Wireshark可以帮助确定远程桌面连接延迟的原因吗?

我们有一个使用Windows Server 2008的小型远程桌面场。我们有一个网关和两台服务器。 我们大多数的用户没有问题,但是我们有两三个input时会有1-2秒的延迟。 graphics和屏幕更新运行良好,但打字速度很慢。

他们从我们的客户networking连接。 我正在寻找最好的方法来确定和logging是什么造成缓慢,所以我们可以确定下一步。

我已经做了速度testing,tracert和ping。 响应时间都在与用户相同的范围内,没有问题。

我们正在考虑将wireshark放在其中一台机器上,但是我不确定要在结果中查找什么,以便在打字时显示较差的延迟。

感谢您的任何想法或build议。

Wireshark可以提供帮助,具体取决于问题的实际原因。 需要注意的是,Wireshark只会向您显示对话的一面(除非您在客户端和服务器上同时运行Wireshark),并且无法向您显示源和目标之间发生的任何事情。 我将在受影响的客户端上运行Wireshark,然后键入以下内容:

大量广播stream量(物理层或networking层或两者),这表明存在拥塞并可能导致以下症状:

大量重复的ACK

大量的TCP重传或快速重传

在广播通信中,重复ACK和TCP重传是任何networking上networking通信的一个正常部分,但是其中大量的问题是一个问题。 如果在客户端上运行Wireshark不会产生任何结果,那么您需要将Wireshark逐步移近目标(服务器)一次(如果可能),直到您能够在捕获中看到某些东西一个发生了什么的想法。

你可以使用的另一个工具是Colaso​​ft Capsa (他们有一个免费版本),它具有更容易的解释界面,并有几种不同的方式来“捕捉”可视化,更容易“看到”问题。