50席、30サーバーの組織でのNetBIOSノイズの削減


16

私たちは、すべての50奇数ワークステーションコンピューターがWindows 7 SP1を実行し、20〜30台のサーバーのほとんどがServer 2008 R2またはServer 2008である開発ショップです(Server 2003にはまだいくつかのスクラッグラーがあります)。サーバーとワークステーションが同じネットワーク内にあるフラットな単一サブネット環境があります。動的DNS登録を有効にしたDNSサーバーがあり、現在はWINSサーバーもあります。別の問題について、ネットワーク上でWiresharkの診断パケットキャプチャを実行すると、ネットワーク上にNetBIOSブロードキャストノイズが非常に多いことがわかりました。

ワークステーション(および場合によってはサーバー)のノードタイプを、WINSが唯一の名前解決方法として使用されるpノード(またはピアのみ)に変更することにより、NetBIOSブロードキャストを無効にすることを検討しています。ほとんどの場合、043 DHCPオプションを使用して構成し、ドメインに参加していないクライアントでもブロードキャストなしでネットワークに参加できるようにします。グループポリシーアプローチを使用してレジストリキーをロールアウトすることを検討しましたが、これはラップトップユーザーのオフサイト(ホームネットワークなど)に悪影響を与える可能性があります。

私の質問は次のとおりです。

  • これにより、残りのいくつかのWindows Server 2003サーバー、またはWindows 7クライアントまたはその他の新しいWindowsサーバーのいずれかで問題が発生しますか?
  • それに加えて、NetBIOSブロードキャストを防止することをお勧めしますか、それともネットワークの典型的な部分としてノイズを無視する必要がありますか?
  • NetBIOSを完全に無効にすることも検討しました。ただし、そうすることを知っている唯一の方法は、TCP / IPのNetBIOSを無効にすることです。これはWindows 7に残っている唯一のNetBIOS方式ですか?NIC(またはPC全体)でこれを無効にすると、NetBIOSが完全に無効になりますか?
  • NetBIOSを無効にすると、ショートネーム(COMPANYNAMEなど)が使用できなくなるため、ドメインのFQDN /ロングネーム(COMPANYNAME.TLDなど)をログオン目的で使用する必要がありますか?(つまり、COMPANYNAME \ usernameの代わりにusername@companyname.tldを使用する必要があります)この場合、Windowsは引き続き表示されるLogon to: COMPANYNAMEか、表示されLogon to: companyname.tldます。

要約すると、組織が最近のNetBIOS通信で行う一般的な慣行と、トポロジに似たNetBIOSネットワーク構成に変更を加えたときの他の経験に関するいくつかのガイダンスがあります。

他のいくつかにリンクする以下のトピックを見つけましたが、私はまだ確信していません。NetBIOSを「無効化」または制限するために行った手順、およびそれを行うことの欠点または利点を知りたい。

NetBIOS「無料」ネットワーク?

編集:

質問ごとに; 2008 R2向けに準備されたActive Directoryの機能レベル2008を実行し、まもなくR2機能となります

そして、私はまともな「なぜ」質問を受けました。

私はそれが必要でない場合、それはオンにすべきではないという意見です。さらに、ネットワークにはブロードキャストの解像度から多くのノイズがあります-これらのパケットが小さいことは確かですが、NetBIOSに関して他の(おそらく大規模な組織で)行ったことについて明確にした後です。


1
Active Directoryを使用していますか?GPOに言及しますが、これがAD管理ネットワークであるかどうかは特に述べません。
SpacemanSpiff

1
それはたくさんの言葉ですが、それらのどれもあなたがこれをしたい理由をほのめかしません。理由を共有してくれませんか?
ジョンガーデニアス

@SpacemanSpiff:確かにActive Directory-2008年のフォレストとドメインの機能レベルがあると言った部分を誤って削除したに違いありません。
アシュリー

@JohnGardeniers私は、それが必要でなければ、オンにすべきではないという意見です。さらに、ネットワークにはブロードキャスト解像度から多くのノイズがあります-これらのパケットは小さいことを確認してください
アシュリー

回答:


11

必要なアプリケーションがない場合は、WINSサーバーを停止し、NetBIOS over TCP / IPを完全に無効にしてください。DNSのみのネットワークでは、検索サフィックスによって短い名前が引き続き正常に機能します。

クライアントはデフォルト設定のNetBIOSに設定されている場合の下で、その後、あなたは、単に無効のNetBIOSへのDHCPオプションにフラグを設定することができます(DHCPがないと言う場合を除いて有効)Microsoft Windows 2000 Optionsベンダークラス-設定0x2の下で001 Microsoft Disable Netbios Option見る- このMS KB詳細については、 。


これはかなりの組織で成功した経験がありますか?テストするための提案された方法や、すべてにロールアウトする前にテストするシナリオはありますか?
アシュリー

@AshleySteel確かに、1500人のユーザー組織で完全に無効にしています。通常、テストするために1つのサブネットで無効にすることをお勧めしますが、サブネットは1つしかないため、少数のシステムで手動で無効にして、アプリケーションが壊れないことを確認するだけですか?
シェーンマッデン

8

シェーンが答えに投稿したものに加えて、間違ったドラゴンを殺さないように注意してください。はい、NetBIOSはおしゃべりですが、必ずしも対処する必要がある問題ではありません。ブロードキャストトラフィックは、レイヤー2(ARP、スパニングツリーBPDUなど)でもレイヤー3(NetBIOSなど)でも、ネットワークトラフィックと通信の通常のコンポーネントです。重要なのは、注目している特定のブロードキャストトラフィック(ARPフラッディング、ブロードキャストストーム、マルチキャストストーム)が、重複したACK、パケット損失、TCP再送信で現れる可能性のあるネットワークの問題(最も可能性の高い輻輳)に寄与しているかどうかを知ることです、TCP高速再送信など。

私の提案は、パケットキャプチャソフトウェアを使用してスイッチでパケットキャプチャを実行し(スイッチがポートミラーリング/監視をサポートしている場合)、全体としてトラフィックをブロードキャストするトラフィックの割合とトラフィックの割合を表示できることです。 NetBIOSブロードキャストトラフィックです。ブロードキャストトラフィックではないNetBIOSトラフィック(ユニキャストトラフィックであることを意味します)は、他のユニキャストトラフィックよりも多くの問題を引き起こすべきではありません。

厳密な数値はわかりませんが、ブロードキャストトラフィックの割合が数パーセント(おそらく5%以下)を超えている場合は、上記の症状で明らかになっているネットワークの輻輳が発生している可能性があります。その時点で、輻輳の原因を追跡して解決する必要があります。

たとえば、ネットワーク輻輳の原因の1つは、負荷分散またはNICチーミングに関連するハートビートトラフィックです。


1
確かに-Wiresharkのキャプチャでの大量のスクロールは、必ずしも大量のトラフィックを意味するわけではありません。
シェーンマッデン

私は通常、特定の問題(ホスト間の問題)を調べるためにWireshark(またはMicrosoftネットワークモニター)を使用し、Colaso​​ft Capsaを使用してネットワークの「全体像」ビューを取得します。余裕があれば、Cascade Pilotを使用します。
joeqwerty

ええ、スイッチまたは大量のホストでのパケットキャプチャに関して集中的なことは何もしていませんが、いくつかの診断を行うためにWiresharkを抜かなければならなかったことがあります。私の質問は、NetBIOSが本当に必要かどうか、およびNetBIOSを無効にするのが安全かどうか(もっと少ない?:P)という好奇心の観点からでした。
アシュリー

Wiresharkのキャプチャから特定の種類のトラフィックを削除するのは非常に簡単です。たとえば、「ブロードキャストではない」キャプチャフィルタが役立ちます。
ダンプリッツ

または、すべてのWiresharkパケットを保持し、ディスプレイフィルターを使用して、画面に表示したくないトラフィックを排除します。キャプチャフィルタは、キャプチャフィルタで指定されたパケットタイプがまったくキャプチャされないようにします。表示フィルターは、画面に表示したくないパケットを削除するだけで、キャプチャファイルに保持します。
ビルヴァランス
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.