용어 사전

용어 사전

네트워크 관리자인 것 같습니다.최근 지지를 얻었습니다맥에버랜드상호 작용. 나는 그것이 또한 지원한다는 것을 알았습니다macvtap, 패치에는 이미 일부 지원이 있음이 표시됩니다.투엔/수도꼭지장비.

탭 인터페이스는 일반적으로 VM 소프트웨어에 의해 생성된다고 생각합니다. 그런 다음 인터페이스를 브리지에 연결할 수 있습니다. 또는 tun/tap 중 하나를 사용하여 IP 주소를 할당할 수 있으며 이는 일반적으로 virt-manager/libvirt와 같은 가상 머신 소프트웨어에 의해 수행됩니다. macvtap의 경우 NetworkManager는 아무것도 구성할 수 없습니다!

또는 OpenVPN과 같은 사용자 공간 네트워크 터널링에 tun/tap 장치가 사용됩니다. 하지만 NetworkManager를 사용하여 원시 tun/tap 장치를 구성하려는 이유를 이해할 수 없습니다. tun/tap 장치를 통해 데이터를 구동하려면 OpenVPN과 같은 것을 실행해야 합니다.

나는 그것을 이해할 수 없습니다.

질문: NetworkManager를 사용하여 tun/tap/macvtap 장치를 생성하는 이유를 생각할 수 있는 사람이 있습니까?


용어 사전

맥에버랜드네트워크 가상 머신 브리징의 대안입니다. 분명히 이는 약간의 오버헤드를 방지합니다. 아직 해당 제한 사항을 파악하지 못했습니다.

투엔/수도꼭지네트워크 인터페이스는 해당 문자 장치를 제공하여 가상 머신이 인터페이스에서 네트워크 데이터 패킷을 읽고 쓸 수 있도록 합니다. 수도꼭지레이어 2(이더넷)에서 작동합니다.투엔레이어 3(IP)에만 적용됩니다.

macvtap동일한 문자 장치를 제공하지만 패킷은 물리적 장치에서 전송됩니다.macvtap동일한 물리적 인터페이스의 다른 macvtap/macvlan 장치에 이미 바인딩되거나 브리지되었습니다.

때로는 호스트에 대한 macvlan 인터페이스를 생성하는 것도 유용합니다.

답변1

아이디어는 권한 증가에 (잘못) 사용될 수 있는 특정 기능을 가진 setuid 보안 허점이나 특수 바이너리의 필요성을 피하기 위해 권한이 없는 다른 소프트웨어(예: VM 또는 터널 관리자)가 사전 구성된 tun/tap 장치를 사용할 수 있도록 허용하는 것입니다.

관련 정보