Различия между версиями 11 и 12
Версия 11 от 2008-07-09 13:12:58
Размер: 14850
Комментарий:
Версия 12 от 2008-07-09 13:14:55
Размер: 14874
Комментарий:
Удаления помечены так. Добавления помечены так.
Строка 49: Строка 49:
Кнопочка "загружаться в графический режим" включает/выключает kdm. Это необходимо для того, чтобы сделать из машины сервер, или если графподсистема работает нестабильно. Кнопочка "загружаться в графический режим" включает/выключает kdm. Это необходимо для того, чтобы сделать из машины сервер, и в случаях, когда графподсистема работает нестабильно.
Строка 51: Строка 51:
Что касается драйверов, то они, как правило, определяются автоматически, однако в случае, если у вас, очень старая, очень новая или непонятная системе видеокарта, нужно попробовать использовать VESA, но функциональность в таком случае может быть ограничена. Добавим, что если у Вас очень новая видеокарта, то возможно, что после обновления видеокарта будет успешно определена системой. Что касается драйверов, то они, как правило, определяются автоматически, однако в случае, если у вас очень старая, очень новая или непонятная системе видеокарта, нужно попробовать использовать VESA, однако функциональность в таком случае может быть ограничена. Добавим, что если у Вас очень новая видеокарта, то возможно, что после обновления видеокарта будет успешно определена системой.

Настройка с использованием Центра управления: продолжение

Сетевые интерфейсы

Существует переключатель автоматической настройки, то есть можно настроить сеть как автоматически, так и вручную.

../09_network.png

Обратите внимание: zeroconf даёт такой IP-адрес, чтобы он не мешал другим компьютерам в сети.

Дополнительные параметры. Фактически, это редактор нескольких файлов.

../09_network_manual.png

Пара слов про два следующих пункта. Была очень большая драка между разными людьми, по поводу того, как это называть, поскольку это мест в виндовсе называется VPN (виртуальная частная сеть). Споры по следующей причине - способов организовать виртуальную частную сеть очень много. Идея состоит в том, чтобы организовать защищённую СПД, и чтобы она веля себя как СПД. То есть разные компьютеры в интернете ведут себя так, как будто они в одной локальной сети. Тем не менее, до последнего времени этим словом в виндовз назывался исключительно PPTP с определённым профилем. Этот самый шаблон здесь по умолчанию и реализован.

../10_pptp.png

О том, что здесь написано: Во-первых, относительно архитектуры PPTP. Там используется всего два или три составляющих:

  • GRE. Это протокол туннелирования уровня IP. Каких бы то ни было пакетов в интернете. На уровне ip передаёте пакет, пишете, что он - типа GRE, доставка его гарантирована, а дальше уже из него GRE сам соберёт пакет. Тем самым мы организуем нечто вроде локальной сети, потому что мы берём пакет, отправляем его на некоторый адрес, допустим, если у нас адрес 10.0.0.1, а мы отправляем пакет на адрес 10.0.0.2 ,который находится где-то далеко. В результате того, что это виртуальная сеть, при отсылке пакет режется на куски, пакуется в GRE пакет, и этот GRE пакет доходит по интернету адресата, где он разворачивается и выясняется, что это обычный IP пакет, который предназначен для хоста 10.0.0.2, и дальше с ним поступают как обычно.
  • Данные, которые отправляются с одного конца GRE туннеля представляются как поток данных. Поверх этого запускается обычный PPP сервер и PPP клиент. После того, как выясняется, что пакеты GRE ходят, организуются два виртуальных интерфейса, это и делает PPP, он организует IP в любой среде. СПД является канал с двумя концами. Есть некий комплекс субпротоколов внутри PPP, что позволяет обмениваться данными, в том числе и настройками сети. С другой стороны, поскольку речь идёт о том, что неизвестно кто подключается к серверу и говорит дай интернет, то есть ещё аутентификация. Это встроенно в PPP.
  • Поверх этого может быть шифрование, чтобы передаваемые данные никто не подглядел. Обычно используется TLS.

Проблемы в чём, почему не все его (PPTP) любят? В том виде, в котором он работает, эта штука небезопасна. В том виде, в котором это надёжно работает, не со всякой виндовз-машиной работает. Кроме того, он весьма разный, и (внутри Линуха,где нет самораспознавания) на пользователя ложится настройка всего этого безобразия.

Дальше начинаются пляски с дисциплиной оформления туннеля. Вот установили туннель между двумя машинами, PPP подключение, вот сервер говорит, что теперь маршрут по умолчанию через него. Потом он организуе это подключение с помощью GRE, тем самым организуя второй виртуальный интерфейс. И тут сервер начинает всё посылать через виртуальный интерфейс. После чего отвалится всё, в том числе и GRE. Для борьбы с этим есть кнопка "сохранить маршрут". Но это всё равно не спасает от корбины, которые вместо адреса VPN сервера выдают его доменное имя. А dns ещё где-то в третьем месте, куда нужно тоже пробиваться руками.

Последняя версяя виндовса рекомендует использовать вместо PPTP L2TP, поскольку он умеет всё вышеуказанное, но проблема в том что тут этого нет и под виндоусом оно периодически виснет. Под свободными системами L2TP работает нормально. Он хорош тем, что он - кусок из ipv6.

Как ещё устроить нормальный VPN. Есть openvpn: есть клиент, есть сервер, клиенты есть подо всё, что шевелится. Под виндовс так же прост в настройке как пресловутый "мастер подключения к интернету" за исключением того, что его (openvpn) надо ставить. Ещё один вариант - ipsec. Работает нормально, особенно если VPN внутри большой сети, но не в интернете, потому что в интернете его могут порезать, а внутри большой сети - нет. Кроме этого, есть ещё много всяких вариантов.

PPPoE. В локальных сетях, где сервер, раздающий интернет, находится в той же СПД, что и клиент, всё проще. То есть раздача PPP через ethernet, то есть ещё на один уровень ниже. На каждое соединение создаётся интерфейс PPP с соответствующим номером. Главное, что над знать - оба протокола сводятся к тому, что каким-то одним способом организуется туннель, а потом поверх него поднимается PPP.

../11_pppoe.png

Дисплей

Еще пять лет назад одной из самых сложных составляющих общей настройки системы являлась настройка графической подситемы. С тех пор она сильно упростилась, но одновременно с упрощением несколько уменьшилась вероятность успешного завершения процесса.

Графическая подсистема состоит из двух достаточно сложных в настройке устройств - видеокарты и монитора. Настроить - значит привести в соответствие их настройки. Хитрость состоит в том, что эти возможности нечеловекопригодные, типичный инструмент, а не задача. Когда речь идёт о способностях монитора (имеется в виду электроламповый, а не ЖКИ), различают три характеристики:

  • dot clock - количество точек в секунду, которое можно отобразить на экране;
  • частота развёртки - скорость, с которой рисуется одна линия на мониторе;
  • частота кадров - частота мерцания монитора.

Эти три параметра друг от друга не зависят. Более того, у карточек тоже есть свой dot clock. Зачастую эти частоты (как у карточек, так и у некоторых мониторов) фиксированные. Кроме того, есть несколько протоколов, согласно которым монитор сообщает видеокарте свои настройки, и эти протоколы правильно функционируют примерно в 80 % случаев. Наиболее сложной является ситуация, когда монитор сообщает карте завышенные данные о себе. Для таких случаев существует база данных по мониторам, в которой прописаны различные параментры, в частности:

  • Разрешение --- количество пикселей на экране, в ширину и длину; есть несколько разных родов мониторов, которые умеют поддерживать то или иное разрешение.
  • Глубина цветности. В зависимости от этого параметра пиксели могут представляться одним байтом, двумя байтами и так далее. Чем больше глубина цветности, тем больше требуется видеопамяти. Стоит отметить, что современные видеокарты имеют очень много видеопамяти, но если видеокарта не новая, то гулбина цветности может быть ограничена возможностями видеокарты.

../12_display.png

Кнопочка "загружаться в графический режим" включает/выключает kdm. Это необходимо для того, чтобы сделать из машины сервер, и в случаях, когда графподсистема работает нестабильно.

Что касается драйверов, то они, как правило, определяются автоматически, однако в случае, если у вас очень старая, очень новая или непонятная системе видеокарта, нужно попробовать использовать VESA, однако функциональность в таком случае может быть ограничена. Добавим, что если у Вас очень новая видеокарта, то возможно, что после обновления видеокарта будет успешно определена системой.

Клавиатура

В нашем дистрибутиве есть поддержка разных клавиатур с дополнительными клавишами. По умолчанию можно выбрать ACPI. Проблема с power-sleep-wake, имеющаяся в Windows 2000, в нашем случае не возникает. Вообще, чем больше клавиш распознается, тем удобнее. Проблема состоит в том, что не для всех клавиатур есть драйверы.

../13_keyboard.png

Что касается переключения раскладок: в отличие от Windows предлагается много разных способов. Это обусловлено тем, что стандартные alt+shift или ctrl+shift срабатывают при нажатии комбинаций клавиш с их использованием.


Сведения о ресурсах

Готовность (%)

Продолжительность (ак. ч.)

Подготовка (календ. ч.)

Полный текст (раб. д.)

Предварительные знания

Level

Maintainer

Start date

End date

32

1

1

1

1

ConstantinYershow, ОльгаТочилкина


PspoClasses/080704/04ConfigPractice (последним исправлял пользователь MaximByshevskiKonopko 2008-10-09 21:18:34)