systemd.netdev -
پیکربندی
دستگاه
شبکه
مجازی
یک فایل
متنی ساده
به سبک ini که
پیکربندی
مربوط به یک
دستگاه
شبکه مجازی
را کدگذاری
میکند و
توسط systemd-networkd(8)
استفاده
میشود.
برای شرح
کلی ساختار
دستوری، به
systemd.syntax(7) مراجعه
کنید.
فایل اصلی
دستگاه
شبکه مجازی
باید دارای
پسوند .netdev
باشد؛ سایر
پسوندها
نادیده
گرفته
میشوند. در
صورت
امکان،
دستگاههای
شبکه مجازی
به محض شروع
به کار systemd-networkd
ایجاد
میشوند.
اگر یک netdev با
نام
مشخصشده
از قبل وجود
داشته
باشد، systemd-networkd
در صورتی که
نوع (kind)
دستگاه
موجود با
نوع
درخواستی
معادل
باشد، تلاش
میکند
پیکربندی
را
بهروزرسانی
کند؛ در غیر
این صورت
(برای مثال،
هنگامی که
دستگاه پل foo
وجود دارد
اما یک
دستگاه
پیوند (bonding) با
همان نام در
یک فایل .netdev
پیکربندی
شده است) از netdev
موجود به
همان شکلی
که هست
استفاده
میکند به
جای آنکه آن
را با netdev
درخواستی
جایگزین
کند. توجه
داشته
باشید که
چندین
تنظیم
(مانند
شناسه VLAN) پس
از ایجاد netdev
قابل تغییر
نیستند.
برای تغییر
چنین
تنظیماتی،
ابتدا لازم
است netdev موجود
حذف شود و
سپس دستور
networkctl reload اجرا
شده یا systemd-networkd
راهاندازی
مجدد گردد.
همچنین به
networkctl(1) مراجعه
کنید.
فایلهای
.netdev از
فایلهای
واقع در
دایرکتوریهای
شبکه
سیستمی /usr/lib/systemd/network
و /usr/local/lib/systemd/network،
دایرکتوری
شبکه زمان
اجرای موقت
/run/systemd/network و
دایرکتوری
شبکه
مدیریت
محلی /etc/systemd/network
خوانده
میشوند.
تمام
فایلهای
پیکربندی
صرفنظر از
دایرکتوری
محل
قرارگیریشان،
به صورت
یکپارچه بر
اساس ترتیب
الفبایی-عددی
مرتب و
پردازش
میشوند. با
این حال،
فایلهای
با نام
یکسان
جایگزین
یکدیگر
میشوند.
توصیه
میشود که
نام هر فایل
با عددی
کوچکتر از
"70" شروع شود
(مانند 10-vlan.netdev). در
غیر این
صورت،
فایلهای .netdev
تولیدشده
توسط systemd-network-generator.service(8)
ممکن است بر
فایلهای
پیکربندیشده
توسط کاربر
اولویت
پیدا کنند.
فایلهای
موجود در /etc/
بالاترین
اولویت را
دارند،
فایلهای
موجود در /run/
بر
فایلهای
با نام
مشابه در /usr/lib/
مقدم هستند.
در صورت
نیاز
میتوان از
این
سازوکار
برای
بازنویسی
یک فایل
پیکربندی
ارائهشده
توسط سیستم
با یک فایل
محلی
استفاده
کرد. به
عنوان یک
حالت خاص،
یک فایل
خالی (با
اندازه ۰
بایت) یا یک
پیوند
نمادین با
همان نام که
به /dev/null اشاره
دارد، فایل
پیکربندی
را به طور
کامل
غیرفعال
میکند
(اصطلاحاً
"ماسک"
میشود).
همراه با
فایل netdev با
نام foo.netdev، ممکن
است یک
دایرکتوری
قطعه
تکمیلی ("drop-in")
به نام foo.netdev.d/
وجود داشته
باشد. تمام
فایلهای
با پسوند ".conf"
از این
دایرکتوری
به ترتیب
الفبایی-عددی
ادغام شده و
پس از تجزیه
خود فایل
اصلی،
تجزیه
خواهند شد.
این امر
برای تغییر
دادن یا
افزودن
تنظیمات
پیکربندی،
بدون نیاز
به ویرایش
فایل
پیکربندی
اصلی مفید
است. هر فایل
قطعه
تکمیلی
باید دارای
سرآیندهای
بخش مناسب
باشد.
علاوه بر
/etc/systemd/network،
دایرکتوریهای
قطعه
تکمیلی ".d"
را میتوان
در
دایرکتوریهای
/usr/lib/systemd/network یا /run/systemd/network
قرار داد.
فایلهای
قطعه
تکمیلی در /etc/
بر موارد
موجود در /run/
اولویت
دارند که
آنها نیز به
نوبه خود بر
موارد
موجود در /usr/lib/
مقدم هستند.
فایلهای
قطعه
تکمیلی تحت
هر یک از این
دایرکتوریها،
صرفنظر از
محل
قرارگیری
فایل اصلی
netdev، بر آن
اولویت
دارند.
(البته، از
آنجا که /run/
موقت است و /usr/lib/
برای
توزیعکنندگان
در نظر
گرفته شده
است، بعید
است که
قطعات
تکمیلی در
هیچیک از
این
مکانها
استفاده
شوند.)
انواع زیر
از
دستگاههای
شبکه مجازی
را میتوان
در
فایلهای .netdev
پیکربندی
کرد:
جدول 1. انواع
پشتیبانیشده
دستگاههای
شبکه
مجازی
| نوع (Kind) |
توضیحات |
| bond |
یک دستگاه bond
تجمیعی از
تمامی
دستگاههای
تابع (slave) خود
است. برای
جزئیات به Linux
Ethernet Bonding Driver HOWTO[1]
مراجعه
کنید. |
| bridge |
یک دستگاه
پل (bridge) یک
سوئیچ
نرمافزاری
است و هر یک
از
دستگاههای
تابع آن و
خود پل،
پورتهای
این سوئیچ
هستند. |
| dummy |
یک دستگاه dummy
تمام
بستههای
ارسالشده
به آن را
دور
میاندازد. |
| gre |
یک تونل
سطح ۳ از
نوع GRE روی IPv4.
برای
جزئیات به RFC
2784[2] مراجعه
کنید. نام
"gre0" نباید
استفاده
شود، زیرا
هسته در
هنگام
بارگیری
ماژول هسته
مربوطه
دستگاهی با
این نام
ایجاد
میکند. |
| gretap |
یک تونل
سطح ۲ از
نوع GRE روی IPv4.
نام "gretap0"
نباید
استفاده
شود، زیرا
هسته در
هنگام
بارگیری
ماژول هسته
مربوطه
دستگاهی با
این نام
ایجاد
میکند. |
| erspan |
پروتکل ERSPAN
ترافیک را
روی یک یا
چند پورت
مبدا
آینهسازی
(mirror) کرده و
ترافیک
آینهشده
را به یک یا
چند پورت
مقصد در
سوئیچی
دیگر تحویل
میدهد.
ترافیک در
کپسولهسازی
مسیربندی
عمومی (GRE)
بستهبندی
میشود و
بنابراین
در سرتاسر
یک شبکه
لایه ۳ بین
سوئیچ مبدا
و سوئیچ
مقصد قابل
مسیربندی
است. نام "erspan0"
نباید
استفاده
شود، زیرا
هسته در
هنگام
بارگیری
ماژول هسته
مربوطه
دستگاهی با
این نام
ایجاد
میکند. |
| ip6gre |
یک تونل
سطح ۳ از
نوع GRE روی IPv6. |
| ip6tnl |
یک تونل IPv4 یا
IPv6 روی IPv6. |
| ip6gretap |
یک تونل
سطح ۲ از
نوع GRE روی IPv6. |
| ipip |
یک تونل IPv4
روی IPv4. |
| ipvlan |
دستگاه IPVLAN یک
دستگاه
پشتهای
است که
بستهها را
بر اساس
فیلتر کردن
آدرس IP از
دستگاه
زیرین خود
دریافت
میکند. |
| ipvtap |
دستگاه IPVTAP یک
دستگاه
پشتهای
است که
بستهها را
بر اساس
فیلتر کردن
آدرس IP از
دستگاه
زیرین خود
دریافت
میکند و با
استفاده از
واسط فضای
کاربری tap
قابل
دسترسی
است. |
| macvlan |
دستگاه macvlan
یک دستگاه
پشتهای
است که
بستهها را
بر اساس
فیلتر کردن
آدرس MAC از
دستگاه
زیرین خود
دریافت
میکند. |
| macvtap |
دستگاه macvtap
یک دستگاه
پشتهای
است که
بستهها را
بر اساس
فیلتر کردن
آدرس MAC از
دستگاه
زیرین خود
دریافت
میکند. |
| sit |
یک تونل IPv6
روی IPv4. |
| tap |
یک تونل
دائمی سطح ۲
بین یک
دستگاه
شبکه و یک
گره
دستگاه. |
| tun |
یک تونل
دائمی سطح ۳
بین یک
دستگاه
شبکه و یک
گره
دستگاه. |
| veth |
یک تونل
اترنت بین
یک جفت
دستگاه
شبکه. |
| vlan |
یک VLAN یک
دستگاه
پشتهای
است که
بستهها را
بر اساس
برچسبگذاری
VLAN از دستگاه
زیرین خود
دریافت
میکند.
برای
جزئیات به IEEE
802.1Q[3] مراجعه
کنید. |
| vti |
یک تونل IPv4
روی IPSec. |
| vti6 |
یک تونل IPv6
روی IPSec. |
| vxlan |
یک شبکه
محلی
گسترشپذیر
مجازی (vxlan)،
برای اتصال
استقرارهای
رایانش
ابری. |
| geneve |
راهانداز
netdev
کپسولهسازی
مجازیسازی
شبکه عمومی
(GENEVE). |
| hsr |
یک واسط
افزونگی
یکپارچه با
دسترسیپذیری
بالا (HSR) یا
پروتکل
افزونگی
موازی (PRP).
پروتکلهای
HSR و PRP دو
پروتکل
تعریفشده
توسط
استاندارد
IEC 62439-3 هستند که
جابهجایی
پس از
خرابیِ
بدون وقفه
را در برابر
خرابی هر تک
مؤلفه شبکه
فراهم
میکنند. |
| l2tp |
پروتکل
تونلزنی
لایه ۲ (L2TP) یک
پروتکل
تونلزنی
است که برای
پشتیبانی
از
شبکههای
خصوصی
مجازی (VPN) یا
به عنوان
بخشی از
ارائه
خدمات توسط
ISPها
استفاده
میشود. این
پروتکل به
خودی خود
هیچ
رمزنگاری
یا
محرمانگی
ارائه
نمیدهد. |
| macsec |
امنیت
کنترل
دسترسی
رسانه (MACsec) یک
فناوری
امنیتی
استاندارد
صنعتی 802.1AE IEEE
است که
ارتباط امن
را برای
تمامی
ترافیک روی
پیوندهای
اترنت
فراهم
میکند.
پروتکل MACsec
امنیت
نقطهبهنقطه
را روی
پیوندهای
اترنت بین
گرههای
متصل
مستقیم
فراهم
میکند و
قادر به
شناسایی و
جلوگیری از
اکثر
تهدیدات
امنیتی
است. |
| vrf |
یک واسط
مسیریابی و
فورواردینگ
مجازی (VRF[4])
برای ایجاد
دامنههای
مسیریابی و
فورواردینگ
مجزا. |
| vcan |
راهانداز
CAN مجازی (vcan).
مشابه
دستگاههای
شبکه loopback،
درایور vcan یک
واسط CAN محلی
مجازی
ارائه
میدهد. |
| vxcan |
راهانداز
تونل CAN
مجازی (vxcan).
مشابه
درایور
اترنت
مجازی veth،
درایور vxcan یک
تونل
ترافیک CAN
محلی بین دو
دستگاه
شبکه CAN
مجازی
پیادهسازی
میکند.
هنگام
ایجاد vxcan، دو
دستگاه vxcan به
صورت جفت
ایجاد
میشوند.
هنگامی که
یک سر بسته
را دریافت
میکند،
روی جفت آن
ظاهر
میشود و
بالعکس. از vxcan
میتوان
برای
ارتباط بین
فضاهای نام
(namespaces) استفاده
کرد. |
| wireguard |
تونل شبکه
امن WireGuard. |
| nlmon |
یک دستگاه
مانیتور Netlink.
هنگامی که
میخواهید
پیامهای Netlink
سیستم را
نظارت کنید
از یک
دستگاه nlmon
استفاده
کنید. |
| fou |
تونلزنی
Foo-over-UDP. |
| xfrm |
یک واسط
تونل مجازی
مانند vti/vti6 اما
با چندین
مزیت
بیشتر. |
| ifb |
شبهواسط
شبکه بلوک
کارکردی
واسط (ifb) به
عنوان یک
متمرکزکننده
QoS برای
چندین منبع
مختلف
ترافیک عمل
میکند. |
| bareudp |
تونلهای Bare
UDP پشتیبانی
عمومی از
کپسولهسازی
لایه ۳ برای
تونلزنی
پروتکلهای
مختلف لایه
۳ مانند MPLS، IP و
غیره را
درون یک
تونل UDP
فراهم
میکنند. |
| batadv |
پروتکل B.A.T.M.A.N.
Advanced[5] یک
پروتکل
مسیریابی
برای
شبکههای
ادهاک
متحرک
چندجهشی
است که در
لایه ۲ عمل
میکند. |
| ipoib |
یک
زیرواسط IP
روی
اینفینیباند
(IP over Infiniband). |
| wlan |
یک واسط
شبکه
بیسیم
مجازی (WLAN). |
یک دستگاه
شبکه مجازی
تنها در
صورتی
ایجاد
میشود که
بخش [Match] با
محیط فعلی
مطابقت
داشته
باشد، یا
اینکه این
بخش خالی
باشد.
کلیدهای
زیر
پذیرفته
میشوند:
Host=
با نام
میزبان یا
شناسه
ماشین
میزبان
تطبیق
میدهد.
برای
جزئیات به
ConditionHost= در
systemd.unit(5)
مراجعه
کنید.
هنگامی که
با یک علامت
تعجب ("!")
پیشوندگذاری
شود، نتیجه
نفی میشود.
اگر یک رشته
خالی
اختصاص
داده شود،
مقدار
قبلاً
اختصاصدادهشده
پاک میشود.
در نسخه 211
اضافه شد.
Virtualization=
بررسی
میکند که
آیا سیستم
در یک محیط
مجازیسازیشده
اجرا
میشود یا
خیر و به
صورت
اختیاری
بررسی
میکند که
آیا یک
پیادهسازی
خاص است یا
خیر. برای
جزئیات به
ConditionVirtualization= در
systemd.unit(5)
مراجعه
کنید.
هنگامی که
با یک علامت
تعجب ("!")
پیشوندگذاری
شود، نتیجه
نفی میشود.
اگر یک رشته
خالی
اختصاص
داده شود،
مقدار
قبلاً
اختصاصدادهشده
پاک میشود.
در نسخه 211
اضافه شد.
KernelCommandLine=
بررسی
میکند که
آیا یک
گزینه خط
فرمان هسته
خاص تنظیم
شده است یا
خیر. برای
جزئیات به
ConditionKernelCommandLine= در
systemd.unit(5)
مراجعه
کنید.
هنگامی که
با یک علامت
تعجب ("!")
پیشوندگذاری
شود، نتیجه
نفی میشود.
اگر یک رشته
خالی
اختصاص
داده شود،
مقدار
قبلاً
اختصاصدادهشده
پاک میشود.
در نسخه 211
اضافه شد.
KernelVersion=
بررسی
میکند که
آیا نسخه
هسته
(همانطور
که توسط
uname -r
گزارش
میشود) با
یک عبارت
خاص مطابقت
دارد یا خیر.
برای
جزئیات به
ConditionKernelVersion= در
systemd.unit(5)
مراجعه
کنید.
هنگامی که
با یک علامت
تعجب ("!")
پیشوندگذاری
شود، نتیجه
نفی میشود.
اگر یک رشته
خالی
اختصاص
داده شود،
مقدار
قبلاً
اختصاصدادهشده
پاک میشود.
در نسخه 237
اضافه شد.
Version=
بررسی
میکند که
آیا نسخه
نرمافزار
با یک عبارت
خاص مطابقت
دارد یا خیر.
برای
جزئیات به
ConditionVersion= در
systemd.unit(5)
مراجعه
کنید.
هنگامی که
با یک علامت
تعجب ("!")
پیشوندگذاری
شود، نتیجه
نفی میشود.
اگر یک رشته
خالی
اختصاص
داده شود،
مقدار
قبلاً
اختصاصدادهشده
پاک میشود.
در نسخه 258
اضافه شد.
Credential=
بررسی
میکند که
آیا
اعتبارنامه
مشخصشده
به سرویس
systemd-udevd.service ارسال
شده است یا
خیر. برای
جزئیات به
System
and Service Credentials[6]
مراجعه
کنید.
هنگامی که
با یک علامت
تعجب ("!")
پیشوندگذاری
شود، نتیجه
نفی میشود.
اگر یک رشته
خالی
اختصاص
داده شود،
مقدار
قبلاً
اختصاصدادهشده
پاک میشود.
در نسخه 252
اضافه شد.
Architecture=
بررسی
میکند که
آیا سیستم
روی معماری
خاصی در حال
اجرا است یا
خیر. برای
جزئیات به
ConditionArchitecture= در
systemd.unit(5)
مراجعه
کنید.
هنگامی که
با یک علامت
تعجب ("!")
پیشوندگذاری
شود، نتیجه
نفی میشود.
اگر یک رشته
خالی
اختصاص
داده شود،
مقدار
قبلاً
اختصاصدادهشده
پاک میشود.
در نسخه 211
اضافه شد.
Firmware=
بررسی
میکند که
آیا سیستم
روی ماشینی
با
سفتافزار
مشخصشده
در حال اجرا
است یا خیر.
برای
جزئیات به
ConditionFirmware= در
systemd.unit(5)
مراجعه
کنید.
هنگامی که
با یک علامت
تعجب ("!")
پیشوندگذاری
شود، نتیجه
نفی میشود.
اگر یک رشته
خالی
اختصاص
داده شود،
مقدار
قبلاً
اختصاصدادهشده
پاک میشود.
در نسخه 249
اضافه شد.
بخش [NetDev]
کلیدهای
زیر را
میپذیرد:
Description=
یک توضیح
آزاد
درباره netdev.
در نسخه 215
اضافه شد.
Name=
نام واسط
که هنگام
ایجاد netdev
استفاده
میشود. این
تنظیم
الزامی است.
در نسخه 211
اضافه شد.
Kind=
نوع netdev. این
تنظیم
الزامی است.
برای
کلیدهای
معتبر به
بخش "انواع
پشتیبانیشده
netdev" مراجعه
کنید.
در نسخه 211
اضافه شد.
MTUBytes=
حداکثر
واحد
انتقال (MTU) به
بایت برای
تنظیم روی
دستگاه.
پسوندهای
معمول K، M، G
پشتیبانی
میشوند و
در مبنای 1024
تفسیر
میگردند.
برای
دستگاههای
"tun" یا "tap"،
تنظیم
MTUBytes= در
حال حاضر در
بخش [NetDev]
پشتیبانی
نمیشود.
لطفاً آن را
در بخش [Link] از
فایلهای
متناظر
systemd.network(5)
مشخص کنید.
در نسخه 215
اضافه شد.
MACAddress=
آدرس MAC
مورد
استفاده
برای
دستگاه را
مشخص
میکند، یا
مقدار ویژه
"none" را
میپذیرد.
هنگامی که
"none" باشد،
systemd-networkd آدرس MAC را
برای
دستگاه
درخواست
نمیکند و
هسته یک
آدرس MAC
تصادفی
اختصاص
خواهد داد.
برای
دستگاههای
"tun"، "tap" یا
"l2tp"، تنظیم
MACAddress= در بخش [NetDev]
پشتیبانی
نمیشود و
نادیده
گرفته
خواهد شد.
لطفاً آن را
در بخش [Link] از
فایل
متناظر
systemd.network(5)
مشخص کنید.
اگر این
گزینه
تنظیم
نشود،
دستگاه "vlan"
آدرس MAC واسط
اصلی را به
ارث میبرد.
برای سایر
انواع netdev،
اگر این
گزینه
تنظیم نشده
باشد، آدرس MAC
بر اساس نام
واسط و
machine-id(5)
تولید
میشود.
توجه
داشته
باشید حتی
اگر "none" مشخص
شده باشد،
systemd-udevd آدرس MAC
پایدار را
برای
دستگاه
اختصاص
خواهد داد،
زیرا 99-default.link
دارای MACAddressPolicy=persistent
است.
بنابراین،
اگر تخصیص
آدرس MAC
مطلوب
نیست،
ایجاد یک
فایل .link
سفارشی
برای
دستگاه نیز
لازم است.
در نسخه 215
اضافه شد.
بخش [Bridge] تنها
برای netdevهای
از نوع "bridge"
اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
HelloTimeSec=
گزینه HelloTimeSec
تعداد
ثانیههای
بین دو بسته
hello ارسالشده
توسط پل
ریشه (root bridge) و
پلهای
تعیینشده
را مشخص
میکند.
بستههای hello
برای
مخابره
اطلاعات
درباره
توپولوژی
در سرتاسر
کل شبکه
محلی
پلشده
استفاده
میشوند.
در نسخه 227
اضافه شد.
MaxAgeSec=
گزینه MaxAgeSec
حداکثر عمر
پیام را بر
حسب ثانیه
مشخص
میکند. اگر
آخرین بسته
hello دیدهشده
(دریافتشده)
بیش از این
تعداد
ثانیه عمر
داشته
باشد، پل
مربوطه
رویه تصاحب
را به منظور
تبدیل شدن
به پل ریشه
آغاز
میکند.
در نسخه 227
اضافه شد.
ForwardDelaySec=
گزینه ForwardDelaySec
تعداد
ثانیههای
سپریشده
در هر یک از
حالتهای Listening
(شنود) و Learning
(یادگیری) را
قبل از ورود
به حالت Forwarding
(فوروارد)
مشخص
میکند.
در نسخه 227
اضافه شد.
AgeingTimeSec=
این
گزینه
تعداد
ثانیههایی
را مشخص
میکند که
یک آدرس MAC پس
از دریافت
یک بسته از
آن آدرس MAC، در
پایگاه
داده
فورواردینگ
نگه داشته
میشود.
در نسخه 232
اضافه شد.
Priority=
اولویت
پل. یک عدد
صحیح بین 0 و 65535.
مقدار کمتر
به معنای
اولویت
بالاتر است.
پلی که
کمترین
اولویت را
داشته باشد
به عنوان پل
ریشه
انتخاب
خواهد شد.
در نسخه 232
اضافه شد.
GroupForwardMask=
یک
بیتماسک
۱۶ بیتی که
به صورت یک
عدد صحیح
نشان داده
میشود و
امکان
فوروارد
فریمهای
پیوند محلی
با
آدرسهای
رزروشده
802.1D
را فراهم
میکند (
01:80:
C2:00:00:0X).
یک AND منطقی
بین
بیتماسک
مشخصشده و
به توان
رساندن 2^X
(نیبل
پایینی
آخرین اکتت
آدرس MAC) انجام
میشود. به
عنوان
مثال،
مقدار 8
اجازه
فوروارد
فریمهای
آدرسدهیشده
به
01:80:
C2:00:00:03 (
802.1X PAE) را
میدهد.
در نسخه 235
اضافه شد.
DefaultPVID=
این
گزینه
شناسه
پیشفرض
پورت VLAN (PVID) یک
پورت پل
تازه
متصلشده
را مشخص
میکند. این
مقدار را
روی یک عدد
صحیح در
محدوده 1...4094 یا
"none" برای
غیرفعال
کردن PVID تنظیم
کنید.
در نسخه 232
اضافه شد.
MulticastQuerier=
یک مقدار
بولی
میپذیرد.
این تنظیم
گزینه IFLA_BR_MCAST_QUERIER
را در هسته
کنترل
میکند. در
صورت فعال
بودن، هسته
پرسوجوهای
عمومی ICMP را
از یک آدرس
مبدا صفر
ارسال
میکند. این
ویژگی باید
امکان
همگرایی
سریعتر در
هنگام
راهاندازی
را فراهم
کند، اما
باعث
میشود
برخی
سوئیچهای
آگاه از
چندپخشی
عملکرد
نادرستی
داشته
باشند و
فوروارد
بستههای
چندپخشی را
مختل کنند.
در صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 230
اضافه شد.
MulticastSnooping=
یک مقدار
بولی
میپذیرد.
این تنظیم
گزینه IFLA_BR_MCAST_SNOOPING
را در هسته
کنترل
میکند. در
صورت فعال
بودن،
نظارت IGMP snooping
ترافیک
پروتکل
مدیریت
گروه
اینترنت (IGMP)
بین
میزبانها
و روترهای
چندپخشی را
رصد میکند.
در صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 230
اضافه شد.
VLANFiltering=
یک مقدار
بولی
میپذیرد.
این تنظیم
گزینه IFLA_BR_VLAN_FILTERING
را در هسته
کنترل
میکند. در
صورت فعال
بودن، پل در
حالت
پالایش VLAN
راهاندازی
خواهد شد. در
صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 231
اضافه شد.
VLANProtocol=
امکان
تنظیم
پروتکل
مورد
استفاده
برای
پالایش VLAN را
فراهم
میکند.
مقادیر
802.1q
یا
802.1ad را
میپذیرد و
به طور
پیشفرض
تنظیمنشده
است و از
پیشفرض
هسته
استفاده
میشود.
در نسخه 246
اضافه شد.
STP=
یک مقدار
بولی
میپذیرد.
این گزینه
پروتکل
درخت پوشا (STP)
پل را فعال
میکند. در
صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 232
اضافه شد.
MulticastIGMPVersion=
امکان
تغییر نسخه
پروتکل
مدیریت
گروه
اینترنت (IGMP)
چندپخشی پل
را فراهم
میکند. یک
عدد صحیح 2 یا 3
میپذیرد.
در صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 243
اضافه شد.
FDBMaxLearned=
حداکثر
تعداد
آدرسهای
اترنت
یادگرفتهشده
برای پل را
مشخص
میکند.
هنگامی که
به این حد
مجاز برسد،
آدرس دیگری
یاد گرفته
نمیشود. در
صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
مقدار 0 این
محدودیت را
غیرفعال
میکند.
در نسخه 257
اضافه شد.
LinkLocalLearning=
یک مقدار
بولی
میپذیرد.
این گزینه
یادگیری
آدرسهای
مبدا از
فریمهای
پیوند محلی
را فعال
میکند. در
صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 258
اضافه شد.
بخش [VLAN] تنها
برای netdevهای
از نوع "vlan"
اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
Id=
شناسه VLAN
مورد
استفاده. یک
عدد صحیح در
محدوده 0...4094.
این تنظیم
الزامی است.
در نسخه 211
اضافه شد.
Protocol=
امکان
تنظیم
پروتکل
مورد
استفاده
برای واسط VLAN
را فراهم
میکند.
مقادیر "
802.1q"
یا "
802.1ad" را
میپذیرد و
به طور
پیشفرض
تنظیمنشده
است و از
پیشفرض
هسته
استفاده
میشود.
در نسخه 248
اضافه شد.
GVRP=
یک مقدار
بولی
میپذیرد.
پروتکل ثبت
عمومی VLAN (GVRP)
پروتکلی
است که
امکان
یادگیری
خودکار VLANها
را در یک
شبکه فراهم
میکند. در
صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 234
اضافه شد.
MVRP=
یک مقدار
بولی
میپذیرد.
پروتکل ثبت
چندگانه VLAN (MVRP)
که پیشتر
به عنوان
پروتکل ثبت GARP
VLAN (GVRP) شناخته
میشد، یک
پروتکل
شبکه لایه ۲
مبتنی بر
استانداردها
برای
پیکربندی
خودکار
اطلاعات VLAN
روی
سوئیچها
است. این
پروتکل در
اصلاحیه
802.1ak
برای
استاندارد
802.1Q-2005 تعریف شده
است. در صورت
عدم تنظیم،
از پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 234
اضافه شد.
LooseBinding=
یک مقدار
بولی
میپذیرد.
حالت اتصال
سست (loose binding) در VLAN
که در آن
تنها وضعیت
عملیاتی از
والد به VLANهای
مرتبط
منتقل
میشود،
اما وضعیت
دستگاه VLAN
تغییر
نمیکند. در
صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 234
اضافه شد.
ReorderHeader=
یک مقدار
بولی
میپذیرد.
در صورت
فعال بودن،
سرآیند
بازترتیب (reorder
header) در VLAN
استفاده
میشود و
واسطهای VLAN
مانند
واسطهای
فیزیکی
رفتار
میکنند. در
صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 234
اضافه شد.
EgressQOSMaps=, IngressQOSMaps=
نگاشتی
از اولویت
بسته داخلی
لینوکس (
SO_PRIORITY)
به فیلد PCP
سرآیند VLAN را
به ترتیب
برای
فریمهای
خروجی و
ورودی
تعریف
میکند.
فهرستی از
جفتهای
عدد صحیح
جداشده با
فاصله را
میپذیرد
که در آن هر
عدد صحیح
باید در
محدوده 1...4294967294 و
در قالب
"from"-"to" باشد،
مانند "21-7 45-5".
توجه داشته
باشید که "from"
باید
بزرگتر یا
مساوی "to"
باشد. در
صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 248
اضافه شد.
بخش [MACVLAN]
تنها برای
netdevهای از نوع
"macvlan" اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
Mode=
حالت MACVLAN
مورد
استفاده.
گزینههای
پشتیبانیشده
عبارتند از
"private"، "vepa"،
"bridge"، "passthru" و "source".
در نسخه 211
اضافه شد.
SourceMACAddress=
فهرستی
از
آدرسهای
سختافزاری
دوردست
مجاز روی MACVLAN
که با فاصله
از هم جدا
شدهاند.
این گزینه
فقط در حالت
source موثر است.
از
هگزادسیمال
کامل
جداشده با
دونقطه، خط
تیره یا
نقطه
استفاده
کنید. این
گزینه
میتواند
بیش از یک
بار مشخص
شود که در
این صورت
فهرستها
ادغام
میشوند.
اگر رشته
خالی به این
گزینه
اختصاص
داده شود،
فهرست
آدرسهای
سختافزاری
تعریفشده
قبل از این
بازنشانی
میشود.
پیشفرض
تنظیمنشده
است.
در نسخه 246
اضافه شد.
BroadcastMulticastQueueLength=
طول صف
دریافت
برای
بستههای
همهپخشی/چندپخشی
را مشخص
میکند. یک
عدد صحیح
بدون علامت
در محدوده
0...4294967294. پیشفرض
تنظیمنشده
است.
در نسخه 248
اضافه شد.
BroadcastQueueThreshold=
آستانه
صفبندی
همهپخشی
دستگاه macvlan را
کنترل
میکند.
مقدار ویژه
"no" یا یک عدد
صحیح در
محدوده 0...2147483647
را
میپذیرد.
هنگامی که
"no" مشخص
شود،
صفبندی
همهپخشی
به طور کامل
غیرفعال
میشود.
هنگامی که
یک عدد صحیح
مشخص شود،
اگر تعداد
دستگاههای
استفادهکننده
از macvlan بیشتر
از مقدار
دادهشده
باشد، یک
آدرس
چندپخشی به
عنوان
همهپخشی
صفبندی
میشود.
پیشفرض
تنظیمنشده
است و از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 256
اضافه شد.
بخش [MACVTAP]
برای netdevهای
از نوع "macvtap"
اعمال
میشود و
همان
کلیدهای [MACVLAN]
را
میپذیرد.
بخش [IPVLAN] تنها
برای netdevهای
از نوع "ipvlan"
اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
Mode=
حالت IPVLAN
مورد
استفاده.
گزینههای
پشتیبانیشده
عبارتند از
"L2"، "L3" و "L3S".
در نسخه 219
اضافه شد.
Flags=
پرچمهای
IPVLAN مورد
استفاده.
گزینههای
پشتیبانیشده
عبارتند از
"bridge"، "private" و "vepa".
در نسخه 237
اضافه شد.
بخش [IPVTAP] تنها
برای netdevهای
از نوع "ipvtap"
اعمال
میشود و
همان
کلیدهای [IPVLAN]
را
میپذیرد.
بخش [VXLAN] تنها
برای netdevهای
از نوع "vxlan"
اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
VNI=
شناسه
شبکه VXLAN (یا
شناسه قطعه
VXLAN). عددی در
محدوده 1...16777215 را
میپذیرد.
اگر
External= روی true
تنظیم شده
باشد،
نادیده
گرفته
میشود.
در نسخه 243
اضافه شد.
Remote=
آدرس IP
مقصد را
پیکربندی
میکند.
در نسخه 233
اضافه شد.
Local=
آدرس IP
محلی را
پیکربندی
میکند.
باید آدرسی
روی واسط
زیرین واسط
VXLAN باشد، یا
یکی از
مقادیر
ویژه "ipv4_link_local"،
"ipv6_link_local"، "dhcp4"،
"dhcp6" و "slaac". اگر
یکی از
مقادیر
ویژه مشخص
شود، آدرسی
که با نوع
متناظر روی
واسط زیرین
مطابقت
دارد
استفاده
خواهد شد.
پیشفرض
تنظیمنشده
است.
در نسخه 233
اضافه شد.
Group=
آدرس IP
گروه
چندپخشی VXLAN
را
پیکربندی
میکند.
تمام اعضای
یک VXLAN باید از
همان آدرس
گروه
چندپخشی
استفاده
کنند.
در نسخه 243
اضافه شد.
TOS=
مقدار
بایت Type Of Service
برای یک
واسط vxlan.
در نسخه 215
اضافه شد.
TTL=
یک طول
عمر ثابت N (Time To Live)
روی
بستههای Virtual
eXtensible Local Area Network.
مقادیر "inherit"
یا عددی در
محدوده 0...255 را
میپذیرد.
مقدار 0 یک
مقدار ویژه
به معنای به
ارث بردن
مقدار TTL
پروتکل
درونی است.
"inherit" به این
معنی است که
مقدار TTL
پروتکل
بیرونی را
به ارث
میبرد.
در نسخه 215
اضافه شد.
MacLearning=
یک مقدار
بولی
میپذیرد.
در صورت true،
یادگیری
پویای MAC را
برای کشف
آدرسهای MAC
دوردست
فعال
میکند.
در نسخه 215
اضافه شد.
FDBAgeingSec=
طول عمر
ورودی
پایگاه
داده
فورواردینگ
(FDB)
یادگرفتهشده
توسط هسته،
بر حسب
ثانیه.
در نسخه 218
اضافه شد.
MaximumFDBEntries=
حداکثر
تعداد
ورودیهای FDB
را
پیکربندی
میکند.
در نسخه 228
اضافه شد.
ReduceARPProxy=
یک مقدار
بولی
میپذیرد.
در صورت true،
نقطه
پایانی
تونل VXLAN متصل
به پل به
درخواستهای
ARP از پل محلی
به
نمایندگی
از
کلاینتهای
دوردست
Distributed Overlay
Virtual Ethernet (DOVE)[7] پاسخ
میدهد.
پیشفرض false
است.
در نسخه 233
اضافه شد.
L2MissNotification=
یک مقدار
بولی
میپذیرد.
در صورت true،
اعلانهای
فقدان LLADDR در netlink
را فعال
میکند.
در نسخه 218
اضافه شد.
L3MissNotification=
یک مقدار
بولی
میپذیرد.
در صورت true،
اعلانهای
فقدان آدرس IP
در netlink را فعال
میکند.
در نسخه 218
اضافه شد.
RouteShortCircuit=
یک مقدار
بولی
میپذیرد.
در صورت true،
اتصال
کوتاه مسیر
(route short circuiting) فعال
میشود.
در نسخه 218
اضافه شد.
UDPChecksum=
یک مقدار
بولی
میپذیرد.
در صورت true،
ارسال
چکسامهای
UDP هنگام
انجام VXLAN/IPv4
فعال
میشود.
در نسخه 220
اضافه شد.
UDP6ZeroChecksumTx=
یک مقدار
بولی
میپذیرد.
در صورت true،
ارسال
چکسامهای
صفر در VXLAN/IPv6
فعال
میشود.
در نسخه 220
اضافه شد.
UDP6ZeroChecksumRx=
یک مقدار
بولی
میپذیرد.
در صورت true،
دریافت
چکسامهای
صفر در VXLAN/IPv6
فعال
میشود.
در نسخه 220
اضافه شد.
RemoteChecksumTx=
یک مقدار
بولی
میپذیرد.
در صورت true،
برونسپاری
محاسباتی
چکسام
ارسال
دوردست در VXLAN
فعال
میشود.
در نسخه 232
اضافه شد.
RemoteChecksumRx=
یک مقدار
بولی
میپذیرد.
در صورت true،
برونسپاری
محاسباتی
چکسام
دریافت
دوردست در VXLAN
فعال
میشود.
در نسخه 232
اضافه شد.
GroupPolicyExtension=
یک مقدار
بولی
میپذیرد.
در صورت true،
سازوکار
برچسب
امنیتی
پسوند Group Policy VXLAN را
در سرتاسر
همتایان
شبکه مبتنی
بر VXLAN فعال
میکند.
برای
جزئیات
درباره Group Policy VXLAN،
به سند
VXLAN Group Policy[8]
مراجعه
کنید.
پیشفرض false
است.
در نسخه 224
اضافه شد.
GenericProtocolExtension=
یک مقدار
بولی
میپذیرد.
در صورت true،
پسوند Generic Protocol Extension
پروتکل VXLAN
موجود را
گسترش
میدهد تا
قابلیتهای
تعیین نوع
پروتکل، OAM و
نسخهبندی
را فراهم
کند. برای
جزئیات
درباره
سرآیند VXLAN GPE،
به سند
Generic Protocol Extension for
VXLAN[9] مراجعه
کنید. اگر
پورت مقصد
مشخص نشده
باشد و Generic Protocol Extension
تنظیم شده
باشد، پورت
پیشفرض 4790
استفاده
میشود.
پیشفرض false
است.
در نسخه 243
اضافه شد.
DestinationPort=
پورت UDP
مقصد
پیشفرض را
پیکربندی
میکند. اگر
پورت مقصد
مشخص نشده
باشد، از
پیشفرض
هسته
لینوکس
استفاده
خواهد شد.
برای
دریافت
مقدار
اختصاصیافته
توسط IANA آن را
روی 4789 تنظیم
کنید.
در نسخه 229
اضافه شد.
PortRange=
محدوده
پورت مبدا
را برای VXLAN
پیکربندی
میکند.
هسته پورت UDP
مبدا را بر
اساس جریان
اختصاص
میدهد تا
به گیرنده
در انجام
تعادل بار
کمک کند.
هنگامی که
این گزینه
تنظیم نشده
باشد، از
محدوده
معمولی
پورتهای UDP
محلی
استفاده
میشود.
در نسخه 229
اضافه شد.
FlowLabel=
برچسب
جریان مورد
استفاده در
بستههای
خروجی را
مشخص
میکند.
محدوده
معتبر 0-1048575 است.
در نسخه 234
اضافه شد.
IPDoNotFragment=
امکان
تنظیم بیت Do not
Fragment (DF) پروتکل IPv4
در
بستههای
خروجی یا به
ارث بردن
مقدار آن از
سرآیند
درونی IPv4 را
فراهم
میکند. یک
مقدار بولی
یا "inherit" را
میپذیرد.
اگر پروتکل
کپسولهشده
IPv6 باشد آن را
روی "inherit"
تنظیم کنید.
در صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 243
اضافه شد.
Independent=
یک مقدار
بولی
میپذیرد.
در صورت true،
واسط vxlan بدون
هیچ واسط
شبکه
زیرینی
ایجاد
میشود.
پیشفرض false
است، به این
معنی که
برای ایجاد
VXLAN به یک فایل
.network که این
واسط VXLAN را با
استفاده از
VXLAN= درخواست
کند نیاز
است.
در نسخه 247
اضافه شد.
External=
یک مقدار
بولی
میپذیرد.
در صورت true،
واسط vxlan به
صورت خارجی
کنترل
میشود،
برای مثال
توسط یک
صفحه کنترل
EVPN. پیشفرض false
است.
در نسخه 258
اضافه شد.
VNIFilter=
یک مقدار
بولی
میپذیرد.
در صورت true،
واسط
قابلیت
پالایش VNI را
دارد. اگر
External=
روی false تنظیم
شده باشد،
نادیده
گرفته
میشود.
پیشفرض false
است.
در نسخه 258
اضافه شد.
بخش [GENEVE] تنها
برای netdevهای
از نوع "geneve"
اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
Id=
شناسه
شبکه مجازی
(VNI) مورد
استفاده را
مشخص
میکند،
عددی بین 0 و 16777215.
این فیلد
اجباری است.
در نسخه 234
اضافه شد.
Remote=
آدرس IP
مقصد
تکپخشی را
برای
استفاده در
بستههای
خروجی مشخص
میکند.
در نسخه 234
اضافه شد.
TOS=
مقدار TOS
را برای
استفاده در
بستههای
خروجی مشخص
میکند.
عددی بین 1 و 255
میپذیرد.
در نسخه 234
اضافه شد.
TTL=
همان
مقادیر
موجود در
بخش [VXLAN] را
میپذیرد،
با این
تفاوت که در
صورت عدم
تنظیم یا
تنظیم روی 0،
از پیشفرض
هسته
استفاده
خواهد شد،
به این معنی
که TTL بسته از
/proc/sys/net/ipv4/ip_default_ttl تنظیم
میشود.
در نسخه 234
اضافه شد.
UDPChecksum=
یک مقدار
بولی
میپذیرد.
در صورت true،
مشخص
میکند که
چکسام UDP
برای
بستههای
ارسالی روی IPv4
محاسبه شود.
در نسخه 234
اضافه شد.
UDP6ZeroChecksumTx=
یک مقدار
بولی
میپذیرد.
در صورت true،
از محاسبه
چکسام UDP
برای
بستههای
ارسالی روی IPv6
صرفنظر
میکند.
در نسخه 234
اضافه شد.
UDP6ZeroChecksumRx=
یک مقدار
بولی
میپذیرد.
در صورت true،
به
بستههای UDP
ورودی روی IPv6
با فیلد
چکسام صفر
اجازه ورود
میدهد.
در نسخه 234
اضافه شد.
DestinationPort=
پورت
مقصد را
مشخص
میکند.
پیشفرض 6081
است. اگر
تنظیم نشود
یا رشته
خالی به آن
اختصاص
یابد، از
پورت
پیشفرض 6081
استفاده
میشود.
در نسخه 234
اضافه شد.
FlowLabel=
برچسب
جریان مورد
استفاده در
بستههای
خروجی را
مشخص
میکند.
در نسخه 234
اضافه شد.
IPDoNotFragment=
همان
کلید موجود
در بخش [VXLAN] را
میپذیرد.
در نسخه 243
اضافه شد.
InheritInnerProtocol=
یک مقدار
بولی
میپذیرد.
در صورت true،
پروتکل
لایه ۳
درونی به
جای اترنت
به عنوان Protocol Type
در سرآیند GENEVE
تنظیم
میشود.
پیشفرض false
است.
در نسخه 254
اضافه شد.
بخش [HSR] تنها
برای netdevهای
از نوع "hsr"
اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
Ports=
واسطهای
زیرین را
مشخص
میکند. این
فیلد
اجباری است
و باید
دقیقاً
شامل دو نام
واسط باشد
که با فاصله
از هم جدا
شدهاند.
این گزینه
میتواند
چندین بار
مشخص شود،
بنابراین
دو حالت زیر
نتیجه
یکسانی
دارند:
هنگامی که
یک رشته
خالی مشخص
شود، تمام
انتسابهای
قبلی پاک
میشوند.
در نسخه 258
اضافه شد.
Protocol=
پروتکل
مورد
استفاده
توسط واسط
را مشخص
میکند. یکی
از مقادیر
"hsr" یا "prp" را
میپذیرد.
پیشفرض "hsr"
است.
هر دو
پروتکل با
ارسال دو
نسخه از هر
فریم خروجی
کار
میکنند،
یکی برای هر
یک از دو
پورت. گره
مقصد دو
فریم را
دریافت
کرده و فقط
اولین فریم
را نگه
میدارد.
اگر یک
پیوند از
کار بیفتد،
تنها یکی از
دو فریم
دریافت
میشود.
پروتکل HSR از
توپولوژی
حلقهای
استفاده
میکند که
در آن دو
فریم خروجی
در جهتهای
مخالف در
حلقه ارسال
میشوند.
پروتکل PRP به
توپولوژی
خاصی نیاز
ندارد، اما
به دو شبکه
کاملاً
افزونه
متصل به دو
پورت نیاز
دارد.
در نسخه 258
اضافه شد.
Supervision=
آخرین
بایت آدرس MAC
مقصد
فریمهای
نظارتی (supervision)
را مشخص
میکند.
عددی بین 0 و 255
میپذیرد.
پیشفرض 0
است.
فریمهای
نظارتی
توسط
پروتکلهای
HSR و PRP برای
نظارت بر
یکپارچگی
شبکه و حضور
گرهها
استفاده
میشوند. ۵
بایت اول MAC
مقصد همیشه
01:15:
4E:00:01 است در
حالی که
آخرین بایت
قابل
پیکربندی
است.
در نسخه 258
اضافه شد.
بخش [BareUDP]
تنها برای
netdevهای از نوع
"bareudp" اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
DestinationPort=
پورت UDP
مقصد را
مشخص
میکند (در
محدوده 1...65535).
این گزینه
اجباری است.
در نسخه 247
اضافه شد.
EtherType=
پروتکل L3
را مشخص
میکند. یکی
از مقادیر
"ipv4"، "ipv6"، "mpls-uc"
یا "mpls-mc" را
میپذیرد.
این گزینه
اجباری است.
در نسخه 247
اضافه شد.
MinSourcePort=
کمترین
مقدار پورت
مبدا تونل UDP
را مشخص
میکند (در
محدوده 1...65535).
پیشفرض
تنظیمنشده
است.
در نسخه 257
اضافه شد.
بخش [L2TP] تنها
برای netdevهای
از نوع "l2tp"
اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
TunnelId=
شناسه
تونل را
مشخص
میکند.
عددی در
محدوده 1...4294967295
را
میپذیرد.
مقدار
استفادهشده
باید با
مقدار "PeerTunnelId="
که در طرف
همتا
استفاده
میشود
مطابقت
داشته باشد.
این تنظیم
الزامی است.
در نسخه 242
اضافه شد.
PeerTunnelId=
شناسه
تونل همتا
را مشخص
میکند.
عددی در
محدوده 1...4294967295
را
میپذیرد.
مقدار
استفادهشده
باید با
مقدار "TunnelId="
که در طرف
همتا
استفاده
میشود
مطابقت
داشته باشد.
این تنظیم
الزامی است.
در نسخه 242
اضافه شد.
Remote=
آدرس IP
همتای
دوردست را
مشخص
میکند. این
تنظیم
الزامی است.
در نسخه 242
اضافه شد.
Local=
آدرس IP یک
واسط محلی
را مشخص
میکند. یک
آدرس IP یا
مقادیر
ویژه "auto"، "static"
یا "dynamic" را
میپذیرد.
به صورت
اختیاری
میتوان
نام یک واسط
محلی را پس
از "@" مشخص
کرد، مانند
"
192.168.0.1@eth0" یا "auto@eth0".
هنگامی که
یک آدرس
مشخص شود،
یک واسط
محلی یا
مشخصشده
باید دارای
آن آدرس
باشد و آدرس
دوردست
باید از
طریق آدرس
محلی قابل
دسترسی
باشد. اگر "auto"
باشد، یکی
از
آدرسهای
روی واسط
محلی یا
مشخصشده
که برای
آدرس
دوردست
قابل
دسترسی است
استفاده
خواهد شد. به
همین
ترتیب، اگر
"static" یا "dynamic"
تنظیم شده
باشد، یکی
از
آدرسهای
ایستا یا
پویا
استفاده
خواهد شد.
پیشفرض "auto"
است.
در نسخه 242
اضافه شد.
EncapsulationType=
نوع
کپسولهسازی
تونل را
مشخص
میکند. یکی
از مقادیر
"udp" یا "ip" را
میپذیرد.
در نسخه 242
اضافه شد.
UDPSourcePort=
پورت
مبدا UDP مورد
استفاده
برای تونل
را مشخص
میکند.
هنگام
انتخاب
کپسولهسازی
UDP این گزینه
اجباری است.
در صورت
انتخاب
کپسولهسازی
IP نادیده
گرفته
میشود.
در نسخه 242
اضافه شد.
UDPDestinationPort=
پورت
مقصد را
مشخص
میکند.
هنگام
انتخاب
کپسولهسازی
UDP این گزینه
اجباری است.
در صورت
انتخاب
کپسولهسازی
IP نادیده
گرفته
میشود.
در نسخه 245
اضافه شد.
UDPChecksum=
یک مقدار
بولی
میپذیرد.
در صورت true،
مشخص
میکند که
چکسام UDP
برای
بستههای
ارسالی روی IPv4
محاسبه شود.
در نسخه 242
اضافه شد.
UDP6ChecksumTx=
یک مقدار
بولی
میپذیرد.
در صورت true،
از محاسبه
چکسام UDP
برای
بستههای
ارسالی روی IPv6
صرفنظر
میکند.
در نسخه 242
اضافه شد.
UDP6ChecksumRx=
یک مقدار
بولی
میپذیرد.
در صورت true،
به
بستههای UDP
ورودی روی IPv6
با فیلد
چکسام صفر
اجازه ورود
میدهد.
در نسخه 242
اضافه شد.
بخش [L2TPSession]
تنها برای
netdevهای از نوع
"l2tp" اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
Name=
نام نشست
را مشخص
میکند. این
تنظیم
الزامی است.
در نسخه 242
اضافه شد.
SessionId=
شناسه
نشست را
مشخص
میکند.
عددی در
محدوده 1...4294967295
را
میپذیرد.
مقدار
استفادهشده
باید با
مقدار "SessionId="
که در طرف
همتا
استفاده
میشود
مطابقت
داشته باشد.
این تنظیم
الزامی است.
در نسخه 242
اضافه شد.
PeerSessionId=
شناسه
نشست همتا
را مشخص
میکند.
عددی در
محدوده 1...4294967295
را
میپذیرد.
مقدار
استفادهشده
باید با
مقدار "PeerSessionId="
که در طرف
همتا
استفاده
میشود
مطابقت
داشته باشد.
این تنظیم
الزامی است.
در نسخه 242
اضافه شد.
Layer2SpecificHeader=
نوع
سرآیند
مخصوص لایه
۲ نشست را
مشخص
میکند. یکی
از مقادیر
"none" یا "default".
پیشفرض "default"
است.
در نسخه 242
اضافه شد.
بخش [MACsec] تنها
برای
دستگاههای
شبکه از نوع
"macsec" اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
Port=
پورتی را
مشخص
میکند که
برای کانال
ارسال MACsec
استفاده
میشود.
پورت برای
ساخت شناسه
کانال امن (SCI)
استفاده
میشود.
مقداری بین 1
و 65535
میپذیرد.
پیشفرض
تنظیمنشده
است.
در نسخه 243
اضافه شد.
Encrypt=
یک مقدار
بولی
میپذیرد.
در صورت true،
رمزنگاری
را فعال
میکند.
پیشفرض
تنظیمنشده
است.
در نسخه 243
اضافه شد.
بخش [MACsecReceiveChannel]
تنها برای
دستگاههای
شبکه از نوع
"macsec" اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
Port=
پورتی را
مشخص
میکند که
برای کانال
دریافت MACsec
استفاده
میشود.
پورت برای
ساخت شناسه
کانال امن (SCI)
استفاده
میشود.
مقداری بین 1
و 65535
میپذیرد.
این گزینه
الزامی است
و به طور
پیشفرض
تنظیم نشده
است.
در نسخه 243
اضافه شد.
MACAddress=
آدرس MAC
مورد
استفاده
برای کانال
دریافت MACsec را
مشخص
میکند. این
آدرس MAC برای
ساخت شناسه
کانال امن (SCI)
استفاده
میشود. این
تنظیم
الزامی است
و به طور
پیشفرض
تنظیم نشده
است.
در نسخه 243
اضافه شد.
بخش [MACsecTransmitAssociation]
تنها برای
دستگاههای
شبکه از نوع
"macsec" اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
PacketNumber=
شماره
بستهای را
مشخص
میکند که
برای
محافظت در
برابر
تکرار (replay protection) و
ساخت بردار
مقداردهی
اولیه
(همراه با
شناسه
کانال امن [SCI])
استفاده
میشود.
مقداری بین
1-4,294,967,295
میپذیرد.
پیشفرض
تنظیمنشده
است.
در نسخه 243
اضافه شد.
KeyId=
شناسه
کلید را
مشخص
میکند.
عددی بین 0-255
میپذیرد.
این گزینه
الزامی است
و به طور
پیشفرض
تنظیم نشده
است.
در نسخه 243
اضافه شد.
Key=
کلید
رمزنگاری
مورد
استفاده در
کانال
ارسال را
مشخص
میکند.
همان کلید
باید روی
کانال
دریافت
منطبق همتا
پیکربندی
شود. این
تنظیم
الزامی است
و به طور
پیشفرض
تنظیم نشده
است. یک کلید
۱۲۸ بیتی
کدگذاریشده
در یک رشته
هگزادسیمال
را
میپذیرد،
برای مثال
"dffafc8d7b9a43d5b9a3dfbbf6a30c16".
در نسخه 243
اضافه شد.
KeyFile=
یک مسیر
مطلق به
فایلی حاوی
یک کلید ۱۲۸
بیتی
کدگذاریشده
به صورت
رشته
هگزادسیمال
را
میپذیرد
که در کانال
ارسال
استفاده
خواهد شد.
هنگامی که
این گزینه
مشخص شود،
Key=
نادیده
گرفته
میشود.
توجه داشته
باشید که
فایل باید
توسط کاربر
"systemd-network" قابل
خواندن
باشد،
بنابراین
برای مثال
باید متعلق
به "
root:systemd-network" با
حالت
دسترسی
فایلی "0640"
باشد. اگر
مسیر به یک
سوکت
جریانی
AF_UNIX
در سیستم
فایل اشاره
داشته
باشد،
اتصالی به
آن برقرار
شده و کلید
از آن
خوانده
میشود.
در نسخه 243
اضافه شد.
Activate=
یک مقدار
بولی
میپذیرد.
در صورت
فعال بودن،
ارتباط
امنیتی
فعال
میشود.
پیشفرض
تنظیمنشده
است.
در نسخه 243
اضافه شد.
UseForEncoding=
یک مقدار
بولی
میپذیرد.
در صورت
فعال بودن،
ارتباط
امنیتی
برای
کدگذاری
استفاده
میشود.
تنها یک بخش
[MACsecTransmitAssociation]
میتواند
این گزینه
را فعال کند.
هنگامی که
فعال باشد،
Activate=yes به صورت
ضمنی اعمال
میشود.
پیشفرض
تنظیمنشده
است.
در نسخه 243
اضافه شد.
بخش [MACsecReceiveAssociation]
تنها برای
دستگاههای
شبکه از نوع
"macsec" اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
Port=
همان
کلید بخش
[MACsecReceiveChannel] را
میپذیرد.
در نسخه 243
اضافه شد.
MACAddress=
همان
کلید بخش
[MACsecReceiveChannel] را
میپذیرد.
در نسخه 243
اضافه شد.
PacketNumber=
همان
کلید بخش
[MACsecTransmitAssociation] را
میپذیرد.
در نسخه 243
اضافه شد.
KeyId=
همان
کلید بخش
[MACsecTransmitAssociation] را
میپذیرد.
در نسخه 243
اضافه شد.
Key=
همان
کلید بخش
[MACsecTransmitAssociation] را
میپذیرد.
در نسخه 243
اضافه شد.
KeyFile=
همان
کلید بخش
[MACsecTransmitAssociation] را
میپذیرد.
در نسخه 243
اضافه شد.
Activate=
همان
کلید بخش
[MACsecTransmitAssociation] را
میپذیرد.
در نسخه 243
اضافه شد.
بخش [Tunnel] تنها
برای netdevهای
از نوع "ipip"،
"sit"، "gre"، "gretap"،
"ip6gre"، "ip6gretap"،
"vti"، "vti6"، "ip6tnl" و
"erspan" اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
External=
یک مقدار
بولی
میپذیرد.
در صورت true،
تونل به
صورت خارجی
کنترل
میشود، که
به عنوان
حالت
جمعآوری
فراداده (collect metadata
mode) نیز
شناخته
میشود، و
اکثر
تنظیمات
زیر مانند
Local= یا
Remote=
نادیده
گرفته
میشوند.
این تنظیم
به صورت
ضمنی
بیانگر
Independent=
است.
پیشفرض false
است.
در نسخه 251
اضافه شد.
Local=
یک آدرس
محلی ایستا
برای
بستههای
تونلشده.
باید آدرسی
روی واسط
دیگر این
میزبان
باشد، یا
یکی از
مقادیر
ویژه "any"،
"ipv4_link_local"، "ipv6_link_local"،
"dhcp4"، "dhcp6"، "dhcp_pd"
و "slaac". اگر یکی
از مقادیر
ویژه به جز
"any" مشخص
شود، آدرسی
که با نوع
متناظر روی
واسط زیرین
مطابقت
دارد
استفاده
خواهد شد.
پیشفرض "any"
است.
در نسخه 215
اضافه شد.
Remote=
نقطه
پایانی
دوردست
تونل. یک
آدرس IP یا
مقدار ویژه
"any" را
میپذیرد.
در نسخه 215
اضافه شد.
TOS=
مقدار
بایت Type Of Service
برای یک
واسط تونل.
برای
جزئیات
درباره TOS، به
سند
Type of Service in the Internet Protocol
Suite[10] مراجعه
کنید.
در نسخه 215
اضافه شد.
TTL=
یک طول
عمر ثابت N (Time To Live)
روی
بستههای
تونلشده. N
عددی در
محدوده 1...255
است. مقدار 0
یک مقدار
ویژه به این
معنی است که
بستهها
مقدار TTL را به
ارث
میبرند.
مقدار
پیشفرض
برای
تونلهای IPv4
برابر 0 (به
ارث بردن)
است. مقدار
پیشفرض
برای
تونلهای IPv6
برابر 64 است.
در نسخه 215
اضافه شد.
DiscoverPathMTU=
یک مقدار
بولی
میپذیرد.
در صورت true،
کشف MTU مسیر (Path MTU
Discovery) را روی
تونل فعال
میکند.
هنگامی که
IgnoreDontFragment= فعال
باشد،
پیشفرض false
است. در غیر
این صورت،
پیشفرض true
است.
در نسخه 215
اضافه شد.
IgnoreDontFragment=
یک مقدار
بولی
میپذیرد.
در صورت true،
سرکوب Don't Fragment (DF)
پروتکل IPv4 را
روی تونل
فعال
میکند.
پیشفرض false
است. توجه
داشته
باشید که
اگر
IgnoreDontFragment= روی
true تنظیم شود،
DiscoverPathMTU=
نمیتواند
روی true تنظیم
گردد. فقط
برای
تونلهای GRE،
GRETAP و ERSPAN قابل
اعمال است.
در نسخه 254
اضافه شد.
IPv6FlowLabel=
فیلد ۲۰
بیتی برچسب
جریان (به
RFC 6437[11]
مراجعه
کنید) را در
سرآیند IPv6 (به
RFC
2460[12] مراجعه
کنید)
پیکربندی
میکند که
توسط یک گره
برای
برچسبگذاری
بستههای
یک جریان
استفاده
میشود. فقط
برای
تونلهای IPv6
استفاده
میشود.
برچسب
جریان صفر
برای نشان
دادن
بستههایی
استفاده
میشود که
برچسبگذاری
نشدهاند.
میتوان آن
را روی
مقداری در
محدوده 0...0xFFFFF
پیکربندی
کرد، یا روی
"inherit" تنظیم
نمود که در
این صورت از
برچسب
جریان اصلی
استفاده
میشود.
در نسخه 223
اضافه شد.
CopyDSCP=
یک مقدار
بولی
میپذیرد.
در صورت true،
فیلد Differentiated Service Code Point (DSCP)
در طول
کپسولهزدایی
بسته تونل IPv6
از سرآیند
بیرونی به
سرآیند
درونی کپی
میشود.
فیلد DSCP فیلدی
در یک بسته IP
است که
امکان
اختصاص
سطوح مختلف
سرویس به
ترافیک
شبکه را
فراهم
میکند.
پیشفرض "no"
است.
در نسخه 223
اضافه شد.
EncapsulationLimit=
گزینه Tunnel
Encapsulation Limit مشخص
میکند که
چه تعداد
سطح اضافی
کپسولهسازی
مجاز است به
ابتدای
بسته اضافه
شود. برای
مثال،
گزینه Tunnel Encapsulation Limit
حاوی مقدار
حد صفر به
این معنی
است که
بستهای
حامل آن
گزینه
نمیتواند
قبل از خروج
از تونل
فعلی وارد
تونل دیگری
شود. (به
RFC 2473[13]
مراجعه
کنید).
محدوده
معتبر 0...255 و "none"
است.
پیشفرض 4
است.
در نسخه 226
اضافه شد.
Key=
پارامتر
Key= کلید
یکسانی را
برای
استفاده در
هر دو جهت (
InputKey=
و
OutputKey=) مشخص
میکند.
پارامتر
Key=
یا یک عدد
است یا یک
عدد
چهاربخشی
نقطهدار
شبیه آدرس IPv4.
این
پارامتر به
عنوان
ورودی SAD/SPD
پیکربندیشده
با علامت (mark)
به عنوان
بخشی از
کلید جستجو
(هم در مسیر
داده و هم در
مسیر کنترل)
در IP XFRM (چارچوب
مورد
استفاده
برای
پیادهسازی
پروتکل IPsec)
استفاده
میشود.
برای
جزئیات به
ip-xfrm
— transform configuration[14]
مراجعه
کنید. فقط
برای
تونلهای
VTI/VTI6، GRE، GRETAP و ERSPAN
استفاده
میشود.
در نسخه 231
اضافه شد.
InputKey=
پارامتر
InputKey= کلید
مورد
استفاده
برای ورودی
را مشخص
میکند.
قالب آن
همانند
Key=
است. فقط
برای
تونلهای
VTI/VTI6، GRE، GRETAP و ERSPAN
استفاده
میشود.
در نسخه 231
اضافه شد.
OutputKey=
پارامتر
OutputKey= کلید
مورد
استفاده
برای خروجی
را مشخص
میکند.
قالب آن
همانند
Key=
است. فقط
برای
تونلهای
VTI/VTI6، GRE، GRETAP و ERSPAN
استفاده
میشود.
در نسخه 231
اضافه شد.
Mode=
حالت
تونل را
مشخص
میکند.
مقادیر
قابل قبول
بستگی به
نوع تونل
دارند.
جدول 2. حالتهای
تونل
پشتیبانیشده
| نوع (Kind) |
حالت (Mode) |
توضیحات |
| "ipip" |
"ipip" |
IPv4 روی IPv4
(پیشفرض) |
| "any" |
هر دو IPv4 و IPv6
روی IPv4 |
| "sit" |
"ipip" |
IPv4 روی IPv4 |
| "ip6ip" |
IPv6 روی IPv4
(پیشفرض) |
| "any" |
هر دو IPv4 و IPv6
روی IPv4 |
| "ip6tnl" |
"ipip6" |
IPv4 روی IPv6 |
| "ip6ip6" |
IPv6 روی IPv6 |
| "any" |
هر دو IPv4 و IPv6
روی IPv6
(پیشفرض) |
در نسخه 219
اضافه شد.
Independent=
یک مقدار
بولی
میپذیرد.
هنگامی که false
باشد
(پیشفرض)،
تونل همیشه
روی یک
دستگاه
شبکه ایجاد
میشود و
برای ایجاد
تونل، وجود
یک فایل .network که
این تونل را
با استفاده
از
Tunnel=
درخواست
کند الزامی
است. هنگامی
که true باشد،
تونل مستقل
از هر
شبکهای به
عنوان "tunnel@NONE"
ایجاد
میشود.
در نسخه 235
اضافه شد.
AssignToLoopback=
یک مقدار
بولی
میپذیرد.
در صورت
تنظیم روی
"yes"، واسط loopback
با نام "lo" به
عنوان
دستگاه
زیرین واسط
تونل
استفاده
میشود.
پیشفرض "no"
است.
در نسخه 243
اضافه شد.
AllowLocalRemote=
یک مقدار
بولی
میپذیرد.
در صورت true،
به ترافیک
تونل روی
دستگاههای
ip6tnl که نقطه
پایانی
دوردست
آنها یک
آدرس
میزبان
محلی است
اجازه عبور
میدهد. در
صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 237
اضافه شد.
FooOverUDP=
یک مقدار
بولی
میپذیرد.
مشخص
میکند که
آیا تونل
FooOverUDP=
پیکربندی
شود یا خیر.
پیشفرض false
است. این
گزینه فقط
برای
تونلهای IPIP،
SIT، GRE و GRETAP اعمال
میشود.
برای
اطلاعات
دقیقتر به
Foo over UDP[15] مراجعه
کنید.
در نسخه 240
اضافه شد.
FOUDestinationPort=
این
تنظیم پورت UDP
مقصد را
برای
کپسولهسازی
مشخص
میکند. این
فیلد
هنگامی که
FooOverUDP=yes باشد
الزامی است
و به طور
پیشفرض
تنظیم نشده
است.
در نسخه 240
اضافه شد.
FOUSourcePort=
این
تنظیم پورت UDP
مبدا را
برای
کپسولهسازی
مشخص
میکند.
مقدار
پیشفرض
0
است — یعنی
تعیین پورت
مبدا برای
بستهها به
عهده پشته
شبکه
گذاشته
میشود.
در نسخه 240
اضافه شد.
Encapsulation=
همان
کلید موجود
در بخش [FooOverUDP] را
میپذیرد.
در نسخه 240
اضافه شد.
IPv6RapidDeploymentPrefix=
پیکربندی
مجدد تونل
برای
IPv6 Rapid Deployment[16]،
که به عنوان 6rd
نیز شناخته
میشود.
مقدار یک
پیشوند IPv6
مختص ISP با طول
غیرصفر است.
فقط برای
تونلهای SIT
قابل اعمال
است.
در نسخه 240
اضافه شد.
ISATAP=
یک مقدار
بولی
میپذیرد.
در صورت
تنظیم،
تونل را به
عنوان تونل
پروتکل
آدرسدهی
خودکار
درون سایتی
(ISATAP) پیکربندی
میکند. فقط
برای
تونلهای SIT
قابل اعمال
است. در صورت
عدم تنظیم،
از پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 240
اضافه شد.
SerializeTunneledPackets=
یک مقدار
بولی
میپذیرد.
اگر روی yes
تنظیم شود،
بستهها
مرتب و
پیاپیسازی
(serialize) میشوند.
فقط برای
تونلهای GRE،
GRETAP و ERSPAN اعمال
میشود. در
صورت عدم
تنظیم، از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 240
اضافه شد.
ERSPANVersion=
شماره
نسخه ERSPAN را
مشخص
میکند.
مقدار 0 برای
نسخه 0 (یا نوع
I)، 1 برای نسخه
1 (یا نوع II)، یا 2
برای نسخه 2
(یا نوع III) را
میپذیرد.
پیشفرض 1
است.
در نسخه 252
اضافه شد.
ERSPANIndex=
فیلد
شاخص (index) نسخه
۱ ERSPAN را برای
واسط مشخص
میکند. یک
عدد صحیح در
محدوده 0...1048575
میپذیرد
که با پورت
مبدا و جهت
ترافیک ERSPAN
مرتبط است.
فقط هنگامی
که
ERSPANVersion=1 باشد
استفاده
میشود.
پیشفرض 0
است.
در نسخه 240
اضافه شد.
ERSPANDirection=
جهت
ترافیک
آینهشده
نسخه ۲ ERSPAN را
مشخص
میکند.
مقادیر "ingress"
یا "egress" را
میپذیرد.
فقط هنگامی
که
ERSPANVersion=2 باشد
استفاده
میشود.
پیشفرض "ingress"
است.
در نسخه 252
اضافه شد.
ERSPANHardwareId=
یک شناسه
منحصربهفرد
از موتور
نسخه ۲ ERSPAN را
مشخص
میکند. یک
عدد صحیح در
محدوده 0...63
میپذیرد.
فقط هنگامی
که
ERSPANVersion=2 باشد
استفاده
میشود.
پیشفرض 0
است.
در نسخه 252
اضافه شد.
بخش [FooOverUDP]
تنها برای
netdevهای از نوع
"fou" اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
Encapsulation=
سازوکار
کپسولهسازی
مورد
استفاده
برای ذخیره
بستههای
شبکهای
پروتکلهای
مختلف درون
بستههای UDP
را مشخص
میکند.
مقادیر زیر
را
پشتیبانی
میکند: "FooOverUDP"
سادهترین
مدل بدون
زواید از
کپسولهسازی
UDP را ارائه
میدهد که
به سادگی
بستهها را
مستقیماً
در بار مفید UDP
کپسوله
میکند.
"GenericUDPEncapsulation" یک
کپسولهسازی
عمومی و
گسترشپذیر
است که
امکان
کپسولهسازی
بستهها
برای هر
پروتکل IP و
دادههای
اختیاری را
به عنوان
بخشی از
کپسولهسازی
فراهم
میکند.
برای
اطلاعات
دقیقتر به
Generic UDP Encapsulation[17]
مراجعه
کنید.
پیشفرض
"FooOverUDP" است.
در نسخه 240
اضافه شد.
Port=
شماره
پورتی را
مشخص
میکند که
بستههای
کپسولهشده
در آن وارد
میشوند. آن
بستهها
خارج شده و
با حذف
کپسولهسازی
به صورت
دستی به
پشته شبکه
بازگردانده
میشوند تا
به مقصد
واقعی
ارسال
گردند. این
گزینه
اجباری است.
در نسخه 240
اضافه شد.
PeerPort=
شماره
پورت همتا
را مشخص
میکند.
پیشفرض
تنظیمنشده
است. توجه
داشته
باشید که
هنگام
تنظیم پورت
همتا، آدرس
"Peer=" الزامی
است.
در نسخه 243
اضافه شد.
Protocol=
گزینه
Protocol=
شماره
پروتکل
بستههای
ورودی به
پورت UDP را
مشخص
میکند.
هنگامی که
Encapsulation=FooOverUDP باشد،
این فیلد
اجباری است
و به طور
پیشفرض
تنظیم نشده
است. نام یک
پروتکل IP
مانند "gre" یا
"ipip"، یا یک
عدد صحیح در
محدوده 1...255 را
میپذیرد.
هنگامی که
Encapsulation=GenericUDPEncapsulation
باشد، این
گزینه
نباید مشخص
شود.
در نسخه 240
اضافه شد.
Peer=
آدرس IP
همتا را
پیکربندی
میکند.
توجه داشته
باشید که
هنگام
تنظیم آدرس
همتا،
گزینه "PeerPort="
الزامی است.
در نسخه 243
اضافه شد.
Local=
آدرس IP
محلی را
پیکربندی
میکند.
در نسخه 243
اضافه شد.
بخش [Peer] تنها
برای netdevهای
از نوع "veth"
اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
Name=
نام واسط
که هنگام
ایجاد netdev
استفاده
میشود. این
تنظیم
الزامی است.
در نسخه 215
اضافه شد.
MACAddress=
آدرس MAC
همتا؛ در
صورت عدم
تنظیم، به
همان روش
آدرس MAC واسط
اصلی تولید
میشود.
در نسخه 215
اضافه شد.
بخش [VXCAN] تنها
برای netdevهای
از نوع "vxcan"
اعمال
میشود و
کلید زیر را
میپذیرد:
Peer=
نام واسط
همتا که
هنگام
ایجاد netdev
استفاده
میشود. این
تنظیم
الزامی است.
در نسخه 236
اضافه شد.
بخش [Tun] تنها
برای netdevهای
از نوع "tun"
اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
MultiQueue=
یک مقدار
بولی
میپذیرد.
پیکربندی
میکند که
آیا از
چندین
توصیفکننده
فایل (صف)
برای
موازیسازی
ارسال و
دریافت
بستهها
استفاده
شود یا خیر.
پیشفرض "no"
است.
در نسخه 215
اضافه شد.
PacketInfo=
یک مقدار
بولی
میپذیرد.
پیکربندی
میکند که
آیا چهار
بایت اضافی
(دو بایت
پرچم و دو
بایت
پروتکل) به
ابتدای
بستهها
اضافه شود
یا خیر. در
صورت
غیرفعال
بودن، نشان
میدهد که
بستهها
بستههای
خالص IP
خواهند بود.
پیشفرض "no"
است.
در نسخه 215
اضافه شد.
VNetHeader=
یک مقدار
بولی
میپذیرد.
پرچم IFF_VNET_HDR را
برای
دستگاه tun یا tap
پیکربندی
میکند. این
ویژگی
اجازه
ارسال و
دریافت
بستههای
بزرگتر Generic Segmentation Offload
(GSO) را میدهد.
این امر
ممکن است
توان
عملیاتی را
به میزان
قابل توجهی
افزایش دهد.
پیشفرض "no"
است.
در نسخه 223
اضافه شد.
User=
کاربری
که دسترسی
به دستگاه /dev/net/tun
به او اعطا
میشود.
توجه داشته
باشید که
کاربر باید
در مراحل
اولیه بوت
قابل
حلوفصل
باشد.
استفاده از
کاربران
غیرسیستمی
منسوخ شده
است.
در نسخه 215
اضافه شد.
Group=
گروهی که
دسترسی به
دستگاه /dev/net/tun به
آن اعطا
میشود.
توجه داشته
باشید که
گروه باید
در مراحل
اولیه بوت
قابل
حلوفصل
باشد.
استفاده از
گروههای
غیرسیستمی
منسوخ شده
است.
در نسخه 215
اضافه شد.
KeepCarrier=
یک مقدار
بولی
میپذیرد.
در صورت
فعال بودن،
برای اینکه
واسط وضعیت
حامل (carrier) خود
را حفظ کند،
توصیفکننده
فایل واسط
باز نگه
داشته
میشود. این
ممکن است
برای نگه
داشتن واسط
در وضعیت در
حال اجرا،
به عنوان
مثال در
زمانی که
فرآیند
پشتیبان به
طور موقت
خاموش است،
مفید باشد.
پیشفرض "no"
است.
در نسخه 252
اضافه شد.
بخش [Tap] تنها
برای netdevهای
از نوع "tap"
اعمال
میشود و
همان
کلیدهای
بخش [Tun] را
میپذیرد.
بخش [WireGuard]
کلیدهای
زیر را
میپذیرد:
PrivateKey=
کلید
خصوصی
کدگذاریشده
به صورت Base64
برای واسط.
این کلید را
میتوان با
استفاده از
دستور
wg genkey
تولید کرد
(به
wg(8)
مراجعه
کنید). به طور
خاص، اگر
کلید
مشخصشده
با "@"
پیشوندگذاری
شود، به
عنوان نام
اعتبارنامهای
(credential) که کلید
واقعی باید
از آن
خوانده شود
تفسیر
میگردد.
systemd-networkd.service(8) به طور
خودکار
اعتبارنامههای
منطبق با
"network.wireguard.*" را
وارد
میکند.
برای
جزئیات
بیشتر
درباره
اعتبارنامهها،
به
systemd.exec(5)
مراجعه
کنید. یک
کلید خصوصی
برای
استفاده از
WireGuard اجباری
است. در صورت
عدم تنظیم،
در صورت
وجود، از
اعتبارنامه
"network.wireguard.private.
netdev"
استفاده
میشود؛
یعنی برای
50-foobar.netdev،
اعتبارنامه
"network.wireguard.private.50-foobar"
آزموده
میشود.
توجه
داشته
باشید از
آنجا که این
اطلاعات
محرمانه
است،
اکیداً
توصیه
میشود از
یک
اعتبارنامه
(رمزگذاریشده)
استفاده
شود. به
عنوان روش
جایگزین،
ممکن است
بخواهید
مجوزهای
فایل .netdev را
طوری تنظیم
کنید که
متعلق به
"root:systemd-network" با
حالت
دسترسی
فایلی "0640"
باشد.
در نسخه 237
اضافه شد.
PrivateKeyFile=
یک مسیر
مطلق به
فایلی حاوی
کلید خصوصی
کدگذاریشده
به صورت Base64
برای واسط
را
میپذیرد.
هنگامی که
این گزینه
مشخص شود،
PrivateKey= نادیده
گرفته
میشود.
توجه داشته
باشید که
فایل باید
توسط کاربر
"systemd-network" قابل
خواندن
باشد،
بنابراین
برای مثال
باید متعلق
به "
root:systemd-network" با
حالت
دسترسی
فایلی "0640"
باشد. اگر
مسیر به یک
سوکت
جریانی
AF_UNIX
در سیستم
فایل اشاره
داشته
باشد،
اتصالی به
آن برقرار
شده و کلید
از آن
خوانده
میشود.
در نسخه 242
اضافه شد.
ListenPort=
پورت UDP را
برای شنود
تنظیم
میکند.
مقداری بین 1
و 65535 یا "auto" را
میپذیرد.
اگر "auto" مشخص
شود، پورت
به طور
خودکار بر
اساس نام
واسط تولید
میشود.
پیشفرض "auto"
است.
در نسخه 237
اضافه شد.
FirewallMark=
یک علامت
فایروال (firewall mark)
روی
بستههای
خروجی WireGuard از
این واسط
تنظیم
میکند.
عددی بین 1 و
4294967295 میپذیرد.
در نسخه 243
اضافه شد.
RouteTable=
شناسه
جدول برای
مسیرهای
مربوط به
آدرسهای
مشخصشده
در
AllowedIPs=. یک
مقدار بولی
منفی، یکی
از نامهای
از پیش
تعریفشده
"default"، "main" و
"local"،
نامهای
تعریفشده
در
RouteTable= در
networkd.conf(5)، یا
عددی در
محدوده 1...4294967295
را
میپذیرد.
هنگامی که
"off" باشد،
مسیرها به
آدرسهای
مشخصشده
در تنظیم
AllowedIPs=
پیکربندی
نخواهند شد.
پیشفرض false
است. هنگامی
که همین
تنظیم در
بخش [WireGuardPeer] مشخص
شده باشد،
این تنظیم
نادیده
گرفته
میشود.
در نسخه 250
اضافه شد.
RouteMetric=
اولویت
مسیرها به
آدرسهای
مشخصشده
در
AllowedIPs=. یک عدد
صحیح در
محدوده 0...4294967295
میپذیرد.
برای
آدرسهای IPv4
برابر 0 و
برای
آدرسهای IPv6
برابر 1024
پیشفرض
است. هنگامی
که همین
تنظیم در
بخش [WireGuardPeer] مشخص
شده باشد،
این تنظیم
نادیده
گرفته
میشود.
در نسخه 250
اضافه شد.
بخش [WireGuardPeer]
کلیدهای
زیر را
میپذیرد:
PublicKey=
یک کلید
عمومی
کدگذاریشده
به صورت Base64 را
تنظیم
میکند که
توسط
wg pubkey (به
wg(8) مراجعه
کنید) از یک
کلید خصوصی
محاسبه شده
و معمولاً
به صورت
برونباند (out
of band) به
نویسنده
فایل
پیکربندی
منتقل
میشود. این
گزینه
پیشوند "@"
را به همان
روش تنظیم
PrivateKey= در بخش
[WireGuard] رعایت
میکند. این
گزینه برای
این بخش
اجباری است.
در نسخه 237
اضافه شد.
PublicKeyFile=
یک مسیر
مطلق به
فایلی حاوی
کلید عمومی
کدگذاریشده
به صورت Base64
برای همتا
را
میپذیرد.
هنگامی که
این گزینه
مشخص شود،
PublicKey= نادیده
گرفته
خواهد شد.
توجه داشته
باشید که
فایل باید
توسط کاربر
"systemd-network" قابل
خواندن
باشد،
بنابراین
برای مثال
باید متعلق
به "
root:systemd-network" با
حالت
دسترسی
فایلی "0640"
باشد. اگر
مسیر به یک
سوکت
جریانی
AF_UNIX
در سیستم
فایل اشاره
داشته
باشد،
اتصالی به
آن برقرار
شده و کلید
از آن
خوانده
میشود.
در نسخه 257
اضافه شد.
PresharedKey=
کلید از
پیش به
اشتراک
گذاشتهشده
(preshared key) اختیاری
برای واسط.
این کلید را
میتوان با
دستور
wg genpsk
تولید کرد.
این گزینه
یک لایه
اضافی از
رمزنگاری
کلید
متقارن را
اضافه
میکند تا
با
رمزنگاری
کلید عمومی
موجود
ترکیب شود،
که برای
مقاومت
پساکوانتومی
(post-quantum resistance) کاربرد
دارد. این
گزینه
پیشوند "@"
را به همان
روش تنظیم
PrivateKey= در بخش
[WireGuard] رعایت
میکند.
توجه
داشته
باشید از
آنجا که این
اطلاعات
محرمانه
است،
اکیداً
توصیه
میشود از
یک
اعتبارنامه
(رمزگذاریشده)
استفاده
شود. به
عنوان روش
جایگزین،
ممکن است
بخواهید
مجوزهای
فایل .netdev را
طوری تنظیم
کنید که
متعلق به
"root:systemd-network" با
حالت
دسترسی
فایلی "0640"
باشد.
در نسخه 237
اضافه شد.
PresharedKeyFile=
یک مسیر
مطلق به
فایلی حاوی
کلید از پیش
به اشتراک
گذاشتهشده
کدگذاریشده
به صورت Base64
برای همتا
را
میپذیرد.
هنگامی که
این گزینه
مشخص شود،
PresharedKey= نادیده
گرفته
میشود.
توجه داشته
باشید که
فایل باید
توسط کاربر
"systemd-network" قابل
خواندن
باشد،
بنابراین
برای مثال
باید متعلق
به "
root:systemd-network" با
حالت
دسترسی
فایلی "0640"
باشد. اگر
مسیر به یک
سوکت
جریانی
AF_UNIX
در سیستم
فایل اشاره
داشته
باشد،
اتصالی به
آن برقرار
شده و کلید
از آن
خوانده
میشود.
در نسخه 242
اضافه شد.
AllowedIPs=
فهرستی
از
آدرسهای IP
(نسخه ۴ یا ۶)
جداشده با
کاما به
همراه
ماسکهای CIDR
را تنظیم
میکند که
این همتا
مجاز است
ترافیک
ورودی از
آنها ارسال
کند و
ترافیک
خروجی برای
این همتا به
آنها هدایت
میشود. این
تنظیم
میتواند
چندین بار
مشخص شود.
اگر یک رشته
خالی
اختصاص
داده شود،
تمام
انتسابهای
قبلی پاک
میشوند.
برای
تطبیق با
تمام
آدرسهای IPv4
میتوان
مقدار
فراگیر 0.0.0.0/0 را
مشخص کرد و
برای تطبیق
با تمام
آدرسهای IPv6
میتوان ::/0
را مشخص
نمود.
توجه
داشته
باشید که
این گزینه
فقط بر
مسیریابی
درون خود
واسط شبکه
تاثیر
میگذارد،
یعنی
بستههایی
که از خود
تونل عبور
میکنند.
برای اینکه
بستهها در
وهله اول از
طریق تونل
ارسال
شوند، لازم
است یک مسیر
مناسب نیز
اضافه شود —
چه در بخش
"[Routes]" در فایل
".network" منطبق
بر واسط wireguard،
یا به صورت
خارجی برای
systemd-networkd.
در نسخه 237
اضافه شد.
Endpoint=
آدرس IP یا
نام میزبان
نقطه
پایانی (endpoint) را
به همراه
دونقطه و
سپس شماره
پورت تنظیم
میکند.
آدرس IPv6 باید
درون قلاب
(کروشه) قرار
گیرد. برای
مثال، "
111.222.333.444:51820"
برای IPv4 و
"[
1111:2222::3333]:51820" برای
آدرس IPv6. این
نقطه
پایانی در
زمان
پیکربندی
یک بار به
طور خودکار
به
جدیدترین
آدرس IP مبدا و
پورت
بستههای
به درستی
احراز
هویتشده
از همتا
بهروزرسانی
میشود.
این گزینه
پیشوند "@"
را به همان
روش تنظیم
PrivateKey= در بخش
[WireGuard] رعایت
میکند.
در نسخه 237
اضافه شد.
PersistentKeepalive=
فاصله
زمانی بر
حسب ثانیه،
بین 1 و 65535 شامل
هر دو، را
تنظیم
میکند که
نشان
میدهد هر
چند وقت یک
بار یک بسته
خالی احراز
هویتشده
برای همتا
ارسال شود
تا یک
فایروال با
وضعیت (stateful) یا
نگاشت NAT به
صورت
پایدار
معتبر
بماند. برای
مثال، اگر
واسط به
ندرت
ترافیک
ارسال
میکند،
اما ممکن
است در هر
زمان
ترافیکی از
یک همتا
دریافت کند
و پشت NAT قرار
دارد، واسط
ممکن است از
داشتن یک
فاصله زنده
نگهداری
پایدار ۲۵
ثانیهای
بهرهمند
شود. اگر روی 0
یا "off" تنظیم
شود، این
گزینه
غیرفعال
است. به طور
پیشفرض یا
در صورت عدم
تعیین، این
گزینه
خاموش است.
بیشتر
کاربران به
این گزینه
نیازی
نخواهند
داشت.
در نسخه 237
اضافه شد.
RouteTable=
شناسه
جدول برای
مسیرهای
مربوط به
آدرسهای
مشخصشده
در
AllowedIPs=. یک
مقدار بولی
منفی، یکی
از نامهای
از پیش
تعریفشده
"default"، "main" و
"local"،
نامهای
تعریفشده
در
RouteTable= در
networkd.conf(5)، یا
عددی در
محدوده 1...4294967295
را
میپذیرد.
پیشفرض
تنظیمنشده
است و از
مقدار
مشخصشده
در همین
تنظیم در
بخش [WireGuard]
استفاده
خواهد شد.
در نسخه 250
اضافه شد.
RouteMetric=
اولویت
مسیرها به
آدرسهای
مشخصشده
در
AllowedIPs=. یک عدد
صحیح در
محدوده 0...4294967295
میپذیرد.
پیشفرض
تنظیمنشده
است و از
مقدار
مشخصشده
در همین
تنظیم در
بخش [WireGuard]
استفاده
خواهد شد.
در نسخه 250
اضافه شد.
بخش [Bond]
کلیدهای
زیر را
میپذیرد:
Mode=
یکی از
خطمشیهای
پیوند (bonding) را
مشخص
میکند.
پیشفرض
"balance-rr" (گردشی / round
robin) است.
مقادیر
ممکن
عبارتند از
"balance-rr"، "active-backup"،
"balance-xor"، "broadcast"،
"
802.3ad"، "balance-tlb" و
"balance-alb".
در نسخه 216
اضافه شد.
TransmitHashPolicy=
خطمشی
هش ارسال را
برای
استفاده در
انتخاب
تابع (slave) در
حالتهای
balance-xor،
802.3ad و tlb
انتخاب
میکند.
مقادیر
ممکن
عبارتند از
"layer2"، "layer3+4"،
"layer2+3"، "encap2+3" و
"encap3+4".
در نسخه 216
اضافه شد.
LACPTransmitRate=
نرخی را
مشخص
میکند که
شریک پیوند
با آن
بستههای
واحد داده
پروتکل
کنترل
تجمیع
پیوند (LACPDU) را
در حالت
802.3ad
ارسال
میکند.
مقادیر
ممکن
عبارتند از
"slow" که از
شریک
درخواست
میکند LACPDUs را
هر ۳۰ ثانیه
یک بار
ارسال کند،
و "fast" که از
شریک
درخواست
میکند LACPDUs را
هر ثانیه
ارسال کند.
مقدار
پیشفرض "slow"
است.
در نسخه 216
اضافه شد.
MIIMonitorSec=
فرکانس
نظارت بر
پیوند واسط
مستقل از
رسانه (MII) را
مشخص
میکند.
مقدار صفر
نظارت بر
پیوند MII را
غیرفعال
میکند. این
مقدار به
نزدیکترین
میلیثانیه
به سمت
پایین گرد
میشود.
مقدار
پیشفرض 0
است.
در نسخه 216
اضافه شد.
PeerNotifyDelaySec=
تعداد
ثانیههای
تاخیر بین
هر اعلان
همتا (ARP
رایگان / gratuitous ARP و
اعلان
همسایه IPv6
ناخواسته)
را هنگامی
که پس از یک
رویداد
جابهجایی
پس از خرابی
صادر
میشوند
مشخص
میکند. این
تاخیر باید
مضربی از
فاصله
نظارت بر
پیوند MII (miimon)
باشد.
محدوده
معتبر 0...300s است.
مقدار
پیشفرض 0
است، که به
معنای
تطابق با
مقدار
MIIMonitorSec=
میباشد.
در نسخه 256
اضافه شد.
UpDelaySec=
تاخیر
قبل از فعال
شدن یک
پیوند را پس
از شناسایی
وضعیت بالا
بودن پیوند
(link up) مشخص
میکند. این
مقدار به
مضربی از
MIIMonitorSec= به سمت
پایین گرد
میشود.
مقدار
پیشفرض 0
است.
در نسخه 216
اضافه شد.
DownDelaySec=
تاخیر
قبل از
غیرفعال
شدن یک
پیوند را پس
از شناسایی
وضعیت
پایین بودن
پیوند (link down)
مشخص
میکند. این
مقدار به
مضربی از
MIIMonitorSec= به سمت
پایین گرد
میشود.
مقدار
پیشفرض 0
است.
در نسخه 216
اضافه شد.
LearnPacketIntervalSec=
تعداد
ثانیههای
بین مواردی
را مشخص
میکند که
درایور
پیوند
بستههای
یادگیری را
به هر سوئیچ
همتای تابع
ارسال
میکند.
محدوده
معتبر 1...0x7fffffff
است؛ مقدار
پیشفرض 1
میباشد.
این گزینه
فقط برای
حالتهای balance-tlb
و balance-alb موثر
است.
در نسخه 220
اضافه شد.
AdSelect=
منطق
انتخاب
تجمیع
802.3ad
مورد
استفاده را
مشخص
میکند.
مقادیر
ممکن
عبارتند از
"stable"، "bandwidth" و "count".
در نسخه 220
اضافه شد.
AdActorSystemPriority=
اولویت
سیستم
کنشگر
802.3ad را
مشخص
میکند.
عددی در
محدوده 1...65535
میپذیرد.
در نسخه 240
اضافه شد.
AdUserPortKey=
بخش
تعریفشده
توسط کاربر
از کلید
پورت
802.3ad را
مشخص
میکند.
عددی در
محدوده 0...1023
میپذیرد.
در نسخه 240
اضافه شد.
AdActorSystem=
آدرس MAC
سیستم
802.3ad را
مشخص
میکند. این
مقدار
نمیتواند
یک آدرس پوچ
(null) یا
چندپخشی
باشد.
در نسخه 240
اضافه شد.
FailOverMACPolicy=
مشخص
میکند که
آیا حالت active-backup
باید تمام
تابعها را
در زمان
اتصال به
همان آدرس MAC
تنظیم کند
یا در صورت
فعال بودن،
پردازش
ویژهای از
آدرس MAC پیوند
مطابق با
خطمشی
انتخابشده
انجام دهد.
خطمشی
پیشفرض none
است. مقادیر
ممکن
عبارتند از
"none"، "active" و "follow".
در نسخه 220
اضافه شد.
ARPValidate=
مشخص
میکند که
آیا
کاوشها و
پاسخهای ARP
باید در هر
حالتی که از
نظارت ARP
پشتیبانی
میکند
اعتبارسنجی
شوند یا
خیر، یا
اینکه آیا
ترافیک غیر
-ARP
باید برای
اهداف
نظارت بر
پیوند
فیلتر
(نادیده
گرفته) شود.
مقادیر
ممکن
عبارتند از
"none"، "active"، "backup"
و "all".
در نسخه 220
اضافه شد.
ARPIntervalSec=
فرکانس
نظارت بر
پیوند ARP را
مشخص
میکند.
مقدار 0
نظارت ARP را
غیرفعال
میکند.
مقدار
پیشفرض 0
است و واحد
پیشفرض
ثانیه
میباشد.
در نسخه 220
اضافه شد.
ARPIPTargets=
آدرسهای
IP مورد
استفاده به
عنوان
همتایان
نظارت ARP را
هنگامی که
ARPIntervalSec= بزرگتر
از 0 باشد
مشخص
میکند.
اینها
اهداف
درخواست ARP
ارسالشده
برای تعیین
سلامت
پیوند به
اهداف
هستند. این
مقادیر را
در قالب
دهدهی
نقطهدار IPv4
مشخص کنید.
برای
کارکرد
نظارت ARP باید
حداقل یک
آدرس IP داده
شود. حداکثر
تعداد
اهدافی که
میتوان
مشخص کرد ۱۶
است. مقدار
پیشفرض
هیچ آدرس IP
است.
در نسخه 220
اضافه شد.
ARPAllTargets=
تعداد
ARPIPTargets= را مشخص
میکند که
باید قابل
دسترسی
باشند تا
ناظر ARP یک
تابع را
فعال (up) در
نظر بگیرد.
این گزینه
فقط بر حالت
active-backup برای
تابعهای
با ARPValidate فعال
تأثیر
میگذارد.
مقادیر
ممکن
عبارتند از
"any" و "all".
در نسخه 220
اضافه شد.
PrimaryReselectPolicy=
خطمشی
انتخاب
مجدد را
برای تابع
اصلی مشخص
میکند. این
گزینه
تعیین
میکند که
در هنگام
خرابی تابع
فعال یا
بازیابی
تابع اصلی،
تابع اصلی
چگونه برای
تبدیل شدن
به تابع
فعال
انتخاب شود.
این گزینه
برای
جلوگیری از
جابهجاییهای
مکرر و
بیثبات
بین تابع
اصلی و سایر
تابعها
طراحی شده
است. مقادیر
ممکن
عبارتند از
"always"، "better" و "failure".
در نسخه 220
اضافه شد.
ResendIGMP=
تعداد
گزارشهای
عضویت IGMP
صادرشده پس
از یک
رویداد
جابهجایی
پس از خرابی
را مشخص
میکند. یک
گزارش
عضویت
بلافاصله
پس از
جابهجایی
صادر
میشود،
بستههای
بعدی در هر
بازه ۲۰۰
میلیثانیهای
ارسال
میگردند.
محدوده
معتبر 0...255 است.
پیشفرض 1
است. مقدار 0
از صدور
گزارش
عضویت IGMP در
پاسخ به
رویداد
جابهجایی
جلوگیری
میکند.
در نسخه 220
اضافه شد.
PacketsPerSlave=
تعداد
بستههای
ارسالی از
طریق یک
تابع را قبل
از رفتن به
تابع بعدی
مشخص
میکند.
هنگامی که
روی 0 تنظیم
شود، یک
تابع به
صورت
تصادفی
انتخاب
میشود.
محدوده
معتبر 0...65535 است.
پیشفرض 1
است. این
گزینه فقط
در حالت balance-rr
موثر است.
در نسخه 220
اضافه شد.
GratuitousARP=
تعداد
اعلانهای
همتا (ARPهای
رایگان و
اعلانهای
همسایه IPv6
ناخواسته)
را که پس از
یک رویداد
جابهجایی
صادر
میشوند
مشخص
میکند. به
محض بالا
آمدن پیوند
روی تابع
جدید، یک
اعلان همتا
روی دستگاه
پیوند و هر
زیردستگاه VLAN
ارسال
میشود. اگر
این عدد
بزرگتر از ۱
باشد، این
عمل در هر
بازه نظارت
بر پیوند (ARPIntervalSec
یا MIIMonitorSec، هر
کدام که
فعال باشد)
تکرار
میشود.
محدوده
معتبر 0...255 است.
مقدار
پیشفرض 1
است. این
گزینهها
فقط بر حالت
active-backup تاثیر
میگذارند.
در نسخه 220
اضافه شد.
AllSlavesActive=
یک مقدار
بولی
میپذیرد.
مشخص
میکند که
فریمهای
تکراری
(دریافتشده
روی
پورتهای
غیرفعال) در
صورت false بودن
دور ریخته
شوند، یا در
صورت true بودن
تحویل داده
شوند. به طور
معمول،
پیوند
فریمهای
تکراری
(دریافتشده
روی
پورتهای
غیرفعال) را
دور
میاندازد
که برای
بیشتر
کاربران
مطلوب است.
اما مواردی
وجود دارد
که تحویل
فریمهای
تکراری
مناسب است.
مقدار
پیشفرض false
است (دور
انداختن
فریمهای
تکراری
دریافتشده
روی
پورتهای
غیرفعال).
در نسخه 220
اضافه شد.
DynamicTransmitLoadBalancing=
یک مقدار
بولی
میپذیرد.
مشخص
میکند که
آیا برزدن
پویای
جریانها
فعال است یا
خیر. فقط
برای حالت balance-tlb
اعمال
میشود.
پیشفرض
تنظیمنشده
است.
در نسخه 240
اضافه شد.
MinLinks=
حداقل
تعداد
پیوندهایی
را مشخص
میکند که
باید قبل از
تایید حامل
(carrier) فعال
باشند.
مقدار
پیشفرض 0
است.
در نسخه 220
اضافه شد.
ARPMissedMax=
حداکثر
تعداد چرخه
نظارت بازه arp
را برای
پاسخهای ARP
از دست رفته
مشخص
میکند. در
صورت فراتر
رفتن از این
تعداد،
پیوند به
عنوان قطع (down)
گزارش
میشود.
پیشفرض
تنظیمنشده
است.
در نسخه 256
اضافه شد.
برای
اطلاعات
دقیقتر به
Linux Ethernet Bonding Driver HOWTO[1]
مراجعه
کنید.
بخش [Xfrm]
کلیدهای
زیر را
میپذیرد:
InterfaceId=
شناسه/کلید
واسط xfrm را که
باید با یک SA/policy
مرتبط شود
تنظیم
میکند.
میتواند
دهدهی یا
هگزادسیمال
باشد،
محدوده
معتبر 1-0xffffffff
است. این
گزینه
الزامی است.
در نسخه 243
اضافه شد.
Independent=
یک مقدار
بولی
میپذیرد.
اگر false باشد
(پیشفرض)،
واسط xfrm باید
دارای یک
دستگاه
زیرین باشد
که بتوان از
آن برای
برونسپاری
سختافزاری
(hardware offloading) استفاده
کرد.
در نسخه 243
اضافه شد.
برای
اطلاعات
دقیقتر به
Virtual XFRM Interfaces[18]
مراجعه
کنید.
بخش [VRF] تنها
برای netdevهای
از نوع "vrf"
اعمال
میشود و
کلید زیر را
میپذیرد:
Table=
شناسه
جدول
مسیریابی.
نام یا
شماره جدول
مسیر را
میپذیرد.
نامهای
جدول مسیر
ممکن است از
پیش تعریف
شده باشند
یا با
RouteTable= در
networkd.conf(5)
پیکربندی
شده باشند.
این تنظیم
الزامی است.
در نسخه 243
اضافه شد.
بخش [BatmanAdvanced]
تنها برای
netdevهای از نوع
"batadv" اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
GatewayMode=
یکی از
مقادیر "off"،
"server" یا "client" را
میپذیرد.
یک گره batman-adv
میتواند
در حالت
سرور اجرا
شود
(اشتراکگذاری
اتصال
اینترنت
خود با شبکه
مش) یا در
حالت
کلاینت
(جستجو برای
مناسبترین
اتصال
اینترنت در
شبکه مش) یا
اینکه
پشتیبانی
از درگاه را
به طور کامل
خاموش
داشته باشد
(که تنظیم
پیشفرض
است).
در نسخه 248
اضافه شد.
Aggregation=
یک مقدار
بولی
میپذیرد.
تجمیع
پیامهای
مبدا (originator messages) را
فعال یا
غیرفعال
میکند.
پیشفرض true
است.
در نسخه 248
اضافه شد.
BridgeLoopAvoidance=
یک مقدار
بولی
میپذیرد.
جلوگیری از
ایجاد حلقه
روی پلها
را فعال یا
غیرفعال
میکند.
پیشفرض true
است.
در نسخه 248
اضافه شد.
DistributedArpTable=
یک مقدار
بولی
میپذیرد.
جدول ARP
توزیعشده
را فعال یا
غیرفعال
میکند.
پیشفرض true
است.
در نسخه 248
اضافه شد.
Fragmentation=
یک مقدار
بولی
میپذیرد.
قطعهقطعهسازی
(fragmentation) را فعال
یا غیرفعال
میکند.
پیشفرض true
است.
در نسخه 248
اضافه شد.
HopPenalty=
تنظیم
جریمه جهش (hop
penalty) امکان
تغییر
ترجیح
batctl(8)
برای
مسیرهای
چندجهشی در
برابر
مسیرهای
کوتاه را
فراهم
میکند. این
مقدار صحیح
برای TQ (کیفیت
ارسال) هر
پیام مبدا
فورواردشده
(OGM) اعمال
میشود، و
در نتیجه
هزینه یک
جهش اضافی
را منتشر
میکند
(بسته باید
دریافت و
مجدداً
ارسال شود
که هزینه
زمان ارسال
بیسیم
دارد). جریمه
جهش بالاتر
احتمال
اینکه
گرههای
دیگر این
گره را به
عنوان جهش
میانی به
سمت هر مقصد
معین
انتخاب
کنند کمتر
میکند.
جریمه جهش
پیشفرض '15' یک
مقدار
معقول برای
بیشتر
پیکربندیها
است و
احتمالاً
نیازی به
تغییر
ندارد. با
این حال،
گرههای
متحرک
میتوانند
مقدار 255
(حداکثر
مقدار) را
انتخاب
کنند تا از
انتخاب شدن
به عنوان
روتر توسط
سایر
گرهها
جلوگیری
کنند. حداقل
مقدار 0 است.
در نسخه 248
اضافه شد.
OriginatorIntervalSec=
این
مقدار
فاصلهای
را بر حسب
ثانیه مشخص
میکند که
در آن batman-adv شبکه
را با
اطلاعات
پروتکل خود
پر میکند،
مگر اینکه
واحد زمانی
دیگری مشخص
شده باشد.
برای
اطلاعات
بیشتر به
systemd.time(7) مراجعه
کنید.
در نسخه 248
اضافه شد.
GatewayBandwidthDown=
اگر گره
یک سرور
باشد، این
پارامتر
برای
اطلاعرسانی
به سایر
گرههای
شبکه
درباره
پهنای باند
دانلود
اتصال
اینترنت
این گره بر
حسب بیت در
ثانیه
استفاده
میشود.
کافی است هر
عددی با
پسوند K، M، G
یا T (مبنای
۱۰۰۰) وارد
کنید تا
ماژول batman-adv
مقدار
واردشده را
در شبکه مش
منتشر کند.
در نسخه 248
اضافه شد.
GatewayBandwidthUp=
اگر گره
یک سرور
باشد، این
پارامتر
برای
اطلاعرسانی
به سایر
گرههای
شبکه
درباره
پهنای باند
آپلود
اتصال
اینترنت
این گره بر
حسب بیت در
ثانیه
استفاده
میشود.
کافی است هر
عددی با
پسوند K، M، G
یا T (مبنای
۱۰۰۰) وارد
کنید تا
ماژول batman-adv
مقدار
واردشده را
در شبکه مش
منتشر کند.
در نسخه 248
اضافه شد.
RoutingAlgorithm=
این
مقدار
میتواند
"batman-v" یا "batman-iv"
باشد و مشخص
میکند
کدام routing_algo از
batctl(8) استفاده
شود. این
الگوریتم
پس از ایجاد
واسط قابل
تغییر نیست.
پیشفرض "batman-v"
است.
در نسخه 248
اضافه شد.
بخش [IPoIB] تنها
برای netdevهای
از نوع "ipoib"
اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
PartitionKey=
یک عدد
صحیح در
محدوده 1...0xffff،
به جز 0x8000 را
میپذیرد.
پیشفرض
تنظیمنشده
است و از
پیشفرض
هسته
استفاده
میشود.
در نسخه 250
اضافه شد.
Mode=
یکی از
مقادیر
ویژه "datagram" یا
"connected" را
میپذیرد.
پیشفرض
تنظیمنشده
است و از
پیشفرض
هسته
استفاده
میشود.
هنگامی که
"datagram" باشد،
انتقال
دیتاگرام
غیرقابل
اعتماد
اینفینیباند
(UD) استفاده
میشود و
بنابراین MTU
واسط برابر
با MTU لایه ۲
اینفینیباند
منهای
سرآیند
کپسولهسازی
IPoIB (۴ بایت) است.
برای مثال،
در یک
فابریک
معمول
اینفینیباند
با MTU برابر 2K،
میزان MTU در IPoIB
برابر با 2048 - 4 = 2044
بایت خواهد
بود.
هنگامی که
"connected" باشد،
انتقال
متصل قابل
اعتماد
اینفینیباند
(RC) استفاده
میشود.
حالت متصل
از ماهیت
متصل
انتقال
اینفینیباند
بهره
میبرد و
اجازه MTU تا
حداکثر
اندازه
بسته IP یعنی 64K
را میدهد،
که تعداد
بستههای IP
مورد نیاز
برای
پردازش
دیتاگرامهای
بزرگ UDP،
قطعات TCP و
غیره را
کاهش داده و
عملکرد را
برای
پیامهای
بزرگ
افزایش
میدهد.
در نسخه 250
اضافه شد.
IgnoreUserspaceMulticastGroups=
یک مقدار
بولی
میپذیرد.
در صورت true،
هسته
گروههای
چندپخشی
مدیریتشده
توسط فضای
کاربری را
نادیده
میگیرد.
پیشفرض
تنظیمنشده
است و از
پیشفرض
هسته
استفاده
میشود.
در نسخه 250
اضافه شد.
بخش [WLAN] تنها
برای
واسطهای WLAN
اعمال
میشود و
کلیدهای
زیر را
میپذیرد:
PhysicalDevice=
نام یا
شاخص
دستگاه
فیزیکی WLAN را
مشخص
میکند
(مانند "0" یا
"phy0"). فهرست
دستگاههای
فیزیکی WLAN
موجود در
میزبان را
میتوان با
دستور
iw phy به
دست آورد.
این گزینه
اجباری است.
در نسخه 251
اضافه شد.
Type=
نوع واسط
را مشخص
میکند. یکی
از مقادیر
"ad-hoc"، "station"، "ap"،
"ap-vlan"، "wds"،
"monitor"، "mesh-point"،
"p2p-client"، "p2p-go"،
"p2p-device"، "ocb" و "nan"
را
میپذیرد.
این گزینه
اجباری است.
در نسخه 251
اضافه شد.
WDS=
حالت
سیستم
توزیع
بیسیم (WDS) را
روی واسط
فعال
میکند. این
حالت با نام
"حالت ۴
آدرسه" نیز
شناخته
میشود. یک
مقدار بولی
میپذیرد.
پیشفرض
تنظیمنشده
است و از
پیشفرض
هسته
استفاده
خواهد شد.
در نسخه 251
اضافه شد.
مثال 1. /etc/systemd/network/25-bridge.netdev
[NetDev]
Name=bridge0
Kind=bridge
مثال 2. /etc/systemd/network/25-vlan1.netdev
[Match]
Virtualization=no
[NetDev]
Name=vlan1
Kind=vlan
[VLAN]
Id=1
مثال 3. /etc/systemd/network/25-ipip.netdev
[NetDev]
Name=ipip-tun
Kind=ipip
MTUBytes=1480
[Tunnel]
Local=192.168.223.238
Remote=192.169.224.239
TTL=64
مثال 4. /etc/systemd/network/1-fou-tunnel.netdev
[NetDev]
Name=fou-tun
Kind=fou
[FooOverUDP]
Port=5555
Protocol=4
مثال 5. /etc/systemd/network/25-fou-ipip.netdev
[NetDev]
Name=ipip-tun
Kind=ipip
[Tunnel]
Independent=yes
Local=10.65.208.212
Remote=10.65.208.211
FooOverUDP=yes
FOUDestinationPort=5555
مثال 6. /etc/systemd/network/25-tap.netdev
[NetDev]
Name=tap-test
Kind=tap
[Tap]
MultiQueue=yes
PacketInfo=yes
مثال 7. /etc/systemd/network/25-sit.netdev
[NetDev]
Name=sit-tun
Kind=sit
MTUBytes=1480
[Tunnel]
Local=10.65.223.238
Remote=10.65.223.239
مثال 8. /etc/systemd/network/25-6rd.netdev
[NetDev]
Name=6rd-tun
Kind=sit
MTUBytes=1480
[Tunnel]
Local=10.65.223.238
IPv6RapidDeploymentPrefix=2602::/24
مثال 9. /etc/systemd/network/25-gre.netdev
[NetDev]
Name=gre-tun
Kind=gre
MTUBytes=1480
[Tunnel]
Local=10.65.223.238
Remote=10.65.223.239
مثال 10. /etc/systemd/network/25-ip6gre.netdev
[NetDev]
Name=ip6gre-tun
Kind=ip6gre
[Tunnel]
Key=123
مثال 11. /etc/systemd/network/25-vti.netdev
[NetDev]
Name=vti-tun
Kind=vti
MTUBytes=1480
[Tunnel]
Local=10.65.223.238
Remote=10.65.223.239
مثال 12. /etc/systemd/network/25-veth.netdev
[NetDev]
Name=veth-test
Kind=veth
[Peer]
Name=veth-peer
مثال 13. /etc/systemd/network/25-bond.netdev
[NetDev]
Name=bond1
Kind=bond
[Bond]
Mode=802.3ad
TransmitHashPolicy=layer3+4
MIIMonitorSec=1s
LACPTransmitRate=fast
مثال 14. /etc/systemd/network/25-dummy.netdev
[NetDev]
Name=dummy-test
Kind=dummy
MACAddress=12:34:56:78:9a:bc
مثال 15. /etc/systemd/network/25-vrf.netdev
ایجاد یک
واسط VRF با
جدول ۴۲.
[NetDev]
Name=vrf-test
Kind=vrf
[VRF]
Table=42
مثال 16. /etc/systemd/network/25-macvtap.netdev
ایجاد یک
دستگاه MacVTap.
[NetDev]
Name=macvtap-test
Kind=macvtap
مثال 17. /etc/systemd/network/25-wireguard.netdev
[NetDev]
Name=wg0
Kind=wireguard
[WireGuard]
PrivateKey=EEGlnEPYJV//kbvvIqxKkQwOiS+UENyPncC4bF46ong=
ListenPort=51820
[WireGuardPeer]
PublicKey=RDf+LSpeEre7YEIKaxg+wbpsNV7du+ktR99uBEtIiCA=
AllowedIPs=fd31:bf08:57cb::/48,192.168.26.0/24
Endpoint=wireguard.example.com:51820
مثال 18. /etc/systemd/network/27-xfrm.netdev
[NetDev]
Name=xfrm0
Kind=xfrm
[Xfrm]
Independent=yes
- 1.
- Linux Ethernet Bonding Driver HOWTO
- 2.
- RFC 2784
- 3.
- IEEE 802.1Q
- 4.
- VRF
- 5.
- B.A.T.M.A.N. Advanced
- 6.
- System and Service Credentials
- 7.
- Distributed Overlay Virtual Ethernet (DOVE)
- 8.
- VXLAN Group Policy
- 9.
- Generic Protocol Extension for VXLAN
- 10.
- Type of Service in the Internet Protocol Suite
- 11.
- RFC 6437
- 12.
- RFC 2460
- 13.
- RFC 2473
- 14.
- ip-xfrm — transform configuration
- 15.
- Foo over UDP
- 16.
- IPv6 Rapid Deployment
- 17.
- Generic UDP Encapsulation
- 18.
- Virtual XFRM Interfaces