查找局域网内 TCP 重传的原因

Sur*_*eal 25 networking voip tcp

你好服务器故障的居民

我有一个大约 100 台计算机、2 个 Windows 域服务器和 12 部 VoIP 电话的 LAN 的恼人问题。自从他们大约一年前安装以来,每周左右,我们都会注意到 VoIP 电话会自行重置 - 偶尔在通话过程中。同时,经常会出现计算机连接暂时中断的迹象:访问网络共享时资源管理器冻结,由于与数据库服务器的连接中断导致我们的管理软件出错。

我一直在对 VoIP PBX 和网络其余部分之间的连接进行一些 Wireshark 监控。当我们记录电话重启时,Wireshark 会收集到一堆重新传输的 TCP 数据包。Wireshark 日志显示每天大约有 2 个重传集群,范围从 5 个数据包到数百个。每个集群中的那些主要在 PBX 和一些 VoIP 电话之间,但并不总是同一组。通常同时重传是针对连接到同一交换机的电话,但有时重传会同时发生在网络两端的电话上。在传递 TCP 流量时通常会有一些重传,例如在客户端机器和文件服务器之间。

重传和电话重置的尖峰与网络负载过重的时间没有很好的相关性。它们似乎在白天发生得稍微多一些,但大多数发生在晚上,此时交通应该会减少。当大多数计算机关闭并且流量应该最低时,它们经常发生在深夜。

您有什么想法可以帮助诊断此类问题的原因吗?我还没有尝试过但应该尝试的一件事是更新所有交换机的固件。

joe*_*rty 17

TCP 重传通常是由于网络拥塞。在问题发生时查找大量广播数据包。如果捕获中广播流量的百分比高于捕获的总流量的 3% 左右,那么您肯定存在拥塞。查找网络上的物理层 (ARP) 和网络层(名称解析)广播。如果您发现大量广播流量,您可以从捕获数据中将其追踪到源头。

  • 此外,TCP 重新传输不是问题的原因,它们是问题的症状。 (9认同)