Компания Red Hat выпустила (https://www.redhat.com/en/about/press-releases/red-hat-stren...) дистрибутив Red Hat Enterprise Linux 7.5. Ветка RHEL 7.x будет поддерживаться до июня 2024 года. Установочные образы RHEL 7.5 доступны (https://access.redhat.com/downloads/) для загрузки только зарегистрированным пользователям Red Hat Customer Portal и подготовлены для архитектур x86+64, IBM POWER7+, POWER8 (big endian и little endian) и IBM System z. Исходные тексты пакетов можно загрузить из Git-репозитория (https://git.centos.org/project/rpms) проекта CentOS.Основные новшества (https://access.redhat.com/documentation/en-US/Red_Hat_Enterp...):
-
Рабочий стол- Обеспечена предварительная поддержка сеанса GNOME на базе Wayland;
- Для подбора оптимального размера элементов на экранах с высокой плотностью пикселей (HiDPI) добавлена возможность дробного масштабирования (например, теперь можно увеличить элемент не в 2 раза, а в 1.5). Дробное масштабирование доступно только при использовании Wayland;
- Рабочий стол GNOME обновлён до выпуска 3.26 (https://www.opennet.ru/opennews/art.shtml?num=47193) (в прошлой версии RHEL использовался GNOME 3.22);
- В состав включен QGnomePlatform (https://www.opennet.ru/opennews/art.shtml?num=47262), плагин для бесшовного отображения Qt-приложений в окружениях на базе GTK+;
- В состав включена библиотека libyami (https://www.opennet.ru/opennews/art.shtml?num=44610) (Yet Another Media Infrastructure), предоставляющая средства для декодировния видео с использованием механизмов аппаратного ускорения, предоставляемых устройствами на базе аппратных платформ Intel;
- В состав включена библиотека libva, реализующая программный интерфейс VA-API (Video Acceleration API), предложенный Intel для замены XvMC;
- В GStreamer добавлена поддержка формата MP3, реализованного с использованием библиотеки libmpeg123;- Добавлена поддержка переменной окружения SANE_USB_WORKAROUND, позволяющая решить проблемы с подключением старых сканеров через порт USB3;
- Обновлены версии пользовательских пакетов: LibreOffice 5.3 (https://www.opennet.ru/opennews/art.shtml?num=45959), GIMP 3.8.22 (https://www.opennet.ru/opennews/art.shtml?num=46536), Inkscape 0.92.2 (https://www.opennet.ru/opennews/art.shtml?num=45813), WebKitGtk 2.16, Qt 5.9.2, ModemManager 1.6.8;
- В Vim добавлена поддержка подсветки синтаксиса конструкций C++11;-
Безопасность- По умолчанию включен механизм рандомизации адресного пространства ядра (KASLR), который позволяет увеличить стойкость к некоторым видам атак, эксплуатирующих уязвимости в ядре, за счёт формирования случайной раскладки кода ядра в памяти при каждой загрузке;
- Добавлена возможность мультиплексирования доступа к NVIDIA GPU из разных гостевых систем;- Улучшена поддержка технологии NBDE (Network Bound Disk Encryption), позволяющей шифровать содержимое разделов дисках без необходимости ручного ввода пароля в процессе загрузки. Для шифрованых разделов на внешних накопителей добавлена поддержка автоматической разблокировки раздела. Добавлена поддержка автоматической разблокировки шифрованных сетевых разделов;
- Для архитектур IBM POWER8, IBM POWER9 (little-endian) и IBM z System добавлена поддержка виртуализации с использованием гипервизора KVM;
- По умолчанию отключена поддержка ненадёжных шифров 3DES;- Для новых моделей серверных процессоров Intel добавлена поддержка механизма PKU (Memory Protection Keys for Userspace), который можно применять для защиты доступа к страницам памяти из пространства пользователя, без изменения таблиц страниц памяти при изменении домена защиты;
- В mod_ssd отключена поддержка SSLv3;
- OpenSSH добавлена поддержка аппаратных модулей HSM, поддерживаемых пакетами openssl-ibmca и openssl-ibmpkcs11;
- Для systemd в SELinux активирована политика, запрещающая смену прав доступа (nosuid);
- Для гостевых систем, работающих на хостах с CPU Intel Cannonlake, представлена поддержка набора инструкций SMAP (Supervisor Mode Access Prevention). SMAP позволяет блокировать доступ к данным в пространстве пользователя из привилегированного кода, выполняемого на уровне ядра.
-
Сетевые возможности- Увеличена стабильность и производительность компонентов для интеграции с Active Directory. Добавлена поддержка появившихся в Windows Server 2016 функциональных уровней лесов (Forest) и доменов (Domain), позволяющих устанавливать доверительную связь между лесами при помощи инструментов управления идентификацией. Улучшена обработка конфликтующих записей при репликации Directory Server и прекращён показ конфликтов в результатах поиска. Пакет OpenLDAP собран с OpenSSL вместо NSS. Версия Samba обновлена до 4.7.1 (https://www.opennet.ru/opennews/art.shtml?num=47245). Включён по умолчанию протокол SMB3. Внесены улучшения в работу SSSD (System Security Services Daemon), например, повышена эффективность кэширования, а в LDAP-провадере обеспечено назначение отдельной группы для каждого пользователя. Добавлена утилита ds-replcheck для сравнения состояний двух серверов директорий. Для обеспечения совместимости в сервер директорий добавлена поддержка схем хранения паролей CRYPT-MD5,
CRYPT-SHA256 и CRYPT-SHA512;- В tcpdump добавлена возможность анализа трафика на интерфейсах virtio;
- Для протоколов SMB 2 и SMB 3 реализована возможность монтирования разделов в режиме DFS (Distributed File System) и добавлена поддержка создания шифрованных соединений;
- В файлах конфигурации ifcfg-* появились новые опции ARPUPDATE для управления отправкой ARP-обновлений и DNS3 для определения третьего DNS-сервера;
- В ipset добавлена поддержка изоляции с применением пространств имён сетевой подсистемы (network namespaces);
- В NetworkManager добавлена поддержка множественных таблиц маршрутизации и возможность настройки маршрутизации от источника (source routing). Добавлена опция ipv4.dhcp-timeout, через которую можно включить бесконечное продолжение попыток получения адреса по DHCP;
- В сервер DHCP добавлена поддержка обновления записей в DNS при помощи механизма DNS UPDATE (https://tools.ietf.org/html/rfc2136). Для усиления безопасности Dynamic DNS (DDNS) добавлена поддержка алгоритмов HMAC-SHA1, HMAC-SHA224, HMAC-SHA256, HMAC-SHA384 и HMAC-SHA512;
- Обновлены сетевые пакеты: nftables 0.8, iproute2 4.11.0, unbound 1.6.6,
- Добавлена возможность обращения к dbus для процессов с другого хоста (например, с пробросом через SSH);
- В virt-v2v добавлена поддержка преобразования гостевых систем VMware со снапшотами и гостевых сисетем в которых применяется шифрованиее LUKS;
-
Системы хранения
- В редактор разделов parted добавлена команда resizepart для изменения размера дискового раздела. В fsadm добавлена возможность расширения или уменьшения шифрованных LVM-разделов LUKS;- Для файловой системы ext4 ускорено выполнение операций проверки квот;
- Добавлен модуль Virtual Data Optimizer (VDO), предоставляющий виртуальное блочное устройство с поддержкой дедупликации и сжатия данных, а также увеличения размера по мере наступления необходимости. Модуль пока доступен только для архитектур AMD64 и Intel 64;
- В состав включена новая утилита командной строки boom и API для добавления записей в загрузчик для загрузки со снапшотов LVM и системных образов;
- В пакет smartmontools добавлена поддержка накопителей NVMe;
- Обеспечена полная поддержка SCSI T10 DIF/DIX для некоторых хост-адаптеров шины (HBA);
- Добавлена экспериментальная реализация клиента CephFS, работающая на уровне ядра;
- В ext4 XFS добавлена экспериментальная поддержка DAX (прямой доступ к ФС в обход страничного кэша без применения уровня блочных устройств);
-
Системные изменения- Для архитектур ARM64, IBM POWER9 (little endian) и ...
URL: https://www.redhat.com/en/about/press-releases/red-hat-stren...
Новость: https://www.opennet.ru/opennews/art.shtml?num=48425
Кед по прежнему нет. Еще и Btrfs deprecated
Как нет? Вот же https://access.redhat.com/documentation/en-us/red_hat_enterp... . Депрекейшена вроде не было.Если нужен EL с btrfs, то есть Oracle Linux. SUSE ещё тоже поддержку оказывает.
#>>и Btrfs deprecated
> . Депрекейшена вроде не было.https://access.redhat.com/documentation/en-us/red_hat_enterp...
> Если нужен EL с btrfs, то есть Oracle Linux. SUSE ещё тоже
> поддержку оказывает.
> Еще и Btrfs deprecatedА у шляпы выбор был? У них уволились все специалисты по btrfs и ext4, перейдя в гугл и фэйсбук. А майнтенанс ФС силами индусов - ну, э, лол. Что они смогут? Оказывать моральную поддержку? А клиенты это оценят? Вот они и не могут это саппортить - экспертиза в этих направлениях редхатом про#$%ана.
Поэтому они расскажут как средствами их индусов из г-на и палок попытаться слепить на бидоне и расте и такой-то матери аналог btrfs из xfs и кучи костылей вокруг. Как все это работать будет - думаю понятно. Зато кой-как сапортится дешевой индусней, которых можно потыкать в их бидонокот.
Экспертиза? Это когда эксперты проводят анализ чего-либо на предмет обнаружения чего-либо. Или ваша «экспертиза» - это навыки и опыт?
>> Еще и Btrfs deprecated
> А у шляпы выбор был? У них уволились все специалисты по btrfs
> и ext4, перейдя в гугл и фэйсбукУ ext4 разве есть какие-то преимущества перед XFS, не считая такого
сомнительного преимущества как возможность уменьшения файловой системы?Facebook разве использует BTRFS для чего-то более серьезного чем кеши?
BTRFS - это еще не стабильная файловая система, об этом говорят и сами
разработчики BTRFS: https://btrfs.wiki.kernel.org/index.php/Status
https://btrfs.wiki.kernel.org/index.php/FAQ#Is_btrfs_stable.3FТакже, например, у BTRFS нет read only snapshot`ов, как у ZFS,
только аналог ZFS`ных clone, которые в BTRFS называются словом snapshot.Кому нужна copy-on-write файловая система с высокой степенью надежности
- могут взять ZFS, проект ZFSOnLinux предоставляет модули ядра для RHEL.
>преимущества перед XFSXFS уже перестала бить файлы?
>> преимущества перед XFS
> XFS уже перестала бить файлы?Delayed Allocation feature есть как в XFS, так и в ext4.
Не знаю, перестала ли XFS бить файлы - сам я с таким явлением никогда не сталкивался.
Если надо получить высокую степень надежности хранения данных - тогда лучше использовать ZFS.
>сам я с таким явлением никогда не сталкивалсяэто когда у тебя внезапно появляется пара миллионов пустых файлов на месте данных, например. У ext4 такой фичи не замечено пока.
... и вот, именно красношляпы! - крест на всё пузо давали, что через всего то 15 лет (С) они вкурили чего там в SGI мудрили и сделали наконец то _правильно_ Даже тут новость была. Ну и с вероятностью в 2% - это правда. В смысле - либо правда, либо нет! :-)
> Delayed Allocation featureнет. Судя по описаниям историй, тех, что 15 лет назад были опубликованы во время появления свежего порта на Linux, проблема все-таки была в метаинформации. Т.к. пропадали давно хранимые данные, которые никто не писал в данный момент.
А какое там ядро?
Как бы такое же как в RHEL 7.0. С точки зрения API. Но вообще в RHEL-ных ядрах на цифры версии давно нет смысла смотреть.
За что они так с Btrfs?
За то, что его Oracle продвигает, их заклятый "друг".
> За то, что его Oracle продвигает, их заклятый "друг".За то что у шляпы ни одного спеца по ext4 и btrfs не осталось, поэтому они могут оказывать только моральную поддержку. Видимо, клиенты это не оценивают и пришлось признать очевидное :)
За то что к этой поделке требуются собственные утилиты для обслуживания, которых нет. Используйте XFS, современная версия не похожа на себя же в молодости, к тому вбирает в себя фичи btrfs.
Я бы сказал, что XFS просто доделали до RFC 20-летней давности. Btrfs просто хочет быть похожей на XFS/nwfs/zfs и прочее одновременно. Лет через 10 доделают.
норм всё с btrfs, уже года 3 как в проде (ceph кластер 8 нод в каждой по 10 OSD) без проблем. Плюс ещё один такой же кластер для dev.
Нагрузку дать на кластер и заполнить данными пробовали?
XFS умеет делать снапшоты?
LVM2 умеет снапшоты. Мы же все таки про RHEL говорим.
> нет. Используйте XFS, современная версия не похожа на себя же в
> молодости, к тому вбирает в себя фичи btrfs.Ага, они обещали обвесить LVM и XFS костылями на бидоне и расте чтобы до функционала btrfs добраться. Но я как-то могу прикинуть что получится и пусть этой индусской энтерпрайзятиной сам редхат и пользуется :)
А у btrfs таки с утилитами даже получше многих других в некоторых аспектах. Например, можно вынуть данные даже с убитой, напрочь немоунтабельной ФС, если приперло. И даже попробовав с разных "generation", в надежде что более старый вариант иерархии прокатит. Для XFS такое вообще есть? А, погодите, там устройство ФС совсем иное, рефлинки на костылях, и вообще? А снапшоты предлагается вообще LVMом делать. Делать снапшоты LVM это удобно и эпично, однозначно. И работает очень круто, ага. А это вовсе не стеб и сарказм по поводу костылей, гиморных в менеджменте и работающих погано и с кучей нюансов.
>до функционала btrfs добратьсяДО ФУНКЦИОНАЛА КОМПЕТЕНЦИИ ПАПКИ
А btrfs от дефектов эмбрионального развития родился инвалидом и теперь уже почти умер, ведь секретутки, лоеры и уборщицы не умеют разрабатывать ПО.
>И даже попробовав с разных "generation", в надежде что более старый вариант иерархии прокатит. Для XFS такое вообще есть?А зачем? XFS в отличии от - не ломается! (troll_face.жЫпЫгЭ) :)
Идите в дузло карапузы, со своими танчиками в продакшене. Мне если от ФС столько плюшек надо будет - я уж и ZFS разверну.
центось примерно чрез месяц ждать?
ура, оно поддерживает MP3. теперь венде точно капец :)
Угу, без MP3 админы умирают от скуки прям в серверных.
А разве раньше не работало в десктопной платной версии? Она же платная! Вон в Сусе плагин fluendo mp3 для Gstreamer в SLES/SLED
Наверняка связано с истеканием патентов на mp3. Может платить не хотели или еще что.
если оно будет обновляться также как с 7.3 на 7.4 то лучше ставить убунту.
А что было не так с обновлением с 7.3 на 7.4?
sssd косячный выкатили. Авторизация в доменах сломалась.Но там был весьма серьёзный апдейт, этот выглядит по-меньше. Должно быть гладко.
> Исходные тексты пакетов можно загрузить из Git-репозитория проекта CentOS.брехня. не все и не сразу.
>> Исходные тексты пакетов можно загрузить из Git-репозитория проекта CentOS.
> брехня. не все и не сразу.Действительно.
Overview https://access.redhat.com/documentation/en-us/red_hat_enterp... Release Notes-ов полылает на "Red Hat Code Browser" https://access.redhat.com/labs/psb/
Кастомеры велкамаются залогиниться.
тащи пруф
> Python 2 объявлен устаревшим и будет заменён на Python 3Заменён на Python 3.0.1? Он ещё недостаточно стабилен и отлажен для такого стабильного и отлаженного дистра.
> Он ещё недостаточно стабилен и отлажен для такого стабильного и отлаженного дистра.
> Python 2 объявлен устаревшим и будет заменён на Python 3 в следующей значительной ветке (RHEL 8);Читаем до конца и думаем, читаем и думаем.
До релиза RHEL 8 ещё долго.
"Python 2 объявлен устаревшим и будет заменён на Python 3 в следующей значительной ветке (RHEL 8);"
Как то улыбнул сам смысл данной фразы. Если бы она прозвучала в анонсе планов выпуска RHEL8, то было бы понятно. Но в анонсировании новшеств вышедшего релиза, как-то не лепится. По этой логике, если завтра решить обновить в RHEL8 еще несколько десятков пакетов, то можно выпускать очередной релиз RHEL7.6 просто с очередным списком объявлений существующих пакетов устаревшими.
> не лепитсяСами то хоть поняли, что написали?
> GNOME на базе Wayland;Пока не заработает synergy, вяленый ненужен!
> В состав включена библиотека libva, реализующая программный интерфейс VA-APIвот это ок, джва года ждал!
>DNS3 для определения третьего DNS-сервера;Всем пацакам надеть намордники и радоваться. Энтырпрайз такой энтырпрайз.
А что раньше нельзя было в /etc/resolv.conf писать больше двух днс серверов?
Я писал, не проверял правда работает ли... Прописал сейчас два случайных ip адреса в этом файле и третьим поставил гугловский 8.8.8.8 . Всё резольвится отлично!
Речь, как я понимаю, не про resolv.conf, а про файлы с конфигурацией интерфейсов в /etc/sysconfig/network-scripts .
Так мы ведь земляне...
почему в redhat linux нет nginx?
> почему в redhat linux нет nginx?наверное потому что nginx очень часто меняется и лучше его брать из официального сайта
в виде rpm-пакетов http://nginx.org/en/download.html # Pre-Built Packages
>> почему в redhat linux нет nginx?
> наверное потому что nginx очень часто меняется и лучше его брать из
> официального сайта
> в виде rpm-пакетов http://nginx.org/en/download.html # Pre-Built PackagesОчень часто меняется mainline, но пусть редхат лучше не трогает своими руками по уши вымазанными в микрософтовых миллиардах мой нжинкс.
>>> почему в redhat linux нет nginx?
>> наверное потому что nginx очень часто меняется и лучше его брать из
>> официального сайта
>> в виде rpm-пакетов http://nginx.org/en/download.html # Pre-Built Packages
> Очень часто меняется mainline, но пусть редхат лучше не трогает своими руками
> по уши вымазанными в микрософтовых миллиардах мой нжинкс.Ты удивишься, но CEO nginx inc - из ред хата.
На полставки?
https://developers.redhat.com/blog/2014/10/22/nginx-1-4-on-r.../
это software collection, а в основном дистрибутиве там только apache
И что? Поставить можешь, поддержку получишь (если заплатил). Чего тебе не хватает?
"Для протоколов SMB 2 и SMB 3 реализована возможность монтирования разделов в режиме DFS (Distributed File System)"
А что это за режим такой? DFS уже давно монтировался как простой cifs. Допиливали его для этого или нет не знаю. Что сейчас изменилось?
> "Для протоколов SMB 2 и SMB 3 реализована возможность монтирования разделов в
> режиме DFS (Distributed File System)"
> А что это за режим такой? DFS уже давно монтировался как простой
> cifs. Допиливали его для этого или нет не знаю. Что сейчас
> изменилось?" With this update, you can now mount DFS shares using the SMB 2 and SMB 3 protocols. (BZ#1481303) "
--https://access.redhat.com/documentation/en-us/red_hat_enterp...Говорят, было SMB1, стало SMB2 и SMB3.
Не замолрачивайтесь! В-ндо-проблемы:
" This enables a Windows system administrator to combine multiple SMB file systems into a single virtual file system. "
--https://access.redhat.com/documentation/en-us/red_hat_enterp...Где-то там ещё про вот именно Windows-10 и какие-то в _ней изменения написано, но... сейчас уж не нашёл.
VDO интересно должно быть. Есть кто использовал? Оно доступно на непроприетарных дистрах каких-нибудь?
Переписал бы инструментарий управления пакетами хотя бы на go, что ли...
Там dnf ?
Там yum. В RHEL8 наверное будет dnf
да какая разница, ln -s -r dnf yum
не будет
можно пруф?
Будет. Им деваться некуда, если они второй питон выпилят. Собственно одно из причин почему стали пилить dnf это возможность перевести дистрибутив полностью на 3-й питон.
Так они же хвалились, что dnf не на питоне! Ну и ничто не мешает держать второй питон ещё 10 лет в дистре в виде software collections, от этого мутного товара можно ещё больше денег заработать.
> Так они же хвалились, что dnf не на питоне!Как говорили древние анонимы:
"Не хвались тем, что можешь сделать, а тем что уже сделал!"
--------------------------------------------------------------------------------
Language files blank comment code
--------------------------------------------------------------------------------
% clock dnf
PO File 47 30626 33778 78382
Python 156 5727 6692 23230
XML 5 1 0 210
CMake 21 13 5 131% clock libdnf
--------------------------------------------------------------------------------
Language files blank comment code
--------------------------------------------------------------------------------
C++ 91 4018 8842 25934
C/C++ Header
102 1042 2624 4321
Python 18 378 537 1335
C 3 332 239 1308
> Так они же хвалились, что dnf не на питоне!Тебя обманули. Таки это питономесиво наполовину.
> Ну и ничто не мешает держать второй питон ещё 10 лет в дистре в
> виде software collections, от этого мутного товара можно ещё больше денег заработать.Заработать на решении проблем которые сами же и создали? Лол! :)
> Заработать на решении проблем которые сами же и создали? Лол! :)вылазь из криокамеры
> Переписал бы инструментарий управления пакетами хотя бы на go, что ли...Даже фрибзда таки смогла нормальный пакетник на сях, с скулайтом. Да, редхат, ваше управление пакетами просто е...й стыд! Даже по сравнению с фрибздой и арчем, лол. Не говоря о дебиане и деривативах :)
>> Переписал бы инструментарий управления пакетами хотя бы на go, что ли...
> Даже фрибзда таки смогла нормальный пакетник на сях, с скулайтом. Да, редхат,
> ваше управление пакетами просто е...й стыд! Даже по сравнению с фрибздой
> и арчем, лол. Не говоря о дебиане и деривативах :)А что не так с rpm и yum? На мой взгляд, rpm + yum - это отличная система управления пакетами.
Интересно, после того как сказали что им десктоп не нужен, начали обновлять чисто десктопные приложения.
> Интересно, после того как сказали что им десктоп не нужен, начали обновлять
> чисто десктопные приложения.а толку, без тестирования то? У них нет задачи сделать десктоп, а есть задача версии постарше зарелизить. Как всё было кривое и косое, так и останется, что в 3.22, что в 3.26. Да только у всех "УМВР". Но кому и кобыла невеста, как говорится.
> Интересно, после того как сказали что им десктоп не нужен, начали обновлять
> чисто десктопные приложения.Потому что если тронуть остальное, затраты на поддержку превысят выручку от подписок, а раз десктопом и так никто не пользуется, то и обновлять его можно хоть мажорными версиями, всё равно никто глюков не заметит.
Им не нужен десктоп, но нужны рабочие станции. Это как в конце 90-х на работах у наших родителей была установлена не Windows 98, а Windows NT
У нас на заводе были рабочие станции и десктопы, они ничем не отличались, кроме того, что на рабочую станцию надо было ходить по этажу со своего рабочего места.
> Это как в конце 90-х на работах у наших родителей;(
Без Red Hat линуксу было бы совсем плохо. Спасибо этой компании за такой огромный вклад в дело OpenSource.
> Без Microsoft линуксу было бы совсем плохо. Спасибо этой компании за создание OpenSource
> и такой огромный вклад в это дело.не благодари
> - В файлах конфигурации ifcfg-* появились новые опции ARPUPDATE для управления
> отправкой ARP-обновлений и DNS3 для определения третьего DNS-сервера;Вот этого мне не понять.
Номер раз -- что у нас интерфейс для настройки, nm* или файлы в /etc/sysconfig? Если первое, то внутренности типа того, в какой структуре оно там лежит, меня не волнуют. В из головы, настройки ipadm в Солярисе где лежат? Угу.
Номер два -- если файлы это интерфейс, то почему там не DNS="1.1.1.1 8.8.8.8 9.9.9.9"? Когда четвертый DNS потребуется, тоже будете отдельно дорисовывать переменную?
> почему там не DNS="1.1.1.1 8.8.8.8 9.9.9.9"?Исторически сложилось, скрипт ifup на шелле, который смотрел в эти файлы, просто парзил его как шелл-код, выставляющий переменные. Постобработки особо не было, поэтому сделать DNS разными переменными, а не через пробел тогда казалось разумной идеей. Потом так осталось для совместимости.
> Когда четвертый DNS потребуется, тоже будете отдельно дорисовывать переменную
Четвертый специфичный для интерфейса?? Я вот с трудом представляю, зачем третий даже... Думаю, когда понадобится четвертый, админ наконец уже запустит bind и пропишет там форвардеры как надо - хоть различные для разных зон, хоть как угодно.
> что у нас интерфейс для настройки, nm* или файлы в /etc/sysconfig
В RH двойная конфигурация сети, классический network на скриптах - для тех, кто не примирился с NM, или для интерфейсов, которые NM не понимает (например, sit туннель для ipv6) - все, что не смог понять NM, автоматически будет обработано по-старому. Но можно вообще выключить NM и все делать через network, и наоборот. Чтобы это прозрачно работало, с NM идет плагин для хранения конфигурации в тех же файлах /etc/sysconfig/network-scripts/ifcfg-*. При изменении конфигурации через NM меняются и файлы там. Это также позволяет править их руками.