.TH IP\-MACSEC 8 "07 Mar 2016" "iproute" "Linux" .SH "نام (NAME)" ip-macsec \- پیکربندی و مدیریت دستگاه MACsec .SH "خلاصه دستور (SYNOPSIS)" .BI "ip link add link " DEVICE " name " NAME " type macsec " [ [ .BI address " " ] .BI port " PORT" | .BI sci " " ] [ .BR cipher " { " default " | " gcm-aes-128 " | " gcm-aes-256 " | " gcm-aes-xpn-128 " | " gcm-aes-xpn-256 " } ] [" .BI icvlen " ICVLEN" ] [ .BR encrypt " { " on " | " off " } ] [" .BR send_sci " { " on " | " off " } ] [" .BR end_station " { " on " | " off " } ] [" .BR scb " { " on " | " off " } ] [" .BR protect " { " on " | " off " } ] [" .BR replay " { " on " | " off " } ] [" .BI window " WINDOW" ] [ .BR validate " { " strict " | " check " | " disabled " } ] [" .BI encodingsa " SA" ] [ .BR offload " { " off " | " phy " | " mac " }" ] .BI "ip macsec add " DEV " tx sa" .RI "{ " 0..3 " } [ " OPTS " ]" .BI key " ID KEY" .br .BI "ip macsec set " DEV " tx sa" .RI "{ " 0..3 " } [ " OPTS " ]" .br .BI "ip macsec del " DEV " tx sa" .RI "{ " 0..3 " }" .BI "ip macsec add " DEV " rx " SCI .RB [ " on " | " off " ] .br .BI "ip macsec set " DEV " rx " SCI .RB [ " on " | " off " ] .br .BI "ip macsec del " DEV " rx " SCI .BI "ip macsec add " DEV " rx " SCI " sa" .RI "{ " 0..3 " } [ " OPTS " ]" .BI key " ID KEY" .br .BI "ip macsec set " DEV " rx " SCI " sa" .RI "{ " 0..3 " } [ " OPTS " ]" .br .BI "ip macsec del " DEV " rx " SCI " sa" .RI "{ " 0..3 " }" .BI "ip macsec offload " DEV .RB "{ " off " | " phy " | " mac " }" .B ip macsec show .RI [ " DEV " ] .IR OPTS " := [ " .BR pn " { " .IR 1..2^32-1 " } |" .BR xpn " { " .IR 1..2^64-1 " } ] [" .B salt .IR SALT " ] [" .B ssci .IR " ] [" .BR on " | " off " ]" .br .IR SCI " := { " .B sci .IR " | " .BI port .IR PORT .BI address " " } .br .IR PORT " := { " 1..2^16-1 " } " .br .IR SALT " := 96-bit hex string " .SH "توضیحات (DESCRIPTION)" دستورات .B ip macsec برای پیکربندی ارتباط‌های امن ارسال (transmit secure associations)، کانال‌های امن دریافت (receive secure channels) و ارتباط‌های امن متناظر آن‌ها روی یک دستگاه MACsec به کار می‌روند که با استفاده از دستور .B ip link add و نوع .I macsec ایجاد شده باشد. .SH "مثال‌ها (EXAMPLES)" .PP .SS "ایجاد یک دستگاه MACsec روی پیوند eth0 (آف‌لود به‌طور پیش‌فرض غیرفعال است)" .nf # ip link add link eth0 macsec0 type macsec port 11 encrypt on .fi .PP .SS "پیکربندی یک ارتباط امن روی آن دستگاه" .nf # ip macsec add macsec0 tx sa 0 pn 1024 on key 01 81818181818181818181818181818181 .fi .PP .SS "پیکربندی یک کانال دریافت" .nf # ip macsec add macsec0 rx port 1234 address c6:19:52:8f:e6:a0 .fi .PP .SS "پیکربندی یک ارتباط امن دریافت" .nf # ip macsec add macsec0 rx port 1234 address c6:19:52:8f:e6:a0 sa 0 pn 1 on key 00 82828282828282828282828282828282 .fi .PP .SS "نمایش پیکربندی MACsec" .nf # ip macsec show .fi .PP .SS "پیکربندی آف‌لودینگ روی یک رابط" .nf # ip macsec offload macsec0 phy .fi .PP .SS "پیکربندی آف‌لودینگ هنگام ایجاد دستگاه MACsec" .nf # ip link add link eth0 macsec0 type macsec port 11 encrypt on offload mac .fi .SH "مثال‌های شماره بسته گسترش‌یافته (EXTENDED PACKET NUMBER EXAMPLES)" .PP .SS "ایجاد یک دستگاه MACsec روی پیوند eth0 با فعال بودن شماره بسته گسترش‌یافته (آف‌لود به‌طور پیش‌فرض غیرفعال است)" .nf # ip link add link eth0 macsec0 type macsec port 11 encrypt on cipher gcm-aes-xpn-128 .fi .PP .SS "پیکربندی یک ارتباط امن روی آن دستگاه" .nf # ip macsec add macsec0 tx sa 0 xpn 1024 on salt 838383838383838383838383 ssci 123 key 01 81818181818181818181818181818181 .fi .PP .SS "پیکربندی یک کانال دریافت" .nf # ip macsec add macsec0 rx port 11 address c6:19:52:8f:e6:a0 .fi .PP .SS "پیکربندی یک ارتباط امن دریافت" .nf # ip macsec add macsec0 rx port 11 address c6:19:52:8f:e6:a0 sa 0 xpn 1 on salt 838383838383838383838383 ssci 123 key 00 82828282828282828282828282828282 .fi .PP .SS "نمایش پیکربندی MACsec" .nf # ip macsec show .fi .PP .SH "نکات (NOTES)" از این ابزار می‌توان برای پیکربندی کلیدهای 802.1AE رابط شبکه استفاده کرد. توجه داشته باشید که 802.1AE از الگوریتم GCM-AES همراه با یک بردار مقداردهی اولیه (IV) استفاده می‌کند که از شماره بسته (packet number) مشتق می‌شود. یک کلید یکسان نباید بیش از یک بار با همان IV استفاده شود؛ در عوض، کلیدها باید به‌طور مکرر بازتولید و توزیع شوند. بنابراین این ابزار عمدتاً برای اشکال‌زدایی و آزمایش، یا همراه با یک برنامه کاربردی در فضای کاربری (user-space) که کلیدها را مجدداً پیکربندی می‌کند، در نظر گرفته شده است. این فرض که کلیدها صرفاً به‌صورت ایستا پیکربندی شوند و به‌طور نامحدود کار کنند نادرست است. روش پیشنهادی و استاندارد برای مدیریت کلیدها پروتکل 802.1X-2010 است که توسط .B wpa_supplicant پیاده‌سازی شده است. .SH "نکات شماره بسته گسترش‌یافته (EXTENDED PACKET NUMBER NOTES)" پاس دادن الگوریتم رمزنگاری .B gcm-aes-xpn-128 یا .B gcm-aes-xpn-256 به دستور .B ip link add هنگام استفاده از نوع .IR macsec ، علاوه بر ارائه یک salt با استفاده از کلیدواژه .B 'salt' و ارائه ssci با استفاده از کلیدواژه .BR 'ssci' ، مستلزم استفاده از کلیدواژه .B 'xpn' به‌جای .B 'pn' در زمان اجرای دستور .B ip macsec است. .SH "همچنین ببینید (SEE ALSO)" .br .BR ip-link (8) .BR wpa_supplicant (8) .SH "نویسنده (AUTHOR)" Sabrina Dubroca