MTU des médias et MTU des protocoles
Une unité de transmission maximale (MTU) est la plus grande unité de données pouvant être transmise sans fragmentation. Configurez le MTU multimédia d’une interface physique et le MTU d’un protocole afin d’optimiser le trafic sur votre réseau.
Présentation de la MTU
Une unité de transmission maximale (MTU) est la plus grande unité de données pouvant être transférée sur une liaison sans fragmentation. Si un paquet dépasse la MTU de l’interface ou du protocole qu’il traverse, l’équipement fragmente le paquet. Lorsqu’un paquet est plus volumineux que la MTU, l’équipement abandonne le paquet ou le fragmente et transmet les fragments. La fragmentation ralentit le réseau et peut entraîner une perte de paquets.
Certains protocoles tels que IS-IS ne prennent pas en charge la fragmentation. Avec ces protocoles, si un paquet dépasse la MTU d’une liaison, l’équipement abandonne le paquet.
Configurez le MTU multimédia d’une interface physique et le MTU d’un protocole afin d’éviter la perte de paquets et d’optimiser le trafic sur votre réseau.
Utilisez l’explorateur de fonctionnalités pour confirmer la prise en charge de la plate-forme et de la version pour des fonctionnalités spécifiques.
Consultez la section Comportement MTU spécifique à la plate-forme pour les notes relatives à votre plate-forme.
Présentation de la MTU média
L’unité de transmission maximale du support (MTU) d’une interface est la plus grande unité de données pouvant être transférée via cette interface sans fragmentation.
La MTU multimédia par défaut dépend de l’encapsulation utilisée sur cette interface et de l’MTU de couche 3 (L3). Dans certains cas, la MTU L3 dépend du protocole utilisé IP version 4 (IPv4) ou de l’Organisation internationale de normalisation (ISO).
La MTU multimédia par défaut d’une interface physique dépend de la surcharge de couche 2 (L2) et est calculée comme suit :
Default media MTU = Default protocol MTU + L2 overhead
Les trames transmises contiennent également des bits CRC (Cyclic redondance Check), qui ne font pas partie du MTU du support. Par exemple, la MTU multimédia d’une interface Gigabit Ethernet version 2 est spécifiée sur 1514 octets, mais la plus grande taille d’image possible est en fait de 1518 octets. Vous devez tenir compte des bits supplémentaires lorsque vous calculez les MTU pour l’interopérabilité.
Gardez à l’esprit les points suivants lors de la configuration de la MTU multimédia :
- La taille de la MTU doit être la même des deux côtés d’une connexion point à point.
- Toutes les interfaces du sous-réseau des connexions point à multipoint doivent utiliser la même taille de MTU.
- Le MTU physique des interfaces Ethernet n’inclut pas le champ FCS (Frame Check Sequence) de 4 octets de la trame Ethernet.
- Le nombre maximal d’identificateurs de connexion de liaison de données (DLCI) est déterminé par le MTU sur l’interface. Si vous avez activé les keepalives avec la MTU définie sur 5012, le nombre maximal de DLCI est de 1000.
Les interfaces de services de tunnel étant considérées comme des interfaces logiques, vous ne pouvez pas configurer le paramètre MTU pour l’interface physique associée. Cela signifie que vous ne pouvez pas configurer la taille de la MTU pour les types d’interface suivants :
- Bouclage (lo-)
Configurez le MTU multimédia
Si vous modifiez la taille de la MTU du support, vous devez vous assurer que la taille est égale ou supérieure à la somme de la MTU du protocole et de la surcharge d’encapsulation. En d’autres termes :
Minimum media MTU = protocol MTU + encapsulation overhead
La taille maximale de la MTU multimédia que vous pouvez configurer dépend de votre périphérique et du type d’interface.
La modification du MTU multimédia ou du protocole MTU entraîne la suppression et l’ajout d’une interface. Cela provoque un basculement de la liaison. Consultez la section Comportement MTU spécifique à la plate-forme pour obtenir des notes relatives à votre plate-forme.
Pour configurer le MTU multimédia :
Protocole MTU
Vue d’ensemble
Le protocole par défaut MTU dépend de votre périphérique et du type d’interface. Lorsque vous configurez une interface pour la première fois, la MTU du protocole est calculée automatiquement. Si vous modifiez ultérieurement le MTU de support, le protocole MTU sur les familles d’adresses existantes change automatiquement.
Si vous réduisez la taille de la MTU du média mais qu’une ou plusieurs familles d’adresses sont déjà configurées et actives sur l’interface, vous devez également réduire la taille de la MTU du protocole. Si vous augmentez la taille de la MTU du protocole, vous devez vous assurer que la taille de la MTU du support est égale ou supérieure à la somme de la MTU du protocole et de la surcharge d’encapsulation.
Vous pouvez configurer le protocole MTU sur toutes les interfaces de tunnel.
Protocole MTU pour MPLS
Si vous ne configurez pas de MTU MPLS, Junos OS Evolved dérive le MTU MPLS de l’interface physique MTU. De cette valeur, le logiciel soustrait la surcharge et l’espace spécifiques à l’encapsulation pour le nombre maximal d’étiquettes susceptibles d’être envoyées dans le moteur de transfert de paquets. Le logiciel prévoit trois étiquettes de quatre octets chacune, pour un total de 12 octets.
En d’autres termes, la formule utilisée pour déterminer la MTU MPLS est la suivante :
MPLS MTU = physical interface MTU – encapsulation overhead – 12
Surcharge d’encapsulation par type d’encapsulation d’interface
Si vous modifiez la taille de la MTU du support, vous devez vous assurer que la taille est égale ou supérieure à la somme de la MTU du protocole et de la surcharge d’encapsulation. Le tableau suivant répertorie l’encapsulation de l’interface et la surcharge d’encapsulation correspondante.
Encapsulation d’interface |
Surcharge d’encapsulation (octets) |
|---|---|
802.1Q/Ethernet 802.3 |
21 |
Protocole d’accès au sous-réseau (SNAP) 802.1Q/Ethernet |
26 |
802.1Q/Ethernet version 2 |
18 |
Relais de cellule ATM |
4 |
Connexion virtuelle permanente (PVC) ATM |
12 |
Cisco HDLC |
4 |
Ethernet 802.3 |
17 |
Ethernet circuit interconnexion (CCC) et VPLS (Virtual Private LAN Service) |
4 |
Ethernet sur ATM |
32 |
Ethernet SNAP |
22 |
Ethernet Translational Cross-Connect (TCC) |
18 |
Ethernet version 2 |
14 |
Réseau local virtuel (VLAN) étendu CCC et VPLS |
4 |
VLAN étendu TCC |
22 |
Relais de trame |
4 |
PPP |
4 |
VLAN CCC |
4 |
VLAN VPLS |
4 |
VLAN TCC |
22 |
MTU et MACsec
La sécurité MACsec (Media Access Control Security) est un protocole de sécurité de couche 2 (L2) qui fournit une sécurité point à point. MACsec ajoute un en-tête aux paquets transitant par des interfaces sur lesquelles MACsec est activé. Si un paquet est proche de la limite MTU du protocole et que le MTU n’est pas ajusté pour tenir compte de l’en-tête MACsec, le paquet peut dépasser le MTU d’interface lorsque l’en-tête MACsec est ajouté. Dans ce cas, l’appareil abandonne le paquet. Avant d’activer MACsec, vous devez vous assurer que la MTU de votre protocole est suffisamment grande pour prendre en charge les 32 octets supplémentaires de surcharge MACsec.
- Présentation de l’ajustement automatique de la MTU pour MACsec
- Configurer l’ajustement automatique de la MTU pour MACsec
- Comportement de l’ajustement automatique de la MTU pour MACsec
Présentation de l’ajustement automatique de la MTU pour MACsec
Cette fonctionnalité garantit que les MTU d’interface et de protocole sont correctement ajustés pour tenir compte de la surcharge MACsec lorsque le MTU est laissé par défaut. Sans cette fonctionnalité, vous (l’administrateur réseau) devez ajuster manuellement l’interface et le protocole MTU.
Lorsque MACsec est activé sur une interface physique ou logique et qu’aucune MTU personnalisée n’a été définie, vous pouvez configurer votre appareil pour qu’il ajuste automatiquement le MTU afin d’inclure l’en-tête MACsec pour cette interface. Si l’appareil utilise l’interface par défaut MTU lorsque cette fonctionnalité est activée, l’équipement augmente automatiquement la MTU de l’interface pour prendre en charge l’en-tête MACsec. Lorsque MACsec est activé sur une interface logique spécifique, les familles de protocoles sous cette interface logique utilisent une MTU ajustée qui s’adapte à l’en-tête MACsec.
Cette fonctionnalité n’est pas prise en charge sur les interfaces Ethernet agrégées ou les groupes d’agrégation de liens (LAG) directement, mais elle est prise en charge sur les interfaces physiques membres des interfaces Ethernet agrégées. Si vous activez MACsec sur une interface membre d’une interface Ethernet agrégée, l’équipement copie le MTU ajusté automatiquement sur tous les membres de l’interface Ethernet agrégée. Notez que le LAG vacille lorsque vous ajoutez ou supprimez la seule interface compatible MACsec vers ou depuis un LAG.
Configurer l’ajustement automatique de la MTU pour MACsec
Lorsque le MTU multimédia ou le MTU de protocole change, même automatiquement, une interface est supprimée et ajoutée à nouveau. Cela provoque un basculement de la liaison.
L’ajustement automatique de la MTU est désactivé par défaut. Pour activer l’ajustement automatique de la MTU pour MACsec :
Configurez MACsec à la fois au niveau hiérarchique
[edit interfaces interface-name]et au niveau hiérarchique[edit security macsec interfaces interface-name]. Voir Configuration de MACsec pour plus d’informations.Configurez l’instruction
enable-auto-mtu-updateau niveau de la[edit security macsec]hiérarchie.[edit] user@device# set security macsec enable-auto-mtu-update
Comportement de l’ajustement automatique de la MTU pour MACsec
Les facteurs qui affectent le comportement de l’ajustement automatique de la MTU sont les suivants :
-
où MACsec est configuré. MACsec peut être configuré au niveau de l’interface physique (IFD) ou de l’interface logique (IFL).
-
Que la MTU soit pour une interface ou pour un protocole.
-
Pour la MTU de protocole, si le protocole appartient à une famille de protocoles de couche 2 (L2) ou de couche 3 (L3).
Si vous avez configuré manuellement la MTU, l’appareil utilise la MTU configurée à la place et ne met pas automatiquement à jour la MTU. Les tableaux suivants montrent comment les appareils qui prennent en charge cette fonctionnalité ajustent automatiquement la MTU lorsque la MTU n’a pas été configurée.
| MACsec activé à : | IFD MTU configuré ? | IFD MTU (en octets) | Protocole MTU configuré ? | Protocole MTU (en octets) |
|---|---|---|---|---|
| Au niveau de l’interface physique (IFD) | Non | IFD MTU + 32 | Non | (IFD ajusté MTU) − (32 + frais généraux de couche 2) |
| Au niveau de l’interface physique (IFD) | Non | IFD MTU + 32 | Oui | Utilise le protocole configuré MTU |
| Au niveau de l’interface logique (IFL) | Non | IFD MTU reste inchangé. | Non | (IFD MTU) − (32 + surcharge L2) |
| Au niveau de l’interface logique (IFL) | Non | IFD MTU reste inchangé. | Oui | Utilise le protocole configuré MTU |
Cette fonctionnalité fonctionne différemment pour les familles de protocoles L2 telles que CCC, VPLS, BRIDGE ou TCC :
| MACsec activé à : | IFD MTU configuré ? | Où le protocole L2 est-il configuré | ? Protocole MTU configuré ? | Comportement des protocoles MTU |
|---|---|---|---|---|
| Au niveau de l’interface physique (IFD) | Non | Toute interface logique sous l’interface physique utilise un protocole L2 | Non | L’équipement ignore l’ajustement de la MTU de protocole pour toutes les interfaces logiques de cette hiérarchie d’interfaces physiques. |
| Au niveau de l’interface logique (IFL) | Non | Seule l’interface logique sur laquelle MACsec est activé utilise un protocole L2 | Non | L’équipement ignore le réglage de la MTU uniquement pour le protocole configuré sous cette interface logique. |
| MACsec activé à : | IFD MTU configuré ? | IFD MTU (en octets) | Protocole MTU configuré ? | Protocole MTU (en octets) |
|---|---|---|---|---|
| Au niveau de l’interface physique (IFD) | Non | IFD MTU + 32 | Non | MTU IFD d’origine (MTU IFD ajustée - 32 = IFD MTU + 32 - 32) |
| Au niveau de l’interface physique (IFD) | Non | IFD MTU + 32 | Oui | Utilise le protocole configuré MTU |
| Au niveau de l’interface logique (IFL) | Non | IFD MTU reste inchangé. | Non | Identique à la MTU IFD |
| Au niveau de l’interface logique (IFL) | Non | IFD MTU reste inchangé. | Oui | Utilise le protocole configuré MTU |
Comportement des MTU spécifiques à la plate-forme
Utilisez l’explorateur de fonctionnalités pour confirmer la prise en charge de la plate-forme et de la version pour des fonctionnalités spécifiques.
Utilisez le tableau suivant pour examiner le comportement spécifique à votre plate-forme :
| Différence de plate-forme | |
|---|---|
| ACX Series |
|
| MX Series |
|
Tableau de l’historique des modifications
La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l’explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.
enable-auto-mtu-update au niveau de la
[edit security macsec] hiérarchie.