【问题标题】:Need explanation on small length frames in wireshark需要对wireshark中的小长度框架进行解释
【发布时间】:2016-01-10 23:12:03
【问题描述】:

从我的 .Net 应用程序下载图像时,我在 Wireshark 中看到以下跟踪。

让我困惑的是 1514 字节帧的序列,然后是 61 字节帧。

图像由位于 F5 后面的 .Net 应用程序的处理程序 (ashx) 流式传输。 F5 上的分块选项设置为RECHUNK

假设有足够的信息(我的网络水平很低),这是我的问题:

  • 这是预期的网络行为吗?
  • 如果不是,是否会影响网络性能?

【问题讨论】:

  • 如果这是由 F5 完成的,熟悉 F5 行为的人可能知道它是什么,但如果您能展示 61 之一的详细剖析,我们其他人可能会做得更多-字节帧。它不应该是一个仅 ACK 的数据包(不是说会有任何要 ACK 的东西;从模糊的 IP 地址的长度来看,所有数据包都来自同一个源和同一个目的地),但它可能包含IP 或 TCP 选项。我没想到会有这种行为,而且它可能确实会影响性能。
  • @GuyHarris 检索没有 gzip 或 https 编码的 js 文件让我可以看到小帧包含 javascript 文件的非冗余片段。小片段启用了 PUSH 标志。我会尝试禁用重新分块,看看会发生什么

标签: asp.net networking wireshark f5


【解决方案1】:

在 F5 的 Http 配置文件中选择 Response Chunking : Selective,小长度帧消失了

https://devcentral.f5.com/articles/ltm-http-profile-option-response-chunking

我仍然不知道问题的根本原因是什么

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-11-13
    • 1970-01-01
    • 2012-07-08
    • 2016-02-03
    • 2017-03-19
    • 1970-01-01
    • 2011-06-13
    • 2021-04-18
    相关资源
    最近更新 更多