Chuyển tiếp IP nên được bật khi bạn muốn hệ thống hoạt động như một bộ định tuyến, đó là chuyển các gói IP từ mạng này sang mạng khác.
Trong trường hợp đơn giản nhất, hãy xem xét một máy chủ có hai cổng ethernet vật lý có nghĩa là kết nối với hai mạng khác nhau (giả sử mạng nội bộ của bạn và thế giới bên ngoài được cung cấp bởi modem DSL). Nếu bạn chỉ kết nối và cấu hình hai giao diện đó, hệ thống có thể giao tiếp trên một trong hai mạng. Tuy nhiên, các gói từ một mạng không thể truyền sang mạng khác, vì chuyển tiếp không được bật.
Xem xét ví dụ cụ thể về 'tuyến đường thêm'. Nếu bạn có hai giao diện mạng, bạn sẽ thêm tối thiểu hai tuyến, một tuyến cho mỗi giao diện. Khi kernel xem xét nơi gửi gói mạng, nó sẽ chọn tuyến đường áp dụng cụ thể nhất và sau đó gửi nó tới giao diện đó.
Tuy nhiên, nếu chuyển tiếp bị tắt, trước tiên kernel sẽ kiểm tra xem gói đến từ giao diện nào. Nếu nó không đến từ cùng một giao diện, kernel sẽ loại bỏ nó.
EDIT : Lưu ý đầu tiên rằng bạn có thể sử dụng bộ định tuyến mà không cần có hai giao diện mạng vật lý. Ví dụ: nếu bạn đang sử dụng Vlan , máy chủ của bạn có thể chuyển các gói IP giữa các vlans nhưng chỉ có một giao diện mạng vật lý. Đây được gọi là bộ định tuyến một vũ trang . Tuy nhiên, đối với trường hợp đơn giản nhất, bạn có thể nói rằng nếu bạn chỉ có một giao diện mạng vật lý thì bạn không cần phải bật chuyển tiếp IP.
Chuyển tiếp IP liên quan đến việc chuyển các gói giữa các giao diện mạng (thực hoặc ảo) vì vậy tôi nghĩ rằng nếu bạn có hai giao diện trên cùng một mạng, bạn sẽ phải kích hoạt chuyển tiếp ip để cho phép các gói di chuyển giữa các giao diện. Tuy nhiên, vì các giao diện đã có trên cùng một mạng, nên việc chuyển các gói giữa chúng có vẻ không có ý nghĩa gì.