SSL 握手在 LAN 中需要 10 秒,但在 WAN 中则不需要

SSL 握手在 LAN 中需要 10 秒,但在 WAN 中则不需要

这是我们的结构,位置 A (172.22.25.X) 有 3 台服务器,位置 B (192.168.140.X) 有 3 台服务器。每个位置的 3 台服务器中的一台会与其他 4 台服务器建立 SSL 连接,如下所示:

A1 connects to A2, A3, B2 and B3

B1 connects to A2, A3, B2 and B3

当 A1 连接到任何服务器时,SSL 握手所需时间不到 300 毫秒。

当 B1 连接到 A2 和 A3 时,SSL 握手耗时少于 300 毫秒。

但是当 B1 连接到 B2 或 B3 时,第一次握手大约需要 9 秒才能完成。后续请求再次需要短时间(一两分钟)少于 300ms,然后又回到 9 秒的问题。

所有 6 台服务器都安装相同的软件,运行相同的操作系统(Windows Server 2008 R2 64 位)。

我们尝试了各种更改(启用和禁用 Windows 防火墙、删除防病毒软件、更改开关),但同样的问题仍然存在,我们不知道是什么原因造成的。

有任何想法吗?

相关内容