АДМИНИСТРИРОВАНИЕ И НАСТРОЙКА ОС WINDOWS NT

       

Просмотр интерсети TCP/IP


В настоящее время просмоторщики взаимодействуют в основном с помощью широковещательных рассылок.

В среде глобальных сетей (таких как сети TCP/IP, но не IPX), в которых домены разделяются маршрутизаторами, с широковещательным трафиком могут возникнуть проблемы, так как по умолчанию широковещательные пакеты не передаются маршрутизаторами. Рассмотрим два вопроса:

  • Как контроллеры доменов, разделенные маршрутизаторами, выполняют функции просмотра.
  • Как локальные клиенты просматривают ресурсы удаленных доменов, которые не принадлежат к их локальной сети.

Файл LMHOSTS. Разрешение имен в протоколе NetBIOS в настоящее время выполняется с помощью широковещательных пакетов, и этот механизм работает только в пределах локальной подсети. Для разрешения имен компьютеров, подключенных к другим подсетям, необходимо сконфигурировать файл LMHOSTS. Этот файл должен содержать отображения имен на IP адреса всех компьютеров, которые подключены не к данной локальной подсети.

Для обеспечения взаимодействия между подсетями и главным просмоторщиком домена, администратор должен сконфигурировать файл LMHOSTS так, чтобы он содержал имена Net-BIOS и IP-адреса всех просмоторщиков.

Для того, чтобы главный просмоторщик каждой подсети получил доступ к первичному контроллеру домена, информация о первичном контроллере домена должна содержаться в файле LMHOSTS каждого главного просмоторщика (с примечанием #DOM). Эти же требования относятся и к резервным контроллерам домена.

Файл LMHOSTS главного просмоторщика каждой подсети должен содержать следующую информацию:

  • IP адрес и NetBIOS-имя предпочтительного главного просмоторщика.
  • Имя домена, которому предшествуют префиксы #PRE и #DOM.

Например:

130.20.7.80 Имя_предпочтительного_главного_просмотрщика #PRE #DOM: имя_домена

Использование порта 137 протокола UDP (NetBIOS Name Service Broadcast).Не всегда в глобальных сетях возникают проблемы с широковещательным трафиком. Некоторые маршрутизаторы могут быть сконфигурированы так, что они могут распространять определенные типы широковещательных пакетов, в то время как остальные подвергаются фильтрации.

Все широковещательные пакеты протокола NetBIOS поверх TCP/IP (NBT) посылаются на порт 137 протокола UPD, который определен как сервис имен NBT. Это назначение порта определяется стандартами RFC 1001 и 1002. Обычно такие пакеты фильтруются маршрутизаторами, так они посылаются с широковещательными адресами MAC и IP уровней. Однако, некоторые маршрутизаторы продвигают пакеты, отправленные с указанным номером порта UDP.

В результате просмоторщик ведет себя так, как если бы он находился в одной большой подсети. Все домены и компьютеры будут в этом случае видны всем системам, включая и компьютеры Windows for Workgroups.

Сервис WINS. При реализации в сети сервиса WINS отпадает необходимость в конфигурировании файлов LMHOSTS или использовании в маршрутизаторах порта 137 протокола UDP.

Использование службы WINS требует выполнения следующих условий:

  • Служба WINS конфигурируется на компьютере, работающем под управлением Windows NT Server 3.5.
  • Компьютеры-клиенты поддерживают сервис WINS. Сервис WINS поддерживают компьютеры под управлением Windows NT 3.5, Windows for Workgroups (со стеком TCP/IP-32), а также компьютеры с клиентской оболочкой Microsoft Network Client, поставляемой на компакт-диске Windows NT Server 3.5.

Клиенты, не поддерживающие службу WINS, должны по-прежнему иметь сконфигурированный файл LMHOSTS для просмотра сети с глобальными связями, даже если сервис WINS реализован в домене.



Содержание раздела