Penerusan IP = kapan dan mengapa ini diperlukan?


26

Saya telah mencari banyak dengan google. Hanya didokumentasikan bagaimana mengaktifkan IP Forwarding di kernel linux tetapi tidak WHENdan WHYsaya harus mengaktifkannya. Saya akan berterima kasih atas sarannya.

Kapan dan mengapa saya harus mengaktifkannya? (Misalnya ketika saya memasang jembatan ?, atau saat menggunakan iptables? Atau saat menggunakan route add?)

(Tautan yang baik dihargai, tetapi saya tidak dapat menemukannya.)

Terima kasih banyak!

Jan


itu pada dasarnya untuk transfer pkt antar-jaringan dan bukan untuk transfer antar antarmuka. maksud saya, jika dua antarmuka berada di ruang jaringan yang sama, kita tidak perlu mengaktifkan penerusan IP pada server, saya percaya .... hanya untuk server di antara dua jaringan atau LAN ..... harap ini membantu: D

Jawaban:


32

Penerusan IP harus diaktifkan ketika Anda ingin sistem bertindak sebagai router, yaitu mentransfer paket IP dari satu jaringan ke yang lain.

Dalam kasus paling sederhana, pertimbangkan server dengan dua port ethernet fisik yang dimaksudkan untuk terhubung ke dua jaringan yang berbeda (katakanlah jaringan internal Anda dan dunia luar sebagaimana disediakan oleh modem DSL). Jika Anda hanya menghubungkan dan mengkonfigurasi kedua antarmuka tersebut, sistem dapat berkomunikasi di kedua jaringan. Namun, paket dari satu jaringan tidak dapat melakukan perjalanan ke jaringan lain, karena penerusan tidak diaktifkan.

Pertimbangkan contoh spesifik 'penambahan rute'. Jika Anda memiliki dua antarmuka jaringan, Anda akan menambahkan minimal dua rute, satu untuk setiap antarmuka. Ketika kernel mempertimbangkan ke mana harus mengirim paket jaringan, itu akan memilih rute yang paling spesifik yang berlaku dan kemudian mengirimkannya ke antarmuka itu.

Namun, jika penerusan dimatikan, kernel akan lebih dulu memeriksa untuk melihat dari mana paket itu berasal. Jika tidak berasal dari antarmuka yang sama, kernel akan membuangnya.

EDIT : Catatan pertama bahwa Anda dapat menggunakan router tanpa memiliki dua antarmuka jaringan fisik. Misalnya jika Anda menggunakan VLAN , server Anda dapat mentransfer paket IP antara vlan tetapi hanya memiliki satu antarmuka jaringan fisik. Ini disebut router satu tangan . Namun untuk kasus paling sederhana ya Anda dapat mengatakan bahwa jika Anda hanya memiliki satu antarmuka jaringan fisik maka Anda tidak perlu mengaktifkan penerusan IP.

Penerusan IP melibatkan transfer paket antara antarmuka jaringan (nyata atau virtual) jadi saya pikir jika Anda memiliki dua antarmuka di jaringan yang sama, Anda harus mengaktifkan penerusan ip agar paket dapat bergerak di antara antarmuka. Namun karena antarmuka sudah ada di jaringan yang sama, sepertinya tidak masuk akal untuk mentransfer paket di antara mereka.


Pada dasarnya, jika Anda tidak menggunakan komputer sebagai perute, yaitu jika Anda tidak memasang 2 kartu jaringan, jangan aktifkan penerusan IP.
LawrenceC

terima kasih atas jawabannya: Apakah itu merupakan persyaratan bahwa paket IP melewati antarmuka atau apakah fokus pada "melewati batas jaringan", yang juga "komunikasi antar proses" memerlukan IP Penerusan (jika melintasi batas jaringan)? Dan kedua apakah ini hanya berlaku dengan paket yang melintasi jaringan yang berbeda (seperti xxx.xxx.xxx.xxx/24 dan yyy.yyy.yyy.yyy / 24) atau juga dengan pakets dalam jaringan yang sama pergi dari satu antarmuka ke antarmuka lain? Terima kasih.
Januari

1

Menurut Wikipedia ...

Penerusan IP juga dikenal sebagai Internet routing adalah proses yang digunakan untuk menentukan jalur mana paket atau datagram dapat dikirim. Proses ini menggunakan informasi perutean untuk membuat keputusan dan dirancang untuk mengirim paket melalui beberapa jaringan. Secara umum, jaringan dipisahkan satu sama lain oleh router.

Ini diperlukan saat Anda ingin sistem digunakan sebagai router. Periksa tautan di bawah ini untuk mengetahui penggunaan IP forwarding yang tepat. http://www.linuxjournal.com/content/linux-advanced-routing-tutorial ?

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.