docs: eth0=1500, bottleneck в сети провайдера, 1450 empirically
Deploy drhider / validate (push) Waiting to run
Deploy drhider / validate (push) Waiting to run
This commit is contained in:
@@ -86,11 +86,14 @@ kubectl patch svc -n ingress shturval-ingress-controller-controller \
|
|||||||
|
|
||||||
### Почему 1450
|
### Почему 1450
|
||||||
|
|
||||||
Прямой замер физического underlay MTU невозможен (ICMP с DF-флагом блокируется файрволлом между нодами). Значение **1450** подтверждено эмпирически:
|
Физический интерфейс ноды (`eth0`) докладывает MTU **1500** — стандартное значение. Однако эмпирически установлено:
|
||||||
|
|
||||||
- `ping -M do -s 1422` из пода → «Message too large» (pod MTU = 1450, Cilium выставил 1500−50)
|
- `ping -M do -s 1422` из пода → «Message too large» (pod MTU = 1450, Cilium выставил 1500−50)
|
||||||
|
- ICMP с DF-флагом между нодами блокируется файрволлом → прямой замер невозможен
|
||||||
- Фикс `mtu: 1450` в cilium-config устранил TCP stall — загрузка файлов идёт без 51-секундной паузы
|
- Фикс `mtu: 1450` в cilium-config устранил TCP stall — загрузка файлов идёт без 51-секундной паузы
|
||||||
- Обратный тест: возврат на `mtu: 1500` (заводское значение) воспроизводит проблему
|
- Возврат на заводское `mtu: 1500` воспроизводит проблему
|
||||||
|
|
||||||
|
**Вывод:** узкое место — в сетевом пути между нодами (инфраструктура провайдера), а не на интерфейсе ноды. Точное значение underlay MTU определено experimentally через работающий фикс.
|
||||||
|
|
||||||
### Почему это безопасно
|
### Почему это безопасно
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user