paquet MACsec.

Présentation de l’ajustement automatique de la MTU pour MACsec

Cette fonctionnalité garantit que les MTU d’interface et de protocole sont correctement ajustés pour tenir compte de la surcharge MACsec lorsque le MTU est laissé par défaut. Sans cette fonctionnalité, vous (l’administrateur réseau) devez ajuster manuellement l’interface et le protocole MTU.

Lorsque MACsec est activé sur une interface physique ou logique et qu’aucune MTU personnalisée n’a été définie, vous pouvez configurer votre appareil pour qu’il ajuste automatiquement le MTU afin d’inclure l’en-tête MACsec pour cette interface. Si l’appareil utilise l’interface par défaut MTU lorsque cette fonctionnalité est activée, l’équipement augmente automatiquement la MTU de l’interface pour prendre en charge l’en-tête MACsec. Lorsque MACsec est activé sur une interface logique spécifique, les familles de protocoles sous cette interface logique utilisent une MTU ajustée qui s’adapte à l’en-tête MACsec.

Cette fonctionnalité n’est pas prise en charge sur les interfaces Ethernet agrégées ou les groupes d’agrégation de liens (LAG) directement, mais elle est prise en charge sur les interfaces physiques membres des interfaces Ethernet agrégées. Si vous activez MACsec sur une interface membre d’une interface Ethernet agrégée, l’équipement copie le MTU ajusté automatiquement sur tous les membres de l’interface Ethernet agrégée. Notez que le LAG vacille lorsque vous ajoutez ou supprimez la seule interface compatible MACsec vers ou depuis un LAG.

Configurer l’ajustement automatique de la MTU pour MACsec

Remarque :

Lorsque le MTU multimédia ou le MTU de protocole change, même automatiquement, une interface est supprimée et ajoutée à nouveau. Cela provoque un basculement de la liaison.

L’ajustement automatique de la MTU est désactivé par défaut. Pour activer l’ajustement automatique de la MTU pour MACsec :

  1. Configurez MACsec à la fois au niveau hiérarchique [edit interfaces interface-name] et au niveau hiérarchique [edit security macsec interfaces interface-name] . Voir Configuration de MACsec pour plus d’informations.

  2. Configurez l’instruction enable-auto-mtu-update au niveau de la [edit security macsec] hiérarchie.

Comportement de l’ajustement automatique de la MTU pour MACsec

Les facteurs qui affectent le comportement de l’ajustement automatique de la MTU sont les suivants :

  • où MACsec est configuré. MACsec peut être configuré au niveau de l’interface physique (IFD) ou de l’interface logique (IFL).

  • Que la MTU soit pour une interface ou pour un protocole.

  • Pour la MTU de protocole, si le protocole appartient à une famille de protocoles de couche 2 (L2) ou de couche 3 (L3).

Si vous avez configuré manuellement la MTU, l’appareil utilise la MTU configurée à la place et ne met pas automatiquement à jour la MTU. Les tableaux suivants montrent comment les appareils qui prennent en charge cette fonctionnalité ajustent automatiquement la MTU lorsque la MTU n’a pas été configurée.

Tableau 2 : Ajustement automatique de la MTU pour MACsec pour les familles de protocoles L3
MACsec activé à : IFD MTU configuré ? IFD MTU (en octets) Protocole MTU configuré ? Protocole MTU (en octets)
Au niveau de l’interface physique (IFD) Non IFD MTU + 32 Non (IFD ajusté MTU) − (32 + frais généraux de couche 2)
Au niveau de l’interface physique (IFD) Non IFD MTU + 32 Oui Utilise le protocole configuré MTU
Au niveau de l’interface logique (IFL) Non IFD MTU reste inchangé. Non (IFD MTU) − (32 + surcharge L2)
Au niveau de l’interface logique (IFL) Non IFD MTU reste inchangé. Oui Utilise le protocole configuré MTU

Cette fonctionnalité fonctionne différemment pour les familles de protocoles L2 telles que CCC, VPLS, BRIDGE ou TCC :

Tableau 3 : ajustement automatique de la MTU pour MACsec pour les familles de protocoles L2 (Junos OS)
MACsec activé à : IFD MTU configuré ? Où le protocole L2 est-il configuré ? Protocole MTU configuré ? Comportement des protocoles MTU
Au niveau de l’interface physique (IFD) Non Toute interface logique sous l’interface physique utilise un protocole L2 Non L’équipement ignore l’ajustement de la MTU de protocole pour toutes les interfaces logiques de cette hiérarchie d’interfaces physiques.
Au niveau de l’interface logique (IFL) Non Seule l’interface logique sur laquelle MACsec est activé utilise un protocole L2 Non L’équipement ignore le réglage de la MTU uniquement pour le protocole configuré sous cette interface logique.
Tableau 4 : Ajustement automatique MTU de MACsec pour les familles de protocoles L2 (Junos OS Evolved)
MACsec activé à : IFD MTU configuré ? IFD MTU (en octets) Protocole MTU configuré ? Protocole MTU (en octets)
Au niveau de l’interface physique (IFD) Non IFD MTU + 32 Non

MTU IFD d’origine (MTU IFD ajustée - 32 = IFD MTU + 32 - 32)

Au niveau de l’interface physique (IFD) Non IFD MTU + 32 Oui Utilise le protocole configuré MTU
Au niveau de l’interface logique (IFL) Non IFD MTU reste inchangé. Non Identique à la MTU IFD
Au niveau de l’interface logique (IFL) Non IFD MTU reste inchangé. Oui Utilise le protocole configuré MTU

Comportement des MTU spécifiques à la plate-forme

Utilisez l’explorateur de fonctionnalités pour confirmer la prise en charge de la plate-forme et de la version pour des fonctionnalités spécifiques.

Utilisez le tableau suivant pour examiner le comportement spécifique à votre plate-forme :

Différence de plate-forme

ACX Series

  • Les routeurs ACX Series qui prennent en charge le protocole MTU doivent configurer explicitement la MTU au niveau de la famille pour IPv4 et IPv6 font fonctionner les exceptions MTU dans la sortie.

    Suivez les instructions ci-dessous lors de la configuration des MTU. Si vous configurez des MTU :

    • Si vous configurez des MTU pour les familles inet et inet6, inet MTU a la priorité.

    • Si vous configurez MTU uniquement au niveau inet, la même valeur s’applique également à inet6.

    • Si vous configurez MTU uniquement pour le niveau inet6, la même valeur s’applique également à inet.

MX Series

  • MX304, MX960, MX2020, MX10003, MX10008 : Lorsque MACsec est activé sur les interfaces de ces périphériques, vous pouvez activer le périphérique pour augmenter automatiquement la MTU comme décrit dans la section Ajustement automatique de la MTU pour MACsec ci-dessus.

  • MX204, MX240, MX301, MX304, MX480, MX960, MX2008, MX2010, MX2020, MX10004 et MX10008 : Lorsque vous modifiez le MTU de support ou le protocole MTU, l’interface physique ne vacille PAS. Toutefois, toutes les sessions de protocole (telles que BGP, OSPF, IS-IS, etc.) configurées sur cette interface basculent lorsqu’elles sont réinitialisées pendant l’opération de modification de la MTU.

Tableau de l’historique des modifications

La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l’explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.

Libération
Descriptif
25.2R1
Dans Junos OS version 25.2R1 et Junos OS Evolved 25.4R1, lorsque MACsec est activé sur une interface, vous pouvez permettre à l’équipement d’augmenter automatiquement la MTU de cette interface en configurant l’instruction enable-auto-mtu-update au niveau de la [edit security macsec] hiérarchie.