Wireshark 能帮助确定远程桌面连接延迟的原因吗?

Wireshark 能帮助确定远程桌面连接延迟的原因吗?

我们有一个使用 Windows Server 2008 的小型远程桌面场。我们有一个网关和两台服务器。我们的大多数用户都没有问题,但有两三个用户在打字时会出现 1-2 秒的延迟。图形和屏幕更新运行良好,但打字速度非常慢。

它们通过我们客户的网络进行连接。我正在寻找最佳方法来确定和记录导致速度缓慢的原因,以便我们确定下一步措施。

我做过速度测试、tracert 和 ping。响应时间都在与用户相同的范围内,没有问题。

我们正在考虑将 wireshark 放在其中一台机器上,但我不确定在结果中要寻找什么来证明打字时的延迟较高。

感谢您的任何想法或建议。

答案1

Wireshark 可能会有所帮助,具体取决于问题的实际原因。需要注意的是,Wireshark 只会向您显示对话的一方(除非您在客户端和服务器上同时运行 Wireshark),并且无法向您显示源和目标之间发生的任何事情。我会在其中一个受影响的客户端上运行 Wireshark,并关注以下事项:

大量广播流量(在物理层或网络层,或者两者),这表明存在拥塞,并可能导致以下症状:

大量重复的 ACK

大量 TCP 重新传输或快速重新传输

虽然广播流量、重复 ACK 和 TCP 重传是任何网络上网络通信的正常组成部分,但大量的广播流量则表明存在问题。如果在客户端上运行 Wireshark 没有产生任何结果,则需要将 Wireshark 一次一跳地移近目标(服务器)(如果可能),直到您能够在捕获中看到一些让您了解正在发生的事情的东西。

您可以使用的另一个工具是科来软胶囊(他们有一个免费版本)它有一个更容易解释的界面,并且有几种不同的方式来“可视化”捕获,从而更容易“看到”问题。

相关内容