10.5. 网络


wpa_supplicant 服务不再依赖 OpenSSL Engine API

在 RHEL 10 中,根据联邦信息处理标准(FIPS),引擎是不兼容的,因此相应的 OpenSSL Engine API 已删除。因此,依赖 wpa_supplicant 服务无法加载 X509 证书和以 PKCS11 URI 格式存储的密钥。因此,任何 EAP-TLS 验证方法和使用 PKCS11 的变体都无法再连接到相关的网络。

Jira:RHEL-33750

如果您在运行时减少了 SR-IOV VF 的数量,则内核可能会 panic

如果以下条件都满足,则 Linux 内核可能会 panic:

  • 主机启用了输入输出内存管理单元(IOMMU)。
  • 网络驱动程序使用页池。
  • 您可以减少使用此驱动程序的网络接口的单根 I/O 虚拟化(SR-IOV)虚拟功能(VF)的数量。

临时解决方案:不要在运行时减少 VF 的数量。重启机器,来将所有接口的 VF 数量重置为 0。之后,您可以设置新的 VF 数量,因为增加数量不会导致内核 panic。

Jira:RHEL-68401[1]

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat