CentOS7.9 Linux路由管理结构化实战全套教程 一、项目概述1.1 业务场景说明路由是Linux服务器网络通信的核心核心依据服务器访问外网、跨网段互通、多网卡选路、网关切换、内网专线访问全部依赖路由规则控制。生产环境中常见的能连内网不能上外网、能上外网不能连专线、双网卡路由冲突、跨网段访问不通、重启后路由失效等故障99%都是路由配置异常导致。路由管理是运维网络排错必备技能主要用于查看全网路由表、手动添加静态路由、配置默认网关、解决双网卡路由冲突、永久固化路由、排查数据包转发异常、实现精准网段访问控制。1.2 路由核心原理路由表系统内置的网络通路清单每一条规则对应一个目标网段及对应的下一跳网关数据包根据路由表匹配规则转发。匹配原则最长匹配优先精准网段路由优先级高于默认路由匹配即转发无匹配则丢包断网。路由分类自动生成直连路由、手动配置静态路由、全网默认路由。1.3 环境参数独立文档、无前文依赖配置项目详细参数操作系统CentOS Linux release 7.9-2009核心管理命令route、ip route、netstat -r临时路由生效周期重启网卡/重启服务器失效永久路由配置文件/etc/sysconfig/network-scripts/route-网卡名默认路由0.0.0.0/0 全网段默认出口网关二、路由基础分类详解2.1 直连路由自动生成服务器网卡配置IP并启用后系统自动生成当前网卡所在网段的路由无需手动配置优先级最高仅用于本网段主机互通。2.2 静态路由手动配置运维手动指定目标网段下一跳网关用于跨网段精准互通、专线访问、固定业务通路稳定无动态变更生产环境首选。2.3 默认路由全网出口路由表最后兜底规则所有未匹配到精准路由的数据包全部从默认网关转发是服务器上网、跨外网通信的核心路由。三、路由表查看实战命令3.1 传统route命令运维最常用Shell# 查看完整路由表核心命令route -n# 简洁查看路由route# 查看路由转发状态cat /proc/sys/net/ipv4/ip_forward3.2 路由表字段核心解读route -nDestination目标路由网段Gateway下一跳网关地址0.0.0.0代表本机直连网段Genmask子网掩码决定网段范围Flags路由状态标识U正常启用、G默认网关Iface数据包转发使用的本机网卡3.3 新式ip route命令精准排错Shell# 查看完整路由信息ip route show# 查看路由简要信息ip r四、临时路由配置实战立即生效、重启失效临时路由适合临时调测、故障排查、短期通路配置操作简单、即时生效重启服务器或网卡后配置清空。4.1 添加单条静态路由需求指定访问目标网段走固定下一跳网关实现跨网段互通。Shell# 格式route add -net 目标网段 netmask 子网掩码 gw 下一跳网关route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.1.14.2 添加主机精准路由单IP通路仅对单个IP指定路由常用于单台业务服务器专线访问。Shell# 格式route add -host 目标IP gw 下一跳网关route add -host 192.168.2.100 gw 192.168.1.14.3 修改/添加默认路由修改服务器全网出口网关解决上网不通、默认路由异常问题。Shell# 添加默认网关route add default gw 192.168.1.1# 修改默认网关先删除旧网关再添加新网关route del default gw 192.168.1.254route add default gw 192.168.1.14.4 删除临时路由Shell# 删除指定网段路由route del -net 192.168.2.0 netmask 255.255.255.0# 删除默认路由route del default五、永久路由配置实战重启永久生效生产环境必须配置永久路由避免服务器重启、网卡重启后路由丢失导致业务中断是企业标准化配置方案。5.1 永久路由配置文件规范配置文件路径/etc/sysconfig/network-scripts/route-网卡名网卡名以实际服务器网卡为准ens33、eth0。5.2 编写永久静态路由Shell# 新建路由配置文件对应ens33网卡vi /etc/sysconfig/network-scripts/route-ens33写入永久路由规则支持多条共存Plaintext# 格式目标网段/子网前缀 via 下一跳网关192.168.2.0/24 via 192.168.1.1192.168.3.0/24 via 192.168.1.1# 永久默认网关可选default via 192.168.1.15.3 生效永久路由配置Shell# 重启网卡生效systemctl restart network# 验证路由是否加载成功route -n六、核心企业场景双网卡路由冲突解决方案6.1 故障现象服务器配置双网卡内网网卡外网网卡后出现上外网不通、内网专线不通、时而通时而断、ping丢包本质是双默认路由冲突系统不知道数据包从哪个网卡转发。6.2 生产最优解决方案外网网卡配置默认路由上网内网网卡只配置静态路由不配置默认路由精准区分内外网流量。6.3 实操配置1. 外网网卡配置IP、子网掩码、默认网关正常上网2. 内网网卡仅配置静态IP不写GATEWAY网关3. 对内网所有业务网段添加永久静态路由指定内网网关转发。七、路由转发功能配置跨机互通开启Linux内核路由转发功能可将服务器作为软路由实现不同网段主机通过本机互通适用于机房网段隔离、专线中转场景。7.1 临时开启路由转发重启失效Shellecho 1 /proc/sys/net/ipv4/ip_forward7.2 永久开启路由转发生产必备Shell# 编辑内核参数文件vi /etc/sysctl.conf添加参数Plaintextnet.ipv4.ip_forward 1Shell# 生效配置sysctl -p八、路由高频故障排查大全故障1配置IP后能ping同网段、无法跨网段上网原因无默认路由、默认网关配置错误、路由表缺失全网出口规则解决添加正确默认网关route -n 检查0.0.0.0路由是否存在。故障2临时路由配置后重启服务器路由消失原因route add为临时规则不持久化解决写入route-网卡名配置文件设置永久路由。故障3双网卡服务器网络不稳定、通断交替原因内外网双默认路由冲突路由表紊乱解决删除内网网卡默认网关仅保留外网默认路由内网靠静态路由精准转发。故障4能ping网关无法ping外网IP和域名原因默认路由缺失或网关错误数据包无出口解决重置默认路由核对网关地址与网段一致性。故障5跨网段服务器无法互通本机路由正常原因本机未开启路由转发、对端服务器未配置回程路由解决开启内核ip_forward转发双向配置静态回程路由。九、生产环境路由管理规范1. 生产业务网段互通一律使用永久静态路由禁止使用临时路由防止重启业务中断2. 双网卡服务器严格遵循「外网默认路由、内网静态路由」规范杜绝路由冲突3. 所有路由配置完成后必须通过 route -n 核验路由表确保规则生效无重复、无冲突4. 机房中转、网段隔离服务器必须永久开启内核路由转发功能5. 排查网络不通故障优先查看路由表再排查网卡、防火墙、DNS路由是网络排错第一优先级。