某IPv6网站可以完成TCP三次握手,也能返回很小的响应,但上传较大数据时连接长时间卡住。链路中间存在比服务器出口更小的MTU,防火墙又丢弃了所有ICMPv6报文。最可能的原因是()。
IPv6路径中的路由器不会像IPv4那样替主机分片。若报文超过下一跳MTU,设备应返回ICMPv6 Packet Too Big;该反馈被拦截后,小包可能成功,大包却反复失败,形成PMTUD黑洞。
选项分析
正确。缺少Packet Too Big反馈会让发送端持续发送路径无法承载的大报文。
错误。DNS已能把连接带到服务器,无法解释仅大数据传输失败。
错误。若二层环路或根桥异常,通常不会呈现稳定的小包可用模式。
错误。Local Preference影响BGP出站选路,不直接解释特定报文大小失败。
本题为什么容易错
最容易误判成应用超时或TCP窗口问题。老师排这类故障时会先做尺寸对照:同一目的地,小包通、大包不通,MTU与ICMP反馈的优先级就很高。
简短答案
TCP握手正常但大文件传不动,为什么要检查ICMPv6 Packet Too Big,正确答案是 A(路径MTU发现收不到Packet Too Big报文,发送端无法及时降低报文大小)。IPv6路径中的路由器不会像IPv4那样替主机分片。若报文超过下一跳MTU,设备应返回ICMPv6 Packet Too Big;该反馈被拦截后,小包可能成功,大包却反复失败,形成PMTUD黑洞。
易混淆概念对比表
| 概念 | 本题判断 | 区别要点 | 记忆提示 |
|---|---|---|---|
| 路径MTU发现收不到Packet Too Big报文,发送端无法及时降低报文大小 | 本题正确答案 | 正确。缺少Packet Too Big反馈会让发送端持续发送路径无法承载的大报文。 | 看到题干核心场景时优先联想到它 |
| DNS递归查询次数过少 | 本题干扰项 | 错误。DNS已能把连接带到服务器,无法解释仅大数据传输失败。 | 看到该词不要急着选,先判断是否真正解决题干问题 |
| 交换机没有选举STP根桥 | 本题干扰项 | 错误。若二层环路或根桥异常,通常不会呈现稳定的小包可用模式。 | 看到该词不要急着选,先判断是否真正解决题干问题 |
| BGP的Local Preference数值太大 | 本题干扰项 | 错误。Local Preference影响BGP出站选路,不直接解释特定报文大小失败。 | 看到该词不要急着选,先判断是否真正解决题干问题 |
本题易混淆选项怎么区分
- DNS递归查询次数过少:错误。DNS已能把连接带到服务器,无法解释仅大数据传输失败。
- 交换机没有选举STP根桥:错误。若二层环路或根桥异常,通常不会呈现稳定的小包可用模式。
- BGP的Local Preference数值太大:错误。Local Preference影响BGP出站选路,不直接解释特定报文大小失败。
知识点详解
发送端先依据已知MTU发送,路径设备若发现数据包超过下一跳MTU,会返回包含可用MTU信息的ICMPv6 Packet Too Big。发送端据此降低路径MTU估计。若反馈无法送达,连接可能完成握手,但在发送更大分段后停滞。
备考速记
小包能走不代表大包能过;PTB回不来,PMTUD就会摸黑。
IPv6 在MTU黑洞场景中的作用
排障可使用不同负载大小的探测、抓取PTB报文,并核对VPN、PPPoE等封装带来的额外开销。策略上应允许必要ICMPv6类型,而不是把所有ICMPv6当成可选流量。
同类题怎么考
- 根据大小报文表现识别PMTUD黑洞。
- 判断ICMPv6 Packet Too Big在路径MTU发现中的作用。
IPv6 在网络工程师软考中的考法
题目出现“小包正常、大包失败”时先想MTU;再看是否有ICMP被阻断、隧道封装或DF/IPv6分片限制。
解题思路
题干给了三个连贯证据:小响应正常、大数据卡住、路径中有更小MTU。真正把它们串起来的是PMTUD反馈丢失。防火墙“一刀切”封ICMPv6,让发送端不知道该缩小报文,所以选A。
考点定位
能握手不等于整条路径能承载后续大报文。排障时要同时比较小包与大包,并检查Packet Too Big是否可达发送端。
易错提醒
- 为了安全屏蔽全部ICMPv6,连协议运行需要的错误反馈一起拦掉。
- 只在服务器网卡上看MTU,没有检查隧道和中间链路的有效MTU。
- 用调小MSS暂时缓解后就结束排障,没有修复Packet Too Big可达性。
备考提示
- 记住IPv6主机分片、路由器不代分片这一判断背景。
- 看到握手正常而大报文卡住,按MTU、PTB、隧道开销顺序排查。
你可能还想了解
- 为什么IPv6不能屏蔽所有ICMP?
- PMTUD黑洞有什么现象?
- Packet Too Big报文被丢弃怎么排查?
本文小结
IPv6 PMTUD依赖Packet Too Big反馈;反馈被拦截时,TCP握手和小包可成功,但大报文可能持续丢失并形成黑洞连接。