Стали переходить на новую сеть 10gb по оптике. 6 серверов. Из-них четыре сервера почты exchange 2016. Один бэкап сервер. И один web сервер.
Заметил что бэкап идёт очень медленно. Скорость ели достигала 1gb. При том что собран lacp из двух 10gb интерфейсов и разные vlan. Начал диагностировать. Смотрел нагрузку на диски при бэкапе думал упираемся в 10 райд. Но диски были не нагружены. А на почтовых серверах ssd.
Скачал ipef запустил тест.
Получается трафик с почтого сервера на бэкап сервера выдает 98 mbits/sec а другую сторону. 2 gbits/sec что очень странно.
Грешили на сеть, сетевики все проверили. На свичах поставили mtu 9000 для jambo packet. На серверах выставил тоже 9014.
Скорость чуть лутчше стала
Проверить mtu команда :
netsh interface ipv4 show interfaces
грешили что в разных vlan находятся сервера. Проверили пустили в одном vlan трафик все также. На серверах установлен symantec endpoint protection . Выключали его Disable Symantec Endpoint Protection
После всех тестирований решили собрать два новых сервера что бы определить нет ли проблем с железом. Т.к. sfp новые и провода тоже. Поставили голую винду соединили оптикой напрямую два сервера. И запустили тест.
Тест показал честные 10 gb. Дело значит не в железе. Так же подключили к свечам настроили lacp и vlan. Запустили тест.
Тест показал все норм.
Начал копать чем отличается. И нашел что проблема в symantec endpoint protection 14. Так же есть статья https://community.broadcom.com/symantecenterprise/communities/community-home/digestviewer/viewthread?MessageKey=173bd245-7f50-4596-9405-eaf1a7fa57d4&CommunityKey=1ecf5f55-9545-44d6-b0f4-4e4a7f5f5e68&tab=digestviewer#bm173bd245-7f50-4596-9405-eaf1a7fa57d4
Простое выключение symantec на серверах не давало результата. Только отключение функции Enable network intrusion Prevention. Отключили данную функцию. Через консоль symantec