PDA

Просмотр полной версии : Знатокам NetBIOS и прочей сетевой фигни вапросс


kkk
11.01.2008, 16:23
Запарился уже :-D

Имеется кароче что. Сетка из где-то 400-500 компов каких угодно, связанных между собой как угодно произвольно свичами-хабами-мутаторами-еще не пойми чем, и раскиданная в 3-5 мест по киеву, где медь, где оптика, на магистралях преимущественно оптика и крутые цыски, ниже к периферии - полный хаос, сам сижу на хабе с 6 соседями, аплинком втыкнутым в циску, оптикой связанную с другой цыской, втыкнутой еще кудато незнаю куда.

Короче во всем этом бардаке пытается существовать ОДНОРАНГОВАЯ виндовая сеть. На эти все 400-500 хостов - около 40 рабочих групп. В общем эта вся шобла генерит столько широковещательного траффика, что разрешение имен хостов и все листание сети превращается в тяжелое испытание для психики :-D На практике - открытие списка рабочих групп в сетевом окружении, или получение списка хостов рабочей группы - занимает минут 5 каждая операция. При этом собственно обмен информацией - на уровне пропускной способности сети, без затыков.

Вопрос вот в чем. В моем распоряжении имеется слабозагруженный сервер (двухголовый Xeon, 4 гига памяти), Win2003 Server R2, смогу ли я хотя бы частично решить проблему установкой контроллера домена ? Всю сеть переконфигурировать - не в моей компетенции, этим занимется другое управление, которому эти все танцы до ж..., но для своего управления домен сделать могу, это где-то десяток машин... так вот ускорит ли просмотр сетевого окружения хотя бы для моих подбоная пляска с бубном, и есть ли еще какие варианты ? как-то кешировать что ли, по типу ДНС, архитектура сети мало меняется.

AndrAl
11.01.2008, 17:04
решать такие задачи нужно комплексно и во всей сети.
обосную:
предположим есть 500 р.с. и твой сегмент на 50.
в своем сегменте ты строишь домен, подключаешь всех пользователей (оцени трудозатраты) и в твоем сегменте все типа пучком.
но:
1. осталось еще 450 р.с. которые продолжают генерировать широковещательный трафик.
2. на рабочие станции за пределами домена также идет широковещательный трафик (иначе как они найдут оставшихся в рабочих группах?)

из явных преимуществ домена - удобство управления, разграничение доступа к ресурсам и подобное.
это если остановиться только на домене и АД без дальнейшего углубления :)
в своем сегменте улучшение может будет, но строить домен ради 10 компов...

для 10 компов мжно извратится и поделать ярлыки :)

kkk
11.01.2008, 17:11
Я так понимаю, проблема при просмотре - в сложности поиска мастер-браузера по всей шобле, при одноранговой сети... варианта сделать так, чтобы все мои гарантированно ходили в мной же созданный некий кеш за таблицей разрешения имен в адреса, а не ждали тыщу лет - не существует никакой ?

Niсk
11.01.2008, 17:18
может файлик хостс тебе поможет ?
сканируешь сеть например lanscopом и из результатов сделаешь хостс

AndrAl
11.01.2008, 17:20
можно принудительно задать мастер-броузер
принцип для 2000 описан тутечки:
http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfi_brs_vcer.mspx?mfr=true
еще можно почитать тут:
http://team-madalf.com/index.php?showtopic=45990&pid=317561&mode=threaded&start=

Jedy
11.01.2008, 17:30
1. Подними где нибудь WINS сервер и всех натрави на него.
2. Запрети на всех клиентах ресолв через широковещание. Это просто делается, если есть DHCP сервер и все им пользуются - там есть для этого опция.

3. 500 компов... какие нафиг рабочие группы. Паднимай ЭктивДиректори.

AndrAl
11.01.2008, 17:30
может файлик хостс тебе поможет ?
речь о файле LMHOSTS.
на компах с w2k и winXP ложиться в \<winnt_root>\System32\drivers\etc
соответственно ложить надо на каждой р.с.

AndrAl
11.01.2008, 17:32
1. Подними где нибудь WINS сервер и всех натрави на него.
2. Запрети на всех клиентах ресолв через широковещание. Это просто делается, если есть DHCP сервер и все им пользуются - там есть для этого опция.
у kkk нет возможности переконфигурировать всю сеть, а поднимание WINS и запрещение broadcast ИМХО предполагает что админ наделен такими полномочиями :(

Jedy
11.01.2008, 17:36
у kkk нет возможности переконфигурировать всю сеть, а поднимание WINS и запрещение broadcast ИМХО предполагает что админ наделен такими полномочиями :(
Дык пусть хотя бы на своих 6 компах переконфигурит, на них его рабочая группа будет открыватся мгновенно.
Если запретить широковещание на этих 6 компах, то эти 6 компов друг джруга видеть будут (через WINS ), а другие компы видеть уже не будут, шо конечно плохо, но мож оно и не нада.

Если оставить широковещание, то все равно WINS ускорит открытие сетевого окружения.

AndrAl
11.01.2008, 17:41
ускорит.
главное чтоб адреса не назначались динамичиски на циске "где-то там за горизонтом"

acid
11.01.2008, 18:08
c:\windows\system32\drivers\etc\lmhosts

kkk
11.01.2008, 23:05
1. Подними где нибудь WINS сервер и всех натрави на него.
2. Запрети на всех клиентах ресолв через широковещание. Это просто делается, если есть DHCP сервер и все им пользуются - там есть для этого опция.
у kkk нет возможности переконфигурировать всю сеть, а поднимание WINS и запрещение broadcast ИМХО предполагает что админ наделен такими полномочиями :(

Не могу и не хочу заниматься по двум причинам. Во-первых, это не мои обязанности, и я иамел в виду админить корпоративную сетку за бесплатно, а во-вторых инициатива наказуема исполнением.

При этом доступ нужен ото всех и ко всем, к сожалению. Из технетовской документации я так понял, что мастер-браузер - он для каждой рабгруппы свой, и в принципе дальше мастербраузера своей группы хост по идее ходить не должен. И если хост, который браузер постоянно включен, то в пределах группы никаких затыков быть не может. В том же технете правда написано, что серверные версии форточек имеют включенный приоритет на выборах браузера по умолчанию.

acid
12.01.2008, 03:06
при таком раскладе
пропиши все 400-500 имен в хостах :)
и 10 тебе нужных - в ярлыках на рабочем столе

Struk
12.01.2008, 06:23
отключи на своей машине offline files

AndrAl
12.01.2008, 10:38
фигня в том, что LMHOSTS ускорит прямое обращение по NetBIOS имени к машине, т.е. он не будет орать на всю сеть "есть кто такой тут?"
а если юзверь тупо шариться по сетке "а хто тут у нас в этой группе...", то LMHOSTS мало поможет.
offline files - это вторично система как раз очень хорошо обычно знает где она брала эти файлы, задержка будет только при обращении к целевой машине в случае если она вырублена.
кроме того offline files обычно используется в случае человеческого файл-сервера с корпоративными доками и для мобильных пользователей, в одноранговой "домашней" сети я вообще не вижу смысла, разве что дома стоит файл-сервер, и ты синхронизируешься с ним...

kkk
12.01.2008, 11:34
у меня на рабочей машине вообще XP Home - там этой службы изначально нет....

А вот как придумать так, чтобы сервер сам по себе периодически орал на всю сеть "хтоздесь" - а моя машина за списком ходила только на сервер, и сама не орала бы - я пока не придумал...

NikNik
12.01.2008, 14:51
у меня на рабочей машине вообще XP Home - там этой службы изначально нет....

А вот как придумать так, чтобы сервер сам по себе периодически орал на всю сеть "хтоздесь" - а моя машина за списком ходила только на сервер, и сама не орала бы - я пока не придумал...

Ню-ню :shock: хомка в ЛВС

AndrAl
12.01.2008, 15:10
Ню-ню хомка в ЛВС
почему бы и нет?
тут же речь идет об обычной одноранговой сети, для участия в такой сети у Home Edition есть все необходимое чтоб быть клиентом.
to:kkk
если заморачиватся с доменом то home все равно сносить надо, она с доменами не работает
а вот службу WINS поддерживает.