Estamos analisando as capturas do Wireshark de algumas máquinas clientes que mostram vários registros ACK duplicados, que acionam pacotes de retransmissão e fora de sequência.
Eles são mostrados na captura de tela a seguir. .26 é cliente e .252 é servidor.
O que causa os registros ACK duplicados?
Mais informações se ajudar:
Estamos investigando problemas de taxa de transferência de rede em um site específico do cliente. O problema percebido da perspectiva da interface do usuário é que os dados estão sendo transmitidos lentamente, apesar de uma conexão WAN de 1gbps subutilizada.
Quase todas as máquinas clientes têm o mesmo problema, testadas em mais de 20 máquinas. Encontramos duas máquinas que não têm o problema. Estamos identificando o que é diferente em sua configuração. Percebemos que nas duas máquinas que não apresentam o problema, apenas vimos no máximo um registro ACK duplicado. As máquinas que apresentam o problema geralmente têm três registros ACK duplicados. Uma diferença notável é que todas as máquinas que funcionam bem pertencem a membros da equipe de operações de rede e todas as outras máquinas são para funcionários "regulares". As máquinas deveriam ser padrão, mas os administradores de rede poderiam ter feito alterações em seus sistemas locais, que é outro aspecto que estamos pesquisando.
Tentamos alterar a configuração TcpMaxDupAcks no servidor, mas o valor que realmente precisamos é 5 e o intervalo válido é de apenas 1-3.
O servidor é o Windows Server 2003. Os clientes são todos Windows XP gerenciado pela empresa. Todos os clientes, incluindo os dois que trabalham, têm o antivírus da Symantec instalado.
Este é o único site cliente entre centenas que exibiu esse problema.
pathping
mostra 56ms RTT e perda consistente de 0/100 pacotes, mesmo nas máquinas com problemas.
Obrigado,
Sam