.TH IP\-VRF 8 "7 Dec 2016" "iproute2" "Linux" .SH "نام (NAME)" ip-vrf \- اجرای دستورات در بستر یک دستگاه VRF .SH "خلاصه دستور (SYNOPSIS)" .sp .ad l .in +8 .ti -8 .B ip .B vrf .RI " { " COMMAND " | " .BR help " }" .sp .ti -8 .BR "ip vrf show" .RI "[ " NAME " ]" .ti -8 .BR "ip vrf identify" .RI "[ " PID " ]" .ti -8 .BR "ip vrf pids" .I NAME .ti -8 .BR "ip vrf exec " .RI "[ " NAME " ] " command ... .SH "توضیحات (DESCRIPTION)" یک VRF جداسازی ترافیک را در لایه ۳ برای مسیریابی فراهم می‌کند، مشابه روشی که در آن از VLAN برای جداسازی ترافیک در لایه ۲ استفاده می‌شود. اساساً، یک VRF یک جدول مسیریابی جداگانه است. دستگاه‌های شبکه با متصل کردن (enslaving) دستگاه به VRF، با آن مرتبط می‌شوند. در این نقطه، آدرس‌های شبکه اختصاص‌یافته به دستگاه، محلی برای آن VRF در نظر گرفته شده و مسیرهای میزبان (host) و متصل (connected) به جدول مرتبط با آن VRF منتقل می‌شوند. یک پردازش می‌تواند با استفاده از چندین رابط برنامه‌نویسی (API) یک VRF را تعیین کند -- اتصال سوکت به دستگاه VRF با استفاده از .BR SO_BINDTODEVICE ، تنظیم وابستگی به VRF با استفاده از .B IP_UNICAST_IF یا .BR IPV6_UNICAST_IF ، یا مشخص کردن VRF برای یک پیام مشخص با استفاده از .B IP_PKTINFO یا .BR IPV6_PKTINFO . به‌طور پیش‌فرض، یک پردازش به هیچ VRF متصل نیست. این ارتباط می‌تواند به‌طور صریح با واداشتن برنامه به استفاده از یکی از APIهای ذکرشده در بالا، یا به‌طور ضمنی با استفاده از یک ابزار کمکی برای تنظیم .B SO_BINDTODEVICE برای تمامی سوکت‌های IPv4 و IPv6 .RB ( AF_INET و .BR AF_INET6 ) در هنگام ایجاد سوکت تعیین شود. این دستور .B ip-vrf یک ابزار کمکی است تا دستوری را در بستر یک VRF مشخص اجرا کند، به گونه‌ای که وابستگی به VRF از والد به فرزند به ارث برسد. .TP .B ip vrf show [ NAME ] \- نمایش تمام VRFهای پیکربندی‌شده .sp این دستور تمام VRFها و شناسه‌های جدول متناظر با آن‌ها را فهرست می‌کند. اگر .I NAME داده شود، تنها همان VRF و شناسه جدول آن نمایش داده می‌شود. دستور دوم برای اسکریپت‌نویسی در مواردی که به شناسه جدول یک VRF نیاز باشد، مفید است. .TP .B ip vrf exec [ NAME ] cmd ... \- اجرای cmd در بستر VRF نام‌گذاری‌شده .sp این دستور به برنامه‌هایی که از VRF آگاهی ندارند اجازه می‌دهد در بستر یک VRF غیر از VRF پیش‌فرض (جدول اصلی) اجرا شوند. یک دستور می‌تواند با ارسال «default» به عنوان نام VRF، در بستر VRF پیش‌فرض اجرا شود. این قابلیت در صورتی که شل (shell) فعلی با یک VRF دیگر (مانند Management VRF) مرتبط باشد، مفید است. این دستور نیازمند این است که سیستم با cgroup v2 راه‌اندازی شده باشد (مثلاً با systemd، افزودن .B systemd.unified_cgroup_hierarchy=1 به خط فرمان هسته). این دستور همچنین نیازمند اجرا به عنوان کاربر ریشه (root) است. در غیر این صورت، می‌تواند توسط یک کاربر غیرممتاز نیز اجرا شود اگر .BR capabilities (7) زیر داده شده باشند: .RS .IP \fBCAP_BPF\fP برای بارگذاری برنامه BPF. .IP \fBCAP_NET_ADMIN\fP برای قرار دادن سوکت درون cgroup. .IP \fBCAP_DAC_OVERRIDE\fP برای ایجاد زیرشاخه cgroup در /sys. .RE .IP اگر این قابلیت‌ها اضافه شده باشند و اگر .BR ip (8) همراه با .BR libcap (3) کامپایل شده باشد، در این صورت این قابلیت‌ها پیش از آنکه .BR cmd توسط .B ip vrf exec اجرا شود ساقط خواهند شد. برای هر فراخوانی غیرممتاز دیگر از .BR ip (8) تمام قابلیت‌ها ساقط خواهند شد. .br .B نکته: اگر .B CAP_NET_ADMIN روی .B INHERITABLE تنظیم شده باشد، قابلیت‌ها ساقط .B نخواهند شد تا از ازکارافتادن برنامه‌های دارای قابلیت‌های محیطی (ambient capabilities) که ip را فراخوانی می‌کنند، جلوگیری شود. .TP .B ip vrf identify [PID] \- گزارش وابستگی به VRF برای پردازش .sp این دستور وابستگی پردازش مشخص‌شده به VRF را نمایش می‌دهد. اگر .I PID مشخص نشده باشد، شناسه پردازش فعلی استفاده می‌شود. .TP .B ip vrf pids NAME \- گزارش پردازش‌های وابسته به VRF نام‌گذاری‌شده .sp این دستور تمام شناسه‌های پردازشی را که به VRF داده‌شده وابسته هستند نمایش می‌دهد. .SH "هشدارها (CAVEATS)" این دستور نیازمند هسته‌ای است که با گزینه‌های CGROUPS و CGROUP_BPF فعال کامپایل شده باشد. ابزار کمکی VRF .B فقط بر روی سوکت‌های لایه شبکه تأثیر می‌گذارد. .SH "مثالها (EXAMPLES)" .PP ip vrf exec red ssh 10.100.1.254 .RS دستور ssh را به نشانی 10.100.1.254 در بستر جدول VRF red اجرا می‌کند. .RE .SH "همچنین ببینید (SEE ALSO)" .br .BR ip (8), .BR ip-link (8), .BR ip-address (8), .BR ip-route (8), .BR ip-neighbor (8) .SH "نویسنده (AUTHOR)" صفحه راهنمای اصلی توسط David Ahern نوشته شده است.