Pendahuluan

Dalam dunia jaringan Linux, memiliki kendali atas cara komputer Anda mengirimkan data sangatlah penting. Sebagian besar sistem operasi menangani perutean secara otomatis melalui DHCP, namun ada kalanya terutama pada server, router, atau lingkungan lab lainnya di mana Anda perlu memberi tahu sistem secara tepat ke mana harus mengirimkan lalu lintas. Ini dilakukan dengan menggunakan ip route add perintah.

Itu ip route add adalah bagian dari Perintah iproute2 suite, yang merupakan kumpulan utilitas modern untuk mengonfigurasi jaringan di Linux. Ini memungkinkan Anda membuat rute statis: jalur tetap yang ditentukan secara manual untuk lalu lintas jaringan.

Bagaimana cara kerja "penambahan rute ip"?

Saat komputer Anda perlu mengirim paket, komputer akan melihatnya tabel perutean. Tabel ini berisi daftar aturan yang mengatakan, "Jika IP tujuan adalah X, kirim paket melalui Gateway Y."

Itu ip route add cukup memasukkan aturan baru ke dalam tabel ini.

Berikut logika langkah demi langkahnya:

  1. Eksekusi Perintah: Anda mengetikkan perintah yang menentukan jaringan sasaran dan gerbang (atau antarmuka) untuk mencapainya.
  2. Pembaruan Kernel: Kernel Linux memvalidasi perintah dan menambahkan entri ke tabel perutean di memori.
  3. Keputusan Perutean: Saat berikutnya sebuah paket dibuat untuk tujuan tersebut, kernel mencocokkannya dengan aturan baru Anda.
  4. Penerusan: Kernel mengirimkan paket melalui antarmuka yang ditentukan atau ke IP hop berikutnya yang ditentukan.

Penting untuk dicatat bahwa tanpa konfigurasi tambahan, rute-rute ini sering kali terjadi sementara dan akan hilang jika Anda me-reboot mesin.

Cara Menggunakan Perintah (Contoh)

Sintaks dasarnya sederhana namun kuat. Berikut adalah cara paling umum untuk menggunakannya.

1. Menambahkan Rute ke Jaringan Tertentu

Untuk memberi tahu sistem Anda cara menjangkau jaringan tertentu (misalnya, 192.168.50.0/24) melalui IP gerbang (192.168.1.1):

pesta
sudo ip route add 192.168.50.0/24 via 192.168.1.1

> 192.168.50.0/24: Jaringan tujuan yang ingin Anda jangkau.<br> > via 192.168.1.1: Router "hop berikutnya" yang mengetahui cara menuju ke sana.


  1. Menambahkan Rute Melalui Antarmuka Tertentu

Terkadang Anda tidak memerlukan IP gateway, hanya antarmuka (seperti terowongan VPN):

pesta
sudo ip route add 10.8.0.0/16 dev tun0
  • dev tun0: Memaksa lalu lintas untuk 10.8.0.0/16 keluar dari tun0 antarmuka secara langsung.

3. Menambahkan Rute Host Tertentu

Untuk membuat rute untuk a lajang Alamat IP daripada keseluruhan jaringan:

pesta
sudo ip route add 8.8.8.8 via 192.168.1.254

Ini memaksa lalu lintas untuk 8.8.8.8 (Google DNS) untuk melewati gateway yang berbeda dari lalu lintas internet utama Anda.

4. Mengubah Gerbang Default

Gerbang default adalah rute "penampung semua" untuk lalu lintas internet. Untuk mengubahnya secara manual:

pesta
sudo ip route add default via 192.168.1.1

Aplikasi ip route add

Mengapa menambahkan rute secara manual jika router dapat mengatasinya?

  • Konfigurasi VPN: Saat Anda terhubung ke VPN, perangkat lunak akan digunakan ip route add untuk memaksa lalu lintas yang ditujukan ke kantor perusahaan melewati terowongan terenkripsi (tun0) alih-alih WiFi normal Anda.
  • Server Berrumah Ganda: Server dengan dua kartu jaringan (misalnya, satu untuk internet, satu untuk pencadangan berkelanjutan) memerlukan rute statis untuk memastikan lalu lintas cadangan tetap berada di jaringan pribadi dan cepat.
  • Pengujian dan Lab: Insinyur jaringan sering kali membangun laboratorium virtual. Rute statis memungkinkan mereka untuk mensimulasikan topologi jaringan yang kompleks pada satu laptop.
  • Isolasi Keamanan: Anda dapat mengarahkan lalu lintas ke tujuan sensitif melalui firewall atau gateway aman tertentu, sehingga menciptakan "jalur bersih" untuk data penting.

Mengapa Penting?

Pentingnya ip route add terletak di kontrol presisi.

Protokol perutean dinamis sangat bagus untuk jaringan besar, namun "berisik" dan rumit. Perutean statis tidak bersuara dan tepat. Di server Linux, Anda tidak ingin menjalankan perangkat lunak perutean yang berat hanya untuk menjangkau satu server cadangan tertentu. ip route add adalah alat bedah untuk pekerjaan itu.

Ini juga merupakan alat utama untuk pemecahan masalah. Jika server tidak dapat menjangkau internet, periksa tabel routing (ip route show) dan menambahkan rute sementara adalah cara tercepat untuk mendiagnosis apakah masalahnya adalah gateway yang buruk atau jaringan yang salah dikonfigurasi.

Keuntungan

  • Kesederhanaan: Tidak ada protokol rumit yang perlu dikonfigurasi; hanya satu perintah.
  • Tanpa Biaya Tambahan: Tidak menggunakan CPU atau bandwidth, tidak seperti protokol perutean dinamis.
  • Keamanan: Rute diketahui dan diperbaiki; lalu lintas tidak dapat dipalsukan atau dialihkan oleh router jahat.
  • Prediktabilitas: Jalurnya selalu sama, membuat proses debug menjadi lebih mudah.

Kekurangan

  • Perawatan Manual: Jika topografi jaringan berubah (misalnya, IP gateway berubah), Anda harus memperbarui setiap server secara manual.
  • Tidak Dapat Diskalakan: Tidak mungkin dikelola di ratusan perangkat; bayangkan mengetik perintah di 500 server setiap kali rute berubah.
  • Tidak Ada Redundansi: Jika gateway mati, rutenya mati. Sistem tidak akan secara otomatis menemukan jalur cadangan.
  • Singkat: Secara default, rute hilang saat reboot. Anda harus menambahkannya ke file konfigurasi jaringan (seperti Netplan atau /etc/network/interfaces) untuk menjadikannya permanen.

Perbedaan Antara ip route dan route

Anda mungkin melihat tutorial lama menggunakan route perintah. Inilah mengapa Anda harus menghindarinya.

Fitur ip route (Modern) route (Warisan)
Paket Bagian dari iproute2. Bagian dari net-tools.
Status Standar saat ini, dipelihara secara aktif. Tidak digunakan lagi, sebagian besar tidak dirawat.
Kemampuan Mendukung perutean yang kompleks (perutean kebijakan, banyak tabel). Perutean dasar saja.
Keluaran Ringkas, cepat, dan ramah skrip. Bertele-tele dan lebih lambat.
Sintaks ip route add ... route add ...

Kesimpulan

Itu ip route add adalah alat sederhana yang membuka potensi penuh jaringan Linux. Hal ini memungkinkan administrator untuk mengabaikan perilaku default dan menentukan dengan tepat bagaimana lalu lintas mengalir melalui sistem mereka. Perintah

Meskipun perutean manual tidak dapat diskalakan untuk seluruh internet, perutean manual merupakan landasan konfigurasi server, VPN, dan desain jaringan aman. Menguasai perintah ini adalah sebuah ritual bagi setiap profesional Linux, memberi Anda kekuatan untuk mengarahkan data dengan presisi dan percaya diri.