8.6. 网络


KTLS 不支持将 TLS 1.3 卸载到 NIC

内核传输层安全(kTLS)不支持将 TLS 1.3 卸载到 NIC。因此,即使 NIC 支持 TLS 卸载,软件加密也会与 TLS 1.3 一起使用。

临时解决方案:如果需要卸载,禁用 TLS 1.3。因此,您只能卸载 TLS 1.2。当使用 TLS 1.3 时,性能较低,因为无法卸载 TLS 1.3。

Jira:RHELPLAN-96004[1]

更新会话密钥失败会导致连接中断

内核传输层安全(kTLS)协议不支持更新会话密钥,这些密钥由对称密码使用。因此,用户无法更新密钥,从而导致连接中断。

临时解决方案:禁用 kTLS。因此,解决这一问题,可以成功更新会话密钥。

Jira:RHELPLAN-99859[1]

如果您在运行时减少了 SR-IOV VF 的数量,则内核可能会 panic

如果以下条件都满足,则 Linux 内核可能会 panic:

  • 主机启用了输入输出内存管理单元(IOMMU)。
  • 网络驱动程序使用页池。
  • 您可以减少使用此驱动程序的网络接口的单根 I/O 虚拟化(SR-IOV)虚拟功能(VF)的数量。

临时解决方案:不要在运行时减少 VF 的数量。重启机器,将所有接口的 VF 数量重置为 0。之后,您可以设置新的 VF 数量,因为增加数量不会导致内核 panic。

Jira:RHEL-76845[1]

默认情况下不安装 initscripts 软件包

默认情况下,不会安装 initscripts 软件包。因此,ifupifdown 工具不可用。

临时解决方案:作为替代方案,使用 nmcli connection upnmcli connection down 命令来启用和禁用连接。如果这个替代方法无法正常工作,请报告这个问题并安装 NetworkManager-initscripts-updown 软件包,该软件包为 ifupifdown 工具提供了一个 NetworkManager 解决方案。

Jira:RHELPLAN-121205[1]

iwl7260-firmware 会导致 Intel Wi-Fi 6 AX200、AX210 和 Lenovo ThinkPad P1 Gen 4 上的 Wi-Fi 问题

如果您将 iwl7260-firmwareiwl7260-wifi 驱动程序更新至 RHEL 9.1 或更高版本提供的版本,则硬件可能会进入不正确的状态,并错误地报告其状态。因此,Intel Wi-Fi 6 卡可能无法正常工作,并显示以下出错信息:

kernel: iwlwifi 0000:09:00.0: Failed to start RT ucode: -110
kernel: iwlwifi 0000:09:00.0: WRT: Collecting data: ini trigger 13 fired (delay=0ms)
kernel: iwlwifi 0000:09:00.0: Failed to run INIT ucode: -110
Copy to Clipboard Toggle word wrap

临时解决方案:未确认的解决方法是完全关闭系统,然后再将其打开。不要执行重启。

Jira:RHELPLAN-134771[1]

在 PF 重置过程中出现 DPLL 稳定性的问题

Digital Phase-Locked Loop (DPLL)系统遇到了一些问题,包括未初始化的互斥锁使用情况和 pin 阶段调整的错误处理,特别是在物理功能(PF)重置过程中。这些问题导致 DPLL 和 pin 配置的不稳定的管理,导致数据状态不一致和连接管理不善。

临时解决方案 :要解决这个问题,mutexes 被正确初始化,在 PF 重置过程中更新 pin 阶段调整、DPLL 数据和连接状态的机制已被修正。因此,DPLL 系统现在可以在重置过程中可靠地执行,并具有准确的阶段调整和一致的连接状态,提高了时钟同步的整体稳定性。

Jira:RHEL-36283[1]

以密钥文件格式解析 NetworkManager 配置集的默认网关可能会失败

从 RHEL 9.6 开始,如果您创建新配置集或修改 keyfile 格式的现有配置集,NetworkManager 会将默认网关存储在 gateway 参数中。例如:

[ipv4]
address1=192.0.2.1/24
gateway=192.0.2.254
...

[ipv6]
address1=2001:db8:1::fffe/64
gateway=2001:db8:1::fffe
...
Copy to Clipboard Toggle word wrap

在 RHEL 9.5 及更早的版本中,默认网关附加到 address1 参数,例如:

[ipv4]
address1=192.0.2.1/24,192.0.2.254
...

[ipv6]
address1=2001:db8:1::fffe/64,2001:db8:1::fffe
...
Copy to Clipboard Toggle word wrap

因此,如果应用程序解析密钥文件,应用程序可能无法返回默认网关。要解决这个问题,请修改您的应用程序以支持这两种格式。

Jira:RHEL-71153[1]

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat