Я думаю самый быстрый способ разрешить, что это должно зеркально отразить порт с исходящим интернет-трафиком или поместить, поле встраивают и осуществляют сниффинг трафика. NTOP был бы полезен здесь, но простой wireshark может быть достаточно эффективным. Вы могли подстроить ноутбук, чтобы сделать это временно в то время, когда нет слишком многих неопытных пользователей в сети.
Попытайтесь изолировать, является ли это DNS, пропускной способностью или проблемой потери пакетов.
Некоторые инструменты, которые могут помочь:
Из того, что Вы описываете Вас, верят тому, что Вы имеете, обмен, заполняющий сеть. Если бы можно удалить обмен и доказать это, большое, но я сконцентрировал бы непредвзятые мысли, это может быть комбинация факторов - например, обмен продвигает сетевой механизм и его падение после определенного предела потому что его неправильно сконфигурированный.
Попытайтесь вычеркнуть очевидное: Вы определенно 1000/полный везде? Восходящие каналы забивают? Мы просто используем много пропускной способности в определенное время суток, когда все остальные - например, ISP должен обвинить?