8.6. 네트워킹


Red Hat Enterprise Linux 7에서 MD5 해시 알고리즘을 사용한 서명 검증이 비활성화됨

MD5 서명된 인증서가 필요한 Wi-Fi Protected Access (WPA)AP(Enterprise Access Point)에 연결하는 것은 불가능합니다. 이 문제를 해결하려면 /usr/lib/systemd/system/ 디렉토리에서 wpa_supplicant.service 파일을 /etc/systemd/system/ 디렉토리로 복사하고 파일의 서비스 섹션에 다음 행을 추가합니다.

Environment=OPENSSL_ENABLE_MD5_VERIFY=1

그런 다음 systemctl daemon-reload 명령을 root로 실행하여 서비스 파일을 다시 로드합니다.

중요

MD5 인증서는 안전하지 않으며 Red Hat에서는 이를 사용하지 않는 것이 좋습니다.

(BZ#1062656)

네트워크 드라이버를 다시 시작하면 네트워크 장치에서 부팅이 실패합니다.

현재 iSCSI 또는FCoE(Fibre Channel over Ethernet)를 사용할 때 부팅 장치가 네트워크를 통해 마운트된 경우 기본 네트워크 인터페이스 드라이버를 다시 시작할 때 RHEL(Red Hat Enterprise Linux)이 부팅되지 않습니다.

예를 들어 libvirt 서비스가 첫 번째 가상 네트워크를 시작하고 IP 전달을 활성화할 때 RHEL은 bnx2x 네트워크 드라이버를 다시 시작합니다. 이 특정 예제에서 문제를 해결하려면 부팅 순서 초기에 IPv4 전달을 활성화합니다.

# echo 'net.ipv4.ip_forward = 1' > /etc/sysctl.d/90-forwarding.conf
# dracut -f

이 해결방법은 언급된 시나리오에서만 작동합니다.

(BZ#1574536)

RHEL 7.3에서 업그레이드할 때 freeradius 가 실패할 수 있음

/etc/raddb/radiusd.conf 파일의 새로운 구성 속성인 correct_escapes 가 RHEL 7.4 이후 freeradius 버전에 도입되었습니다. 관리자가 correct_escapestrue 로 설정하면 백슬래시 이스케이프에 대한 새로운 정규식 구문이 예상됩니다. correct_escapesfalse 로 설정되면 백슬래시도 이스케이프되는 이전 구문이 예상됩니다. 이전 버전과의 호환성을 위해 false 는 기본값입니다.

업그레이드할 때 관리자가 수정하지 않는 한 /etc/raddb/ 디렉토리의 구성 파일을 덮어쓰므로, correct_escapes 값이 모든 구성 파일에서 사용되는 구문 유형에 항상 일치하지 않을 수 있습니다. 결과적으로 freeradius 를 사용한 인증이 실패할 수 있었습니다.

문제가 발생하지 않도록 하려면 freeradius 버전 3.0.4(RHEL 7.3과 배포됨) 및 이전 버전에서 업그레이드한 후 /etc/raddb/ 디렉터리의 모든 구성 파일에서 새 escaping 구문을 사용하고 /etc/raddb/radiusd.confcorrect_escapes 값이 true 로 설정되어 있는지 확인합니다.

자세한 내용은 Freeradius를 사용한 솔루션 인증 실패를 참조하십시오. >= 3.0.5.

(BZ#1489758)

RHEL 7은 연장된 기간 동안 스위치를 사용할 수 없는 후 802.3ad 본딩의 상태를 "Churned"로 보여줍니다.

현재 802.3ad 네트워크 본딩을 구성하고 연장된 기간 동안 스위치가 중단된 경우 Red Hat Enterprise Linux는 연결이 작동 상태로 돌아간 후에도 연결 상태를 "Churned"로 올바르게 표시합니다. 그러나 "Churned" 상태는 관리자에게 중요한 링크 중단이 발생했음을 알리는 것을 목표로 하므로 이는 의도된 동작입니다. 이 상태를 지우려면 네트워크 본딩을 다시 시작하거나 호스트를 재부팅합니다.

(BZ#1708807)

클라이언트 ID 를 사용하면 IP 주소 충돌이 발생

클라이언트 ID 옵션을 사용하는 경우 특정 네트워크 스위치는 동적 DHCP(호스트 구성 프로토콜) 요청의 ciaddr 필드를 무시합니다. 결과적으로 동일한 IP 주소가 여러 클라이언트에 할당되어 IP 주소 충돌이 발생합니다. 이 문제를 해결하려면 dhclient.conf 파일에 다음 행을 포함하십시오.

send dhcp-client-identifier = "";

따라서 설명된 상황에서는 IP 주소 충돌이 발생하지 않습니다.

(BZ#1193799)

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.