5.5. 네트워킹


lldpad 종료 후에도 네트워킹 인터페이스 구성이 유지됨

이번 업데이트 이전에는 systemd 또는 수동으로 Link Layer Discovery Protocol Agent Daemon(lldpad)이 종료될 때 네트워킹 인터페이스 구성이 제거되었습니다. 이번 업데이트에서는 종료 후 서비스가 인터페이스 구성을 재설정하지 않도록 lldpad 소스 코드가 수정되었습니다.

Jira:RHEL-61874

RHEL은 512개의 CPU 시스템에 올바른 CPU 수를 표시합니다.

rps_default_mask 구성 설정은 들어오는 네트워크 패킷을 특정 CPU로 지시하는 기본 Receive Packet Steering(rps) 메커니즘을 제어합니다. flow_limit_cpu_bitmap 매개변수는 CPU당 흐름 제어를 활성화하거나 비활성화합니다. 이번 수정을 통해 RHEL은 콘솔의 매개변수 값과 함께 총 CPU를 올바르게 표시합니다.

Jira:RHEL-61203

netdev 장치 속성은 ethtool 출력에서 제거됩니다.

커널에 저장된 네트워크 장치 기능 플래그의 변경으로 인해 ethtool -k 명령의 출력에 다음 기능이 더 이상 표시되지 않습니다.

  • tx-lockless
  • netns-local
  • fcoe-mtu

이러한 플래그는 기능이 아니라 드라이버에서 ethtool -K 명령을 사용하여 변경할 수 없는 장치 속성 또는 속성입니다.

Jira:RHEL-59091[1]

NetworkManager는 VPN 연결 프로필에서 CVE-2024-3661(TunnelVision)의 영향을 완화할 수 있습니다.

VPN 연결은 경로를 사용하여 터널을 통해 트래픽을 리디렉션합니다. 그러나 DHCP 서버에서 클래스리스 정적 경로 옵션(121)을 사용하여 클라이언트의 라우팅 테이블에 경로를 추가하고 DHCP 서버에서 전파하는 경로가 VPN과 겹치는 경우 VPN 대신 물리적 인터페이스를 통해 트래픽을 전송할 수 있습니다. CVE-2024-3661은 tunnelVision이라고도 하는 이 취약점을 설명합니다. 결과적으로 공격자는 사용자가 VPN에 의해 보호될 것으로 예상되는 트래픽에 액세스할 수 있습니다.

RHEL에서 이 문제는 LibreSwan IPSec 및 WireGuard VPN 연결에 영향을 미칩니다. ipsec-interfacevt-interface 속성이 모두 정의되지 않았거나 no 로 설정된 프로필과 LibreSwan IPSec 연결만 영향을 받지 않습니다.

CVE-2024-3661 문서에서는 VPN 연결 프로필을 설정하여 우선 순위가 높은 전용 라우팅 테이블에 VPN 경로를 배치하여 tunnelVision의 영향을 완화하는 단계를 설명합니다. 이 단계는 LibreSwan IPSec 및 WireGuard 연결 모두에서 작동합니다.

Jira:RHEL-69899

이제 xdp-loader 기능 명령이 예상대로 작동합니다.

xdp-loader 유틸리티는 이전 버전의 libbpf 에 대해 컴파일되었습니다. 그 결과 xdp-loader 기능이 오류와 함께 실패했습니다.

Cannot display features, because xdp-loader was compiled against an old version of libbpf without support for querying features.
Copy to Clipboard Toggle word wrap

이제 유틸리티가 올바른 libbpf 버전에 대해 컴파일됩니다. 결과적으로 이제 명령이 예상대로 작동합니다.

Jira:RHEL-3382

DMFS 모드에서 Mellanox ConnectX-5 어댑터 작동

이전 버전에서는 이더넷 스위치 장치 드라이버 모델(switchdev) 모드를 사용하는 동안 ConnectX-5 어댑터의DMFS(Device managed flow steering) 모드에서 mlx5 드라이버가 실패했습니다. 결과적으로 다음 오류 메시지가 표시되었습니다.

mlx5_core 0000:5e:00.0: mlx5_cmd_out_err:780:(pid 980895): DELETE_FLOW_TABLE_ENTRY(0x938) op_mod(0x0) failed, status bad resource(0x5), syndrome (0xabe70a), err(-22)
Copy to Clipboard Toggle word wrap

결과적으로 ConnectX-5 어댑터의 펌웨어 버전을 16.35.3006 이상으로 업데이트하면 오류 메시지가 표시되지 않습니다.

Jira:RHEL-9897[1]

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat