docs: eth0=1500, bottleneck в сети провайдера, 1450 empirically
Deploy drhider / validate (push) Waiting to run
Deploy drhider / validate (push) Waiting to run
This commit is contained in:
@@ -86,11 +86,14 @@ kubectl patch svc -n ingress shturval-ingress-controller-controller \
|
||||
|
||||
### Почему 1450
|
||||
|
||||
Прямой замер физического underlay MTU невозможен (ICMP с DF-флагом блокируется файрволлом между нодами). Значение **1450** подтверждено эмпирически:
|
||||
Физический интерфейс ноды (`eth0`) докладывает MTU **1500** — стандартное значение. Однако эмпирически установлено:
|
||||
|
||||
- `ping -M do -s 1422` из пода → «Message too large» (pod MTU = 1450, Cilium выставил 1500−50)
|
||||
- ICMP с DF-флагом между нодами блокируется файрволлом → прямой замер невозможен
|
||||
- Фикс `mtu: 1450` в cilium-config устранил TCP stall — загрузка файлов идёт без 51-секундной паузы
|
||||
- Обратный тест: возврат на `mtu: 1500` (заводское значение) воспроизводит проблему
|
||||
- Возврат на заводское `mtu: 1500` воспроизводит проблему
|
||||
|
||||
**Вывод:** узкое место — в сетевом пути между нодами (инфраструктура провайдера), а не на интерфейсе ноды. Точное значение underlay MTU определено experimentally через работающий фикс.
|
||||
|
||||
### Почему это безопасно
|
||||
|
||||
|
||||
Reference in New Issue
Block a user