Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드
스포츠 토토-온라인 카지노 -토토  사이트
토토 사이트 사이트 Top제품 라인업토토 사이트 사이트 및 세미나영업 및 지원
미래의 라우팅 토토 사이트 사이트
여기에 문의
F100 TOP 매뉴얼 및 카탈로그 토토 사이트 사이트 예제 토토 사이트 사이트 기술 정보 FAQ

토토 사이트 사이트-F100 펌웨어 릴리스 노트

Fitelnet-F100 회사 V0204 (00) 06/01/30 릴리스
-------------------------------------------------------------------------------------------------------------------
다음 새로운 기능이 추가되었습니다
(1) IPSEC 통신에서 수신 된 ESP 패킷 (재생 공격 방어 기능)의 시퀀스 수를 확인하는 기능이 이제 비활성화 될 수 있습니다
ESP 패킷 순서 변경이 릴레이 경로 내에서 발생하거나 ESP 발신자가 Fitelnet 장치에서 정책 기반 IPSEC 및 QOS를 사용하는 경우 ESP 패킷 순서가 수신기에서 크게 변경 될 수 있지만이 경우 재생 공격이 결정되고 ESP 패킷이 폐기됩니다 재생 공격 방어 기능을 비활성화함으로써 순서를 변경하여 패킷을 폐기하지 않고 작동 할 수 있습니다
--- 예제 설정
라우터 (config) #Crypto Map Tokyo 1
라우터 (config-crypto-map)#안티 리플레이 비활성화
---
Fitelnet 제품에서 iPSEC 및 QOS를 사용하는 경우 패킷 순서 변경은 다음과 같이 발신자에서 발생합니다
  • 정책 기반 IPSEC (EWAN 인터페이스) 및 QOS를 사용할 때 ESP 캡슐화 및 ESP 캡슐화 후에 우선 순위 제어가 수행되기 전에 내부 패킷에 의해 분류가 수행되기 때문에 ESP 패킷 순서가 발생할 수 있습니다
  • 2> fitelnet top
패킷 순서가 중대한 패킷 순서 변경이없는 환경에서는 재생 공격 방어 기능 (기본 동작)을 사용하여 공격이 재생 공격으로 공격을 방지하는 것이 좋습니다
(2) ARP 정적 함수 추가 : IP 주소 및 MAC 주소의 연결은 ARP 학습뿐만 아니라 구성 설정을 통해서도 정적으로 등록 될 수 있습니다 정적 등록 항목은 동적 학습보다 우선하며 학습에 의해 덮어 쓰지 않습니다 ARP 정적 기능은 다음 작업을 가능하게합니다
  • IP-PBX에 적용 가능
    LAN 쪽의 IP-PBX와 같은 VoIP 장치를 사용하는 경우 NAT Outside 기능과 함께 사용하여 VoIP 장치는 Fitelnet-F100/F1000의 WAN쪽에 지정된 IP 주소 (고정 글로벌 주소)를 사용하여 통신 할 수 있습니다
  • Layer2의 필터
    ARP 정적 기능을 사용하여 LAN쪽에 연결된 터미널의 IP 주소 및 MAC 주소를 사전에 등록하면 등록되지 않은 MAC 주소와 장치를 연결하여 통신을 방지 할 수 있습니다
(3) 이벤트 동작 기능 조치 추가
이벤트 조치 함수에 대한 조치로서, 우리는 사전 설정 정책에 해당하는 IPsec 연결을 중지하는 기능을 지원했습니다 명령에서 IPsec 연결을 중지 할 수도 있습니다
--- 예제 설정
라우터 (구성)# 이벤트 액션 1
라우터 (config-Event-Action 1)# IPSEC-Status 세트 ISAKMP-Policy 1
라우터 (config-Event-Action 1)# Exit
---
이 조치가 활성화되면 해당 IPSEC 연결이 지워지고 해당 정책의 새로운 IPSEC 재 부패도 중지됩니다


다음 변경 사항이 구현되었습니다
(1) DHCP 서버 기능에서 DHCPRequest가 DHCPoffer를 보내고 4 초 이상 수신 된 경우 IP 주소는 지불되지 않은 채 거부되었지만 4 초 이상 후에 해당 IP 주소가 사용되지 않으면 지불하도록 변경했습니다


다음 문제가 수정되었습니다
(1) 콘솔에서 디버그 명령문이 잘못 출력되었습니다
출력 조건 및 내용은 다음과 같습니다

이벤트 조건 : IPsec로드 밸런싱 설정에서 EWAN2 라인 분리 (링크 다운)
출력 컨텐츠 vi2 : 경고 : rtentry를 삭제할 수 없습니다

상태 조건 : EWAN1 및 EWAN2에 대해 동일한 IP 주소를 설정하고 링크
출력 컨텐츠 RTINIT : 잘못된 IFA (129F820)는 (129FB40) "
(2) 이벤트 액션 모드에서 다중 IP Route 명령을 추가하면! 예외 문자열이있을 때 장치의 자율 재설정이 발생할 수 있습니다! 데이터 TLB 오류는 콘솔에 기록되었습니다
(3) "QoS-que CBQ 설정은 다음과 같은 불규칙한 설정과 명확한 QOS 인터페이스 XXX 명령을 수행하여 장치의 자율 재설정을 일으키기 위해 수행되었습니다
  • 기본 클래스가 지정되지 않음
  • 루트 클래스 세트 없음
(4) VRRP의 가상 IP 주소를 사용하여 SA가 설정된 구성에서 (소스 인터페이스 사양은 암호화 ISAKMP 정책 모드에 지정됨) 암호화 할 패킷이 지속적으로 전송되면 소스 주소가 전송 될 수 있으므로 전송 전송 인터페이스의 ESP 패킷이 지속적으로 전송됩니다
(5) VRRP의 가상 IP 주소를 사용하여 SA가 설정된 구성에서 (소스 인터페이스 사양은 Crypto ISAKMP 정책 모드에 지정됨), 알림 메시지가 소스 주소 인 경우 전송의 실제 IP 주소와 함께 전송되었습니다
(6) VRRP의 가상 IP 주소를 사용하여 SA가 설정된 구성에서 NAT-Traversal을 사용할 때 (소스 인터페이스 사양은 암호화 ISAKMP 정책 모드에 지정됨) 소스 주소가 전송 된 경우 전송의 실제 IP 주소를 갖는 NAT KeepAlive 패킷
(7) 여러 작업 트레이스 설정이 등록되는 동안 등록을 삭제하면 이미 삭제 된 것처럼 오류 메시지 (XXX가 이미 꺼져 있음)가 표시되었습니다 지정한 작업 전환 등록이 올바르게 삭제되었습니다
(8) SA Uproot에 ipsecif가 지정되면 SA를 통해 수신 된 Unicast-RIP가 활성화되지 않았습니다
(9) PPPOE 인터페이스에 CBQ가 설정된 환경에서는 대역을 초과하는 패킷이 계속 흐르면 PPPOE 세션이 분리 될 수 있습니다
(10) NAT 및 QOS를 사용할 때 Show QOS 클래스의 카운터 처리에 오류가 발생했으며 계산이 증가하지 않을 수 있습니다
(11) 웹 기능의 원격 유지 보수 화면에서 재 장전을 반복하여 원격 유지 보수 시간 동안 원격 유지 보수가 가능할 수 있다는 문제를 해결했습니다
(12) PPPOE를 지정한 후 설정없이 IPv6 경로 및 새로 고침 문제를 해결하면서 경로 정보가 경로 정보에서 삭제되지 않았습니다
(13) VRRP 번호와 트랙 번호가 이벤트 동작 기능 설정에서 동일 할 때 장치 자율 재설정이 발생했지만 감소 값은 다릅니다 설정 만 수행하고 장치를 이벤트 맵으로 매핑하고 장치의 자율적 인 재설정이 발생할 수 있습니다
(14) 웹에서 작동 중에 펌웨어를 현재 실행중인 펌웨어로 다운로드 한 후 웹 화면의 현재 작동 정보를 사용하여 펌웨어 버전을 확인하면 다운로드 된 펌웨어 버전이 표시됩니다
(15) 로그 "espinputasync 드라이버 오류 (109)"를 VPNLOG에 출력 할 때 메모리 누출을 일으킨 문제를 해결했습니다
(16) 다음 설정에서는 EWAN1에서받은 IPv6 패킷 만 자격이 있지만이 문제는 해결되었으며 IPv4 패킷도 다루었습니다
---
클래스 맵 XXX
일치 IPv6 입력 인터페이스 Ewan 1
출구
---
이 실패는 아래와 같이 액세스 목록을 사용하는 경우에 발생하지 않습니다
일치 IPv6 액세스 그룹 3500 입력 인터페이스 Ewan 1
(17) IKE-SA가 설립되었지만 IPSEC-SA의 설정이 실패한 상태에서 (예 : 설정 오류와 같은), IKE-SA는 쇼 명령을 사용하여 응답자쪽에 표시되지만 개시 자쪽에는 그렇지 않습니다
(18) 이벤트 작업 함수에서 이벤트 클래스 상태가있는 맵이 삭제 될 때 이벤트 클래스 상태가 변경되지 않더라도 메일 전송 (False Notification)이 발생한다는 이벤트 작업 함수에서 문제를 해결했습니다
(19) 이벤트 조치 함수에서 다음 설정을 설정하고 장치를 저장하고 재시작하고 Show 이벤트 액션을 실행할 때 이벤트 액션 정보가 설정되지 않은 쇼 명령으로 표시되는 문제를 해결했습니다
----
이벤트 클래스 1
인터페이스 상태 확인 Ewan 1
출구
Event-Map
이벤트 클래스 1 이벤트 액션 1
출구
----
(20) IKE-SA와 IPSEC-SA의 수명이 2 일 이상의 값으로 설정되면 2 일 이상 통과 된 후 IPSEC-SA가 교체되면 SA 시설이 실패한다는 문제를 해결했습니다
(21) 사양은 암호화 후 새 IP 헤더에서 암호화하기 전에 원래 패킷의 TOS 값을 반영하지만 릴레이 데이터 크기에 따라 반영되지 않을 수 있습니다
(22) 이벤트 조치 함수에서 이벤트 액션 [12]가 이벤트 클래스 [1]에 매핑되고 이벤트 액션 [12]이 이벤트 클래스 [2]에 매핑되고 이벤트 클래스 [2]가 사실이며, 이벤트 작용 [12]이 이벤트 클래스 [12]가 이벤트 클래스 [12]가 실행되는 설정에서 삭제되는 문제가있었습니다
---
이벤트 클래스 1
인터페이스 상태 확인 LAN 1
출구
이벤트 클래스 2
인터페이스 상태 확인 LAN 1
출구
이벤트 액션 12
IP 경로 추가 1111 2552552550 2222
출구
Event-Map
이벤트 클래스 1 이벤트-액션 12
이벤트 클래스 2 이벤트-액션 12
출구
---
(23) 우리는 ISDN 라인 연결을위한 들어오는 발신자와 같은 예외적 인 원인이 발생할 때 연속 연결 리미터 함수의 연결 시간 계산이 비활성화되지 않은 문제를 해결했으며 PPP 협상은 정상적으로 완료 될 수 없으며 연결 시간이 비활성화되지 않으면 연결 시간이 연결되지 않더라도 연결 시간이 포함되지 않은 경우 상태가 아닙니다
(24) 웹 기능 구성 화면에서
"힌트 : 장치 재설정 후 새 구성의 내용이 유효합니다"
의 추가 표시
(25) 웹 작업에서 장치에서 "NO"를 선택한 후 화면이 정상 재시작 후 재시작 한 다음 화면이 "장치 재시작 화면"으로 변경되었습니다
(26) 정책 경로로가는 경로가 줄어드는 경우 (케이블 제거 등으로 인해 인터페이스가 아래로 아래로 다운) 장치 자율 재설정이 발생할 수 있으며, 설정 IP Next-Hop 기본값이 설정되지 않았으며 일반 경로로가는 경로가 불가능했습니다
(27) Show Access-Lists 통계 IPsecif 100 ~ 500의 인터페이스 이름은 디스플레이에 올바르게 표시되지 않았습니다


v0204 (00)의 펌웨어가 중단되었으므로 위의 기능을 사용하려면 v0205 (00) 이상의 펌웨어를 사용하십시오

페이지 위로 이동

토토 사이트 사이트
모든 권리 보유, 저작권 (c) Furukawa Electric Co, Ltd 2007
토토 사이트 사이트