@cascado

Почему дуплицируются ack пакеты?

Добрый день. С недавнего времени упала производительность сети, а конкретно пользователей remoteapp и сетевого приложения, симптом - жуткие лаги приложений. При анализе сети сниффером Wireshark было установлено, что 95% трафика занимают пакеты "TCP Dup ACK" между двумя виртуальными машинами на одном физическом сервере, причем строго в одну сторону, на машине - отправителе развернут IIS (виртуалки обе Win 2008 R2), на второй сервер приложений remoteapp. Трафик пользователей как раз проходит через этот маршрут. Подскажите, что это может быть, в какую сторону копать? Скрин с WIreshark-а - https://yadi.sk/i/vrkwpQxPcu7Bc. Причем такое поведение сети происходит только при хотя бы минимальной нагрузке на сервер приложений, т.е. работают сотрудники. Заранее спасибо.
  • Вопрос задан
  • 8134 просмотра
Решения вопроса 1
@throughtheether
human after all
Я навскидку оценил интенсивность трафика (дублирующихся ack-сегментов) в 2700 пакетов в секунду. На мой взгляд, это многовато для штатной работы TCP. Склоняюсь к мысли об L2-петле. Пронаблюдайте уровень трафика на ключевых линках в момент наблюдения проблемы. Также опишите, пожалуйста, как организована виртуальная сеть между хостами, сколько сетевых интерфейсов на каждом из хостов, как они настроены. На физическом сервере сколько физических интерфейсов? Как они настроены? Как настроены порты устройства, в которое он подключен? На этом физическом сервере есть еще виртуальные хосты?
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
vvpoloskin
@vvpoloskin Куратор тега Компьютерные сети
Инженер связи
Скриншот закрыт. Может троян какой-нибудь DDOS устраивает? А может петля l2 где-нибудь?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы