JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
マニュアルページセクション 1M: システム管理コマンド     Oracle Solaris 11 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

紹介

システム管理コマンド - パート 1

システム管理コマンド - パート 2

mail.local(1M)

makedbm(1M)

makemap(1M)

makeuuid(1M)

masfcnv(1M)

mdlogd(1M)

mdmonitord(1M)

mdnsd(1M)

medstat(1M)

metaclear(1M)

metadb(1M)

metadetach(1M)

metadevadm(1M)

metahs(1M)

metaimport(1M)

metainit(1M)

metaoffline(1M)

metaonline(1M)

metaparam(1M)

metarecover(1M)

metarename(1M)

metareplace(1M)

metaset(1M)

metassist(1M)

metastat(1M)

metasync(1M)

metattach(1M)

mib2mof(1M)

mibiisa(1M)

mkbootmedia(1M)

mkdevalloc(1M)

mkdevmaps(1M)

mkfifo(1M)

mkfile(1M)

mkfs(1M)

mkfs_pcfs(1M)

mkfs_udfs(1M)

mkfs_ufs(1M)

mknod(1M)

mkntfs(1M)

mkpwdict(1M)

modinfo(1M)

modload(1M)

modunload(1M)

mofcomp(1M)

mofreg(1M)

monacct(1M)

monitor(1M)

mount(1M)

mountall(1M)

mountd(1M)

mount_hsfs(1M)

mount_nfs(1M)

mount_pcfs(1M)

mount_smbfs(1M)

mount_tmpfs(1M)

mount_udfs(1M)

mount_ufs(1M)

mpathadm(1M)

mpstat(1M)

msgid(1M)

mvdir(1M)

named(1M)

named-checkconf(1M)

named-checkzone(1M)

named-compilezone(1M)

ncaconfd(1M)

ncheck(1M)

ncheck_ufs(1M)

ndd(1M)

ndmpadm(1M)

ndmpd(1M)

ndmpstat(1M)

netadm(1M)

netcfg(1M)

netcfgd(1M)

netservices(1M)

netstat(1M)

netstrategy(1M)

newaliases(1M)

newfs(1M)

newkey(1M)

nfs4cbd(1M)

nfsd(1M)

nfslogd(1M)

nfsmapid(1M)

nfsref(1M)

nfsstat(1M)

nscadm(1M)

nscd(1M)

nscfg(1M)

nslookup(1M)

nsupdate(1M)

ntfscat(1M)

ntfsclone(1M)

ntfscluster(1M)

ntfscmp(1M)

ntfscp(1M)

ntfsfix(1M)

ntfsinfo(1M)

ntfslabel(1M)

ntfsls(1M)

ntfsprogs(1M)

ntfsresize(1M)

ntfsundelete(1M)

nulladm(1M)

nwamd(1M)

obpsym(1M)

oplhpd(1M)

parted(1M)

pbind(1M)

pcitool(1M)

pginfo(1M)

pgstat(1M)

picld(1M)

ping(1M)

pkg2du(1M)

pkgadd(1M)

pkgadm(1M)

pkgask(1M)

pkgchk(1M)

pkgcond(1M)

pkgrm(1M)

plockstat(1M)

pntadm(1M)

polkit-is-privileged(1M)

pooladm(1M)

poolbind(1M)

poolcfg(1M)

poold(1M)

poolstat(1M)

ports(1M)

poweradm(1M)

poweroff(1M)

powertop(1M)

pppd(1M)

pppoec(1M)

pppoed(1M)

pppstats(1M)

praudit(1M)

prctmp(1M)

prdaily(1M)

projadd(1M)

projdel(1M)

projmod(1M)

prstat(1M)

prtacct(1M)

prtconf(1M)

prtdiag(1M)

prtdscp(1M)

prtfru(1M)

prtpicl(1M)

prtvtoc(1M)

psradm(1M)

psrinfo(1M)

psrset(1M)

pwck(1M)

pwconv(1M)

quot(1M)

quota(1M)

quotacheck(1M)

quotaoff(1M)

quotaon(1M)

raidctl(1M)

ramdiskadm(1M)

rarpd(1M)

rcapadm(1M)

rcapd(1M)

rctladm(1M)

rdate(1M)

rdisc(1M)

reboot(1M)

rem_drv(1M)

remove_allocatable(1M)

removef(1M)

reparsed(1M)

repquota(1M)

restricted_shell(1M)

rexd(1M)

rexecd(1M)

rlogind(1M)

rmmount(1M)

rmt(1M)

rmvolmgr(1M)

rndc(1M)

rndc-confgen(1M)

roleadd(1M)

roledel(1M)

rolemod(1M)

root_archive(1M)

route(1M)

routeadm(1M)

routed(1M)

rpcbind(1M)

rpc.bootparamd(1M)

rpcinfo(1M)

rpc.mdcommd(1M)

rpc.metad(1M)

rpc.metamedd(1M)

rpc.metamhd(1M)

rpc.rexd(1M)

rpc.rstatd(1M)

rpc.rusersd(1M)

rpc.rwalld(1M)

rpc.smserverd(1M)

rpc.sprayd(1M)

rpc.yppasswdd(1M)

rpc.ypupdated(1M)

rquotad(1M)

rsh(1M)

rshd(1M)

rstatd(1M)

rtc(1M)

rtquery(1M)

runacct(1M)

rusersd(1M)

rwall(1M)

rwalld(1M)

rwhod(1M)

sa1(1M)

sa2(1M)

sadc(1M)

sar(1M)

sasinfo(1M)

savecore(1M)

sbdadm(1M)

scadm(1M)

sckmd(1M)

scmadm(1M)

sconadm(1M)

sdpadm(1M)

sendmail(1M)

sf880drd(1M)

sftp-server(1M)

shadowd(1M)

shadowstat(1M)

share(1M)

shareall(1M)

sharectl(1M)

share_nfs(1M)

share_smb(1M)

showmount(1M)

shutacct(1M)

shutdown(1M)

slpd(1M)

smattrpop(1M)

smbadm(1M)

smbd(1M)

smbiod(1M)

smbiod-svc(1M)

smbios(1M)

smbstat(1M)

smrsh(1M)

smtnrhdb(1M)

smtnrhtp(1M)

smtnzonecfg(1M)

smtp-notify(1M)

sndradm(1M)

sndrd(1M)

sndrsyncd(1M)

snmpdx(1M)

snmp-notify(1M)

snmpXwbemd(1M)

snoop(1M)

soconfig(1M)

soladdapp(1M)

soldelapp(1M)

solstice(1M)

sppptun(1M)

spray(1M)

sprayd(1M)

srptadm(1M)

sshd(1M)

ssh-keysign(1M)

startup(1M)

statd(1M)

stclient(1M)

stmfadm(1M)

stmsboot(1M)

strace(1M)

strclean(1M)

strerr(1M)

sttydefs(1M)

su(1M)

sulogin(1M)

svadm(1M)

svcadm(1M)

svccfg(1M)

svc.configd(1M)

svc.ipfd(1M)

svc.startd(1M)

swap(1M)

sync(1M)

syncinit(1M)

syncloop(1M)

syncstat(1M)

sysconfig(1M)

sysdef(1M)

syseventadm(1M)

syseventconfd(1M)

syseventd(1M)

syslogd(1M)

talkd(1M)

tapes(1M)

tcxconfig(1M)

telnetd(1M)

tftpd(1M)

th_define(1M)

th_manage(1M)

tic(1M)

tncfg(1M)

tnchkdb(1M)

tnctl(1M)

tnd(1M)

tninfo(1M)

tpmadm(1M)

traceroute(1M)

trapstat(1M)

ttymon(1M)

tunefs(1M)

turnacct(1M)

txzonemgr(1M)

tzreload(1M)

tzselect(1M)

uadmin(1M)

ucodeadm(1M)

ufsdump(1M)

ufsrestore(1M)

umount(1M)

umountall(1M)

umount_smbfs(1M)

unlink(1M)

unshare(1M)

unshareall(1M)

unshare_nfs(1M)

システム管理コマンド - パート 3

route

- ルーティングテーブルの手動操作

形式

route [-fnvq] sub-command [ [modifiers] args]
route [-fnvq] [-p [-R root-dir]] add | delete [modifiers] destination gateway 
     [args]
route [-fnvq] change | get [modifiers] destination 
     [gateway [args]]
route [-fn] monitor [modifiers]
route [-fnvq] flush [modifiers]
route -p [-R root-dir] show

機能説明

route は、ネットワークルーティングテーブルを手動で操作するためのユーティリティーです。これらのテーブルは通常、in.routed(1M)in.ripngd(1M) などのシステムルーティングデーモンによって保守されます。

route でサポートされる一般的なオプションの数は限られていますが、強力なコマンド言語がサポートされます。ユーザーは、route(7P) で説明されているプログラム的なインタフェースによって実現できる任意の要求を指定できます。

route では、ルーティングソケットと、新しいメッセージタイプ RTM_ADDRTM_DELETERTM_GET、および RTM_CHANGE を使用します。ルーティングテーブルを変更できるのはスーパーユーザーのみですが、RTM_GET 操作は非特権ユーザーにも許可されます。

オプション

-f

すべてのゲートウェイエントリのルーティングテーブルをフラッシュします。-f オプションを任意の route サブコマンドと組み合わせて使用した場合、route は、それらのサブコマンドを実行する前にゲートウェイをフラッシュします。フラッシュするテーブルは、-f オプションの直後に inet または inet6 修飾子を置くことによって指定します。指定されていない場合は、デフォルトで IPv4 (inet) 経路がフラッシュされます。

-n

アクションの報告時に、ホスト名やネットワーク名をシンボルで出力できないようにします。このオプションは、ネームサーバーが使用できない場合に有効です。

-p

ネットワークルーティングテーブルへの変更が、システムの再起動後も永続するようにします。この操作は最初、ネットワークルーティングテーブルに適用され、成功すると、次にシステムの起動時に使用される保存された経路のリストに適用されます。 操作が成功したかどうかの判定では、すでに存在する経路を追加したり、ルーティングテーブルにない経路を削除したりしたときの失敗は無視されます。起動時に経路が追加される時点ではネットワークベースの名前解決サービスを使用できないため、永続的な経路にホスト名またはネットワーク名を使用する場合は特別な注意が必要です。

-q

すべての出力を抑制します。

-R root-dir

route が変更を適用する代替ルートディレクトリを指定します。このオプションは、-p オプションと組み合わせて使用されないかぎり無視されます。-R が指定されている場合、経路の変更は、起動時に使用される保存された経路のリストにのみ適用され、ネットワークルーティングテーブルには適用されません。さらに、-ifp で使用されるネットワークインタフェースの存在などの、特定のチェックもスキップされます。このオプションは、変更されるシステムのルートディレクトリが / 以外の場所にある JumpStart スクリプト内から使用する場合に便利です。

-v

詳細情報を冗長モードで出力します。

サブコマンド

サポートされているサブコマンドは次のとおりです。

add

経路を追加します。

change

経路の各側面 (ゲートウェイなど) を変更します。

delete

特定の経路を削除します。

flush

ルーティングテーブルからすべてのゲートウェイエントリを削除します。

get

宛先の経路を検索および表示します。

monitor

ルーティング情報ベースへの任意の変更、ルーティング検索の失敗、またはネットワークパーティション分割と考えられるものを継続的に報告します。

show

システムの起動時に適用される経路のリストを表示します。-p オプションとの組み合わせでのみ使用できます。

add および delete サブコマンドの構文は次のとおりです。

route [ -fnvq ] cmd destination gateway [metric/netmask]

ここで、cmdadd または deletedestination は宛先のホストまたはネットワーク、gateway はパケットが経路指定されるときに使用される次のホップの中継点です。「オペランド」で説明する修飾子は、コマンド行の任意の位置に指定できます。

get および change サブコマンドの構文は次のとおりです。

route [ -fnvq ] cmd destination [gateway [metric/netmask]]

ここで、cmdget または changedestination は宛先のホストまたはネットワーク、gateway はパケットが経路指定されるときに使用される次のホップの中継点です。「オペランド」で説明する修飾子は、コマンド行の任意の位置に指定できます。

monitor サブコマンドの構文は次のとおりです。

route monitor [ -inet | -inet6 ]

オペランド

route は、これらのサブコマンドを、ゲートウェイを経由した宛先までの経路上で実行します。

宛先とゲートウェイ

デフォルトでは、宛先とゲートウェイアドレスは IPv4 アドレスとして解釈されます。すべてのシンボル名が最初、getipnodebyname(3SOCKET) を使用してホスト名として試行されます。AF_INET の場合にこの検索が失敗すると、getnetbyname(3SOCKET) は、この名前をネットワークの名前として解釈します。

コマンド行のアドレスの前にオプションの修飾子を指定すると、route サブコマンドでのアドレスの解釈方法が変更されます。

次の修飾子がサポートされています。

-inet

アドレスが強制的に IPv4 アドレスとして、つまり、AF_INET アドレスファミリの下で解釈されるようにします。

-inet6

アドレスが強制的に IPv6 アドレスとして、つまり、AF_INET6 アドレスファミリの下で解釈されるようにします。

IPv4 アドレスの場合は、宛先として指定されたインターネットアドレスを解釈することによって、特定のホストへの経路がネットワークへの経路とデフォルトで区別されます。宛先に 0 のローカルアドレス部分 (つまり、ネットマスクによってカバーされていない部分) が含まれている場合や、宛先がネットワークのシンボル名として解決された場合は、ネットワークへの経路であると見なされます。それ以外の場合は、ホストへの経路であると見なされます。

次のいずれかの修飾子を使用して、この選択を強制的に行うことができます。

-host

宛先が強制的にホストとして解釈されるようにします。

-net

宛先が強制的にネットワークとして解釈されるようにします。

例:

宛先
同等の宛先
128.32
-host 128.0.0.32
128.32.130
-host 128.32.0.130
-net 128.32
128.32.0.0
-net 128.32.130
128.32.130.0

2 つの修飾子によって、アドレスとキーワードの間の混乱 (たとえば、host がホストのシンボル名として使用されている場合) が回避されます。destination の前に -dst 修飾子を指定することによって、宛先を識別できます。-gateway 修飾子を使用してゲートウェイアドレスを識別できます。ゲートウェイとして機能する中間の IP ルーターを必要としないインタフェースを経由して宛先に直接到達可能な場合は、これを -interface または -iface 修飾子を使用して示すことができます。

次の例では、経路は外部のゲートウェイ (ルーター) ではなく、マシンのいずれかのインタフェースを指しています。このような経路上の宛先とマスクに一致する IP 宛先アドレスを含むパケットが、ゲートウェイアドレスによって識別されたインタフェースから送信されます。 ARP プロトコルを使用するインタフェースの場合は、このタイプの経路を使用して、一致するすべての宛先が物理リンクに対してローカルであることを指定します。つまり、このコマンドを使用してデフォルトの経路を追加することによって、設定されているインタフェースネットマスクには関係なく、すべてのアドレスに対して ARP を使用するようにホストを設定できます。例:

example# route add default hostname -interface

ここで、ゲートウェイアドレス hostname は、一致するすべてのパケットの送信に使用されるネットワークインタフェースに関連付けられた名前または IP アドレスです。1 つのネットワークインタフェースを備えたホストでは、hostname は通常、uname -n コマンドによって返される nodename と同じです。uname(1) を参照してください。

古いシステムとの下位互換性のために、直接到達可能な経路は、ゲートウェイアドレスのあとに 0 を置くことによっても指定できます。

example# route add default hostname 0 

この値は以前はルートメトリックでしたが、このメトリックは使用されなくなりました。この値が 0 として指定されている場合、宛先は直接到達可能です (-interface の指定と同等)。 この値が 0 ではないが、サブネットマスクとして解釈できない場合は、ゲートウェイが使用されます (デフォルト)。

AF_INET アドレスファミリまたは IPv4 アドレスでは、個別のサブネットマスクを指定できます。これは、次のいずれかの方法で指定できます。

サブネットマスクが指定されていないとき、宛先のクラスフルネットワークがインタフェースのクラスフルネットワークと同じである場合、使用されるマスクはゲートウェイアドレスによって選択された出力インタフェースのサブネットマスクです。それ以外の場合は、宛先アドレスのクラスフルネットワークマスクが使用されます。

次の各例は、255.255.255.224 のサブネットマスクを持つ宛先 192.0.2.32 サブネットへの IPv4 経路を作成します。

example# route add 192.0.2.32/27 somegateway
example# route add 192.0.2.32 -netmask 255.255.255.224 somegateway
example# route add 192.0.2.32 somegateway 255.255.255.224

IPv6 の場合は、スラッシュ形式のみが使用できます。次の例は、16 個のビット 1 のあとに 112 個のビット 0 が続くネットマスクを持つ宛先 33fe:: への IPv6 経路を作成します。

example# route add -inet6 3ffe::/16 somegateway

ゲートウェイによって出力インタフェースが一意に識別されない場合 (たとえば、複数のインタフェースが同じアドレスを持っている場合) は、-ifp ifname 修飾子を使用してインタフェースを名前で指定することができます。たとえば、-ifp lo0 は経路を lo0 インタフェースに関連付けます。指定されたインタフェースが IPMP (IP マルチパス) グループの基本となるインタフェースの場合、経路を追加する要求は対応する IPMP IP インタフェースに自動的に変換され、基本となるインタフェースの経路を削除または変更する要求は失敗します。

ルーティングテーブルに複数の同じ経路 (つまり同じ着信先とマスクの経路) が含まれている場合、IP はそれらの経路にトラフィックを分配することを試みます。分配では、個々の転送接続が同じ経路を使用して、たとえば TCP で見られるようなパケットの並び替えを防止します。分配のアルゴリズムの詳細はドキュメント化されておらず、随時変更される可能性があります。

ルーティングフラグ

経路には、各経路に一致する宛先に送信するときのプロトコルの動作に影響を与えるフラグが関連付けられています。これらのフラグは、コマンド行で次の修飾子を指定することによって設定 (場合によっては、~ で示すことによって消去) できます。

修飾子
フラグ
機能説明
-interface
~RTF_GATEWAY
宛先は直接到達可能です。
-iface
~RTF_GATEWAY
インタフェース修飾子の別名です。
-static
RTF_STATIC
手動で追加された経路です。
-nostatic
~RTF_STATIC
経路がカーネルまたはルーティングデーモンによって追加されたように見せかけます。
-reject
RTF_REJECT
一致した場合に、ICMP 到達不能を発行します。
-blackhole
RTF_BLACKHOLE
パケットを暗黙的に破棄します。
-proto1
RTF_PROTO1
プロトコル固有のルーティングフラグ #1 を設定します。
-proto2
RTF_PROTO2
プロトコル固有のルーティングフラグ #2 を設定します。
-private
RTF_PRIVATE
この経路を通知しません。
-multirt
RTF_MULTIRT
指定された冗長経路を作成します。
-setsrc
RTF_SETSRC
デフォルトの発信元アドレスを割り当てます。
-indirect
RTF_INDIRECT
ゲートウェイがオンリンクではない場所への経路の追加を許可します。

任意指定の -indirect 修飾子は、ゲートウェイに直接到達できない場所への経路の追加を許可します。間接的な経路がパケットの送信または転送に最適である場合、IP はそのゲートウェイを検索して、直接到達可能な経路を探します。-indirect 修飾子は、ゲートウェイに直接到達可能な場合でも使用できます。

オプションの修飾子 -rtt-rttvar-sendpipe-recvpipe-mtu-hopcount-expire、および -ssthresh は、TCP などのトランスポートレベルのプロトコルによってルーティングエントリ内に保持される数量に初期値を提供します。これらの修飾子を個別にロックするには、ロックする各修飾子の前に -lock メタ修飾子を指定するか、またはあとに続くすべてのメトリックスを -lockrest メタ修飾子でロックすることを指定します。

一部のトランスポートレイヤープロトコルは、これらのメトリックスの一部のみをサポートできます。次のオプションの修飾子がサポートされています。

-expire

エントリの寿命。このオプションの修飾子は、現在サポートされていません。

-hopcount

最大ホップ数。このオプションの修飾子は、現在サポートされていません。

-mtu

最大 MTU (バイト単位)。

-recvpipe

受信パイプのサイズ (バイト単位)。

-rtt

往復時間 (マイクロ秒単位)。

-rttvar

往復時間の分散 (マイクロ秒単位)。

-sendpipe

送信パイプのサイズ (バイト単位)。

-ssthresh

送信パイプのサイズのしきい値 (バイト単位)。

-secattr

経路のセキュリティー属性。この修飾子を使用できるのは、システムに Solaris Trusted Extensions 機能が設定されている場合だけです。

-secattr 修飾子の形式は次のとおりです。

min_sl=val,max_sl=val,doi=val,cipso

または

sl=VAL,doi=VAL,cipso

上の最初の形式では、min_slmax_slval は、16 進数または文字列のどちらかの形式の機密ラベルです。doival は、負でない整数です。経路は、doi 値で定義されているものと同じ解釈のドメインを持ち、かつ min_slmax_sl の値で定義されている認可範囲内にあるパケットに対してのみ適用されます。cipso キーワードは省略可能で、デフォルトで設定されます。有効な min_slmax_sl、および doi のキーワード/値のペアは必須です。val にスペースが含まれている場合は、二重引用符で保護されている必要があることに注意してください。

上の 2 番目の形式は、min_slmax_sl に同じ VAL を使用して最初の形式を指定した場合と同等です。get コマンドでは 1 つの機密ラベルだけが使用されるため、2 番目の形式は get コマンドで使用してください。

互換性

修飾子 host および net は、-host および -net と同等と見なされます。これらのいずれかの名前に一致する記号アドレスを指定するには、dst または gateway キーワードを使用して区別します。たとえば、-dst host と指定します。

次の 2 つのフラグも、古いシステムとの互換性のために受け入れられますが、何も実行されません。

修飾子
フラグ
-cloning
RTF_CLONING
-xresolve
RTF_XRESOLVE

-ifa hostname 修飾子も受け入れられますが、何も実行されません。

ファイル

/etc/defaultrouter

デフォルト経路のリスト

/etc/hosts

ホスト名とネットアドレスのリスト

/etc/networks

ネットワークの名前とアドレスのリスト

属性

属性についての詳細は、attributes(5) を参照してください。

属性タイプ
属性値
使用条件
system/core-os

関連項目

uname(1), in.ripngd(1M), in.routed(1M), netstat(1M), routed(1M), ioctl(2), getipnodebyname(3SOCKET), getnetbyname(3SOCKET), inet_addr(3SOCKET), defaultrouter(4), hosts(4), networks(4), attributes(5), arp(7P), ip(7P), route(7P), routing(7P)

診断

add [ hostnetwork ] destination:gateway flags

指定された経路がテーブルに追加されます。出力される値は、ioctl(2) の呼び出しで指定されたルーティングテーブルエントリの情報です。使用されたゲートウェイアドレスがゲートウェイのプライマリアドレス (getipnodebyname(3SOCKET) によって返される最初のアドレス) でなかった場合、ゲートウェイアドレスは数値とシンボルで出力されます。

delete [ hostnetwork ] destination:gateway flags
change [ host network ] destination:gateway flags

add と同様ですが、エントリを削除または変更する場合に使用されます。

destination done

-f フラグが指定されているか、または flush サブコマンドが使用されている場合は、削除された各ルーティングテーブルエントリがこの形式のメッセージで示されます。

Network is unreachable

指定されたゲートウェイが直接接続されたネットワーク上に存在しなかったため、経路を追加する試みが失敗しました。代わりに、次のホップのゲートウェイを指定します。

not in table

テーブルに存在しないエントリに対して delete 操作が試行されました。

entry exists

カーネル内にすでに存在する経路に対して add 操作が試行されました。

routing table overflow

操作が試行されましたが、システムは、新しいエントリを作成するためのメモリーを割り当てることができませんでした。

insufficient privileges

呼び出し側プロセスが適切な特権を持っていないため、経路を追加、削除、変更、またはフラッシュする試みが失敗しました。

注意事項

宛先がローカルであることを (-interface 修飾子で) 指定する場合は、ルーターに proxy ARP が実装されていることを前提にしています。つまり、ルーターは、すべての到達可能な宛先への ARP クエリーに応答します。通常は、proxy ARP を使用するよりも、ルーター検索または RIP のどちらかを使用する方が信頼性と拡張性に優れています。RIP に関連する情報については、in.routed(1M) を参照してください。

すべての宛先がローカルである経路とサブネットまたはネットワーク経路を組み合わせると、予期しない結果になることがあります。すべての宛先がローカルである経路に関連して行われる検索の順序は未定義であり、リリースによって変更されることがあります。