Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드
스포츠 토토-온라인 카지노 -토토  사이트
Fitelnet Top제품 라인업이벤트 및 세미나영업 및 지원
미래의 라우팅 fitelnet
여기에 문의
F2200 TOP 매뉴얼 및 카탈로그 펌웨어 예제 설정 기술 정보

Fitelnet F2200 펌웨어 릴리스 노트

Fitelnet F2200 회사 V0103 (00) 17/01/31 릴리스
-------------------------------------------------------------------------------------------------------------------
다음 새로운 기능이 추가되었습니다
(1) SFLOW 에이전트 기능이 지원되었습니다
외부 수집기를 사용하지 않고이 장치의 쇼 명령을 사용하여 흐름 통계를 얻는 기능을 지원했습니다

명령 예 :
라우터 (config)#Sflow-Agent 주소 <stendress>

라우터 (config)#sflow 프로파일 1
라우터 (config-sflow-prof)#수집기 주소 <외부 수집기 주소 | 지역>

라우터 (config)#인터페이스 lan 1
라우터 (config-if lan 1)#sflow 프로파일 1
라우터 (config-if lan 1)#Sflow 샘플링-레이트 10


다음 변경 사항이 구현되었습니다
(1) 우리는 하나의 VPN 피어 주소가있는 iPSEC 게이트웨이에 IKEV1 기본 모드를 사용하여 여러 SA를 설정하는 기능을 지원했습니다 (이 장치에는 SAS 수가 포함 된 전역 주소가 필요합니다)
(2) IPSEC 인터페이스가 NAT 기능을 작동하도록 확장되었습니다 이 기능은 암호화 전후에 일반 텍스트 패킷에서 NAT 변환을 수행합니다 기존 VPN-NAT 기능은 IKEV1을 사용할 때만 내부 변환 만 지원되지만 이제 외부에서 변환 할 수도 있습니다 또한 IKEV2를 사용할 때도 NAT 변환을 지원했습니다
(3) ICMP 모니터링 기능으로서 이제 IPv6 호스트를 모니터링하는 기능을 지원했습니다
(4) VRRP가 보조 주소에서 사용할 수 있도록 기능이 확장되었습니다
(5) MPSA 서버의 중복 기능이 확장되었습니다
기존 MPSA 서버 중복성에서는 서버를 동기화 할 수없는 동안 Rekey가 발생하면 SA 불일치가 발생한다는 문제가있었습니다 이를 피하기 위해 동기화하기 위해 리키를 한 후 SA를 변경했습니다
*중복 MPSA 서버 구성을 사용하는 경우 모든 MPSA 서버 에서이 문제와 호환되는 펌웨어를 사용하십시오
(6) MPSA 서버간에 장치 시간이 10 초 이상 꺼져 있으면 MPSA 서버의 중복 세션을 분리하도록 변경되었습니다

MPSA 서버의 중복 함수를 사용할 때 시간 편차가 없도록 설정하십시오 (NTP 서버와 동기화하는 것이 좋습니다)
시간 편차가 있으면 다음 VPNLog가 출력되므로 서버 간의 시간 동기화를 검토하십시오

"GSA 서버 TCP 연결이 닫혔습니다 원격 %01 R : %02"

%01 : MPSA 서버 원격 주소
%02 : 시간은 원격과 다릅니다 10 초 이상
(7) 기존 MPSA 통신의 기본 작업 인 Unicast Reverse Path Forwarding (Unicast RPF) 점검은 ON/OFF 설정을 활성화하도록 변경되었습니다 변경 후 기본값이 꺼집니다 Unicast RPF 체크 기능은 MPSA의 IPSEC 인터페이스에만 유효합니다

명령 예 :
라우터 (config)#인터페이스 ipsecif 1
라우터 (config-if ipsecif 1)#Reverse-Path-Check enable
(8) 우리는 이제 새로 고침 명령이 실행될 때 슬로그로 역사를 만들었습니다
(9) 쇼 보고서에 표시된 다음 정보의 순서가 변경되었습니다
이제 처음부터 다음 순서로 표시됩니다
[CPU 프로세스]
[날짜]
[가동 시간]
[버전]
(10) Show Report-All로 얻을 수있는 정보에 추가되었습니다
(11) 장치 처리 용량을 초과하는 트래픽이 적용될 때 기능이 출력 슬로그에 추가되었습니다

<슬로그 디스플레이 컨텐츠>
lo_full [emac %01] : %02-> %03 지난 10 분
*%01 = 포트 번호 0 : Lan, 1 : Ewan 1, 2 : Ewan 2
%02 = 10 분 전에 수신 된 대기열이 넘쳐나는 패킷 수
%03 = 로그를 출력 할 때 수신 대기열이 넘치는 패킷 수


다음 문제가 수정되었습니다
(1) VRRP를 작동 할 때 우선 순위가 낮은 장치는 나중에 시작된 장치가 일시적으로 마스터로 전환 될 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(2) VRRP 광고 패킷 전송 장치 시작 후 간격이 설정된 값으로 작동하지 않을 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(3) MPSA의 클라이언트 측에 트래픽을 적용하는 동안 장치가 시작되면 장치가 다시 시작될 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(4) MPSA를 사용하는 경우 Unicast RPF 검사가 폐기 된 대상 패킷을 계속해서받는 경우 장치 재시작이 발생할 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(5) MPSA 서버로 통지 된 수명 값이 MPSA 클라이언트 측에서 설정된 롤오버 값 (롤오버 설정 값)보다 작 으면 MPSA 통신이 중지되지 않았지만 MPSA 통신을 중지하기로 결정했습니다

이 문제는 V0100 (00) 이후에 발생합니다
(6) MPSA의 클라이언트 측면에서 정상적인 SA 및 MPSA 중첩의 스파는 IPSEC 통신 중 하나를 사용할 수 없게됩니다

이 문제는 V0100 (00) 이후에 발생합니다
(7) MPSA를 사용하는 경우 서버 Rekey가 클라이언트에 도달하지 않으면 마지막으로받은 MPSA가 시간 초과없이 유지 될 수 있으며, 수명이 만료 된 후에도 MPSA 커뮤니케이션이 계속 될 수있는 문제가있었습니다 그러나 SA가 재건 된 후 나머지 MPSA는 삭제되므로 커뮤니케이션에 영향을 미치지 않습니다

이 문제는 V0100 (00) 이후에 발생합니다
(8) MPSA 클라이언트 측에서 SHOW Crypto Group-Security Client SA 중복성을 실행할 때 장치의 성능 재시작이 발생할 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(9) MPSA를 사용할 때 IKE SA 및 MPSA SA의 Rekeys 타이밍에 따라 MPSA를 제대로 등록 할 수없는 문제가있었습니다

이 문제는 V0100 (00) 이후에 발생합니다
(10) 많은 양의 BGP 업데이트 메시지를 수신 할 때 릴레이 패킷 손실이 발생할 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(11) Neighbor Default-Originate 명령을 사용할 때, 다음 홉으로 기본 경로 자체와 BGP 경로 테이블에 등록 된 기본 경로는 BGP 피어에 광고되어 다른 측면에서 여러 기본 경로를 수신하여 이웃 기본-기본 경로가 생성되지 않았습니다

이 문제는 V0100 (00) 이후에 발생합니다
(12) 약 4000 개의 경로에 대한 경로 정보의 변경이 발생하면 경로 정보가 변경되지 않은 커뮤니케이션에서 Paqueros가 발생했다는 문제가있었습니다

이 문제는 V0100 (00) 이후에 발생합니다
(13) Cisco 장치와 Fitelnet 장치를 상호 연결하면 다음 조건에서 L2TPV3 연결이 불가능한 문제가있었습니다
・ Cisco iOS 154 (1) S/T 이상 버전에서 프로토콜 L2TPV3 구성
・ Fitelnet 장치에서 프로토콜 설정 l2tpv3ext

이 문제는 V0100 (00) 이후에 발생합니다
(14) L2 통신 (ETHERIP, L2TPV3)이 IPSEC를 통해 수행되는 구성에서 SA가 확립 된 후 첫 번째 전송 패킷 (암호화 방향)이 폐기 된 문제가있었습니다

이 문제는 V0102 (00) 이후에 발생합니다
(15) L2TPV3 응답자로 작동 할 때 L2TP 협상이 40 회 이상 실패하면 장치가 다시 시작될 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(16) 메시지 유형 0이있는 L2TPV3 제어 메시지 (비정상 프레임)를 수신 할 때 장치가 다시 시작되는 문제가있었습니다

이 문제는 V0100 (00) 이후에 발생합니다
(17) MSS Rewrite 설정이 있었지만 L2TPV2/IPSEC 구성에 MSS가 다시 기록되지 않았다는 문제가있었습니다

이 문제는 V0102 (00) 이후에 발생합니다
(18) L2TPV2/IPSEC로 여러 클라이언트가 수용되는 경우 여러 협상이 수행 될 때 동시에 장치가 다시 시작될 수 있습니다

이 문제는 V0102 (00) 이후에 발생합니다
(19) 인터페이스에 등록 된 후 멀티 캐스트 그룹 삭제가 실패한 문제가있었습니다 현재 다음 로그는 Elog에 기록됩니다 :
1IPSEC 인터페이스가 NAT 기능을 작동하도록 확장되었습니다 이 기능은 암호화 전후에 일반 텍스트 패킷에서 NAT 변환을 수행합니다 기존 VPN-NAT 기능은 IKEV1을 사용할 때만 내부 변환 만 지원되지만 이제 외부에서 변환 할 수도 있습니다 또한 IKEV2를 사용할 때도 NAT 변환을 지원했습니다

이 문제는 V0102 (00) 이후에 발생합니다
(20) ipinip을 사용할 때 NAT 변환 할 패킷을 중계 할 때 통신이 일시적으로 중단 될 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(21) OSPF를 사용할 때 5 개 이상의 다음 홉이있는 경로를 등록 할 때 장치를 다시 시작할 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(22) IKEV1 협상이 실패했을 때 특정 패킷을 수신하면 장치가 다시 시작될 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(23) 높은 부하로 인해 IKEV2 시간에 대한 SA 설정 요청이있을 때 장치가 다시 시작되었습니다

이 문제는 V0100 (00) 이후에 발생합니다
(24) 이벤트 조치를 사용하여 LAN 쪽의 물리적 포트가 종료되면 포트의 통신이 더 이상 불가능할 수는 없지만 링크 LED가 꺼지지 않을 수 있습니다

이 문제는 V0101 (00) 이후에 발생합니다
(25) SSHV2 연결은 Show Report-All과 같은 많은 양의 데이터를 클라이언트에 보낼 때 데이터가 누락 될 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(26) SSH를 사용하여 로그인하고 클라이언트 터미널의 창 크기를 변경하면 장치가 다시 시작될 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(27) DHCP 릴레이 에이전트 기능을 사용할 때 장치가 다시 시작될 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(28) 설정 변경으로 인해 VLAN 인터페이스가 연결되면 다음 로그가 출력 될 수 있습니다 그러나 로그는 출력이며 작동에는 영향을 미치지 않습니다
예) 인터페이스 Vlanif 1 "Vlan-Id 1"은 복제되었습니다

이 문제는 V0100 (00) 이후에 발생합니다
(29) Phase1 서명 인증 설정과 Xauth 인증으로 인해 장치가 다시 시작될 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(30) IPSEC NAT TRAVERSAL (RFC 모드)이 설정되고 협상 패킷의 소스 포트 번호가 이전 시설과 다르면 SA를 설정할 수없는 문제가있었습니다

이 문제는 V0100 (00) 이후에 발생합니다
(31) 소스 인터페이스가 Crypto ISAKMP 정책 모드로 설정된 문제가있었습니다
이 문제는 의도하지 않은 IP 주소와의 IPSec 협상을 유발할 수 있거나 NAT 트래 버전에서 잘못된 NAT 감지를 유발할 수 있습니다

이 문제는 V0100 (00) 이후에 발생합니다
(32) iPSEC에 NAT 장치가있는 환경에서는 QuickMode를 사용하는 재생이 실패 할 수 있습니다

이 문제는 V0102 (00) 이후에 발생합니다


페이지 위로 이동

토토 사이트 순위
모든 권리 보유, 저작권 (c) Furukawa Electric Co, Ltd 2017
토토 사이트 순위