다음 새로운 기능이 추가되었습니다 |
(1) |
SSH 서버 기능이 추가되었습니다
설정 모드 : 기본 설정 모드 명령 : ssh-server enable 등
원격 유지 보수 지원 기능으로서 VPN Selector 및 NAT와 같은 기능을 우회하여 SSH 세션을 일시적으로 수락 할 수있는 기능도 지원합니다
설정 모드 : 권한있는 사용자 모드 명령 : 원격 유지 보수 SSH
|
(2) |
추가 NAT 벌크 변환 기능 설정 모드 : 각 인터페이스 설정 모드 명령 : IP NAT Inseide 소스 정적 서브 넷
|
(3) |
직접 방송 기능이 추가되었습니다
설정 모드 : LAN 인터페이스 설정 모드 명령 : IP 지시 브로드 캐스트 |
(4) |
널 인터페이스가 추가되었습니다
설정 모드 : 기본 설정 모드 명령 : IP 경로 |
(5) |
라우터 그룹을 통해 필터가 LAN 인터페이스에서 수신 한 패킷 만 필터가 추가되었습니다
설정 모드 : 중복 기능 설정 모드 명령 : 5Fitelnet-F100 회사 V0117 (00) 04/11/16 릴리스 |
다음 변경이 이루어졌습니다 |
(1) | UNICAST RIP 함수는 소스 인터페이스 옵션을 4에서 128로 유효하도록 지정할 수있는 최대 한계를 확장했습니다 |
(2) | 펌웨어 파일에 액세스하기위한 강화 된 독점 처리 동시에 다른 작업에서 동일한 파일에 대한 액세스를 제한합니다 |
(3) | 펌웨어 v0114 이후 성능 향상 튜닝으로 인해 CPU 사용률 디스플레이 (Show Processes CPU 명령)의 정확도가 감소했지만 정확도를 향상시키기위한 측정치가 구현되었습니다 |
(4) | SNMP 트랩을 사용할 때 I/F가 다운되면 푸루카와 특정 함정 인 INFERROR는 링크 다운 트랩과 함께 발행 될 수 있지만이 지옥로는 폐지되었습니다 |
(5) | IPSEC 인터페이스를 사용한 VPN 통신의 성능은 IPSEC 인터페이스없이 VPN 통신의 성능과 동일한 수준으로 향상되었습니다 |
다음 문제가 수정되었습니다 |
(1) | NAT를 수행하는 인터페이스가 조각난 패킷을 계속 수신하는 경우 장치가 다시 시작될 수 있습니다 |
(2) | 멀티 라우팅 될 데이터가 단편화되면 장치가 다시 시작될 수 있습니다 |
(3) | 허가 액세스 목록에 대한 로그 사양 (FLOG) 및 COUNT SPECIFICIONATION (Show Access-List STAT)은 유효하지 않을 수 있습니다 이 현상은 v0114, v0115 및 v0116 용 펌웨어로 발생합니다 참고 로그 및 카운트 지정된 액세스 목록에 맞는 패킷에 대한 릴레이 성능이 저하 될 것입니다 |
(4) | access-list의 카운트 사양 (Show Access-List STAT)을 사용할 때 암호화 할 패킷은 암호화 후 바이트/바이트 수의 바이트 수로 계산 될 수 있으므로 균일하지 않았습니다 우리는 항상 일반 텍스트 (사전 암호화/암호 해독)로 바이트 수를 계산했습니다 |
(5) | NAT+를 사용할 때 모든 NAT 테이블이 소비 된 경우 (2048 테이블) 주소를 변환하지 않고 전달할 수 있습니다 |
(6) | IPSEC 응답자로 작동 할 때는 이니셔티브로부터 다른 정책을 수신 한 경우 장치가 다시 시작될 수 있습니다 |
(7) | 패킷 필터링, VPN 또는 QOS를 사용하면 수신 된 패킷이 조각화되고 도착 순서가 변경된 경우 패킷 릴레이가 불가능할 수 있습니다 이 현상은 v0116의 펌웨어에서 발생합니다 |
(8) | High-Load IPsec 릴레이 처리 (특히 긴 패킷을 릴레이 할 때), "인증 검사 오류"또는 "IPsec Decrypt IP 버전 오류"가 기록되었으며 릴레이 성능 제한 아래로드 조건에서도 여러 패킷이 손실 될 수 있습니다 |