انتشار NetworkManager 1.58؛ پایان تدریجی IPv4، گسترش پشتیبانی از IPv6، بهبود مدیریت Wi-Fi و ارتقای امنیت

شبکه یکی از ارکان اصلی هر سیستمعامل محسوب میشود و در لینوکس، این قابلیت از ترکیب چند مؤلفه کلیدی تشکیل شده است. هسته لینوکس مسئول «»Data Plane است؛ یعنی انتقال بستههای داده (Packet) و نگهداری وضعیت لحظهای تجهیزات شبکه را بر عهده دارد. در مقابل «NetworkManager» بهعنوان سرویس پیکربندی و راه اندازی شبکه، نقش Control Plane را ایفا میکند و تعیین میکند که پیکربندی هر دستگاه شبکه چگونه باشد. از این جهت خبر انتشار NetworkManager 1.58 که جدیدترین نسخه این نرمافزار است، برای مدیران شبکه سازمانها و کسبوکارها اهمیت زیادی دارد. اما نسخه جدید نتورک منیجر چه ویژگیهایی دارد؟ در ادامه با گزارش فالنیک (ایران اچ پی) همراه باشید.
اتمام تدریجی آدرسهای IPv4، دلیل اصلی انتشار NetworkManager 1.58
نسخه NetworkManager 1.58 به تازگی منتشر شده است؛ نسخهای که پس از بیش از پنج ماه توسعه و انجام 407 کامیت نسبت به نسخه 1.56 عرضه شده است! این بهروزرسانی روی سه حوزه اصلی تمرکز دارد: گسترش پشتیبانی از شبکههای مبتنی بر IPv6-Only، بهبود مدیریت شبکههای Wi-Fi و تقویت امنیت.
یکی از مهمترین انگیزههای توسعه این قابلیتها، اتمام تدریجی آدرسهای IPv4 است؛ موضوعی که هر سال سازمانها و ارائهدهندگان بیشتری را به سمت استفاده از شبکههای مبتنی بر IPv6 سوق میدهد.
کریس ون هوف (Chris Van Hoof)، مدیر مهندسی لینوکس و توانمندسازی پلتفرم در Red Hat، در این باره گفته است:
«امروزه تعداد بیشتری از شبکهها، اپراتورهای تلفن همراه، ارائهدهندگان خدمات ابری و هر مجموعهای که با کمبود آدرسهای IPv4 مواجه است، بهصورت پیشفرض از شبکههای IPv6-Only استفاده میکنند.»
گسترش پشتیبانی از شبکههای IPv6-Only
برای سالها راهکار اصلی مهاجرت به IPv6 استفاده همزمان از Dual Stack بود؛ روشی که در آن IPv4 و IPv6 بهطور موازی اجرا میشوند. با این حال این روش یک مشکل ساختاری دارد؛ زیرا همچنان هر دستگاه به یک آدرس IPv4 نیاز دارد و در نتیجه کمکی به حل بحران کمبود آدرسهای IPv4 نمیکند.
به همین دلیل راهکار جایگزینی با عنوان IPv6-Mostly برای رفع این مشکل معرفی شده است. این مدل در استاندارد RFC 8925 با عنوان “IPv6-Only-Preferred Option for DHCPv4” تعریف شده و به کلاینتهایی که از آن پشتیبانی میکنند اجازه میدهد بهطور کامل از IPv4 صرفنظر کنند؛ در حالی که تجهیزات قدیمیتر که همچنان به IPv4 نیاز دارند، میتوانند روی همان بخش از شبکه همچنان آدرس IPv4 دریافت کنند.
ون هوف در این رابطه توضیح داد:
«NetworkManager اکنون میتواند بهصورت خودکار گزینه IPv6-Only-Preferred تعریفشده در RFC 8925 را اعلام کند و به شبکه اطلاع دهد که این میزبان نیازی به دریافت زمان و خط اجاره مربوط به IPv4 ندارد.»
برای ترافیکی که همچنان به IPv4 وابسته است، نتورک منیجر 1.58 از CLAT (مخفف Customer-side Translator) نیز پشتیبانی میکند. در این فناوری، CLAT روی دستگاه کاربر عملیات ترجمه بدون وضعیت (Stateless Translation) را انجام میدهد و در سمت ارائهدهنده سرویس نیز یک مترجم NAT64 قرار میگیرد که ترجمه وابسته به وضعیت (Stateful) را انجام میدهد. به این ترتیب برنامههایی که فقط از IPv4 پشتیبانی میکنند همچنان روی شبکهای که هیچ آدرس IPv4 ندارد نیز قابل استفاده خواهند بود.
ون هوف در این باره گفت:
«CLAT همان لایه ترجمهای است که باعث میشود نرمافزارها و سرویسهای قدیمی مبتنی بر IPv4 بدون نیاز به راهکارهای جانبی یا میانافزار روی چنین شبکههایی همچنان کار کنند.»

بهبودهای مدیریت شبکه Wi-Fi در انتشار NetworkManager 1.58
نسخه نتورک منیجر 1.58 مجموعهای از تغییرات را نیز در نحوه مدیریت اتصالها و تنظیمات Wi-Fi ارائه میکند که شامل موارد زیر میشود:
انتخاب باند فرکانسی
ویژگی باند در تنظیمات اتصال Wi-Fi اکنون از مقدار 6GHz نیز پشتیبانی میکند. همچنین هنگام اجرای اسکن Wi-Fi از طریق ابزار خط فرمان nmcli، باند فرکانسی هر اکسس پوینت نیز نمایش داده میشود.
مدیریت بهتر اطلاعات احراز هویت
اکنون کلیدهای WPS که از PSK هگزادسیمال 64 کاراکتری استفاده میکنند نیز پذیرفته میشوند؛ قابلیتی که با نحوه خروجی برخی اکسسپوینتها سازگار است.
بهبود رابط متنی nmtui
رابط متنی nmtui که برای مدیریت نتورک منیجر از طریق منو استفاده میشود، چند قابلیت کاربردی جدید دریافت کرده است:
- اضافه شدن دکمه Device Select برای انتخاب رابط فیزیکی شبکه از یک فهرست، بهجای وارد کردن دستی نام آن
- اضافه شدن دکمه Rescan Wi-Fi در صفحه فعالسازی اتصال
- نمایش گزینه Show Password هنگام وارد کردن رمز عبور
- اضافه شدن قابلیت Share QR Code که عملکردی مشابه دستور nmcli device wifi show-password ارائه میدهد.
تقویت امنیت در نتورک منیجر 1.58
نتورک منیجر 1.58 چند آسیبپذیری امنیتی را نیز برطرف کرده و برخی تنظیمات پیشفرض مربوط به DHCP و مجوزهای اتصال را نیز سختگیرانهتر کرده است.
- رفع CVE-2026-10805: از این پس نام میزبان و آدرسهای MUD URL پیش از ثبت در فایل پیکربندی dhclient اعتبارسنجی میشوند تا از ورود کاراکترهایی که میتوانند ساختار فایل پیکربندی را تغییر دهند جلوگیری شود.
- رفع آسیبپذیری DHCPv4 Client: یک آسیبپذیری از نوع «خواندن خارج از محدوده» در DHCPv4 Client داخلی برطرف شده است. این آسیبپذیری میتوانست توسط مهاجمی که در همان شبکه قرار دارد و یک بسته UDP مخرب ارسال میکند، مورد سوءاستفاده قرار گیرد.
- بررسی مجوزها و حذف قابلیتهای قدیمی: در اتصالهای خصوصی که دسترسی آنها به کاربران مشخصی محدود شده است، اکنون نتورک منیجر بررسی میکند که کاربر موردنظر مجوز دسترسی به گواهیها (Certificates) و کلیدهای 802.1X را داشته باشد.
قابلیتهای جدید برای تانلسازی و خودکارسازی
دو قابلیت کوچک اما کاربردی نیز در این نسخه اضافه شدهاند؛ یکی برای شبکههای مجازی و دیگری برای بهبود فرآیند خودکارسازی.
با انتشار NetworkManager 1.58 اکنون امکان ایجاد و مدیریت رابطهای تانل GENEVE را فراهم میکند. GENEVE که مخفف Generic Network Virtualization Encapsulation است، یک پروتکل تونلسازی محسوب میشود که فریمهای اترنت را داخل بستههای UDP قرار میدهد تا شبکههای مجازی بتوانند روی زیرساخت فیزیکی لایه سوم اجرا شوند.
این فناوری عمدتاً در محیطهای مجازیسازی و رایانش ابری استفاده میشود؛ جایی که هایپروایزر یا لایه شبکه کانتینرها باید یک سگمنت مجازی را میان چند میزبان فیزیکی ایجاد کند. پیش از این نتورک منیجر امکان ایجاد یا مدیریت مستقیم این نوع رابطها را نداشت.

حفظ وضعیت Managed پس از راهاندازی مجدد سیستم
در نسخه جدید نتورک منیجر، وضعیت Managed State نیز قابل ذخیرهسازی شده است. نسخه 1.58 نتورک منیجر مشخص میکند که آیا مدیریت یک دستگاه شبکه بر عهده خودش باشد یا خیر؛ این وضعیت با عنوان Managed State شناخته میشود. تا پیش از این، این تنظیم پس از هر بار راهاندازی مجدد سیستم از بین میرفت و ابزارهای Provisioning مجبور بودند آن را دوباره اعمال کنند.
اکنون در نسخه 1.58، اگر این تنظیم از طریق nmcli یا D-Bus API انجام شود، پس از راهاندازی مجدد سیستم نیز حفظ خواهد شد.
ون هوف در پایان گفت:
«این تغییر شاید کوچک به نظر برسد، اما یکی از شکافهای واقعی در فرآیند خودکارسازی را برطرف میکند. اکنون ابزارهای Provisioning و فرایندهایی مانند Cloud-Init میتوانند تنها یکبار از طریق D-Bus یا nmcli وضعیت یک دستگاه را تنظیم کنند و مطمئن باشند که این تنظیمات پس از ریبوت نیز حفظ میشوند؛ بدون اینکه لازم باشد هر بار دوباره پیکربندی را اعمال کنند.»
جمعبندی؛ چرا انتشار NetworkManager 1.58 برای مدیران شبکه اهمیت دارد؟
نسخه نتورک منیجر 1.58 صرفاً یک بهروزرسانی معمولی نیست؛ بلکه نشان میدهد اکوسیستم لینوکس بهطور جدی در حال آمادهسازی برای دوران پس از IPv4 است. برای مدیران شبکه، تیمهای زیرساخت و متخصصان IT، مهمترین نکات این انتشار عبارتاند از:
- آمادگی برای مهاجرت به IPv6-Only: اضافه شدن قابلیتهایی مانند RFC 8925 و CLAT، مهاجرت تدریجی از IPv4 به IPv6 را سادهتر و کمهزینهتر میکند.
- بهبود امنیت زیرساخت: رفع آسیبپذیریهای DHCPv4 و اعتبارسنجی ورودیها، سطح حملات احتمالی در شبکههای لینوکسی را کاهش میدهد.
- کارایی بیشتر در محیطهای Cloud و Virtualization: پشتیبانی از تونلهای GENEVE، مدیریت شبکه در زیرساختهای ابری، Kubernetes، OpenStack و VMware را آسانتر میکند.
- خودکارسازی پایدارتر: حفظ وضعیت Managed پس از راهاندازی مجدد سیستم، فرآیندهای Provisioning، Cloud-Init و Infrastructure as Code را قابل اعتمادتر میکند.
- مدیریت سادهتر شبکههای بیسیم: پشتیبانی از باند 6 گیگاهرتز و بهبود ابزارهای مدیریتی Wi-Fi، مدیریت شبکههای نسل جدید (Wi-Fi 6E و Wi-Fi 7) را تسهیل میکند.
انتشار NetworkManager 1.58 نشان میدهد که وابستگی به IPv4 بهتدریج در حال کاهش است و سازمانهایی که هنوز برنامهای برای مهاجرت به IPv6 ندارند، بهتر است از همین امروز استراتژی خود را بازنگری کنند. در این مسیر کارشناسان و تیم متخصص شبکه فالنیک در کنار شماست. اگر قصد ارتقا و بازنگری در زیرساخت شبکه خود را دارید، میتوانید از خدمات شبکه ما استفاده کنید و سازمان خود را مطابق با استانداردهای روز دنیا به پیش ببرید.



