在 50 个席位、30 个服务器的组织中减少 NetBIOS 噪音

Ash*_*ley 16 networking windows netbios

我们是一家开发商店,所有 50 多台工作站计算机都运行 Windows 7 SP1,而我们的 20-30 台服务器中的大部分是 Server 2008 R2 或 Server 2008(还有一些不速之客仍然在 Server 2003 上)。我们有一个扁平的单一子网环境,其中服务器和工作站位于同一网络中。我们有启用动态 DNS 注册的 DNS 服务器,目前我们也有 WINS 服务器。在针对不同问题在我们的网络上执行一些诊断 Wireshark 数据包捕获时,我们发现我们的网络上存在大量 NetBIOS 广播噪声。

我们希望通过将工作站(可能还有服务器)的节点类型更改为 p 节点(或仅对等节点)来禁用 NetBIOS 广播,其中 WINS 将用作唯一的名称解析方法。我们很可能会通过 043 DHCP 选项对其进行配置,以确保即使未加入域的客户端也能在没有广播的情况下参与我们的网络。我们考虑使用组策略方法来推出注册表项,但这可能会对我们的笔记本电脑用户在异地(例如在他们的家庭网络上)产生不利影响。

以下是我的问题:

  • 这是否会导致我们剩下的少数 Windows Server 2003 服务器或我们的任何 Windows 7 客户端或其他较新的 Windows 服务器出现问题?
  • 此外,是否建议阻止 NetBIOS 广播,还是应该将噪声作为网络的典型部分忽略?
  • 我们还考虑过完全禁用 NetBIOS。但是,我知道这样做的唯一方法是禁用 TCP/IP 的 NetBIOS。我认为这是 Windows 7 中唯一剩下的 NetBIOS 方法?那么在 NIC(或整个 PC)上禁用它是否会完全禁用 NetBIOS?
  • 禁用 NetBIOS 是否意味着由于短名称(例如 COMPANYNAME)不再可用,域的 FQDN/长名称(例如,companyname.tld)需要用于登录目的?(即,必须使用 username@companyname.tld 而不是 COMPANYNAME\username)如果是这种情况,Windows 仍会显示Logon to: COMPANYNAME还是会显示Logon to: companyname.tld.

总而言之,我们正在寻求一些指导,了解当今组织处理 NetBIOS 通信的常见做法,以及其他人在更改类似于我的拓扑结构的 NetBIOS 网络配置时的经验。

我发现以下主题链接到其他一些主题,但我仍然不相信。我想知道人们为“禁用”或限制 NetBIOS 所采取的步骤以及这样做的任何缺点或优点。

NetBIOS“免费”网络?

编辑:

根据问题; 运行 Active Directory,功能级别 2008,为 2008 R2 做准备,即将成为 R2 功能。

我收到了一个不错的“为什么”问题,我说:

我的观点是,如果不需要它,就不应该打开。另外,网络上有很多来自广播分辨率的噪音——当然这些数据包很小,但我只是在了解其他人(可能在更大的组织中)对 NetBIOS 做了什么之后。

Sha*_*den 11

如果您没有任何需要它的应用程序,只需关闭 WINS 服务器并完全禁用 TCP/IP 上的 NetBIOS,我会说。凭借搜索后缀,短名称在仅 DNS 的网络中仍然可以正常工作。

如果客户端设置为默认的 NetBIOS 设置(启用,除非 DHCP 表示不启用),那么您可以简单地在 DHCP 选项中设置标志以禁用 NetBIOS,在Microsoft Windows 2000 Options供应商类别0x2001 Microsoft Disable Netbios Option-在下设置-有关详细信息,请参阅此 MS KB .


joe*_*rty 8

除了Shane在他的回答中发布的内容之外,注意不要杀死错误的龙。是的,NetBIOS 很健谈,但它不一定是需要处理的问题。广播流量,无论是在第 2 层(ARP、生成树 BPDU 等)还是在第 3 层(NetBIOS 等),都是网络流量和通信的正常组成部分。关键是要知道您关注的特定广播流量(ARP 泛洪、广播风暴、多播风暴)是否会导致网络问题(最有可能是拥塞),这些问题可以表现为重复的 ACK、数据包丢失、TCP 重传、TCP快速重传等。

我的建议是使用数据包捕获软件在您的交换机上运行数据包捕获(如果交换机支持端口镜像/监控),该软件可以让您查看作为整体广播流量的流量百分比以及流量百分比是 NetBIOS 广播流量。不是广播流量(意味着它是单播流量)的 NetBIOS 流量不应该比任何其他单播流量出现更多问题。

我不知道任何确切的数字,但如果您的广播流量百分比高于百分之几(可能不超过 5%),那么您可能会出现网络拥塞,这在我上面描述的症状中表现出来。此时,您应该追踪拥塞的原因并解决它。

例如,网络拥塞的一种来源是与负载平衡或 NIC 组合相关的心跳流量。