Cato SDP 클라이언트 성능 문제 해결

Prev Next

개요

사용자는 Cato SDP 클라이언트를 사용하는 동안 성능 문제가 발생할 수 있습니다. 이 문서는 이러한 문제를 효과적으로 식별하고 해결하기 위한 필수적인 문제 해결 단계를 설명합니다.

가능한 원인 

여러 가지 요인이 성능 저하에 기여할 수 있으므로 근본 원인을 식별하기 전에 초기 진단을 수행하는 것이 중요합니다. 일반적인 기여 요인은 다음과 같습니다:

  • 로컬 네트워크 잘못된 구성

  • ISP 관련 대역폭 또는 라우팅 문제

  • 연결된 PoP의 불안정성 또는 대기 시간

  • 지리적으로 먼 PoP에 의도치 않은 연결

  • 높은 시스템 리소스 사용량 또는 타사 소프트웨어 간섭

문제 해결 

SDP 클라이언트는 사용자 로컬 연결 속도에 따라 인터넷에 의존합니다. 연결 속도와 관계없이 SDP 클라이언트는 더 빨라질 수 없습니다. 

지역에 따라 Cato 클라이언트 연결은 최대 처리량을 가질 수 있습니다. Cato SDP 클라이언트를 위한 지원 처리량을 참조하십시오. 

Cato SDP 클라이언트의 성능 문제를 격리하고 해결하기 위해 다음 단계를 권장합니다:

1. 네트워크 분석 확인

SDP 클라이언트가 Cato에 연결된 동안, CMA에서 네트워크 분석 페이지를 사용하여 검토하십시오:

  • 연결된 PoP까지의 거리

  • 패킷 손실 수준

긴 거리 또는 패킷 손실은 종종 기본 ISP 문제 또는 비최적화 라우팅을 나타내며, 모두 성능을 크게 저하시킬 수 있습니다.

2. 연결된 PoP 확인

SDP 클라이언트에 연결된 상태에서, 클라이언트 내의 통계 섹션으로 이동하여 어떤 PoP 위치에 연결되어 있는지 확인하십시오.

PoP의 이름은 지리적 위치를 나타냅니다. 예를 들어:

  • montcatodxx는 몬트리올 PoP를 나타냅니다

  • nycatodxx는 뉴욕을 나타내며, 기타 등등.

클라이언트가 가장 가까운 PoP에 연결되도록 보장하면 성능이 향상될 수 있습니다. 예상치 못한 먼 PoP에의 연결은 높은 대기 시간 및 감소된 처리량을 초래할 수 있으며 이는 Cato 지원에 보고되어야 합니다.

3. 타사 솔루션 비활성화

임시로 모든 안티바이러스, 방화벽 또는 엔드포인트 보안 도구를 비활성화하십시오. 이 솔루션은 암호화된 트래픽을 검사하거나 제한할 수 있으며, 이는 SDP 성능에 부정적인 영향을 미칠 수 있습니다. 이 단계는 보안 소프트웨어가 잠재적인 병목인지 확인하는 데 도움이 됩니다.

4. 충돌하는 OEM 소프트웨어를 제거하십시오 (블로트웨어):

Windows 디바이스의 OEM 유틸리티, 예를 들어 Intel Connectivity Performance Suite, Lenovo Vantage Service, 그리고 Dell Optimizer는 SDP 트래픽 처리에 방해가 되는 것으로 관찰되었습니다.

  • 서비스에 대한 Windows 클라이언트 로그 번들에서 sc.log 파일을 검토하십시오:

    • Intel Connectivity Network Service 또는 Intel Dynamic Bandwidth Management

    • LenovoVantageService

    • Dell Optimizer

  • 공식 공급업체 방법을 사용하여 간섭 소프트웨어를 식별하고 제거하십시오.

  • 지원 기록을 위해 고객에게 제거 후 성능을 문서화하도록 조언하십시오.

  • 롤백이 필요한 경우, 재설치 지침을 위해 벤더 문서를 참조하십시오.

5. 로컬 시스템 리소스 사용량 모니터링

높은 CPU 또는 메모리 사용량은 클라이언트 성능에 영향을 미칠 수 있습니다.

  • 작업 관리자를 확인하거나 적절한 시스템 모니터링 도구를 사용하여 리소스 사용량이 많은지를 식별하십시오.

  • 테스트를 실행 중이거나 문제를 복제하는 동안 IP 중복 사용 활성화에 주의하세요.

  • winvpnclient.cli.exe 프로세스의 우선순위를 수동으로 조정하거나 높은 CPU 사용량으로 인한 Windows SDP 클라이언트 중단에서 설명된 대로 레지스트리 키를 통해 조정하십시오.

6. 무선 연결 확인

Wi-Fi를 통해 연결하는 경우, 약한 신호 강도 및 잠재적 간섭을 확인하십시오:

  • 무선 신호 강도를 확인하십시오. Windows 사용자들은 netsh wlan show interfaces 명령을 실행하여 무선 매개 변수를 표시할 수 있습니다.

  • 기본 게이트웨이에 연속 핑을 실행하여 패킷 손실, 지터, 높은 대기 시간을 감지합니다.

  • 가능하면 유선 연결로 전환하여 간섭 또는 약한 신호를 배제하세요.

7. DTLS 포트 전환

기본적으로 Cato SDP 클라이언트는 Cato에 연결하기 위해 UDP/443에서 DTLS를 사용합니다. 연결이 실패할 경우, UDP/1337에서 DTLS를 사용하고 마지막으로 TCP/443에서 TLS를 시도합니다.

TCP와 UDP의 특성상, Cato 클라이언트는 UDP를 사용할 때 일반적으로 더 나은 성능을 제공합니다. 클라이언트 UI의 통계 페이지에서 "유형" 필드를 통해 클라이언트가 UDP 또는 TCP를 사용 중인지 식별할 수 있습니다.  

기본 UDP 포트가 차단 되거나 로컬 방화벽 또는 ISP로 인한 성능 문제가 발생하는 경우, 다른 UDP 포트를 구성하여 수동으로 UDP/1337로 전환하고 UDP/443 포트에 부과된 제한을 우회할 수 있습니다.

8. DNS 설정 확인

최적의 성능을 위해, SDP 클라이언트의 DNS 서버는 다음과 같아야 합니다:

  • 기본 Cato DNS 서버 (권장)

  • SDP 클라이언트와 동일한 국가에 위치한 DNS 서버.

먼 DNS 서버는 느린 DNS 쿼리 응답으로 인해 성능에 영향을 미칠 수 있으며 서버 IP를 제공할 수 있습니다. 이는 SDP 클라이언트 지역에 있지 않을 수 있습니다. 자세한 내용을 보려면 내부 DNS 서버의 네트워크 성능 향상을 참조하세요.

9. 경험 모니터링 사용 (선택 사항)

경험 모니터링 라이센스가 있는 고객은 원격 사용자 또는 오피스 사용자 탭에서 특정 사용자 성능을 검토하는 것이 좋습니다. 연결성 및 전반적인 성능에 영향을 미칠 수 있는 지표를 찾으십시오:

  • 높은 CPU 또는 메모리 사용량

  • 약한 Wi-Fi 신호

  • 패킷 손실 또는 지터.

  • 사용자 게이트웨이로의 높은 대기 시간.

Cato 지원에 사례를 제기하기

위의 문제 해결 단계의 결과와 함께 지원 티켓을 제출하십시오. 티켓에 다음 정보를 포함하십시오:

  • 경험한 문제에 대한 세부 정보 및 사용자에게 미치는 전반적 영향.

  • 문제가 발생한 시간스탬프. 가능하다면 타임스탬프가 포함된 화면 녹화를 수집하십시오.

  • 문제 기록 하여 부진한 성능을 재현하고 로그를 Cato 지원에 업로드하십시오. 지원 티켓에 참조 ID를 포함하십시오.

  • 문제를 복제하면서 Wireshark를 사용하여 물리적 및 Cato 어댑터 둘 다에서 PCAP 캡처를 실행하십시오. 티켓에 PCAP 파일을 포함합니다.