8.6. 网络
KTLS 不支持将 TLS 1.3 卸载到 NIC
内核传输层安全(kTLS)不支持将 TLS 1.3 卸载到 NIC。因此,即使 NIC 支持 TLS 卸载,软件加密也会与 TLS 1.3 一起使用。
临时解决方案:如果需要卸载,禁用 TLS 1.3。因此,您只能卸载 TLS 1.2。当使用 TLS 1.3 时,性能较低,因为无法卸载 TLS 1.3。
Jira:RHELPLAN-96004[1]
更新会话密钥失败会导致连接中断
内核传输层安全(kTLS)协议不支持更新会话密钥,这些密钥由对称密码使用。因此,用户无法更新密钥,从而导致连接中断。
临时解决方案:禁用 kTLS。因此,解决这一问题,可以成功更新会话密钥。
Jira:RHELPLAN-99859[1]
如果您在运行时减少了 SR-IOV VF 的数量,则内核可能会 panic
如果以下条件都满足,则 Linux 内核可能会 panic:
- 主机启用了输入输出内存管理单元(IOMMU)。
- 网络驱动程序使用页池。
- 您可以减少使用此驱动程序的网络接口的单根 I/O 虚拟化(SR-IOV)虚拟功能(VF)的数量。
临时解决方案:不要在运行时减少 VF 的数量。重启机器,将所有接口的 VF 数量重置为 0。之后,您可以设置新的 VF 数量,因为增加数量不会导致内核 panic。
Jira:RHEL-76845[1]
默认情况下不安装 initscripts
软件包
默认情况下,不会安装 initscripts
软件包。因此,ifup
和 ifdown
工具不可用。
临时解决方案:作为替代方案,使用 nmcli connection up
和 nmcli connection down
命令来启用和禁用连接。如果这个替代方法无法正常工作,请报告这个问题并安装 NetworkManager-initscripts-updown
软件包,该软件包为 ifup
和 ifdown
工具提供了一个 NetworkManager 解决方案。
Jira:RHELPLAN-121205[1]
iwl7260-firmware
会导致 Intel Wi-Fi 6 AX200、AX210 和 Lenovo ThinkPad P1 Gen 4 上的 Wi-Fi 问题
如果您将 iwl7260-firmware
或 iwl7260-wifi
驱动程序更新至 RHEL 9.1 或更高版本提供的版本,则硬件可能会进入不正确的状态,并错误地报告其状态。因此,Intel Wi-Fi 6 卡可能无法正常工作,并显示以下出错信息:
kernel: iwlwifi 0000:09:00.0: Failed to start RT ucode: -110 kernel: iwlwifi 0000:09:00.0: WRT: Collecting data: ini trigger 13 fired (delay=0ms) kernel: iwlwifi 0000:09:00.0: Failed to run INIT ucode: -110
kernel: iwlwifi 0000:09:00.0: Failed to start RT ucode: -110
kernel: iwlwifi 0000:09:00.0: WRT: Collecting data: ini trigger 13 fired (delay=0ms)
kernel: iwlwifi 0000:09:00.0: Failed to run INIT ucode: -110
临时解决方案:未确认的解决方法是完全关闭系统,然后再将其打开。不要执行重启。
Jira:RHELPLAN-134771[1]
在 PF 重置过程中出现 DPLL 稳定性的问题
Digital Phase-Locked Loop (DPLL)系统遇到了一些问题,包括未初始化的互斥锁使用情况和 pin 阶段调整的错误处理,特别是在物理功能(PF)重置过程中。这些问题导致 DPLL 和 pin 配置的不稳定的管理,导致数据状态不一致和连接管理不善。
临时解决方案 :要解决这个问题,mutexes 被正确初始化,在 PF 重置过程中更新 pin 阶段调整、DPLL 数据和连接状态的机制已被修正。因此,DPLL 系统现在可以在重置过程中可靠地执行,并具有准确的阶段调整和一致的连接状态,提高了时钟同步的整体稳定性。
Jira:RHEL-36283[1]
以密钥文件格式解析 NetworkManager 配置集的默认网关可能会失败
从 RHEL 9.6 开始,如果您创建新配置集或修改 keyfile 格式的现有配置集,NetworkManager 会将默认网关存储在 gateway
参数中。例如:
在 RHEL 9.5 及更早的版本中,默认网关附加到 address1
参数,例如:
因此,如果应用程序解析密钥文件,应用程序可能无法返回默认网关。要解决这个问题,请修改您的应用程序以支持这两种格式。
Jira:RHEL-71153[1]