jkois 2007-08-28 16:43:35 UTC
FreeBSD ports repository
Modified files:
books/handbook/advanced-networking chapter.sgml
Log:
MFen 1.397->1.399 Der Abschnitt "Bridge" wurde komplett neu erstellt.
Revision Changes Path
1.166 +461 -136 de-docproj/books/handbook/advanced-networking/chapter.sgml
Index: chapter.sgml
===================================================================
RCS file: /home/cvs/de-docproj/books/handbook/advanced-networking/chapter.sgml,v
retrieving revision 1.165
retrieving revision 1.166
diff -u -I$FreeBSDde.*$ -r1.165 -r1.166
--- chapter.sgml 1 Aug 2007 07:30:25 -0000 1.165
+++ chapter.sgml 28 Aug 2007 16:43:35 -0000 1.166
@@ -3,8 +3,8 @@
The FreeBSD German Documentation Project
$FreeBSD$
- $FreeBSDde: de-docproj/books/handbook/advanced-networking/chapter.sgml,v 1.165 2007/08/01 07:30:25 jkois Exp $
- basiert auf: 1.397
+ $FreeBSDde: de-docproj/books/handbook/advanced-networking/chapter.sgml,v 1.166 2007/08/28 16:43:35 jkois Exp $
+ basiert auf: 1.399
-->
<chapter id="advanced-networking">
@@ -2739,8 +2739,8 @@
<sect1info>
<authorgroup>
<author>
- <firstname>Steve</firstname>
- <surname>Peterson</surname>
+ <firstname>Andrew</firstname>
+ <surname>Thompson</surname>
<contrib>Geschrieben von </contrib>
</author>
</authorgroup>
@@ -2763,10 +2763,11 @@
mit zwei Netzkarten kann als Bridge fungieren.</para>
<para>Die Bridge arbeitet, indem sie die MAC Layeradressen
- (Ethernet Adressen) der Geräte in ihren Netzsegmenten
- lernt. Der Verkehr wird nur dann zwischen zwei Netzsegmenten
- weitergeleitet, wenn sich Sender und Empfänger in
- verschiedenen Netzsegmenten befinden.</para>
+ (Ethernet Adressen) der Geräte in ihren
+ Netzwerksegmenten lernt. Der Verkehr wird nur dann zwischen
+ zwei Segmenten weitergeleitet, wenn sich Sender und
+ Empfänger in verschiedenen Netzwerksegmenten
+ befinden.</para>
<para>In vielerlei Hinsicht entspricht eine Bridge daher einem
Ethernet-Switch mit sehr wenigen Ports.</para>
@@ -2776,34 +2777,30 @@
<title>Situationen, in denen <emphasis>Bridging</emphasis>
angebracht ist</title>
- <para>Eine Bridge wird vor allem in folgenden zwei Situationen
- verwendet:</para>
+ <para>Es gibt zahlreiche Situationen, in denen der Einsatz
+ einer Bridge sinnvoll ist:</para>
<sect3>
- <title>Hohes Datenaufkommen in einem Segment</title>
+ <title>Verbinden von Netzwerken</title>
- <para>In der ersten Situation wird Ihr physisches Netz
- mit Datenverkehr überschwemmt. Aus irgendwelchen
- Gründen wollen Sie allerdings keine Subnetze verwenden,
- die über einen Router miteinander verbunden sind.</para>
-
- <para>Stellen Sie sich einen Zeitungsverlag vor, in dem sich die
- Redaktions- und Produktionsabteilungen in verschiedenen
- Subnetzen befinden. Die Redaktionsrechner verwenden den
- Server <hostid>A</hostid> für Dateioperationen, und die
- Produktionsrechner verwenden den Server <hostid>B</hostid>.
- Alle Benutzer sind über ein gemeinsames Ethernet-LAN
- miteinander verbunden. Durch das hohe Datenaufkommen sinkt
- die Geschwindigkeit des gesamten Netzwerks.</para>
-
- <para>Würde man die Redaktionsrechner und die
- Produktionsrechner in separate Netzsegmente auslagern,
- könnte man diese beiden Segmente über eine Bridge
- verbinden. Nur der für Rechner im jeweils
- <emphasis>anderen</emphasis> Segment bestimmte Verkehr wird
- dann über die Brigde in das andere Netzsegment geleitet.
- Dadurch verringert sich das Gesamtdatenaufkommen in beiden
- Segmenten.</para>
+ <para>Die Hauptaufgabe einer Bridge ist die Verbindung von zwei
+ oder mehreren Netzwerksegmenten zu einem gemeinsamen Netzwerk.
+ Es ist oft sinnvoller, eine hostbasierte Bridge anstelle
+ normaler Netzwerkkomponenten (wie Kabelverbindungen),
+ Firewalls oder Pseudonetzwerken über die
+ Schnittstelle einer virtuellen Maschine einzusetzen.
+<!-- Bitte gegenlesen, ob das richtig uebersetzt ist -->
+<!-- There are many reasons to use a
+ host based bridge over plain networking equipment such as
+ cabling constraints, firewalling or connecting pseudo
+ networks such as a Virtual Machine interface.
+-->
+<!-- Bitte gegenlesen, ob das richtig uebersetzt ist -->
+ Eine Bridge kann außerdem ein drahtloses Gerät mit
+ einem Kabelnetzwerk verbinden. Diese Fähigkeit der
+ Bridge wird als <foreignphrase>HostAP-Modus</foreignphrase>
+ bezeichnet. Die Bridge agiert in diesem Fall als
+ Access Point für das drahtlose Gerät.</para>
</sect3>
<sect3>
@@ -2812,16 +2809,16 @@
<indexterm><primary>Firewall</primary></indexterm>
<indexterm><primary>NAT</primary></indexterm>
- <para>Die zweite häufig anzutreffende Situation tritt auf,
- wenn Firewallfunktionen benötigt werden, ohne dass
+ <para>Häufig kommt es vor, dass Firewallfunktionen
+ benötigt werden, ohne dass Routing oder
<foreignphrase>Network Adress Translation</foreignphrase>
- (NAT) verwendet wird.</para>
+ (NAT) verwendet werden soll.</para>
<para>Ein Beispiel dafür wäre ein kleines Unternehmen,
das über DSL oder ISDN an seinen ISP angebunden ist. Es
verfügt über 13 weltweit erreichbare IP-Adressen,
sein Netzwerk besteht aus 10 Rechnern. In dieser Situation
- ist die Verwendung von Subnetzen sowie einer routerbasierten
+ ist der Einsatz von Subnetzen sowie einer routerbasierten
Firewall schwierig.</para>
<indexterm><primary>Router</primary></indexterm>
@@ -2830,139 +2827,467 @@
<para>Eine brigdebasierte Firewall kann konfiguriert und in den
ISDN/DSL-Downstreampfad ihres Routers eingebunden werden, ohne
- sich um IP-Adressen kümmern zu müssen.</para>
+ dass Sie sich um IP-Adressen kümmern müssen.</para>
</sect3>
- </sect2>
-
- <sect2>
- <title>Die LAN-Kopplung konfigurieren</title>
<sect3>
- <title>Auswahl der Netzkarten</title>
-
- <para>Eine Bridge benötigt mindestens zwei Netzkarten.
- Leider sind unter FreeBSD nicht alle verfügbaren
- Netzkarten dafür geeignet. Lesen Sie &man.bridge.4;
- für Informationen zu unterstützten Karten.</para>
+ <title>Netzwerküberwachung</title>
- <para>Installieren und testen Sie beide Netzkarten, bevor Sie
- fortfahren.</para>
+ <para>Eine Bridge kann zwei Netzwerksegmente miteinander
+ verbinden und danach alle Ethernet-Rahmen überprüfen,
+ die zwischen den beiden Netzwerksegmenten ausgetauscht werden.
+ Dazu verwendet man entweder &man.bpf.4;/&man.tcpdump.1; auf
+ dem Netzgerät der Bridge oder schickt Kopien aller
+ Rahmen an ein zusätzliches Netzgerät (den sogenannten
+ <foreignphrase>Span Port</foreignphrase>).</para>
</sect3>
<sect3>
- <title>Anpassen der Kernelkonfiguration</title>
-
- <indexterm>
- <primary>Kerneloptionen</primary>
- <secondary>BRIDGE</secondary>
- </indexterm>
-
- <para>Um die Kernelunterstützung für die LAN-Kopplung
- zu aktivieren, fügen Sie</para>
+ <title>Layer 2-VPN</title>
- <programlisting>options BRIDGE</programlisting>
-
- <para>in Ihre Kernelkonfigurationsdatei ein, und erzeugen einen
- neuen Kernel.</para>
+ <para>Zwei Ethernetnetzwerke können über einen IP-Link
+ miteinander verbunden werden, indem Sie die beiden Netzwerke
+ über einen EtherIP-Tunnel koppeln oder eine
+ &man.tap.4;-basierte Lösung wie OpenVPN einsetzen.</para>
</sect3>
<sect3>
- <title>Firewallunterstützung</title>
-
- <indexterm><primary>Firewall</primary></indexterm>
+ <title>Layer 2-Redundanz</title>
- <para>Wenn Sie die Bridge als Firewall verwenden wollen,
- müssen Sie zusätzlich die Option
- <literal>IPFIREWALL</literal> einfügen. Die
- Konfiguration einer Firewall wird in
- <xref linkend="firewalls"> des Handbuchs beschrieben.</para>
-
- <para>Wenn Sie Nicht-IP-Pakete (wie ARP-Pakete) durch Ihre
- Bridge leiten wollen, haben Sie drei Möglichkeiten.
- Eine Mögleichkeit wäre es, die folgende Option
- in Ihre Kernelkonfigurationsdatei aufzunehmen und den
- Kernel neu zu bauen:</para>
-
- <programlisting>option IPFIREWALL_DEFAULT_TO_ACCEPT</programlisting>
-
- <para>Alternativ können Sie den Firewall-Typ in der Datei
- <filename>rc.conf</filename> auf "open" setzen:</para>
-
----------------------------------------------
Diff block truncated. (Max lines = 200)
----------------------------------------------
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-cvs-doc" in the body of the message
Received on Tue 28 Aug 2007 - 18:44:55 CEST