다음 새로운 기능이 추가되었습니다 |
(1) |
IPSEC 터널의 소스 주소가 SA가 설정된 시점부터 변경되는 경우 SA를 삭제하는 함수가 추가되었습니다
설정 모드 : 1 단계 정책 설정 모드 명령 : 릴리스 세션 addr 변경 |
다음 변경이 이루어졌습니다 |
(1) | 삭제 된 SAS의 메시지 삭제는 SAS를 수동으로 삭제할 때 (CLEAR CRYPTO SA, CLEAR CRYPTO ISAKMP) 또는 구성 변경 후 새로 고침 작업으로 인해 SAS를 삭제할 때 전송됩니다 그러나 Phase1 정책이 변경되고 Phase1-SA가 존재하지 않으면 전송되지 않습니다 |
(2) | 테이블 유형 명령을 등록하면 중복 설정이 추가되지 않습니다 우리는 또한 숫자를 오름차순으로 정렬하고 등록 할 수있게했습니다 |
다음 문제가 해결되었습니다 |
(1) | "IP AccessGroup <액세스 목록 번호>의 등록을 확인하면 Show Workingcfg 등을 사용하여 인터페이스 설정 모드에 지정된"등록 된 순서로 표시되었지만 이제 등록 된 순서로 표시되었습니다 디스플레이 변경이며 IP 필터 작동에는 영향을 미치지 않습니다 |
(2) | UPNP 호환 장치와 통신 할 때 제어 지점에서 구독 요청에 오류가 응답 한 경우가있었습니다 |
(3) | UPNP 호환 장치 A와 통신이 수행 될 때, 동일한 포트 맵 정보를 삭제하라는 요청이 다른 UPNP 호환 장치 B로부터 수신되었을 때 UPNP 호환 장치 A와의 통신이 더 이상 불가능했습니다 |
(4) | 여러 UPNP 호환 장치가 연결되어 있고 하나의 장치가 LAN에서 분리 된 경우 UPNP 서버가 작동을 멈출 수 있습니다 |
(5) | Dialer 인터페이스의 MTU 설정 #17에서 20 #20의 사례가있었습니다 |
(6) | 다른 SRCADDR 또는 DSTADR을 갖는 다중 VPN 대상 패킷이 동시에 수신되면 SA가 설정되지 않은 상태에서 콘솔 응답이 일시적으로 중단되거나 많은 버퍼 부족 엘로그가 기록되었습니다 |
(7) | IPSEC 인터페이스를 사용하여 CBQ를 설정할 때 버스트와 같은 데이터가 수신되면 LLINFO를 할당 할 수없는 많은 슬로그가 기록되었습니다 |
(8) | VPN 대상 패킷이 조각화되고 첫 번째 패킷이 수신되지 않은 패킷이 수신 된 경우 첫 번째 패킷이 폐기되었습니다 |
(9) | 동일한 SRCADDR, DSTADDR, IP_ID, 프로토콜 등이 더 많은 단편 비트를 갖는 VPN 패킷에 대해 지속적으로 수신되며, 후속 패킷은 F100에 도달하지 않는 경우가없고 명령 작업이 불가능한 경우 |
(10) | ESP 패킷이 조각난 환경에서, 조각난 ESP 패킷이 도착하는 순서가 변경되면 패킷을 버리거나 늦게 중단 할 수 있습니다 |
(11) | NAT 트래버스 및 학습 필터링 기능을 사용하여 설정할 때 조각난 ESP 패킷 (UDP 캡슐화)을 수신 할 때 패킷이 폐기되었습니다 |
(12) | 학습 필터링을 사용하여 구성 할 때 IKE 협상 패킷이 조각난 경우 SA를 설정할 수 없었습니다 |
(13) | 학습 필터링을 사용하여 설정할 때 Deny의 액세스 목록에 도달하지 않더라도 카운트 (Count 옵션으로 지정된 액세스리스트)가 증가한 경우가있었습니다 |
(14) | 내가 "쇼?"를 운영했을 때도 사용자 모드에서는 도움말 화면이 표시되지 않고 오류 메시지가 표시되었습니다 |
(15) | "Show Interface Dialer 1"명령을 실행할 때 디스플레이가 설명되었습니다 |
(16) | "IP SCP 예약 세션"명령을 입력 할 수 있었지만 그러한 명령은 없습니다 |
(17) | 도메인 이름이나 이메일이 전자 인증을 통해 IDType-RSA로 설정되면 SA를 설정할 수 없었습니다 |