IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Lenteur applicatif WEB


Sujet :

Réseaux

  1. #1
    Membre à l'essai
    Homme Profil pro
    ingénieur
    Inscrit en
    Novembre 2012
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : ingénieur
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2012
    Messages : 16
    Points : 14
    Points
    14
    Par défaut Lenteur applicatif WEB
    Bonjour à tous,
    J'espère que vous allez bien.
    Je fais face à un problème des lenteurs de chargement d'un portail web ~5s (il s'agit d'une solution Sharepoint).
    la communication passe depuis un serveur Frontal (IIS) dans une zone DMZ avec plusieurs couches de sécurité (Firewall) et un serveur BD dans une autre zone avec une couche de sécurité aussi (un Firewall).
    J'ai essayé de tracer le temps de réponse entre ces deux serveurs via Wireshark (Cf.PJ), mais rien de conrcret, je ne peux pas visualiser le temps de réponse des équipements réseau (Ex les firewall).

    Pouvez-vous m'aider SVP à bien mener mon diagnostique pour justifier la source de ces lenteurs, toute suggestion, proposition est la bienvenue.

    PS: les deux serveurs sont des VMs dans Hyper-v.

    Bien à vous.
    Images attachées Images attachées  

  2. #2
    Membre à l'essai
    Homme Profil pro
    ingénieur
    Inscrit en
    Novembre 2012
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : ingénieur
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2012
    Messages : 16
    Points : 14
    Points
    14
    Par défaut
    Bonjour,
    possible d'avoir un retour SVP, j'ai besoin de votre aide.

    Crdt

  3. #3
    Membre actif

    Homme Profil pro
    Architecte réseau
    Inscrit en
    Mai 2017
    Messages
    183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte réseau

    Informations forums :
    Inscription : Mai 2017
    Messages : 183
    Points : 286
    Points
    286
    Billets dans le blog
    2
    Par défaut
    Bonjour,

    Commence par couper la poire en deux : regarde, via un ping, de ton temps de réponse vers ces serveurs (attention, les serveurs Windows bloque le ping par défaut).
    Si ton ping est bas (- de 50ms) tu as un problème applicatif, sinon, c'est ton réseau.

    Si c'est applicatif : serveur surchargé, sharepoint qui s'emmêle ... il reste possible que ton firewall ralentisse le truc si il analyse. Passe en https, les pare-feu ne peuvent (presque) pas ouvrir ce trafic et tu verra ce qui ralentit.
    Globalement, regarde que tes serveurs ne sont pas surchargé (serveurs virtuelles ET serveurs physiques), puis installe les mise à jour. Tu peux toujours tout réinstaller à partir d'une base saine.
    Il est aussi possible que tes disques durs saturent (en taille et en débit) et que les accès soit particulièrement lent. Tu as un SAN (storage area network) ?

    Si c'est ton réseau : switch ou pare-feu surchargé, bagot de routage, boucle ... => utilise traceroute pour déterminer l'élément qui ralentit.

    Bonne journée !

  4. #4
    Membre habitué
    Profil pro
    Inscrit en
    Juillet 2013
    Messages
    106
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2013
    Messages : 106
    Points : 159
    Points
    159
    Par défaut
    Bonsoir,

    Ce qui est encadré se passe en ~100 ms ; ce qui est loin des 5 s dont tu parles ! La capture ne montre que le flux dans un sens et uniquement le TCP. Peux-tu préciser s'il s'agit de 5 s de délai à partir du moment où tu as entré l'URL ou à partir de l'ouverture de connexion TCP ? Il se pourrait que la réponse DNS tarde à arriver côté client ou que le serveur demande une résolution inverse. Le mieux est de refaire la capture de trames si tu n'as pas le reste. Sinon, il y a quelques retransmissions mais elles sont réalisées rapidement. Mais je me demande pourquoi le MSS est à 1380 et le bit ECN est positionné. C'est la première fois que j'en vois un !! Tu passes par un VPN ? Sinon, il y a une option I/O graph qui permet de voir la courbe de trafic.

  5. #5
    Membre à l'essai
    Homme Profil pro
    ingénieur
    Inscrit en
    Novembre 2012
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : ingénieur
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2012
    Messages : 16
    Points : 14
    Points
    14
    Par défaut
    Bonjour,
    @jaffommopeff-9757: merci pour ton retour.

    en effet, je ne peux pas effectuer un test de ping (le ICMP est bloqué) entre le serveur Web et BD.
    Au niveau de saturation, j'ai contrôle l'état (CPU, DD et réseau) rien à signaler.

    Entre temps, j'ai essayé d'installer un autre serveur Web, dans une autre zone (autre que la DMZ Web), et le temps de réponse est beaucoup plus rapide que le 1er serveur (qu'est dans la Zone DMZ Web).

    Conclusion, le temps de réponse change en fonction de la position du serveur dans la zone réseau. La zone DMZ Web, à priori il y a des filtres au niveau Firewall qui causent un retard pour checker le contenu de la plage.


    @shinmaki: Merci aussi pour ton retour, notamment ta remarques pour le MSS (je passe en mode RDP pour lancer le Wireshark dans le serveur).


    Regards.
    Images attachées Images attachées   

  6. #6
    Membre actif

    Homme Profil pro
    Architecte réseau
    Inscrit en
    Mai 2017
    Messages
    183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte réseau

    Informations forums :
    Inscription : Mai 2017
    Messages : 183
    Points : 286
    Points
    286
    Billets dans le blog
    2
    Par défaut
    La zone DMZ Web, à priori il y a des filtres au niveau Firewall qui causent un retard pour checker le contenu de la plage.
    Prend le temps de vérifier cette théorie : tu désactive les règles une par une pour vérifier laquelle rajoute temps de temps. Quand tu trouve, tu peux te poser la question de son l'utilité et aménager les choses en conséquence si nécessaire.

  7. #7
    Membre régulier

    Homme Profil pro
    Community manager
    Inscrit en
    Avril 2015
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Community manager

    Informations forums :
    Inscription : Avril 2015
    Messages : 27
    Points : 88
    Points
    88
    Par défaut
    Bonjour,

    Tu obtiendrais peu être plus d’informations avec un traceroute.
    Pour croiser les données l'idéal serait de le faire depuis ton poste vers le serveur ET depuis le serveur vers ton poste.
    Thomas | Community manager | ikoula Serveurs dédiés, VPS et Cloud Public
    Contactez-nous | Suivez nous sur Twitter | Likez nous sur Facebook

  8. #8
    Membre actif

    Homme Profil pro
    Architecte réseau
    Inscrit en
    Mai 2017
    Messages
    183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte réseau

    Informations forums :
    Inscription : Mai 2017
    Messages : 183
    Points : 286
    Points
    286
    Billets dans le blog
    2
    Par défaut
    Tu obtiendrais peu être plus d’informations avec un traceroute.
    Il ne faut pas oublier que le traceroute utilise le ping. Si tu veux un résultat complet, il te faudra autoriser l'ICMP de bout en bout.

  9. #9
    Membre à l'essai
    Homme Profil pro
    ingénieur
    Inscrit en
    Novembre 2012
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : ingénieur
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2012
    Messages : 16
    Points : 14
    Points
    14
    Par défaut
    @Ikoula.community : Merci pour ton aide.

    Malheureusement, pour faire un tracert vers le serveur, il faut passer à travers un équipement qui gère niveau3, or, le flux passe via deux switch vers un firewall, du coup, la commande ne permet pas de tracer les sauts.

    @jaffommopeff-9757: Merci pour ton retour.

    Le ping est déjà activé.

  10. #10
    Membre régulier

    Homme Profil pro
    Community manager
    Inscrit en
    Avril 2015
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Community manager

    Informations forums :
    Inscription : Avril 2015
    Messages : 27
    Points : 88
    Points
    88
    Par défaut
    @happyman20 pour les besoins du debug tu ne peux solliciter les personnes qui gèrent les firewalls pour laisser passer un traceroute, ah moins que le matériel utilisé ne le permette pas (settings en dur non modifiables) ?
    Thomas | Community manager | ikoula Serveurs dédiés, VPS et Cloud Public
    Contactez-nous | Suivez nous sur Twitter | Likez nous sur Facebook

  11. #11
    Membre actif

    Homme Profil pro
    Architecte réseau
    Inscrit en
    Mai 2017
    Messages
    183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte réseau

    Informations forums :
    Inscription : Mai 2017
    Messages : 183
    Points : 286
    Points
    286
    Billets dans le blog
    2
    Par défaut
    Dans tout les cas, tu la vus, c'est bien ton pare-feu qui pose problème. Il te faut comprendre pourquoi : fonctionnalité, occupation, ...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Associé] Recherche développeur d'applicatif web
    Par fferreira dans le forum Autres
    Réponses: 0
    Dernier message: 08/12/2008, 12h33
  2. [MySQL] Lenteur site web
    Par callo dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 17/10/2007, 18h16
  3. probleme lenteur site web
    Par cutpeter56 dans le forum Langage
    Réponses: 10
    Dernier message: 16/06/2007, 03h57
  4. Applicatif web de partage de fichiers.
    Par Leptik dans le forum Schéma
    Réponses: 2
    Dernier message: 10/05/2007, 12h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo