IPsec pre-fragmentation (look-ahead fragmentation) 僅在 tunnel 模式下運作,因為它需要將整個原始 IP 封包作為負載進行加密,然後在加密前進行分段。在 transport 模式下,只有負載被加密,原始 IP 標頭保持不變,因此無法在加密前進行分段。此機制透過在加密前將大型封包分段,避免了在解密後才發現封包過大需要重新分段的問題,從而提高了整體 IPsec 吞吐量,因為終端主機可以避免在解密後重新組裝。它與實體介面 MTU 相關,因為分段大小會考慮到介面 MTU。此外,它支援 Path MTU Discovery,以動態調整分段大小。