'\" t .TH "SYSTEMD\&.NETDEV" "5" "" "systemd 261.2" "systemd.network" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd.netdev \- پیکربندی دستگاه شبکه مجازی .SH "خلاصه دستور (SYNOPSIS)" .PP \fInetdev\fR\&.netdev .SH "توضیحات (DESCRIPTION)" .PP یک فایل متنی ساده به سبک ini که پیکربندی مربوط به یک دستگاه شبکه مجازی را کدگذاری می‌کند و توسط \fBsystemd-networkd\fR(8)\& استفاده می‌شود\&. برای شرح کلی ساختار دستوری، به \fBsystemd.syntax\fR(7) مراجعه کنید\&. .PP فایل اصلی دستگاه شبکه مجازی باید دارای پسوند \&.netdev باشد؛ سایر پسوندها نادیده گرفته می‌شوند\&. در صورت امکان، دستگاه‌های شبکه مجازی به محض شروع به کار \fBsystemd\-networkd\fR ایجاد می‌شوند\&. اگر یک netdev با نام مشخص‌شده از قبل وجود داشته باشد، \fBsystemd\-networkd\fR در صورتی که نوع (kind) دستگاه موجود با نوع درخواستی معادل باشد، تلاش می‌کند پیکربندی را به‌روزرسانی کند؛ در غیر این صورت (برای مثال، هنگامی که دستگاه پل foo وجود دارد اما یک دستگاه پیوند (bonding) با همان نام در یک فایل \&.netdev پیکربندی شده است) از netdev موجود به همان شکلی که هست استفاده می‌کند به جای آنکه آن را با netdev درخواستی جایگزین کند\&. توجه داشته باشید که چندین تنظیم (مانند شناسه VLAN) پس از ایجاد netdev قابل تغییر نیستند\&. برای تغییر چنین تنظیماتی، ابتدا لازم است netdev موجود حذف شود و سپس دستور \fBnetworkctl reload\fR اجرا شده یا \fBsystemd\-networkd\fR راه‌اندازی مجدد گردد\&. همچنین به \fBnetworkctl\fR(1) مراجعه کنید\&. .PP فایل‌های \&.netdev از فایل‌های واقع در دایرکتوری‌های شبکه سیستمی /usr/lib/systemd/network و /usr/local/lib/systemd/network، دایرکتوری شبکه زمان اجرای موقت /run/systemd/network و دایرکتوری شبکه مدیریت محلی /etc/systemd/network خوانده می‌شوند\&. تمام فایل‌های پیکربندی صرف‌نظر از دایرکتوری محل قرارگیری‌شان، به صورت یکپارچه بر اساس ترتیب الفبایی\-عددی مرتب و پردازش می‌شوند\&. با این حال، فایل‌های با نام یکسان جایگزین یکدیگر می‌شوند\&. توصیه می‌شود که نام هر فایل با عددی کوچک‌تر از "70" شروع شود (مانند 10\-vlan\&.netdev)\&. در غیر این صورت، فایل‌های \&.netdev تولیدشده توسط \fBsystemd-network-generator.service\fR(8) ممکن است بر فایل‌های پیکربندی‌شده توسط کاربر اولویت پیدا کنند\&. فایل‌های موجود در /etc/ بالاترین اولویت را دارند، فایل‌های موجود در /run/ بر فایل‌های با نام مشابه در /usr/lib/ مقدم هستند\&. در صورت نیاز می‌توان از این سازوکار برای بازنویسی یک فایل پیکربندی ارائه‌شده توسط سیستم با یک فایل محلی استفاده کرد\&. به عنوان یک حالت خاص، یک فایل خالی (با اندازه ۰ بایت) یا یک پیوند نمادین با همان نام که به /dev/null اشاره دارد، فایل پیکربندی را به طور کامل غیرفعال می‌کند (اصطلاحاً "ماسک" می‌شود)\&. .PP همراه با فایل netdev با نام foo\&.netdev، ممکن است یک دایرکتوری قطعه تکمیلی ("drop\-in") به نام foo\&.netdev\&.d/ وجود داشته باشد\&. تمام فایل‌های با پسوند "\&.conf" از این دایرکتوری به ترتیب الفبایی\-عددی ادغام شده و پس از تجزیه خود فایل اصلی، تجزیه خواهند شد\&. این امر برای تغییر دادن یا افزودن تنظیمات پیکربندی، بدون نیاز به ویرایش فایل پیکربندی اصلی مفید است\&. هر فایل قطعه تکمیلی باید دارای سرآیندهای بخش مناسب باشد\&. .PP علاوه بر /etc/systemd/network، دایرکتوری‌های قطعه تکمیلی "\&.d" را می‌توان در دایرکتوری‌های /usr/lib/systemd/network یا /run/systemd/network قرار داد\&. فایل‌های قطعه تکمیلی در /etc/ بر موارد موجود در /run/ اولویت دارند که آنها نیز به نوبه خود بر موارد موجود در /usr/lib/ مقدم هستند\&. فایل‌های قطعه تکمیلی تحت هر یک از این دایرکتوری‌ها، صرف‌نظر از محل قرارگیری فایل اصلی netdev، بر آن اولویت دارند\&. (البته، از آنجا که /run/ موقت است و /usr/lib/ برای توزیع‌کنندگان در نظر گرفته شده است، بعید است که قطعات تکمیلی در هیچ‌یک از این مکان‌ها استفاده شوند\&.) .SH "انواع پشتیبانی‌شده NETDEV (SUPPORTED NETDEV KINDS)" .PP انواع زیر از دستگاه‌های شبکه مجازی را می‌توان در فایل‌های \&.netdev پیکربندی کرد: .sp .it 1 an-trap .nr an-no-space-flag 1 .nr an-break-flag 1 .br .B جدول\ \&1.\ \&انواع پشتیبانی‌شده دستگاه‌های شبکه مجازی .TS allbox tab(:); lB lB. T{ نوع (Kind) T}:T{ توضیحات T} .T& l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l l. T{ \fIbond\fR T}:T{ یک دستگاه bond تجمیعی از تمامی دستگاه‌های تابع (slave) خود است\&. برای جزئیات به \m[blue]\fBLinux Ethernet Bonding Driver HOWTO\fR\m[]\&\s-2\u[1]\d\s+2 مراجعه کنید\&. T} T{ \fIbridge\fR T}:T{ یک دستگاه پل (bridge) یک سوئیچ نرم‌افزاری است و هر یک از دستگاه‌های تابع آن و خود پل، پورت‌های این سوئیچ هستند\&. T} T{ \fIdummy\fR T}:T{ یک دستگاه dummy تمام بسته‌های ارسال‌شده به آن را دور می‌اندازد\&. T} T{ \fIgre\fR T}:T{ یک تونل سطح ۳ از نوع GRE روی IPv4\&. برای جزئیات به \m[blue]\fBRFC 2784\fR\m[]\&\s-2\u[2]\d\s+2 مراجعه کنید\&. نام "gre0" نباید استفاده شود، زیرا هسته در هنگام بارگیری ماژول هسته مربوطه دستگاهی با این نام ایجاد می‌کند\&. T} T{ \fIgretap\fR T}:T{ یک تونل سطح ۲ از نوع GRE روی IPv4\&. نام "gretap0" نباید استفاده شود، زیرا هسته در هنگام بارگیری ماژول هسته مربوطه دستگاهی با این نام ایجاد می‌کند\&. T} T{ \fIerspan\fR T}:T{ پروتکل ERSPAN ترافیک را روی یک یا چند پورت مبدا آینه‌سازی (mirror) کرده و ترافیک آینه‌شده را به یک یا چند پورت مقصد در سوئیچی دیگر تحویل می‌دهد\&. ترافیک در کپسوله‌سازی مسیربندی عمومی (GRE) بسته‌بندی می‌شود و بنابراین در سرتاسر یک شبکه لایه ۳ بین سوئیچ مبدا و سوئیچ مقصد قابل مسیربندی است\&. نام "erspan0" نباید استفاده شود، زیرا هسته در هنگام بارگیری ماژول هسته مربوطه دستگاهی با این نام ایجاد می‌کند\&. T} T{ \fIip6gre\fR T}:T{ یک تونل سطح ۳ از نوع GRE روی IPv6\&. T} T{ \fIip6tnl\fR T}:T{ یک تونل IPv4 یا IPv6 روی IPv6\&. T} T{ \fIip6gretap\fR T}:T{ یک تونل سطح ۲ از نوع GRE روی IPv6\&. T} T{ \fIipip\fR T}:T{ یک تونل IPv4 روی IPv4\&. T} T{ \fIipvlan\fR T}:T{ دستگاه IPVLAN یک دستگاه پشته‌ای است که بسته‌ها را بر اساس فیلتر کردن آدرس IP از دستگاه زیرین خود دریافت می‌کند\&. T} T{ \fIipvtap\fR T}:T{ دستگاه IPVTAP یک دستگاه پشته‌ای است که بسته‌ها را بر اساس فیلتر کردن آدرس IP از دستگاه زیرین خود دریافت می‌کند و با استفاده از واسط فضای کاربری tap قابل دسترسی است\&. T} T{ \fImacvlan\fR T}:T{ دستگاه macvlan یک دستگاه پشته‌ای است که بسته‌ها را بر اساس فیلتر کردن آدرس MAC از دستگاه زیرین خود دریافت می‌کند\&. T} T{ \fImacvtap\fR T}:T{ دستگاه macvtap یک دستگاه پشته‌ای است که بسته‌ها را بر اساس فیلتر کردن آدرس MAC از دستگاه زیرین خود دریافت می‌کند\&. T} T{ \fIsit\fR T}:T{ یک تونل IPv6 روی IPv4\&. T} T{ \fItap\fR T}:T{ یک تونل دائمی سطح ۲ بین یک دستگاه شبکه و یک گره دستگاه\&. T} T{ \fItun\fR T}:T{ یک تونل دائمی سطح ۳ بین یک دستگاه شبکه و یک گره دستگاه\&. T} T{ \fIveth\fR T}:T{ یک تونل اترنت بین یک جفت دستگاه شبکه\&. T} T{ \fIvlan\fR T}:T{ یک VLAN یک دستگاه پشته‌ای است که بسته‌ها را بر اساس برچسب‌گذاری VLAN از دستگاه زیرین خود دریافت می‌کند\&. برای جزئیات به \m[blue]\fBIEEE 802\&.1Q\fR\m[]\&\s-2\u[3]\d\s+2 مراجعه کنید\&. T} T{ \fIvti\fR T}:T{ یک تونل IPv4 روی IPSec\&. T} T{ \fIvti6\fR T}:T{ یک تونل IPv6 روی IPSec\&. T} T{ \fIvxlan\fR T}:T{ یک شبکه محلی گسترش‌پذیر مجازی (vxlan)، برای اتصال استقرارهای رایانش ابری\&. T} T{ \fIgeneve\fR T}:T{ راه‌انداز netdev کپسوله‌سازی مجازی‌سازی شبکه عمومی (GENEVE)\&. T} T{ \fIhsr\fR T}:T{ یک واسط افزونگی یکپارچه با دسترسی‌پذیری بالا (HSR) یا پروتکل افزونگی موازی (PRP)\&. پروتکل‌های HSR و PRP دو پروتکل تعریف‌شده توسط استاندارد IEC 62439\-3 هستند که جابه‌جایی پس از خرابیِ بدون وقفه را در برابر خرابی هر تک مؤلفه شبکه فراهم می‌کنند\&. T} T{ \fIl2tp\fR T}:T{ پروتکل تونل‌زنی لایه ۲ (L2TP) یک پروتکل تونل‌زنی است که برای پشتیبانی از شبکه‌های خصوصی مجازی (VPN) یا به عنوان بخشی از ارائه خدمات توسط ISPها استفاده می‌شود\&. این پروتکل به خودی خود هیچ رمزنگاری یا محرمانگی ارائه نمی‌دهد\&. T} T{ \fImacsec\fR T}:T{ امنیت کنترل دسترسی رسانه (MACsec) یک فناوری امنیتی استاندارد صنعتی 802\&.1AE IEEE است که ارتباط امن را برای تمامی ترافیک روی پیوندهای اترنت فراهم می‌کند\&. پروتکل MACsec امنیت نقطه‌به‌نقطه را روی پیوندهای اترنت بین گره‌های متصل مستقیم فراهم می‌کند و قادر به شناسایی و جلوگیری از اکثر تهدیدات امنیتی است\&. T} T{ \fIvrf\fR T}:T{ یک واسط مسیریابی و فورواردینگ مجازی (\m[blue]\fBVRF\fR\m[]\&\s-2\u[4]\d\s+2) برای ایجاد دامنه‌های مسیریابی و فورواردینگ مجزا\&. T} T{ \fIvcan\fR T}:T{ راه‌انداز CAN مجازی (vcan)\&. مشابه دستگاه‌های شبکه loopback، درایور vcan یک واسط CAN محلی مجازی ارائه می‌دهد\&. T} T{ \fIvxcan\fR T}:T{ راه‌انداز تونل CAN مجازی (vxcan)\&. مشابه درایور اترنت مجازی veth، درایور vxcan یک تونل ترافیک CAN محلی بین دو دستگاه شبکه CAN مجازی پیاده‌سازی می‌کند\&. هنگام ایجاد vxcan، دو دستگاه vxcan به صورت جفت ایجاد می‌شوند\&. هنگامی که یک سر بسته را دریافت می‌کند، روی جفت آن ظاهر می‌شود و بالعکس\&. از vxcan می‌توان برای ارتباط بین فضاهای نام (namespaces) استفاده کرد\&. T} T{ \fIwireguard\fR T}:T{ تونل شبکه امن WireGuard\&. T} T{ \fInlmon\fR T}:T{ یک دستگاه مانیتور Netlink\&. هنگامی که می‌خواهید پیام‌های Netlink سیستم را نظارت کنید از یک دستگاه nlmon استفاده کنید\&. T} T{ \fIfou\fR T}:T{ تونل‌زنی Foo\-over\-UDP\&. T} T{ \fIxfrm\fR T}:T{ یک واسط تونل مجازی مانند vti/vti6 اما با چندین مزیت بیشتر\&. T} T{ \fIifb\fR T}:T{ شبه‌واسط شبکه بلوک کارکردی واسط (ifb) به عنوان یک متمرکزکننده QoS برای چندین منبع مختلف ترافیک عمل می‌کند\&. T} T{ \fIbareudp\fR T}:T{ تونل‌های Bare UDP پشتیبانی عمومی از کپسوله‌سازی لایه ۳ برای تونل‌زنی پروتکل‌های مختلف لایه ۳ مانند MPLS، IP و غیره را درون یک تونل UDP فراهم می‌کنند\&. T} T{ \fIbatadv\fR T}:T{ پروتکل \m[blue]\fBB\&.A\&.T\&.M\&.A\&.N\&. Advanced\fR\m[]\&\s-2\u[5]\d\s+2 یک پروتکل مسیریابی برای شبکه‌های ادهاک متحرک چندجهشی است که در لایه ۲ عمل می‌کند\&. T} T{ \fIipoib\fR T}:T{ یک زیرواسط IP روی اینفینی‌باند (IP over Infiniband)\&. T} T{ \fIwlan\fR T}:T{ یک واسط شبکه بی‌سیم مجازی (WLAN)\&. T} .TE .sp 1 .SH "گزینه‌های بخش [MATCH] ([MATCH] SECTION OPTIONS)" .PP یک دستگاه شبکه مجازی تنها در صورتی ایجاد می‌شود که بخش [Match] با محیط فعلی مطابقت داشته باشد، یا اینکه این بخش خالی باشد\&. کلیدهای زیر پذیرفته می‌شوند: .PP \fIHost=\fR .RS 4 با نام میزبان یا شناسه ماشین میزبان تطبیق می‌دهد\&. برای جزئیات به \fIConditionHost=\fR در \fBsystemd.unit\fR(5) مراجعه کنید\&. هنگامی که با یک علامت تعجب ("!") پیشوندگذاری شود، نتیجه نفی می‌شود\&. اگر یک رشته خالی اختصاص داده شود، مقدار قبلاً اختصاص‌داده‌شده پاک می‌شود\&. .sp در نسخه 211 اضافه شد\&. .RE .PP \fIVirtualization=\fR .RS 4 بررسی می‌کند که آیا سیستم در یک محیط مجازی‌سازی‌شده اجرا می‌شود یا خیر و به صورت اختیاری بررسی می‌کند که آیا یک پیاده‌سازی خاص است یا خیر\&. برای جزئیات به \fIConditionVirtualization=\fR در \fBsystemd.unit\fR(5) مراجعه کنید\&. هنگامی که با یک علامت تعجب ("!") پیشوندگذاری شود، نتیجه نفی می‌شود\&. اگر یک رشته خالی اختصاص داده شود، مقدار قبلاً اختصاص‌داده‌شده پاک می‌شود\&. .sp در نسخه 211 اضافه شد\&. .RE .PP \fIKernelCommandLine=\fR .RS 4 بررسی می‌کند که آیا یک گزینه خط فرمان هسته خاص تنظیم شده است یا خیر\&. برای جزئیات به \fIConditionKernelCommandLine=\fR در \fBsystemd.unit\fR(5) مراجعه کنید\&. هنگامی که با یک علامت تعجب ("!") پیشوندگذاری شود، نتیجه نفی می‌شود\&. اگر یک رشته خالی اختصاص داده شود، مقدار قبلاً اختصاص‌داده‌شده پاک می‌شود\&. .sp در نسخه 211 اضافه شد\&. .RE .PP \fIKernelVersion=\fR .RS 4 بررسی می‌کند که آیا نسخه هسته (همان‌طور که توسط \fBuname \-r\fR گزارش می‌شود) با یک عبارت خاص مطابقت دارد یا خیر\&. برای جزئیات به \fIConditionKernelVersion=\fR در \fBsystemd.unit\fR(5) مراجعه کنید\&. هنگامی که با یک علامت تعجب ("!") پیشوندگذاری شود، نتیجه نفی می‌شود\&. اگر یک رشته خالی اختصاص داده شود، مقدار قبلاً اختصاص‌داده‌شده پاک می‌شود\&. .sp در نسخه 237 اضافه شد\&. .RE .PP \fIVersion=\fR .RS 4 بررسی می‌کند که آیا نسخه نرم‌افزار با یک عبارت خاص مطابقت دارد یا خیر\&. برای جزئیات به \fIConditionVersion=\fR در \fBsystemd.unit\fR(5) مراجعه کنید\&. هنگامی که با یک علامت تعجب ("!") پیشوندگذاری شود، نتیجه نفی می‌شود\&. اگر یک رشته خالی اختصاص داده شود، مقدار قبلاً اختصاص‌داده‌شده پاک می‌شود\&. .sp در نسخه 258 اضافه شد\&. .RE .PP \fICredential=\fR .RS 4 بررسی می‌کند که آیا اعتبارنامه مشخص‌شده به سرویس systemd\-udevd\&.service ارسال شده است یا خیر\&. برای جزئیات به \m[blue]\fBSystem and Service Credentials\fR\m[]\&\s-2\u[6]\d\s+2 مراجعه کنید\&. هنگامی که با یک علامت تعجب ("!") پیشوندگذاری شود، نتیجه نفی می‌شود\&. اگر یک رشته خالی اختصاص داده شود، مقدار قبلاً اختصاص‌داده‌شده پاک می‌شود\&. .sp در نسخه 252 اضافه شد\&. .RE .PP \fIArchitecture=\fR .RS 4 بررسی می‌کند که آیا سیستم روی معماری خاصی در حال اجرا است یا خیر\&. برای جزئیات به \fIConditionArchitecture=\fR در \fBsystemd.unit\fR(5) مراجعه کنید\&. هنگامی که با یک علامت تعجب ("!") پیشوندگذاری شود، نتیجه نفی می‌شود\&. اگر یک رشته خالی اختصاص داده شود، مقدار قبلاً اختصاص‌داده‌شده پاک می‌شود\&. .sp در نسخه 211 اضافه شد\&. .RE .PP \fIFirmware=\fR .RS 4 بررسی می‌کند که آیا سیستم روی ماشینی با سفت‌افزار مشخص‌شده در حال اجرا است یا خیر\&. برای جزئیات به \fIConditionFirmware=\fR در \fBsystemd.unit\fR(5) مراجعه کنید\&. هنگامی که با یک علامت تعجب ("!") پیشوندگذاری شود، نتیجه نفی می‌شود\&. اگر یک رشته خالی اختصاص داده شود، مقدار قبلاً اختصاص‌داده‌شده پاک می‌شود\&. .sp در نسخه 249 اضافه شد\&. .RE .SH "گزینه‌های بخش [NETDEV] ([NETDEV] SECTION OPTIONS)" .PP بخش [NetDev] کلیدهای زیر را می‌پذیرد: .PP \fIDescription=\fR .RS 4 یک توضیح آزاد درباره netdev\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIName=\fR .RS 4 نام واسط که هنگام ایجاد netdev استفاده می‌شود\&. این تنظیم الزامی است\&. .sp در نسخه 211 اضافه شد\&. .RE .PP \fIKind=\fR .RS 4 نوع netdev\&. این تنظیم الزامی است\&. برای کلیدهای معتبر به بخش "انواع پشتیبانی‌شده netdev" مراجعه کنید\&. .sp در نسخه 211 اضافه شد\&. .RE .PP \fIMTUBytes=\fR .RS 4 حداکثر واحد انتقال (MTU) به بایت برای تنظیم روی دستگاه\&. پسوندهای معمول K، M، G پشتیبانی می‌شوند و در مبنای 1024 تفسیر می‌گردند\&. برای دستگاه‌های "tun" یا "tap"، تنظیم \fIMTUBytes=\fR در حال حاضر در بخش [NetDev] پشتیبانی نمی‌شود\&. لطفاً آن را در بخش [Link] از فایل‌های متناظر \fBsystemd.network\fR(5) مشخص کنید\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIMACAddress=\fR .RS 4 آدرس MAC مورد استفاده برای دستگاه را مشخص می‌کند، یا مقدار ویژه "none" را می‌پذیرد\&. هنگامی که "none" باشد، \fBsystemd\-networkd\fR آدرس MAC را برای دستگاه درخواست نمی‌کند و هسته یک آدرس MAC تصادفی اختصاص خواهد داد\&. برای دستگاه‌های "tun"، "tap" یا "l2tp"، تنظیم \fIMACAddress=\fR در بخش [NetDev] پشتیبانی نمی‌شود و نادیده گرفته خواهد شد\&. لطفاً آن را در بخش [Link] از فایل متناظر \fBsystemd.network\fR(5) مشخص کنید\&. اگر این گزینه تنظیم نشود، دستگاه "vlan" آدرس MAC واسط اصلی را به ارث می‌برد\&. برای سایر انواع netdev، اگر این گزینه تنظیم نشده باشد، آدرس MAC بر اساس نام واسط و \fBmachine-id\fR(5) تولید می‌شود\&. .sp توجه داشته باشید حتی اگر "none" مشخص شده باشد، \fBsystemd\-udevd\fR آدرس MAC پایدار را برای دستگاه اختصاص خواهد داد، زیرا 99\-default\&.link دارای \fIMACAddressPolicy=persistent\fR است\&. بنابراین، اگر تخصیص آدرس MAC مطلوب نیست، ایجاد یک فایل \&.link سفارشی برای دستگاه نیز لازم است\&. .sp در نسخه 215 اضافه شد\&. .RE .SH "گزینه‌های بخش [BRIDGE] ([BRIDGE] SECTION OPTIONS)" .PP بخش [Bridge] تنها برای netdevهای از نوع "bridge" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIHelloTimeSec=\fR .RS 4 گزینه HelloTimeSec تعداد ثانیه‌های بین دو بسته hello ارسال‌شده توسط پل ریشه (root bridge) و پل‌های تعیین‌شده را مشخص می‌کند\&. بسته‌های hello برای مخابره اطلاعات درباره توپولوژی در سرتاسر کل شبکه محلی پل‌شده استفاده می‌شوند\&. .sp در نسخه 227 اضافه شد\&. .RE .PP \fIMaxAgeSec=\fR .RS 4 گزینه MaxAgeSec حداکثر عمر پیام را بر حسب ثانیه مشخص می‌کند\&. اگر آخرین بسته hello دیده‌شده (دریافت‌شده) بیش از این تعداد ثانیه عمر داشته باشد، پل مربوطه رویه تصاحب را به منظور تبدیل شدن به پل ریشه آغاز می‌کند\&. .sp در نسخه 227 اضافه شد\&. .RE .PP \fIForwardDelaySec=\fR .RS 4 گزینه ForwardDelaySec تعداد ثانیه‌های سپری‌شده در هر یک از حالت‌های Listening (شنود) و Learning (یادگیری) را قبل از ورود به حالت Forwarding (فوروارد) مشخص می‌کند\&. .sp در نسخه 227 اضافه شد\&. .RE .PP \fIAgeingTimeSec=\fR .RS 4 این گزینه تعداد ثانیه‌هایی را مشخص می‌کند که یک آدرس MAC پس از دریافت یک بسته از آن آدرس MAC، در پایگاه داده فورواردینگ نگه داشته می‌شود\&. .sp در نسخه 232 اضافه شد\&. .RE .PP \fIPriority=\fR .RS 4 اولویت پل\&. یک عدد صحیح بین 0 و 65535\&. مقدار کمتر به معنای اولویت بالاتر است\&. پلی که کمترین اولویت را داشته باشد به عنوان پل ریشه انتخاب خواهد شد\&. .sp در نسخه 232 اضافه شد\&. .RE .PP \fIGroupForwardMask=\fR .RS 4 یک بیت‌ماسک ۱۶ بیتی که به صورت یک عدد صحیح نشان داده می‌شود و امکان فوروارد فریم‌های پیوند محلی با آدرس‌های رزروشده 802\&.1D را فراهم می‌کند (01:80:C2:00:00:0X)\&. یک AND منطقی بین بیت‌ماسک مشخص‌شده و به توان رساندن 2^X (نیبل پایینی آخرین اکتت آدرس MAC) انجام می‌شود\&. به عنوان مثال، مقدار 8 اجازه فوروارد فریم‌های آدرس‌دهی‌شده به 01:80:C2:00:00:03 (802\&.1X PAE) را می‌دهد\&. .sp در نسخه 235 اضافه شد\&. .RE .PP \fIDefaultPVID=\fR .RS 4 این گزینه شناسه پیش‌فرض پورت VLAN (PVID) یک پورت پل تازه متصل‌شده را مشخص می‌کند\&. این مقدار را روی یک عدد صحیح در محدوده 1\...4094 یا "none" برای غیرفعال کردن PVID تنظیم کنید\&. .sp در نسخه 232 اضافه شد\&. .RE .PP \fIMulticastQuerier=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. این تنظیم گزینه IFLA_BR_MCAST_QUERIER را در هسته کنترل می‌کند\&. در صورت فعال بودن، هسته پرس‌وجوهای عمومی ICMP را از یک آدرس مبدا صفر ارسال می‌کند\&. این ویژگی باید امکان همگرایی سریع‌تر در هنگام راه‌اندازی را فراهم کند، اما باعث می‌شود برخی سوئیچ‌های آگاه از چندپخشی عملکرد نادرستی داشته باشند و فوروارد بسته‌های چندپخشی را مختل کنند\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 230 اضافه شد\&. .RE .PP \fIMulticastSnooping=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. این تنظیم گزینه IFLA_BR_MCAST_SNOOPING را در هسته کنترل می‌کند\&. در صورت فعال بودن، نظارت IGMP snooping ترافیک پروتکل مدیریت گروه اینترنت (IGMP) بین میزبان‌ها و روترهای چندپخشی را رصد می‌کند\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 230 اضافه شد\&. .RE .PP \fIVLANFiltering=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. این تنظیم گزینه IFLA_BR_VLAN_FILTERING را در هسته کنترل می‌کند\&. در صورت فعال بودن، پل در حالت پالایش VLAN راه‌اندازی خواهد شد\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 231 اضافه شد\&. .RE .PP \fIVLANProtocol=\fR .RS 4 امکان تنظیم پروتکل مورد استفاده برای پالایش VLAN را فراهم می‌کند\&. مقادیر \fB802\&.1q\fR یا \fB802\&.1ad\fR را می‌پذیرد و به طور پیش‌فرض تنظیم‌نشده است و از پیش‌فرض هسته استفاده می‌شود\&. .sp در نسخه 246 اضافه شد\&. .RE .PP \fISTP=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. این گزینه پروتکل درخت پوشا (STP) پل را فعال می‌کند\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 232 اضافه شد\&. .RE .PP \fIMulticastIGMPVersion=\fR .RS 4 امکان تغییر نسخه پروتکل مدیریت گروه اینترنت (IGMP) چندپخشی پل را فراهم می‌کند\&. یک عدد صحیح 2 یا 3 می‌پذیرد\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIFDBMaxLearned=\fR .RS 4 حداکثر تعداد آدرس‌های اترنت یادگرفته‌شده برای پل را مشخص می‌کند\&. هنگامی که به این حد مجاز برسد، آدرس دیگری یاد گرفته نمی‌شود\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. مقدار 0 این محدودیت را غیرفعال می‌کند\&. .sp در نسخه 257 اضافه شد\&. .RE .PP \fILinkLocalLearning=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. این گزینه یادگیری آدرس‌های مبدا از فریم‌های پیوند محلی را فعال می‌کند\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 258 اضافه شد\&. .RE .SH "گزینه‌های بخش [VLAN] ([VLAN] SECTION OPTIONS)" .PP بخش [VLAN] تنها برای netdevهای از نوع "vlan" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIId=\fR .RS 4 شناسه VLAN مورد استفاده\&. یک عدد صحیح در محدوده 0\...4094\&. این تنظیم الزامی است\&. .sp در نسخه 211 اضافه شد\&. .RE .PP \fIProtocol=\fR .RS 4 امکان تنظیم پروتکل مورد استفاده برای واسط VLAN را فراهم می‌کند\&. مقادیر "802\&.1q" یا "802\&.1ad" را می‌پذیرد و به طور پیش‌فرض تنظیم‌نشده است و از پیش‌فرض هسته استفاده می‌شود\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIGVRP=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. پروتکل ثبت عمومی VLAN (GVRP) پروتکلی است که امکان یادگیری خودکار VLANها را در یک شبکه فراهم می‌کند\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fIMVRP=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. پروتکل ثبت چندگانه VLAN (MVRP) که پیش‌تر به عنوان پروتکل ثبت GARP VLAN (GVRP) شناخته می‌شد، یک پروتکل شبکه لایه ۲ مبتنی بر استانداردها برای پیکربندی خودکار اطلاعات VLAN روی سوئیچ‌ها است\&. این پروتکل در اصلاحیه 802\&.1ak برای استاندارد 802\&.1Q\-2005 تعریف شده است\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fILooseBinding=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. حالت اتصال سست (loose binding) در VLAN که در آن تنها وضعیت عملیاتی از والد به VLANهای مرتبط منتقل می‌شود، اما وضعیت دستگاه VLAN تغییر نمی‌کند\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fIReorderHeader=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت فعال بودن، سرآیند بازترتیب (reorder header) در VLAN استفاده می‌شود و واسط‌های VLAN مانند واسط‌های فیزیکی رفتار می‌کنند\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fIEgressQOSMaps=\fR, \fIIngressQOSMaps=\fR .RS 4 نگاشتی از اولویت بسته داخلی لینوکس (\fBSO_PRIORITY\fR) به فیلد PCP سرآیند VLAN را به ترتیب برای فریم‌های خروجی و ورودی تعریف می‌کند\&. فهرستی از جفت‌های عدد صحیح جداشده با فاصله را می‌پذیرد که در آن هر عدد صحیح باید در محدوده 1\...4294967294 و در قالب "from"\-"to" باشد، مانند "21\-7 45\-5"\&. توجه داشته باشید که "from" باید بزرگتر یا مساوی "to" باشد\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 248 اضافه شد\&. .RE .SH "گزینه‌های بخش [MACVLAN] ([MACVLAN] SECTION OPTIONS)" .PP بخش [MACVLAN] تنها برای netdevهای از نوع "macvlan" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIMode=\fR .RS 4 حالت MACVLAN مورد استفاده\&. گزینه‌های پشتیبانی‌شده عبارتند از "private"، "vepa"، "bridge"، "passthru" و "source"\&. .sp در نسخه 211 اضافه شد\&. .RE .PP \fISourceMACAddress=\fR .RS 4 فهرستی از آدرس‌های سخت‌افزاری دوردست مجاز روی MACVLAN که با فاصله از هم جدا شده‌اند\&. این گزینه فقط در حالت source موثر است\&. از هگزادسیمال کامل جداشده با دونقطه، خط تیره یا نقطه استفاده کنید\&. این گزینه می‌تواند بیش از یک بار مشخص شود که در این صورت فهرست‌ها ادغام می‌شوند\&. اگر رشته خالی به این گزینه اختصاص داده شود، فهرست آدرس‌های سخت‌افزاری تعریف‌شده قبل از این بازنشانی می‌شود\&. پیش‌فرض تنظیم‌نشده است\&. .sp در نسخه 246 اضافه شد\&. .RE .PP \fIBroadcastMulticastQueueLength=\fR .RS 4 طول صف دریافت برای بسته‌های همه‌پخشی/چندپخشی را مشخص می‌کند\&. یک عدد صحیح بدون علامت در محدوده 0\...4294967294\&. پیش‌فرض تنظیم‌نشده است\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIBroadcastQueueThreshold=\fR .RS 4 آستانه صف‌بندی همه‌پخشی دستگاه macvlan را کنترل می‌کند\&. مقدار ویژه "no" یا یک عدد صحیح در محدوده 0\...2147483647 را می‌پذیرد\&. هنگامی که "no" مشخص شود، صف‌بندی همه‌پخشی به طور کامل غیرفعال می‌شود\&. هنگامی که یک عدد صحیح مشخص شود، اگر تعداد دستگاه‌های استفاده‌کننده از macvlan بیشتر از مقدار داده‌شده باشد، یک آدرس چندپخشی به عنوان همه‌پخشی صف‌بندی می‌شود\&. پیش‌فرض تنظیم‌نشده است و از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 256 اضافه شد\&. .RE .SH "گزینه‌های بخش [MACVTAP] ([MACVTAP] SECTION OPTIONS)" .PP بخش [MACVTAP] برای netdevهای از نوع "macvtap" اعمال می‌شود و همان کلیدهای [MACVLAN] را می‌پذیرد\&. .SH "گزینه‌های بخش [IPVLAN] ([IPVLAN] SECTION OPTIONS)" .PP بخش [IPVLAN] تنها برای netdevهای از نوع "ipvlan" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIMode=\fR .RS 4 حالت IPVLAN مورد استفاده\&. گزینه‌های پشتیبانی‌شده عبارتند از "L2"، "L3" و "L3S"\&. .sp در نسخه 219 اضافه شد\&. .RE .PP \fIFlags=\fR .RS 4 پرچم‌های IPVLAN مورد استفاده\&. گزینه‌های پشتیبانی‌شده عبارتند از "bridge"، "private" و "vepa"\&. .sp در نسخه 237 اضافه شد\&. .RE .SH "گزینه‌های بخش [IPVTAP] ([IPVTAP] SECTION OPTIONS)" .PP بخش [IPVTAP] تنها برای netdevهای از نوع "ipvtap" اعمال می‌شود و همان کلیدهای [IPVLAN] را می‌پذیرد\&. .SH "گزینه‌های بخش [VXLAN] ([VXLAN] SECTION OPTIONS)" .PP بخش [VXLAN] تنها برای netdevهای از نوع "vxlan" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIVNI=\fR .RS 4 شناسه شبکه VXLAN (یا شناسه قطعه VXLAN)\&. عددی در محدوده 1\...16777215 را می‌پذیرد\&. اگر \fIExternal=\fR روی true تنظیم شده باشد، نادیده گرفته می‌شود\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIRemote=\fR .RS 4 آدرس IP مقصد را پیکربندی می‌کند\&. .sp در نسخه 233 اضافه شد\&. .RE .PP \fILocal=\fR .RS 4 آدرس IP محلی را پیکربندی می‌کند\&. باید آدرسی روی واسط زیرین واسط VXLAN باشد، یا یکی از مقادیر ویژه "ipv4_link_local"، "ipv6_link_local"، "dhcp4"، "dhcp6" و "slaac"\&. اگر یکی از مقادیر ویژه مشخص شود، آدرسی که با نوع متناظر روی واسط زیرین مطابقت دارد استفاده خواهد شد\&. پیش‌فرض تنظیم‌نشده است\&. .sp در نسخه 233 اضافه شد\&. .RE .PP \fIGroup=\fR .RS 4 آدرس IP گروه چندپخشی VXLAN را پیکربندی می‌کند\&. تمام اعضای یک VXLAN باید از همان آدرس گروه چندپخشی استفاده کنند\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fITOS=\fR .RS 4 مقدار بایت Type Of Service برای یک واسط vxlan\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fITTL=\fR .RS 4 یک طول عمر ثابت N (Time To Live) روی بسته‌های Virtual eXtensible Local Area Network\&. مقادیر "inherit" یا عددی در محدوده 0\...255 را می‌پذیرد\&. مقدار 0 یک مقدار ویژه به معنای به ارث بردن مقدار TTL پروتکل درونی است\&. "inherit" به این معنی است که مقدار TTL پروتکل بیرونی را به ارث می‌برد\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIMacLearning=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، یادگیری پویای MAC را برای کشف آدرس‌های MAC دوردست فعال می‌کند\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIFDBAgeingSec=\fR .RS 4 طول عمر ورودی پایگاه داده فورواردینگ (FDB) یادگرفته‌شده توسط هسته، بر حسب ثانیه\&. .sp در نسخه 218 اضافه شد\&. .RE .PP \fIMaximumFDBEntries=\fR .RS 4 حداکثر تعداد ورودی‌های FDB را پیکربندی می‌کند\&. .sp در نسخه 228 اضافه شد\&. .RE .PP \fIReduceARPProxy=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، نقطه پایانی تونل VXLAN متصل به پل به درخواست‌های ARP از پل محلی به نمایندگی از کلاینت‌های دوردست \m[blue]\fBDistributed Overlay Virtual Ethernet (DOVE)\fR\m[]\&\s-2\u[7]\d\s+2 پاسخ می‌دهد\&. پیش‌فرض false است\&. .sp در نسخه 233 اضافه شد\&. .RE .PP \fIL2MissNotification=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، اعلان‌های فقدان LLADDR در netlink را فعال می‌کند\&. .sp در نسخه 218 اضافه شد\&. .RE .PP \fIL3MissNotification=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، اعلان‌های فقدان آدرس IP در netlink را فعال می‌کند\&. .sp در نسخه 218 اضافه شد\&. .RE .PP \fIRouteShortCircuit=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، اتصال کوتاه مسیر (route short circuiting) فعال می‌شود\&. .sp در نسخه 218 اضافه شد\&. .RE .PP \fIUDPChecksum=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، ارسال چک‌سام‌های UDP هنگام انجام VXLAN/IPv4 فعال می‌شود\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIUDP6ZeroChecksumTx=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، ارسال چک‌سام‌های صفر در VXLAN/IPv6 فعال می‌شود\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIUDP6ZeroChecksumRx=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، دریافت چک‌سام‌های صفر در VXLAN/IPv6 فعال می‌شود\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIRemoteChecksumTx=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، برون‌سپاری محاسباتی چک‌سام ارسال دوردست در VXLAN فعال می‌شود\&. .sp در نسخه 232 اضافه شد\&. .RE .PP \fIRemoteChecksumRx=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، برون‌سپاری محاسباتی چک‌سام دریافت دوردست در VXLAN فعال می‌شود\&. .sp در نسخه 232 اضافه شد\&. .RE .PP \fIGroupPolicyExtension=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، سازوکار برچسب امنیتی پسوند Group Policy VXLAN را در سرتاسر همتایان شبکه مبتنی بر VXLAN فعال می‌کند\&. برای جزئیات درباره Group Policy VXLAN، به سند \m[blue]\fBVXLAN Group Policy\fR\m[]\&\s-2\u[8]\d\s+2 مراجعه کنید\&. پیش‌فرض false است\&. .sp در نسخه 224 اضافه شد\&. .RE .PP \fIGenericProtocolExtension=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، پسوند Generic Protocol Extension پروتکل VXLAN موجود را گسترش می‌دهد تا قابلیت‌های تعیین نوع پروتکل، OAM و نسخه‌بندی را فراهم کند\&. برای جزئیات درباره سرآیند VXLAN GPE، به سند \m[blue]\fBGeneric Protocol Extension for VXLAN\fR\m[]\&\s-2\u[9]\d\s+2 مراجعه کنید\&. اگر پورت مقصد مشخص نشده باشد و Generic Protocol Extension تنظیم شده باشد، پورت پیش‌فرض 4790 استفاده می‌شود\&. پیش‌فرض false است\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIDestinationPort=\fR .RS 4 پورت UDP مقصد پیش‌فرض را پیکربندی می‌کند\&. اگر پورت مقصد مشخص نشده باشد، از پیش‌فرض هسته لینوکس استفاده خواهد شد\&. برای دریافت مقدار اختصاص‌یافته توسط IANA آن را روی 4789 تنظیم کنید\&. .sp در نسخه 229 اضافه شد\&. .RE .PP \fIPortRange=\fR .RS 4 محدوده پورت مبدا را برای VXLAN پیکربندی می‌کند\&. هسته پورت UDP مبدا را بر اساس جریان اختصاص می‌دهد تا به گیرنده در انجام تعادل بار کمک کند\&. هنگامی که این گزینه تنظیم نشده باشد، از محدوده معمولی پورت‌های UDP محلی استفاده می‌شود\&. .sp در نسخه 229 اضافه شد\&. .RE .PP \fIFlowLabel=\fR .RS 4 برچسب جریان مورد استفاده در بسته‌های خروجی را مشخص می‌کند\&. محدوده معتبر 0\-1048575 است\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fIIPDoNotFragment=\fR .RS 4 امکان تنظیم بیت Do not Fragment (DF) پروتکل IPv4 در بسته‌های خروجی یا به ارث بردن مقدار آن از سرآیند درونی IPv4 را فراهم می‌کند\&. یک مقدار بولی یا "inherit" را می‌پذیرد\&. اگر پروتکل کپسوله‌شده IPv6 باشد آن را روی "inherit" تنظیم کنید\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIIndependent=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، واسط vxlan بدون هیچ واسط شبکه زیرینی ایجاد می‌شود\&. پیش‌فرض false است، به این معنی که برای ایجاد VXLAN به یک فایل \&.network که این واسط VXLAN را با استفاده از \fIVXLAN=\fR درخواست کند نیاز است\&. .sp در نسخه 247 اضافه شد\&. .RE .PP \fIExternal=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، واسط vxlan به صورت خارجی کنترل می‌شود، برای مثال توسط یک صفحه کنترل EVPN\&. پیش‌فرض false است\&. .sp در نسخه 258 اضافه شد\&. .RE .PP \fIVNIFilter=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، واسط قابلیت پالایش VNI را دارد\&. اگر \fIExternal=\fR روی false تنظیم شده باشد، نادیده گرفته می‌شود\&. پیش‌فرض false است\&. .sp در نسخه 258 اضافه شد\&. .RE .SH "گزینه‌های بخش [GENEVE] ([GENEVE] SECTION OPTIONS)" .PP بخش [GENEVE] تنها برای netdevهای از نوع "geneve" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIId=\fR .RS 4 شناسه شبکه مجازی (VNI) مورد استفاده را مشخص می‌کند، عددی بین 0 و 16777215\&. این فیلد اجباری است\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fIRemote=\fR .RS 4 آدرس IP مقصد تک‌پخشی را برای استفاده در بسته‌های خروجی مشخص می‌کند\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fITOS=\fR .RS 4 مقدار TOS را برای استفاده در بسته‌های خروجی مشخص می‌کند\&. عددی بین 1 و 255 می‌پذیرد\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fITTL=\fR .RS 4 همان مقادیر موجود در بخش [VXLAN] را می‌پذیرد، با این تفاوت که در صورت عدم تنظیم یا تنظیم روی 0، از پیش‌فرض هسته استفاده خواهد شد، به این معنی که TTL بسته از /proc/sys/net/ipv4/ip_default_ttl تنظیم می‌شود\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fIUDPChecksum=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، مشخص می‌کند که چک‌سام UDP برای بسته‌های ارسالی روی IPv4 محاسبه شود\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fIUDP6ZeroChecksumTx=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، از محاسبه چک‌سام UDP برای بسته‌های ارسالی روی IPv6 صرف‌نظر می‌کند\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fIUDP6ZeroChecksumRx=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، به بسته‌های UDP ورودی روی IPv6 با فیلد چک‌سام صفر اجازه ورود می‌دهد\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fIDestinationPort=\fR .RS 4 پورت مقصد را مشخص می‌کند\&. پیش‌فرض 6081 است\&. اگر تنظیم نشود یا رشته خالی به آن اختصاص یابد، از پورت پیش‌فرض 6081 استفاده می‌شود\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fIFlowLabel=\fR .RS 4 برچسب جریان مورد استفاده در بسته‌های خروجی را مشخص می‌کند\&. .sp در نسخه 234 اضافه شد\&. .RE .PP \fIIPDoNotFragment=\fR .RS 4 همان کلید موجود در بخش [VXLAN] را می‌پذیرد\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIInheritInnerProtocol=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، پروتکل لایه ۳ درونی به جای اترنت به عنوان Protocol Type در سرآیند GENEVE تنظیم می‌شود\&. پیش‌فرض false است\&. .sp در نسخه 254 اضافه شد\&. .RE .SH "گزینه‌های بخش [HSR] ([HSR] SECTION OPTIONS)" .PP بخش [HSR] تنها برای netdevهای از نوع "hsr" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIPorts=\fR .RS 4 واسط‌های زیرین را مشخص می‌کند\&. این فیلد اجباری است و باید دقیقاً شامل دو نام واسط باشد که با فاصله از هم جدا شده‌اند\&. این گزینه می‌تواند چندین بار مشخص شود، بنابراین دو حالت زیر نتیجه یکسانی دارند: .sp .if n \{\ .RS 4 .\} .nf Ports=eth1 eth2 .fi .if n \{\ .RE .\} .sp .sp .if n \{\ .RS 4 .\} .nf Ports=eth1 Ports=eth2 .fi .if n \{\ .RE .\} .sp هنگامی که یک رشته خالی مشخص شود، تمام انتساب‌های قبلی پاک می‌شوند\&. .sp در نسخه 258 اضافه شد\&. .RE .PP \fIProtocol=\fR .RS 4 پروتکل مورد استفاده توسط واسط را مشخص می‌کند\&. یکی از مقادیر "hsr" یا "prp" را می‌پذیرد\&. پیش‌فرض "hsr" است\&. .sp هر دو پروتکل با ارسال دو نسخه از هر فریم خروجی کار می‌کنند، یکی برای هر یک از دو پورت\&. گره مقصد دو فریم را دریافت کرده و فقط اولین فریم را نگه می‌دارد\&. اگر یک پیوند از کار بیفتد، تنها یکی از دو فریم دریافت می‌شود\&. پروتکل HSR از توپولوژی حلقه‌ای استفاده می‌کند که در آن دو فریم خروجی در جهت‌های مخالف در حلقه ارسال می‌شوند\&. پروتکل PRP به توپولوژی خاصی نیاز ندارد، اما به دو شبکه کاملاً افزونه متصل به دو پورت نیاز دارد\&. .sp در نسخه 258 اضافه شد\&. .RE .PP \fISupervision=\fR .RS 4 آخرین بایت آدرس MAC مقصد فریم‌های نظارتی (supervision) را مشخص می‌کند\&. عددی بین 0 و 255 می‌پذیرد\&. پیش‌فرض 0 است\&. فریم‌های نظارتی توسط پروتکل‌های HSR و PRP برای نظارت بر یکپارچگی شبکه و حضور گره‌ها استفاده می‌شوند\&. ۵ بایت اول MAC مقصد همیشه 01:15:4E:00:01 است در حالی که آخرین بایت قابل پیکربندی است\&. .sp در نسخه 258 اضافه شد\&. .RE .SH "گزینه‌های بخش [BAREUDP] ([BAREUDP] SECTION OPTIONS)" .PP بخش [BareUDP] تنها برای netdevهای از نوع "bareudp" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIDestinationPort=\fR .RS 4 پورت UDP مقصد را مشخص می‌کند (در محدوده 1\...65535)\&. این گزینه اجباری است\&. .sp در نسخه 247 اضافه شد\&. .RE .PP \fIEtherType=\fR .RS 4 پروتکل L3 را مشخص می‌کند\&. یکی از مقادیر "ipv4"، "ipv6"، "mpls\-uc" یا "mpls\-mc" را می‌پذیرد\&. این گزینه اجباری است\&. .sp در نسخه 247 اضافه شد\&. .RE .PP \fIMinSourcePort=\fR .RS 4 کمترین مقدار پورت مبدا تونل UDP را مشخص می‌کند (در محدوده 1\...65535)\&. پیش‌فرض تنظیم‌نشده است\&. .sp در نسخه 257 اضافه شد\&. .RE .SH "گزینه‌های بخش [L2TP] ([L2TP] SECTION OPTIONS)" .PP بخش [L2TP] تنها برای netdevهای از نوع "l2tp" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fITunnelId=\fR .RS 4 شناسه تونل را مشخص می‌کند\&. عددی در محدوده 1\...4294967295 را می‌پذیرد\&. مقدار استفاده‌شده باید با مقدار "PeerTunnelId=" که در طرف همتا استفاده می‌شود مطابقت داشته باشد\&. این تنظیم الزامی است\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fIPeerTunnelId=\fR .RS 4 شناسه تونل همتا را مشخص می‌کند\&. عددی در محدوده 1\...4294967295 را می‌پذیرد\&. مقدار استفاده‌شده باید با مقدار "TunnelId=" که در طرف همتا استفاده می‌شود مطابقت داشته باشد\&. این تنظیم الزامی است\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fIRemote=\fR .RS 4 آدرس IP همتای دوردست را مشخص می‌کند\&. این تنظیم الزامی است\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fILocal=\fR .RS 4 آدرس IP یک واسط محلی را مشخص می‌کند\&. یک آدرس IP یا مقادیر ویژه "auto"، "static" یا "dynamic" را می‌پذیرد\&. به صورت اختیاری می‌توان نام یک واسط محلی را پس از "@" مشخص کرد، مانند "192\&.168\&.0\&.1@eth0" یا "auto@eth0"\&. هنگامی که یک آدرس مشخص شود، یک واسط محلی یا مشخص‌شده باید دارای آن آدرس باشد و آدرس دوردست باید از طریق آدرس محلی قابل دسترسی باشد\&. اگر "auto" باشد، یکی از آدرس‌های روی واسط محلی یا مشخص‌شده که برای آدرس دوردست قابل دسترسی است استفاده خواهد شد\&. به همین ترتیب، اگر "static" یا "dynamic" تنظیم شده باشد، یکی از آدرس‌های ایستا یا پویا استفاده خواهد شد\&. پیش‌فرض "auto" است\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fIEncapsulationType=\fR .RS 4 نوع کپسوله‌سازی تونل را مشخص می‌کند\&. یکی از مقادیر "udp" یا "ip" را می‌پذیرد\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fIUDPSourcePort=\fR .RS 4 پورت مبدا UDP مورد استفاده برای تونل را مشخص می‌کند\&. هنگام انتخاب کپسوله‌سازی UDP این گزینه اجباری است\&. در صورت انتخاب کپسوله‌سازی IP نادیده گرفته می‌شود\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fIUDPDestinationPort=\fR .RS 4 پورت مقصد را مشخص می‌کند\&. هنگام انتخاب کپسوله‌سازی UDP این گزینه اجباری است\&. در صورت انتخاب کپسوله‌سازی IP نادیده گرفته می‌شود\&. .sp در نسخه 245 اضافه شد\&. .RE .PP \fIUDPChecksum=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، مشخص می‌کند که چک‌سام UDP برای بسته‌های ارسالی روی IPv4 محاسبه شود\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fIUDP6ChecksumTx=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، از محاسبه چک‌سام UDP برای بسته‌های ارسالی روی IPv6 صرف‌نظر می‌کند\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fIUDP6ChecksumRx=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، به بسته‌های UDP ورودی روی IPv6 با فیلد چک‌سام صفر اجازه ورود می‌دهد\&. .sp در نسخه 242 اضافه شد\&. .RE .SH "گزینه‌های بخش [L2TPSESSION] ([L2TPSESSION] SECTION OPTIONS)" .PP بخش [L2TPSession] تنها برای netdevهای از نوع "l2tp" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIName=\fR .RS 4 نام نشست را مشخص می‌کند\&. این تنظیم الزامی است\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fISessionId=\fR .RS 4 شناسه نشست را مشخص می‌کند\&. عددی در محدوده 1\...4294967295 را می‌پذیرد\&. مقدار استفاده‌شده باید با مقدار "SessionId=" که در طرف همتا استفاده می‌شود مطابقت داشته باشد\&. این تنظیم الزامی است\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fIPeerSessionId=\fR .RS 4 شناسه نشست همتا را مشخص می‌کند\&. عددی در محدوده 1\...4294967295 را می‌پذیرد\&. مقدار استفاده‌شده باید با مقدار "PeerSessionId=" که در طرف همتا استفاده می‌شود مطابقت داشته باشد\&. این تنظیم الزامی است\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fILayer2SpecificHeader=\fR .RS 4 نوع سرآیند مخصوص لایه ۲ نشست را مشخص می‌کند\&. یکی از مقادیر "none" یا "default"\&. پیش‌فرض "default" است\&. .sp در نسخه 242 اضافه شد\&. .RE .SH "گزینه‌های بخش [MACSEC] ([MACSEC] SECTION OPTIONS)" .PP بخش [MACsec] تنها برای دستگاه‌های شبکه از نوع "macsec" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIPort=\fR .RS 4 پورتی را مشخص می‌کند که برای کانال ارسال MACsec استفاده می‌شود\&. پورت برای ساخت شناسه کانال امن (SCI) استفاده می‌شود\&. مقداری بین 1 و 65535 می‌پذیرد\&. پیش‌فرض تنظیم‌نشده است\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIEncrypt=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، رمزنگاری را فعال می‌کند\&. پیش‌فرض تنظیم‌نشده است\&. .sp در نسخه 243 اضافه شد\&. .RE .SH "گزینه‌های بخش [MACSECRECEIVECHANNEL] ([MACSECRECEIVECHANNEL] SECTION OPTIONS)" .PP بخش [MACsecReceiveChannel] تنها برای دستگاه‌های شبکه از نوع "macsec" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIPort=\fR .RS 4 پورتی را مشخص می‌کند که برای کانال دریافت MACsec استفاده می‌شود\&. پورت برای ساخت شناسه کانال امن (SCI) استفاده می‌شود\&. مقداری بین 1 و 65535 می‌پذیرد\&. این گزینه الزامی است و به طور پیش‌فرض تنظیم نشده است\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIMACAddress=\fR .RS 4 آدرس MAC مورد استفاده برای کانال دریافت MACsec را مشخص می‌کند\&. این آدرس MAC برای ساخت شناسه کانال امن (SCI) استفاده می‌شود\&. این تنظیم الزامی است و به طور پیش‌فرض تنظیم نشده است\&. .sp در نسخه 243 اضافه شد\&. .RE .SH "گزینه‌های بخش [MACSECTRANSMITASSOCIATION] ([MACSECTRANSMITASSOCIATION] SECTION OPTIONS)" .PP بخش [MACsecTransmitAssociation] تنها برای دستگاه‌های شبکه از نوع "macsec" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIPacketNumber=\fR .RS 4 شماره بسته‌ای را مشخص می‌کند که برای محافظت در برابر تکرار (replay protection) و ساخت بردار مقداردهی اولیه (همراه با شناسه کانال امن [SCI]) استفاده می‌شود\&. مقداری بین 1\-4,294,967,295 می‌پذیرد\&. پیش‌فرض تنظیم‌نشده است\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIKeyId=\fR .RS 4 شناسه کلید را مشخص می‌کند\&. عددی بین 0\-255 می‌پذیرد\&. این گزینه الزامی است و به طور پیش‌فرض تنظیم نشده است\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIKey=\fR .RS 4 کلید رمزنگاری مورد استفاده در کانال ارسال را مشخص می‌کند\&. همان کلید باید روی کانال دریافت منطبق همتا پیکربندی شود\&. این تنظیم الزامی است و به طور پیش‌فرض تنظیم نشده است\&. یک کلید ۱۲۸ بیتی کدگذاری‌شده در یک رشته هگزادسیمال را می‌پذیرد، برای مثال "dffafc8d7b9a43d5b9a3dfbbf6a30c16"\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIKeyFile=\fR .RS 4 یک مسیر مطلق به فایلی حاوی یک کلید ۱۲۸ بیتی کدگذاری‌شده به صورت رشته هگزادسیمال را می‌پذیرد که در کانال ارسال استفاده خواهد شد\&. هنگامی که این گزینه مشخص شود، \fIKey=\fR نادیده گرفته می‌شود\&. توجه داشته باشید که فایل باید توسط کاربر "systemd\-network" قابل خواندن باشد، بنابراین برای مثال باید متعلق به "root:systemd\-network" با حالت دسترسی فایلی "0640" باشد\&. اگر مسیر به یک سوکت جریانی \fBAF_UNIX\fR در سیستم فایل اشاره داشته باشد، اتصالی به آن برقرار شده و کلید از آن خوانده می‌شود\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIActivate=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت فعال بودن، ارتباط امنیتی فعال می‌شود\&. پیش‌فرض تنظیم‌نشده است\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIUseForEncoding=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت فعال بودن، ارتباط امنیتی برای کدگذاری استفاده می‌شود\&. تنها یک بخش [MACsecTransmitAssociation] می‌تواند این گزینه را فعال کند\&. هنگامی که فعال باشد، \fIActivate=yes\fR به صورت ضمنی اعمال می‌شود\&. پیش‌فرض تنظیم‌نشده است\&. .sp در نسخه 243 اضافه شد\&. .RE .SH "گزینه‌های بخش [MACSECRECEIVEASSOCIATION] ([MACSECRECEIVEASSOCIATION] SECTION OPTIONS)" .PP بخش [MACsecReceiveAssociation] تنها برای دستگاه‌های شبکه از نوع "macsec" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIPort=\fR .RS 4 همان کلید بخش [MACsecReceiveChannel] را می‌پذیرد\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIMACAddress=\fR .RS 4 همان کلید بخش [MACsecReceiveChannel] را می‌پذیرد\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIPacketNumber=\fR .RS 4 همان کلید بخش [MACsecTransmitAssociation] را می‌پذیرد\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIKeyId=\fR .RS 4 همان کلید بخش [MACsecTransmitAssociation] را می‌پذیرد\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIKey=\fR .RS 4 همان کلید بخش [MACsecTransmitAssociation] را می‌پذیرد\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIKeyFile=\fR .RS 4 همان کلید بخش [MACsecTransmitAssociation] را می‌پذیرد\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIActivate=\fR .RS 4 همان کلید بخش [MACsecTransmitAssociation] را می‌پذیرد\&. .sp در نسخه 243 اضافه شد\&. .RE .SH "گزینه‌های بخش [TUNNEL] ([TUNNEL] SECTION OPTIONS)" .PP بخش [Tunnel] تنها برای netdevهای از نوع "ipip"، "sit"، "gre"، "gretap"، "ip6gre"، "ip6gretap"، "vti"، "vti6"، "ip6tnl" و "erspan" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIExternal=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، تونل به صورت خارجی کنترل می‌شود، که به عنوان حالت جمع‌آوری فراداده (collect metadata mode) نیز شناخته می‌شود، و اکثر تنظیمات زیر مانند \fILocal=\fR یا \fIRemote=\fR نادیده گرفته می‌شوند\&. این تنظیم به صورت ضمنی بیانگر \fIIndependent=\fR است\&. پیش‌فرض false است\&. .sp در نسخه 251 اضافه شد\&. .RE .PP \fILocal=\fR .RS 4 یک آدرس محلی ایستا برای بسته‌های تونل‌شده\&. باید آدرسی روی واسط دیگر این میزبان باشد، یا یکی از مقادیر ویژه "any"، "ipv4_link_local"، "ipv6_link_local"، "dhcp4"، "dhcp6"، "dhcp_pd" و "slaac"\&. اگر یکی از مقادیر ویژه به جز "any" مشخص شود، آدرسی که با نوع متناظر روی واسط زیرین مطابقت دارد استفاده خواهد شد\&. پیش‌فرض "any" است\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIRemote=\fR .RS 4 نقطه پایانی دوردست تونل\&. یک آدرس IP یا مقدار ویژه "any" را می‌پذیرد\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fITOS=\fR .RS 4 مقدار بایت Type Of Service برای یک واسط تونل\&. برای جزئیات درباره TOS، به سند \m[blue]\fBType of Service in the Internet Protocol Suite\fR\m[]\&\s-2\u[10]\d\s+2 مراجعه کنید\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fITTL=\fR .RS 4 یک طول عمر ثابت N (Time To Live) روی بسته‌های تونل‌شده\&. N عددی در محدوده 1\...255 است\&. مقدار 0 یک مقدار ویژه به این معنی است که بسته‌ها مقدار TTL را به ارث می‌برند\&. مقدار پیش‌فرض برای تونل‌های IPv4 برابر 0 (به ارث بردن) است\&. مقدار پیش‌فرض برای تونل‌های IPv6 برابر 64 است\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIDiscoverPathMTU=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، کشف MTU مسیر (Path MTU Discovery) را روی تونل فعال می‌کند\&. هنگامی که \fIIgnoreDontFragment=\fR فعال باشد، پیش‌فرض false است\&. در غیر این صورت، پیش‌فرض true است\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIIgnoreDontFragment=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، سرکوب Don't Fragment (DF) پروتکل IPv4 را روی تونل فعال می‌کند\&. پیش‌فرض false است\&. توجه داشته باشید که اگر \fIIgnoreDontFragment=\fR روی true تنظیم شود، \fIDiscoverPathMTU=\fR نمی‌تواند روی true تنظیم گردد\&. فقط برای تونل‌های GRE، GRETAP و ERSPAN قابل اعمال است\&. .sp در نسخه 254 اضافه شد\&. .RE .PP \fIIPv6FlowLabel=\fR .RS 4 فیلد ۲۰ بیتی برچسب جریان (به \m[blue]\fBRFC 6437\fR\m[]\&\s-2\u[11]\d\s+2 مراجعه کنید) را در سرآیند IPv6 (به \m[blue]\fBRFC 2460\fR\m[]\&\s-2\u[12]\d\s+2 مراجعه کنید) پیکربندی می‌کند که توسط یک گره برای برچسب‌گذاری بسته‌های یک جریان استفاده می‌شود\&. فقط برای تونل‌های IPv6 استفاده می‌شود\&. برچسب جریان صفر برای نشان دادن بسته‌هایی استفاده می‌شود که برچسب‌گذاری نشده‌اند\&. می‌توان آن را روی مقداری در محدوده 0\...0xFFFFF پیکربندی کرد، یا روی "inherit" تنظیم نمود که در این صورت از برچسب جریان اصلی استفاده می‌شود\&. .sp در نسخه 223 اضافه شد\&. .RE .PP \fICopyDSCP=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، فیلد Differentiated Service Code Point (DSCP) در طول کپسوله‌زدایی بسته تونل IPv6 از سرآیند بیرونی به سرآیند درونی کپی می‌شود\&. فیلد DSCP فیلدی در یک بسته IP است که امکان اختصاص سطوح مختلف سرویس به ترافیک شبکه را فراهم می‌کند\&. پیش‌فرض "no" است\&. .sp در نسخه 223 اضافه شد\&. .RE .PP \fIEncapsulationLimit=\fR .RS 4 گزینه Tunnel Encapsulation Limit مشخص می‌کند که چه تعداد سطح اضافی کپسوله‌سازی مجاز است به ابتدای بسته اضافه شود\&. برای مثال، گزینه Tunnel Encapsulation Limit حاوی مقدار حد صفر به این معنی است که بسته‌ای حامل آن گزینه نمی‌تواند قبل از خروج از تونل فعلی وارد تونل دیگری شود\&. (به \m[blue]\fBRFC 2473\fR\m[]\&\s-2\u[13]\d\s+2 مراجعه کنید)\&. محدوده معتبر 0\...255 و "none" است\&. پیش‌فرض 4 است\&. .sp در نسخه 226 اضافه شد\&. .RE .PP \fIKey=\fR .RS 4 پارامتر \fIKey=\fR کلید یکسانی را برای استفاده در هر دو جهت (\fIInputKey=\fR و \fIOutputKey=\fR) مشخص می‌کند\&. پارامتر \fIKey=\fR یا یک عدد است یا یک عدد چهاربخشی نقطه‌دار شبیه آدرس IPv4\&. این پارامتر به عنوان ورودی SAD/SPD پیکربندی‌شده با علامت (mark) به عنوان بخشی از کلید جستجو (هم در مسیر داده و هم در مسیر کنترل) در IP XFRM (چارچوب مورد استفاده برای پیاده‌سازی پروتکل IPsec) استفاده می‌شود\&. برای جزئیات به \m[blue]\fBip\-xfrm \(em transform configuration\fR\m[]\&\s-2\u[14]\d\s+2 مراجعه کنید\&. فقط برای تونل‌های VTI/VTI6، GRE، GRETAP و ERSPAN استفاده می‌شود\&. .sp در نسخه 231 اضافه شد\&. .RE .PP \fIInputKey=\fR .RS 4 پارامتر \fIInputKey=\fR کلید مورد استفاده برای ورودی را مشخص می‌کند\&. قالب آن همانند \fIKey=\fR است\&. فقط برای تونل‌های VTI/VTI6، GRE، GRETAP و ERSPAN استفاده می‌شود\&. .sp در نسخه 231 اضافه شد\&. .RE .PP \fIOutputKey=\fR .RS 4 پارامتر \fIOutputKey=\fR کلید مورد استفاده برای خروجی را مشخص می‌کند\&. قالب آن همانند \fIKey=\fR است\&. فقط برای تونل‌های VTI/VTI6، GRE، GRETAP و ERSPAN استفاده می‌شود\&. .sp در نسخه 231 اضافه شد\&. .RE .PP \fIMode=\fR .RS 4 حالت تونل را مشخص می‌کند\&. مقادیر قابل قبول بستگی به نوع تونل دارند\&. .sp .it 1 an-trap .nr an-no-space-flag 1 .nr an-break-flag 1 .br .B جدول\ \&2.\ \&حالت‌های تونل پشتیبانی‌شده .TS allbox tab(:); lB lB lB. T{ نوع (Kind) T}:T{ حالت (Mode) T}:T{ توضیحات T} .T& l l l ^ l l l l l ^ l l ^ l l l l l ^ l l ^ l l. T{ "ipip" T}:T{ "ipip" T}:T{ IPv4 روی IPv4 (پیش‌فرض) T} :T{ "any" T}:T{ هر دو IPv4 و IPv6 روی IPv4 T} T{ "sit" T}:T{ "ipip" T}:T{ IPv4 روی IPv4 T} :T{ "ip6ip" T}:T{ IPv6 روی IPv4 (پیش‌فرض) T} :T{ "any" T}:T{ هر دو IPv4 و IPv6 روی IPv4 T} T{ "ip6tnl" T}:T{ "ipip6" T}:T{ IPv4 روی IPv6 T} :T{ "ip6ip6" T}:T{ IPv6 روی IPv6 T} :T{ "any" T}:T{ هر دو IPv4 و IPv6 روی IPv6 (پیش‌فرض) T} .TE .sp 1 در نسخه 219 اضافه شد\&. .RE .PP \fIIndependent=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. هنگامی که false باشد (پیش‌فرض)، تونل همیشه روی یک دستگاه شبکه ایجاد می‌شود و برای ایجاد تونل، وجود یک فایل \&.network که این تونل را با استفاده از \fITunnel=\fR درخواست کند الزامی است\&. هنگامی که true باشد، تونل مستقل از هر شبکه‌ای به عنوان "tunnel@NONE" ایجاد می‌شود\&. .sp در نسخه 235 اضافه شد\&. .RE .PP \fIAssignToLoopback=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت تنظیم روی "yes"، واسط loopback با نام "lo" به عنوان دستگاه زیرین واسط تونل استفاده می‌شود\&. پیش‌فرض "no" است\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIAllowLocalRemote=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، به ترافیک تونل روی دستگاه‌های \fIip6tnl\fR که نقطه پایانی دوردست آنها یک آدرس میزبان محلی است اجازه عبور می‌دهد\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 237 اضافه شد\&. .RE .PP \fIFooOverUDP=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. مشخص می‌کند که آیا تونل \fIFooOverUDP=\fR پیکربندی شود یا خیر\&. پیش‌فرض false است\&. این گزینه فقط برای تونل‌های IPIP، SIT، GRE و GRETAP اعمال می‌شود\&. برای اطلاعات دقیق‌تر به \m[blue]\fBFoo over UDP\fR\m[]\&\s-2\u[15]\d\s+2 مراجعه کنید\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIFOUDestinationPort=\fR .RS 4 این تنظیم پورت UDP مقصد را برای کپسوله‌سازی مشخص می‌کند\&. این فیلد هنگامی که \fIFooOverUDP=yes\fR باشد الزامی است و به طور پیش‌فرض تنظیم نشده است\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIFOUSourcePort=\fR .RS 4 این تنظیم پورت UDP مبدا را برای کپسوله‌سازی مشخص می‌کند\&. مقدار پیش‌فرض \fB0\fR است \(em یعنی تعیین پورت مبدا برای بسته‌ها به عهده پشته شبکه گذاشته می‌شود\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIEncapsulation=\fR .RS 4 همان کلید موجود در بخش [FooOverUDP] را می‌پذیرد\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIIPv6RapidDeploymentPrefix=\fR .RS 4 پیکربندی مجدد تونل برای \m[blue]\fBIPv6 Rapid Deployment\fR\m[]\&\s-2\u[16]\d\s+2، که به عنوان 6rd نیز شناخته می‌شود\&. مقدار یک پیشوند IPv6 مختص ISP با طول غیرصفر است\&. فقط برای تونل‌های SIT قابل اعمال است\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIISATAP=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت تنظیم، تونل را به عنوان تونل پروتکل آدرس‌دهی خودکار درون سایتی (ISATAP) پیکربندی می‌کند\&. فقط برای تونل‌های SIT قابل اعمال است\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fISerializeTunneledPackets=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. اگر روی yes تنظیم شود، بسته‌ها مرتب و پیاپی‌سازی (serialize) می‌شوند\&. فقط برای تونل‌های GRE، GRETAP و ERSPAN اعمال می‌شود\&. در صورت عدم تنظیم، از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIERSPANVersion=\fR .RS 4 شماره نسخه ERSPAN را مشخص می‌کند\&. مقدار 0 برای نسخه 0 (یا نوع I)، 1 برای نسخه 1 (یا نوع II)، یا 2 برای نسخه 2 (یا نوع III) را می‌پذیرد\&. پیش‌فرض 1 است\&. .sp در نسخه 252 اضافه شد\&. .RE .PP \fIERSPANIndex=\fR .RS 4 فیلد شاخص (index) نسخه ۱ ERSPAN را برای واسط مشخص می‌کند\&. یک عدد صحیح در محدوده 0\...1048575 می‌پذیرد که با پورت مبدا و جهت ترافیک ERSPAN مرتبط است\&. فقط هنگامی که \fIERSPANVersion=1\fR باشد استفاده می‌شود\&. پیش‌فرض 0 است\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIERSPANDirection=\fR .RS 4 جهت ترافیک آینه‌شده نسخه ۲ ERSPAN را مشخص می‌کند\&. مقادیر "ingress" یا "egress" را می‌پذیرد\&. فقط هنگامی که \fIERSPANVersion=2\fR باشد استفاده می‌شود\&. پیش‌فرض "ingress" است\&. .sp در نسخه 252 اضافه شد\&. .RE .PP \fIERSPANHardwareId=\fR .RS 4 یک شناسه منحصر‌به‌فرد از موتور نسخه ۲ ERSPAN را مشخص می‌کند\&. یک عدد صحیح در محدوده 0\...63 می‌پذیرد\&. فقط هنگامی که \fIERSPANVersion=2\fR باشد استفاده می‌شود\&. پیش‌فرض 0 است\&. .sp در نسخه 252 اضافه شد\&. .RE .SH "گزینه‌های بخش [FOOOVERUDP] ([FOOOVERUDP] SECTION OPTIONS)" .PP بخش [FooOverUDP] تنها برای netdevهای از نوع "fou" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIEncapsulation=\fR .RS 4 سازوکار کپسوله‌سازی مورد استفاده برای ذخیره بسته‌های شبکه‌ای پروتکل‌های مختلف درون بسته‌های UDP را مشخص می‌کند\&. مقادیر زیر را پشتیبانی می‌کند: "FooOverUDP" ساده‌ترین مدل بدون زواید از کپسوله‌سازی UDP را ارائه می‌دهد که به سادگی بسته‌ها را مستقیماً در بار مفید UDP کپسوله می‌کند\&. "GenericUDPEncapsulation" یک کپسوله‌سازی عمومی و گسترش‌پذیر است که امکان کپسوله‌سازی بسته‌ها برای هر پروتکل IP و داده‌های اختیاری را به عنوان بخشی از کپسوله‌سازی فراهم می‌کند\&. برای اطلاعات دقیق‌تر به \m[blue]\fBGeneric UDP Encapsulation\fR\m[]\&\s-2\u[17]\d\s+2 مراجعه کنید\&. پیش‌فرض "FooOverUDP" است\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIPort=\fR .RS 4 شماره پورتی را مشخص می‌کند که بسته‌های کپسوله‌شده در آن وارد می‌شوند\&. آن بسته‌ها خارج شده و با حذف کپسوله‌سازی به صورت دستی به پشته شبکه بازگردانده می‌شوند تا به مقصد واقعی ارسال گردند\&. این گزینه اجباری است\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIPeerPort=\fR .RS 4 شماره پورت همتا را مشخص می‌کند\&. پیش‌فرض تنظیم‌نشده است\&. توجه داشته باشید که هنگام تنظیم پورت همتا، آدرس "Peer=" الزامی است\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIProtocol=\fR .RS 4 گزینه \fIProtocol=\fR شماره پروتکل بسته‌های ورودی به پورت UDP را مشخص می‌کند\&. هنگامی که \fIEncapsulation=FooOverUDP\fR باشد، این فیلد اجباری است و به طور پیش‌فرض تنظیم نشده است\&. نام یک پروتکل IP مانند "gre" یا "ipip"، یا یک عدد صحیح در محدوده 1\...255 را می‌پذیرد\&. هنگامی که \fIEncapsulation=GenericUDPEncapsulation\fR باشد، این گزینه نباید مشخص شود\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIPeer=\fR .RS 4 آدرس IP همتا را پیکربندی می‌کند\&. توجه داشته باشید که هنگام تنظیم آدرس همتا، گزینه "PeerPort=" الزامی است\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fILocal=\fR .RS 4 آدرس IP محلی را پیکربندی می‌کند\&. .sp در نسخه 243 اضافه شد\&. .RE .SH "گزینه‌های بخش [PEER] ([PEER] SECTION OPTIONS)" .PP بخش [Peer] تنها برای netdevهای از نوع "veth" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIName=\fR .RS 4 نام واسط که هنگام ایجاد netdev استفاده می‌شود\&. این تنظیم الزامی است\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIMACAddress=\fR .RS 4 آدرس MAC همتا؛ در صورت عدم تنظیم، به همان روش آدرس MAC واسط اصلی تولید می‌شود\&. .sp در نسخه 215 اضافه شد\&. .RE .SH "گزینه‌های بخش [VXCAN] ([VXCAN] SECTION OPTIONS)" .PP بخش [VXCAN] تنها برای netdevهای از نوع "vxcan" اعمال می‌شود و کلید زیر را می‌پذیرد: .PP \fIPeer=\fR .RS 4 نام واسط همتا که هنگام ایجاد netdev استفاده می‌شود\&. این تنظیم الزامی است\&. .sp در نسخه 236 اضافه شد\&. .RE .SH "گزینه‌های بخش [TUN] ([TUN] SECTION OPTIONS)" .PP بخش [Tun] تنها برای netdevهای از نوع "tun" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIMultiQueue=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. پیکربندی می‌کند که آیا از چندین توصیف‌کننده فایل (صف) برای موازی‌سازی ارسال و دریافت بسته‌ها استفاده شود یا خیر\&. پیش‌فرض "no" است\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIPacketInfo=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. پیکربندی می‌کند که آیا چهار بایت اضافی (دو بایت پرچم و دو بایت پروتکل) به ابتدای بسته‌ها اضافه شود یا خیر\&. در صورت غیرفعال بودن، نشان می‌دهد که بسته‌ها بسته‌های خالص IP خواهند بود\&. پیش‌فرض "no" است\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIVNetHeader=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. پرچم IFF_VNET_HDR را برای دستگاه tun یا tap پیکربندی می‌کند\&. این ویژگی اجازه ارسال و دریافت بسته‌های بزرگتر Generic Segmentation Offload (GSO) را می‌دهد\&. این امر ممکن است توان عملیاتی را به میزان قابل توجهی افزایش دهد\&. پیش‌فرض "no" است\&. .sp در نسخه 223 اضافه شد\&. .RE .PP \fIUser=\fR .RS 4 کاربری که دسترسی به دستگاه /dev/net/tun به او اعطا می‌شود\&. توجه داشته باشید که کاربر باید در مراحل اولیه بوت قابل حل‌وفصل باشد\&. استفاده از کاربران غیرسیستمی منسوخ شده است\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIGroup=\fR .RS 4 گروهی که دسترسی به دستگاه /dev/net/tun به آن اعطا می‌شود\&. توجه داشته باشید که گروه باید در مراحل اولیه بوت قابل حل‌وفصل باشد\&. استفاده از گروه‌های غیرسیستمی منسوخ شده است\&. .sp در نسخه 215 اضافه شد\&. .RE .PP \fIKeepCarrier=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت فعال بودن، برای اینکه واسط وضعیت حامل (carrier) خود را حفظ کند، توصیف‌کننده فایل واسط باز نگه داشته می‌شود\&. این ممکن است برای نگه داشتن واسط در وضعیت در حال اجرا، به عنوان مثال در زمانی که فرآیند پشتیبان به طور موقت خاموش است، مفید باشد\&. پیش‌فرض "no" است\&. .sp در نسخه 252 اضافه شد\&. .RE .SH "گزینه‌های بخش [TAP] ([TAP] SECTION OPTIONS)" .PP بخش [Tap] تنها برای netdevهای از نوع "tap" اعمال می‌شود و همان کلیدهای بخش [Tun] را می‌پذیرد\&. .SH "گزینه‌های بخش [WIREGUARD] ([WIREGUARD] SECTION OPTIONS)" .PP بخش [WireGuard] کلیدهای زیر را می‌پذیرد: .PP \fIPrivateKey=\fR .RS 4 کلید خصوصی کدگذاری‌شده به صورت Base64 برای واسط\&. این کلید را می‌توان با استفاده از دستور \fBwg genkey\fR تولید کرد (به \fBwg\fR(8) مراجعه کنید)\&. به طور خاص، اگر کلید مشخص‌شده با "@" پیشوندگذاری شود، به عنوان نام اعتبارنامه‌ای (credential) که کلید واقعی باید از آن خوانده شود تفسیر می‌گردد\&. \fBsystemd-networkd.service\fR(8) به طور خودکار اعتبارنامه‌های منطبق با "network\&.wireguard\&.*" را وارد می‌کند\&. برای جزئیات بیشتر درباره اعتبارنامه‌ها، به \fBsystemd.exec\fR(5) مراجعه کنید\&. یک کلید خصوصی برای استفاده از WireGuard اجباری است\&. در صورت عدم تنظیم، در صورت وجود، از اعتبارنامه "network\&.wireguard\&.private\&.\fInetdev\fR" استفاده می‌شود؛ یعنی برای 50\-foobar\&.netdev، اعتبارنامه "network\&.wireguard\&.private\&.50\-foobar" آزموده می‌شود\&. .sp توجه داشته باشید از آنجا که این اطلاعات محرمانه است، اکیداً توصیه می‌شود از یک اعتبارنامه (رمزگذاری‌شده) استفاده شود\&. به عنوان روش جایگزین، ممکن است بخواهید مجوزهای فایل \&.netdev را طوری تنظیم کنید که متعلق به "root:systemd\-network" با حالت دسترسی فایلی "0640" باشد\&. .sp در نسخه 237 اضافه شد\&. .RE .PP \fIPrivateKeyFile=\fR .RS 4 یک مسیر مطلق به فایلی حاوی کلید خصوصی کدگذاری‌شده به صورت Base64 برای واسط را می‌پذیرد\&. هنگامی که این گزینه مشخص شود، \fIPrivateKey=\fR نادیده گرفته می‌شود\&. توجه داشته باشید که فایل باید توسط کاربر "systemd\-network" قابل خواندن باشد، بنابراین برای مثال باید متعلق به "root:systemd\-network" با حالت دسترسی فایلی "0640" باشد\&. اگر مسیر به یک سوکت جریانی \fBAF_UNIX\fR در سیستم فایل اشاره داشته باشد، اتصالی به آن برقرار شده و کلید از آن خوانده می‌شود\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fIListenPort=\fR .RS 4 پورت UDP را برای شنود تنظیم می‌کند\&. مقداری بین 1 و 65535 یا "auto" را می‌پذیرد\&. اگر "auto" مشخص شود، پورت به طور خودکار بر اساس نام واسط تولید می‌شود\&. پیش‌فرض "auto" است\&. .sp در نسخه 237 اضافه شد\&. .RE .PP \fIFirewallMark=\fR .RS 4 یک علامت فایروال (firewall mark) روی بسته‌های خروجی WireGuard از این واسط تنظیم می‌کند\&. عددی بین 1 و 4294967295 می‌پذیرد\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIRouteTable=\fR .RS 4 شناسه جدول برای مسیرهای مربوط به آدرس‌های مشخص‌شده در \fIAllowedIPs=\fR\&. یک مقدار بولی منفی، یکی از نام‌های از پیش تعریف‌شده "default"، "main" و "local"، نام‌های تعریف‌شده در \fIRouteTable=\fR در \fBnetworkd.conf\fR(5)، یا عددی در محدوده 1\...4294967295 را می‌پذیرد\&. هنگامی که "off" باشد، مسیرها به آدرس‌های مشخص‌شده در تنظیم \fIAllowedIPs=\fR پیکربندی نخواهند شد\&. پیش‌فرض false است\&. هنگامی که همین تنظیم در بخش [WireGuardPeer] مشخص شده باشد، این تنظیم نادیده گرفته می‌شود\&. .sp در نسخه 250 اضافه شد\&. .RE .PP \fIRouteMetric=\fR .RS 4 اولویت مسیرها به آدرس‌های مشخص‌شده در \fIAllowedIPs=\fR\&. یک عدد صحیح در محدوده 0\...4294967295 می‌پذیرد\&. برای آدرس‌های IPv4 برابر 0 و برای آدرس‌های IPv6 برابر 1024 پیش‌فرض است\&. هنگامی که همین تنظیم در بخش [WireGuardPeer] مشخص شده باشد، این تنظیم نادیده گرفته می‌شود\&. .sp در نسخه 250 اضافه شد\&. .RE .SH "گزینه‌های بخش [WIREGUARDPEER] ([WIREGUARDPEER] SECTION OPTIONS)" .PP بخش [WireGuardPeer] کلیدهای زیر را می‌پذیرد: .PP \fIPublicKey=\fR .RS 4 یک کلید عمومی کدگذاری‌شده به صورت Base64 را تنظیم می‌کند که توسط \fBwg pubkey\fR (به \fBwg\fR(8) مراجعه کنید) از یک کلید خصوصی محاسبه شده و معمولاً به صورت برون‌باند (out of band) به نویسنده فایل پیکربندی منتقل می‌شود\&. این گزینه پیشوند "@" را به همان روش تنظیم \fBPrivateKey=\fR در بخش \fB[WireGuard]\fR رعایت می‌کند\&. این گزینه برای این بخش اجباری است\&. .sp در نسخه 237 اضافه شد\&. .RE .PP \fIPublicKeyFile=\fR .RS 4 یک مسیر مطلق به فایلی حاوی کلید عمومی کدگذاری‌شده به صورت Base64 برای همتا را می‌پذیرد\&. هنگامی که این گزینه مشخص شود، \fIPublicKey=\fR نادیده گرفته خواهد شد\&. توجه داشته باشید که فایل باید توسط کاربر "systemd\-network" قابل خواندن باشد، بنابراین برای مثال باید متعلق به "root:systemd\-network" با حالت دسترسی فایلی "0640" باشد\&. اگر مسیر به یک سوکت جریانی \fBAF_UNIX\fR در سیستم فایل اشاره داشته باشد، اتصالی به آن برقرار شده و کلید از آن خوانده می‌شود\&. .sp در نسخه 257 اضافه شد\&. .RE .PP \fIPresharedKey=\fR .RS 4 کلید از پیش به اشتراک گذاشته‌شده (preshared key) اختیاری برای واسط\&. این کلید را می‌توان با دستور \fBwg genpsk\fR تولید کرد\&. این گزینه یک لایه اضافی از رمزنگاری کلید متقارن را اضافه می‌کند تا با رمزنگاری کلید عمومی موجود ترکیب شود، که برای مقاومت پسا‌کوانتومی (post-quantum resistance) کاربرد دارد\&. این گزینه پیشوند "@" را به همان روش تنظیم \fBPrivateKey=\fR در بخش \fB[WireGuard]\fR رعایت می‌کند\&. .sp توجه داشته باشید از آنجا که این اطلاعات محرمانه است، اکیداً توصیه می‌شود از یک اعتبارنامه (رمزگذاری‌شده) استفاده شود\&. به عنوان روش جایگزین، ممکن است بخواهید مجوزهای فایل \&.netdev را طوری تنظیم کنید که متعلق به "root:systemd\-network" با حالت دسترسی فایلی "0640" باشد\&. .sp در نسخه 237 اضافه شد\&. .RE .PP \fIPresharedKeyFile=\fR .RS 4 یک مسیر مطلق به فایلی حاوی کلید از پیش به اشتراک گذاشته‌شده کدگذاری‌شده به صورت Base64 برای همتا را می‌پذیرد\&. هنگامی که این گزینه مشخص شود، \fIPresharedKey=\fR نادیده گرفته می‌شود\&. توجه داشته باشید که فایل باید توسط کاربر "systemd\-network" قابل خواندن باشد، بنابراین برای مثال باید متعلق به "root:systemd\-network" با حالت دسترسی فایلی "0640" باشد\&. اگر مسیر به یک سوکت جریانی \fBAF_UNIX\fR در سیستم فایل اشاره داشته باشد، اتصالی به آن برقرار شده و کلید از آن خوانده می‌شود\&. .sp در نسخه 242 اضافه شد\&. .RE .PP \fIAllowedIPs=\fR .RS 4 فهرستی از آدرس‌های IP (نسخه ۴ یا ۶) جداشده با کاما به همراه ماسک‌های CIDR را تنظیم می‌کند که این همتا مجاز است ترافیک ورودی از آنها ارسال کند و ترافیک خروجی برای این همتا به آنها هدایت می‌شود\&. این تنظیم می‌تواند چندین بار مشخص شود\&. اگر یک رشته خالی اختصاص داده شود، تمام انتساب‌های قبلی پاک می‌شوند\&. .sp برای تطبیق با تمام آدرس‌های IPv4 می‌توان مقدار فراگیر 0\&.0\&.0\&.0/0 را مشخص کرد و برای تطبیق با تمام آدرس‌های IPv6 می‌توان ::/0 را مشخص نمود\&. .sp توجه داشته باشید که این گزینه فقط بر \fIمسیریابی درون خود واسط شبکه\fR تاثیر می‌گذارد، یعنی بسته‌هایی که از خود تونل عبور می‌کنند\&. برای اینکه بسته‌ها در وهله اول از طریق تونل ارسال شوند، لازم است یک مسیر مناسب نیز اضافه شود \(em چه در بخش "[Routes]" در فایل "\&.network" منطبق بر واسط wireguard، یا به صورت خارجی برای \fBsystemd\-networkd\fR\&. .sp در نسخه 237 اضافه شد\&. .RE .PP \fIEndpoint=\fR .RS 4 آدرس IP یا نام میزبان نقطه پایانی (endpoint) را به همراه دونقطه و سپس شماره پورت تنظیم می‌کند\&. آدرس IPv6 باید درون قلاب (کروشه) قرار گیرد\&. برای مثال، "111\&.222\&.333\&.444:51820" برای IPv4 و "[1111:2222::3333]:51820" برای آدرس IPv6\&. این نقطه پایانی در زمان پیکربندی یک بار به طور خودکار به جدیدترین آدرس IP مبدا و پورت بسته‌های به درستی احراز هویت‌شده از همتا به‌روزرسانی می‌شود\&. .sp این گزینه پیشوند "@" را به همان روش تنظیم \fBPrivateKey=\fR در بخش \fB[WireGuard]\fR رعایت می‌کند\&. .sp در نسخه 237 اضافه شد\&. .RE .PP \fIPersistentKeepalive=\fR .RS 4 فاصله زمانی بر حسب ثانیه، بین 1 و 65535 شامل هر دو، را تنظیم می‌کند که نشان می‌دهد هر چند وقت یک بار یک بسته خالی احراز هویت‌شده برای همتا ارسال شود تا یک فایروال با وضعیت (stateful) یا نگاشت NAT به صورت پایدار معتبر بماند\&. برای مثال، اگر واسط به ندرت ترافیک ارسال می‌کند، اما ممکن است در هر زمان ترافیکی از یک همتا دریافت کند و پشت NAT قرار دارد، واسط ممکن است از داشتن یک فاصله زنده نگه‌داری پایدار ۲۵ ثانیه‌ای بهره‌مند شود\&. اگر روی 0 یا "off" تنظیم شود، این گزینه غیرفعال است\&. به طور پیش‌فرض یا در صورت عدم تعیین، این گزینه خاموش است\&. بیشتر کاربران به این گزینه نیازی نخواهند داشت\&. .sp در نسخه 237 اضافه شد\&. .RE .PP \fIRouteTable=\fR .RS 4 شناسه جدول برای مسیرهای مربوط به آدرس‌های مشخص‌شده در \fIAllowedIPs=\fR\&. یک مقدار بولی منفی، یکی از نام‌های از پیش تعریف‌شده "default"، "main" و "local"، نام‌های تعریف‌شده در \fIRouteTable=\fR در \fBnetworkd.conf\fR(5)، یا عددی در محدوده 1\...4294967295 را می‌پذیرد\&. پیش‌فرض تنظیم‌نشده است و از مقدار مشخص‌شده در همین تنظیم در بخش [WireGuard] استفاده خواهد شد\&. .sp در نسخه 250 اضافه شد\&. .RE .PP \fIRouteMetric=\fR .RS 4 اولویت مسیرها به آدرس‌های مشخص‌شده در \fIAllowedIPs=\fR\&. یک عدد صحیح در محدوده 0\...4294967295 می‌پذیرد\&. پیش‌فرض تنظیم‌نشده است و از مقدار مشخص‌شده در همین تنظیم در بخش [WireGuard] استفاده خواهد شد\&. .sp در نسخه 250 اضافه شد\&. .RE .SH "گزینه‌های بخش [BOND] ([BOND] SECTION OPTIONS)" .PP بخش [Bond] کلیدهای زیر را می‌پذیرد: .PP \fIMode=\fR .RS 4 یکی از خط‌مشی‌های پیوند (bonding) را مشخص می‌کند\&. پیش‌فرض "balance\-rr" (گردشی / round robin) است\&. مقادیر ممکن عبارتند از "balance\-rr"، "active\-backup"، "balance\-xor"، "broadcast"، "802\&.3ad"، "balance\-tlb" و "balance\-alb"\&. .sp در نسخه 216 اضافه شد\&. .RE .PP \fITransmitHashPolicy=\fR .RS 4 خط‌مشی هش ارسال را برای استفاده در انتخاب تابع (slave) در حالت‌های balance-xor، 802.3ad و tlb انتخاب می‌کند\&. مقادیر ممکن عبارتند از "layer2"، "layer3+4"، "layer2+3"، "encap2+3" و "encap3+4"\&. .sp در نسخه 216 اضافه شد\&. .RE .PP \fILACPTransmitRate=\fR .RS 4 نرخی را مشخص می‌کند که شریک پیوند با آن بسته‌های واحد داده پروتکل کنترل تجمیع پیوند (LACPDU) را در حالت 802.3ad ارسال می‌کند\&. مقادیر ممکن عبارتند از "slow" که از شریک درخواست می‌کند LACPDUs را هر ۳۰ ثانیه یک بار ارسال کند، و "fast" که از شریک درخواست می‌کند LACPDUs را هر ثانیه ارسال کند\&. مقدار پیش‌فرض "slow" است\&. .sp در نسخه 216 اضافه شد\&. .RE .PP \fIMIIMonitorSec=\fR .RS 4 فرکانس نظارت بر پیوند واسط مستقل از رسانه (MII) را مشخص می‌کند\&. مقدار صفر نظارت بر پیوند MII را غیرفعال می‌کند\&. این مقدار به نزدیک‌ترین میلی‌ثانیه به سمت پایین گرد می‌شود\&. مقدار پیش‌فرض 0 است\&. .sp در نسخه 216 اضافه شد\&. .RE .PP \fIPeerNotifyDelaySec=\fR .RS 4 تعداد ثانیه‌های تاخیر بین هر اعلان همتا (ARP رایگان / gratuitous ARP و اعلان همسایه IPv6 ناخواسته) را هنگامی که پس از یک رویداد جابه‌جایی پس از خرابی صادر می‌شوند مشخص می‌کند\&. این تاخیر باید مضربی از فاصله نظارت بر پیوند MII (miimon) باشد\&. محدوده معتبر 0\...300s است\&. مقدار پیش‌فرض 0 است، که به معنای تطابق با مقدار \fIMIIMonitorSec=\fR می‌باشد\&. .sp در نسخه 256 اضافه شد\&. .RE .PP \fIUpDelaySec=\fR .RS 4 تاخیر قبل از فعال شدن یک پیوند را پس از شناسایی وضعیت بالا بودن پیوند (link up) مشخص می‌کند\&. این مقدار به مضربی از \fIMIIMonitorSec=\fR به سمت پایین گرد می‌شود\&. مقدار پیش‌فرض 0 است\&. .sp در نسخه 216 اضافه شد\&. .RE .PP \fIDownDelaySec=\fR .RS 4 تاخیر قبل از غیرفعال شدن یک پیوند را پس از شناسایی وضعیت پایین بودن پیوند (link down) مشخص می‌کند\&. این مقدار به مضربی از \fIMIIMonitorSec=\fR به سمت پایین گرد می‌شود\&. مقدار پیش‌فرض 0 است\&. .sp در نسخه 216 اضافه شد\&. .RE .PP \fILearnPacketIntervalSec=\fR .RS 4 تعداد ثانیه‌های بین مواردی را مشخص می‌کند که درایور پیوند بسته‌های یادگیری را به هر سوئیچ همتای تابع ارسال می‌کند\&. محدوده معتبر 1\...0x7fffffff است؛ مقدار پیش‌فرض 1 می‌باشد\&. این گزینه فقط برای حالت‌های balance-tlb و balance-alb موثر است\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIAdSelect=\fR .RS 4 منطق انتخاب تجمیع 802.3ad مورد استفاده را مشخص می‌کند\&. مقادیر ممکن عبارتند از "stable"، "bandwidth" و "count"\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIAdActorSystemPriority=\fR .RS 4 اولویت سیستم کنشگر 802.3ad را مشخص می‌کند\&. عددی در محدوده 1\...65535 می‌پذیرد\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIAdUserPortKey=\fR .RS 4 بخش تعریف‌شده توسط کاربر از کلید پورت 802.3ad را مشخص می‌کند\&. عددی در محدوده 0\...1023 می‌پذیرد\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIAdActorSystem=\fR .RS 4 آدرس MAC سیستم 802.3ad را مشخص می‌کند\&. این مقدار نمی‌تواند یک آدرس پوچ (null) یا چندپخشی باشد\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIFailOverMACPolicy=\fR .RS 4 مشخص می‌کند که آیا حالت active-backup باید تمام تابع‌ها را در زمان اتصال به همان آدرس MAC تنظیم کند یا در صورت فعال بودن، پردازش ویژه‌ای از آدرس MAC پیوند مطابق با خط‌مشی انتخاب‌شده انجام دهد\&. خط‌مشی پیش‌فرض none است\&. مقادیر ممکن عبارتند از "none"، "active" و "follow"\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIARPValidate=\fR .RS 4 مشخص می‌کند که آیا کاوش‌ها و پاسخ‌های ARP باید در هر حالتی که از نظارت ARP پشتیبانی می‌کند اعتبارسنجی شوند یا خیر، یا اینکه آیا ترافیک غیر-ARP باید برای اهداف نظارت بر پیوند فیلتر (نادیده گرفته) شود\&. مقادیر ممکن عبارتند از "none"، "active"، "backup" و "all"\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIARPIntervalSec=\fR .RS 4 فرکانس نظارت بر پیوند ARP را مشخص می‌کند\&. مقدار 0 نظارت ARP را غیرفعال می‌کند\&. مقدار پیش‌فرض 0 است و واحد پیش‌فرض ثانیه می‌باشد\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIARPIPTargets=\fR .RS 4 آدرس‌های IP مورد استفاده به عنوان همتایان نظارت ARP را هنگامی که \fIARPIntervalSec=\fR بزرگتر از 0 باشد مشخص می‌کند\&. اینها اهداف درخواست ARP ارسال‌شده برای تعیین سلامت پیوند به اهداف هستند\&. این مقادیر را در قالب ده‌دهی نقطه‌دار IPv4 مشخص کنید\&. برای کارکرد نظارت ARP باید حداقل یک آدرس IP داده شود\&. حداکثر تعداد اهدافی که می‌توان مشخص کرد ۱۶ است\&. مقدار پیش‌فرض هیچ آدرس IP است\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIARPAllTargets=\fR .RS 4 تعداد \fIARPIPTargets=\fR را مشخص می‌کند که باید قابل دسترسی باشند تا ناظر ARP یک تابع را فعال (up) در نظر بگیرد\&. این گزینه فقط بر حالت active-backup برای تابع‌های با ARPValidate فعال تأثیر می‌گذارد\&. مقادیر ممکن عبارتند از "any" و "all"\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIPrimaryReselectPolicy=\fR .RS 4 خط‌مشی انتخاب مجدد را برای تابع اصلی مشخص می‌کند\&. این گزینه تعیین می‌کند که در هنگام خرابی تابع فعال یا بازیابی تابع اصلی، تابع اصلی چگونه برای تبدیل شدن به تابع فعال انتخاب شود\&. این گزینه برای جلوگیری از جابه‌جایی‌های مکرر و بی‌ثبات بین تابع اصلی و سایر تابع‌ها طراحی شده است\&. مقادیر ممکن عبارتند از "always"، "better" و "failure"\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIResendIGMP=\fR .RS 4 تعداد گزارش‌های عضویت IGMP صادرشده پس از یک رویداد جابه‌جایی پس از خرابی را مشخص می‌کند\&. یک گزارش عضویت بلافاصله پس از جابه‌جایی صادر می‌شود، بسته‌های بعدی در هر بازه ۲۰۰ میلی‌ثانیه‌ای ارسال می‌گردند\&. محدوده معتبر 0\...255 است\&. پیش‌فرض 1 است\&. مقدار 0 از صدور گزارش عضویت IGMP در پاسخ به رویداد جابه‌جایی جلوگیری می‌کند\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIPacketsPerSlave=\fR .RS 4 تعداد بسته‌های ارسالی از طریق یک تابع را قبل از رفتن به تابع بعدی مشخص می‌کند\&. هنگامی که روی 0 تنظیم شود، یک تابع به صورت تصادفی انتخاب می‌شود\&. محدوده معتبر 0\...65535 است\&. پیش‌فرض 1 است\&. این گزینه فقط در حالت balance-rr موثر است\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIGratuitousARP=\fR .RS 4 تعداد اعلان‌های همتا (ARPهای رایگان و اعلان‌های همسایه IPv6 ناخواسته) را که پس از یک رویداد جابه‌جایی صادر می‌شوند مشخص می‌کند\&. به محض بالا آمدن پیوند روی تابع جدید، یک اعلان همتا روی دستگاه پیوند و هر زیردستگاه VLAN ارسال می‌شود\&. اگر این عدد بزرگتر از ۱ باشد، این عمل در هر بازه نظارت بر پیوند (ARPIntervalSec یا MIIMonitorSec، هر کدام که فعال باشد) تکرار می‌شود\&. محدوده معتبر 0\...255 است\&. مقدار پیش‌فرض 1 است\&. این گزینه‌ها فقط بر حالت active-backup تاثیر می‌گذارند\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIAllSlavesActive=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. مشخص می‌کند که فریم‌های تکراری (دریافت‌شده روی پورت‌های غیرفعال) در صورت false بودن دور ریخته شوند، یا در صورت true بودن تحویل داده شوند\&. به طور معمول، پیوند فریم‌های تکراری (دریافت‌شده روی پورت‌های غیرفعال) را دور می‌اندازد که برای بیشتر کاربران مطلوب است\&. اما مواردی وجود دارد که تحویل فریم‌های تکراری مناسب است\&. مقدار پیش‌فرض false است (دور انداختن فریم‌های تکراری دریافت‌شده روی پورت‌های غیرفعال)\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIDynamicTransmitLoadBalancing=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. مشخص می‌کند که آیا برزدن پویای جریان‌ها فعال است یا خیر\&. فقط برای حالت balance-tlb اعمال می‌شود\&. پیش‌فرض تنظیم‌نشده است\&. .sp در نسخه 240 اضافه شد\&. .RE .PP \fIMinLinks=\fR .RS 4 حداقل تعداد پیوندهایی را مشخص می‌کند که باید قبل از تایید حامل (carrier) فعال باشند\&. مقدار پیش‌فرض 0 است\&. .sp در نسخه 220 اضافه شد\&. .RE .PP \fIARPMissedMax=\fR .RS 4 حداکثر تعداد چرخه نظارت بازه arp را برای پاسخ‌های ARP از دست رفته مشخص می‌کند\&. در صورت فراتر رفتن از این تعداد، پیوند به عنوان قطع (down) گزارش می‌شود\&. پیش‌فرض تنظیم‌نشده است\&. .sp در نسخه 256 اضافه شد\&. .RE .PP برای اطلاعات دقیق‌تر به \m[blue]\fBLinux Ethernet Bonding Driver HOWTO\fR\m[]\&\s-2\u[1]\d\s+2 مراجعه کنید\&. .SH "گزینه‌های بخش [XFRM] ([XFRM] SECTION OPTIONS)" .PP بخش [Xfrm] کلیدهای زیر را می‌پذیرد: .PP \fIInterfaceId=\fR .RS 4 شناسه/کلید واسط xfrm را که باید با یک SA/policy مرتبط شود تنظیم می‌کند\&. می‌تواند ده‌دهی یا هگزادسیمال باشد، محدوده معتبر 1\-0xffffffff است\&. این گزینه الزامی است\&. .sp در نسخه 243 اضافه شد\&. .RE .PP \fIIndependent=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. اگر false باشد (پیش‌فرض)، واسط xfrm باید دارای یک دستگاه زیرین باشد که بتوان از آن برای برون‌سپاری سخت‌افزاری (hardware offloading) استفاده کرد\&. .sp در نسخه 243 اضافه شد\&. .RE .PP برای اطلاعات دقیق‌تر به \m[blue]\fBVirtual XFRM Interfaces\fR\m[]\&\s-2\u[18]\d\s+2 مراجعه کنید\&. .SH "گزینه‌های بخش [VRF] ([VRF] SECTION OPTIONS)" .PP بخش [VRF] تنها برای netdevهای از نوع "vrf" اعمال می‌شود و کلید زیر را می‌پذیرد: .PP \fITable=\fR .RS 4 شناسه جدول مسیریابی\&. نام یا شماره جدول مسیر را می‌پذیرد\&. نام‌های جدول مسیر ممکن است از پیش تعریف شده باشند یا با \fIRouteTable=\fR در \fBnetworkd.conf\fR(5) پیکربندی شده باشند\&. این تنظیم الزامی است\&. .sp در نسخه 243 اضافه شد\&. .RE .SH "گزینه‌های بخش [BATMANADVANCED] ([BATMANADVANCED] SECTION OPTIONS)" .PP بخش [BatmanAdvanced] تنها برای netdevهای از نوع "batadv" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIGatewayMode=\fR .RS 4 یکی از مقادیر "off"، "server" یا "client" را می‌پذیرد\&. یک گره batman-adv می‌تواند در حالت سرور اجرا شود (اشتراک‌گذاری اتصال اینترنت خود با شبکه مش) یا در حالت کلاینت (جستجو برای مناسب‌ترین اتصال اینترنت در شبکه مش) یا اینکه پشتیبانی از درگاه را به طور کامل خاموش داشته باشد (که تنظیم پیش‌فرض است)\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIAggregation=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. تجمیع پیام‌های مبدا (originator messages) را فعال یا غیرفعال می‌کند\&. پیش‌فرض true است\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIBridgeLoopAvoidance=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. جلوگیری از ایجاد حلقه روی پل‌ها را فعال یا غیرفعال می‌کند\&. پیش‌فرض true است\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIDistributedArpTable=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. جدول ARP توزیع‌شده را فعال یا غیرفعال می‌کند\&. پیش‌فرض true است\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIFragmentation=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. قطعه‌قطعه‌سازی (fragmentation) را فعال یا غیرفعال می‌کند\&. پیش‌فرض true است\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIHopPenalty=\fR .RS 4 تنظیم جریمه جهش (hop penalty) امکان تغییر ترجیح \fBbatctl\fR(8) برای مسیرهای چندجهشی در برابر مسیرهای کوتاه را فراهم می‌کند\&. این مقدار صحیح برای TQ (کیفیت ارسال) هر پیام مبدا فورواردشده (OGM) اعمال می‌شود، و در نتیجه هزینه یک جهش اضافی را منتشر می‌کند (بسته باید دریافت و مجدداً ارسال شود که هزینه زمان ارسال بی‌سیم دارد)\&. جریمه جهش بالاتر احتمال اینکه گره‌های دیگر این گره را به عنوان جهش میانی به سمت هر مقصد معین انتخاب کنند کمتر می‌کند\&. جریمه جهش پیش‌فرض '15' یک مقدار معقول برای بیشتر پیکربندی‌ها است و احتمالاً نیازی به تغییر ندارد\&. با این حال، گره‌های متحرک می‌توانند مقدار 255 (حداکثر مقدار) را انتخاب کنند تا از انتخاب شدن به عنوان روتر توسط سایر گره‌ها جلوگیری کنند\&. حداقل مقدار 0 است\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIOriginatorIntervalSec=\fR .RS 4 این مقدار فاصله‌ای را بر حسب ثانیه مشخص می‌کند که در آن batman-adv شبکه را با اطلاعات پروتکل خود پر می‌کند، مگر اینکه واحد زمانی دیگری مشخص شده باشد\&. برای اطلاعات بیشتر به \fBsystemd.time\fR(7) مراجعه کنید\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIGatewayBandwidthDown=\fR .RS 4 اگر گره یک سرور باشد، این پارامتر برای اطلاع‌رسانی به سایر گره‌های شبکه درباره پهنای باند دانلود اتصال اینترنت این گره بر حسب بیت در ثانیه استفاده می‌شود\&. کافی است هر عددی با پسوند K، M، G یا T (مبنای ۱۰۰۰) وارد کنید تا ماژول batman-adv مقدار واردشده را در شبکه مش منتشر کند\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIGatewayBandwidthUp=\fR .RS 4 اگر گره یک سرور باشد، این پارامتر برای اطلاع‌رسانی به سایر گره‌های شبکه درباره پهنای باند آپلود اتصال اینترنت این گره بر حسب بیت در ثانیه استفاده می‌شود\&. کافی است هر عددی با پسوند K، M، G یا T (مبنای ۱۰۰۰) وارد کنید تا ماژول batman-adv مقدار واردشده را در شبکه مش منتشر کند\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIRoutingAlgorithm=\fR .RS 4 این مقدار می‌تواند "batman\-v" یا "batman\-iv" باشد و مشخص می‌کند کدام routing_algo از \fBbatctl\fR(8) استفاده شود\&. این الگوریتم پس از ایجاد واسط قابل تغییر نیست\&. پیش‌فرض "batman\-v" است\&. .sp در نسخه 248 اضافه شد\&. .RE .SH "گزینه‌های بخش [IPOIB] ([IPOIB] SECTION OPTIONS)" .PP بخش [IPoIB] تنها برای netdevهای از نوع "ipoib" اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIPartitionKey=\fR .RS 4 یک عدد صحیح در محدوده 1\...0xffff، به جز 0x8000 را می‌پذیرد\&. پیش‌فرض تنظیم‌نشده است و از پیش‌فرض هسته استفاده می‌شود\&. .sp در نسخه 250 اضافه شد\&. .RE .PP \fIMode=\fR .RS 4 یکی از مقادیر ویژه "datagram" یا "connected" را می‌پذیرد\&. پیش‌فرض تنظیم‌نشده است و از پیش‌فرض هسته استفاده می‌شود\&. .sp هنگامی که "datagram" باشد، انتقال دیتاگرام غیرقابل اعتماد اینفینی‌باند (UD) استفاده می‌شود و بنابراین MTU واسط برابر با MTU لایه ۲ اینفینی‌باند منهای سرآیند کپسوله‌سازی IPoIB (۴ بایت) است\&. برای مثال، در یک فابریک معمول اینفینی‌باند با MTU برابر 2K، میزان MTU در IPoIB برابر با 2048 \- 4 = 2044 بایت خواهد بود\&. .sp هنگامی که "connected" باشد، انتقال متصل قابل اعتماد اینفینی‌باند (RC) استفاده می‌شود\&. حالت متصل از ماهیت متصل انتقال اینفینی‌باند بهره می‌برد و اجازه MTU تا حداکثر اندازه بسته IP یعنی 64K را می‌دهد، که تعداد بسته‌های IP مورد نیاز برای پردازش دیتاگرام‌های بزرگ UDP، قطعات TCP و غیره را کاهش داده و عملکرد را برای پیام‌های بزرگ افزایش می‌دهد\&. .sp در نسخه 250 اضافه شد\&. .RE .PP \fIIgnoreUserspaceMulticastGroups=\fR .RS 4 یک مقدار بولی می‌پذیرد\&. در صورت true، هسته گروه‌های چندپخشی مدیریت‌شده توسط فضای کاربری را نادیده می‌گیرد\&. پیش‌فرض تنظیم‌نشده است و از پیش‌فرض هسته استفاده می‌شود\&. .sp در نسخه 250 اضافه شد\&. .RE .SH "گزینه‌های بخش [WLAN] ([WLAN] SECTION OPTIONS)" .PP بخش [WLAN] تنها برای واسط‌های WLAN اعمال می‌شود و کلیدهای زیر را می‌پذیرد: .PP \fIPhysicalDevice=\fR .RS 4 نام یا شاخص دستگاه فیزیکی WLAN را مشخص می‌کند (مانند "0" یا "phy0")\&. فهرست دستگاه‌های فیزیکی WLAN موجود در میزبان را می‌توان با دستور \fBiw phy\fR به دست آورد\&. این گزینه اجباری است\&. .sp در نسخه 251 اضافه شد\&. .RE .PP \fIType=\fR .RS 4 نوع واسط را مشخص می‌کند\&. یکی از مقادیر "ad\-hoc"، "station"، "ap"، "ap\-vlan"، "wds"، "monitor"، "mesh\-point"، "p2p\-client"، "p2p\-go"، "p2p\-device"، "ocb" و "nan" را می‌پذیرد\&. این گزینه اجباری است\&. .sp در نسخه 251 اضافه شد\&. .RE .PP \fIWDS=\fR .RS 4 حالت سیستم توزیع بی‌سیم (WDS) را روی واسط فعال می‌کند\&. این حالت با نام "حالت ۴ آدرسه" نیز شناخته می‌شود\&. یک مقدار بولی می‌پذیرد\&. پیش‌فرض تنظیم‌نشده است و از پیش‌فرض هسته استفاده خواهد شد\&. .sp در نسخه 251 اضافه شد\&. .RE .SH "مثال‌ها (EXAMPLES)" .PP \fBمثال\ \&1.\ \&/etc/systemd/network/25\-bridge\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=bridge0 Kind=bridge .fi .if n \{\ .RE .\} .PP \fBمثال\ \&2.\ \&/etc/systemd/network/25\-vlan1\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [Match] Virtualization=no [NetDev] Name=vlan1 Kind=vlan [VLAN] Id=1 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&3.\ \&/etc/systemd/network/25\-ipip\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=ipip\-tun Kind=ipip MTUBytes=1480 [Tunnel] Local=192\&.168\&.223\&.238 Remote=192\&.169\&.224\&.239 TTL=64 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&4.\ \&/etc/systemd/network/1\-fou\-tunnel\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=fou\-tun Kind=fou [FooOverUDP] Port=5555 Protocol=4 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&5.\ \&/etc/systemd/network/25\-fou\-ipip\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=ipip\-tun Kind=ipip [Tunnel] Independent=yes Local=10\&.65\&.208\&.212 Remote=10\&.65\&.208\&.211 FooOverUDP=yes FOUDestinationPort=5555 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&6.\ \&/etc/systemd/network/25\-tap\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=tap\-test Kind=tap [Tap] MultiQueue=yes PacketInfo=yes .fi .if n \{\ .RE .\} .PP \fBمثال\ \&7.\ \&/etc/systemd/network/25\-sit\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=sit\-tun Kind=sit MTUBytes=1480 [Tunnel] Local=10\&.65\&.223\&.238 Remote=10\&.65\&.223\&.239 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&8.\ \&/etc/systemd/network/25\-6rd\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=6rd\-tun Kind=sit MTUBytes=1480 [Tunnel] Local=10\&.65\&.223\&.238 IPv6RapidDeploymentPrefix=2602::/24 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&9.\ \&/etc/systemd/network/25\-gre\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=gre\-tun Kind=gre MTUBytes=1480 [Tunnel] Local=10\&.65\&.223\&.238 Remote=10\&.65\&.223\&.239 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&10.\ \&/etc/systemd/network/25\-ip6gre\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=ip6gre\-tun Kind=ip6gre [Tunnel] Key=123 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&11.\ \&/etc/systemd/network/25\-vti\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=vti\-tun Kind=vti MTUBytes=1480 [Tunnel] Local=10\&.65\&.223\&.238 Remote=10\&.65\&.223\&.239 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&12.\ \&/etc/systemd/network/25\-veth\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=veth\-test Kind=veth [Peer] Name=veth\-peer .fi .if n \{\ .RE .\} .PP \fBمثال\ \&13.\ \&/etc/systemd/network/25\-bond\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=bond1 Kind=bond [Bond] Mode=802\&.3ad TransmitHashPolicy=layer3+4 MIIMonitorSec=1s LACPTransmitRate=fast .fi .if n \{\ .RE .\} .PP \fBمثال\ \&14.\ \&/etc/systemd/network/25\-dummy\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=dummy\-test Kind=dummy MACAddress=12:34:56:78:9a:bc .fi .if n \{\ .RE .\} .PP \fBمثال\ \&15.\ \&/etc/systemd/network/25\-vrf\&.netdev\fR .PP ایجاد یک واسط VRF با جدول ۴۲\&. .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=vrf\-test Kind=vrf [VRF] Table=42 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&16.\ \&/etc/systemd/network/25\-macvtap\&.netdev\fR .PP ایجاد یک دستگاه MacVTap\&. .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=macvtap\-test Kind=macvtap .fi .if n \{\ .RE .\} .PP \fBمثال\ \&17.\ \&/etc/systemd/network/25\-wireguard\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=wg0 Kind=wireguard [WireGuard] PrivateKey=EEGlnEPYJV//kbvvIqxKkQwOiS+UENyPncC4bF46ong= ListenPort=51820 [WireGuardPeer] PublicKey=RDf+LSpeEre7YEIKaxg+wbpsNV7du+ktR99uBEtIiCA= AllowedIPs=fd31:bf08:57cb::/48,192\&.168\&.26\&.0/24 Endpoint=wireguard\&.example\&.com:51820 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&18.\ \&/etc/systemd/network/27\-xfrm\&.netdev\fR .sp .if n \{\ .RS 4 .\} .nf [NetDev] Name=xfrm0 Kind=xfrm [Xfrm] Independent=yes .fi .if n \{\ .RE .\} .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1), \fBsystemd-networkd.service\fR(8), \fBsystemd.link\fR(5), \fBsystemd.network\fR(5), \fBsystemd-network-generator.service\fR(8) .SH "نکات (NOTES)" .IP " 1." 4 Linux Ethernet Bonding Driver HOWTO .RS 4 \%https://docs.kernel.org/networking/bonding.html .RE .IP " 2." 4 RFC 2784 .RS 4 \%https://tools.ietf.org/html/rfc2784 .RE .IP " 3." 4 IEEE 802.1Q .RS 4 \%http://www.ieee802.org/1/pages/802.1Q.html .RE .IP " 4." 4 VRF .RS 4 \%https://docs.kernel.org/networking/vrf.html .RE .IP " 5." 4 B.A.T.M.A.N. Advanced .RS 4 \%https://www.open-mesh.org/projects/open-mesh/wiki .RE .IP " 6." 4 System and Service Credentials .RS 4 \%https://systemd.io/CREDENTIALS .RE .IP " 7." 4 Distributed Overlay Virtual Ethernet (DOVE) .RS 4 \%https://en.wikipedia.org/wiki/Distributed_Overlay_Virtual_Ethernet .RE .IP " 8." 4 VXLAN Group Policy .RS 4 \%https://tools.ietf.org/html/draft-smith-vxlan-group-policy .RE .IP " 9." 4 Generic Protocol Extension for VXLAN .RS 4 \%https://tools.ietf.org/html/draft-ietf-nvo3-vxlan-gpe-07 .RE .IP "10." 4 Type of Service in the Internet Protocol Suite .RS 4 \%http://tools.ietf.org/html/rfc1349 .RE .IP "11." 4 RFC 6437 .RS 4 \%https://tools.ietf.org/html/rfc6437 .RE .IP "12." 4 RFC 2460 .RS 4 \%https://tools.ietf.org/html/rfc2460 .RE .IP "13." 4 RFC 2473 .RS 4 \%https://tools.ietf.org/html/rfc2473#section-4.1.1 .RE .IP "14." 4 ip-xfrm \(em transform configuration .RS 4 \%https://man7.org/linux/man-pages/man8/ip-xfrm.8.html .RE .IP "15." 4 Foo over UDP .RS 4 \%https://lwn.net/Articles/614348 .RE .IP "16." 4 IPv6 Rapid Deployment .RS 4 \%https://tools.ietf.org/html/rfc5569 .RE .IP "17." 4 Generic UDP Encapsulation .RS 4 \%https://lwn.net/Articles/615044 .RE .IP "18." 4 Virtual XFRM Interfaces .RS 4 \%https://lwn.net/Articles/757391 .RE