다음 이전 차례

1. 설치

  1. ``Bridge Config''를 구한다.
    ftp://ftp.tux.org/people/alan-cox/BRCFG.tgz
    BRCFG는 http 에서도 구할수 있다.
          
    
    http://coledd.com/networking/bridge/
  2. 복수의 이더넷장치를 사용할수 있도록 /etc/lilo.conf에 다음과 같이 추가하라. 그리고 lilo를 재실행시켜라.
    append = "ether=0,0,eth1"
    
    만일 당신이 세개의 이더넷장치를 가지고 있다면, 다음 라인으로 대신하라.
    append = "ether=0,0,eth1 ether=0,0,eth2"
    
    더 많은 장치가 있더라도 같은 방식으로 추가 할수 있다. 기본적으로 리눅스커널은 한개의 이더넷카드를 지원하게 되어있다. 위와 같은 append 설정으로 많은 이더넷카드를 지원하게 할수 있다. 또 다른 방법으로도 파라미터를 설정할수 있다.
    linux ether=0,0,eth1
    
    만일 세개의 장치라면:
    linux ether=0,0,eth1 ether=0,0,eth2
    
  3. BRIDGING이 가능하도록 커널을 재컴파일하여라.
  4. bridge는 IP address 를 꼭 필요한건 아니다. 일반적인 bridge 에서는 필요가 없다. 너의 bridge 에서 IP address 제거하라. 그리고 /etc/sysconfig/network-scripts/ (for a RedHat system)로 이동하라. 그리고 ifcfg-lo0ifcfg-eth0ifcfg-eth1로 복사하라. 2개의 파일안의 "DEVICE=lo"' 을 "DEVICE=eth0" 와 "DEVICE=eth1"로 변경하라. 다른 배포판에 따라 약간 다를수 있다. 하지만 크게 다르지 않으니 설정에 어려움을 없을 것이다. 2개이상의 이더넷장치가 있다면 앞에서 언급한 바와 같이 설정하면 된다.
  5. 재부팅, 그리고 bridging 이 된 새로운 커널로 실행해야한다. 그러면 네트워크 인터페이스상에 경계가 없는 IP 어드레스를 얻게 될것이다.
  6. 시스템에서 백업해둔 것을 이더넷카드설정에 다시 적용한다. (물론 처음부터 다시 설정해도 되겠지만, 조금 귀찮으니) 그러면 당신은 그 장치를 통과하는 모든 패킷을 볼수 있다.
    ifconfig eth0 promisc ; ifconfig eth1 promisc
    
    Bridge 네트워크에 연결된 모든 장치들은 설정을 위와 같이 해야한다.
  7. brcfg 프로그램이 사용가능하도록 enable 시킨다.
    brcfg -ena
    
  8. 각 장치에서 데이터소통을 확인하라.
    tcpdump -i eth0      (in one window)
    tcpdump -i eth1      (in another window)
    
  9. 다른 머신에서 sniffer를 실행하거나tcpdump로 bridge 가 세그먼트를 정확히 분류하는 확인하라.

다음 이전 차례