IP-opdracht-spiekbriefje

Categorieën bekijken

IP-opdracht-spiekbriefje

7 min leestijd

De Linux ip command is een krachtig hulpprogramma voor netwerkbeheer. Het vervangt oudere netwerkopdrachten zoals ifconfig, routeen arp, die een uniforme toolset biedt om netwerkinstellingen op Linux-systemen te configureren, bewaken en problemen ermee op te lossen. Het wordt vaak gebruikt voor het instellen en beheren van IP-adressen, routes en netwerkinterfaces.

Sleutelgebruik en syntaxis van de ip commando #

De ip De opdracht volgt een gestructureerde syntaxis:

ip [OPTIONS] OBJECT COMMAND

  • OPTIES voeg vlaggen toe voor verdere aanpassing, zoals -4 voor IPv4 of -6 voor IPv6.
  • VOORWERP vertegenwoordigt het netwerkitem dat u wilt beheren, zoals link (interface), addr (adres), route, Etc.
  • COMMAND is de actie die u wilt uitvoeren, zoals toevoegen, tonen, verwijderenof reeks.

ip Commando Cheatsheet Tabel #

commando Beschrijving
ip link show Alle netwerkinterfaces weergeven
ip addr show IP-adressen voor alle interfaces weergeven
ip addr add <IP>/<subnet> dev <iface> IP-adres toevoegen aan een interface
ip addr del <IP>/<subnet> dev <iface> IP-adres van een interface verwijderen
ip route show Alle routingtabelitems weergeven
ip route add <dest> via <gateway> Voeg een nieuwe route toe
ip route del <dest> Een bestaande route verwijderen
ip neigh show Weergave van buurcache (ARP-tabel)
ip rule show Toon alle routeringsregels
ip rule add from <IP>/<prefix> table <table-id> Voeg een regel toe om vanaf een specifieke bron te routeren met behulp van een tabel
ip rule del from <IP>/<prefix> table <table-id> Een regel verwijderen op basis van bron-IP

De ip addr Subcommando #

De ip addr Met de opdracht worden IP-adressen voor netwerkinterfaces weergegeven en beheerd.

Importeer & toon #

ip addr show

Voorbeeld uitvoer #

Deze opdracht geeft elke netwerkinterface weer met details zoals IP-adres, subnetmasker, broadcastadres en linkstatus. Hier is een voorbeeld:

2: enp0s3: mtu 1500 qdisc pfifo_fast status UP groep standaard qlen 1000 link/ether 08:00:27:1a:02:50 brd ff:ff:ff:ff:ff:ff inet 192.168.1.10/24 brd 192.168.1.255 scope globaal dynamisch enp0s3 valid_lft 86320sec preferred_lft 86320sec inet6 fe80::a00:27ff:fe1a:250/64 scope link valid_lft voor altijd preferred_lft voor altijd

Uitleg van de output #

  • Interface-info: De regel die begint met 2: enp0s3 toont de naam van de netwerkinterface (enp0s3), samen met vlaggen zoals BROADCAST, MULTICAST, UP, LOWER_UP, wat aangeeft dat de interface broadcast en multicast ondersteunt en operationeel is.
  • MAC-adresDe link/ether regel geeft het MAC-adres weer (08:00:27:1a:02:50) van de interface.
  • IPv4-adresDe inet regel geeft het IPv4-adres (192.168.1.10/24) toegewezen aan de interface, met /24 geeft het subnetmasker aan.
  • IPv6-adresDe inet6 regel geeft het IPv6-adres weer (fe80::a00:27ff:fe1a:250), indien beschikbaar.

Deze opdracht is essentieel voor het controleren van de IP-adressen van netwerkinterfaces en hun status.

Toevoegen #

Een IP-adres toewijzen aan een netwerkinterface

ip addr add 192.168.1.100/24 dev enp0s3

uitgang

Deze opdracht levert geen output als deze succesvol is, wat gebruikelijk is in Linux voor configuratieopdrachten. Als er een probleem is (bijvoorbeeld een IP-conflict), wordt er een foutmelding weergegeven.

Verwijdering #

Een IP-adres van een interface verwijderen

ip addr del 192.168.1.100/24 dev enp0s3

uitgang
Soortgelijke add, deze opdracht is stil bij succes. U ziet alleen uitvoer als het IP-adres niet is toegewezen aan de opgegeven interface of als er een andere fout is.

Doorspoelen #

Alle IP-adressen van een interface wissen
ip addr flush dev enp0s3

uitgang
Deze opdracht geeft geen output bij succes. Het wordt meestal gebruikt om de IP-configuratie van een interface te resetten.

De ip route Subcommando #

De ip route De opdracht beheert de routeringsitems in de IP-routeringstabel van de kernel en geeft aan waar pakketten naartoe moeten worden doorgestuurd.

Importeer & toon #

De routeringstabel weergeven

ip route show

Voorbeeld uitvoer

standaard via 192.168.1.1 dev enp0s3 proto statisch 192.168.1.0/24 dev enp0s3 proto kernel scope link src 192.168.1.10

Uitleg van de output

  • standaard via: Geeft de standaardroute aan, verwijzend naar het gateway-IP (192.168.1.1) voor uitgaand verkeer.
  • 192.168.1.0/24 dev enp0s3: Geeft een route naar het lokale subnet weer, afgehandeld door de enp0s3 interface met 192.168.1.10 als bronadres.

Toevoegen #

Maak een nieuwe route
ip route add 10.0.0.0/24 via 192.168.1.1 dev enp0s3

uitgang
Met deze opdracht wordt een route toegevoegd aan de 10.0.0.0/24 subnet, verkeer routeren via 192.168.1.1 via enp0s3Er wordt geen uitvoer weergegeven als de bewerking succesvol is uitgevoerd.

Verwijdering #

Een route verwijderen

ip route del 10.0.0.0/24

uitgang
Verwijdert de opgegeven route, zonder uitvoer als deze slaagt.

Doorspoelen #

Routeringstabelvermeldingen wissen
ip route flush dev enp0s3

uitgang
Spoelt alle routes door voor enp0s3, meestal gebruikt voor herconfiguratie of probleemoplossing.

De ip rule Subcommando #

Importeer & toon #

Lijst alle routeringsregels
ip rule show

Voorbeeld uitvoer

0: van alle opzoek lokaal 32766: van alle opzoek hoofd 32767: van alle opzoek standaard

Uitleg van de output
Elke regel toont een regel met een prioriteitsnummer (bijv. 0, 32766). Deze regels bepalen welke routeringstabel (local, mainof default) voor verschillende soorten verkeer.

Toevoegen #

Definieer een nieuwe routeringsregel

ip rule add from 192.168.1.100/32 table 100

uitgang
Deze regel regelt verkeer afkomstig van 192.168.1.100 om de tabel te raadplegen 100 voor routering. Er is geen uitvoer als de opdracht slaagt.

Verwijdering #

Een specifieke regel verwijderen
ip rule del from 192.168.1.100/32 table 100

uitgang
Verwijdert de opgegeven regel, zonder uitvoer als dit succesvol is.

De ip link Subcommando #

Importeer & toon #

Linklaaginformatie weergeven
ip link show

Voorbeeld uitvoer

2: enp0s3: mtu 1500 qdisc pfifo_fast status UP-modus DEFAULT groep standaard qlen 1000 link/ether 08:00:27:1a:02:50 brd ff:ff:ff:ff:ff:ff

Uitleg van de output

  • Interface-info: Geeft de interfacenaam weer (enp0s3), vlaggen (zoals UP), en andere parameters zoals MTU (1500).
  • koppeling/ether: Geeft het MAC-adres weer (08:00:27:1a:02:50).

Set: Interfaceparameters configureren #

ip link set dev enp0s3 up

uitgang

Stelt de interface in enp0s3 naar up, en deze te activeren zonder dat er een uitvoer wordt weergegeven als het lukt.

Toevoegen #

Een virtuele link maken (bijv. VLAN)
ip link add link enp0s3 name enp0s3.10 type vlan id 10

uitgang

Maakt een VLAN met ID 10 geassocieerd met enp0s3. Als er geen uitvoer is, betekent dit dat de opdracht is geslaagd.

Verwijdering : Een virtuele link verwijderen #

ip link del dev enp0s3.10

uitgang
Verwijdert de opgegeven virtuele koppeling (enp0s3.10) zonder uitvoer als de bewerking succesvol is.

Voorbeelden van het gebruik van de ip commando #

Gedetailleerde interface-informatie weergeven #

Om alle beschikbare netwerkinterfaces met hun IP-adressen, statussen en aanvullende details te bekijken:

ip addr show

Dit geeft informatie weer zoals IP-adres, subnetmasker, broadcastadres en interfacestatus. U kunt een specifieke interface opgeven, zoals ip addr show eth0, om details voor een enkele interface te bekijken.

IP-adressen toevoegen en verwijderen #

Een IP-adres toewijzen aan een netwerkinterface:

ip addr add 192.168.1.10/24 dev eth0

Met deze opdracht wordt het IP-adres toegewezen 192.168.1.10 met een subnetmasker van /24 naar eth0Dit is handig voor het configureren van interfaces of het toevoegen van virtuele IP's aan een load balancer voor hoge beschikbaarheid.

Om een ​​IP-adres van een interface te verwijderen:
ip addr del 192.168.1.10/24 dev eth0

Een statische route configureren #

Om een ​​statische route toe te voegen, die essentieel is voor het omleiden van verkeer naar specifieke netwerken:

ip route add 192.168.2.0/24 via 192.168.1.1

Dit zet een route uit voor de 192.168.2.0/24 netwerk, waarbij pakketten door het netwerk worden geleid 192.168.1.1 poort.

IP-buurtvermeldingen configureren (ARP-tabel) #

Om een ​​permanente invoer aan de ARP-tabel toe te voegen:

ip neigh add 192.168.1.5 lladdr 00:11:22:33:44:55 dev eth0

Hiermee wordt het IP-adres handmatig toegewezen 192.168.1.5 naar het MAC-adres 00:11:22:33:44:55 on eth0.

Om een ​​ARP-vermelding te verwijderen:

ip neigh del 192.168.1.5 dev eth0

gebruik ip rule voor geavanceerde routering #

De ip rule object in de ip opdracht wordt gebruikt voor op beleid gebaseerde routering, waarmee u regels kunt instellen die pakketten anders sturen op basis van bron, bestemming of andere pakketkenmerken. Dit is vooral handig in geavanceerde netwerkconfiguraties waar meerdere routeringstabellen vereist zijn, zoals multi-homed configuraties of specifieke routeringsbeleidsregels voor bepaalde IP-bereiken.

Om bijvoorbeeld een regel toe te voegen die alle pakketten van een specifiek bron-IP routeert (192.168.1.100) met behulp van een aangepaste routeringstabel (table 100):

ip rule add from 192.168.1.100/32 table 100

Om verkeer naar een specifieke bestemming te routeren met behulp van een andere tabel:
ip rule add to 10.10.0.0/24 table 100

Om alle regels te bekijken:
ip rule show

De ip Commando met RELIANOID Load Balancer #

In RELIANOIDde load balancer-omgeving van 's, de ip command kan instrumenteel zijn voor netwerkconfiguratie en -optimalisatie. Hier leest u hoe u het effectief kunt gebruiken:

Virtuele IP's toewijzen #

Op RELIANOID load balancer, virtuele IP-adressen zijn cruciaal voor load distribution en high availability. Gebruik het volgende om een ​​VIP toe te wijzen:

ip addr add 10.10.10.1/24 dev eth0

Hiermee wordt een virtueel IP-adres op de primaire interface gecreëerd, waardoor clientverzoeken over meerdere backendservers kunnen worden verdeeld.

Routebeheer voor backendcommunicatie #

Om ervoor te zorgen dat de load balancer verkeer doorstuurt naar backendservers op een specifiek subnet, configureert u een statische route:

ip route add 10.10.20.0/24 via 10.10.10.2

Deze configuratie zorgt ervoor dat het verkeer dat bestemd is voor 10.10.20.0/24 correct via de opgegeven gateway wordt gerouteerd.

Netwerkinterfacestatistieken bewaken #

Het controleren van interfacestatistieken is handig voor het monitoren van verkeersbelasting en probleemoplossing. Bijvoorbeeld:

ip -s link show eth0
Deze opdracht biedt realtime statistieken over pakketverzending, fouten en drops op de eth0 interface, waarmee u de belasting kunt bewaken en indien nodig de balanceringsinstellingen kunt aanpassen.

De ip commando, RELIANOIDDe load balancer van kan een efficiënte netwerkconfiguratie handhaven, IP-adressen en routes dynamisch beheren en een robuuste basis bieden voor veilige en geoptimaliseerde verwerking van verkeer.

Samenvatting #

Samengevat, Linux ip command is een veelzijdige en essentiële tool voor netwerkconfiguratie en -beheer, die nauwkeurige controle over interfaces, routes en beleid mogelijk maakt. De flexibiliteit ervan maakt efficiënte verwerking van complexe netwerkconfiguraties mogelijk, zoals die in load balancer-omgevingen, door beheerders in staat te stellen IP-adressen te beheren, routes te definiëren en op beleid gebaseerde regels te implementeren. Voor RELIANOID load balancers, die gebruikmaken van de ip command zorgt voor robuust verkeersbeheer, geoptimaliseerde routering en een veerkrachtige architectuur die klaar is voor hoge beschikbaarheid en efficiënte lastverdeling.

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Powered by BeterDocs