网络工程师 · 高频练习

TCP握手正常但大文件传不动,为什么要检查ICMPv6 Packet Too Big?

中级 单选题 第 1080 题 较难 网络工程师IPv6PMTUDICMPv6 Packet Too BigMTU黑洞
题目

某IPv6网站可以完成TCP三次握手,也能返回很小的响应,但上传较大数据时连接长时间卡住。链路中间存在比服务器出口更小的MTU,防火墙又丢弃了所有ICMPv6报文。最可能的原因是()。

A 路径MTU发现收不到Packet Too Big报文,发送端无法及时降低报文大小
B DNS递归查询次数过少
C 交换机没有选举STP根桥
D BGP的Local Preference数值太大
题目类型:原创高频练习题 用途:用于帮助理解网络工程师相关考点和答案解析,不等同于官方真题。
正确答案
A
答案解析

IPv6路径中的路由器不会像IPv4那样替主机分片。若报文超过下一跳MTU,设备应返回ICMPv6 Packet Too Big;该反馈被拦截后,小包可能成功,大包却反复失败,形成PMTUD黑洞。

选项分析

A

正确。缺少Packet Too Big反馈会让发送端持续发送路径无法承载的大报文。

B

错误。DNS已能把连接带到服务器,无法解释仅大数据传输失败。

C

错误。若二层环路或根桥异常,通常不会呈现稳定的小包可用模式。

D

错误。Local Preference影响BGP出站选路,不直接解释特定报文大小失败。

本题为什么容易错

最容易误判成应用超时或TCP窗口问题。老师排这类故障时会先做尺寸对照:同一目的地,小包通、大包不通,MTU与ICMP反馈的优先级就很高。

先看结论

简短答案

TCP握手正常但大文件传不动,为什么要检查ICMPv6 Packet Too Big,正确答案是 A(路径MTU发现收不到Packet Too Big报文,发送端无法及时降低报文大小)。IPv6路径中的路由器不会像IPv4那样替主机分片。若报文超过下一跳MTU,设备应返回ICMPv6 Packet Too Big;该反馈被拦截后,小包可能成功,大包却反复失败,形成PMTUD黑洞。

解析

易混淆概念对比表

概念本题判断区别要点记忆提示
路径MTU发现收不到Packet Too Big报文,发送端无法及时降低报文大小 本题正确答案 正确。缺少Packet Too Big反馈会让发送端持续发送路径无法承载的大报文。 看到题干核心场景时优先联想到它
DNS递归查询次数过少 本题干扰项 错误。DNS已能把连接带到服务器,无法解释仅大数据传输失败。 看到该词不要急着选,先判断是否真正解决题干问题
交换机没有选举STP根桥 本题干扰项 错误。若二层环路或根桥异常,通常不会呈现稳定的小包可用模式。 看到该词不要急着选,先判断是否真正解决题干问题
BGP的Local Preference数值太大 本题干扰项 错误。Local Preference影响BGP出站选路,不直接解释特定报文大小失败。 看到该词不要急着选,先判断是否真正解决题干问题
本题易混淆选项怎么区分
  • DNS递归查询次数过少:错误。DNS已能把连接带到服务器,无法解释仅大数据传输失败。
  • 交换机没有选举STP根桥:错误。若二层环路或根桥异常,通常不会呈现稳定的小包可用模式。
  • BGP的Local Preference数值太大:错误。Local Preference影响BGP出站选路,不直接解释特定报文大小失败。
复习

知识点详解

发送端先依据已知MTU发送,路径设备若发现数据包超过下一跳MTU,会返回包含可用MTU信息的ICMPv6 Packet Too Big。发送端据此降低路径MTU估计。若反馈无法送达,连接可能完成握手,但在发送更大分段后停滞。

备考速记

小包能走不代表大包能过;PTB回不来,PMTUD就会摸黑。

IPv6 在MTU黑洞场景中的作用

排障可使用不同负载大小的探测、抓取PTB报文,并核对VPN、PPPoE等封装带来的额外开销。策略上应允许必要ICMPv6类型,而不是把所有ICMPv6当成可选流量。

拓展

同类题怎么考

  • 根据大小报文表现识别PMTUD黑洞。
  • 判断ICMPv6 Packet Too Big在路径MTU发现中的作用。
IPv6 在网络工程师软考中的考法

题目出现“小包正常、大包失败”时先想MTU;再看是否有ICMP被阻断、隧道封装或DF/IPv6分片限制。

解题思路

题干给了三个连贯证据:小响应正常、大数据卡住、路径中有更小MTU。真正把它们串起来的是PMTUD反馈丢失。防火墙“一刀切”封ICMPv6,让发送端不知道该缩小报文,所以选A。

考点定位

能握手不等于整条路径能承载后续大报文。排障时要同时比较小包与大包,并检查Packet Too Big是否可达发送端。

易错提醒

  • 为了安全屏蔽全部ICMPv6,连协议运行需要的错误反馈一起拦掉。
  • 只在服务器网卡上看MTU,没有检查隧道和中间链路的有效MTU。
  • 用调小MSS暂时缓解后就结束排障,没有修复Packet Too Big可达性。

备考提示

  • 记住IPv6主机分片、路由器不代分片这一判断背景。
  • 看到握手正常而大报文卡住,按MTU、PTB、隧道开销顺序排查。

你可能还想了解

  • 为什么IPv6不能屏蔽所有ICMP?
  • PMTUD黑洞有什么现象?
  • Packet Too Big报文被丢弃怎么排查?

本文小结

IPv6 PMTUD依赖Packet Too Big反馈;反馈被拦截时,TCP握手和小包可成功,但大报文可能持续丢失并形成黑洞连接。