다음 새로운 기능이 추가되었습니다 |
(1) | IPSEC 통신에서 수신 된 ESP 패킷 (재생 공격 방어 기능)의 시퀀스 수를 확인하는 기능이 이제 비활성화 될 수 있습니다 ESP 패킷 순서 변경이 릴레이 경로 내에서 발생하거나 ESP 발신자가 Fitelnet 장치에서 정책 기반 IPSEC 및 QOS를 사용하는 경우 ESP 패킷 순서가 수신기에서 크게 변경 될 수 있지만이 경우 재생 공격이 결정되고 ESP 패킷이 폐기됩니다 재생 공격 방어 기능을 비활성화함으로써 순서를 변경하여 패킷을 폐기하지 않고 작동 할 수 있습니다 --- 예제 설정 라우터 (config) #Crypto Map Tokyo 1 라우터 (config-crypto-map)#안티 리플레이 비활성화 --- Fitelnet 제품에서 iPSEC 및 QOS를 사용하는 경우 패킷 순서 변경은 다음과 같이 발신자에서 발생합니다
|
(2) | ARP 정적 함수 추가 : IP 주소 및 MAC 주소의 연결은 ARP 학습뿐만 아니라 구성 설정을 통해서도 정적으로 등록 될 수 있습니다 정적 등록 항목은 동적 학습보다 우선하며 학습에 의해 덮어 쓰지 않습니다 ARP 정적 기능은 다음 작업을 가능하게합니다
|
(3) | 이벤트 동작 기능 조치 추가 이벤트 조치 함수에 대한 조치로서, 우리는 사전 설정 정책에 해당하는 IPsec 연결을 중지하는 기능을 지원했습니다 명령에서 IPsec 연결을 중지 할 수도 있습니다 --- 예제 설정 라우터 (구성)# 이벤트 액션 1 라우터 (config-Event-Action 1)# IPSEC-Status 세트 ISAKMP-Policy 1 라우터 (config-Event-Action 1)# Exit --- 이 조치가 활성화되면 해당 IPSEC 연결이 지워지고 해당 정책의 새로운 IPSEC 재 부패도 중지됩니다 |
다음 변경 사항이 구현되었습니다 |
(1) | DHCP 서버 기능에서 DHCPRequest가 DHCPoffer를 보내고 4 초 이상 수신 된 경우 IP 주소는 지불되지 않은 채 거부되었지만 4 초 이상 후에 해당 IP 주소가 사용되지 않으면 지불하도록 변경했습니다 |
다음 문제가 수정되었습니다 |
(1) | 콘솔에서 디버그 명령문이 잘못 출력되었습니다 출력 조건 및 내용은 다음과 같습니다 이벤트 조건 : IPsec로드 밸런싱 설정에서 EWAN2 라인 분리 (링크 다운) 출력 컨텐츠 vi2 : 경고 : rtentry를 삭제할 수 없습니다 상태 조건 : EWAN1 및 EWAN2에 대해 동일한 IP 주소를 설정하고 링크 출력 컨텐츠 RTINIT : 잘못된 IFA (129F820)는 (129FB40) " |
(2) | 이벤트 액션 모드에서 다중 IP Route 명령을 추가하면! 예외 문자열이있을 때 장치의 자율 재설정이 발생할 수 있습니다! 데이터 TLB 오류는 콘솔에 기록되었습니다 |
(3) | "QoS-que CBQ 설정은 다음과 같은 불규칙한 설정과 명확한 QOS 인터페이스 XXX 명령을 수행하여 장치의 자율 재설정을 일으키기 위해 수행되었습니다
|
(4) | VRRP의 가상 IP 주소를 사용하여 SA가 설정된 구성에서 (소스 인터페이스 사양은 암호화 ISAKMP 정책 모드에 지정됨) 암호화 할 패킷이 지속적으로 전송되면 소스 주소가 전송 될 수 있으므로 전송 전송 인터페이스의 ESP 패킷이 지속적으로 전송됩니다 |
(5) | VRRP의 가상 IP 주소를 사용하여 SA가 설정된 구성에서 (소스 인터페이스 사양은 Crypto ISAKMP 정책 모드에 지정됨), 알림 메시지가 소스 주소 인 경우 전송의 실제 IP 주소와 함께 전송되었습니다 |
(6) | VRRP의 가상 IP 주소를 사용하여 SA가 설정된 구성에서 NAT-Traversal을 사용할 때 (소스 인터페이스 사양은 암호화 ISAKMP 정책 모드에 지정됨) 소스 주소가 전송 된 경우 전송의 실제 IP 주소를 갖는 NAT KeepAlive 패킷 |
(7) | 여러 작업 트레이스 설정이 등록되는 동안 등록을 삭제하면 이미 삭제 된 것처럼 오류 메시지 (XXX가 이미 꺼져 있음)가 표시되었습니다 지정한 작업 전환 등록이 올바르게 삭제되었습니다 |
(8) | SA Uproot에 ipsecif가 지정되면 SA를 통해 수신 된 Unicast-RIP가 활성화되지 않았습니다 |
(9) | PPPOE 인터페이스에 CBQ가 설정된 환경에서는 대역을 초과하는 패킷이 계속 흐르면 PPPOE 세션이 분리 될 수 있습니다 |
(10) | NAT 및 QOS를 사용할 때 Show QOS 클래스의 카운터 처리에 오류가 발생했으며 계산이 증가하지 않을 수 있습니다 |
(11) | 웹 기능의 원격 유지 보수 화면에서 재 장전을 반복하여 원격 유지 보수 시간 동안 원격 유지 보수가 가능할 수 있다는 문제를 해결했습니다 |
(12) | PPPOE를 지정한 후 설정없이 IPv6 경로 및 새로 고침 문제를 해결하면서 경로 정보가 경로 정보에서 삭제되지 않았습니다 |
(13) | VRRP 번호와 트랙 번호가 이벤트 동작 기능 설정에서 동일 할 때 장치 자율 재설정이 발생했지만 감소 값은 다릅니다 설정 만 수행하고 장치를 이벤트 맵으로 매핑하고 장치의 자율적 인 재설정이 발생할 수 있습니다 |
(14) | 웹에서 작동 중에 펌웨어를 현재 실행중인 펌웨어로 다운로드 한 후 웹 화면의 현재 작동 정보를 사용하여 펌웨어 버전을 확인하면 다운로드 된 펌웨어 버전이 표시됩니다 |
(15) | 로그 "espinputasync 드라이버 오류 (109)"를 VPNLOG에 출력 할 때 메모리 누출을 일으킨 문제를 해결했습니다 |
(16) | 다음 설정에서는 EWAN1에서받은 IPv6 패킷 만 자격이 있지만이 문제는 해결되었으며 IPv4 패킷도 다루었습니다 --- 클래스 맵 XXX 일치 IPv6 입력 인터페이스 Ewan 1 출구 --- 이 실패는 아래와 같이 액세스 목록을 사용하는 경우에 발생하지 않습니다 일치 IPv6 액세스 그룹 3500 입력 인터페이스 Ewan 1 |
(17) | IKE-SA가 설립되었지만 IPSEC-SA의 설정이 실패한 상태에서 (예 : 설정 오류와 같은), IKE-SA는 쇼 명령을 사용하여 응답자쪽에 표시되지만 개시 자쪽에는 그렇지 않습니다 |
(18) | 이벤트 작업 함수에서 이벤트 클래스 상태가있는 맵이 삭제 될 때 이벤트 클래스 상태가 변경되지 않더라도 메일 전송 (False Notification)이 발생한다는 이벤트 작업 함수에서 문제를 해결했습니다 |
(19) | 이벤트 조치 함수에서 다음 설정을 설정하고 장치를 저장하고 재시작하고 Show 이벤트 액션을 실행할 때 이벤트 액션 정보가 설정되지 않은 쇼 명령으로 표시되는 문제를 해결했습니다 ---- 이벤트 클래스 1 인터페이스 상태 확인 Ewan 1 출구 Event-Map 이벤트 클래스 1 이벤트 액션 1 출구 ---- |
(20) | IKE-SA와 IPSEC-SA의 수명이 2 일 이상의 값으로 설정되면 2 일 이상 통과 된 후 IPSEC-SA가 교체되면 SA 시설이 실패한다는 문제를 해결했습니다 |
(21) | 사양은 암호화 후 새 IP 헤더에서 암호화하기 전에 원래 패킷의 TOS 값을 반영하지만 릴레이 데이터 크기에 따라 반영되지 않을 수 있습니다 |
(22) | 이벤트 조치 함수에서 이벤트 액션 [12]가 이벤트 클래스 [1]에 매핑되고 이벤트 액션 [12]이 이벤트 클래스 [2]에 매핑되고 이벤트 클래스 [2]가 사실이며, 이벤트 작용 [12]이 이벤트 클래스 [12]가 이벤트 클래스 [12]가 실행되는 설정에서 삭제되는 문제가있었습니다 --- 이벤트 클래스 1 인터페이스 상태 확인 LAN 1 출구 이벤트 클래스 2 인터페이스 상태 확인 LAN 1 출구 이벤트 액션 12 IP 경로 추가 1111 2552552550 2222 출구 Event-Map 이벤트 클래스 1 이벤트-액션 12 이벤트 클래스 2 이벤트-액션 12 출구 --- |
(23) | 우리는 ISDN 라인 연결을위한 들어오는 발신자와 같은 예외적 인 원인이 발생할 때 연속 연결 리미터 함수의 연결 시간 계산이 비활성화되지 않은 문제를 해결했으며 PPP 협상은 정상적으로 완료 될 수 없으며 연결 시간이 비활성화되지 않으면 연결 시간이 연결되지 않더라도 연결 시간이 포함되지 않은 경우 상태가 아닙니다 |
(24) | 웹 기능 구성 화면에서 "힌트 : 장치 재설정 후 새 구성의 내용이 유효합니다" 의 추가 표시 |
(25) | 웹 작업에서 장치에서 "NO"를 선택한 후 화면이 정상 재시작 후 재시작 한 다음 화면이 "장치 재시작 화면"으로 변경되었습니다 |
(26) | 정책 경로로가는 경로가 줄어드는 경우 (케이블 제거 등으로 인해 인터페이스가 아래로 아래로 다운) 장치 자율 재설정이 발생할 수 있으며, 설정 IP Next-Hop 기본값이 설정되지 않았으며 일반 경로로가는 경로가 불가능했습니다 |
(27) | Show Access-Lists 통계 IPsecif 100 ~ 500의 인터페이스 이름은 디스플레이에 올바르게 표시되지 않았습니다 |