Moduł wykonawcy musi zostać zainstalowany w sposób umożliwiający
kontrolę całego ruchu przechodzącego przez bramę z sieci lokalnej do
Internetu. Jeśli bramą jest ruter linuksowy, to najlepszym miejscem na
moduł wykonawcy jest właśnie ten komputer - instalacja sprowadza się
do załadowania modułów tl_db
i sch_ep
oraz
skonfigurowania kolejek pakietów zgodnie z przykładami w rozdziale
3.3.3.
W przypadku bramy obsługiwanej przez ruter specjalizowany konieczna jest taka konfiguracja rutera, by cały ruch generowany przez wybrane adresy (np. całą sieć lokalną), zarówno wychodzący jak i przychodzący, przechodził przez komputer z systemem Linux i wykonawcą. Oznacza to sprowadzenie sytuacji do przypadku opisanego w poprzednim akapicie: komputer ten otrzymuje i odsyła pakiety do rutera, wpływając na ruch w sieci poprzez ich kolejkowanie i zmianę kolejności na podstawie priorytetów.
Oto przykładowa konfiguracja opisanej wyżej pętli dla urządzenia firmy Cisco:
W podanej konfiguracji każdy pakiet przechodzący przez bramę odpowiadającą interfejsowi FastEthernet1/0 rutera zostanie skierowany do komputera o adresie 193.0.71.50 podłączonego do rutera poprzez interfejs FastEthernet0/0. Brak w konfiguracji FastEthernet0/0 wpisu ip policy route-map ... sprawia, że pakiety wychodzące z komputera analizującego ruch opuszczą już ruter i nie zostaną ponownie nigdzie zawrócone.
Rozwiązanie powyższe jest jedynie przykładem i w zależności od konkretnej konfiguracji analizowanej sieci możliwe są inne. Służy ono jedynie zaprezentowaniu, że system może współpracować ze specjalizowanymi ruterami.