用語辞書

用語辞書

ネットワーク管理者のようです。最近支持を得ましたマクエバーランド相互作用。私もサポートしていることがわかりましたmacvtap、パッチにはすでにいくつかのサポートがあることが表示されます。トゥエン/蛇口機器。

タブインタフェースは通常、VMソフトウェアによって生成されると思います。その後、インターフェイスをブリッジに接続できます。あるいは、tun / tapのいずれかを使用してIPアドレスを割り当てることができます。これは通常、virt-manager / libvirtなどの仮想マシンソフトウェアによって実行されます。 macvtapの場合、NetworkManagerは何も設定できません!

または、OpenVPNなどのユーザー空間ネットワークトンネリングにtun / tapデバイスが使用されます。ただし、NetworkManagerを使用してraw tun / tapデバイスを設定する理由は理解できません。 tun / tapデバイスを介してデータを駆動するには、OpenVPNのようなものを実行する必要があります。

わかりません。

Q:NetworkManagerを使用してtun / tap / macvtapデバイスを作成する理由を考える人はいますか?


用語辞書

マクエバーランドネットワーク仮想マシンはブリッジングの代替手段です。明らかに、これはわずかなオーバーヘッドを防ぎます。まだその制限を特定していません。

トゥエン/蛇口ネットワークインタフェースは対応する文字デバイスを提供し、仮想マシンがインタフェースからネットワークデータパケットを読み書きできるようにします。 蛇口レイヤ2(イーサネット)で動作します。トゥエンレイヤ3(IP)にのみ適用されます。

macvtap同じ文字デバイスを提供しますが、パケットは物理デバイスから送信されます。macvtap同じ物理インターフェイス上の別のmacvtap / macvlanデバイスにすでにバインドまたはブリッジされています。

時々、ホストへのmacvlanインターフェースを作成することも役に立ちます。

ベストアンサー1

アイデアは、権限の増加に(誤って)使用される可能性がある特定の機能を持つsetuidセキュリティホールまたは特別なバイナリの必要性を避けるために、権限のない他のソフトウェア(VMまたはトンネルマネージャなど)が事前設定されたtun / tapデバイスを使用できるようにする許可することです。

おすすめ記事