查看: 10472|回复: 2

客户端和服务器网络连接奇慢

[复制链接]
发表于 2013-3-6 17:16:48 | 显示全部楼层 |阅读模式
本帖最后由 jackdaviv 于 2013-3-6 17:22 编辑

最近几天,公司所有客户端和服务器A的网络通信非常慢,PING该服务器也有部分丢包情况出现,但客户端和其他服务器的通信一切正常,客户端之间也通信正常。服务器A是去年新配的,硬件不会有问题,CPU和内存使用量都在10%以下,不会存在负荷太大的问题。所有客户端均安装有正版杀毒软件,全盘扫描过,没有病毒。网络拓扑图如下:
外网->防火墙->交换机—>客户端/服务器

在服务器A上装了科来,抓包发现很多问题,不过本人是第一次使用,不知道应该从哪里分析,先上诊断图,如下:

诊断图

诊断图
回复

使用道具 举报

发表于 2013-3-6 17:27:48 | 显示全部楼层
TCP非法校验和这个的可能原因:
1、TCP数据包在传输过程中损坏。传输链路电磁干扰太大或者某个设备存在故障
2、如果所有本地数据包的校验和均显示出错,这可能是启用了不计算校验和的原因
3、当该功能可用时,网卡去执行计算CRC的过程,Windows的TCP/IP协议栈不会计算TCP的校验和,并且以0x0000标识,而科来网络分析系统会在每个数据包到达适配器之前收集
它们的副本,在网络适配器的高级设置对话框中禁用“卸掉TCP校验和”选项
*IP校验和非法的可能原因:
1、IP数据包在传输过程中损坏。传输链路电磁干扰太大或者某个设备存在故障
2、如果所有本地数据包的校验和均显示出错,这可能是启用了不计算校验和的原因
3、当该功能可用时,网卡去执行计算CRC的过程,
的TCP/IP协议栈不会计算IP的校验和,并且以0x0000标识,而科来网络分析系统会在每个数据包到达适配器之前收集
它们的副本,在网络适配器的高级设置对话框中禁用“卸掉IP校验和”选项

另外在smtp可疑会话上面,可能原因:
1、网络中存在通过25端口代理工作的应用程序
2、欺骗攻击
还有一些其他的诊断信息,就不一一列举了。。。。

建议楼主上数据包吧,或者上数据包链接地址。。。
回复

使用道具 举报

发表于 2013-3-6 17:33:29 | 显示全部楼层
回答的很全面,上传一个数据包,最好是客户端和服务器端都抓包,来分析一下。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表