Table de routage
100%

Routage · Leçon 2

Table de routage

Découvrez comment lire les routes Linux et examiner celle qui est sélectionnée pour une destination.

L’état de routage de Linux détermine le prochain saut, l’interface et la source admissibles pour une destination IP. L’ancienne vue route -n se rencontre encore, mais ip route expose plus directement les concepts modernes de routage du noyau.

Lire les routes IPv4

Un exemple de sortie peut ressembler à ceci :

$ ip -4 route show
default via 192.168.224.2 dev eth0 proto dhcp src 192.168.224.10 metric 100
192.168.224.0/24 dev eth0 proto kernel scope link src 192.168.224.10 metric 100

La route /24 connectée envoie les destinations correspondantes directement par eth0. La route par défaut emploie la passerelle de prochain saut 192.168.224.2. proto décrit comment la route a été installée, src indique une source privilégiée pour le trafic correspondant et une métrique aide à classer des routes par ailleurs comparables.

Qu’indique via 192.168.224.2 ?

Routes connectées et par défaut

Une route de scope link sans prochain saut via considère que le préfixe est directement accessible sur l’interface. Une route par défaut correspond à chaque adresse, mais perd face à toute route admissible plus spécifique.

Comment une destination connectée de scope link est-elle normalement atteinte ?

Longueur du préfixe et métrique

La sélection des routes tient compte des règles de politique et choisit le préfixe admissible le plus long. Les métriques classent les routes au sein d’ensembles comparables appropriés ; une route par défaut à faible métrique ne l’emporte pas sur un /24 correspondant simplement parce que son nombre est inférieur.

Quelle route correspond normalement le plus précisément à 192.168.224.50 ?

Règles de politique et tables multiples

Linux peut consulter plusieurs tables de routage selon les politiques d’ip rule fondées sur la source, une marque, l’interface ou d’autres sélecteurs. L’examen de la seule table principale peut donc manquer le chemin réel :

$ ip rule show
$ ip route show table all

Les espaces de noms réseau et les VRF peuvent également posséder un état distinct. Effectuez l’examen dans le même contexte que le processus concerné.

Pourquoi ip route show seul peut-il ne pas expliquer le chemin d’une application ?

Interroger une route effective

Demandez au noyau d’évaluer une destination et une source facultative :

$ ip route get 203.0.113.10
$ ip route get 203.0.113.10 from 192.168.224.10

Le résultat prédit la recherche locale à cet instant. Il n’envoie aucune sonde et ne prouve pas l’accessibilité du voisin, des sauts en aval, du pare-feu ou de l’application.

Que ne fait pas ip route get ?

Leçon terminée

Vous avez terminé Table de routage

Vous savez maintenant lire les entrées de routage Linux et interroger la décision locale effective.

  • Distinguer les routes connectées de celles qui passent par une passerelle.

  • Lire les champs de préfixe, interface, protocole, source et métrique.

  • Appliquer la correspondance au préfixe le plus long avant de comparer les métriques pertinentes.

  • Tenir compte des tables de politiques, des espaces de noms et des VRF.

  • Considérer ip route get comme une recherche, et non un test d’accessibilité.

Conservez votre progression

Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.

Créer un compte gratuit
Leçon Suivante
Retour à Routage