Unité de transmission maximale (MTU) du réseau pour votre instance EC2 - Amazon Elastic Compute Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Unité de transmission maximale (MTU) du réseau pour votre instance EC2

L’unité de transmission maximale (MTU) d’une connexion réseau correspond à la taille, en octets, du paquet le plus volumineux susceptible d’être transmis via la connexion. Plus la MTU d’une connexion est élevée, plus la quantité de données pouvant être transmises dans un seul paquet est importante. Les trames Ethernet se composent du paquet, ou des données réelles que vous envoyez, et des informations de surcharge du réseau qui l’entourent.

Les trames Ethernet peuvent avoir différents formats, le plus courant étant le format de trame standard Ethernet v2. Il prend en charge une MTU de 1500, c’est-à-dire la taille de paquet Ethernet la plus importante prise en charge presque partout sur Internet. La MTU maximum prise en charge pour une instance dépend du type d’instance.

Les règles suivantes s’appliquent aux instances qui se trouvent dans des zones Wavelength :

  • Le trafic qui passe d’une instance à une autre au sein d’un VPC dans la même zone Wavelength a un MTU de 1300.

  • Le trafic qui passe d’une instance à une autre qui utilise l’adresse IP du transporteur dans une zone Wavelength a une MTU de 1500.

  • Le trafic qui passe d’une instance à une autre entre une zone Wavelength et une région qui utilise une adresse IP publique a une MTU de 1500.

  • Le trafic qui passe d’une instance à une autre entre une zone Wavelength et une région qui utilise une adresse IP privée a une MTU de 1300.

Les règles suivantes s'appliquent aux instances qui se trouvent dans Outposts :

  • Le trafic qui passe d'une instance dans Outposts à une instance dans la région a un MTU de 1 300.

Trames jumbo (MTU de 9001)

Les trames jumbo permettent d’utiliser plus de 1 500 octets de données en augmentant la charge utile par paquet, et donc en augmentant le pourcentage de paquet qui ne constitue pas des frais supplémentaires. Moins de paquets sont nécessaires pour envoyer le même volume de données utilisables. Toutefois, le trafic est limité à une MTU maximale de 1 500 dans les cas suivants :

  • Trafic sur une passerelle Internet

  • Trafic sur une connexion d’appairage de VPC entre régions

  • Trafic sur des connexions VPN

  • Trafic en dehors d'une AWS région donnée

Si la taille des paquets dépasse 1 500 octets, ceux-ci sont fragmentés ou abandonnés si l’indicateur Don't Fragment est défini dans l’en-tête IP.

Les trames jumbo doivent être utilisées avec prudence pour le trafic Internet ou pour tout trafic quittant un VPC. Les paquets sont fragmentés par des systèmes intermédiaires, ce qui ralentit le trafic. Pour utiliser les trames jumbo dans un VPC et éviter de ralentir le trafic destiné à sortir du VPC, vous pouvez configurer la taille de MTU par routage ou utiliser plusieurs interfaces réseau Elastic avec différentes tailles de MTU et différents routages.

Pour les instances situées dans un même groupe de placement du cluster, les trames jumbo permettent d’atteindre le débit réseau maximum possible et elles sont recommandées dans ce cas. Pour plus d’informations, consultez Groupes de placement.

Vous pouvez utiliser des trames jumbo pour le trafic entre vos VPC et vos réseaux sur site via AWS Direct Connect. Pour plus d’informations et pour savoir comment vérifier la capacité de trame Jumbo, consultez Configuration de la MTU du réseau dans le AWS Direct Connect Guide de l’utilisateur.

Tous les types d'instances Amazon EC2 prennent en charge 1 500 MTU et tous les types d'instances de la génération actuelle prennent en charge les trames jumbo. Les types d'instances de la génération précédente suivants prennent en charge les trames jumbo : A1, C3, I2, M3 et R3.

Pour plus d'informations sur les tailles d'AMI prises en charge :

  • Pour les passerelles NAT, consultez la section Principe de base d'une passerelle NAT dans le Guide de l'utilisateur Amazon VPC.

  • Pour les passerelles de transit, veuillez consulter MTU dans le Guide de l'utilisateur Amazon VPC Transit Gateways.

  • Pour les zones locales, consultez la section Considérations dans le Guide de l'utilisateur des zones locales AWS .

Détection de la MTU du chemin

La détection de la MTU du chemin (PMTUD) permet de déterminer la MTU du chemin entre deux appareils. La MTU du chemin correspond à la taille maximum du paquet prise en charge sur le chemin entre l’hôte de départ et l’hôte de destination. En cas de différence de taille de la MTU sur le réseau entre deux hôtes, la PMTUD permet à l’hôte de réception de répondre à l’hôte d’origine avec un message ICMP. Ce message ICMP indique que l’hôte d’origine utilise la taille de MTU la plus petite sur chemin d’accès réseau pour renvoyer la demande. Sans cette négociation, un rejet de paquet peut se produire, car la demande est trop volumineuse pour l’hôte de réception.

Pour IPv4, si un hôte envoie un paquet dont la taille est plus importante que la MTU définie pour l’hôte destinataire ou que celle d’un appareil se trouvant sur le chemin, l’hôte ou l’appareil destinataire supprime le paquet et retourne le message ICMP suivant : Destination Unreachable: Fragmentation Needed and Don't Fragment was Set (Type 3, Code 4). Cela indique à l’hôte émetteur de diviser la charge utile en plusieurs paquets plus petits, puis de les retransmettre.

Le protocole IPv6 ne prend pas en charge la fragmentation dans le réseau. Si un hôte envoie un paquet dont la taille est plus importante que la MTU définie pour l’hôte destinataire ou que celle d’un appareil se trouvant sur le chemin, l’hôte ou l’appareil destinataire supprime le paquet et retourne le message ICMP suivant : ICMPv6 Packet Too Big (PTB) (Type 2). Cela indique à l’hôte émetteur de diviser la charge utile en plusieurs paquets plus petits, puis de les retransmettre.

Les connexions établies via certains composants, tels que les passerelles NAT et les équilibreurs de charge, font l’objet d’un suivi automatique. Cela signifie que le suivi des groupes de sécurité est automatiquement activé pour vos tentatives de connexion sortante. Si les connexions font l’objet d’un suivi automatique ou si les règles de votre groupe de sécurité autorisent le trafic ICMP entrant, vous pouvez recevoir des réponses PMTUD.

Notez que le trafic ICMP peut être bloqué même s’il est autorisé au niveau du groupe de sécurité, par exemple si une entrée de la liste de contrôle d’accès réseau refuse le trafic ICMP vers le sous-réseau.

Important

Path MTU Discovery ne garantit pas que les trames jumbo ne seront pas abandonnées par certains routeurs. Une passerelle Internet sur votre VPC transmettra uniquement les paquets de 1 500 octets au maximum. Les paquets dont la MTU est de 1500 sont recommandés pour le trafic Internet.

Vérifier la MTU du chemin entre deux hôtes

Vous pouvez vérifier le chemin MTU entre votre instance EC2 et un autre hôte. Vous pouvez spécifier un nom DNS ou une adresse IP comme destination. Si la destination est une autre instance EC2, vérifiez que son groupe de sécurité autorise le trafic UDP entrant.

La procédure que vous utilisez dépend du système d'exploitation de l'instance.

Exécutez la tracepath commande sur votre instance pour vérifier le chemin MTU entre votre instance EC2 et la destination spécifiée. Cette commande fait partie du iputils package, qui est disponible par défaut dans de nombreuses distributions Linux.

Cet exemple vérifie le chemin MTU entre l'instance EC2 et. amazon.com

[ec2-user ~]$ tracepath amazon.com

Dans cet exemple de sortie, le chemin MTU est 1500.

1?: [LOCALHOST] pmtu 9001 1: ip-172-31-16-1.us-west-1.compute.internal (172.31.16.1) 0.187ms pmtu 1500 1: no reply 2: no reply 3: no reply 4: 100.64.16.241 (100.64.16.241) 0.574ms 5: 72.21.222.221 (72.21.222.221) 84.447ms asymm 21 6: 205.251.229.97 (205.251.229.97) 79.970ms asymm 19 7: 72.21.222.194 (72.21.222.194) 96.546ms asymm 16 8: 72.21.222.239 (72.21.222.239) 79.244ms asymm 15 9: 205.251.225.73 (205.251.225.73) 91.867ms asymm 16 ... 31: no reply Too many hops: pmtu 1500 Resume: pmtu 1500
Pour vérifier le MTU du chemin à l'aide de mturoute
  1. mturoute.exeTéléchargez-le sur votre instance EC2 depuis http://www.elifulkerson.com/projects/mturoute.php.

  2. Ouvrez une fenêtre d’invite de commande et modifiez l’annuaire dans lequel vous avez téléchargé mturoute.exe.

  3. Utilisez la commande suivante pour vérifier le chemin MTU entre votre instance EC2 et la destination spécifiée. Cet exemple vérifie le chemin MTU entre l'instance EC2 et. www.elifulkerson.com

    .\mturoute.exe www.elifulkerson.com

    Dans cet exemple de sortie, le chemin MTU est 1500.

    * ICMP Fragmentation is not permitted. * * Speed optimization is enabled. * * Maximum payload is 10000 bytes. * + ICMP payload of 1472 bytes succeeded. - ICMP payload of 1473 bytes is too big. Path MTU: 1500 bytes.

Vérifiez le MTU de votre instance

Vous pouvez vérifier la valeur MTU de votre instance. Certaines instances sont configurées de façon à utiliser les trames jumbo, tandis que d’autres sont configurées de façon à utiliser les tailles de trame standard.

La procédure que vous utilisez dépend du système d'exploitation de l'instance.

Pour vérifier le paramètre MTU sur une instance Linux

Exécutez la ip commande suivante sur votre instance EC2. Si ce n'est pas le cas de l'interface réseau principaleeth0, eth0 remplacez-la par votre interface réseau.

[ec2-user ~]$ ip link show eth0

Dans cet exemple de sortie, mtu 9001 indique que l'instance utilise des trames jumbo.

2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9001 qdisc pfifo_fast state UP mode DEFAULT group default qlen 1000 link/ether 02:90:c0:b7:9e:d1 brd ff:ff:ff:ff:ff:ff

La procédure que vous utilisez dépend du pilote de votre instance.

ENA driver
Version 2.1.0 et versions ultérieures

Pour obtenir la valeur MTU, utilisez la Get-NetAdapterAdvancedProperty commande suivante sur votre instance EC2. Utilisez le caractère générique (astérisque) pour obtenir tous les noms Ethernet. Vérifiez le nom de l'interface en sortie*JumboPacket. La valeur 9015 indique que les trames Jumbo sont activées. Les trames Jumbo sont désactivées par défaut.

Get-NetAdapterAdvancedProperty -Name "Ethernet*"
Version 1.5 et antérieures

Pour obtenir la valeur MTU, utilisez la Get-NetAdapterAdvancedProperty commande suivante sur votre instance EC2. Vérifiez le nom de l'interface en sortieMTU. La valeur 9001 indique que les trames Jumbo sont activées. Les trames Jumbo sont désactivées par défaut.

Get-NetAdapterAdvancedProperty -Name "Ethernet"
Intel SRIOV 82599 driver

Pour obtenir la valeur MTU, utilisez la Get-NetAdapterAdvancedProperty commande suivante sur votre instance EC2. Vérifiez l’entrée pour le nom d’interface *JumboPacket. La valeur 9014 indique que les trames Jumbo sont activées. (Notez que la taille MTU inclut l’en-tête et la charge utile.) Les trames Jumbo sont désactivées par défaut.

Get-NetAdapterAdvancedProperty -Name "Ethernet"
AWS PV driver

Pour obtenir la valeur MTU, utilisez la commande suivante sur votre instance EC2. Le nom de l’interface peut varier. Dans la sortie, recherchez une entrée portant le nom « Ethernet », « Ethernet 2 » ou « Local Area Connection ». Vous aurez besoin du nom d’interface pour activer ou désactiver les trames Jumbo. La valeur 9001 indique que les trames Jumbo sont activées.

netsh interface ipv4 show subinterface

Définissez le MTU pour votre instance

Vous souhaiterez peut-être utiliser des trames jumbo pour le trafic réseau au sein de votre VPC et des trames standard pour le trafic Internet. Quel que soit votre cas d'utilisation, nous vous recommandons de vérifier que votre instance se comporte comme prévu.

La procédure que vous utilisez dépend du système d'exploitation de l'instance.

Pour définir la valeur de la MTU sur une instance Linux
  1. Exécutez la ip commande suivante sur votre instance. Il définit la valeur MTU souhaitée sur 1500, mais vous pouvez utiliser 9001 à la place.

    [ec2-user ~]$ sudo ip link set dev eth0 mtu 1500
  2. (Facultatif) Pour conserver le paramètre de la MTU du réseau après le redémarrage, modifiez les fichiers de configuration suivants en fonction de votre type de système d’exploitation.

    • Pour Amazon Linux 2, ajoutez la ligne suivante au fichier /etc/sysconfig/network-scripts/ifcfg-eth0 :

      MTU=1500

      Ajoutez la ligne suivante dans le fichier /etc/dhcp/dhclient.conf :

      request subnet-mask, broadcast-address, time-offset, routers, domain-name, domain-search, domain-name-servers, host-name, nis-domain, nis-servers, ntp-servers;
    • Pour l'AMI Amazon Linux, ajoutez les lignes suivantes à votre /etc/dhcp/dhclient-eth0.conf fichier.

      interface "eth0" { supersede interface-mtu 1500; }
    • Pour les autres distributions Linux, consultez leur documentation spécifique.

  3. (Facultatif) Redémarrez l’instance et vérifiez que le paramètre MTU est correct.

La procédure que vous utilisez dépend du pilote de votre instance.

ENA driver

Vous pouvez modifier le MTU à l'aide du Gestionnaire de périphériques ou de la Set-NetAdapterAdvancedProperty commande de votre instance.

Version 2.1.0 et versions ultérieures

Utilisez la commande suivante pour activer les cadres jumbo.

Set-NetAdapterAdvancedProperty -Name "Ethernet" -RegistryKeyword "*JumboPacket" -RegistryValue 9015

Utilisez la commande suivante pour désactiver les images jumbo.

Set-NetAdapterAdvancedProperty -Name "Ethernet" -RegistryKeyword "*JumboPacket" -RegistryValue 1514
Version 1.5 et antérieures

Utilisez la commande suivante pour activer les cadres jumbo.

Set-NetAdapterAdvancedProperty -Name "Ethernet" -RegistryKeyword "MTU" -RegistryValue 9001

Utilisez la commande suivante pour désactiver les images jumbo.

Set-NetAdapterAdvancedProperty -Name "Ethernet" -RegistryKeyword "MTU" -RegistryValue 1500
Intel SRIOV 82599 driver

Vous pouvez modifier le MTU à l'aide du Gestionnaire de périphériques ou de la Set-NetAdapterAdvancedProperty commande de votre instance.

Utilisez la commande suivante pour activer les cadres jumbo.

Set-NetAdapterAdvancedProperty -Name "Ethernet" -RegistryKeyword "*JumboPacket" -RegistryValue 9014

Utilisez la commande suivante pour désactiver les images jumbo.

Set-NetAdapterAdvancedProperty -Name "Ethernet" -RegistryKeyword "*JumboPacket" -RegistryValue 1514
AWS PV driver

Vous pouvez modifier le MTU à l'aide de la netsh commande de votre instance. Vous ne pouvez pas modifier le MTU à l'aide du Gestionnaire de périphériques.

Utilisez la commande suivante pour activer les cadres jumbo.

netsh interface ipv4 set subinterface "Ethernet" mtu=9001

Utilisez la commande suivante pour désactiver les images jumbo.

netsh interface ipv4 set subinterface "Ethernet" mtu=1500

Dépannage

Si vous rencontrez des problèmes de connectivité entre votre instance EC2 et un cluster Amazon Redshift lorsque vous utilisez des trames jumbo, consultez la section Queries Appear to Hang dans le guide de gestion Amazon Redshift.