模块资料|三层:IP、路由、NAT 与动态路由
原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。
所属方向:网络。
目标
- 能够定位跨网段、非对称路由和 NAT 问题。
知识拆解
- CIDR/subnet/gateway
- longest prefix match
- policy routing
- ECMP
- SNAT/DNAT
- OSPF/BGP 基础
命令 / 配置 / 关键对象
以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。
- ip route get
- ip rule
- traceroute/mtr
- nft list ruleset
- conntrack -L
- FRR vtysh
高频故障与风险
- 路由缺失
- 非对称路径被防火墙丢弃
- NAT 端口耗尽
- BGP 路由泄漏
- 黑洞路由
排障路径
- 源/目的双向路由
- 核对路由表与策略表
- 检查 NAT/conntrack
- 查看 TTL/ICMP
实战练习
- 多路由表策略路由
- 构造 SNAT 与端口转发
验收标准
- 能画出包每跳源/目的变化
- 回滚路由变更
- 动态路由有过滤与最大前缀保护
继续拆卡的规则
本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。