mtu是網(wǎng)絡傳輸大報文包。 mss是網(wǎng)絡傳輸數(shù)據(jù)大值。 mss加包頭數(shù)據(jù)就等于mtu. 簡單說拿TCP包做例子。 報文傳輸1400字節(jié)的數(shù)據(jù)的話,那么mss就是1400,再加上20字節(jié)IP包頭,20字節(jié)tcp包頭,那么mtu就是1400+20+20. 當然傳輸?shù)臅r候其他的協(xié)議還要加些包頭在前面,總之mtu就是總的最后發(fā)出去的報文大小。mss就是你需要發(fā)出去的數(shù)據(jù)大小。
1.MSS: Maxitum Segment Size 大分段大小
2.MSS大傳輸大小的縮寫,是TCP協(xié)議里面的一個概念。
3.MSS就是TCP數(shù)據(jù)包每次能夠傳輸?shù)拇髷?shù)據(jù)分段。
為了達到最佳的傳輸效能TCP協(xié)議在建立連接的時候通常要協(xié)商雙方的MSS值,這個值TCP協(xié)議在實現(xiàn)的時候往往用MTU值代替(需要減去IP數(shù)據(jù)包包頭的大小20Bytes和TCP數(shù)據(jù)段的包頭20Bytes)所以往往MSS為1460。通訊雙方會根據(jù)雙方提供的MSS值得最小值確定為這次連接的大MSS值。
--set-mss value #設置特定MSS值
--clamp-mss-to-pmtu #根據(jù)MTU自動調(diào)整MSS
例如:
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
這條規(guī)則的目的就是改變TCP MSS以適應PMTU(Path MTU)
一種是把mss設置為一個固定值:
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN- j TCPMSS --set-mss 1460
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
分享標題:Iptables下TCPMSS使用-創(chuàng)新互聯(lián)
文章位置:http://www.rwnh.cn/article14/icsge.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供自適應網(wǎng)站、外貿(mào)建站、網(wǎng)頁設計公司、網(wǎng)站改版、網(wǎng)站設計公司、營銷型網(wǎng)站建設
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容