Win2000 Server:TCP/IP配置全攻略(下)

发表于:2007-07-13来源:作者:点击数: 标签:
设置WINS 服务器 Windows网际命名服务(WINS)对于查找连接到Microsoft TCP/IP 网络 上的已命名服务器和工作站是一个很有效的方法。一个WINS服务器包含一个配置有TCP/IP协议堆栈并运行WINS服务器应用程序的Windows 2000 Server。WINS服务器包含有一个装有IP
   设置WINS服务器

  Windows网际命名服务(WINS)对于查找连接到Microsoft TCP/IP网络上的已命名服务器和工作站是一个很有效的方法。一个WINS服务器包含一个配置有TCP/IP协议堆栈并运行WINS服务器应用程序的Windows 2000 Server。WINS服务器包含有一个装有IP地址和网络计算机名称的分布式数据库。单词distributed (分布式)对于理解WINS是很重要的。它意味着网络中可以有多于一个WINS服务器存在,并且每个WINS 服务器可以联合使用它们合并起来的数据库资源去解析名称和I P地址。如果用户准备将本地服务器配置为使用WINS,那么未知的网络名称就会自动地被解析成I P网络地址。这就使得用户的WINS服务器能够把IP地址附加到它所传输的数据帧的信宿域后边。

  WINS有下列几个有用的特性: 

  *WINS NetBIOS接口的连接速度比DNS快而且更为灵活。

  *把一个客户配置成可以使用WINS实际上消除了在每个工作站上都支持LMHOSTS文件的必要。这就使得局域网的管理更方便,而且消除了工作站不断更新的需要。如果某个客户工作站需要地址,它就可以从集中式管理的WINS服务器那里获得一个。

  *使用WINS减少了使用广播数据包获取网络名称的需要,这会提高网络性能

  *WINS使跨越路由器域浏览有效。

  *WINS服务可随着网络的增长而增长。分布式数据库特性意味着额外的WINS服务器可以按网络需求添加。

  *当DHCP为子网之间移动的计算机发布一个新的IP地址时,该地址就会在WINS数据库里自动更新。

  在了解了上面内容的基础上,我们对WINS进行配置如下:

  1. 在高级TCP/IP设置窗口中单击“ WINS”选项卡,出现如图所示的窗口。

 

 

  2. 单击“添加”按钮打开“TCP/IP WINS服务器”对话框,如图所示。 


    


   3. 在“WINS地址”文本框中输入正确的服务器IP地址,单击“添加”按钮后,新的WINS服务器IP地址将被添加到“WINS地址”列表框中。
 
  4. 如果用户希望在一个有限的网络地址数内维护本地控件,请选定“启用LMHOSTS查询”复选框。LMHOSTS文件位于WINNT\SYSTEM32\DRIVERS\ETC\目录中。Microsoft包含有一个可以使用的样本文件LMHOSTS.SAM。
  技巧 如果用户要从头创建一个新的LMHOSTS文件,最好以样本文件为指导。
 
   5. 如果用户所处的本地网络中有一个集中的LMHOSTS文件,请单击“导入LMHOSTS”按钮。系统将请求该文件的网络路径。输入适当的路径,或者使用提供的浏览器窗口查找路径。输出的文件将会拷贝到计算机上并存放在适当的目录下。

  6. 在“WINS”选项卡的下面有三个单选按钮选项,分别为:启用TCP/IP上的NetBIOS、禁用TCP/IP上的NetBIOS和使用来自DHCP服务器的NetBIOS设置。用户可以根据本机的需要和实际情况选择其中一个选项。如果用户无法确定选定哪个选项,请向网络系统管理员查询有关信息。

  7. 单击“确定”按钮以使设置生效。

 

  IP安全设置

  IP安全设置主要是为网络通信设置某种安全策略,它适用于所有启用TCP/IP的连接。通过启用IP安全设置可以保证网络客户在网络上的通信安全。例如,启用“安全服务器”策略后,该策略不允许与不受信任的网络客户机进行不加密的通信。下面给出设置的具体操作步骤:

  1. 在高级TCP/IP设置窗口中,单击“选项”选项卡,如图所示。
   


  2. 在“可选的设置”列表框中选定“ IP安全机制”选项,单击“属性”按钮,打开“ IP安全设置”对话框,如图所示。

 

3. 如果不想在网络通信中启用IP安全策略,用户可以选定“不使用IPSEC”单选按钮。

  4. 通常系统建议选定“使用以下IP安全策略”单选按钮,然后在下面的安全策略下拉列表框中选择一种系统提供给用户的安全策略。

  注释 如果用户不清楚某种安全能实现何种功能,请参考“IP安全设置”对话框中的“所选的IP安全策略描述”文本框中的提示信息。

  5. 单击“确定”按钮以使设置生效。

  TCP/IP筛选设置

  TCP/IP筛选设置让用户限制计算机所能处理的网络通信量。特别要提到的是,通过设置TCP/IP筛选可以限制网络客户不能从特定的TCP端口和用户数据报协议(UDP)端口传输数据,而只能使用特定的网际协议来传输。虽然TCP/IP筛选设置主要用来限制与三个端口之一相关的访问和故障诊断,但它还有另外一个用途,即就是在有无用的高通信量传输的网络里加快主机网络的操作速度。下面我们给出设置的具体操作步骤:

  1. 在“选项”窗口中的“可选的设置”列表框中选定“TCP/IP筛选”选项,单击“属性”按钮,打开“TCP/IP筛选”对话框,如图所示。 


    


  2. 如果用户的服务器中配置有多个网络适配器的话,请选定“启用TCP/IP筛选(所有适配器)”复选框。需要注意的是,用户必须选定该复选框才能使TCP/IP筛选功能应用到所有的网络适配器。

  3. 对于初始化配置,为TCP端口单击“全部允许”单选按钮,为UDP端口单击“全部允许”单选按钮,并为IP协议单击“全部允许”单选按钮。

  4. 单击“确定”按钮以使设置生效。

 

原文转自:http://www.ltesting.net