Oppsett av routed-spøkelset Innledning Mange TCP/IP-baserte nettverk fungerer fint med faste ruter. Spesielt et enkelt nettverk med bare en sentral som kobler det til utenverdenen vil være fint hjulpet med en slik løsning. I den andre enden av kom­ pleksitetsskalaen finner vi nettverk som kobler sammen mange andre nettverk og vil ha mange sentraler. I motsetning til de enkle nettverkene vil det her være mange mulige veier for en IP-pakke fra en maskin til en annen på et annet nettverksegment. Her er det dynamisk ruting og programmer som routed og gated kommer til sin rett. 11.. rroouutteedd oogg RRIIPP Dynamisk ruting er et mangslungent emne. For eksempel finnes det mange metoder for å finne og sette opp ruter, og programmene som bruker de ulike algoritmene har igjen forskjellige grader av sikkerhetsfunksjoner. Denne sikkerheten består i det vesentlige av regler for hvilke maskiner som kan angi nye ruter til en gitt maskin i nettverket. routed benytter en relativt enkel metode (_R_I_P) der alle maskiner i nettverket kan fortelle hvilken som helst annen maskin om de rutene de kjenner. Så benyttes en avstands-algoritme for å finne den beste ruten fra den aktuelle maskinen til et annet nettverk. Du har kontroll med tre opsjoner i routed: · Vil du aktivere routed? · Vil du at routed skal informasjon utveksle i begge retninger eller bare ta i mot? Dersom den aktuelle maskinen har ett nettverkskort vil ikke routed kunne sende informasjon ut på nettet uansett, slik at det bare er i maskiner med flere nettverkskort toveis kommunikasjon er aktuelt. I tilfelle der du ikke øsnker å gjøre maskinen kjent som en sentral er det aktuelt å benytte denne opsjonen. · Dersom maskinen allerede er kjent og satt opp som sentral har du sannsynligvis satt opp en standardrute på den. Denne kan feilaktig bli oppfattet som standard for hele nettverket, og du kan derfor skjule denne fra de andre maskinene. 22.. HHvvoorr ssttaabbiill eerr rroouutteedd ?? Ikke veldig. gated er et mye brukt alternativ, spesielt hvis du er ute etter sikkerhetsfunksjoner. Med gated har du mye bedre kontroll med hvilke informasjoner som utveksles, og programmet har mange andre funksjoner enn å implementere RIP-algoritmen. For øyeblikket gjør ikke _L_i_n_u_x_c_o_n_f mer enn å starte og stoppe gated. Den ville og vidunderlige verden som kommer til syne i /etc/gated.conf overlates det til brukeren å utforske ;-)