Professional Documents
Culture Documents
STEDYY
STEDYY
During Login
Colorization can help in the analysis of very complex communications. For example, SharePoint
networks use
numerous connections and numerous port numbers. Wading through the communications from a
SharePoint
client can be overwhelming and rekindle that "needle in the haystack" feeling.
During a recent onsite analysis and training session we analyzed a login sequence from a host that was
a
SharePoint client. In order to distinguish between the various connections made from the client, we
systematically colorized the various conversations to tell them apart.
This colorization helped us quickly see which connections were established first and which connections
had
problems. We could slowly filter out conversations that didn’t have problems—we were left with the
conversations that we needed to focus on. Do a bit of "googling" to see how many ports are used in a
typical
SharePoint environment.
Saya memperoleh jejak jaringan komunikasi antara klien Windows Line Printer (LPR) dan Line
kami Printer Daemon (LPD) server dan memiliki jejak dasar sendiri untuk perbandingan. Biasanya
sangat membantu mampu membandingkan jejak dasar dengan jejak "buruk" atau "abnormal". Saya
telah menemukan berkali-kali bahwa kita dapat mengidentifikasi setidaknya di mana perbedaan di
antara mereka mulai terjadi dan kita dapat menemukan masalah dari analisi perbedaan.
Hal pertama yang saya lakukan adalah melihat jejak untuk melihat apakah ada masalah yang
langsung terjadi jelas, dan tidak melihat ada yang salah dalam komunikasi protokol LPR (RFC
1179). Saya biasanya punya Kolom Waktu Wireshark dikonfigurasikan untuk menunjukkan waktu
antar paket (Waktu sejak Paket yang Ditampilkan Sebelumnya) ini adalah contoh kasus ketika ini sangat
membantu.
Ketika saya melihat-lihat jejak dan memperhatikan waktu antar paket, saya perhatikan ada
sering dan mengulangi ~ 200 ms (milidetik) kesenjangan antara paket dalam komunikasi
LPR. Selanjutnya ada pola yang cukup jelas. Frekuensi dan volume keterlambatan ini membuat transfer
data menjadi luar biasa lambat, karena ada ratusan atau ribuan keterlambatan dalam transfer data khas
ini. Transfer data kecepatan lebih lambat daripada koneksi dialup telepon pada saat itu (sekitar 56
Kbps).
Satu cara yang sangat mudah untuk mengidentifikasi masalah khusus ini di masa mendatang
adalah dengan menggunakan filter tampilan Wireshark hanya melihat lalu lintas LPR dan kemudian
mengurutkan jejak berdasarkan waktu antar paket dengan waktu terbesar di atas.
Ada insiden yang sangat sering dari waktu tunda ~ 200 ms yang terdaftar. Juga, fitur Wireshark
membantu mengidentifikasi jenis masalah ini adalah fitur IO Graphs. Anda dapat mengatur interval
centang Sumbu X ke 0,1 detik dan unit Y Axis ke byte / centang. Dalam situasi ini, Grafik IO akan
menunjukkan banyak ledakan lalu lintas dengan penundaan antara setiap set burst. Saya terkadang
menyebut masalah ini sebagai "sindroma buru-buru dan tunggu," karena data ditransfer dengan cepat
dengan banyak waktu dihabiskan menunggu ucapan terima kasih.
Pelanggan percaya bahwa masalah ini disebabkan oleh perangkat khusus kami karena mereka
tidak mengalami masalah dengan perangkat mereka yang lain.
Akar penyebab masalah adalah dalam implementasi klien LPR oleh Microsoft dan bagaimana
ia berinteraksi dengan server cetak. Saya tidak dapat masuk ke detail tentang bagaimana kami
mengatasi masalah untuk produk yang kami produksi, tetapi Anda dapat melihat apa yang dikatakan
dan direkomendasikan oleh Microsoft Knowledgebase mengenai jenis masalah ini di
support.microsoft.com/kb/950326 dan support.microsoft.com/kb/823764.
Solusi untuk masalah khusus ini adalah dengan menggunakan protokol pencetakan jaringan
lain yang tersedia seperti SMB, Port 9100 / mentah, dll.
Jawab:
Aptimize Off:1.9541
Results: 52% improvement
Connection 4
Aptimize On: 3.5741
Aptimize Off:2.183
Results: 39% improvement
Connection 5
Aptimize On: 3.5518
Aptimize Off:1.9237
Results: 46% improvement
Connection 6
Aptimize On: 3.5604
Aptimize Off:1.9742
Results: 45% improvement
Now before you go running off to get Aptimize Website Accelerator loaded on your web server, you
need to
know this important fact:
If your site references third-party sites that are not optimized, your site visitor’s performance may be
negatively impacted.
For example, many sites link to partner sites. When elements load from these partner sites, your visitor
must
make separate TCP connections to those sites. I’ve used numerous sports reporting web sites as the
perfect
example of "letting your friends drag you down". As part of your improvement plan, analyze all
connections
your visitors establish when they visit your site. You can use the same steps shown in this case study
and pay
particular attention to Statistics | Conversations.
Since performing this application analysis, I learned that Aptimize added extensibility so that Aptimize
Website
Accelerator can cache these external scripts/images, etc. locally. This is a bonus for folks who link to
thirdparty
websites to load their pages. I expect this should really help improve website loading time and I plan
on
setting up a new application analysis lab test to check it out.
This Wireshark application analysis session proved definitively that the Aptimize Website Accelerator
does
improve web browsing speed, decrease the packet overhead and reduce the overall traffic required to
view a website.
Figure 139. Comparing Duration for each of the connections to the SharePoint site [app-aptimize-off.pcapng and app-aptimize-on.pcapng]
As a site becomes more complex and requires more connections and more data transfer capabilities,
the
advantages of using Aptimize Website Accelerator should also increase.
This was a dream project as it shows how easily you can use Wireshark to analyze a product to
determine if it
offers benefits to your company.
In the IO Graph shown you can see a trace from my Nokia dual mode phone communicating over the
WLAN.
Wireshark is capturing from the LAN subnet of the wireless phones.
The darker line represents the traffic coming from the phone, the lighter line represents the traffic
going to the
phone.
At around 2400 seconds (X axis), the darker line fluctuates—meaning that there are voice quality issues
with
traffic from the phone.
I use this technique with trace files to try and correlate the problems with WLAN interference. I monitor
WLAN
interference using a spectrum analyzer or through WLAN analysis.
This method is good for troubleshooting any constant traffic like voice, even if it is encrypted.
Koneksi 3
Aptimize On: 4.0549
Waktu Tidak Aktif: 1.9541
Hasil: peningkatan 52%
Koneksi 4
Aptimize On: 3.5741
Waktu Tidak Aktif: 2.183
Hasil: peningkatan 39%
Koneksi 5
Aptimize On: 3.5518
Waktu Tidak Aktif: 1.9237
Hasil: peningkatan 46%
Koneksi 6
Aptimize On: 3.5604
Waktu Tidak Aktif: 1.9742
Hasil: peningkatan 45%
Sekarang sebelum Anda pergi untuk mendapatkan Aptimize Website Accelerator dimuat di server web
Anda, Anda harus melakukannya
ketahui fakta penting ini:
Jika situs Anda merujuk situs pihak ketiga yang tidak dioptimalkan, kinerja pengunjung situs Anda
mungkin
berdampak negatif.
Misalnya, banyak situs menautkan ke situs mitra. Ketika elemen dimuat dari situs mitra ini, pengunjung
Anda harus
buat koneksi TCP terpisah ke situs-situs tersebut. Saya telah menggunakan banyak situs web pelaporan
olahraga sebagai yang sempurna
contoh "membiarkan teman Anda menyeret Anda ke bawah". Sebagai bagian dari rencana peningkatan
Anda, analisis semua koneksi
pengunjung Anda membangun ketika mereka mengunjungi situs Anda. Anda dapat menggunakan
langkah-langkah yang sama seperti ditunjukkan dalam studi kasus ini dan membayar
perhatian khusus pada Statistik | Percakapan .
Sejak melakukan analisis aplikasi ini, saya mengetahui bahwa Aptimize menambahkan ekstensibilitas
sehingga Aptimize Situs web
Accelerator dapat menyimpan cache skrip / gambar eksternal ini, dll. Secara lokal. Ini adalah bonus
untuk orang-orang yang terhubung ke pihak ketiga
situs web untuk memuat halaman mereka. Saya berharap ini akan sangat membantu meningkatkan
waktu pemuatan situs web dan saya berencana
menyiapkan tes lab analisis aplikasi baru untuk memeriksanya.
Sesi analisis aplikasi Wireshark ini membuktikan dengan pasti bahwa yang dilakukan oleh Aptimize
Website Accelerator
meningkatkan kecepatan penelusuran web, mengurangi overhead paket dan mengurangi lalu lintas
keseluruhan yang diperlukan untuk melihat a
situs web.
Gambar 139. Membandingkan Durasi untuk setiap koneksi ke situs SharePoint [app-aptimize-off.pcapng dan app-aptimize-on.pcapng]
Sebagai situs menjadi lebih kompleks dan memerlukan lebih banyak koneksi dan lebih banyak
kemampuan transfer data, the
keuntungan menggunakan Aptimize Website Accelerator juga harus ditingkatkan.
Ini adalah proyek impian karena menunjukkan betapa mudahnya Anda dapat menggunakan Wireshark
untuk menganalisis suatu produk untuk menentukan apakah itu
menawarkan manfaat bagi perusahaan Anda.