From owner-svn-doc-head@FreeBSD.ORG Sat May 11 08:51:34 2013 Return-Path: Delivered-To: svn-doc-head@freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by hub.freebsd.org (Postfix) with ESMTP id 9653F7C8; Sat, 11 May 2013 08:51:34 +0000 (UTC) (envelope-from rene@FreeBSD.org) Received: from svn.freebsd.org (svn.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) by mx1.freebsd.org (Postfix) with ESMTP id 78BB4EFC; Sat, 11 May 2013 08:51:34 +0000 (UTC) Received: from svn.freebsd.org ([127.0.1.70]) by svn.freebsd.org (8.14.6/8.14.6) with ESMTP id r4B8pYnj002297; Sat, 11 May 2013 08:51:34 GMT (envelope-from rene@svn.freebsd.org) Received: (from rene@localhost) by svn.freebsd.org (8.14.6/8.14.5/Submit) id r4B8pYdR002296; Sat, 11 May 2013 08:51:34 GMT (envelope-from rene@svn.freebsd.org) Message-Id: <201305110851.r4B8pYdR002296@svn.freebsd.org> From: Rene Ladan Date: Sat, 11 May 2013 08:51:34 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r41595 - head/nl_NL.ISO8859-1/htdocs X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.14 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sat, 11 May 2013 08:51:34 -0000 Author: rene Date: Sat May 11 08:51:33 2013 New Revision: 41595 URL: http://svnweb.freebsd.org/changeset/doc/41595 Log: MFen r39632 -> r41254 Modified: head/nl_NL.ISO8859-1/htdocs/features.xml Modified: head/nl_NL.ISO8859-1/htdocs/features.xml ============================================================================== --- head/nl_NL.ISO8859-1/htdocs/features.xml Sat May 11 06:22:37 2013 (r41594) +++ head/nl_NL.ISO8859-1/htdocs/features.xml Sat May 11 08:51:33 2013 (r41595) @@ -5,262 +5,132 @@ ]> - - &title; + + &title; - $FreeBSD$ - + $FreeBSD$ + - + -

&os; biedt vele uitgebreide mogelijkheden

+

&os; biedt vele unieke mogelijkheden.

-

Welke applicatie u ook gebruikt, u wilt dat de mogelijkheden - van uw systeem maximaal gebruikt worden. De focus van &os; op - prestatie, netwerk, en opslag gaan samen met eenvoudig systeemonderhoud - en uitstekende documentatie om u in staat te stellen om precies - dat te doen.

+

Welke applicatie u ook gebruikt, een besturingssysteem moet alle + beschikbare bronnen gebruiken. De focus van &os; op prestatie, netwerk, + en opslag gaan samen met eenvoudig systeemonderhoud en uitstekende + documentatie om het maximale uit elke computer te halen.

Een compleet besturingssysteem gebaseerd op 4.4BSD

-

De wortels van &os; liggen bij de BSD - software-uitgaven van de Computer Systems Research Group aan de - University of California, Berkeley. Er is meer dan tien jaar - werk besteed aan het verbeteren van BSD, het toevoegen van - industrieleidende SMP, multithreading en netwerkprestatie, alsmede - aan nieuwe beheergereedschappen, bestandssystemen, en - beveiligingsmogelijkheden. Als resultaat hiervan kan &os; overal - op het Internet, in het besturingssysteem van kernrouterproducten, - in draaiende rootnaamservers, voor het hosten van grote websites, - en als de basis van veelgebruikte besturingssystemen voor het bureau - gevonden worden. Dit is alleen mogelijk vanwege het diverse en - wereldwijde lidmaatschap van het vrijwillige &os; Project.

- -

&os; biedt geavanceerde mogelijkheden van besturingssystemen, - waardoor het ideaal is over meerdere systemen, van embedded omgevingen - tot krachtige servers met meerdere processors.

- -

&os; 7.0, uitgegeven in februari 2008, brengt vele nieuwe - mogelijkheden en prestatieverbeteringen. Met een speciale focus op - de prestatie van opslag en multiprocessing werd &os; 7.0 geleverd - met ondersteuning van Sun's ZFS-bestandssysteem en hoog - schaalbare multiprocessing prestaties. Benchmarks hebben - aangetoond dat &os; tweemaal de prestatie van MySQL en PostgreSQL biedt - als huidige Linux-systemen op 8-core servers.

- -
    -
  • SMPng: Na zeven jaar ontwikkeling aan geavanceerde - SMP-ondersteuning realiseert &os; 7.0 de doelen van een - fijnkorrelige kernel waardoor het mogelijk is om vele werklasten - lineair tot over 8 CPU-cores te schalen. In &os; 7.0 is het - Giant-slot bijna geheel geëlimineerd, het is verwijderd uit de - CAM-opslaglaag en de NFS-cliënt en in het netwerkdeelsysteem - wordt naar een fijnkorreligere locking toegewerkt. Er is ook - significant werk verricht om kernel-scheduling en locking-primitieven - te optimaliseren, en de optionele ULE-scheduler staat CPU-affiniteit - voor threads en per-CPU draairijen toe om overhead te verminderen - en cache-vriendelijkheid te vergroten. Het threading-pakket libthr, - dat 1:1-threading biedt, is nu de standaard. Benchmarks laten een - groot prestatievoordeel zien ten opzichte van andere &unix; - besturingssystemen op identieke multicore-hardware en reflecteren een - lange investering in SMP-technologie voor de kernel van &os;.
  • - -
  • ZFS-bestandssysteem: Sun's ZFS is state-of-the-art - bestandssysteem dat eenvoudig beheer, transactiesemantiek, - end-to-end gegevensintegriteit en immense schaalbaarheid biedt. Van - zelfreparatie tot ingebouwde compressie, RAID, snapshots, en - volumebeheer, ZFS zal &os;-systeembeheerders in staat stellen om - eenvoudig grote opslagrijen te beheren.
  • - -
  • 10Gbps-netwerkoptimalisatie: Met geoptimaliseerde - apparaatstuurprogramma's van alle grote verkopers van - 10Gbps-netwerkkaarten is de netwerk-stack in &os; 7.0 uitgebreid - geoptimaliseerd voor hoog presterende werklasten, inclusief - zelfschalende socket-buffers, TCP Segment Offload (TSO), Large - Receive Offload (LRO), direct dispatchen van de netwerk-stack, en het - balanceren van TCP/IP-werklasten over meerdere CPU's op - 10Gbps-kaarten die dit ondersteunen of wanneer meerdere - netwerkinterfaces gelijktijdig gebruikt worden. Volledige - verkopersondersteuning is beschikbaar van Chelsio, Intel, Myricom en - Neterion.
  • - -
  • SCTP: &os; 7.0 is de referentie-implementatie van het - nieuwe IETF Stream Control Transmission Protocol (SCTP), bedoeld om - VoIP, telecommunicatie en andere toepassingen met sterke - betrouwbaarheid en verzenden met variabele kwaliteit te ondersteunen - middels eigenschappen zoals multi-pad-aflevering, fail-over en - multi-streaming.
  • - -
  • Draadloos netwerken: &os; 7.0 wordt geleverd met - significant verbeterde ondersteuning voor draadloos netwerken, - inclusief op Atheros gebaseerde kaarten met hoog vermogen, nieuwe - stuurprogramma's voor Ralink-, Intel- en ZyDAS-kaarten, WPA, - scannen en roamen op de achtergrond en 802.11n.
  • - -
  • Nieuwe hardware-architecturen: &os; 7.0 bevat - significant verbeterde ondersteuning voor de embedded - ARM-architectuur, alsmede beginnende ondersteuning voor het platform - Sun Ultrasparc T1.
  • -
- -

&os; heeft een lange geschiedenis van ontwikkeling van geavanceerde - mogelijkheden van besturingssystemen; enkele van deze mogelijkheden - staan hieronder:

- -
    -
  • Virtueel geheugen en buffer cache voor het - bestandssysteem samengevoegd waardoor de hoeveelheid - geheugen voor programma's en schijf-cache voortdurend wordt - geoptimaliseerd. Het resultaat daarvan is dat programma's - zowel erg goed geheugenbeheer en betere prestaties voor - schijftoegang hebben en een beheerder hoeft niet langer de - cache-groottes te optimaliseren.
  • - -
  • Compatibiliteitsmodules maken het mogelijk om - programma's van andere besturingssystemen op &os; te - draaien, waaronder programma's voor Linux, SCO UNIX en System - V Release 4.
  • - -
  • Soft Updates bieden verbeterde prestaties voor het - bestandssysteem zonder daarvoor veiligheid en betrouwbaarheid - op te geven. Hiermee worden bewerkingen op meta-gegevens op het - bestandssysteem geanalyseerd om te voorkomen dat al die - operaties synchroon moeten worden uitgevoerd. In plaats - daarvan wordt een interne status bijgehouden voor nog uit te - voeren bewerkingen op meta-gegevens en wordt deze informatie gebruikt - om meta-gegevens te cachen, worden bewerkingen op meta-gegevens - gecombineerd om opeenvolgende bewerkingen op hetzelfde - bestanden te herschrijven en wordt de volgorde van bewerkingen op - meta-gegevens gewijzigd zodat ze efficiënter verwerkt kunnen - worden. Mogelijkheden zoals het op de achtergrond controleren - van bestandssystemen en snapshots van bestandssystemen zijn - gebouwd op het fundament van de consistentie en prestaties - van soft-updates.
  • - -
  • Snapshots van bestandssystemen, waardoor beheerders - 'atomic' snapshots van hun bestandssystemen kunnen maken - voor reservekopiën, daarbij gebruik makend van de vrije ruimte op - een bestandssysteem en ook voor het faciliteren van - fsck op de achtergrond, waardoor een systeem naar - meergebruikersmodus kan schakelen zonder te wachten op het - opschonen van bestandssystemen na een stroomstoring.
  • - -
  • Ondersteuning voor IP Security (IPsec) biedt - verbeterde beveiliging en ondersteuning voor het volgende - generatie Internet Protocol, IPv6. De IPsec-implementatie van &os; - bevat ondersteuning voor een brede selectie aan - hardware crypto-versnellers.
  • - -
  • Out of the box ondersteuning voor IPv6 via de KAME - IPv6 stack stelt &os; in staat om naadloos te integreren - met de volgende generatie netwerkomgevingen. &os; bevat - zelfs veel applicaties die standaard ondersteuning bieden - voor IPv6!
  • - -
  • Een multi-threaded SMP architectuur die in staat is - om de kernel parallel op meerdere processoren uit te voeren - en met kernel preemption mogelijkheden biedt om - kerneltaken met een hoge prioriteit voorrang te geven boven - andere kerneltaken, wat minder vertraging oplevert. - Dit geldt onder andere voor de multi-threaded netwerk-stack - en een multi-threaded subsysteem voor virtueel geheugen. - Beginnend met &os; 6.X met ondersteuning voor een - volledig parallel VFS, is het mogelijk de UFS-bestandssysteem - tegelijkertijd op meerdere processoren te draaien, waardoor - belasting voor CPU-intensive I/O optimalisatie gedeeld kan - worden.
  • - -
  • M:N applicatie-threading via pthreads staat threads - toe om schaalbaar te draaien op meerdere CPU's door veel - gebruikers-threads af te beelden op een klein aantal Kernel - Schedulable Entities. Door het adopteren van het - Scheduler Activation model, kan de threading aangepast - worden op de specifieke eisen van een breed spectrum aan - applicaties.
  • - -
  • De Netgraph pluggable netwerk-stack stelt - ontwikkelaars in staat om eenvoudig en dynamisch de netwerk-stack - uit te breiden met nette gelaagde netwerkabstracties. - Met netgraph nodes kan een breed scala aan nieuwe - netwerkdiensten aangeboden worden, waaronder encapsulatie, - tunneling, encryptie en prestatie-adaptatie. Als resultaat - is het mogelijk om verbeterde netwerkdiensten sneller, - eenvoudiger en met minder bugs te prototypen en in productie - te nemen.
  • - -
  • TrustedBSD MAC Framework extensible kernel security - stelt ontwikkelaars in staat om het beveiligingsmodel voor - het besturingssysteem aan te passen voor specifieke - omgevingen. Van het maken van hardening-beleiden tot het - uitrollen van verplichte gelabelde vertrouwelijkheid van - integriteitsbeleid. Geleverd voorbeeldbeleid bevat - Multi-Level Security (MLS) en Biba - integriteitsbeveiliging. Een module van derden is - onder andere SEBSD, een op FLASK gebaseerde implementatie - van Type Enforcement.
  • - -
  • TrustedBSD Audit is een logdienst voor - beveiligingsevenementen, dat fijnkorrelige, veilige, betrouwbare - logging biedt van systeemevenementen via de audit-dienst. Beheerders - kunnen de aard en granulariteit van loggen op gebruiker, het volgen - van bestandstoegangen, uitgevoerde commando's, netwerkactiviteit, - systeemaanmeldingen, en een scala aan ander systeemgedrag - configureren. Audit-pijpen staan IDS-gereedschappen toe om zich aan - de audit-dienst van de kernel te koppelen en zich te abonneren op - evenementen die ze nodig hebben voor het in de gaten houden van de - beveiliging. &os; ondersteunt BSM, de industriestandaard voor - audit-trail bestandsformaten en APIs, waardoor bestaande - BSM-gereedschappen met weinig of geen aanpassingen kunnen draaien. - Dit bestandsformaat wordt gebruikt op Solaris en MAC OS X, waardoor - directe interoperabiliteit en gezamenlijke analyse mogelijk is.
  • - -
  • De GEOM pluggable opslaglaag, dat het mogelijk - maakt om nieuwe opslagdiensten snel te ontwikkelen en netjes - te integreren in het opslagsubsysteem van &os;. GEOM biedt - een consistent en coherent model voor het ontdekken en in - lagen verdelen van opslagapparaten, waardoor het mogelijk - wordt om diensten als RAID en volumebeheer eenvoudig in - lagen te verdelen.
  • - -
  • &os;'s GEOM-Based Disk Encryption (GBDE), levert - sterke cryptografische bescherming met het GEOM Framework en - kan bestandssystemen, wisselbestandapparaten en andere opslagmedia - beschermen.
  • - -
  • Kernel Queues maken het mogelijk dat programma's - efficiënter reageren op een variëteit van asynchrone - gebeurtenissen waaronder bestands- en socket-IO, waardoor - de prestaties van applicaties en een systeem toenemen.
  • - -
  • Accept Filters maken het mogelijk om - verbindingsintensieve applicaties, zoals webservers, netjes - een deel van hun functionaliteit naar de kernel te - verplaatsen waardoor prestaties verbeteren.
  • -
- -

&os; levert veel beveiligingsmogelijkheden om netwerken en - servers te beschermen

- -

De &os; ontwikkelaars zijn net zo bezig met beveiliging als - met prestaties en stabiliteit. &os; bevat - kernelondersteuning voor stateful IP firewalling en ook - voor andere diensten als IP proxy gateways, - toegangscontrolelijsten, verplichte toegangscontrole, - jail-gebaseerde virtuele hosting en cryptografisch - beschermde opslag. Hiermee is het mogelijk om veilig - meerdere klanten of consumenten van dienst te zijn die elkaar - wederzijds niet vertrouwen, netwerksegmenten scherp te - partitioneren en veilige pipelines te maken voor informatie - scrubbing en informatie flow-beheer.

- -

&os; biedt ook ondersteuning voor encryptiesoftware, secure - shells, Kerberos-authenticatie, "virtuele servers" gemaakt met - jails, het chroot-en van diensten om applicatietoegang tot - het bestandssysteem te beperken, Secure RPC mogelijkheden en - toegangslijsten voor diensten die TCP wrappers ondersteunen.

- +

De wortels van &os; liggen bij de BSD software-uitgaven van de + Computer Systems Research Group aan de University of California, + Berkeley. Er is meer dan twintig jaar werk besteed aan het verbeteren + van &os;, het toevoegen van industrieleidende schaalbaarheid, + netwerkprestatie, beheergereedschappen, bestandssystemen, en + beveiligingsmogelijkheden. Als resultaat hiervan kan &os; overal + op het Internet, in het besturingssysteem van kernrouterproducten, + in draaiende rootnaamservers, voor het hosten van grote websites, + en als de basis van veelgebruikte besturingssystemen voor het bureau + gevonden worden. Dit is alleen mogelijk vanwege het diverse en + wereldwijde lidmaatschap van het vrijwillige &os; Project.

+ +

&os; 9.0 biedt vele nieuwe mogelijkheden en + prestatieverbeteringen met een speciale focus op desktop-ondersteuning + en beveiliging.

+ +
    +
  • Capsicum Capability-modus: + Capsicum is een verzameling mogelijkheden voor om met zandbakken te + werken, gebruikmakend van een mogelijkhedenmodel waar de mogelijkheden + bestandsbeschrijvers zijn. Twee nieuwe kernel-opties CAPABILITIES en + CAPABILITY_MODE zijn aan de kernel GENERIC toegevoegd.
  • + +
  • Hhook: KPIs voor Hhook (Helper Hook) en khelp(9) (Kernel + Helpers) zijn geïmplementeerd. Deze zijn een superset van het pfil(9) + raamwerk voor meer algemeen gebruik in de kernel. De hhook(9) KPI biedt + een manier voor deelsystemen in de kernel om aanhaakpunten te exporteren + waar khelp(9)-modules kunnen aanhaken om verbeterde of nieuwe + functionaliteit aan de kernel te bieden. De khelp(9)-KPI biedt een + raamwerk om khelp(9)-modules te beheren, dat indirect gebruik maakt van + de hhook(9)-KPI om hun aanhaakfuncties met aanhaakpunten van interesse + binnen de kernel te registreren. Dit biedt een gestructureerde manier + om de kernel dynamisch uit te breiden tijdens runtime op een manier die + de ABI behoudt.
  • + +
  • Accounting API: is geïmplementeerd. Het kan + hulpmiddelinformatie over accounting per proces, jail, en inlogklasse + bijhouden. Merk op dat dit standaard niet gebouwd noch geïnstalleerd + wordt. Specificeer de optie RACCT in het kernelinstellingenbestand en + bouw het basissysteem opnieuw zoals beschreven in het &os; Handboek om + dit te bouwen en te installeren.
  • + +
  • Bronbegrenzende API: is geïmplementeerd. Het werkt samen met + de RACCT-implementatie voor accounting van hulpmiddelen en voert door + de gebruiker in te stellen acties uit gebaseerd op de verzameling + regels dat het bijhoudt en het huidige gebruik van de hulpmiddelen. + Het hulpmiddel rctl(8) is toegevoegd om de regels in userland te + beheren. Merk op dat dit standaard niet gebouwd noch geïnstalleerd + wordt.
  • + +
  • USB: subsysteem ondersteunt nu USB-pakketfilter. Dit maakt + het mogelijk om pakketten op te vangen die door elke USB-gastheer gaan. + De architectuur is vergelijkbaar met die van bpf. Het programma + usbdump(8) is toegevoegd.
  • + +
  • Infiniband-ondersteuning:, OFED (OpenFabrics Enterprise + Distribution) versie 1.5.3 is geïmporteerd in het basissysteem.
  • + +
  • TCP/IP-netwerk: stack ondersteunt nu het raamwerk mod_cc(9) + voor verwisselbaar congestiebeheer. Dit maakt het mogelijk dat + algoritmes voor TCP-congestiebeheer worden geïmplementeerd als dynamisch + laadbare kernelmodules. Er zijn veel kernelmodules beschikbaar: + cc_chd(4) voor het CAIA-Hamilton-Delay algoritme, cc_cubic(4) voor het + CUBIC algoritme, cc_hd(4) voor het Hamilton-Delay algoritme, cc_htcp(4) + voor het H-TCP algoritme, cc_newreno(4) voor het NewReno algoritme en + cc_vegas(4) voor het Vegas algoritme. Het standaard-algoritme kan met + een nieuwe sysctl(8)-variabele net.inet.tcp.cc.algorithm worden + ingesteld.
  • + +
  • SU+J: het Fast File System van &os; ondersteunt nu soft-updates + met journaling. Het introduceert een intentielog in bestandssystemen + waarvan softupdates aanstaat wat de noodzaak voor fsck(8) in de + achtergrond wegneemt, zelfs als het afsluiten niet netjes ging.
  • +
+ +

&os; 8.X bracht vele nieuwe mogelijkheden en + prestatieverbeteringen. Met een speciale focus op een nieuwe + USB-stack, kwam &os;-8.X ook met experimentele ondersteuning voor + NFSv4. Er werd een nieuwe TTY-laag geïntroduceerd, welke de + schaalbaarheid en bronbeheer in systemen met SMP verbetert.

+ +
    +
  • Netisr-raamwerk: is opnieuw geïmplementeerd voor ondersteuning + van parallelle threading. Dit is een netwerk-dispatch interface in de + kernel dat apparaatstuurprogramma's (en andere pakketbronnen) in staat + stelt om pakketten te leiden naar protocollen voor directe of + uitgestelde verwerking. De nieuwe implementatie ondersteunt tot één + netisr-thread per CPU, en verschillende benchmarks op SMP-machines + laten substantiële verbeteringen zien ten opzichte van de vorige + versie.
  • + +
  • Jail-verbeteringen: Jails ondersteunen nu meerdere IPv4- en + IPv6-adressen per jail, en ondersteunen ook SCTP. Hierarchiën van + jails (jais binnen jails) worden nu ondersteund, en jails kunnen nu + worden beperkt tot deelverzamelingen van beschikbare CPU's.
  • + +
  • Linux-emulatie: laag is bijgewerkt naar versie 2.6.16 en de + standaard-port voor de Linux-infrastructuur is nu + emulators/linux_base-f10 (Fedora 10)
  • + +
  • Netwerk-virtualisatie: Een container ("vimage") is + geïmplementeerd dat de &os; kernel uitbreidt om meerdere onafhankelijke + instanties van netwerktoestanden te onderhouden. Faciliteiten van vimage + kunnen onafhankelijk worden gebruikt om volledig gevirtualiseerde + netwerktopologiën te maken, en jail(8) kan direct voordeel halen uit + een volledig gevirtualiseerde netwerk-stack.
  • +