| IP-TUNNEL(8) | Linux | IP-TUNNEL(8) |
نام (NAME)
ip-tunnel - پیکربندی و مدیریت تونلهای شبکه
خلاصه دستور (SYNOPSIS)
ip tunnel help
ip [ OPTIONS ] tunnel { add |
change | del | show | prl | 6rd } [
NAME ]
[ mode MODE ] [ remote ADDR ] [ local
ADDR ]
[ [i|o]seq ] [ [i|o]key KEY ]
[ [i|o]csum ] ]
[ encaplimit ELIM ] [ ttl|hoplimit TTL ]
[ tos TOS ] [ flowlabel FLOWLABEL ]
[ prl-default ADDR ] [ prl-nodefault ADDR ] [
prl-delete ADDR ]
[ 6rd-prefix ADDR ] [ 6rd-relay_prefix ADDR ] [
6rd-reset ]
[ [no]pmtudisc ] [ [no]ignore-df ] [
[no]allow-localremote ]
[ dev PHYS_DEV ]
MODE := { ipip | gre | sit | isatap | vti | ip6ip6 | ipip6 | ip6gre | vti6 | any }
ADDR := { IP_ADDRESS | any }
TOS := { STRING | 00..ff | inherit | inherit/STRING | inherit/00..ff }
ELIM := { none | 0..255 }
TTL := { 1..255 | inherit }
KEY := { DOTTED_QUAD | NUMBER }
توضیحات (DESCRIPTION)
اشیاء tunnel همان تونلها هستند که بستهها را در بستههای IP کپسولهسازی کرده و سپس از طریق زیرساخت IP ارسال میکنند. خانواده آدرس کپسولهکننده (یا بیرونی) توسط گزینه -f مشخص میشود. مقدار پیشفرض IPv4 است.
- ip tunnel add
- افزودن یک تونل جدید
- ip tunnel change
- تغییر دادن یک تونل موجود
- ip tunnel delete
- حذف و از بین بردن یک تونل
- name NAME (default)
- انتخاب نام دستگاه تونل.
- mode MODE
- تنظیم حالت
تونل.
حالتهای
دردسترس به
خانواده
آدرس
کپسولهکننده
بستگی
دارند.
حالتهای دردسترس برای کپسولهسازی IPv4: ipip، sit، isatap، vti و gre.
حالتهای دردسترس برای کپسولهسازی IPv6: ip6ip6، ipip6، ip6gre، vti6 و any. - remote ADDRESS
- تنظیم نقطه انتهایی دوردست (remote) برای تونل.
- local ADDRESS
- تنظیم آدرس محلی ثابت برای بستههای تونلشده. این مقدار باید آدرسی روی یک رابط دیگر از این میزبان باشد.
- ttl N
- hoplimit N
- تنظیم یک مقدار ثابت TTL (برای IPv4) یا hoplimit (برای IPv6) برابر با N روی بستههای تونلشده. N عددی در بازه 1--255 است. مقدار 0 یک مقدار ویژه است که مشخص میکند بستهها مقدار TTL را به ارث میبرند. مقدار پیشفرض برای تونلهای IPv4 عبارت است از: inherit. مقدار پیشفرض برای تونلهای IPv6 عبارت است از: 64.
- tos T
- dsfield T
- tclass T
- تنظیم فیلد نوع سرویس (در IPv4) یا کلاس ترافیک (در IPv6) روی بستههای تونلشده، که میتواند بهصورت یک مقدار هگزادسیمال دو رقمی (مانند c0) یا یک رشته از پیش تعریفشده (مانند internet) مشخص شود. مقدار inherit باعث میشود که این فیلد از هدر IP اصلی رونوشت شود. مقادیر inherit/STRING یا inherit/00..ff هنگام تونلسازی بستههای غیر IP، فیلد را روی STRING یا 00..ff تنظیم خواهند کرد. مقدار پیشفرض 00 است.
- dev NAME
- اتصال تونل به دستگاه NAME بهگونهای که بستههای تونلشده تنها از طریق این دستگاه مسیریابی شوند و در صورت تغییر مسیر به سمت نقطه انتهایی، نتوانند به دستگاه دیگری فرار کنند.
- nopmtudisc
- غیرفعال کردن فرآیند کشف MTU مسیر (Path MTU Discovery) روی این تونل. این قابلیت بهطور پیشفرض فعال است. توجه داشته باشید که یک ttl ثابت با این گزینه ناسازگار است: تونلسازی با ttl ثابت همیشه فرآیند کشف pmtu را انجام میدهد.
- ignore-df
- فعالسازی نادیدهگرفتن فلگ DF در IPv4 روی این تونل. بهطور معمول دیتاگرامهایی که از اندازه MTU تجاوز کنند قطعهقطعه (fragment) میشوند؛ وجود فلگ DF مانع از این کار میشود و در عوض پیام خطای ICMP Unreachable (Fragmentation Required) ارسال میگردد. فعال کردن این مشخصه سبب میشود فلگ DF نادیده گرفته شود.
- key K
- ikey K
- okey K
- ( فقط تونلهای GRE ) استفاده از GRE کلیددار با کلید K. K یا یک عدد است یا یک نشانی مشابه IPv4 در فرمت چهاربخشی داتدار (dotted quad). پارامتر key کلید مورد استفاده برای هر دو جهت را مشخص میکند. پارامترهای ikey و okey کلیدهای متفاوتی برای ورودی و خروجی تعیین میکنند.
- csum, icsum, ocsum
- ( فقط تونلهای GRE ) تولید یا الزامی کردن چکسام (checksum) برای بستههای تونلشده. فلگ ocsum چکسام بستههای خروجی را محاسبه میکند. فلگ icsum الزام میکند که تمامی بستههای ورودی دارای چکسام صحیح باشند. فلگ csum معادل ترکیب icsum ocsum میباشد.
- seq, iseq, oseq
- ( فقط تونلهای GRE ) مرتبسازی ترتیبی بستهها (serialization). فلگ oseq ترتیببندی شماره سریال برای بستههای خروجی را فعال میکند. فلگ iseq الزام میکند که تمامی بستههای ورودی به ترتیب شمارهگذاری شده باشند. فلگ seq معادل ترکیب iseq oseq است. این گزینه کار نمیکند؛ از آن استفاده نکنید.
- encaplimit ELIM
- ( فقط تونلهای IPv6 ) تنظیم یک سقف کپسولهسازی ثابت. مقدار پیشفرض 4 است.
- flowlabel FLOWLABEL
- ( فقط تونلهای IPv6 ) تنظیم یک برچسب جریان (flowlabel) ثابت.
- allow-localremote
- ( فقط تونلهای IPv6 ) مجاز شمردن نقطه انتهایی دوردست روی میزبان محلی.
- ip tunnel prl
- فهرست مسیریابهای بالقوه (فقط در ISATAP)
- dev NAME
- نام الزامی دستگاه.
- prl-default ADDR
- prl-nodefault ADDR
- prl-delete ADDR
- افزودن یا حذف ADDR بهعنوان یک مسیریاب بالقوه یا مسیریاب پیشفرض.
- ip tunnel show
- فهرست کردن تونلها این دستور هیچ آرگومانی ندارد.
همچنین ببینید (SEE ALSO)
نویسنده (AUTHOR)
صفحه راهنمای اصلی توسط Michail Litvak <mci@owl.openwall.com> نوشته شده است.
| 20 Dec 2011 | iproute2 |