MFen 1.419 -> 1.420
This commit is contained in:
parent
4205d42caa
commit
8bbbe9fa78
Notes:
svn2git
2020-12-08 03:00:23 +00:00
svn path=/head/; revision=33662
1 changed files with 93 additions and 76 deletions
|
@ -4,7 +4,7 @@
|
||||||
$FreeBSD$
|
$FreeBSD$
|
||||||
|
|
||||||
%SOURCE% en_US.ISO8859-1/books/handbook/advanced-networking/chapter.sgml
|
%SOURCE% en_US.ISO8859-1/books/handbook/advanced-networking/chapter.sgml
|
||||||
%SRCID% 1.419
|
%SRCID% 1.420
|
||||||
-->
|
-->
|
||||||
|
|
||||||
<chapter id="advanced-networking">
|
<chapter id="advanced-networking">
|
||||||
|
@ -34,7 +34,8 @@
|
||||||
</listitem>
|
</listitem>
|
||||||
|
|
||||||
<listitem>
|
<listitem>
|
||||||
<para>Hoe IEEE 802.11- en &bluetooth;-apparaten te installeren.
|
<para>Hoe &ieee; 802.11- en &bluetooth;-apparaten te
|
||||||
|
installeren.
|
||||||
</para>
|
</para>
|
||||||
</listitem>
|
</listitem>
|
||||||
|
|
||||||
|
@ -786,7 +787,7 @@ route_net2="-net 192.168.1.0/24 192.168.1.1"</programlisting>
|
||||||
<sect2>
|
<sect2>
|
||||||
<title>De beginselen van draadloos netwerken</title>
|
<title>De beginselen van draadloos netwerken</title>
|
||||||
|
|
||||||
<para>De meeste draadloze netwerken zijn op de IEEE 802.11
|
<para>De meeste draadloze netwerken zijn op de &ieee; 802.11
|
||||||
standaarden gebaseerd. Een eenvoudig draadloos netwerk bestaat
|
standaarden gebaseerd. Een eenvoudig draadloos netwerk bestaat
|
||||||
uit meerdere stations die met radio's communiceren die in de
|
uit meerdere stations die met radio's communiceren die in de
|
||||||
2,4GHz of de 5GHz band uitzenden (alhoewel dit regionaal
|
2,4GHz of de 5GHz band uitzenden (alhoewel dit regionaal
|
||||||
|
@ -806,16 +807,16 @@ route_net2="-net 192.168.1.0/24 192.168.1.1"</programlisting>
|
||||||
netwerk</emphasis>.</para>
|
netwerk</emphasis>.</para>
|
||||||
|
|
||||||
<para>802.11 netwerken begonnen in de 2,4GHz band waarbij gebruik
|
<para>802.11 netwerken begonnen in de 2,4GHz band waarbij gebruik
|
||||||
werd gemaakt van protocollen die door de IEEE 802.11 en 802.11b
|
werd gemaakt van protocollen die door de &ieee; 802.11 en
|
||||||
standaarden worden gedefinieerd. Deze specificaties omvatten de
|
802.11b standaarden worden gedefinieerd. Deze specificaties
|
||||||
werkfrequenties, karakteristieken van de MAC-lagen waaronder
|
omvatten de werkfrequenties, karakteristieken van de MAC-lagen
|
||||||
frame- en zendsnelheden (communicatie kan met verschillende
|
waaronder frame- en zendsnelheden (communicatie kan met
|
||||||
snelheden plaatsvinden). Later definieerde de 802.11a-standaard
|
verschillende snelheden plaatsvinden). Later definieerde de
|
||||||
het werken in de 5GHz band, inclusief andere mechanismen voor
|
802.11a-standaard het werken in de 5GHz band, inclusief andere
|
||||||
signalering en hogere zendsnelheden. Nog later werd de
|
mechanismen voor signalering en hogere zendsnelheden. Nog later
|
||||||
802.11g-standaard gedefinieerd om gebruik te kunnen maken van de
|
werd de 802.11g-standaard gedefinieerd om gebruik te kunnen
|
||||||
signalerings- en zendmechanismen van 802.11a in de 2,4GHz band
|
maken van de signalerings- en zendmechanismen van 802.11a in de
|
||||||
zodanig dat het met terugwerkende kracht werkt op
|
2,4GHz band zodanig dat het met terugwerkende kracht werkt op
|
||||||
802.11b-netwerken.</para>
|
802.11b-netwerken.</para>
|
||||||
|
|
||||||
<para>Afgezien van de onderliggende zendtechnieken beschikken
|
<para>Afgezien van de onderliggende zendtechnieken beschikken
|
||||||
|
@ -829,7 +830,7 @@ route_net2="-net 192.168.1.0/24 192.168.1.1"</programlisting>
|
||||||
Het is bewezen dat dit mechanisme eenvoudig te kraken is en
|
Het is bewezen dat dit mechanisme eenvoudig te kraken is en
|
||||||
wordt nu, afgezien om voorbijgaande gebruikers te ontmoedigen
|
wordt nu, afgezien om voorbijgaande gebruikers te ontmoedigen
|
||||||
het netwerk te gebruiken, nog zelden gebruikt. De huidige
|
het netwerk te gebruiken, nog zelden gebruikt. De huidige
|
||||||
beveiligingsmethoden worden gegeven door de IEEE 802.11i
|
beveiligingsmethoden worden gegeven door de &ieee; 802.11i
|
||||||
specificatie dat nieuwe cryptografische algoritmen en een
|
specificatie dat nieuwe cryptografische algoritmen en een
|
||||||
aanvullend protocol om stations aan een toegangspunt te
|
aanvullend protocol om stations aan een toegangspunt te
|
||||||
authenticeren en om sleutels voor gegevenscommunicatie uit te
|
authenticeren en om sleutels voor gegevenscommunicatie uit te
|
||||||
|
@ -1500,7 +1501,7 @@ ath0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
|
||||||
</callout>
|
</callout>
|
||||||
|
|
||||||
<callout arearefs="co-tls-proto">
|
<callout arearefs="co-tls-proto">
|
||||||
<para>Hier wordt het RSN (IEEE 802.11i) protocol
|
<para>Hier wordt het RSN (&ieee; 802.11i) protocol
|
||||||
gebruikt, ofwel WPA2.</para>
|
gebruikt, ofwel WPA2.</para>
|
||||||
</callout>
|
</callout>
|
||||||
|
|
||||||
|
@ -3481,7 +3482,7 @@ BEGEMOT-BRIDGE-MIB::begemotBridgeDefaultBridgeIf.0 s bridge2</screen>
|
||||||
|
|
||||||
<variablelist>
|
<variablelist>
|
||||||
<varlistentry>
|
<varlistentry>
|
||||||
<term>failover</term>
|
<term>Failover</term>
|
||||||
|
|
||||||
<listitem>
|
<listitem>
|
||||||
<para>Zendt en ontvangt verkeer alleen door de meesterpoort.
|
<para>Zendt en ontvangt verkeer alleen door de meesterpoort.
|
||||||
|
@ -3494,61 +3495,61 @@ BEGEMOT-BRIDGE-MIB::begemotBridgeDefaultBridgeIf.0 s bridge2</screen>
|
||||||
</varlistentry>
|
</varlistentry>
|
||||||
|
|
||||||
<varlistentry>
|
<varlistentry>
|
||||||
<term>fec</term>
|
<term>&cisco; Fast ðerchannel;</term>
|
||||||
|
|
||||||
<listitem>
|
<listitem>
|
||||||
<para>Ondersteunt Cisco EtherChannel. Dit is een statische
|
<para>&cisco; Fast ðerchannel; (FEC), is een statische
|
||||||
installatie en onderhandelt niet over aggregatie met de
|
installatie en onderhandelt niet over aggregatie met de
|
||||||
peer noch wisselt het frames uit om de verbinding te
|
peer noch wisselt het frames uit om de verbinding te
|
||||||
monitoren, indien de switch LACP ondersteunt dient dat
|
monitoren. Indien de switch LACP ondersteunt dient dat
|
||||||
gebruikt te worden.</para>
|
gebruikt te worden.</para>
|
||||||
|
|
||||||
<para>Balanceert uitgaand verkeer over de actieve poorten
|
<para><acronym>FEC</acronym> balanceert uitgaand verkeer
|
||||||
gebaseerd op gehashde informatie over protocolheaders en
|
over de actieve poorten gebaseerd op gehashde informatie
|
||||||
accepteert inkomend verkeer van elke actieve poort. De
|
over protocolheaders en accepteert inkomend verkeer van
|
||||||
hash bevat het Ethernet bron- en doeladres, en indien
|
elke actieve poort. De hash bevat het Ethernet bron- en
|
||||||
beschikbaar, de VLAN-tag, en de IPv4/IPv6 bron- en
|
doeladres, en indien beschikbaar, de VLAN-tag, en de
|
||||||
doeladressen.</para>
|
IPv4/IPv6 bron- en doeladressen.</para>
|
||||||
</listitem>
|
</listitem>
|
||||||
</varlistentry>
|
</varlistentry>
|
||||||
|
|
||||||
<varlistentry>
|
<varlistentry>
|
||||||
<term>lacp</term>
|
<term>LACP</term>
|
||||||
|
|
||||||
<listitem>
|
<listitem>
|
||||||
<para>Ondersteunt het IEEE 802.3ad Link Aggregation Control
|
<para>Het &ieee; 802.3ad Link Aggregation Control Protocol
|
||||||
Protocol (LACP) en het Marker Protocol. LACP onderhandelt
|
(LACP) en het Marker Protocol. LACP onderhandelt met de
|
||||||
met de peer over een verzameling aggregeerbare
|
peer over een verzameling aggregeerbare verbindingen in
|
||||||
verbindingen in een of meerdere Link Aggregated Groups.
|
één of meerdere Link Aggregated Groups
|
||||||
Elke LAG is opgebouwd uit poorten die dezelfde snelheid
|
(LAG). Elke LAG is opgebouwd uit poorten die dezelfde
|
||||||
hebben, ingesteld op full-duplex werking. Het verkeer zal
|
snelheid hebben, ingesteld op full-duplex werking. Het
|
||||||
over de poorten in de LAG gebalanceerd worden met de
|
verkeer zal over de poorten in de LAG gebalanceerd worden
|
||||||
hoogste totaalsnelheid, in de meeste gevallen zal er
|
met de hoogste totaalsnelheid, in de meeste gevallen zal
|
||||||
slechts één LAG zijn die alle poorten bevat.
|
er slechts één LAG zijn die alle poorten
|
||||||
Wanneer er fysieke verbindingen veranderen, zal Link
|
bevat. Wanneer er fysieke verbindingen veranderen, zal
|
||||||
Aggregation snel naar een nieuwe opstelling
|
Link Aggregation snel naar een nieuwe opstelling
|
||||||
convergeren.</para>
|
convergeren.</para>
|
||||||
|
|
||||||
<para>Balanceert uitgaand verkeer over de actieve poorten
|
<para><acronym>LACP</acronym> balanceert uitgaand verkeer
|
||||||
gebaseerd op gehashde informatie over protocolheaders en
|
over de actieve poorten gebaseerd op gehashde informatie
|
||||||
accepteert inkomend verkeer van elke actieve poort. De
|
over protocolheaders en accepteert inkomend verkeer van
|
||||||
hash bevat het Ethernet bron- en doeladres, en indien
|
elke actieve poort. De hash bevat het Ethernet bron- en
|
||||||
beschikbaar, de VLAN-tag, en de IPv4/IPv6 bron- en
|
doeladres, en indien beschikbaar, de VLAN-tag, en de
|
||||||
doeladressen.</para>
|
IPv4/IPv6 bron- en doeladressen.</para>
|
||||||
</listitem>
|
</listitem>
|
||||||
</varlistentry>
|
</varlistentry>
|
||||||
|
|
||||||
<varlistentry>
|
<varlistentry>
|
||||||
<term>loadbalance</term>
|
<term>Loadbalance</term>
|
||||||
|
|
||||||
<listitem>
|
<listitem>
|
||||||
<para>Dit is een alias van de <emphasis>fec</emphasis>
|
<para>Dit is een alias van de <emphasis>FEC</emphasis>
|
||||||
modus.</para>
|
modus.</para>
|
||||||
</listitem>
|
</listitem>
|
||||||
</varlistentry>
|
</varlistentry>
|
||||||
|
|
||||||
<varlistentry>
|
<varlistentry>
|
||||||
<term>roundrobin</term>
|
<term>Round-Robin</term>
|
||||||
|
|
||||||
<listitem>
|
<listitem>
|
||||||
<para>Distribueert uitgaand verkeer door middel van een
|
<para>Distribueert uitgaand verkeer door middel van een
|
||||||
|
@ -3565,7 +3566,7 @@ BEGEMOT-BRIDGE-MIB::begemotBridgeDefaultBridgeIf.0 s bridge2</screen>
|
||||||
<title>Voorbeelden</title>
|
<title>Voorbeelden</title>
|
||||||
|
|
||||||
<example id="networking-lacp-aggregation-cisco">
|
<example id="networking-lacp-aggregation-cisco">
|
||||||
<title>LACP aggregatie met een Cisco switch</title>
|
<title>LACP-aggregatie met een &cisco; switch</title>
|
||||||
|
|
||||||
<para>Dit voorbeeld verbindt twee interfaces op een &os;-machine
|
<para>Dit voorbeeld verbindt twee interfaces op een &os;-machine
|
||||||
met de switch als een enkele loadgebalanceerde en
|
met de switch als een enkele loadgebalanceerde en
|
||||||
|
@ -3580,29 +3581,35 @@ BEGEMOT-BRIDGE-MIB::begemotBridgeDefaultBridgeIf.0 s bridge2</screen>
|
||||||
verkeersstromen en deze over de beschikbare interfaces te
|
verkeersstromen en deze over de beschikbare interfaces te
|
||||||
balanceren.</para>
|
balanceren.</para>
|
||||||
|
|
||||||
<para>Voeg op de Cisco switch de interfaces aan de kanaalgroep
|
<para>Voeg op de &cisco; switch de interfaces
|
||||||
toe.</para>
|
<replaceable>FastEthernet0/1</replaceable> en
|
||||||
|
<replaceable>FastEthernet0/2</replaceable> aan de kanaalgroep
|
||||||
|
<replaceable>1</replaceable> toe:</para>
|
||||||
|
|
||||||
<screen>interface FastEthernet0/1
|
<screen><userinput>interface <replaceable>FastEthernet0/1</replaceable>
|
||||||
channel-group 1 mode active
|
channel-group <replaceable>1</replaceable> mode active
|
||||||
channel-protocol lacp
|
channel-protocol lacp</userinput>
|
||||||
!
|
!
|
||||||
interface FastEthernet0/2
|
<userinput>interface <replaceable>FastEthernet0/2</replaceable>
|
||||||
channel-group 1 mode active
|
channel-group <replaceable>1</replaceable> mode active
|
||||||
channel-protocol lacp
|
channel-protocol lacp</userinput></screen>
|
||||||
!</screen>
|
|
||||||
|
|
||||||
<para>Maak op de &os;-machine de lagg-interface aan.</para>
|
<para>Maak op de &os;-machine de &man.lagg.4;-interface aan door
|
||||||
|
<replaceable>fxp0</replaceable> en
|
||||||
|
<replaceable>fxp1</replaceable> te gebruiken:</para>
|
||||||
|
|
||||||
<screen>&prompt.root; <userinput>ifconfig lagg0 create</userinput>
|
<screen>&prompt.root; <userinput>ifconfig <replaceable>lagg0</replaceable> create</userinput>
|
||||||
&prompt.root; <userinput>ifconfig lagg0 up laggproto lacp laggport fxp0 laggport fxp1</userinput></screen>
|
&prompt.root; <userinput>ifconfig <replaceable>lagg0</replaceable> up laggproto lacp laggport <replaceable>fxp0</replaceable> laggport <replaceable>fxp1</replaceable></userinput></screen>
|
||||||
|
|
||||||
<para>Bekijk de interfacestatus van ifconfig; poorten die als
|
<para>Bekijk de interfacestatus van ifconfig:</para>
|
||||||
<emphasis>ACTIVE</emphasis> zijn gemarkeerd zijn lid van de
|
|
||||||
actieve aggregatiegroep waarover onderhandeld is met de verre
|
<screen>&prompt.root; <userinput>ifconfig <replaceable>lagg0</replaceable></userinput></screen>
|
||||||
switch en waarover verkeer zal worden verzonden en ontvangen.
|
|
||||||
Gebruik de uitgebreide uitvoer van &man.ifconfig.8; om de
|
<para>Poorten die als <emphasis>ACTIVE</emphasis> zijn
|
||||||
LAG-identifiers te bekijken.</para>
|
gemarkeerd zijn lid van de actieve aggregatiegroep waarover
|
||||||
|
onderhandeld is met de verre switch en waarover verkeer zal
|
||||||
|
worden verzonden en ontvangen. Gebruik de uitgebreide uitvoer
|
||||||
|
van &man.ifconfig.8; om de LAG-identifiers te bekijken.</para>
|
||||||
|
|
||||||
<screen>lagg0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
|
<screen>lagg0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
|
||||||
options=8<VLAN_MTU>
|
options=8<VLAN_MTU>
|
||||||
|
@ -3613,9 +3620,8 @@ interface FastEthernet0/2
|
||||||
laggport: fxp1 flags=1c<ACTIVE,COLLECTING,DISTRIBUTING>
|
laggport: fxp1 flags=1c<ACTIVE,COLLECTING,DISTRIBUTING>
|
||||||
laggport: fxp0 flags=1c<ACTIVE,COLLECTING,DISTRIBUTING></screen>
|
laggport: fxp0 flags=1c<ACTIVE,COLLECTING,DISTRIBUTING></screen>
|
||||||
|
|
||||||
<para>De switch zal laten zien welke poorten actief zijn.
|
<para>Gebruik, om de toestand van de poorten op de switch te
|
||||||
Gebruik voor meer detail
|
bekijken, <userinput>show lacp neighbor</userinput>.</para>
|
||||||
<userinput>show lacp neighbor detail</userinput>.</para>
|
|
||||||
|
|
||||||
<screen>switch# show lacp neighbor
|
<screen>switch# show lacp neighbor
|
||||||
Flags: S - Device is requesting Slow LACPDUs
|
Flags: S - Device is requesting Slow LACPDUs
|
||||||
|
@ -3631,19 +3637,30 @@ Port Flags Priority Dev ID Age Key Number State
|
||||||
Fa0/1 SA 32768 0005.5d71.8db8 29s 0x146 0x3 0x3D
|
Fa0/1 SA 32768 0005.5d71.8db8 29s 0x146 0x3 0x3D
|
||||||
Fa0/2 SA 32768 0005.5d71.8db8 29s 0x146 0x4 0x3D</screen>
|
Fa0/2 SA 32768 0005.5d71.8db8 29s 0x146 0x4 0x3D</screen>
|
||||||
|
|
||||||
|
<para>Gebruik voor meer detail het commando <userinput>show lacp
|
||||||
|
neighbor detail</userinput>.</para>
|
||||||
</example>
|
</example>
|
||||||
|
|
||||||
<example id="networking-lagg-failover">
|
<example id="networking-lagg-failover">
|
||||||
<title>Failover-modus</title>
|
<title>Failover-modus</title>
|
||||||
|
|
||||||
<para>Failover-modus kan worden gebruikt om op een ander
|
<para>Failover-modus kan worden gebruikt om op een secondaire
|
||||||
interface over te schakelen wanneer de verbinding op de
|
interface over te schakelen wanneer de verbinding op de
|
||||||
meester verloren is.</para>
|
meesterinterface verloren is. Creëer en configureer de
|
||||||
|
interface <replaceable>lagg0</replaceable>, met
|
||||||
|
<replaceable>fxp0</replaceable> als de meesterinterface en
|
||||||
|
<replaceable>fxp1</replaceable> als de secondaire
|
||||||
|
interface:</para>
|
||||||
|
|
||||||
<screen>&prompt.root; <userinput>ifconfig lagg0 create</userinput>
|
<screen>&prompt.root; <userinput>ifconfig <replaceable>lagg0</replaceable> create</userinput>
|
||||||
&prompt.root; <userinput>ifconfig lagg0 up laggproto failover laggport fxp0 laggport fxp1</userinput></screen>
|
&prompt.root; <userinput>ifconfig <replaceable>lagg0</replaceable> up laggproto failover laggport <replaceable>fxp0</replaceable> laggport <replaceable>fxp1</replaceable></userinput></screen>
|
||||||
|
|
||||||
<screen>lagg0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
|
<para>De interface zal er ongeveer als volgt uitzien, de grote
|
||||||
|
verschillen zullen het <acronym>MAC</acronym>-adres en de
|
||||||
|
apparaatnamen zijn:</para>
|
||||||
|
|
||||||
|
<screen>&prompt.root; <userinput>ifconfig <replaceable>lagg0</replaceable></userinput>
|
||||||
|
lagg0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
|
||||||
options=8<VLAN_MTU>
|
options=8<VLAN_MTU>
|
||||||
ether 00:05:5d:71:8d:b8
|
ether 00:05:5d:71:8d:b8
|
||||||
media: Ethernet autoselect
|
media: Ethernet autoselect
|
||||||
|
@ -3653,9 +3670,9 @@ Fa0/2 SA 32768 0005.5d71.8db8 29s 0x146 0x4 0x3D</screen
|
||||||
laggport: fxp0 flags=5<MASTER,ACTIVE></screen>
|
laggport: fxp0 flags=5<MASTER,ACTIVE></screen>
|
||||||
|
|
||||||
<para>Het verkeer zal worden verzonden en ontvangen op
|
<para>Het verkeer zal worden verzonden en ontvangen op
|
||||||
<devicename>fxp0</devicename>. Indien de verbinding op
|
<replaceable>fxp0</replaceable>. Indien de verbinding op
|
||||||
<devicename>fxp0</devicename> verloren is, zal
|
<replaceable>fxp0</replaceable> verloren is, zal
|
||||||
<devicename>fxp1</devicename> de actieve verbinding worden.
|
<replaceable>fxp1</replaceable> de actieve verbinding worden.
|
||||||
Indien de verbinding op de meesterinterface hersteld is, zal
|
Indien de verbinding op de meesterinterface hersteld is, zal
|
||||||
het weer de actieve verbinding worden.</para>
|
het weer de actieve verbinding worden.</para>
|
||||||
</example>
|
</example>
|
||||||
|
|
Loading…
Reference in a new issue