Здравствуйте.
Отзеркалировал порт на умном свиче и посмотрел количество ретрансмитов с помощью wireshark. Сейчас получается стабильно около 4% пакетов - ретрансмиты. Это нормально или уже плохо?
И сразу вопрос - как найти виновного? Подключатся так по портам, чтобы были минимальные размеры сегментов и смотреть кто виноват?
Ну виновники у вас есть, в дампе должны быть ip адреса. В первую очередь смотрите на загруженность портов хостов, есть ли сбросы , не переполнены буфферы на адаптерах. Ну и конечно на потери проверьте.
Так же стоит учитывать что в нормально работающей сети, ретрансмиты могут быть из-за особенности работы протокола TCP, и в какой то мере это нормальное явление.
alex_ak1, тогда берете цепочку, желательно чтобы оба хоста были в локальной сети. И последовательно проходите путь, и смотрите на загрузку портов , сбросы пакетов, загрузку коммутаторов и прочие ошибки. Ну и попробуйте попинговать между собой эти два хоста, есть ли джиттер, какая задержка, потери пакетов.
ретрансмиты появляются при потерях. Потери возникают либо из-за проблем с портом/кабелем/софтом, либо из-за перегрузки порта. Если нигде порт не перегружен при этом - смотрите у одних хостов ретрансмиты или разных, оттуда и копайте в сторону поиска причины. Не исключено что просто какой-то софт немного неадекватно работает
alex_ak1, вы говорите о входящем трафике или исходящем? Если (условно) маршрут до далёкого хоста в обе стороны одинаковый и на нём происходят потери - то в дампе это так и будет выглядеть, как будто ретрансмиты есть и у локальных хостов, и у внешних.
alex_ak1, Чтобы понять где проблема нужно две вещи - адрес отправителя, и адрес получателя.
По этим данным можно узнать путь внутри сети, и уже по этому пути отслеживать узкие места.