手动路由会改变内核选择传出接口和下一跳的方式。错误可能断开主机连接或重定向敏感流量,因此更改状态前应检查生效路由、配置所有者和恢复通道。
网络配置 · 第 2 课
route
学习如何使用 ip 检查、添加、替换、删除并安全验证 Linux 路由。
检查当前决策
记录相关路由,并询问内核当前如何到达目标:
$ ip -4 route show
$ ip route get 192.168.2.25
如果存在策略规则和备用路由表,也要一并检查。路由查找只是本地证据,不会发送流量。
为什么在更改路由前运行 ip route get DESTINATION?
添加或替换路由
通过可达下一跳添加指向规范前缀的路由:
$ sudo ip route add 192.168.2.0/23 via 10.11.12.3 dev enp1s0
根据相关链路或明确有效的链路内设计,网关必须可达。当等效路由已经存在时,add 会失败。replace 会创建或更改路由,适合幂等配置,但可能覆盖正常状态;应先预览确切目标。
如果 ip route add 的目标路由已经存在,通常会发生什么?
精确删除
当可能存在多个候选项或路由表时,应指定确切路由属性进行删除:
$ sudo ip route del 192.168.2.0/23 via 10.11.12.3 dev enp1s0
只指定目标的删除可能匹配范围过宽或存在歧义。移除前,应记录恢复原路由所需的命令。
删除路由时为什么要包含下一跳和设备?
持久性与远程安全
ip route 命令只更改当前内核状态。NetworkManager、systemd-networkd、netplan、ifupdown、DHCP、路由守护进程或编排系统以后可能替换它。只有测试运行时行为后,才应将路由存入活动所有者。
对于远程主机,应保留独立控制台,并使用不依赖待更改路由的回滚方式。随后验证路由查找、邻居状态、双向流量和实际服务。
网络管理器重新加载后,手动添加的路由可能发生什么?
课程已完成
你已完成 route
现在,你可以采用可恢复的工作流程,对 Linux 路由进行范围明确的更改。
记录当前路由、规则和生效查找。
使用规范前缀和可达下一跳。
区分添加与有意替换。
删除确切路由并保留恢复命令。
通过活动管理器持久保存,并验证双向流量。