IP-TUNNEL(8) Linux IP-TUNNEL(8)

ip-tunnel - پیکربندی و مدیریت تونلهای شبکه


ip tunnel help

ip [ OPTIONS ] tunnel { add | change | del | show | prl | 6rd } [ NAME ]
[ mode MODE ] [ remote ADDR ] [ local ADDR ]
[ [i|o]seq ] [ [i|o]key KEY ] [ [i|o]csum ] ]
[ encaplimit ELIM ] [ ttl|hoplimit TTL ]
[ tos TOS ] [ flowlabel FLOWLABEL ]
[ prl-default ADDR ] [ prl-nodefault ADDR ] [ prl-delete ADDR ]
[ 6rd-prefix ADDR ] [ 6rd-relay_prefix ADDR ] [ 6rd-reset ]
[ [no]pmtudisc ] [ [no]ignore-df ] [ [no]allow-localremote ]
[ dev PHYS_DEV ]

MODE := { ipip | gre | sit | isatap | vti | ip6ip6 | ipip6 | ip6gre | vti6 | any }

ADDR := { IP_ADDRESS | any }

TOS := { STRING | 00..ff | inherit | inherit/STRING | inherit/00..ff }

ELIM := { none | 0..255 }

TTL := { 1..255 | inherit }

KEY := { DOTTED_QUAD | NUMBER }

اشیاء tunnel همان تونل‌ها هستند که بسته‌ها را در بسته‌های IP کپسوله‌سازی کرده و سپس از طریق زیرساخت IP ارسال می‌کنند. خانواده آدرس کپسوله‌کننده (یا بیرونی) توسط گزینه -f مشخص می‌شود. مقدار پیش‌فرض IPv4 است.

افزودن یک تونل جدید
تغییر دادن یک تونل موجود
حذف و از بین بردن یک تونل
انتخاب نام دستگاه تونل.
تنظیم حالت تونل. حالت‌های دردسترس به خانواده آدرس کپسوله‌کننده بستگی دارند.
حالت‌های دردسترس برای کپسوله‌سازی IPv4: ipip، sit، isatap، vti و gre.
حالت‌های دردسترس برای کپسوله‌سازی IPv6: ip6ip6، ipip6، ip6gre، vti6 و any.
تنظیم نقطه انتهایی دوردست (remote) برای تونل.
تنظیم آدرس محلی ثابت برای بسته‌های تونل‌شده. این مقدار باید آدرسی روی یک رابط دیگر از این میزبان باشد.
تنظیم یک مقدار ثابت TTL (برای IPv4) یا hoplimit (برای IPv6) برابر با N روی بسته‌های تونل‌شده. N عددی در بازه 1--255 است. مقدار 0 یک مقدار ویژه است که مشخص می‌کند بسته‌ها مقدار TTL را به ارث می‌برند. مقدار پیش‌فرض برای تونل‌های IPv4 عبارت است از: inherit. مقدار پیش‌فرض برای تونل‌های IPv6 عبارت است از: 64.
تنظیم فیلد نوع سرویس (در IPv4) یا کلاس ترافیک (در IPv6) روی بسته‌های تونل‌شده، که می‌تواند به‌صورت یک مقدار هگزادسیمال دو رقمی (مانند c0) یا یک رشته از پیش تعریف‌شده (مانند internet) مشخص شود. مقدار inherit باعث می‌شود که این فیلد از هدر IP اصلی رونوشت شود. مقادیر inherit/STRING یا inherit/00..ff هنگام تونل‌سازی بسته‌های غیر IP، فیلد را روی STRING یا 00..ff تنظیم خواهند کرد. مقدار پیش‌فرض 00 است.
اتصال تونل به دستگاه NAME به‌گونه‌ای که بسته‌های تونل‌شده تنها از طریق این دستگاه مسیریابی شوند و در صورت تغییر مسیر به سمت نقطه انتهایی، نتوانند به دستگاه دیگری فرار کنند.
غیرفعال کردن فرآیند کشف MTU مسیر (Path MTU Discovery) روی این تونل. این قابلیت به‌طور پیش‌فرض فعال است. توجه داشته باشید که یک ttl ثابت با این گزینه ناسازگار است: تونل‌سازی با ttl ثابت همیشه فرآیند کشف pmtu را انجام می‌دهد.
فعال‌سازی نادیده‌گرفتن فلگ DF در IPv4 روی این تونل. به‌طور معمول دیتاگرام‌هایی که از اندازه MTU تجاوز کنند قطعه‌قطعه (fragment) می‌شوند؛ وجود فلگ DF مانع از این کار می‌شود و در عوض پیام خطای ICMP Unreachable (Fragmentation Required) ارسال می‌گردد. فعال کردن این مشخصه سبب می‌شود فلگ DF نادیده گرفته شود.
( فقط تونل‌های GRE ) استفاده از GRE کلیددار با کلید K. K یا یک عدد است یا یک نشانی مشابه IPv4 در فرمت چهاربخشی دات‌دار (dotted quad). پارامتر key کلید مورد استفاده برای هر دو جهت را مشخص می‌کند. پارامترهای ikey و okey کلیدهای متفاوتی برای ورودی و خروجی تعیین می‌کنند.
( فقط تونل‌های GRE ) تولید یا الزامی کردن چکسام (checksum) برای بسته‌های تونل‌شده. فلگ ocsum چکسام بسته‌های خروجی را محاسبه می‌کند. فلگ icsum الزام می‌کند که تمامی بسته‌های ورودی دارای چکسام صحیح باشند. فلگ csum معادل ترکیب icsum ocsum می‌باشد.
( فقط تونل‌های GRE ) مرتب‌سازی ترتیبی بسته‌ها (serialization). فلگ oseq ترتیب‌بندی شماره سریال برای بسته‌های خروجی را فعال می‌کند. فلگ iseq الزام می‌کند که تمامی بسته‌های ورودی به ترتیب شماره‌گذاری شده باشند. فلگ seq معادل ترکیب iseq oseq است. این گزینه کار نمی‌کند؛ از آن استفاده نکنید.
( فقط تونل‌های IPv6 ) تنظیم یک سقف کپسوله‌سازی ثابت. مقدار پیش‌فرض 4 است.
( فقط تونل‌های IPv6 ) تنظیم یک برچسب جریان (flowlabel) ثابت.
( فقط تونل‌های IPv6 ) مجاز شمردن نقطه انتهایی دوردست روی میزبان محلی.
فهرست مسیریاب‌های بالقوه (فقط در ISATAP)
نام الزامی دستگاه.
افزودن یا حذف ADDR به‌عنوان یک مسیریاب بالقوه یا مسیریاب پیش‌فرض.
فهرست کردن تونل‌ها این دستور هیچ آرگومانی ندارد.

ip(8)

صفحه راهنمای اصلی توسط Michail Litvak <mci@owl.openwall.com> نوشته شده است.

20 Dec 2011 iproute2