2024-11-07 11:55 AM
IPSEC環境下ではよくMTUやMSSの値を調整すると思いますが,「ip tcp adjust-mss」コマンドを適用するインタフェースについて教えていただきたく投稿しました。
一般的にはLAN側インタフェースやトンネルインタフェースに適用すると思いますが,WAN側インタフェースに適用した場合は暗号化通信にしか適用されないため,暗号化されるパケットには適用されないという理解です。
MSSの処理タイミングについて説明されている記事などみあたらなかったため,私の認識であっているのか確認したく,ご存じの方いましたらアドバイスお願いいたします。
解決済! 解決策の投稿を見る。
2024-11-07 04:43 PM
こんにちは。
ip tcp adjust-mssコマンドを設定した際の処理の詳細については、下記サイトの記載が分かりやすくまとまっていますので紹介します。
2024-11-07 04:43 PM
こんにちは。
ip tcp adjust-mssコマンドを設定した際の処理の詳細については、下記サイトの記載が分かりやすくまとまっていますので紹介します。
2024-11-07 05:21 PM
情報ありがとうございます。
やはりWAN側でのMSS設定は暗号化(カプセル化)された後の通信には機能しないということですね。
一応検証環境で試しましたが,トンネルの中を通る通信には効きませんでした。(LAN側かTunnelに適用しないと駄目)
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド