我有一对VSS中的4500x,950xSVI和6xBGP对等点,没有完整的表(没有其他的信任),现在我想配置4-5xGRE隧道,和1-2xGRE隧道将有大约500 mss的流量,剩下的是备份GRE,我可以应用pbr和tcp mss来调整某些接口,所以我想知道我能安全地运行这些特性吗?还支持4500 x IP tcp mss调整吗?谢谢,
我注意到,当VM使用TCP与同一子网的另一个VM对话时,SYN数据包中的MSS值将减少42。这意味着,如果我向同一网络的另一个VM发送带有MSS=876的TCP,则另一个VM将捕获具有MSS=834的TCP:18:49:27.526527 IP 10.56.142.25.49614我花了一些时间研究各种网络设备是如何与MSS一起玩的。在大多数情况下,通过将MSS固定为静态值或路径MTU,将MSS设置为固定数量。一些防火墙供应商,如PaloAlto,将在DoS攻击和SYN被激活
我的问题是我试图在TCP报头中设置最大段大小选项(MSS)。我看过tcp.h,但我不知道如何设置它。我希望会有这样的选择:tcp.h中有类似于上面的内容,但不在正确的结构中。calculate the checksum with pseudo-header later */
/*memcpy the mssdata onto the end of the tcp header. */
我有一个OpenVPN服务器,它有Debian 8和OpenVPN 2.3.14 x86_64-pc-linux-gnu。今天我意识到丢包了。我的服务器位于TCP端口443上。 Packets: Sent = 1135, Received = 1121, Lost = 14 (1% loss), Minimum = 29ms, Maximum = 961ms, Average = 51msPing