route
100%

网络配置 · 第 2 课

route

学习如何使用 ip 检查、添加、替换、删除并安全验证 Linux 路由。

手动路由会改变内核选择传出接口和下一跳的方式。错误可能断开主机连接或重定向敏感流量,因此更改状态前应检查生效路由、配置所有者和恢复通道。

检查当前决策

记录相关路由,并询问内核当前如何到达目标:

$ ip -4 route show
$ ip route get 192.168.2.25

如果存在策略规则和备用路由表,也要一并检查。路由查找只是本地证据,不会发送流量。

为什么在更改路由前运行 ip route get DESTINATION

添加或替换路由

通过可达下一跳添加指向规范前缀的路由:

$ sudo ip route add 192.168.2.0/23 via 10.11.12.3 dev enp1s0

根据相关链路或明确有效的链路内设计,网关必须可达。当等效路由已经存在时,add 会失败。replace 会创建或更改路由,适合幂等配置,但可能覆盖正常状态;应先预览确切目标。

如果 ip route add 的目标路由已经存在,通常会发生什么?

精确删除

当可能存在多个候选项或路由表时,应指定确切路由属性进行删除:

$ sudo ip route del 192.168.2.0/23 via 10.11.12.3 dev enp1s0

只指定目标的删除可能匹配范围过宽或存在歧义。移除前,应记录恢复原路由所需的命令。

删除路由时为什么要包含下一跳和设备?

持久性与远程安全

ip route 命令只更改当前内核状态。NetworkManager、systemd-networkd、netplan、ifupdown、DHCP、路由守护进程或编排系统以后可能替换它。只有测试运行时行为后,才应将路由存入活动所有者。

对于远程主机,应保留独立控制台,并使用不依赖待更改路由的回滚方式。随后验证路由查找、邻居状态、双向流量和实际服务。

网络管理器重新加载后,手动添加的路由可能发生什么?

课程已完成

你已完成 route

现在,你可以采用可恢复的工作流程,对 Linux 路由进行范围明确的更改。

  • 记录当前路由、规则和生效查找。

  • 使用规范前缀和可达下一跳。

  • 区分添加与有意替换。

  • 删除确切路由并保留恢复命令。

  • 通过活动管理器持久保存,并验证双向流量。

保存学习进度

创建免费账户即可保存本课进度,并在任意设备上继续学习。

创建免费账户
下一节
返回 网络配置