ip est l’utilitaire moderne de configuration réseau TCP/IP sous Linux. Il fait partie de la suite iproute2 et remplace plusieurs anciennes commandes aujourd’hui obsolètes :
| Ancienne commande | Équivalent moderne |
|---|---|
ifconfig |
ip address, ip link |
route |
ip route |
arp |
ip neighbour |
La commande fonctionne toujours sur le même modèle :
ip [OPTIONS] OBJET COMMANDE
- OBJET : ce sur quoi on agit (
address,link,route,neighbour...). Chaque objet peut être abrégé :ip a=ip address,ip r=ip route. - COMMANDE : l’action à effectuer (
show,add,del...). Sans commande,show(afficher) est utilisée par défaut.
Remarque : la page de manuel
man ipest assez succincte et renvoie vers une documentation externe :OPTIONS Pour des renseignements complets sur les commandes, prière de vous référer au document suivant : /usr/share/doc/iproute-2.4.7/ip-cref.ps ou http://linux-ip.net/gl/ip-cref/Il existe cependant des pages de manuel détaillées par objet :
man ip-address,man ip-route, etc.
Exemples
Lister les interfaces avec leurs paramètres
$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether 00:22:4d:9d:47:03 brd ff:ff:ff:ff:ff:ff
inet 192.168.100.100/24 brd 192.168.100.255 scope global dynamic noprefixroute eno1
valid_lft 233861sec preferred_lft 233861sec
inet6 fe80::73c1:c76e:7041:7336/64 scope link noprefixroute
valid_lft forever preferred_lft forever
Comment lire cette sortie ?
Chaque interface est numérotée (1:, 2:...) et décrite sur plusieurs lignes :
loest l’interface de boucle locale (loopback), toujours présente, avec l’adresse 127.0.0.1. Elle permet à la machine de communiquer avec elle-même.eno1est ici la carte réseau physique (Ethernet).<BROADCAST,MULTICAST,UP,LOWER_UP>: les drapeaux de l’interface.UPsignifie que l’interface est activée,LOWER_UPque le câble est branché et le lien détecté.mtu 1500: la taille maximale des paquets transmis (Maximum Transmission Unit), 1500 octets étant la valeur standard en Ethernet.link/ether 00:22:4d:9d:47:03: l’adresse MAC (adresse matérielle) de la carte.inet 192.168.100.100/24: l’adresse IPv4 avec son masque en notation CIDR (/24= 255.255.255.0). Le mot-clédynamicindique qu’elle a été obtenue par DHCP.inet6 fe80::...: l’adresse IPv6 de lien local, générée automatiquement.valid_lft 233861sec: la durée de vie restante du bail DHCP (forever= adresse permanente).
Le même résultat en version condensée (et en couleurs)
$ ip -br -c a
lo UNKNOWN 127.0.0.1/8 ::1/128
eno1 UP 192.168.100.100/24 fe80::73c1:c76e:7041:7336/64
Deux options rendent la sortie beaucoup plus lisible au quotidien :
-br(brief) : affichage condensé, une ligne par interface avec trois colonnes — nom, état, adresses IPv4 et IPv6.-c(color) : mise en couleurs (noms d’interfaces, états, adresses...), très pratique quand la machine possède de nombreuses interfaces.
C’est la commande à retenir pour obtenir d’un coup d’œil l’adresse IP d’une machine.
Autres usages courants
Quelques exemples pour aller plus loin (les commandes de modification nécessitent les droits root) :
# Afficher la table de routage (et notamment la passerelle par défaut)
$ ip r
default via 192.168.100.1 dev eno1 proto dhcp metric 100
# Activer / désactiver une interface
# ip link set eno1 up
# ip link set eno1 down
# Ajouter / supprimer une adresse IP sur une interface
# ip address add 192.168.100.50/24 dev eno1
# ip address del 192.168.100.50/24 dev eno1
Attention : les modifications faites avec
ipsont volatiles — elles disparaissent au redémarrage. Pour une configuration permanente, il faut passer par le gestionnaire de réseau du système (NetworkManager, systemd-networkd,/etc/network/interfaces...).
Commentaires
Aucun commentaire pour l'instant. Soyez le premier !
Laisser un commentaire