← Documents Documentation/networking/seg6-sysctl.rst GitHub 원문 ↗

Linux 6.18.37 · Networking

Segment Routing IPv6 sysctl

인터페이스별 SRH 허용·HMAC 정책과 T.encaps flowlabel 계산 변수를 설명합니다.

Source pathDocumentation/networking/seg6-sysctl.rst
Source versionLinux v6.18.37
TranslationDUJINLABS 전문 번역 + 해설

요약·해설과 원문, 전문 번역을 서로 분리했습니다. API 이름, symbol, source path는 원문 표기를 사용합니다.

1. 요약·해설

원문의 핵심 논리와 kernel programming 관점의 보충 설명입니다. 아래의 전문 번역과는 별도로 작성했습니다.

요약·해설

seg6-sysctl.rst:1-42

인터페이스별 SRH 허용·HMAC 정책과 T.encaps flowlabel 계산 변수를 설명합니다.

2. 영어 원문 전체

번역 기준이 된 Linux v6.18.37 원문입니다. 줄 번호는 이 버전의 파일 좌표입니다.

원문 전체 펼치기
1 .. SPDX-License-Identifier: GPL-2.0
2
3 ====================
4 Seg6 Sysfs variables
5 ====================
6
7
8 /proc/sys/net/conf/<iface>/seg6_* variables:
9 ============================================
10
11 seg6_enabled - BOOL
12 Accept or drop SR-enabled IPv6 packets on this interface.
13
14 Relevant packets are those with SRH present and DA = local.
15
16 * 0 - disabled (default)
17 * not 0 - enabled
18
19 seg6_require_hmac - INTEGER
20 Define HMAC policy for ingress SR-enabled packets on this interface.
21
22 * -1 - Ignore HMAC field
23 * 0 - Accept SR packets without HMAC, validate SR packets with HMAC
24 * 1 - Drop SR packets without HMAC, validate SR packets with HMAC
25
26 Default is 0.
27
28 /proc/sys/net/ipv6/seg6_* variables:
29 ====================================
30
31 seg6_flowlabel - INTEGER
32 Controls the behaviour of computing the flowlabel of outer
33 IPv6 header in case of SR T.encaps
34
35 == =======================================================
36 -1 set flowlabel to zero.
37 0 copy flowlabel from Inner packet in case of Inner IPv6
38 (Set flowlabel to 0 in case IPv4/L2)
39 1 Compute the flowlabel using seg6_make_flowlabel()
40 == =======================================================
41
42 Default is 0.
43

3. 한국어 전문 번역

영어 원문의 문단 순서와 의미를 유지한 전체 번역입니다. 코드, 함수명, symbol과 URL은 원문 표기를 유지합니다.

인터페이스별 SRH 수신과 HMAC 정책

1-26

인터페이스별 Segment Routing IPv6 변수는 `/proc/sys/net/conf/<iface>/seg6_*` 아래에 있습니다. `seg6_enabled`는 SRH가 있고 destination address가 local인 SR-enabled IPv6 packet을 이 인터페이스에서 받을지 결정합니다. 0은 비활성인 기본값이고 0이 아니면 활성입니다.

`seg6_require_hmac`는 ingress SR-enabled packet의 HMAC 정책입니다. -1은 HMAC field를 무시합니다. 0은 HMAC이 없는 SR packet을 허용하고 HMAC이 있으면 검증합니다. 1은 HMAC이 없는 packet을 버리고 HMAC이 있는 packet만 검증 후 허용합니다. 기본값은 0입니다.

Seg6 인터페이스 정책
변수/값동작
seg6_enabled=0관련 SR IPv6 packet drop
seg6_enabled!=0관련 SR IPv6 packet accept
seg6_require_hmac=-1HMAC 무시
seg6_require_hmac=0HMAC 선택, 있으면 검증
seg6_require_hmac=1HMAC 필수, 검증 실패 또는 없음이면 drop

SR packet 허용과 HMAC 요구 수준입니다.

.. SPDX-License-Identifier: GPL-2.0

====================
Seg6 Sysfs variables
====================


/proc/sys/net/conf/<iface>/seg6_* variables:
============================================

seg6_enabled - BOOL
        Accept or drop SR-enabled IPv6 packets on this interface.

        Relevant packets are those with SRH present and DA = local.

        * 0 - disabled (default)
        * not 0 - enabled

seg6_require_hmac - INTEGER
        Define HMAC policy for ingress SR-enabled packets on this interface.

        * -1 - Ignore HMAC field
        * 0 - Accept SR packets without HMAC, validate SR packets with HMAC
        * 1 - Drop SR packets without HMAC, validate SR packets with HMAC

        Default is 0.

SR T.encaps 외부 IPv6 flowlabel

27-42

전역 IPv6 Segment Routing 변수는 `/proc/sys/net/ipv6/seg6_*` 아래에 있습니다. `seg6_flowlabel`은 SR `T.encaps`에서 outer IPv6 header의 flowlabel 계산 방식을 정합니다.

-1은 outer flowlabel을 0으로 설정합니다. 0은 inner packet이 IPv6면 inner flowlabel을 복사하고 IPv4 또는 L2면 0으로 설정하는 기본 동작입니다. 1은 `seg6_make_flowlabel()`로 새 flowlabel을 계산합니다.

seg6_flowlabel
동작
-10으로 설정
0inner IPv6에서 복사, IPv4/L2는 0
1seg6_make_flowlabel()로 계산

outer IPv6 header의 flowlabel 생성 규칙입니다.


/proc/sys/net/ipv6/seg6_* variables:
====================================

seg6_flowlabel - INTEGER
        Controls the behaviour of computing the flowlabel of outer
        IPv6 header in case of SR T.encaps

         == =======================================================
         -1  set flowlabel to zero.
          0  copy flowlabel from Inner packet in case of Inner IPv6
             (Set flowlabel to 0 in case IPv4/L2)
          1  Compute the flowlabel using seg6_make_flowlabel()
         == =======================================================

        Default is 0.