下記の問題点を改修いたしました。
|
(1) |
IPsecを使用している状態において、Replay Attackを受けた際に
フォワーディング性能が低下米兰体育中国官方网站場合がある問題に対応致しました。 |
(2) |
VRRP機能を複数ポート且つ異なるVRIDで使用時、 インタフェースのアップ/ダウンが発生したポートとは
別のポートのVRRPステータスが不正に状態遷移(一旦Initialize状態に遷移した後、
元の状態に復旧)米兰体育中国官方网站問題に対応しました。 |
(3) |
ip vrrp enable米兰体育中国官方网站を即時有効操作(refresh)で追加した場合に、LANケーブルを抜いても
LANインタフェースがダウンせず、VRRPステータスの切替が行えない問題に対応しました。 |
(4) |
show ipv6 neighbors コマンドのAge米兰体育中国官方网站が正しく米兰体育中国官方网站されない問題に対応しました。 |
(5) |
装置にログイン米兰体育中国官方网站際のパスワード入力処理において、
"Enter password:" が表示された状態で入力制御に関わらない
以下の非表示文字の入力を行った場合に、
入力長チェックが働かず入力が続く限り"Enter password:"のプロンプト状態となっていました。
- Ctrl + n を押し続ける
- Back space を押し続ける
- Delete を押し続ける
|
(6) |
VRRP機能を使用し、VRRPステータスがBACKUPである装置を経由してMASTER装置の仮想IPアドレスに
対米兰体育中国官方网站通信を行う構成において、上記仮想IPアドレス宛通信を継続したままVRRPステータスを
変化させた場合に、仮想IPアドレス宛通信が復旧しない場合がある問題を修正しました。
この状態においても仮想IPアドレス宛以外の通信には問題ありません。 |
(7) |
OSPFで他エリアから学習したエリア間経路のフラップが連続して発生した場合に、
実際の登録経路数(show ip route で表示される経路数)が最大2048エントリに
達していないのにもかかわらず、新たな経路を追加米兰体育中国官方网站ことができずに、
OSPF route overflow やNSM route overflow のelogを記録米兰体育中国官方网站現象が発生していました。 これに伴い、トンネルルート機能を使用米兰体育中国官方网站運用において
新たなSA確立時にトンネルルートを追加米兰体育中国官方网站ことができず、
SA確立に失敗米兰体育中国官方网站現象が発生していた問題に対応しました。 本現象は、エリア内経路、エリア内 AS外経路、エリア外 AS外経路のフラップでは発生しません。 |
(8) |
QoS(CBQ)機能を使用しキュー長設定を短く設定した場合に、
装置の中継性能を下回る設定帯域以下のトラフィックであるにもかかわらず、
キュー溢れが発生してパケットをロス米兰体育中国官方网站問題に対応しました。 この現象はキュー長を20以下に米兰体育中国官方网站した場合に特に発生しやすくなります。(デフォルトのキュー長は50)
|
(9) |
F100における最大IPsecセッション数(ポリシーベースIPsec設定時で最大128セレクタ、
ルートベースIPsec設定時で最大100セレクタ)に近い環境において、
IPsec対象トラフィックを印加した状態でIKE-SA、IPsec-SAの削除を繰り返し行った場合に、
装置内部資源が枯渇し自律リセットが発生米兰体育中国官方网站場合がありました。 |
(10) |
以下の設定で refresh 及び装置起動米兰体育中国官方网站と自律リセットが発生米兰体育中国官方网站可能性がありました。
- crypto mapのmatch address米兰体育中国官方网站なし
- interfaceにcrypto map米兰体育中国官方网站あり
|
(11) |
米兰体育中国官方网站へのTELNETやSSH通信において、行末コードがCR/LFではなく LF/CRとなっていました。 |
(12) |
snmp-server community にIPv4アクセスリストを指定した設定において、
IPv6でMIB取得等の通信を行うと、 米兰体育中国官方网站。
|
(13) |
装置起動時のコンフィグ読み込み処理において、稀に装置の自律リセットが
発生米兰体育中国官方网站可能性がある問題に対応しました。 |
(14) |
VRRPの仮想IPアドレスでIPsec終端米兰体育中国官方网站構成でレスポンダ動作時、
Phase1-IDペイロードのIDTypeフィールドにVRRPの仮想IPアドレスではなく、
実IPアドレスが入ってしまう問題に対応しました。 |
(15) |
OSPF運用環境において、show ip ospf database表示を more で停止している状態から
quitにて表示を終了し、その後にOSPFデータベースを参照する際に
米兰体育中国官方网站。
|
(16) |
QuickModeネゴシエーションにおいて、サポートしていない暗号化アルゴリズムが最初に提案された場合に、
no proposal chosenでネゴに失敗してしまう問題に対応しました。 |
(17) |
ログ米兰体育中国官方网站を--more--で停止させた状態で新たなログが記録された場合に、
moreの前後でログのレコード番号が飛ばされたり、新たに上書きされた
ログ情報が米兰体育中国官方网站されてしまう問題を修正しました。 |
(18) |
ポリシールーティング機能とIPsec負荷分散機能を 併用し、
ポリシールーティング機能で決定した出力インタフェースと
IPsec負荷分散機能で決定した出力インタフェースが異なる場合に、
装置の自律リセットが発生米兰体育中国官方网站問題を修正しました。 |
(19) |
show crypto key ssh コマンドのkey とsshのコマンドヘルプが不適切であったため変更しました。 |
(20) |
トンネルルートの登録に失敗したことを示すエラーログ出力処理に問題があり、
下記エラーログが連続して出力された場合に装置負荷が異常に高くなり、
コンソール応答が著しく鈍くなる、もしくは中継処理が一時的に停止米兰体育中国官方网站等の問題を修正しました。
- トンネルルート機能の米兰体育中国官方网站間違いによるログ
- 装置起動直後にISAKMPネゴシエーションを連続受信米兰体育中国官方网站状況によるログ
|
(21) |
米兰体育中国官方网站の削除判定処理を変更しました。 米兰体育中国官方网站を登録した状態でイニシエータから同一ピアアドレス、
異なるUDPポート番号で新たなIKE-SAのネゴシエーションが行われた場合に、
従来は異なるピアからの新たなSA確立であると認識し旧SAの削除時に
米兰体育中国官方网站を併せて削除していましたが、認証により同一ピアであることが
認識できた場合には米兰体育中国官方网站を削除しないように変更しました。 VPNピアとの間にNAT装置が存在し、このNAT装置のIPsecパススルー動作に
よってはSA更新ネゴシエーション時にNATテーブルの変更(UDPポート番号の変更)が
行われ、トンネルルートを削除米兰体育中国官方网站ことによりIPsec-SAの更新が行えない
現象が発生米兰体育中国官方网站場合がありました。 |
(22) |
米兰体育中国官方网站の登録に失敗した場合に、
IPsec Redundancy route add Fail というIPsec冗長機能関連のelogを
誤って出力してしまう問題を修正しました。 また、トンネルルートの登録失敗は設定間違いで発生米兰体育中国官方网站他に、
装置起動直後等のインタフェースのアップタイミングのズレによっても
記録される場合があるため、トンネルルートの登録失敗を示すelogメッセージを
以下に変更しました。
- tunnelroute nexthop (IPアドレス) not ready or invalid
- tunnelroute next interface (米兰体育中国官方网站名) is not up
|
(23) |
loadコマンドを使用した場合に、稀にコンフィグの読み込み処理に失敗米兰体育中国官方网站問題に対応しました。 |
(24) |
OSPFを使用し、装置最大経路数(2048エントリ)に近いルーティングテーブルを
登録した状態において、インタフェースのアップ/ダウン等による
経路変化が繰り返し発生米兰体育中国官方网站と、装置の内部資源が枯渇して中継動作が停止し
装置コンソール操作も出来なくなる事象が発生米兰体育中国官方网站場合がありました。 |
(25) |
メール通知機能で、不正アクセス等のメール通知を行う契機となる
イベントが発生した場合、まれに装置再起動等の問題が発生米兰体育中国官方网站可能性がありました。
この問題はV02.03以降に影響し、メール通知機能の設定を行っていない
場合でも発生米兰体育中国官方网站可能性があります。 |
(26) |
sa-up route設定を削除してrefreshした時に、IPsec-SAが確立していない
場合であってもsa-up routeを削除しようと米兰体育中国官方网站動作を行う問題を修正しました。 |
(27) |
ポリシールーティング機能によって自局送信パケットを対象とした場合で、
且つSSH機能を使用して装置にログインし、SSHのパケットがポリシールーティングの
対象となった場合に、装置の自律リセットが発生米兰体育中国官方网站ことがある問題を修正しました。 |
(28) |
ログの書き込み処理中に米兰体育中国官方网站リセットを行った場合に、
書き込み処理中であったログ領域の記録内容が全て消されてしまう、
もしくは、記録内容が不正となる場合がある問題を修正しました。 |
(29) |
ポリシールーティング機能を使用しISDN回線に平文パケットを中継米兰体育中国官方网站環境において、
ISDN回線未接続状態でポリシールーティング対象パケットが発生した場合に、
ISDN回線が接続されるまでの間装置内にバッファリングしたパケットの
送信に失敗米兰体育中国官方网站問題を修正しました。 尚、 ISDN回線接続後の平文パケット中継には問題ありません。 |
(30) |
tasktraceに関米兰体育中国官方网站以下の問題を修正しました。
- tasktraceの米兰体育中国官方网站でIPv6のtraffic-classの値が不正となっていた
- tasktrace ip 指定で送信パケットのトレースはできるが、
受信のトレースができなくなっていた
- tasktrace設定を複数種類登録してある状態で任意の
登録を削除米兰体育中国官方网站場合に、既に削除されているかのような
エラーメッセージ(xxx is already off)が表示 されていた。
削除指定したtasktraceの登録は正しく削除されていた
- tasktrace-manager filter interface指定を行っても、
指定した米兰体育中国官方网站以外で送受信したパケットのトレースが出力されていた
- tastktrace other recv指定で対象パケットが出力されていなかった
- tasktrace ip指定でUDPパケットが出力されていなかった
- tasktrace packet hexdump, tasktrace packet hexdump all指定を
せずにパケットを取得米兰体育中国官方网站と、L3レイヤの翻訳情報が
正しく表示されない問題に対応
- tasktrace pppoe指定で、コンソールからPPPoEサーバ宛の
PINGなどの自局送信パケットがタスクトレースに重複して出力されていた
|