Estamos revisando las capturas de Wireshark de algunas máquinas cliente que muestran múltiples registros ACK duplicados que luego desencadenan retransmitir y paquetes fuera de secuencia.
Estos se muestran en la siguiente captura de pantalla. .26 es cliente y .252 es servidor.
¿Qué causa los registros ACK duplicados?
Más antecedentes si ayuda:
Estamos investigando problemas de rendimiento de la red en un sitio de cliente en particular. El problema percibido desde la perspectiva de la interfaz de usuario es que los datos se transmiten lentamente a pesar de una conexión WAN de 1 gbps infrautilizada.
Casi todas las máquinas cliente tienen el mismo problema, probado en más de 20 máquinas. Encontramos dos máquinas que no tienen el problema. Estamos en el proceso de identificar qué es diferente en su configuración. Notamos que en las dos máquinas que no tienen el problema, solo vimos como máximo un registro ACK duplicado. Las máquinas que tienen el problema generalmente tienen tres registros ACK duplicados. Una diferencia notable es que las máquinas que funcionan bien pertenecen a miembros del equipo de operaciones de la red y todas las otras máquinas son para empleados "regulares". Se supone que las máquinas son estándar, pero los administradores de red podrían haber realizado cambios en sus sistemas locales, que es otro aspecto que estamos investigando.
Intentamos cambiar la configuración de TcpMaxDupAcks en el servidor, pero el valor que realmente necesitamos es 5 y el rango válido es solo 1-3.
El servidor es Windows Server 2003. Todos los clientes son Windows XP administrado por la empresa. Todos los clientes, incluidos los dos que trabajan, tienen instalado el antivirus Symantec.
Este es el único sitio cliente de cientos que ha exhibido este problema.
pathping
muestra RTT de 56 ms y pérdida constante de paquetes 0/100 incluso desde las máquinas con problemas
Gracias,
Sam