Sprawdzamy przechwytywania Wireshark z kilku komputerów klienckich, które wyświetlają wiele zduplikowanych rekordów ACK, które następnie wyzwalają retransmisję i pakiety spoza sekwencji.
Są one pokazane na poniższym zrzucie ekranu. .26 to klient, a .252 to serwer.
Co powoduje zduplikowanie rekordów ACK?
Więcej tła, jeśli to pomaga:
Badamy problemy z przepustowością sieci w konkretnej witrynie klienta. Postrzegany problem z punktu widzenia interfejsu użytkownika polega na tym, że dane są przesyłane powoli, pomimo niewykorzystanego połączenia WAN 1 Gb / s.
Prawie wszystkie komputery klienckie mają ten sam problem, przetestowany na ponad 20 komputerach. Znaleźliśmy dwie maszyny, które nie mają problemu. Jesteśmy w trakcie identyfikacji tego, co różni się w ich konfiguracji. Zauważyliśmy, że na dwóch maszynach, które nie mają problemu, widzieliśmy tylko co najwyżej jeden zduplikowany rekord ACK. Komputery, które mają problem, zwykle mają trzy zduplikowane rekordy ACK. Istotną różnicą jest to, że dobrze działające maszyny należą do członków zespołu operacyjnego sieci, a wszystkie inne maszyny są przeznaczone dla „stałych” pracowników. Maszyny powinny być standardowe, ale administratorzy sieci mogli wprowadzić zmiany w swoich systemach lokalnych, co jest kolejnym aspektem, który badamy.
Próbowaliśmy zmienić ustawienie TcpMaxDupAcks na serwerze, ale naprawdę potrzebujemy wartości 5, a prawidłowy zakres to tylko 1-3.
Serwer to Windows Server 2003. Wszyscy klienci to Windows XP zarządzany przez przedsiębiorstwo. Wszyscy klienci, w tym dwa działające, mają zainstalowany program antywirusowy Symantec.
To jedyna witryna kliencka spośród setek, która wykazała ten problem.
pathping
pokazuje 56 ms RTT i stałą utratę pakietów 0/100, nawet z problematycznych maszyn.
Dzięki,
Sam