Маршрутизация в Linux и Удаленный доступ
Что это такое?
Из чего состоит таблица
Настройка
Статическая маршрутизация
Синтаксис ip route
Динамическая маршрутизация
Удаленный доступ
Задание
75.15K
Категория: ИнтернетИнтернет

5. Маршрутизация

1. Маршрутизация в Linux и Удаленный доступ

2. Что это такое?

Маршрутизация в Linux — это процесс выбора
физического или логического пути, по которому данные (пакеты)
перемещаются от источника к получателю в сети. В Linux
маршрутизация определяется таблицей маршрутизации —
структурой данных, которая хранится в оперативной памяти
устройства и содержит список маршрутов к различным сетевым
назначениям.

3. Из чего состоит таблица

• Destination — целевая сеть или хост.
• Gateway — следующий узел (next hop), через который нужно
передавать пакеты.
• Netmask (Genmask) — указывает, какая часть IP-адреса
обозначает сеть.
• Interface — сетевой интерфейс, через который пойдут пакеты.
• Flags — дополнительная информация о маршруте.
• Metric — приоритет маршрута, если до одного назначения есть
несколько путей.

4.

1) Это маршрут по умолчанию – весь внешний трафик идет через шлюз
192.168.0.5
2) Локальный трафик идет напрямую между устройствами сети
Как работает:
Ping 8.8.8.8 > попадает под маршрут 0.0.0.0 > идет через шлюз 192.168.0.5
Ping в локальной сети > попадает под маршрут 192.168.0.0 > идет напрямую

5. Настройка

• Статическая маршрутизация — маршруты настраиваются
вручную, подходят для небольших сетей.
• Динамическая маршрутизация — маршруты настраиваются
автоматически, маршрутизаторы изучают сеть с помощью
протоколов маршрутизации (RIP, OSPF, BGP и других).

6. Статическая маршрутизация

Настраивается с помощью команды ip route Она позволяет:
• просматривать текущие маршруты;
• добавлять новые маршруты;
• изменять или удалять существующие;
• настраивать специальные маршруты, например, «зануленный»
(пакеты удаляются) или «запрет» (пакеты не принимаются).
Команда входит в состав пакета iproute2 и заменяет старые
инструменты для работы с сетью, такие как команды route, ifconfig
и netstat.

7. Синтаксис ip route

Основной вид команды: ip route [действие] [селектор] [опции].
Некоторые действия:
• add — добавляет новый маршрут;
• del — удаляет существующий маршрут;
• change — изменяет существующий маршрут;
• append — добавляет новый путь к указанному маршруту;
• replace — заменяет или перемещает маршрут;
• show — отображает таблицу маршрутизации (можно фильтровать);
• flush — выборочное удаление в соответствии с заданными критериями.

8. Динамическая маршрутизация

• Для выполнения динамической маршрутизации разработаны
специальные протоколы: RIP, OSPF, IGRP, EGP, BGP и т. д.
• В зависимости от протокола, может быть разная настройка.

9. Удаленный доступ

Удалённый доступ — это технология, которая позволяет
пользователям взаимодействовать с компьютерными системами и сетями
из любой точки мира, где есть интернет-соединение.
Виды:
• RDP— протокол удалённого рабочего стола, позволяет
пользователям подключаться к удалённым компьютерам и
использовать их в режиме реального времени.
• SSH— используется для безопасного управления серверами и
передачи данных, обычно в среде Unix/Linux.
• VNC— позволяет осуществлять удалённый контроль над
рабочим столом практически любой операционной системы.

10. Задание

1) Опишите своими словами назначение SSH?
2) В какой операционной системе RDP является “родным” и
наиболее часто используемым?
3) Для каких целей VNC чаще всего используется?
4) В чем его основное отличие от RDP с точки зрения
безопасности и производительности?
5) Выберите один из методов удаленного доступа, который вы
считаете наиболее универсальным и безопасным для
управления серверами. Обоснуйте свой выбор, опираясь на
предыдущие ответы.
English     Русский Правила