Module 8 : Mise en œuvre de WINS (Windows Internet Name Service)
Transcription
Module 8 : Mise en œuvre de WINS (Windows Internet Name Service)
Module 8 : Mise en œuvre de WINS (Windows Internet Name Service) 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH,# # ‹# 3UpVHQWDWLRQ#JpQpUDOH 2EMHFWLI#GH#OD GLDSRVLWLYH 'RQQHU#XQ#DSHUoX#GHV VXMHWV#HW#GHV#REMHFWLIV#GH#FH PRGXOH1 ,QWURGXFWLRQ ¬#SUpVHQW#TXH#YRXV#rWHV IDPLOLHU#DYHF#OHV#GLIIpUHQWHV PpWKRGHV#GH#UpVROXWLRQ#GH QRPV#1HW%,26/#\#FRPSULV :,16/#QRXV#DOORQV#DERUGHU OD#PLVH#HQ#°XYUH#GX#VHUYLFH :,161 „ Qu'est-ce que le service WINS ? „ Fonctionnement du service WINS „ Considérations sur la mise en œuvre „ Mise en œuvre du service WINS 2EMHFWLIV À la fin de ce module, vous serez à même d'effectuer les tâches suivantes : „ Décrire la fonction du service WINS. „ Expliquer comment un serveur WINS résout les noms NetBIOS. „ Configurer un client pour qu'il utilise les serveurs WINS primaire et secondaire. „ Installer et configurer un serveur WINS sur un inter-réseau. 4<8 4<9# # 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH, 4X*HVW0FH#TXH#OH#VHUYLFH#:,16#" 2EMHFWLI#GH#OD GLDSRVLWLYH ([SOLTXHU#OD#IRQFWLRQ#HW O*REMHFWLI#GX#VHUYLFH#:,161 ,QWURGXFWLRQ /H#VHUYLFH#:,16#+:LQGRZV ,QWHUQHW#1DPH#6HUYLFH,/#RX 6HUYLFH#GH#QRP#,QWHUQHW :LQGRZV/#pOLPLQH#OH#UHFRXUV DX[#GLIIXVLRQV#SRXU#UpVRXGUH GHV#QRPV#G*RUGLQDWHXU#HQ DGUHVVHV#,3#HW#IRXUQLW#XQH EDVH#GH#GRQQpHV G\QDPLTXH#TXL#WLHQW#j#MRXU OHV#PDSSDJHV#QRPV G*RUGLQDWHXU2DGUHVVHV#,31 Serveur WINS Client WINS 11 Demande Demanded'enregistrement d'enregistrement STAGIAIRE3 STAGIAIRE3==103.107.3.13 103.107.3.13 Base de données WINS 22 Quelle Quelleest estl'adresse l'adresseIP IPdu du STAGIAIRE3? STAGIAIRE3? Stagiaire1 103.107.1.11 Stagiaire2 131.107.3.12 Stagiaire3 131.107.3.13 STAGIAIRE3 STAGIAIRE3==103.107.3.13 103.107.3.13 33 Le Service de nom Internet Windows de Microsoft, ou WINS (Windows Internet Name Service), consiste en un serveur de nom NetBIOS (NBNS) amélioré, conçu par Microsoft afin d'éliminer le trafic des diffusions associé à l'implémentation B-nœud de NetBIOS sur TCP/IP. Le service WINS est utilisé pour enregistrer des noms d'ordinateur NetBIOS et pour les résoudre en adresses IP dans le cas d'hôtes locaux et distants. Avant que deux hôtes NetBIOS puissent communiquer, le nom NetBIOS de l'ordinateur de destination doit être résolu en adresse IP. Cette opération est nécessaire car TCP/IP a besoin d'une adresse IP pour communiquer. Il ne peut établir de communication au moyen d'un nom d'ordinateur NetBIOS. La procédure est la suivante : 1. Dans un environnement WINS, à chaque fois qu'un client WINS démarre, il enregistre le mappage de son nom NetBIOS sur une adresse IP auprès d'un serveur WINS configuré. 2. Lorsqu'un client WINS lance une commande Windows NT pour communiquer avec un autre hôte, la demande de requête de nom est envoyée directement au serveur WINS, au lieu de faire l'objet d'une diffusion sur le réseau local. 3. Si le serveur WINS trouve un mappage nom NetBIOS/adresse IP pour l'hôte de destination dans la base de données, il renvoie l'adresse IP de destination au client WINS. La base de données WINS est toujours à jour car elle obtient les mappages nom NetBIOS/adresse IP de façon dynamique. 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH,# # 4<: 3RXUTXRL#XWLOLVHU#OH#VHUYLFH#:,16#" q 2EMHFWLI#GH#OD GLDSRVLWLYH 'pFULUH#OHV#DYDQWDJHV#OLpV#j O*XWLOLVDWLRQ#GX#VHUYLFH#:,161 „ ,QWURGXFWLRQ Les requêtes sont envoyées directement au serveur WINS z /*XWLOLVDWLRQ#GX#VHUYLFH#:,16 SUpVHQWH#DX#GpSDUW#WURLV DYDQWDJHV1#/H#SUHPLHU#HVW#OD UpGXFWLRQ#GX#WUDILF#OLp#DX[ GLIIXVLRQV1#(Q#HIIHW/#OHV UHTXrWHV#GH#UpVROXWLRQ#GH QRPV#VRQW#HQYR\pHV GLUHFWHPHQW#DX#VHUYHXU :,161 „ La base de données WINS est mise à jour dynamiquement z „ Le trafic lié aux diffusions est réduit Aucun fichier Lmhosts n'est nécessaire Le service WINS offre la possibilité d'explorer : z Des ressources de réseaux étendus z Des ressources inter-domaines Le service WINS offre les avantages suivants : „ Les demandes de résolution de nom émanant de clients sont envoyées directement à un serveur WINS. Si ce serveur peut résoudre le nom, il envoie directement l'adresse IP au client. Ainsi, aucune diffusion n'est nécessaire et le trafic réseau s'en trouve réduit. Toutefois, lorsque le serveur WINS est indisponible, le client WINS peut encore avoir recours à une diffusion pour tenter de résoudre le nom. „ La base de données WINS est mise à jour dynamiquement. elle est donc toujours valide. Cela élimine la nécessité d'un fichier Lmhosts. „ Le serveur WINS offre des fonctionnalités d'exploration inter-réseau et inter-domaine. 4<;# # 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH, )RQFWLRQQHPHQW#GX#VHUYLFH#:,16 2EMHFWLI#GH#OD GLDSRVLWLYH 3UpVHQWHU#OHV#GLIIpUHQWHV SKDVHV#GH#OD#UpVROXWLRQ#G*XQ QRP#1HW%,26#HQ#DGUHVVH#,3 DX#PR\HQ#GX#VHUYLFH#:,161 ,QWURGXFWLRQ /*XWLOLVDWLRQ#GX#VHUYLFH#:,16 FRQWULEXH#j#UpGXLUH#OHV GLIIXVLRQV#ORUV#GH O*HQUHJLVWUHPHQW/#OD UpVROXWLRQ#HW#OD#OLEpUDWLRQ#GH QRPV#1HW%,261 Client Client WINS WINS Enregistrement Enregistrement de de noms noms Renouvellement Renouvellement de de noms noms Libération Libération de de noms noms Requête Requête de de noms noms et et résolution résolution de de noms noms /H#SURFHVVXV#XWLOLVp#SDU#OH VHUYLFH#:,16#SRXU#UpVRXGUH HW#WHQLU#j#MRXU#GHV#QRPV 1HW%,26#HVW#VLPLODLUH#j#OD PLVH#HQ#°XYUH#GH#%0Q°XG1 3RLQWV#FOpV /H#VHUYLFH#:,16#HVW#XQH H[WHQVLRQ#GHV#5)ხ#HW 43351#,O#XWLOLVH#GHV#PpWKRGHV VWDQGDUG#G*HQUHJLVWUHPHQW/ GH#GpFRXYHUWH#HW#GH OLEpUDWLRQ#GHV#QRPV1 /D#PpWKRGH#XWLOLVpH#SRXU UHQRXYHOHU#XQ#QRP#HVW SURSUH#DX[#W\SHV#GH#Q°XGV 1HW%,26#TXL#XWLOLVHQW#XQ VHUYHXU#GH#QRP#1HW%,261 Serveurs Serveurs WINS WINS primaire/secondaire primaire/secondaire Le service WINS est une extension des RFC 1001 et RFC 1002. Il utilise des méthodes standard d'enregistrement, de découverte et de libération des noms. La méthode utilisée afin de renouveler un nom est propre aux types de nœuds NetBIOS qui utilisent un serveur de nom NetBIOS. (QUHJLVWUHPHQW#GH#QRPV Chaque client WINS est configuré avec l'adresse IP d'un serveur WINS primaire et d'un serveur WINS secondaire (facultatif). Lorsqu'un client démarre, il enregistre son nom NetBIOS et son adresse IP auprès du serveur WINS configuré pour le gérer. Ce serveur enregistre le mappage nom NetBIOS/adresse IP du client dans sa base de données. 5HQRXYHOOHPHQW#GH#QRPV Tous les noms NetBIOS sont enregistrés de manière temporaire, afin qu'un même nom puisse être utilisé par la suite par un hôte différent, si le client qui le possède au départ cesse de l'utiliser. /LEpUDWLRQ#GH#QRPV Chaque client WINS est responsable de la tenue à jour du bail du nom qu'il a enregistré. Lorsque le nom n'est plus utilisé, par exemple lorsque l'ordinateur est arrêté, le client WINS envoie un message au serveur WINS pour libérer le nom. 5HTXrWH#HW#UpVROXWLRQ#GH#QRPV Une fois qu'un client WINS a enregistré son nom NetBIOS et son adresse IP auprès d'un serveur WINS, il peut communiquer avec d'autres hôtes en demandant les adresses IP d'autres ordinateurs NetBIOS au serveur WINS. Toutes les communications WINS s'effectuent au moyen de paquets dirigés sur le port UDP 137 (Service de noms NetBIOS). 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH,# # 4<< (QUHJLVWUHPHQW#GH#QRPV 2EMHFWLI#GH#OD GLDSRVLWLYH ([SOLTXHU#FRPPHQW#XQ#FOLHQW :,16#HQUHJLVWUH#VRQ#QRP 1HW%,26#DXSUqV#G*XQ VHUYHXU#:,161 Demande Demanded'enregistrement d'enregistrementde denom nom Adresse source Adresse source Adresse Adressede dedestination destination Nom Nomààenregistrer enregistrer ,QWURGXFWLRQ &RQWUDLUHPHQW#j O*LPSOpPHQWDWLRQ#%0Q°XG#GH 1HW%,26#VXU#7&32,3/#TXL V*DSSXLH#VXU#XQH#GLIIXVLRQ SRXU#HQUHJLVWUHU#OHV#QRPV/ OHV#FOLHQWV#:,16 HQUHJLVWUHQW#OHXUV#QRPV 1HW%,26#DXSUqV#GH VHUYHXUV#:,161 &RQVHLO#SpGDJRJLTXH 8WLOLVH]#OD#UHSUpVHQWDWLRQ JUDSKLTXH#SRXU#H[SOLTXHU#OH SURFHVVXV#G*HQUHJLVWUHPHQW G*XQ#QRP#1HW%,26#DXSUqV G*XQ#VHUYHXU#:,161 Routeur IP Réponse Réponseààl'enregistrement l'enregistrementde denom nom Adresse Adressesource source Adresse Adressede dedestination destination Nom Nomenregistré enregistré Durée Duréede devie vie(TTL) (TTL)du dunom nom Client WINS Serveur WINS Lorsqu'un client WINS s'initialise, il enregistre son nom NetBIOS en envoyant une demande d'enregistrement de nom directement au serveur WINS configuré. Les noms NetBIOS sont enregistrés lors du démarrage d'applications, ou de services tels que Station de travail, Serveur et Messagerie. Si le serveur WINS est disponible et que le nom n'est pas déjà enregistré par un autre client WINS, un message de confirmation d'enregistrement est renvoyé au client. Ce message contient la durée de l'enregistrement du nom NetBIOS pour le client, dénommée durée de vie, ou TTL (Time To Live). (Q#FDV#GH#GRXEORQ Lorsque le serveur WINS trouve dans sa base de données un nom identique à celui dont l'enregistrement est demandé, il envoie un challenge au propriétaire actuel du nom enregistré. Le challenge est envoyé en tant que demande de requête de nom. Le serveur WINS l'envoie à trois reprises selon des intervalles de 500 ms. Si le client enregistré est un ordinateur multirésident, le serveur WINS essaie de contacter chaque adresse IP dont il dispose pour cet ordinateur, jusqu'à réception d'une réponse ou l'essai infructueux de toutes les adresses IP. Si le propriétaire actuellement enregistré répond au serveur WINS, ce dernier envoie une réponse négative à l'enregistrement de nom au client WINS qui tente de s'enregistrer. Si le propriétaire actuellement enregistré ne répond pas au serveur WINS, ce dernier envoie une réponse positive à l'enregistrement de nom au client WINS qui tente de s'enregistrer. 533# # 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH, (Q#FDV#G*LQGLVSRQLELOLWp#GX#VHUYHXU#:,16 Un client WINS tente à trois reprises (en utilisant ARP) de contacter le serveur WINS primaire. Si les trois tentatives échouent, la demande d'enregistrement de nom est envoyée au serveur WINS secondaire (s'il est configuré). Si aucun serveur n'est disponible, le client WINS effectue une diffusion pour enregistrer son nom. 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH,# # 534 5HQRXYHOOHPHQW#GH#QRPV 2EMHFWLI#GH#OD GLDSRVLWLYH ([SOLTXHU#FRPPHQW#XQ#FOLHQW :,16#UHQRXYHOOH#VRQ#EDLO#GH QRP#1HW%,26#DXSUqV#G*XQ VHUYHXU#:,161 Demande Demandede de renouvellement renouvellementde denom nom Adresse Adressesource source Adresse Adressede dedestination destination Nom Nomààrenouveler renouveler Intervalle Intervallede de renouvellement renouvellement 1 2 TTL ,QWURGXFWLRQ 3RXU#FRQWLQXHU#j#XWLOLVHU#OH PrPH#QRP#1HW%,26/#XQ FOLHQW#GRLW#HQ#UHQRXYHOHU#OH EDLO/#DYDQW#H[SLUDWLRQ#GH#FH GHUQLHU1 Routeur IP Réponse Réponseau au renouvellement renouvellementde denom nom Adresse Adressesource source Adresse Adressede dedestination destination Nom Nomrenouvelé renouvelé Nouvelle Nouvelledurée duréede devie vie(TTL) (TTL) Client WINS Serveur WINS Pour continuer à utiliser le même nom NetBIOS, un client doit en renouveler le bail, avant expiration de ce dernier. Si un client ne renouvelle pas le bail, le serveur WINS le rend disponible aux autres clients WINS. 5HTXrWH#GH#UHQRXYHOOHPHQW#GH#QRP Un client WINS tente d'abord de renouveler, ou rafraîchir, l'enregistrement de son nom une fois un huitième de la durée de vie, ou TTL (Time To Live), du nom écoulé. Si le client WINS ne reçoit pas de réponse de renouvellement de nom, il poursuit ses tentatives à raison d'une toutes les deux minutes, jusqu'à ce que la moitié de la durée de vie du bail de son nom se soit écoulée. À ce stade, le client WINS tente de renouveler son enregistrement de nom auprès du serveur WINS secondaire dont l'adresse IP a été configurée. Après avoir basculé sur le serveur WINS secondaire, le client WINS tente de renouveler son enregistrement de nom comme s'il s'agissait d'une première tentative : chaque fois qu'un huitième de la durée de vie s'est écoulé et jusqu'à réussite, ou jusqu'à ce que la moitié de la durée de vie se soit écoulée (quatre tentatives). Il revient ensuite au serveur WINS primaire. Une fois le premier renouvellement de son nom obtenu, le client WINS commence les demandes de renouvellement suivantes une fois la moitié de la durée de vie écoulée. 5pSRQVH#j#XQ#UDIUDvFKLVVHPHQW#GH#QRP Lorsqu'un serveur WINS reçoit la demande de renouvellement de nom, il envoie au client concerné une réponse à cette demande accompagnée d'une nouvelle durée de vie. 535# # 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH, /LEpUDWLRQ#GH#QRPV 2EMHFWLI#GH#OD GLDSRVLWLYH ([SOLTXHU#FRPPHQW#XQ#FOLHQW :,16#OLEqUH#XQ#QRP 1HW%,26#VXU#XQ#VHUYHXU :,161 Requête Requêtede delibération libérationde denom nom Adresse Adressesource source Adresse Adressede dedestination destination Nom à libérer Nom à libérer ,QWURGXFWLRQ /RUVTX*XQ#FOLHQW#:,16#HVW DUUrWp/#LO#LQIRUPH#OH#VHUYHXU :,16#TX*LO#Q*D#SOXV#EHVRLQ GH#VRQ#QRP#1HW%,261 /H#VHUYHXU#:,16#UHWLUH#DORUV OH#QRP#1HW%,26#GH#VD#EDVH GH#GRQQpHV#HW#OH#UHQG GLVSRQLEOH#j#G*DXWUHV#FOLHQWV1 Routeur IP Réponse Réponseààla lalibération libérationde denom nom Adresse Adressesource source Adresse Adressede dedestination destination Nom Nomlibéré libéré Durée Duréede devie vie(TTL) (TTL)==00 Client WINS Serveur WINS 5HTXrWH#GH#OLEpUDWLRQ#GH#QRP Lorsqu'un client WINS est arrêté de manière normale, il envoie une requête de libération de nom directement au serveur WINS pour chaque nom qu'il a enregistré. Cette requête de libération de nom comprend l'adresse IP du client et le(s) nom(s) NetBIOS à retirer de la base de données WINS. 5pSRQVH#j#OD#OLEpUDWLRQ#GH#QRP Lorsque le serveur WINS reçoit la requête de libération de nom, il inspecte sa base de données pour y rechercher le nom spécifié. Si le serveur WINS trouve une erreur dans la base de données ou si une adresse IP différente de celle spécifiée est mappée sur le nom enregistré, il envoie au client WINS une réponse négative à la requête de libération de nom. Autrement, le serveur WINS envoie une réponse positive à la requête de libération de nom, puis désigne le nom spécifié comme inactif dans sa base de données. La réponse à la libération de nom contient le nom NetBIOS libéré, ainsi qu'une valeur de durée de vie de zéro. 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH,# # 536 'HPDQGH#HW#UpSRQVH#GH#QRPV 2EMHFWLI#GH#OD GLDSRVLWLYH 5pYLVHU#OD#PDQLqUH#GRQW#OH QRP#1HW%,26#G*XQ#FOLHQW :,16#HVW#UpVROX#HQ#DGUHVVH ,3#DX#PR\HQ#G*XQ#VHUYHXU :,161 net net use use xx:: \\france\public \\france\public Cache Cache de denom nom NetBIOS NetBIOS Nom NetBIOS/Adresse IP 11 Non résolu 22 ,QWURGXFWLRQ /*XWLOLVDWLRQ#G*XQ#VHUYHXU#GH QRP#1HW%,26/#WHO#TX*XQ VHUYHXU#:,16/#FRQVWLWXH XQH#PpWKRGH#UpSDQGXH#GH UpVROXWLRQ#GH#QRPV#1HW%,26 HQ#DGUHVVHV#,31 Serveur Serveur WINS WINS primaire primaire Requête Requêtede de demande demandede de nom nom (nouvel (nouvelenvoi envoivers versle le serveur serveur secondaire secondaire sisiindisponible) indisponible) Serveur Serveur WINS WINS secondaire secondaire 33 Le Le nom nom demandé demandé n'existe n'existe pas pas Diffusion Diffusion Lors de la configuration d'un client WINS, le type H-nœud de NetBIOS sur TCP/IP est mis en œuvre par défaut. Avant de recourir à une diffusion, un mappage nom NetBIOS/adresse IP est systématiquement recherché sur le serveur de nom NetBIOS. Le processus est le suivant : 1. Lorsqu'un utilisateur lance une commande Windows NT, telle que net use, le mappage nom NetBIOS/adresse IP de l'hôte de destination est recherché dans le cache de noms NetBIOS. 2. Si le nom n'est pas résolu à partir du cache, une requête de demande de nom est envoyée directement au serveur WINS primaire qui gère le client. Si le serveur WINS primaire est indisponible, le client envoie la demande à nouveau à deux reprises avant de basculer vers le serveur WINS secondaire. Lorsque l'un des serveurs WINS résout le nom, un message de confirmation comprenant l'adresse IP correspondant au nom NetBIOS spécifié dans la requête est envoyé à l'hôte source. 3. Si aucun serveur WINS ne résout le nom, une réponse à la requête de nom est renvoyée au client WINS avec un message stipulant que le nom demandé n'existe pas. La diffusion est alors mise en œuvre. Si le nom n'est pas résolu à partir du cache, par un serveur WINS ou par une diffusion, le nom peut encore être résolu par l'analyse du fichier Lmhosts ou Hosts, ou par l'utilisation d'un serveur DNS. 537# # 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH, &RQVLGpUDWLRQV#VXU#OD#PLVH#HQ#±XYUH 2EMHFWLI#GH#OD GLDSRVLWLYH „ 0HWWUH#O*DFFHQW#VXU#OHV FRQVLGpUDWLRQV#UHODWLYHV#j#OD PLVH#HQ#°XYUH#GX#VHUYLFH :,16#VXU#XQ#LQWHU0UpVHDX1 ,QWURGXFWLRQ $YDQW#GH#PHWWUH#HQ#°XYUH#OH VHUYLFH#:,16/#YRXV#GHYH] WHQLU#FRPSWH#GH#SOXVLHXUV pOpPHQWV1 „ Nombre de serveurs WINS présents sur l'inter-réseau z Un serveur WINS est nécessaire z Deux serveurs WINS offrent une tolérance aux pannes Recommandations pour le serveur WINS z Un serveur WINS primaire et un serveur WINS secondaire pour 10 000 ordinateurs z Systèmes multi-processeurs z L'enregistrement des événements est désactivé Avant de mettre en œuvre un service WINS sur un inter-réseau, vous devez tenir compte des éléments suivants : „ Le nombre de serveurs WINS présents sur l'inter-réseau x Seul un serveur WINS est requis sur l'inter-réseau, car les demandes de résolution de noms se font sous forme de paquets dirigés pouvant être routés. x La présence de deux serveurs WINS garantit un système de secours et la tolérance aux pannes. Si un des serveurs est indisponible, le second peut être utilisé pour résoudre des noms. „ Recommandations pour le serveur WINS x Un serveur WINS n'est pas limité quant au nombre de requêtes WINS qu'il peut gérer. Toutefois, il peut typiquement gérer 1 500 enregistrements de nom et environ 4 500 requêtes de nom par minute. x Un serveur WINS et un serveur de secours pour 10 000 clients WINS constituent donc une recommandation prudente. x Dans la mesure où une thread WINS distincte est lancée sur chaque processeur, les ordinateurs multi-processeurs réalisent une amélioration des performances d'approximativement 25% par processeur. x Lorsque l'enregistrement des événements est désactivé (dans le Gestionnaire WINS), les enregistrements de noms s'effectuent beaucoup plus rapidement. Toutefois, lorsqu'une panne système se produit, il y a un risque de perte des dernières mises à jours. 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH,# # 538 &RQILJXUDWLRQ#UHTXLVH#SRXU#OH#VHUYLFH#:,16 2EMHFWLI#GH#OD GLDSRVLWLYH „ 'pFULUH#OD#FRQILJXUDWLRQ UHTXLVH#GX#FOLHQW#HW#GX VHUYHXU#SRXU#OD#PLVH#HQ °XYUH#G*XQ#VHUYLFH#:,161 ,QWURGXFWLRQ „ 3RXU#PHWWUH#HQ#°XYUH#OH VHUYLFH#:,16/#LO#HVW QpFHVVDLUH#GH#FRQILJXUHU#OH VHUYHXU#HW#OH#FOLHQW1 Serveur WINS z Service de nom Internet Windows (WINS) z Adresse IP, masque de sous-réseau et passerelle par défaut Client WINS z Windows NT Server, Windows NT Workstation z Windows pour Workgroups 3.11 exécutant TCP/IP-32 z Microsoft Network Client 3.0, LAN Manager 2.2c pour MS-DOS z Configuré avec l'adresse IP d'un serveur WINS &RQILJXUDWLRQ#UHTXLVH#SRXU#OH#VHUYHXU#:,16 „ Le service de nom Internet Windows (WINS) doit être configuré sur au moins un ordinateur exécutant Windows NT Server dans l'inter-réseau TCP/IP (il n'est pas nécessaire que cet ordinateur soit un contrôleur de domaine). „ Le serveur doit être configuré avec une adresse IP, un masque de sous-réseau et une passerelle par défaut, ainsi que d'autres paramètres TCP/IP. Ces paramètres peuvent être attribués par un serveur DHCP, toutefois des paramètres statiques sont recommandés. &RQILJXUDWLRQ#UHTXLVH#SRXU#OH#FOLHQW#:,16 „ Le client doit consister en un ordinateur exécutant un des systèmes d'exploitation suivants : x Windows NT Server 4.0 ou 3.5x x Windows NT Workstation 4.0 ou 3.5x x Windows 95 x Windows pour Workgroups 3.11 exécutant Microsoft TCP/IP-32 x Microsoft Network Client 3.0 pour MS-DOS x LAN Manager 2.2c pour MS-DOS „ Le client doit être configuré avec l'adresse IP d'un serveur WINS primaire, ou de serveurs WINS primaire et secondaire. 539# # 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH, 0LVH#HQ#±XYUH#GX#VHUYLFH#:,16 2EMHFWLI#GH#OD GLDSRVLWLYH „ 'pFULUH#OHV#SURFpGXUHV#GH PLVH#HQ#°XYUH#GX#VHUYLFH :,161 ,QWURGXFWLRQ 3RXU#PHWWUH#HQ#°XYUH#OH VHUYLFH#:,16/#LO#IDXW O*LQVWDOOHU#HW#OH#FRQILJXUHU#VXU XQ#VHUYHXU/#HW#FRQILJXUHU#OHV FOLHQWV#DILQ#TX*LOV#H[SORLWHQW FH#VHUYLFH1 „ Serveur WINS z Installation du Service de nom Internet Windows (WINS) z Configuration d'entrées statiques pour les clients non-WINS z Configuration d'un agent proxy WINS z Configuration d'un serveur DHCP pour WINS Client WINS z Configuration d'un serveur WINS primaire et éventuellement d'un serveur WINS secondaire Pour mettre en œuvre le service WINS, il est nécessaire de configurer à la fois le serveur et le client. &RQILJXUDWLRQ#GX#VHUYHXU#:,16 „ Dans l'onglet Services de la boîte de dialogue Réseau (accessible par l'icône Réseau du Panneau de configuration), installez le Service de nom Internet Windows. „ Configurez un mappage statique pour chaque client non-WINS, afin de permettre aux clients WINS de réseaux distants de communiquer avec eux. „ Configurez un agent proxy WINS afin d'étendre aux clients non-WINS les capacités de résolution de noms du serveur WINS. „ Configurez la prise en charge WINS par le biais d'un serveur DHCP. &RQILJXUDWLRQ#GX#FOLHQW#:,16 „ Dans l'onglet Adresses WINS de la boîte de dialogue Propriétés de Microsoft TCP/IP (accessible par l'icône Réseau du Panneau de configuration, puis l'onglet Protocoles de la boîte de dialogue Réseau), tapez l'adresse IP d'un serveur WINS primaire et éventuellement celle d'un serveur WINS secondaire. 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH,# # 53: &RQILJXUDWLRQ#GHV#HQWUpHV#VWDWLTXHV#GHV#FOLHQWV#QRQ0:,16 2EMHFWLI#GH#OD GLDSRVLWLYH ([SOLTXHU#OHV#SURFpGXUHV#GH FRQILJXUDWLRQ#GH#PDSSDJHV DGUHVVH#,32QRP#1HW%,26 GHV#FOLHQWV#QRQ0:,161 ,QWURGXFWLRQ /D#FRQILJXUDWLRQ#GH PDSSDJHV#VWDWLTXHV#SRXU OHV#FOLHQWV#QRQ0:,16#SHUPHW DX[#FOLHQWV#:,16#GHV UpVHDX[#GLVWDQWV#GH FRPPXQLTXHU#DYHF#HX[1 3RLQWV#FOpV Lorsqu'un inter-réseau présente des clients non-WINS, il peut être avantageux de configurer un mappage statique nom NetBIOS/adresse IP pour chacun d'eux. Cette technique garantit que les noms NetBIOS de ces clients peuvent être résolus par un client WINS, sans l'obligation de tenir à jour un fichier Lmhosts local. Par exemple, si un client WINS tente d'émettre une commande net use à destination d'un client non-WINS présent sur un réseau distant, le nom ne peut être résolu, si le client non-WINS n'est pas enregistré auprès du serveur WINS. 6L#YRXV#DYH]#GHV#FOLHQWV '+&3#QpFHVVLWDQW#GHV PDSSDJHV#VWDWLTXHV/#YRXV GHYH]#OHXU#UpVHUYHU#GHV DGUHVVHV#,3#DILQ#TX*HOOHV VRLHQW#SHUPDQHQWHV1 Ç Pour configurer un mappage statique 'HV#PDSSDJHV#VWDWLTXHV VRQW#FUppV#SRXU#OHV#FOLHQWV QRQ0:,16#DILQ#TXH#OHV FOLHQWV#:,16#GHV#UpVHDX[ GLVWDQWV#SXLVVHQW FRPPXQLTXHU#DYHF#HX[1 1. Lancez le Gestionnaire WINS. 2. Dans le menu Mappages, cliquez sur Mappages statiques. La boîte de dialogue Mappages statiques s'affiche. 3. Cliquez sur Ajouter des mappages. La boîte de dialogue Ajout des mappages statiques s'affiche. 4. Dans la zone de texte Nom, tapez le nom d'ordinateur du client non-WINS. 5. Dans la zone de texte Adresse IP, tapez l'adresse IP du client non-WINS. 53;# # 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH, 6. Dans la zone Type, activez une option afin d'indiquer si l'entrée est un nom unique ou un type de groupe présentant un nom spécial. Les options disponibles sont présentées dans la liste suivante : Option Type Description Unique Mappage d'un nom unique sur une seule adresse IP. Groupe Également connu sous le nom de groupe « normal ». Lors de l'ajout d'une entrée à un groupe au moyen du Gestionnaire WINS, vous devez entrer le nom d'ordinateur et l'adresse IP. Toutefois, les adresses IP des différents membres d'un groupe ne sont pas enregistrées dans la base de données WINS. Les adresses des membres n'étant pas enregistrées, il n'y a pas de limite au nombre de membres pouvant être ajoutés à un groupe. Des paquets de noms diffusés sont utilisés pour communiquer avec les membres d'un groupe. Nom de domaine Mappage nom NetBIOS/adresse IP qui présente 0x1C en 16ème octet. Un groupe de domaine peut enregistrer un maximum de 25 adresses pour ses membres. Pour les enregistrements au-delà de la 25ème adresse, le service WINS écrase un duplicata d'adresse ou, s'il n'en existe aucun, l'enregistrement le plus ancien. Groupe Internet Groupes définis par l'utilisateur vous permettant de grouper des ressources, telles que des imprimantes, afin de faciliter les références et l'exploration. Un groupe Internet peut enregistrer un maximum de 25 adresses pour ses membres. Toutefois, un membre dynamique ne remplace pas un membre statique ajouté par le Gestionnaire WINS ou par l'importation du fichier Lmhosts. Multirésident Un nom unique peut disposer de plusieurs adresses. C'est le cas des ordinateurs multirésidents. Le nombre maximal d'adresses pouvant être enregistrées pour un système multirésident est de 25. Pour les enregistrements au-delà de la 25ème adresse, le service WINS écrase un duplicata d'adresse ou, s'il n'en existe aucun, l'enregistrement le plus ancien. 7. Cliquez sur Ajoutez. Le mappage pour cette entrée est immédiatement ajouté à la base de données, puis les zones de texte sont effacées afin que vous puissiez ajouter une autre entrée. 8. Répétez ce processus pour chaque mappage statique, puis cliquez sur Fermer. ,PSRUWDQW Chaque mappage statique est ajouté à la base de données lorsque vous cliquez sur le bouton Ajouter ; vous ne pouvez pas annuler le travail en cours dans cette boîte de dialogue. Si vous avez fait une erreur en tapant un nom ou une adresse IP en établissant un mappage, vous devez retourner à la boîte de dialogue Mappages statiques et y supprimer ce mappage. 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH,# # 53< &RQILJXUDWLRQ#G*XQ#DJHQW#SUR[\#:,16 2EMHFWLI#GH#OD GLDSRVLWLYH ([SOLTXHU#OD#IRQFWLRQ#G*XQ DJHQW#SUR[\#:,16#HW#LQVLVWHU VXU#OD#FRQILJXUDWLRQ QpFHVVDLUH#j#VD#PLVH#HQ °XYUH1 Diffusion Diffusion par par un un client client non-WINS non-WINS Demande Demande envoyée envoyée au au serveur serveur WINS WINS par par un un agent agent proxy proxy WINS WINS ,QWURGXFWLRQ 6L#YRWUH#LQWHU0UpVHDX FRQWLHQW#GHV#RUGLQDWHXUV#QRQ SULV#HQ#FKDUJH#HQ#WDQW#TXH FOLHQWV#:,16/#LOV#SHXYHQW UpVRXGUH#GHV#QRPV 1HW%,26#VXU#XQ#VHUYHXU :,16#DX#PR\HQ#G*XQ#DJHQW SUR[\#:,161 3RLQWV#FOpV 8Q#DJHQW#SUR[\#:,16 VXUYHLOOH#OHV#GLIIXVLRQV#GH UHTXrWHV#G*HQUHJLVWUHPHQW HW#GH#GHPDQGH#GH#QRPV/ SXLV#OHV#DFKHPLQH#YHUV#XQ VHUYHXU#:,161 /HV#UHTXrWHV G*HQUHJLVWUHPHQW#GH#QRP VRQW#HQYR\pHV#j#XQ#VHUYHXU :,16#DILQ#GH#YpULILHU#TXH#OH QRP#Q*HVW#SDV#GpMj#SUpVHQW GDQV#OD#EDVH#GH#GRQQpHV :,161#/H#QRP#Q*HVW#SDV HQUHJLVWUp1 3RXU#UpVRXGUH#XQ#QRP 1HW%,26#SUpVHQW#VXU#XQ FOLHQW#QRQ0:,16/#O*DJHQW SUR[\#:,16#LQVSHFWH#VRQ FDFKH#GH#QRPV1#6L#OH#QRP Q*HVW#SDV#UpVROX/#OD#UHTXrWH HVW#HQYR\pH#DX#VHUYHXU :,161 Routeur IP Client non-WINS Serveur WINS Agent proxy WINS Un agent proxy WINS étend les capacités de résolution de noms du serveur WINS aux clients non-WINS. Pour cela, il surveille l'émission de diffusions destinées à l'enregistrement de noms et aux demandes de résolution, puis les achemine vers un serveur WINS. (QUHJLVWUHPHQW#GH#QRPV#1HW%,26 Lorsqu'un client non-WINS diffuse une requête d'enregistrement de nom, l'agent proxy WINS l'achemine vers le serveur WINS afin de vérifier qu'aucun autre client n'a enregistré ce nom. Le nom NetBIOS n'est pas enregistré : il s'agit d'une simple vérification. 5pVROXWLRQ#GH#QRPV#1HW%,26 Lorsqu'un agent proxy WINS détecte une diffusion pour résolution de nom, il inspecte son cache de noms NetBIOS et tente de résoudre le nom. Si le nom ne figure pas dans le cache, la demande est acheminée vers un serveur WINS. Le serveur WINS envoie à l'agent proxy WINS l'adresse IP correspondant au nom NetBIOS demandé. L'agent renvoie cette information au client non-WINS à l'origine de la demande. 543# # 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH, &RQVHLO#SpGDJRJLTXH ([SRVH]#OD#FRQILJXUDWLRQ QpFHVVDLUH#j#OD#PLVH#HQ °XYUH#G*XQ#DJHQW#SUR[\ :,161 &RQILJXUDWLRQ#QpFHVVDLUH#j#OD#PLVH#HQ#±XYUH Pour utiliser un agent proxy WINS afin d'étendre les capacités de résolution de noms d'un serveur WINS, vous devez disposer des éléments suivants : „ Un agent proxy par sous-réseau contenant des clients non-WINS. Cette disposition n'est pas nécessaire lorsque les routeurs sont configurés pour acheminer des diffusions (ports UDP 137 et 138 actifs). Elle est toutefois recommandée afin de réduire le trafic lié aux diffusions. „ Un maximum de deux agents proxy par sous-réseau. „ L'agent proxy doit être un client WINS, mais ne peut pas être un serveur WINS. 3RLQWV#FOpV &KDTXH#VRXV0UpVHDX SUpVHQWDQW#GHV#FOLHQWV QRQ0:,16#QpFHVVLWH#DX PLQLPXP#XQ#DJHQW#SUR[\/#HW GHX[#DX#PD[LPXP1 /*DJHQW#SUR[\#:,16#GRLW rWUH#XQ#FOLHQW#:,16/#PDLV#QH SHXW#SDV#rWUH#XQ#VHUYHXU :,161 Ç Pour configurer un agent proxy WINS 1. Utilisez l'Editeur du Registre pour ouvrir HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\NetBT\Parameters 2. Définissez le paramètre EnableProxy sur 1 (REG_DWORD). 3. Quittez l'Editeur du Registre. 4. Arrêtez puis redémarrez l'ordinateur. 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH,# # 544 &RQILJXUDWLRQ#G*XQ#VHUYHXU#'+&3#SRXU#OH#VHUYLFH#:,16 2EMHFWLI#GH#OD GLDSRVLWLYH ([SOLTXHU#OH#SURFHVVXV#GH FRQILJXUDWLRQ#G*XQ#VHUYHXU '+&3#SRXU#OH#VHUYLFH :,161 ,QWURGXFWLRQ 6L#O*RUGLQDWHXU#HVW#XQ#FOLHQW '+&3/#OD#SULVH#HQ#FKDUJH :,16#SHXW#rWUH#PLVH#HQ °XYUH#DX#PR\HQ#GX *HVWLRQQDLUH#'+&3##HQ DMRXWDQW#HW#HQ#FRQILJXUDQW OHV#GHX[#RSWLRQV#G*pWHQGXH '+&3#VXLYDQWHV« Si l'ordinateur est un client DHCP, la prise en charge WINS peut être mise en place au moyen du Gestionnaire DHCP en ajoutant et en configurant les deux options d'étendue DHCP suivantes : „ 044 WINS/NBNS Servers : Configuration de l'adresse des serveurs primaire et secondaire. „ 046 WINS/NBT Node : Configuration sur 0x8 (H-nœud). Lorsque le client DHCP obtient ou renouvelle un bail d'adresse, il reçoit ces deux options d'étendue DHCP. Il est ainsi configuré pour la prise en charge de WINS. ,PSRUWDQW Les adresses IP que vous configurez dans les zones de texte Serveur WINS primaire et Serveur WINS secondaire sont prioritaires sur les mêmes paramètres configurés au moyen de DHCP. 545# # 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH, $WHOLHU#45#=#0LVH#HQ#±XYUH#GH#:,16 2EMHFWLI#GH#OD GLDSRVLWLYH ,QGLTXHU#DX[#VWDJLDLUHV O*DWHOLHU#DSSURSULp#HW#HQ H[SOLTXHU#OHV#REMHFWLIV1 ,QWURGXFWLRQ 'DQV#FHW#DWHOLHU/#YRXV#DOOH] LQVWDOOHU#HW#FRQILJXUHU#XQ VHUYHXU#HW#XQ#DJHQW#SUR[\ :,161 &RQVHLOV#SpGDJRJLTXHV 3DVVH]#HQ#UHYXH#OHV LQIRUPDWLRQV#FRQWHQXHV GDQV#OD#VHFWLRQ ©#3UpSDUDWLRQ#ª#GH#O*DWHOLHU1 )DLWHV#XQ#ELODQ#GH#O*DWHOLHU1 'HPDQGH]#DX[#VWDJLDLUHV V*LOV#RQW#UHQFRQWUp#GHV SUREOqPHV1 'HPDQGH]#DX[#VWDJLDLUHV V*LOV#RQW#GHV#TXHVWLRQV#j SRVHU1 3RXU#YRWUH#LQIRUPDWLRQ 9RXV#WURXYHUH]#OD#VROXWLRQ GHV#H[HUFLFHV#GH#O*DWHOLHU GDQV#OD#SDJH#:HE#&RXUVH 0DWHULDOV1 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH,# # 546 &RQWU{OH#GHV#DFTXLV 2EMHFWLI#GH#OD GLDSRVLWLYH 5HYHQLU#VXU#OHV#REMHFWLIV#GX PRGXOH#HQ#UpYLVDQW#GHV VXMHWV#LPSRUWDQWV1 „ Qu'est que le service WINS ? „ Fonctionnement du service WINS ,QWURGXFWLRQ „ Considérations sur la mise en œuvre „ Mise en œuvre du service WINS (Q#UpVXPp/#DX#FRXUV#GH#FH PRGXOH/#QRXV#DYRQV pWXGLp111 3UHQH]#TXHOTXHV#PLQXWHV SRXU#UpSRQGUH#DX[ TXHVWLRQV#FRQWHQXHV#GDQV YRWUH#PDQXHO1#(QVXLWH/#QRXV OHV#FRPPHQWHURQV HQVHPEOH1 &RQVHLOV#SpGDJRJLTXHV 1. Quels sont les trois avantages du service WINS ? 8WLOLVH]#OHV#TXHVWLRQV#GH FHWWH#VHFWLRQ#SRXU#UpYLVHU OHV#VXMHWV#GX#PRGXOH1 Il permet d'enregistrer et de résoudre automatiquement les noms NetBIOS. $YDQW#GH#SRXUVXLYUH/ GHPDQGH]#DX[#VWDJLDLUHV V*LOV#RQW#G*DXWUHV#TXHVWLRQV#j SRVHU1 Il élimine le besoin d'un fichier Lmhosts local. Il permet l'exploration inter-domaine et inter-réseau. 2. Quelles sont les deux méthodes utilisables pour activer le service WINS sur un ordinateur client ? Manuelle, ou automatique au moyen de DHCP. 3. Combien de serveurs WINS sont nécessaires sur un inter-réseau composé de 12 sous-réseaux ? Un seul est nécessaire. Il est recommandé de disposer de plusieurs serveurs pour garantir la tolérance aux pannes. 547# # 0RGXOH#;#=#0LVH#HQ#±XYUH#GH#:,16#+:LQGRZV#,QWHUQHW#1DPH#6HUYLFH, 4. Quelles méthodes peuvent utiliser les clients non-WINS pour résoudre des noms NetBIOS ? Le cache de noms NetBIOS, les diffusions, le fichier local Lmhosts, le(s) fichier(s) central (centraux) Lmhosts, le fichier local Hosts, DNS et l'agent proxy WINS. 5. Quand devez-vous utiliser un agent proxy WINS ? Lorsque des sous-réseaux comprennent des clients non-WINS. L'agent proxy WINS achemine vers le serveur WINS les diffusions destinées à l'enregistrement et à la résolution de noms.