De Linux ip command is een krachtig hulpprogramma voor netwerkbeheer. Het vervangt oudere netwerkopdrachten zoals ifconfig, routeen arp, die een uniforme toolset biedt om netwerkinstellingen op Linux-systemen te configureren, bewaken en problemen ermee op te lossen. Het wordt vaak gebruikt voor het instellen en beheren van IP-adressen, routes en netwerkinterfaces.
Sleutelgebruik en syntaxis van de ip commando #
De ip De opdracht volgt een gestructureerde syntaxis:
ip [OPTIONS] OBJECT COMMAND
- OPTIES voeg vlaggen toe voor verdere aanpassing, zoals -4 voor IPv4 of -6 voor IPv6.
- VOORWERP vertegenwoordigt het netwerkitem dat u wilt beheren, zoals link (interface), addr (adres), route, Etc.
- COMMAND is de actie die u wilt uitvoeren, zoals toevoegen, tonen, verwijderenof reeks.
ip Commando Cheatsheet Tabel #
| commando | Beschrijving |
ip link show |
Alle netwerkinterfaces weergeven |
ip addr show |
IP-adressen voor alle interfaces weergeven |
ip addr add <IP>/<subnet> dev <iface> |
IP-adres toevoegen aan een interface |
ip addr del <IP>/<subnet> dev <iface> |
IP-adres van een interface verwijderen |
ip route show |
Alle routingtabelitems weergeven |
ip route add <dest> via <gateway> |
Voeg een nieuwe route toe |
ip route del <dest> |
Een bestaande route verwijderen |
ip neigh show |
Weergave van buurcache (ARP-tabel) |
ip rule show |
Toon alle routeringsregels |
ip rule add from <IP>/<prefix> table <table-id> |
Voeg een regel toe om vanaf een specifieke bron te routeren met behulp van een tabel |
ip rule del from <IP>/<prefix> table <table-id> |
Een regel verwijderen op basis van bron-IP |
De ip addr Subcommando #
De ip addr Met de opdracht worden IP-adressen voor netwerkinterfaces weergegeven en beheerd.
Importeer & toon #
ip addr show
Voorbeeld uitvoer #
Deze opdracht geeft elke netwerkinterface weer met details zoals IP-adres, subnetmasker, broadcastadres en linkstatus. Hier is een voorbeeld:
2: enp0s3: mtu 1500 qdisc pfifo_fast status UP groep standaard qlen 1000 link/ether 08:00:27:1a:02:50 brd ff:ff:ff:ff:ff:ff inet 192.168.1.10/24 brd 192.168.1.255 scope globaal dynamisch enp0s3 valid_lft 86320sec preferred_lft 86320sec inet6 fe80::a00:27ff:fe1a:250/64 scope link valid_lft voor altijd preferred_lft voor altijd
Uitleg van de output #
- Interface-info: De regel die begint met
2: enp0s3toont de naam van de netwerkinterface (enp0s3), samen met vlaggen zoalsBROADCAST,MULTICAST,UP,LOWER_UP, wat aangeeft dat de interface broadcast en multicast ondersteunt en operationeel is. - MAC-adresDe
link/etherregel geeft het MAC-adres weer (08:00:27:1a:02:50) van de interface. - IPv4-adresDe
inetregel geeft het IPv4-adres (192.168.1.10/24) toegewezen aan de interface, met/24geeft het subnetmasker aan. - IPv6-adresDe
inet6regel geeft het IPv6-adres weer (fe80::a00:27ff:fe1a:250), indien beschikbaar.
Deze opdracht is essentieel voor het controleren van de IP-adressen van netwerkinterfaces en hun status.
Toevoegen #
Een IP-adres toewijzen aan een netwerkinterface
ip addr add 192.168.1.100/24 dev enp0s3
uitgang
Deze opdracht levert geen output als deze succesvol is, wat gebruikelijk is in Linux voor configuratieopdrachten. Als er een probleem is (bijvoorbeeld een IP-conflict), wordt er een foutmelding weergegeven.
Verwijdering #
Een IP-adres van een interface verwijderen
ip addr del 192.168.1.100/24 dev enp0s3
uitgang
Soortgelijke add, deze opdracht is stil bij succes. U ziet alleen uitvoer als het IP-adres niet is toegewezen aan de opgegeven interface of als er een andere fout is.
Doorspoelen #
Alle IP-adressen van een interface wissen
ip addr flush dev enp0s3
uitgang
Deze opdracht geeft geen output bij succes. Het wordt meestal gebruikt om de IP-configuratie van een interface te resetten.
De ip route Subcommando #
De ip route De opdracht beheert de routeringsitems in de IP-routeringstabel van de kernel en geeft aan waar pakketten naartoe moeten worden doorgestuurd.
Importeer & toon #
De routeringstabel weergeven
ip route show
Voorbeeld uitvoer
standaard via 192.168.1.1 dev enp0s3 proto statisch 192.168.1.0/24 dev enp0s3 proto kernel scope link src 192.168.1.10
Uitleg van de output
- standaard via: Geeft de standaardroute aan, verwijzend naar het gateway-IP (
192.168.1.1) voor uitgaand verkeer. - 192.168.1.0/24 dev enp0s3: Geeft een route naar het lokale subnet weer, afgehandeld door de
enp0s3interface met192.168.1.10als bronadres.
Toevoegen #
Maak een nieuwe route
ip route add 10.0.0.0/24 via 192.168.1.1 dev enp0s3
uitgang
Met deze opdracht wordt een route toegevoegd aan de 10.0.0.0/24 subnet, verkeer routeren via 192.168.1.1 via enp0s3Er wordt geen uitvoer weergegeven als de bewerking succesvol is uitgevoerd.
Verwijdering #
Een route verwijderen
ip route del 10.0.0.0/24
uitgang
Verwijdert de opgegeven route, zonder uitvoer als deze slaagt.
Doorspoelen #
Routeringstabelvermeldingen wissen
ip route flush dev enp0s3
uitgang
Spoelt alle routes door voor enp0s3, meestal gebruikt voor herconfiguratie of probleemoplossing.
De ip rule Subcommando #
Importeer & toon #
Lijst alle routeringsregels
ip rule show
Voorbeeld uitvoer
0: van alle opzoek lokaal 32766: van alle opzoek hoofd 32767: van alle opzoek standaard
Uitleg van de output
Elke regel toont een regel met een prioriteitsnummer (bijv. 0, 32766). Deze regels bepalen welke routeringstabel (local, mainof default) voor verschillende soorten verkeer.
Toevoegen #
Definieer een nieuwe routeringsregel
ip rule add from 192.168.1.100/32 table 100
uitgang
Deze regel regelt verkeer afkomstig van 192.168.1.100 om de tabel te raadplegen 100 voor routering. Er is geen uitvoer als de opdracht slaagt.
Verwijdering #
Een specifieke regel verwijderen
ip rule del from 192.168.1.100/32 table 100
uitgang
Verwijdert de opgegeven regel, zonder uitvoer als dit succesvol is.
De ip link Subcommando #
Importeer & toon #
Linklaaginformatie weergeven
ip link show
Voorbeeld uitvoer
2: enp0s3: mtu 1500 qdisc pfifo_fast status UP-modus DEFAULT groep standaard qlen 1000 link/ether 08:00:27:1a:02:50 brd ff:ff:ff:ff:ff:ff
Uitleg van de output
- Interface-info: Geeft de interfacenaam weer (
enp0s3), vlaggen (zoalsUP), en andere parameters zoals MTU (1500). - koppeling/ether: Geeft het MAC-adres weer (
08:00:27:1a:02:50).
Set: Interfaceparameters configureren #
ip link set dev enp0s3 up
uitgang
Stelt de interface in enp0s3 naar up, en deze te activeren zonder dat er een uitvoer wordt weergegeven als het lukt.
Toevoegen #
Een virtuele link maken (bijv. VLAN)
ip link add link enp0s3 name enp0s3.10 type vlan id 10
uitgang
Maakt een VLAN met ID 10 geassocieerd met enp0s3. Als er geen uitvoer is, betekent dit dat de opdracht is geslaagd.
Verwijdering : Een virtuele link verwijderen #
ip link del dev enp0s3.10
uitgang
Verwijdert de opgegeven virtuele koppeling (enp0s3.10) zonder uitvoer als de bewerking succesvol is.
Voorbeelden van het gebruik van de ip commando #
Gedetailleerde interface-informatie weergeven #
Om alle beschikbare netwerkinterfaces met hun IP-adressen, statussen en aanvullende details te bekijken:
ip addr show
Dit geeft informatie weer zoals IP-adres, subnetmasker, broadcastadres en interfacestatus. U kunt een specifieke interface opgeven, zoals ip addr show eth0, om details voor een enkele interface te bekijken.
IP-adressen toevoegen en verwijderen #
Een IP-adres toewijzen aan een netwerkinterface:
ip addr add 192.168.1.10/24 dev eth0
Met deze opdracht wordt het IP-adres toegewezen 192.168.1.10 met een subnetmasker van /24 naar eth0Dit is handig voor het configureren van interfaces of het toevoegen van virtuele IP's aan een load balancer voor hoge beschikbaarheid.
Om een IP-adres van een interface te verwijderen:
ip addr del 192.168.1.10/24 dev eth0
Een statische route configureren #
Om een statische route toe te voegen, die essentieel is voor het omleiden van verkeer naar specifieke netwerken:
ip route add 192.168.2.0/24 via 192.168.1.1
Dit zet een route uit voor de 192.168.2.0/24 netwerk, waarbij pakketten door het netwerk worden geleid 192.168.1.1 poort.
IP-buurtvermeldingen configureren (ARP-tabel) #
Om een permanente invoer aan de ARP-tabel toe te voegen:
ip neigh add 192.168.1.5 lladdr 00:11:22:33:44:55 dev eth0
Hiermee wordt het IP-adres handmatig toegewezen 192.168.1.5 naar het MAC-adres 00:11:22:33:44:55 on eth0.
Om een ARP-vermelding te verwijderen:
ip neigh del 192.168.1.5 dev eth0
gebruik ip rule voor geavanceerde routering #
De ip rule object in de ip opdracht wordt gebruikt voor op beleid gebaseerde routering, waarmee u regels kunt instellen die pakketten anders sturen op basis van bron, bestemming of andere pakketkenmerken. Dit is vooral handig in geavanceerde netwerkconfiguraties waar meerdere routeringstabellen vereist zijn, zoals multi-homed configuraties of specifieke routeringsbeleidsregels voor bepaalde IP-bereiken.
Om bijvoorbeeld een regel toe te voegen die alle pakketten van een specifiek bron-IP routeert (192.168.1.100) met behulp van een aangepaste routeringstabel (table 100):
ip rule add from 192.168.1.100/32 table 100
Om verkeer naar een specifieke bestemming te routeren met behulp van een andere tabel:
ip rule add to 10.10.0.0/24 table 100
Om alle regels te bekijken:
ip rule show
De ip Commando met RELIANOID Load Balancer #
In RELIANOIDde load balancer-omgeving van 's, de ip command kan instrumenteel zijn voor netwerkconfiguratie en -optimalisatie. Hier leest u hoe u het effectief kunt gebruiken:
Virtuele IP's toewijzen #
Op RELIANOID load balancer, virtuele IP-adressen zijn cruciaal voor load distribution en high availability. Gebruik het volgende om een VIP toe te wijzen:
ip addr add 10.10.10.1/24 dev eth0
Hiermee wordt een virtueel IP-adres op de primaire interface gecreëerd, waardoor clientverzoeken over meerdere backendservers kunnen worden verdeeld.
Routebeheer voor backendcommunicatie #
Om ervoor te zorgen dat de load balancer verkeer doorstuurt naar backendservers op een specifiek subnet, configureert u een statische route:
ip route add 10.10.20.0/24 via 10.10.10.2
Deze configuratie zorgt ervoor dat het verkeer dat bestemd is voor 10.10.20.0/24 correct via de opgegeven gateway wordt gerouteerd.
Netwerkinterfacestatistieken bewaken #
Het controleren van interfacestatistieken is handig voor het monitoren van verkeersbelasting en probleemoplossing. Bijvoorbeeld:
ip -s link show eth0
Deze opdracht biedt realtime statistieken over pakketverzending, fouten en drops op de eth0 interface, waarmee u de belasting kunt bewaken en indien nodig de balanceringsinstellingen kunt aanpassen.
De ip commando, RELIANOIDDe load balancer van kan een efficiënte netwerkconfiguratie handhaven, IP-adressen en routes dynamisch beheren en een robuuste basis bieden voor veilige en geoptimaliseerde verwerking van verkeer.
Samenvatting #
Samengevat, Linux ip command is een veelzijdige en essentiële tool voor netwerkconfiguratie en -beheer, die nauwkeurige controle over interfaces, routes en beleid mogelijk maakt. De flexibiliteit ervan maakt efficiënte verwerking van complexe netwerkconfiguraties mogelijk, zoals die in load balancer-omgevingen, door beheerders in staat te stellen IP-adressen te beheren, routes te definiëren en op beleid gebaseerde regels te implementeren. Voor RELIANOID load balancers, die gebruikmaken van de ip command zorgt voor robuust verkeersbeheer, geoptimaliseerde routering en een veerkrachtige architectuur die klaar is voor hoge beschikbaarheid en efficiënte lastverdeling.