2015-10-13 3 views
1

Я вижу следующий след в wirehark при загрузке изображения из моего приложения .Net.Нужно объяснение на малогабаритных кадрах в wirehark

Что меня озадачивает последовательность кадров 1514 байт, за которым следует 61 байт.

Изображение передается обработчиком (ashx) приложения .Net, которое находится за F5. Параметр канала на F5 установлен в RECHUNK.

Предполагая, есть достаточно информации (мой уровень сети является очень низким), вот мои вопросы:

  • Это ожидаемое поведение сети?
  • Если нет, это мешает работе сети?

wireshark trace

+1

Если это делается F5, кто-то, знакомый с поведением F5, может знать, что это такое, но мы все могли бы сделать больше если вы можете показать подробное раскрытие одного из 61-байтных кадров. Он не должен быть только ACK-пакетом (не для ACK, а для длины размытых IP-адресов все пакеты из одного источника и одного и того же адресата), но может содержать либо IP или TCP. Я бы не ожидал такого поведения, и это, вероятно, * * препятствует производительности. –

+0

@GuyHarris Извлечение js-файла без кодировки gzip или https позволило мне увидеть, что маленькие кадры содержат ненужный фрагмент файла javascript. Маленький фрагмент имеет флаг PUSH. Я попытаюсь отключить повторную запись и посмотреть, что произойдет – jbl

ответ