测验:连通性与路径
Ping 100% 成功,但只有某些 API 响应停止。最可能的原因是什么?
- 路径 MTU 问题 — 小数据包通过,只有大数据包消失
- DNS 缓存已损坏,旧地址被卡住
- API 使用的 TCP 端口已关闭。
- 路径中某处存在路由环路。
Traceroute输出中中间跳有* * *,但最终目的地响应正常。判决是什么?
- 路由在该跃点处中断,之后采用不同的路由。
- 由于该跃点的 MTU 减小,探测将被丢弃。
- DNS 反向查找失败并且名称显示为空
- 路由器不发出或限制 ICMP 响应 — 路由本身没问题
在功能已被删除的容器中使用 Traceroute 时,我需要了解什么?
- 无论权限如何,都不会在任何模式下运行
- 仅TCP模式有效,UDP模式无效。
- ICMP 模式失败,因为它需要原始套接字,但 UDP 模式可以工作。
- 如果您是容器中的 root,则所有模式都可以工作。
ping -M do -s 1472返回Frag needed and DF set (mtu = 1420)。什么是路径 MTU?
- 1420
- 第1472章
- 1500
- 第1392章
在 ICMP 完全被阻止的云环境中检查路由的合适替代方案是什么?
- 通过使用 ping -f 施加负载来查找损耗部分
- 检查同一链路是否有arping响应。
- TCP模式traceroute(-T -p 443)或nc -zv直接敲目标端口。
- 转储内核路由缓存以推断实际路径。
只有大型请求才会通过 VXLAN 覆盖进行故障转移。标准动作是什么?
- 将 MTU 返回到 1500
- 增加 TCP 重传次数
- 将 MSS 限制为有效 MTU 或降低接口 MTU。
- 减少保活间隔