Механизм корректировки MSS на ФПСУ-IP работает от собственного MTU ФПСУ-IP.
Если между ФПСУ поставить сегмент сети, использующий, например, GRE (generic router encapsulation), то эффект от корректировки MSS для ФПСУ-приёмника пропадет, т.к. приемнику придется собирать пакеты. При таком сценарии, ФПСУ-передатчик скорректирует размер пакета от клиента на размер собственного заголовка. В итоге, пакет размером 1500 уйдет в сегмент сети находящийся между ФПСУ-IP. В свою очередь, WAN сегмент фрагментирует пакет из-за используемого GRE. На ФПСУ-приемник придет два пакета, который ей придется собрать.
Что бы избежать фрагментации при передаче сквозь сегмент сети, лежащей между ФПСУ, необходимо изменить MTU на ФПСУ-IP и поставить «Корректировать MSS» (либо иными способами заставить клиентов генерировать пакеты нужной длины, что бы при прохождении он не фрагментировался). Про это либо не знают, либо забывают.
В прайс-листе указана производительность комплексов.
При тестировании использовался размер пакета 1450, т.е. не вызывающий последующей фрагментации. Возьмем, к примеру, FPSUIP-SRV2-1U-ARSLBV:
Максимальная скорость шифрования для одного вычислительного потока ~200 Мбит/c, при размере IP-пакета 1450 байт
На сколько измениться производительность комплекса, если между двумя ФПСУ-IP поставить устройство, которое фрагментирует пакеты одни раз? Как изменится производительность, если присутствует вторичная фрагментация, когда пакет фрагментируется два раза и на ФПСУ-приёмник приходит 3 пакета? При этом опция «Корректировать MSS» включена, но MTU=»От LAN платы».