요약·해설과 원문, 전문 번역을 서로 분리했습니다. API 이름, symbol, source path는 원문 표기를 사용합니다.
1. 요약·해설
원문의 핵심 논리와 kernel programming 관점의 보충 설명입니다. 아래의 전문 번역과는 별도로 작성했습니다.
2. 영어 원문 전체
번역 기준이 된 Linux v6.18.37 원문입니다. 줄 번호는 이 버전의 파일 좌표입니다.
원문 전체 펼치기
.. SPDX-License-Identifier: GPL-2.0
====================
Seg6 Sysfs variables
====================
/proc/sys/net/conf/<iface>/seg6_* variables:
============================================
seg6_enabled - BOOL
Accept or drop SR-enabled IPv6 packets on this interface.
Relevant packets are those with SRH present and DA = local.
* 0 - disabled (default)
* not 0 - enabled
seg6_require_hmac - INTEGER
Define HMAC policy for ingress SR-enabled packets on this interface.
* -1 - Ignore HMAC field
* 0 - Accept SR packets without HMAC, validate SR packets with HMAC
* 1 - Drop SR packets without HMAC, validate SR packets with HMAC
Default is 0.
/proc/sys/net/ipv6/seg6_* variables:
====================================
seg6_flowlabel - INTEGER
Controls the behaviour of computing the flowlabel of outer
IPv6 header in case of SR T.encaps
== =======================================================
-1 set flowlabel to zero.
0 copy flowlabel from Inner packet in case of Inner IPv6
(Set flowlabel to 0 in case IPv4/L2)
1 Compute the flowlabel using seg6_make_flowlabel()
== =======================================================
Default is 0.
3. 한국어 전문 번역
영어 원문의 문단 순서와 의미를 유지한 전체 번역입니다. 코드, 함수명, symbol과 URL은 원문 표기를 유지합니다.
인터페이스별 SRH 수신과 HMAC 정책
1-26인터페이스별 Segment Routing IPv6 변수는 `/proc/sys/net/conf/<iface>/seg6_*` 아래에 있습니다. `seg6_enabled`는 SRH가 있고 destination address가 local인 SR-enabled IPv6 packet을 이 인터페이스에서 받을지 결정합니다. 0은 비활성인 기본값이고 0이 아니면 활성입니다.
`seg6_require_hmac`는 ingress SR-enabled packet의 HMAC 정책입니다. -1은 HMAC field를 무시합니다. 0은 HMAC이 없는 SR packet을 허용하고 HMAC이 있으면 검증합니다. 1은 HMAC이 없는 packet을 버리고 HMAC이 있는 packet만 검증 후 허용합니다. 기본값은 0입니다.
SR packet 허용과 HMAC 요구 수준입니다.
.. SPDX-License-Identifier: GPL-2.0
====================
Seg6 Sysfs variables
====================
/proc/sys/net/conf/<iface>/seg6_* variables:
============================================
seg6_enabled - BOOL
Accept or drop SR-enabled IPv6 packets on this interface.
Relevant packets are those with SRH present and DA = local.
* 0 - disabled (default)
* not 0 - enabled
seg6_require_hmac - INTEGER
Define HMAC policy for ingress SR-enabled packets on this interface.
* -1 - Ignore HMAC field
* 0 - Accept SR packets without HMAC, validate SR packets with HMAC
* 1 - Drop SR packets without HMAC, validate SR packets with HMAC
Default is 0.
SR T.encaps 외부 IPv6 flowlabel
27-42전역 IPv6 Segment Routing 변수는 `/proc/sys/net/ipv6/seg6_*` 아래에 있습니다. `seg6_flowlabel`은 SR `T.encaps`에서 outer IPv6 header의 flowlabel 계산 방식을 정합니다.
-1은 outer flowlabel을 0으로 설정합니다. 0은 inner packet이 IPv6면 inner flowlabel을 복사하고 IPv4 또는 L2면 0으로 설정하는 기본 동작입니다. 1은 `seg6_make_flowlabel()`로 새 flowlabel을 계산합니다.
outer IPv6 header의 flowlabel 생성 규칙입니다.
/proc/sys/net/ipv6/seg6_* variables:
====================================
seg6_flowlabel - INTEGER
Controls the behaviour of computing the flowlabel of outer
IPv6 header in case of SR T.encaps
== =======================================================
-1 set flowlabel to zero.
0 copy flowlabel from Inner packet in case of Inner IPv6
(Set flowlabel to 0 in case IPv4/L2)
1 Compute the flowlabel using seg6_make_flowlabel()
== =======================================================
Default is 0.
요약·해설
seg6-sysctl.rst:1-42인터페이스별 SRH 허용·HMAC 정책과 T.encaps flowlabel 계산 변수를 설명합니다.