CAPWAP Path MTU: почему крупные пакеты теряются между точкой и WLC

Маленький ping проходит, а крупная передача зависает. CAPWAP добавляет заголовки поверх исходного клиентского пакета.

Учитывайте overhead туннеля

Инкапсуляция увеличивает размер кадра на wired path, поэтому маршрут с меньшим MTU может фрагментировать пакет или отбросить его при запрещенной fragmentation. Симптом зависит от размера.

Ищите black hole

Если ICMP Packet Too Big блокируется, endpoints не узнают допустимый размер и продолжают отправлять слишком крупные пакеты, создавая выборочные зависания приложений. Обычный ping вводит в заблуждение.

Измеряйте путь в обе стороны

Проверьте DF-тесты разных размеров между AP и controller, overlay transport, VPN и firewall, затем сравните результат с отображаемым CAPWAP Path MTU. Направления могут отличаться.

Запишите максимальный размер без fragmentation на каждом участке и сохраните packet capture отброшенной попытки. После исправления обязательно повторите двусторонний тест реальным проблемным приложением с тем же размером данных, а не только коротким ICMP echo.

Плоскости туннеля описаны в статье про CAPWAP control и data. Команду просмотра Path MTU приводит официальное руководство Cisco.