Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

tcp-mss

Sintaxis

Nivel jerárquico

Descripción

Habilite y especifique el tamaño máximo de segmento TCP (TCP MSS) que se utilizará para reemplazar el de los paquetes TCP SYN cuya opción Tamaño máximo de segmento (MSS) esté establecida en un valor superior al valor elegido.

Si el enrutador recibe un paquete TCP con el bit SYN y la opción MSS establecida y la opción MSS especificada en el paquete es mayor que el MSS especificado por el tcp-mss comando, el enrutador reemplaza el valor MSS en el paquete con el valor inferior especificado por la tcp-mss instrucción.

Hay varios factores que definen el valor MSS para los paquetes TCP en Junos, que se reflejan en el valor MSS que se muestra en la salida del show system connection extensivearchivo .

  • El valor MSS ofrecido por el par en el paquete SYN

  • Redondeando el MSS al múltiplo más cercano de 2048

  • El valor MTU de la interfaz

  • El valor de MTU de ruta configurada

  • Si las sesiones TCP que no están conectadas directamente y la ruta MTU están deshabilitadas

  • Si las sesiones TCP están en una red conectada directamente

Esta instrucción permite especificar el tamaño de MSS en paquetes TCP SYN utilizados durante el establecimiento de la sesión. La disminución del tamaño de MSS ayuda a limitar la fragmentación de paquetes y a proteger contra la pérdida de paquetes que puede ocurrir cuando un paquete debe fragmentarse para cumplir con el tamaño de MTU, pero el bit DF (no fragmentar) del paquete está establecido.

Utilice la tcp-mss instrucción para especificar un valor MSS TCP menor que el valor de los paquetes TCP SYN.

Si configura esta instrucción en la [edit interfaces] jerarquía, tenga en cuenta:

  • Esta declaración solo surte efecto en interfaces lt-, interfaces gr- e interfaces relacionadas con el servicio, como el servidor de red L2TP (LNS) y los conjuntos de servicios.
  • El ajuste de TCP MSS sólo surte efecto para los paquetes que entran en la interfaz. Esta instrucción no tiene ningún efecto sobre los paquetes que salen de una interfaz.
Nota:

Cuando un firewall de la serie SRX se ejecuta en modo de paquetes con MPLS, MSS TCP no es compatible.

Opciones

mss-value: valor MSS TCP para paquetes SYN con un conjunto de valores MSS más alto.

  • Rango: 64 a 65535 bytes.

  • Predeterminado: TCP MSS está deshabilitado.

Nivel de privilegio requerido

system: para ver esta instrucción en la configuración.

system-control: para agregar esta instrucción a la configuración.

Información de la versión

Declaración introducida en Junos OS versión 9.2. Utilice el Explorador de características para confirmar la compatibilidad de la plataforma y la versión de esta característica.