IP-ADDRESS(8) Linux IP-ADDRESS(8) NOM ip-address - Gestion d'adresse avec protocole SYNOPSIS ip [ OPTIONS ] address { COMMANDE | help } ip address { add | change | replace } ADDR_INTERFACE dev NOM_INTERFACE [ DUREE_VIE ] [ LISTE_DRAPEAUX-CONFIG ] ip address delete ADDR_INTERFACE dev NOM_INTERFACE [ mngtmpaddr ] ip address { save | flush } [ dev NOM_INTERFACE ] [ scope ID_PORTEE ] [ metric METRIQUE ] [ to PREFIXE ] [ LISTE-DRAPEAUX ] [ label MOTIF ] [ up ] ip address [ show [ dev NOM_INTERFACE ] [ scope ID_PORTEE ] [ to PREFIXE ] [ LISTE-DRAPEAUX ] [ label MOTIF ] [ master PERIPH ] [ type TYPE ] [ vrf NOM ] [ up ] [ nomaster ] proto PROTOCOLE_ADRESSE ] ] ip address { showdump | restore } ADDR_INTERFACE := PREFIXE | ADDR peer PREFIXE [ broadcast ADDR ] [ anycast ADDR ] [ label LABEL ] [ scope ID_PORTEE ] [ proto PROTOCOLE_ADRESSE ] ID_PORTEE := [ host | link | global | NOMBRE ] PROTOCOLE_ADRESSE := [ NOM | NOMBRE ] LISTE-DRAPEAUX := [ LISTE-DRAPEAUX ] DRAPEAU DRAPEAU := [ [-]permanent | [-]dynamic | [-]secondary | [-]primary | [-]tentative | [-]deprecated | [-]dadfailed | [-]temporary | LISTE_CONFIG-DRAPEAUX ] LISTE_CONFIG-DRAPEAUX := [ LISTE_CONFIG-DRAPEAUX ] CONFIG-DRAPEAUX CONFIG-DRAPEAUX := [ home | mngtmpaddr | nodad | optimistic | noprefixroute | autojoin ] DUREE_VIE := [ valid_lft DUREE_VIE ] [ preferred_lft DUREE_VIE ] DUREE_VIE := [ forever | SECONDES ] TYPE := [ bridge | bridge_slave | bond | bond_slave | can | dummy | hsr | ifb | ipoib | macvlan | macvtap | vcan | veth | vlan | vxlan | ip6tnl | ipip | sit | gre | gretap | erspan | ip6gre | ip6gretap | ip6erspan | vti | vrf | nlmon | ipvlan | lowpan | geneve | macsec | netkit ] DESCRIPTION address est une adresse avec protocole (IPv4 ou IPv6) attachee a un peripherique reseau. Chaque peripherique doit avoir au moins une adresse pour utiliser le protocole correspondant. Il est possible d'avoir differentes adresses attachees a un peripherique. Ces adresses ne sont pas traitees differemment, alors le terme alias n'est pas vraiment approprie pour elles et il ne sera pas utilise dans ce document. La commande ip-address affiche les adresses et leurs caracteristiques, ajoute de nouvelles adresses et efface les anciennes. ip address add - Ajouter de nouvelles adresses avec protocole. dev NOM_INTERFACE le nom du peripherique auquel rajouter l'adresse. local ADRESSE (default) l'adresse de l'interface. Le format de l'adresse depend du protocole. Il s'agit d'une notation decimale avec points pour l'IP et d'une sequence de demi-mots hexadecimaux separes par des deux-points pour l'IPv6. L'ADRESSE doit etre suivie d'une barre oblique et d'un nombre decimal qui encode la longueur du prefixe de reseau. peer ADRESSE l'adresse distante pour les interfaces << point a point >>. De meme, l'ADRESSE doit etre suivie d'une barre oblique et d'un nombre decimal pour encoder la longueur du prefixe de reseau. Si l'adresse d'un pair est indiquee, l'adresse locale ne peut pas avoir de longueur de prefixe. Le prefixe reseau est associe avec le pair plutot qu'a l'adresse locale. broadcast ADRESSE l'adresse de diffusion de l'interface. Il est possible d'utiliser les symboles speciaux + et - au lieu de l'adresse de diffusion. Dans ce cas, l'adresse de diffusion est obtenue en parametrant les bits de l'hote du prefixe de l'interface. label LABEL Chaque adresse doit etre etiquetee avec une chaine LABEL. La taille maximale autorisee pour LABEL est de quinze caracteres. scope VALEUR_PORTEE l'etendue de la zone ou l'adresse est valable. Les portees disponibles sont listees dans /usr/share/iproute2/rt_scopes ou /etc/iproute2/rt_scopes (qui a la priorite s'il existe). Les valeurs de portees predefinies sont : global - l'adresse est valable globalement. site - (seulement IPv6, obsolete) l'adresse est le site local, c'est-a-dire qu'elle est valable dans ce site. link - l'adresse est un lien local, c'est-a-dire seulement valable sur ce peripherique. host - cette adresse n'est valable que dans cet hote. metric NOMBRE priorite de la route avec ce prefixe associee a l'adresse. valid_lft DUREE_VIE la duree de vie de cette adresse ; voir section 5.5.4 de la RFC 4862. Apres expiration, l'adresse est supprimee par le noyau. La valeur par defaut est forever. preferred_lft DUREE_VIE la duree de vie preferee de cette adresse ; voir section 5.5.4 de la RFC 4862. Apres expiration, l'adresse n'est plus utilisee pour les nouvelles connexions sortantes. La valeur par defaut est forever. home [IPv6 uniquement) designer cette adresse comme << home address >> comme definie definie dans la RFC 6275. mngtmpaddr (IPv6 uniquement) faire que le noyau gere ces adresses temporaires creees a partir de celle-la comme modele relativement aux extensions de vie privee << Privacy Extensions >> (RFC 3041). Pour devenir actives, le reglage sysctl use_tempaddr doit etre defini a une valeur superieure a zero. L'adresse donnee doit avoir une longueur de prefixe de 64. Ce drapeau permet d'utiliser les extensions de vie privee dans un reseau configure manuellement, comme si l'auto-configuration sans etat etait active. nodad (IPv6 uniquement) ne pas executer de detection d'adresse dupliquee (Duplicate Address Detection - RFC 4862) lors de l'ajout de cette adresse. optimistic (IPv6 uniquement) utiliser la variante << optimistic >> de la RFC 4429 lors de la detection d'adresse dupliquee. noprefixroute Ne pas creer automatiquement une route pour le prefixe de reseau de l'adresse ajoutee, et ne pas en chercher une a supprimer lors de la suppression de l'adresse. Changer une adresse pour lui ajouter ce drapeau supprimera la route du prefixe automatiquement ajoutee ; changer la route pour enlever ce drapeau creera automatiquement la route du prefixe. autojoin Joindre des groupes de multidiffusion au niveau d'Ethernet avec la commande ip maddr ne fonctionne pas s'ils sont connectes a un commutateur Ethernet qui realise du << IGMP snooping >> puisque le commutateur ne repliquerait pas les paquets de multidiffusion sur les ports qui n'ont pas de rapports IGMP pour les adresses de multidiffusion. Les interfaces VXLAN de Linux creees avec ip link add vxlan ont l'option group qui les active pour realiser la jonction requise. Utiliser le drapeau autojoin lors de l'ajout d'une adresse de multidiffusion active la fonctionnalite similaire des interfaces VXLAN d'Openvswitch ainsi que les mecanismes de tunnel qui necessitent de recevoir un trafic de multidiffusion. proto PROTOCOLE_ADRESSE l'identifiant du protocole de cette route. PROTOCOLE_ADRESSE doit etre un nombre ou une chaine du fichier /etc/iproute2/rt_addrprotos. Si l'identifiant du protocole n'est pas donne, ip presume le protocole 0. Plusieurs valeurs de protocole ont une interpretation fixe. A savoir : kernel_lo - L'adresse ::1 que le noyau installe sur le peripherique reseau de bouclage a cette valeur de protocole kernel_ra - adresses IPv6 installees en reponse aux messages d'annonce du routeur kernel_ll - les adresses link-local ont cette valeur de protocole Le reste des valeurs n'est pas reserve et l'administrateur est libre d'assigner (ou de ne pas assigner) des etiquettes de protocole. ip address delete - Effacer des adresses avec protocole Arguments: coincide avec les arguments de ip adress add. Le nom de peripherique est un argument requis. ip address show - Examiner les adresses avec protocole dev NOM_INTERFACE (default) nom du peripherique. scope VALEUR_PORTEE ne lister que les adresses avec cette portee. to PREFIXE ne lister que les adresses correspondant a ce prefixe. label MOTIF ne lister que les adresses dont le label correspond au MOTIF. MOTIF est un motif de type interpreteur de commande habituel. master PERIPHERIQUE ne lister que les interfaces asservies ce peripherique maitre. vrf NOM ne lister que les interfaces asservies a ce vrf. type TYPE ne lister que les interfaces du TYPE donne. Notez que le nom du type n'est pas verifie dans la liste des types pris en charge - a la place, il est envoye << tel quel >> au noyau. Il est ensuite utilise pour filtrer la liste d'interfaces renvoyee en la comparant a l'attribut pertinent dans le cas ou le noyau n'a pas deja procede a un filtrage. Par consequent, n'importe quelle chaine est acceptee, mais cela peut conduire a un resultat vide. up ne lister que les interfaces en fonctionnement. nomaster ne lister que les interfaces sans maitre. dynamic et permanent (IPv6 uniquement) ne lister que les adresses installees dues a une configuration sans etat des adresses ou ne lister que les adresses permanentes (pas dynamiques). Ces deux drapeaux sont l'inverse l'un de l'autre, ainsi -dynamic est egal a permanent et -permanent est egal a dynamic. tentative (IPv6 uniquement) ne lister que les adresses qui n'ont pas deja passe la detection d'adresse dupliquee. -tentative (IPv6 uniquement) ne lister que les adresses qui ne sont pas actuellement dans le processus de detection d'adresse dupliquee. deprecated (IPv6 uniquement) ne lister que les adresses obsoletes. -deprecated (IPv6 uniquement) ne lister que les adresses qui ne sont pas obsoletes. dadfailed (IPv6 uniquement) ne lister que les adresses qui ont echoue a la detection d'adresse dupliquee. -dadfailed (IPv6 uniquement) ne lister que les adresses qui n'ont pas echoue a la detection d'adresse dupliquee. temporary ou secondary Ne lister que les adresses IPv6 temporaires ou IPv4 secondaires. Le noyau Linux partage un seul bit pour elles, il y a donc un alias pour chacune meme si la signification differe en fonction de la famille d'adresses. -temporary ou -secondary Ces drapeaux sont des alias de primary. primary Ne lister que les adresses primaires et exclure les adresses IPv6 temporaires. Ce drapeau est l'inverse de temporary et secondary. -primary C'est un alias pour temporary ou secondary. proto PROTOCOLE_ADRESSE N'afficher que les adresses avec un protocole donne, ou celles pour lesquelles la reponse du noyau n'inclut pas de protocole. Voir les arguments correspondants de ip address add pour davantage de details sur les protocoles d'adresse. ip address flush - Vidage d'adresses avec protocole Cette commande vide les adresses avec protocole designees par un critere. Cette commande prend les meme arguments que show, sauf que les selecteurs type et master ne sont pas pris en charge. Une autre difference est que cette commande ne fonctionne pas si aucun argument n'est donne. ATTENTION : cette commande et les autres commandes flush sont impitoyables. Elles purgeront sans remords toutes les adresses. Avec l'option -statistics, la commande devient prolixe. Elle affiche le nombre d'adresses effacees et le nombre de tours effectues pour vider la liste d'adresses. Si cette option est donnee deux fois, ip address flush decharge aussi toutes les adresses effacees dont le format est decrit dans la precedente sous-section. EXEMPLES ip address show Afficher les adresses IPv4 et IPv6 assignees a toutes les interfaces reseau. La sous-commande << show >> peut etre omise. ip address show up Pareil que ci-dessus, sauf que seules les adresses assignees a des interfaces reseau actives sont affichees. ip address show dev eth0 Afficher les adresses IPv4 et IPv6 assignees a l'interface reseau eth0. ip address add 2001:0db8:85a3::0370:7334/64 dev eth1 Ajouter une adresse IPv6 a l'interface reseau eth1. ip address delete 2001:0db8:85a3::0370:7334/64 dev eth1 Effacer l'adresse IPv6 ajoutee ci-dessus. ip address flush dev eth4 scope global Enlever toutes les adresses IPv4 et IPv6 globales du peripherique eth4. Sans << scope global >> cela les enleverait toutes, y compris les adresses IPv6 link-local. VOIR AUSSI ip(8) AUTEUR Page de manuel originale par Michail Litvak TRADUCTION La traduction francaise de cette page de manuel a ete creee par bubu Cette traduction est une documentation libre ; veuillez vous reporter a la GNU General Public License version 3 concernant les conditions de copie et de distribution. Il n'y a aucune RESPONSABILITE LEGALE. Si vous decouvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message a . iproute2 20 decembre 2011 IP-ADDRESS(8)