5.1.24 ルールに一致する IP パケットの DF ビットを 0 に書き換えるか否かの設定

[書式]


[設定値及び初期値]


[説明]

フォワーディングする IP パケットの内、ruleに一致するものは DF ビットを 0 に書き換える。

[ノート]


DF ビットは経路 MTU 探索アルゴリズムで利用されるが、経路の途中に ICMP パケットをフィルタするファイアウォールなどがあるとアルゴリズムがうまく動作せず、特定の通信相手とだけは通信ができないなどの現象になることがある。この様な現象は、「経路 MTU 探索ブラックホール (Path MTU Discovery Blackhole)」と呼ばれている。この経路 MTU 探索ブラックホールがある場合には、このコマンドでそのような相手との通信に関して DF ビットを 0 に書き換えてしまえば、経路 MTU 探索は正しく動作しなくなるものの、通信できなくなるということはなくなる。

[適用モデル]

vRX Amazon EC2 版, vRX VMware ESXi 版