Freigeben über


Behandlung von Leistungsproblemen – Plan für Office 365

Müssen Sie die Schritte kennen, die Sie ausführen müssen, um Verzögerungen, Hängen und langsame Leistung zwischen SharePoint, OneDrive, Exchange Online oder Skype for Business Online und Ihrem Clientcomputer zu identifizieren und zu beheben? Bevor Sie den Support anrufen, hilft Ihnen dieser Artikel, Office 365 Leistungsprobleme zu beheben und sogar einige der häufigsten Probleme zu beheben.

Dieser Artikel ist eigentlich ein Beispielaktionsplan, den Sie verwenden können, um wertvolle Daten zu Ihrem Leistungsproblem zu erfassen, während es auftritt. In diesem Artikel sind auch einige der wichtigsten Probleme enthalten.

Wenn Sie noch nicht mit der Netzwerkleistung vertraut sind und einen langfristigen Plan zum Überwachen der Leistung zwischen Ihren Clientcomputern und Office 365 erstellen möchten, werfen Sie einen Blick auf Office 365 Leistungsoptimierung und Problembehandlung – Admin und IT Pro.

Beispiel für den Aktionsplan zur Problembehandlung bei der Leistung

Dieser Aktionsplan besteht aus zwei Teilen: eine Vorbereitungsphase und eine Protokollierungsphase. Wenn sie gerade ein Leistungsproblem haben und die Datensammlung durchführen müssen, können Sie sofort mit der Verwendung dieses Plans beginnen.

Vorbereiten des Clientcomputers

  • Suchen Sie einen Clientcomputer, der das Leistungsproblem reproduzieren kann. Dieser Computer wird während der Problembehandlung verwendet.
  • Notieren Sie sich die Schritte, die das Leistungsproblem verursachen, damit Sie für den Test bereit sind.
  • Installieren Sie Tools zum Sammeln und Aufzeichnen von Informationen:
    • Installieren Sie Netmon 3.4 (oder verwenden Sie ein entsprechendes Netzwerkablaufverfolgungstool).
    • Installieren Sie die kostenlose Basic Edition von HTTPWatch (oder verwenden Sie ein entsprechendes Netzwerkablaufverfolgungstool).
    • Verwenden Sie einen Bildschirmrekorder, oder führen Sie die Schrittaufzeichnung (PSR.exe) aus, die in Windows Vista und höher enthalten ist, um die Schritte zu protokollieren, die Sie während der Tests ausführen.

Protokollieren des Leistungsproblems

  • Schließen Sie alle überflüssigen Internetbrowser.

  • Starten Sie die Schrittaufzeichnung oder einen anderen Bildschirmrekorder.

  • Starten Sie Die Netmon-Erfassung (oder das Netzwerkablaufverfolgungstool).

  • Löschen Sie den DNS-Cache auf dem Clientcomputer über die Befehlszeile, indem Sie ipconfig /flushdns eingeben.

  • Starten Sie eine neue Browsersitzung, und aktivieren Sie HTTPWatch.

  • Optional: Wenn Sie Exchange Online testen, führen Sie das Exchange-Client-Leistungsanalyse-Tool über die Office 365-Verwaltungskonsole aus.

  • Reproduzieren Sie die genauen Schritte, die das Leistungsproblem verursachen.

  • Beenden Sie die Ablaufverfolgung Ihres Netmon- oder anderen Tools.

  • Führen Sie in der Befehlszeile eine Ablaufverfolgungsroute zu Ihrem Office 365-Abonnement aus, indem Sie den folgenden Befehl eingeben und dann die EINGABETASTE drücken:

    tracert <subscriptionname>.onmicrosoft.com
    
  • Beenden Sie den Steps Recorder, und speichern Sie das Video. Stellen Sie sicher, dass Sie das Datum und die Uhrzeit der Erfassung und ob sie eine gute oder schlechte Leistung zeigt.

  • Speichern Sie die Ablaufverfolgungsdateien. Stellen Sie auch hier sicher, dass Sie das Datum und die Uhrzeit der Erfassung und ob sie eine gute oder schlechte Leistung aufweist.

Wenn Sie nicht mit der Ausführung der in diesem Artikel erwähnten Tools vertraut sind, machen Sie sich keine Sorgen, da wir diese Schritte als Nächstes bereitstellen. Wenn Sie an diese Art von Netzwerkerfassung gewöhnt sind, können Sie mit Sammeln von Baselines fortfahren, in dem das Filtern und Lesen der Protokolle beschrieben wird.

Leeren Sie zuerst den DNS-Cache.

Warum? Indem Sie den DNS-Cache leeren, beginnen Sie Ihre Tests mit einem sauber Slate. Durch Löschen des Caches setzen Sie den Inhalt des DNS-Resolvers auf die aktuellsten Einträge zurück. Denken Sie daran, dass durch eine Leerung keine HOST-Dateieinträge entfernt werden. Wenn Sie HOST-Dateieinträge umfassend verwenden, sollten Sie diese Einträge in eine Datei in einem anderen Verzeichnis kopieren und dann die HOST-Datei leeren.

Leeren des DNS-Konfliktlösercaches

  1. Öffnen Sie die Eingabeaufforderung (start>run>cmd oder Windows key>cmd).

  2. Geben Sie den folgenden Befehl ein, und drücken Sie die EINGABETASTE:

    ipconfig /flushdns
    

Netmon

Das Netzwerküberwachungstool von Microsoft (Netmon) analysiert Pakete (Netzwerkdatenverkehr), die zwischen Computern in Netzwerken übertragen werden. Durch die Verwendung von Netmon zum Nachverfolgen des Datenverkehrs mit Office 365 können Sie Paketheader erfassen, anzeigen und lesen, Zwischengeräte identifizieren, wichtige Einstellungen auf Netzwerkhardware überprüfen, nach verworfenen Paketen suchen und den Datenverkehrsfluss zwischen Computern in Ihrem Unternehmensnetzwerk und Office 365 verfolgen. Da der tatsächliche Text des Datenverkehrs verschlüsselt ist, d. h. er über Port 443 über SSL/TLS übertragen wird, können Sie die gesendeten Dateien nicht lesen. Stattdessen erhalten Sie eine ungefilterte Ablaufverfolgung des Pfads, den das Paket nimmt, was Ihnen helfen kann, das Problemverhalten aufzuspüren.

Achten Sie darauf, dass Sie derzeit keinen Filter anwenden. Führen Sie stattdessen die Schritte aus, und veranschaulichen Sie das Problem, bevor Sie die Ablaufverfolgung beenden und speichern.

Öffnen Sie nach der Installation von Netmon 3.4 das Tool, und führen Sie die folgenden Schritte aus:

Erstellen einer Netmon-Ablaufverfolgung und Reproduzieren des Problems

  1. Starten Sie Netmon 3.4. Auf der Startseite gibt es drei Bereiche: Letzte Erfassungen, Netzwerke auswählen und die Erste Schritte mit Microsoft Network Monitor 3.4. Beachten Sie. Im Bereich Netzwerke auswählen erhalten Sie auch eine Liste der Standardnetzwerke, aus denen Sie erfassen können. Stellen Sie sicher, dass hier Netzwerkkarten ausgewählt sind.

  2. Klicken Sie oben auf der Startseite auf Neue Erfassung. Dadurch wird neben der Registerkarte Startseite eine neue Registerkarte namens Capture 1 hinzugefügt. Netmons Benutzeroberfläche mit hervorgehobenen Schaltflächen

  3. Um eine einfache Aufnahme zu erstellen, klicken Sie auf der Symbolleiste auf Start .

  4. Reproduzieren Sie die Schritte, die ein Leistungsproblem darstellen.

  5. Klicken Sie aufDatei>speichern unter beenden>. Denken Sie daran, das Datum und die Uhrzeit mit der Zeitzone und Erwähnung, wenn dies eine schlechte oder gute Leistung zeigt.

HTTPWatch

HTTPWatch ist kostenpflichtig und eine kostenlose Edition erhältlich. Die kostenlose Basic Edition deckt alles ab, was Sie für diesen Test benötigen. HTTPWatch überwacht den Netzwerkdatenverkehr und die Seitenladezeit direkt in Ihrem Browserfenster. HTTPWatch ist ein Plug-In für Microsoft Edge, das die Leistung grafisch beschreibt. Die Analyse kann in HTTPWatch Studio gespeichert und angezeigt werden.

Hinweis

Wenn Sie einen anderen Browser verwenden, z. B. Firefox, Google Chrome, oder wenn Sie HTTPWatch nicht in Edge installieren können, öffnen Sie ein neues Browserfenster, und drücken Sie F12 auf der Tastatur. Das Popupfenster "Entwicklertool" sollte unten im Browser angezeigt werden. Wenn Sie Opera verwenden, drücken Sie STRG+UMSCHALT+I für web inspector, klicken Sie dann auf die Registerkarte Netzwerk , und schließen Sie die unten beschriebenen Tests ab. Die Informationen unterscheiden sich geringfügig, aber die Ladezeiten werden weiterhin in Millisekunden angezeigt. > HTTPWatch ist auch bei Problemen mit Ladezeiten von SharePoint-Seiten sehr nützlich.

Ausführen von HTTPWatch und Reproduzieren des Problems

HTTPWatch ist ein Browser-Plug-In, sodass das Verfügbarmachen des Tools im Browser für jede Version von Microsoft Edge etwas anders ist. In der Regel finden Sie HTTPWatch auf der Befehlsleiste im Microsoft Edge-Browser. Wenn das HTTPWatch-Plug-In in Ihrem Browserfenster nicht angezeigt wird, überprüfen Sie die Version Ihres Browsers, indem Sie auf Hilfe> info oder in höheren Versionen von Microsoft Edge auf das Zahnradsymbol und auf Info zu Edge klicken. Um die Befehlsleiste zu starten, klicken Sie mit der rechten Maustaste auf die Menüleiste in Microsoft Edge, und klicken Sie auf Befehlsleiste.

In der Vergangenheit wurde HTTPWatch sowohl den Befehlen als auch den Explorer Balken zugeordnet. Wenn Sie also nach der Installation das Symbol nicht sofort sehen (auch nach dem Neustart), überprüfen Sie Tools und Ihre Symbolleisten für das Symbol. Denken Sie daran, dass Symbolleisten angepasst und Optionen hinzugefügt werden können.

  1. Starten Sie HTTPWatch in einem Microsoft Edge-Browserfenster. Es wird am unteren Rand dieses Fensters an den Browser angedockt angezeigt. Klicken Sie auf Aufzeichnen.

  2. Reproduzieren Sie die genauen Schritte, die mit dem Leistungsproblem verbunden sind. Klicken Sie in HTTPWatch auf die Schaltfläche Beenden .

  3. Speichern Sie httpWatch oder Send by Email. Denken Sie daran, die Datei so zu benennen, dass sie Datums- und Uhrzeitinformationen sowie einen Hinweis darauf enthält, ob Ihre Uhr eine Demonstration der guten oder schlechten Leistung enthält.

HTTPWatch mit der Registerkarte Netzwerk für ein Seitenladen der Office 365 Homepage.

Dieser Screenshot stammt aus der Professional-Version von HTTPWatch. Sie können ablaufverfolgungen, die in der Basic-Version auf einem Computer mit einer Professional-Version erstellt wurden, öffnen und dort lesen. Möglicherweise sind zusätzliche Informationen aus der Ablaufverfolgung über diese Methode verfügbar.

Problemschrittaufzeichnung

Mit der Schrittaufzeichnung oder PSR.exe können Sie Probleme aufzeichnen, wenn sie auftreten. Es ist ein sehr nützliches Tool und einfach zu ausführen.

Ausführen der Problemschrittaufzeichnung (PSR.exe), um Ihre Arbeit aufzuzeichnen

  1. Verwenden Sie entweder Startausführungstyp >>PSR.exe>OK, oder klicken Sie auf den Windows-Taste-Typ>PSR.exe>, und drücken Sie dann die EINGABETASTE.

  2. Wenn das kleine PSR.exe Fenster angezeigt wird, klicken Sie auf Datensatz starten , und reproduzieren Sie die Schritte, die das Leistungsproblem reproduzieren. Sie können nach Bedarf Kommentare hinzufügen, indem Sie auf Kommentare hinzufügen klicken.

  3. Klicken Sie auf Datensatz beenden , wenn Sie die Schritte ausgeführt haben. Wenn das Leistungsproblem ein Seitenrendern ist, warten Sie, bis die Seite gerendert wurde, bevor Sie die Aufzeichnung beenden.

  4. Klicken Sie auf Speichern.

Ein Screenshot des Schrittaufzeichnungs- oder PSR.exe.

Das Datum und die Uhrzeit werden für Sie aufgezeichnet. Dies verknüpft Ihre PSR mit Ihrer Netmon-Ablaufverfolgung und HTTPWatch in der Zeit und hilft bei der präzisen Problembehandlung. Das Datum und die Uhrzeit im PSR-Eintrag können beispielsweise zeigen, dass zwischen der Anmeldung und dem Durchsuchen der URL und dem teilweisen Rendern der Administratorwebsite eine Minute vergangen ist.

Lesen Ihrer Ablaufverfolgungen

Es ist nicht möglich, alles über die Problembehandlung für Netzwerk und Leistung zu vermitteln, die jemand über einen Artikel wissen muss. Um eine gute Leistung zu erzielen, braucht es Erfahrung und Kenntnisse darüber, wie Ihr Netzwerk funktioniert und normalerweise funktioniert. Es ist jedoch möglich, eine Liste der wichtigsten Probleme aufzurunden und zu zeigen, wie Tools es Ihnen erleichtern können, die häufigsten Probleme zu beseitigen.

Wenn Sie Fähigkeiten lesen Netzwerkablaufverfolgungen für Ihre Office 365 Websites erfassen möchten, gibt es keinen besseren Lehrer, als regelmäßig Ablaufverfolgungen von Seitenladevorgängen zu erstellen und Erfahrungen beim Lesen zu sammeln. Wenn Sie beispielsweise eine Chance haben, laden Sie einen Office 365 Dienst, und verfolgen Sie den Prozess nach. Filtern Sie die Ablaufverfolgung nach DNS-Datenverkehr, oder suchen Sie in FrameData nach dem Namen des Diensts, den Sie durchsucht haben. Überprüfen Sie die Ablaufverfolgung, um eine Vorstellung von den Schritten zu erhalten, die beim Laden des Diensts auftreten. Auf diese Weise erfahren Sie, wie das normale Laden von Seiten aussehen sollte, und bei der Problembehandlung, insbesondere bei der Leistung, kann der Vergleich von guten und schlechten Ablaufverfolgungen viel lernen.

Netmon verwendet Microsoft IntelliSense im Feld Filter anzeigen. IntelliSense oder intelligente Codevervollständigung ist dieser Trick, bei dem Sie einen Punkt eingeben und alle verfügbaren Optionen in einem Dropdown-Auswahlfeld angezeigt werden. Wenn Sie z. B. über die TCP-Fensterskalierung besorgt sind, können Sie auf diese Weise zu einem Filter (z .protocol.tcp.window < 100. B. ) gelangen.

Screenshot von Netmon, der zeigt, dass im Feld

Netmon-Ablaufverfolgungen können viel Datenverkehr enthalten. Wenn Sie keine Erfahrung mit dem Lesen haben, sind Sie wahrscheinlich überfordert, die Ablaufverfolgung beim ersten Mal zu öffnen. Zunächst müssen Sie das Signal von den Hintergrundgeräuschen in der Ablaufverfolgung trennen. Sie haben mit Office 365 getestet, und das ist der Datenverkehr, den Sie sehen möchten. Wenn Sie es gewohnt sind, durch Ablaufverfolgungen zu navigieren, benötigen Sie diese Liste möglicherweise nicht.

Der Datenverkehr zwischen Ihrem Client und Office 365 wird über TLS übertragen. Dies bedeutet, dass der Text des Datenverkehrs verschlüsselt und in einer generischen Netmon-Ablaufverfolgung nicht lesbar ist. Ihre Leistungsanalyse muss die Besonderheiten der Informationen im Paket nicht kennen. Sie ist jedoch sehr an Paketheadern und den darin enthaltenen Informationen interessiert.

Tipps zum Abrufen einer guten Ablaufverfolgung

  • Kennen Sie den Wert der IPv4- oder IPv6-Adresse Ihres Clientcomputers. Sie können dies an der Eingabeaufforderung abrufen, indem Sie IPConfig eingeben und dann die EINGABETASTE drücken. Wenn Sie diese Adresse kennen, können Sie auf einen Blick erkennen, ob der Datenverkehr in der Ablaufverfolgung ihren Clientcomputer direkt betrifft. Wenn ein bekannter Proxy vorhanden ist, pingen Sie ihn, und rufen Sie auch seine IP-Adresse ab.

  • Leeren Sie Den DNS-Konfliktlösercache, und schließen Sie nach Möglichkeit alle Browser mit Ausnahme des Browsers, in dem Sie Ihre Tests ausführen. Wenn Dies nicht möglich ist, sollten Sie sich für instance darauf vorbereiten, ihre Ablaufverfolgung zu filtern, wenn der Support ein browserbasiertes Tool verwendet, um den Desktop Ihres Clientcomputers anzuzeigen.

  • Suchen Sie in einer ausgelasteten Ablaufverfolgung den Office 365 Dienst, den Sie verwenden. Wenn Sie Ihren Datenverkehr noch nie oder selten gesehen haben, ist dies ein hilfreicher Schritt, um das Leistungsproblem von anderen Netzwerkgeräuschen zu trennen. Hierfür gibt es mehrere Möglichkeiten. Direkt vor dem Test können Sie Ping oder PsPing für die URL des jeweiligen Diensts verwenden (ping outlook.office365.com oder psping -4 microsoft-my.sharepoint.com:443z. B. ). Sie können dieses Ping oder PsPing auch leicht in einer Netmon-Ablaufverfolgung (anhand des Prozessnamens) finden. Dies gibt Ihnen einen Ort, an dem Sie suchen können.

Wenn Sie zum Zeitpunkt des Problems nur die Netmon-Ablaufverfolgung verwenden, ist dies auch in Ordnung. Um sich zu orientieren, verwenden Sie einen Filter wie ContainsBin(FrameData, ASCII, "office") oder ContainsBin(FrameData, ASCII, "outlook"). Sie können Ihre Framenummer aus der Ablaufverfolgungsdatei aufzeichnen. Möglicherweise möchten Sie auch im Bereich Framezusammenfassung ganz nach rechts scrollen und nach der Spalte Conversation ID suchen. Dort ist eine Zahl für die ID dieser bestimmten Unterhaltung angegeben, die Sie später auch aufzeichnen und isoliert betrachten können. Denken Sie daran, diesen Filter zu entfernen, bevor Sie eine andere Filterung anwenden.

Tipp

Netmon verfügt über viele hilfreiche integrierte Filter. Probieren Sie die Schaltfläche Filter laden oben im Bereich Filter anzeigen aus.

Suchen Sie Ihre IP-Adresse mithilfe von PSPing über die Befehlszeile auf dem Clientcomputer.

Netmon-Ablaufverfolgung vom Client mit demselben PSPing-Befehl über den TCP-Filter. Flags.Syn == 1.

Machen Sie sich mit Ihrem Datenverkehr vertraut, und erfahren Sie, wie Sie die benötigten Informationen finden. Erfahren Sie beispielsweise, welches Paket in der Ablaufverfolgung den ersten Verweis auf den Office 365 Dienst aufweist, den Sie verwenden (z. B. "Outlook").

Nehmen wir Office 365 Outlook Online als Beispiel, beginnt der Datenverkehr in etwa wie folgt:

  • DNS-Standardabfrage und DNS-Antwort für outlook.office365.com mit übereinstimmenden QueryIDs. Es ist wichtig, den Zeitoffset für diese Turn-Around zu beachten und an den Ort, an den der Office 365 Global DNS die Anforderung für die Namensauflösung sendet. Im Idealfall so lokal wie möglich, und nicht auf halbem Weg auf der ganzen Welt.

  • Eine HTTP GET-Anforderung, deren status Bericht dauerhaft verschoben wurde (301)

  • RWS-Datenverkehr einschließlich RWS Connect-Anforderungen und Connect-Antworten. (Dies ist Remote Winsock, die eine Verbindung für Sie herstellt.)

  • Eine TCP SYN- und TCP SYN/ACK-Konversation. Viele Einstellungen in dieser Unterhaltung wirken sich auf Ihre Leistung aus.

  • Anschließend eine Reihe von TLS:TLS-Datenverkehr, wo der TLS-Handshake und die TLS-Zertifikatunterhaltungen stattfinden. (Denken Sie daran, dass die Daten per SSL/TLS verschlüsselt sind.)

Alle Teile des Datenverkehrs sind wichtig und verbunden, aber kleine Teile der Ablaufverfolgung enthalten Informationen, die für die Problembehandlung bei der Leistung wichtig sind. Daher konzentrieren wir uns auf diese Bereiche. Da wir bei Microsoft genügend Office 365 Leistungsbehandlung durchgeführt haben, um eine Top 10-Liste häufig auftretender Probleme zu kompilieren, konzentrieren wir uns außerdem auf diese Probleme und die Verwendung der Tools, die wir als Nächstes benötigen, um sie zu rooten.

Wenn Sie sie noch nicht installiert haben, verwendet die folgende Matrix nach Möglichkeit mehrere Tools. Links zu den Installationspunkten werden bereitgestellt. Die Liste enthält gängige Tools für die Netzwerkablaufverfolgung wie Netmon und Wireshark, aber verwenden Sie jedes Ablaufverfolgungstool, mit dem Sie vertraut sind und in dem Sie es gewohnt sind, Netzwerkdatenverkehr zu filtern. Denken Sie beim Testen daran:

  • Schließen Sie Ihre Browser, und testen Sie, wenn nur ein Browser ausgeführt wird . Dadurch wird der von Ihnen erfasste Gesamtdatenverkehr reduziert. Dies führt zu einer weniger ausgelasteten Ablaufverfolgung.
  • Leeren Des DNS-Konfliktlösercaches auf dem Clientcomputer: Dadurch erhalten Sie eine sauber Slate, wenn Sie mit der Erfassung beginnen, um eine übersichtlichere Ablaufverfolgung zu erhalten.

Häufig auftretende Probleme

Einige häufige Probleme, die möglicherweise auftreten, und wie Sie sie in Ihrer Netzwerkablaufverfolgung finden.

TCP-Windows-Skalierung

Gefunden im SYN - SYN/ACK. Legacy- oder veraltete Hardware nutzt möglicherweise nicht die TCP-Fensterskalierung. Ohne ordnungsgemäße TCP-Fensterskalierungseinstellungen wird der standardmäßige 16-Bit-Puffer in TCP-Headern in Millisekunden ausgefüllt. Der Datenverkehr kann nicht weiter gesendet werden, bis der Client eine Bestätigung erhält, dass die ursprünglichen Daten empfangen wurden, was zu Verzögerungen führt.

Tools

  • Netmon
  • Wireshark

Was sie suchen müssen

Suchen Sie nach dem SYN - SYN/ACK-Datenverkehr in Ihrer Netzwerkablaufverfolgung. Verwenden Sie in Netmon einen Filter wie tcp.flags.syn == 1. Dieser Filter ist in Wireshark identisch.

Filtern Sie in Netmon oder Wireshark nach Syn-Paketen für beide Tools: TCP. Flags.Syn == 1.

Beachten Sie, dass für jedes SYN eine Quellportnummer (SrcPort) vorhanden ist, die im Zielport (DstPort) der zugehörigen Bestätigung (SYN/ACK) übereinstimmt.

Um den Windows-Skalierungswert anzuzeigen, der von Ihrer Netzwerkverbindung verwendet wird, erweitern Sie zuerst das SYN und dann das zugehörige SYN/ACK.

Grafik, die zeigt, wie Sie SrcPort mit DstPort in einer Ablaufverfolgung abgleichen, um das Zeitdelta abzurufen.

TCP-Leerlaufzeiteinstellungen

In der Vergangenheit wurden die meisten Umkreisnetzwerke für vorübergehende Verbindungen konfiguriert, was bedeutet, dass Verbindungen im Leerlauf im Allgemeinen beendet werden. TCP-Leerlaufsitzungen können von Proxys und Firewalls mit mehr als 100 bis 300 Sekunden beendet werden. Dies ist für Outlook Online problematisch, da langfristige Verbindungen erstellt und verwendet werden, unabhängig davon, ob sie sich im Leerlauf befinden oder nicht.

Wenn Verbindungen von Proxy- oder Firewallgeräten beendet werden, wird der Client nicht informiert, und ein Versuch, Outlook Online zu verwenden, bedeutet, dass ein Clientcomputer wiederholt versucht, die Verbindung wieder herzustellen, bevor eine neue Verbindung hergestellt wird. Beim Laden der Seite werden möglicherweise Hänger im Produkt, Eingabeaufforderungen oder eine langsame Leistung angezeigt.

Tools

  • Netmon
  • Wireshark

Was sie suchen müssen

Sehen Sie sich in Netmon das Feld Zeitoffset für einen Roundtrip an. Ein Roundtrip ist die Zeit zwischen dem Senden einer Anforderung an den Server und dem Empfangen einer Antwort durch den Client. Überprüfen Sie zwischen dem Client und dem Ausgangspunkt (z. B. Client --> Proxy) oder client to Office 365 (Client --> Office 365). Dies ist in vielen Pakettypen zu sehen.

Der Filter in Netmon kann beispielsweise wie .Protocol.IPv4.Address == 10.102.14.112 AND .Protocol.IPv4.Address == 10.201.114.12folgt aussehen: oder in Wireshark ip.addr == 10.102.14.112 &amp;&amp; ip.addr == 10.201.114.12.

Tipp

Sie wissen nicht, ob die IP-Adresse in Ihrer Ablaufverfolgung zu Ihrem DNS-Server gehört? Versuchen Sie, es in der Befehlszeile nachzuschlagen. Klicken Sie auf Start>Ausführen> , und geben Sie cmd ein, oder drücken Sie die Windows-Taste> , und geben Sie cmd ein. Geben Sie an der Eingabeaufforderung ein nslookup <the IP address from the network trace>. Verwenden Sie zum Testen nslookup für die IP-Adresse Ihres eigenen Computers. >Eine Liste der IP-Adressbereiche von Microsoft finden Sie unter Office 365 URLs und IP-Adressbereiche.

Wenn ein Problem vorliegt, erwarten Sie, dass lange Zeitoffsets angezeigt werden, in diesem Fall (Outlook Online), insbesondere in TLS:TLS-Paketen, die die Passage von Anwendungsdaten anzeigen (in Netmon finden Sie beispielsweise Anwendungsdatenpakete über .Protocol.TLS AND Description == "TLS:TLS Rec Layer-1 SSL Application Data"). Während der gesamten Sitzung sollte ein reibungsloser Verlauf der Sitzung angezeigt werden. Wenn beim Aktualisieren Von Outlook Online lange Verzögerungen auftreten, kann dies durch ein hohes Maß an Zurücksetzungen verursacht werden, die gesendet werden.

Latenz-/Roundtripzeit

Latenz ist ein Maß, das sich in Abhängigkeit von vielen Variablen stark ändern kann, z. B. das Upgrade veralteter Geräte, das Hinzufügen einer großen Anzahl von Benutzern zu einem Netzwerk und den Prozentsatz der Gesamtbandbreite, die von anderen Aufgaben in einer Netzwerkverbindung verbraucht wird.

Bandbreitenrechner für Office 365 finden Sie auf dieser Seite Netzwerkplanung und Leistungsoptimierung für Office 365.

Müssen Sie die Geschwindigkeit Ihrer Verbindung oder die Bandbreite Ihrer ISP-Verbindung messen? Testen Sie diese Website (oder websites wie sie): Speedtest Official Site, oder fragen Sie Ihre bevorzugte Suchmaschine nach dem Ausdrucksgeschwindigkeitstest.

Tools

  • Pingen
  • PsPing
  • Netmon
  • Wireshark

Was sie suchen müssen

Um die Latenz in einer Ablaufverfolgung nachzuverfolgen, profitieren Sie davon, die IP-Adresse des Clientcomputers und die IP-Adresse des DNS-Servers in Office 365 aufgezeichnet zu haben. Dies dient zur einfacheren Ablaufverfolgungsfilterung. Wenn Sie eine Verbindung über einen Proxy herstellen, benötigen Sie die IP-Adresse Ihres Clientcomputers, die IP-Adresse des Proxys/ausgehenden Datenverkehrs und die Office 365 DNS-IP-Adresse, um die Arbeit zu erleichtern.

Eine an outlook.office365.com gesendete Pinganforderung teilt Ihnen den Namen des Rechenzentrums mit, das die Anforderung empfängt, auch wenn Ping möglicherweise keine Verbindung herstellen kann, um die aufeinanderfolgenden ICMP-Pakete der Marke zu senden. Wenn Sie PsPing (ein kostenloses Tool zum Download) verwenden und den Port (443) und möglicherweise IPv4 (-4) verwenden, erhalten Sie eine durchschnittliche Roundtripzeit für gesendete Pakete. Dies funktioniert für andere URLs in den Office 365-Diensten, zpsping -4 yourSite.sharepoint.com:443. B. . In der Tat können Sie eine Anzahl von Pings angeben, um eine größere Stichprobe für Ihren Durchschnitt zu erhalten. Versuchen Sie etwas wie psping -4 -n 20 yourSite-my.sharepoint.com:443.

Hinweis

PsPing sendet keine ICMP-Pakete. Sie pingt mit TCP-Paketen über einen bestimmten Port, sodass Sie jeden port verwenden können, von dem Sie wissen, dass sie geöffnet sind. Versuchen Sie in Office 365, das SSL/TLS verwendet, Port :443 an PsPing anzufügen.

Screenshot, der einen Ping zeigt, der outlook.office365.com auflöst, und ein PSPing, wobei der 443 dasselbe tut, aber auch eine durchschnittliche RTT von 6,5 ms meldet.

Wenn Sie die Seite mit langsamer Leistung Office 365 während einer Netzwerkablaufverfolgung geladen haben, sollten Sie eine Netmon- oder Wireshark-Ablaufverfolgung nach DNSfiltern. Dies ist einer der IP-Adressen, nach der wir suchen.

Hier sind die Schritte, die Sie ausführen müssen, um Ihr Netmon zu filtern, um die IP-Adresse abzurufen (und einen Blick auf DIE DNS-Latenz zu werfen). In diesem Beispiel wird outlook.office365.com verwendet, es kann aber auch die URL eines SharePoint-Mandanten (z. B. hithere.sharepoint.com) verwendet werden.

  1. Pingen Sie die URL ping outlook.office365.com , und notieren Sie in den Ergebnissen den Namen und die IP-Adresse des DNS-Servers, an den die Pinganforderung gesendet wurde.
  2. Netzwerkablaufverfolgung öffnet die Seite oder führt die Aktion aus, die Ihnen das Leistungsproblem gibt, oder, wenn sie eine hohe Latenz beim Ping selbst sehen, netzwerk trace it.
  3. Öffnen Sie die Ablaufverfolgung in Netmon, und filtern Sie nach DNS (dieser Filter funktioniert auch in Wireshark, berücksichtigt jedoch die Groß-/Kleinschreibung -- dns). Da Sie den Namen des DNS-Servers von Ihrem Ping kennen, können Sie auch schneller in Netmon wie folgt filtern: DNS AND ContainsBin(FrameData, ASCII, "namnorthwest"), was in Wireshark dns so aussieht und frame "namnorthwest" enthält.
    Öffnen Sie das Antwortpaket, und klicken Sie im Fenster Netmon-Framedetails auf DNS , um weitere Informationen zu erhalten. In den DNS-Informationen finden Sie die IP-Adresse des DNS-Servers, an den die Anforderung in Office 365 ging. Sie benötigen diese IP-Adresse für den nächsten Schritt (das PsPing-Tool). Entfernen Sie den Filter, klicken Sie mit der rechten Maustaste auf die DNS-Antwort in Netmon (Framezusammenfassung>Suchen von Unterhaltungen>DNS), um die DNS-Abfrage und -Antwort nebeneinander anzuzeigen.
  4. Beachten Sie in Netmon auch die Spalte Time Offset zwischen der DNS-Anforderung und der Antwort. Im nächsten Schritt ist das einfach zu installierende und zu verwendende PsPing-Tool sehr praktisch, da ICMP häufig auf Firewalls blockiert ist und weil PsPing die Latenz elegant in Millisekunden nachverfolgt. PsPing schließt eine TCP-Verbindung mit einer Adresse und einem Port (in unserem Fall port 443) ab.
  5. Installieren Sie PsPing.
  6. Öffnen Sie eine Eingabeaufforderung (Startausführungstyp >> cmd oder Windows-Schlüsseltyp > cmd), und wechseln Sie in das Verzeichnis, in dem Sie PsPing installiert haben, um den PsPing-Befehl auszuführen. In meinen Beispielen sehen Sie, dass ich im Stammverzeichnis von C einen Ordner "Perf" erstellt habe. Sie können dies auch für den Schnellzugriff tun.
  7. Geben Sie den Befehl ein, damit Sie Ihr PsPing für die IP-Adresse des Office 365 DNS-Servers aus Ihrer früheren Netmon-Ablaufverfolgung festlegen, einschließlich der Portnummer, zpsping -n 20 132.245.24.82:445. B. . Dadurch erhalten Sie eine Stichprobenentnahme von 20 Pings und durchschnittlich die Latenz, wenn PsPing beendet wird.

Wenn Sie über einen Proxyserver Office 365, sind die Schritte etwas anders. Zuerst wird PsPing an Ihren Proxyserver übertragen, um einen durchschnittlichen Latenzwert in Millisekunden für proxy/ausgehend und zurück zu erhalten, und führen Sie dann entweder PsPing auf dem Proxy oder auf einem Computer mit direkter Internetverbindung aus, um den fehlenden Wert zu erhalten (Office 365 und zurück).

Wenn Sie PsPing über den Proxy ausführen möchten, verfügen Sie über zwei Millisekundenwerte: Clientcomputer zu Proxyserver oder Ausgangspunkt und Proxyserver zu Office 365. Fertig! Nun, Aufzeichnungswerte, sowieso.

Wenn Sie PsPing auf einem anderen Clientcomputer ausführen, der über eine direkte Verbindung mit dem Internet verfügt, d. h. ohne Proxy, haben Sie zwei Millisekundenwerte: Clientcomputer zu Proxyserver oder Ausgangspunkt und Clientcomputer zu Office 365. Subtrahieren Sie in diesem Fall den Wert von Clientcomputer zu Proxyserver oder Ausgangspunkt vom Wert des Clientcomputers zu Office 365, und Sie verfügen über die RTT-Nummern von Ihrem Clientcomputer zum Proxyserver oder Ausgangspunkt und vom Proxyserver oder Ausgangspunkt zu Office 365.

Wenn Sie jedoch einen Clientcomputer am betroffenen Standort finden können, der direkt verbunden ist oder den Proxy umgeht, können Sie überprüfen, ob sich das Problem dort zunächst fortsetzt, und anschließend die Verwendung testen.

Wie in einer Netmon-Ablaufverfolgung zu sehen, können sich diese zusätzlichen Millisekunden addieren, wenn in einer bestimmten Sitzung genug davon vorhanden ist.

Allgemeine Latenz in Netmon, wobei der Framezusammenfassung die Netmon-Standardspalte Time Delta hinzugefügt wurde.

Hinweis

Ihre IP-Adresse kann sich von den hier gezeigten IP-Adressen unterscheiden, z. B. gibt Ihr Ping möglicherweise etwas mehr zurück, z. B. 157.56.0.0/16 oder einen ähnlichen Bereich. Eine Liste der von Office 365 verwendeten Bereiche finden Sie Office 365 URLs und IP-Adressbereiche.

Denken Sie daran, alle Knoten zu erweitern (oben finden Sie eine Schaltfläche), wenn Sie z. B. nach 132.245 suchen möchten.

Proxyauthentifizierung

Dies gilt nur für Sie, wenn Sie einen Proxyserver durchlaufen. Andernfalls können Sie diese Schritte überspringen. Wenn die Proxyauthentifizierung ordnungsgemäß funktioniert, sollte die Proxyauthentifizierung konsistent in Millisekunden erfolgen. Sie sollten z. B. während Spitzenauslastungszeiträumen keine zeitweilige schlechte Leistung sehen.

Wenn die Proxyauthentifizierung aktiviert ist, müssen Sie jedes Mal, wenn Sie eine neue TCP-Verbindung mit Office 365 herstellen, um Informationen zu erhalten, einen Authentifizierungsprozess im Hintergrund durchlaufen. Wenn Sie also beispielsweise in Outlook Online von Kalender zu E-Mail wechseln, authentifizieren Sie sich. Wenn in SharePoint auf einer Seite Medien oder Daten von mehreren Websites oder Speicherorten angezeigt werden, authentifizieren Sie sich für jede andere TCP-Verbindung, die zum Rendern der Daten erforderlich ist.

In Outlook Online können langsame Ladezeiten auftreten, wenn Sie zwischen Kalender und Postfach wechseln, oder langsame Seitenladevorgänge in SharePoint. Es gibt jedoch andere Symptome, die hier nicht aufgeführt sind.

Die Proxyauthentifizierung ist eine Einstellung auf Ihrem Proxyserver für ausgehenden Datenverkehr. Wenn dies ein Leistungsproblem bei Office 365 verursacht, müssen Sie sich an Ihr Netzwerkteam wenden.

Tools

  • Netmon
  • Wireshark

Was sie suchen müssen

Die Proxyauthentifizierung findet immer dann statt, wenn eine neue TCP-Sitzung gestartet werden muss, in der Regel, um Dateien oder Informationen vom Server anzufordern oder Informationen anzugeben. Beispielsweise kann die Proxyauthentifizierung um HTTP GET- oder HTTP POST-Anforderungen herum angezeigt werden. Wenn Sie die Frames anzeigen möchten, in denen Sie Anforderungen in Ihrer Ablaufverfolgung authentifizieren, fügen Sie netmon die Spalte "NTLMSSP-Zusammenfassung" hinzu, und filtern Sie nach .property.NTLMSSPSummary. Fügen Sie die Spalte Zeitdelta hinzu, um zu sehen, wie lange die Authentifizierung dauert.

So fügen Sie Netmon eine Spalte hinzu:

  1. Klicken Sie mit der rechten Maustaste auf eine Spalte, z. B. Beschreibung.
  2. Klicken Sie auf Spalten auswählen.
  3. Suchen Sie in der Liste nach NTLMSSP-Zusammenfassung und Zeitdelta , und klicken Sie auf Hinzufügen.
  4. Verschieben Sie die neuen Spalten vor oder hinter die Spalte Beschreibung , damit Sie sie nebeneinander lesen können.
  5. Klicken Sie auf OK.

Auch wenn Sie die Spalte nicht hinzufügen, funktioniert der Netmon-Filter. Die Problembehandlung ist jedoch viel einfacher, wenn Sie sehen können, in welcher Authentifizierungsphase Sie sich gerade befindet.

Wenn Sie nach Instanzen der Proxyauthentifizierung suchen, sollten Sie alle Frames untersuchen, in denen eine NTLM-Anforderung vorhanden ist oder eine Authentifizierungsnachricht vorhanden ist. Klicken Sie bei Bedarf mit der rechten Maustaste auf den bestimmten Teil des Datenverkehrs, und suchen Sie nach Unterhaltungen > TCP. Beachten Sie die Zeitdeltawerte in diesen Unterhaltungen.

Netmon-Ablaufverfolgung mit Proxyauthentifizierung, gefiltert nach Unterhaltung.

Eine Verzögerung von vier Sekunden bei der Proxyauthentifizierung, wie in Wireshark zu sehen. Das Zeitdelta aus der zuvor angezeigten Framespalte wurde durch Klicken mit der rechten Maustaste auf das Feld mit demselben Namen in den Framedetails und Auswählen von Als Spalte hinzufügen vorgenommen.
In Wireshark kann die Spalte

DNS-Leistung

Die Namensauflösung funktioniert am besten und am schnellsten, wenn sie so nah wie möglich am Land/der Region des Kunden stattfindet.

Wenn die DNS-Namensauflösung im Ausland stattfindet, kann dies dem Laden von Seiten Sekunden hinzufügen. Idealerweise erfolgt die Namensauflösung in unter 100 ms. Andernfalls sollten Sie weitere Untersuchungen durchführen.

Tipp

Sie wissen nicht, wie die Clientkonnektivität in Office 365 funktioniert? Sehen Sie sich das Dokument Referenz zur Clientkonnektivität hier an.

Tools

  • Netmon
  • Wireshark
  • PsPing

Was sie suchen müssen

Die Analyse der DNS-Leistung ist in der Regel ein weiterer Auftrag für eine Netzwerkablaufverfolgung. PsPing ist jedoch auch hilfreich, um eine mögliche Ursache ein- oder auszugrenzen.

DNS-Datenverkehr basiert auf TCP- und UDP-Anforderungen und -Antworten sind eindeutig mit einer ID gekennzeichnet, die hilft, eine bestimmte Anforderung mit ihrer spezifischen Antwort abzugleichen. Dns-Datenverkehr wird beispielsweise angezeigt, wenn SharePoint einen Netzwerknamen oder eine URL auf einer Webseite verwendet. Als Faustregel gilt, dass der größte Teil dieses Datenverkehrs, außer bei der Übertragung von Zonen, über UDP ausgeführt wird.

Sowohl in Netmon als auch in Wireshark ist der einfachste Filter, mit dem Sie den DNS-Datenverkehr betrachten können, einfach dns. Achten Sie darauf, beim Angeben des Filters Kleinbuchstaben zu verwenden. Denken Sie daran, Den DNS-Konfliktlösercache zu leeren, bevor Sie mit der Reproduktion des Problems auf Ihrem Clientcomputer beginnen. Wenn Sie beispielsweise eine langsame SharePoint-Seite für die Startseite haben, sollten Sie alle Browser schließen, einen neuen Browser öffnen, die Ablaufverfolgung starten, Ihren DNS-Resolvercache leeren und zu Ihrer SharePoint-Website navigieren. Sobald die gesamte Seite aufgelöst wurde, sollten Sie die Ablaufverfolgung beenden und speichern.

Ein grundlegender Filter für DNS in Netmon ist DNS.

Sie möchten sich hier den Zeitoffset ansehen. Und es kann hilfreich sein, die Spalte Time Delta zu Netmon hinzuzufügen. Dies können Sie tun, indem Sie die folgenden Schritte ausführen:

  1. Klicken Sie mit der rechten Maustaste auf eine Spalte, z. B. Beschreibung.
  2. Klicken Sie auf Spalten auswählen.
  3. Suchen Sie zeit delta in der Liste, und klicken Sie auf Hinzufügen.
  4. Verschieben Sie die neue Spalte vor oder hinter die Spalte Beschreibung , damit Sie sie nebeneinander lesen können.
  5. Klicken Sie auf OK.

Wenn Sie eine interessante Abfrage finden, sollten Sie sie isolieren, indem Sie im Bereich mit den Framedetails mit der rechten Maustaste auf diese Abfrage klicken und dann Unterhaltungen>suchen DNS auswählen. Beachten Sie, dass der Bereich "Netzwerkunterhaltungen" direkt zu der spezifischen Konversation im Protokoll des UDP-Datenverkehrs springt.

Eine Netmon-Ablaufverfolgung von Outlook Online-Ladevorgängen, gefiltert nach DNS, und verwenden Sie Unterhaltungen suchen und dann DNS, um die Ergebnisse einzugrenzen.

In Wireshark können Sie eine Spalte für die DNS-Zeit erstellen. Verwenden Sie Ihre Ablaufverfolgung (oder öffnen Sie eine Ablaufverfolgung) in Wireshark, und filtern Sie nach dnsoder, hilfreicher, dns.time. Klicken Sie auf eine beliebige DNS-Abfrage, und erweitern Sie im Bereich mit Details die Domain Name System (response) Details. Es wird ein Feld für die Zeit angezeigt (z. B [Time: 0.001111100 seconds]. . Klicken Sie dieses Mal mit der rechten Maustaste, und wählen Sie Als Spalte übernehmen aus. Dadurch erhalten Sie eine Spalte Zeit für eine schnellere Sortierung Ihrer Ablaufverfolgung. Klicken Sie auf die neue Spalte, um nach absteigenden Werten zu sortieren, um zu sehen, welcher DNS-Aufruf am längsten aufgelöst wurde.

Ein Durchsuchen von SharePoint, gefiltert in Wireshark nach (Kleinbuchstaben) dns.time, wobei die Zeit aus den Details in eine Spalte umgewandelt und aufsteigend sortiert wird.

Wenn Sie die DNS-Auflösungszeit genauer untersuchen möchten, versuchen Sie einen PsPing-Vorgang für den von TCP verwendeten DNS-Port (z. B psping <IP address of DNS server>:53. ). Tritt weiterhin ein Leistungsproblem auf? Wenn Sie dies tun, ist das Problem wahrscheinlicher, dass es sich um ein umfassenderes Netzwerkproblem handelt als um ein Problem spezifisch für die DNS-Anwendung, die Sie für die Lösung treffen. Es ist auch erwähnenswert, dass ein Ping an outlook.office365.com Ihnen mitteilen wird, wo die DNS-Namensauflösung für Outlook Online stattfindet (z. B. outlook-namnorthwest.office365.com).

Wenn das Problem DNS-spezifisch zu sein scheint, ist es möglicherweise erforderlich, sich an Ihre IT-Abteilung zu wenden, um sich mit DNS-Konfigurationen und DNS-Weiterleitungen zu befassen, um dieses Problem weiter zu untersuchen.

Proxyskalierbarkeit

Dienste wie Outlook Online in Office 365 Clients mehrere langfristige Verbindungen gewähren. Daher kann jeder Benutzer mehr Verbindungen verwenden, die eine längere Lebensdauer erfordern.

Tools

Mathematik

Was sie suchen müssen

Es gibt kein spezifisches Netzwerkablaufverfolgungs- oder Problembehandlungstool. Stattdessen basiert sie auf Bandbreitenberechnungen unter Berücksichtigung von Einschränkungen und anderen Variablen.

MAXIMALE TCP-Segmentgröße

Gefunden im SYN - SYN/ACK. Überprüfen Sie dies in jeder Leistungsnetzwerkablaufverfolgung, die Sie durchgeführt haben, um sicherzustellen, dass TCP-Pakete so konfiguriert sind, dass sie die maximal mögliche Datenmenge enthalten.

Das Ziel besteht darin, einen MSS von 1.460 Bytes für die Übertragung von Daten zu sehen. Wenn Sie sich hinter einem Proxy befinden oder eine NAT verwenden, denken Sie daran, diesen Test vom Client zum Proxy/egress/NAT und von proxy/egress/NAT zu Office 365 auszuführen, um optimale Ergebnisse zu erzielen! Dies sind unterschiedliche TCP-Sitzungen.

Tools

Netmon

Was sie suchen müssen

TCP Max Segment Size (MSS) ist ein weiterer Parameter des Drei-Wege-Handshakes in Ihrer Netzwerkablaufverfolgung, der bedeutet, dass Sie die benötigten Daten im SYN - SYN/ACK-Paket finden. MSS ist ziemlich einfach zu sehen.

Öffnen Sie eine beliebige Leistungsnetzwerkablaufverfolgung, die Sie haben, und finden Sie die Verbindung, die Sie interessieren oder die das Leistungsproblem veranschaulicht.

Hinweis

Wenn Sie sich eine Ablaufverfolgung ansehen und den für Ihre Konversation relevanten Datenverkehr finden müssen, filtern Sie nach der IP-Adresse des Clients, der IP-Adresse des Proxyservers oder ausgangspunkts oder beides. Wenn Sie direkt gehen, müssen Sie die URL, die Sie für die IP-Adresse von Office 365 in der Ablaufverfolgung testen, pingen und danach filtern.

Sehen Sie sich die Spur aus zweiter Hand an? Versuchen Sie, Filter zu verwenden, um sich zu orientieren. Führen Sie in Netmon eine Suche basierend auf der URL aus, z Containsbin(framedata, ascii, "sphybridExample"). B. , notieren Sie sich die Framenummer.

Verwenden Sie in Wireshark etwas wie frame contains "sphybridExample". Wenn Sie feststellen, dass Sie Remote Winsock-Datenverkehr (RWS) gefunden haben (er kann als [PSH, ACK] in Wireshark angezeigt werden), denken Sie daran, dass RWS-Verbindungen kurz vor relevanten SYN - SYN/ACKs angezeigt werden, wie weiter oben erläutert.

An diesem Punkt können Sie die Framenummer aufzeichnen, den Filter löschen und im Fenster Netzwerkunterhaltungen in Netmon auf Den gesamten Datenverkehr klicken, um das nächstgelegene SYN anzuzeigen.

Wichtig: Wenn Sie zum Zeitpunkt der Ablaufverfolgung keine DER IP-Adressinformationen erhalten haben, erhalten Sie nach ip-Adressen, nach der Sie filtern können, wenn Sie Ihre URL in der Ablaufverfolgung (z. B. Teil von sphybridExample-my.sharepoint.com) finden.

Suchen Sie die Verbindung in der Ablaufverfolgung, die Sie sehen möchten. Dazu können Sie entweder die Ablaufverfolgung überprüfen, nach IP-Adressen filtern oder bestimmte Konversations-IDs im Fenster Netzwerkunterhaltungen in Netmon auswählen. Wenn Sie das SYN-Paket gefunden haben, erweitern Sie TCP (in Netmon) oder Transmission Control Protocol (in Wireshark) im Bereich Framedetails. Erweitern Sie TCP-Optionen und MaxSegmentSize. Suchen Sie den zugehörigen SYN-ACK-Frame, und erweitern Sie TCP-Optionen und MaxSegmentSize. Der kleinere der beiden Werte ist die maximale Segmentgröße. In dieser Abbildung verwende ich die integrierte Spalte in Netmon namens TCP-Problembehandlung.

In Netmon gefilterte Netzwerkablaufverfolgung mithilfe der integrierten Spalten.

Die integrierte Spalte befindet sich oben im Bereich Framedetails . (Um zur normalen Ansicht zurückzukehren, klicken Sie erneut auf Spalten , und wählen Sie dann Zeitzone aus.)

Hier finden Sie die Dropdownliste Spalten für die Option TCP-Problembehandlung (oben in der Framezusammenfassung).

Dies ist eine gefilterte Ablaufverfolgung in Wireshark. Es gibt einen Filter, der für den MSS-Wert (tcp.options.mss) spezifisch ist. Die Frames eines SYN-, SYN/ACK- und ACK-Handshakes sind am unteren Rand des Wireshark-Äquivalents zu FrameDetails (also Frame 47 ACK, Links zu 46 SYN/ACK, Links zu 43 SYN) verknüpft, um diese Art von Arbeit zu vereinfachen.

Die Ablaufverfolgung wurde in Wireshark nach tcp.options.mss für Max Segment Size (MSS) gefiltert.

Wenn Sie selektive Bestätigung (nächstes Thema in dieser Matrix) überprüfen müssen, schließen Sie Die Ablaufverfolgung nicht!

Selektive Bestätigung

Gefunden im SYN - SYN/ACK. Muss sowohl in SYN als auch in SYN/ACK als Zulässig gemeldet werden. Selektive Bestätigung (SACK) ermöglicht eine reibungslosere Erneute Übertragung von Daten, wenn ein oder mehrere Pakete fehlen. Geräte können dieses Feature deaktivieren, was zu Leistungsproblemen führen kann.

Wenn Sie sich hinter einem Proxy befinden oder eine NAT verwenden, denken Sie daran, diesen Test vom Client zum Proxy/egress/NAT und von proxy/egress/NAT zu Office 365 auszuführen, um optimale Ergebnisse zu erzielen! Dies sind unterschiedliche TCP-Sitzungen.

Tools

Netmon

Was sie suchen müssen

Selektive Bestätigung (SACK) ist ein weiterer Parameter im SYN-SYN/ACK-Handshake. Sie können Ihre Ablaufverfolgung auf verschiedene Arten nach SYN – SYN/ACK filtern.

Suchen Sie die Verbindung in der Ablaufverfolgung, die Sie sehen möchten, indem Sie entweder die Ablaufverfolgung überprüfen, nach IP-Adressen filtern oder über das Fenster Netzwerkunterhaltungen in Netmon auf eine Konversations-ID klicken. Wenn Sie das SYN-Paket gefunden haben, erweitern Sie TCP in Netmon oder Transmission Control Protocol in Wireshark im Abschnitt Framedetails. Erweitern Sie TCP-Optionen und dann SACK. Suchen Sie den zugehörigen SYN-ACK-Frame, und erweitern Sie TCP-Optionen und das zugehörige SACK-Feld. Stellen Sie sicher, dass SACK sowohl in SYN als auch in SYN/ACK zulässig ist. Hier sind SACK-Werte, wie in Netmon und Wireshark zu sehen.

Selektive Bestätigung (SACK) in Netmon als Ergebnis von tcp.flags.syn == 1.

SACK wie in Wireshark mit dem Filter tcp.flags.syn == 1.

DNS-Geolocation

Wo auf der Welt Office 365 versucht, Ihren DNS-Aufruf aufzulösen, wirkt sich auf Ihre Verbindungsgeschwindigkeit aus.

Nach Abschluss der ersten DNS-Suche wird in Outlook Online der Speicherort dieses DNS verwendet, um eine Verbindung mit Ihrem nächstgelegenen Rechenzentrum herzustellen. Sie werden mit einem Outlook Online CAS-Server verbunden, der das Backbonenetzwerk verwendet, um eine Verbindung mit dem Rechenzentrum (dC) herzustellen, in dem Ihre Daten gespeichert sind. Dies ist schneller.

Beim Zugriff auf SharePoint wird ein Benutzer, der ins Ausland reist, an sein aktives Rechenzentrum weitergeleitet . Dies ist der dC, dessen Standort auf der Basis seines SPO-Mandanten basiert (d. a dC in den USA, wenn der Benutzer in den USA ansässig ist).

Lync Online verfügt über aktive Knoten in mehreren dC gleichzeitig. Wenn Anforderungen für Lync-Onlineinstanzen gesendet werden, bestimmt das DNS von Microsoft, woher die Anforderung stammt, und gibt IP-Adressen von der nächstgelegenen regionalen dC zurück, in der Lync Online aktiv ist.

Tipp

Möchten Sie mehr darüber wissen, wie Clients eine Verbindung mit Office 365 herstellen? Sehen Sie sich den Referenzartikel zur Clientkonnektivität (und die hilfreichen Grafiken) an.

Tools

  • Pingen
  • PsPing

Was sie suchen müssen

Anforderungen für die Namensauflösung von den DNS-Servern des Clients an die DNS-Server von Microsoft sollten in den meisten Fällen dazu führen, dass Microsoft DNS die IP-Adresse eines regionalen Rechenzentrums (dC) zurückgibt. Was bedeutet das für Sie? Wenn sich Ihr Hauptsitz in Bengaluru, Indien, befindet, Sie aber im USA unterwegs sind, sollten Die DNS-Server von Microsoft IP-Adressen an Rechenzentren im USA übergeben , wenn Ihr Browser eine Anforderung für Outlook Online sendet. Wenn E-Mails von Outlook benötigt werden, werden diese Daten über das schnelle Backbone-Netzwerk von Microsoft zwischen den Rechenzentren übertragen.

DNS funktioniert am schnellsten, wenn die Namensauflösung so nah wie möglich am Benutzerstandort erfolgt. Wenn Sie in Europa sind, möchten Sie zu einem Microsoft-DNS in Europa wechseln und (idealerweise) mit einem Rechenzentrum in Europa arbeiten. Die Leistung eines Clients in Europa, der an DNS und ein Rechenzentrum in Amerika geht, wird langsamer sein.

Führen Sie das Ping-Tool für outlook.office365.com aus, um zu bestimmen, wohin Ihre DNS-Anforderung weltweit weitergeleitet wird. Wenn Sie in Europa sind, sollten Sie eine Antwort von etwa outlook-emeawest.office365.com sehen. In Amerika erwarten Sie etwas wie outlook-namnorthwest.office365.com.

Öffnen Sie die Eingabeaufforderung auf dem Clientcomputer (über Start > Run > cmd oder Windows key > type cmd). Geben Sie ping outlook.office365.com ein, und drücken Sie die EINGABETASTE. Denken Sie daran, -4 anzugeben, wenn Sie angeben möchten, dass über IPv4 pingen soll. Möglicherweise erhalten Sie keine Antwort von den ICMP-Paketen, aber Sie sollten den Namen des DNS sehen, an den die Anforderung weitergeleitet wurde. Wenn Sie die Latenznummern für diese Verbindung anzeigen möchten, versuchen Sie psPing an die IP-Adresse des Servers, die von Ping zurückgegeben wird.

Ping von outlook.office365.com mit der Auflösung in outlook-namnorthwest.

PSPing an die IP-Adresse, die vom Ping an outlook.office365.com mit einer durchschnittlichen Latenz von 28 Millisekunden zurückgegeben wird.

Problembehandlung bei Office 365-Anwendungen

Tools

  • Netmon
  • HTTPWatch
  • F12-Konsole im Browser

In diesem netzwerkspezifischen Artikel werden keine Tools behandelt, die bei der anwendungsspezifischen Problembehandlung verwendet werden. Auf dieser Seite finden Sie jedoch Ressourcen, die Sie verwenden können.

Verwalten von Office 365-Endpunkten

Häufig gestellte Fragen zu Office 365-Endpunkten