下記の変更を実施いたしました |
(1) | ProxyARP機能において、デフォルトルートのみにしかヒットしないあて先のARP Requestに対してARPの応答を行うオプションパラメータ(include-default-route)を追加しました。 include-default-routeを指定しない場合には従来通り、デフォルトルートのみにヒットするあて先へのARP Requestに対してARPの応答を行いません。 德赢ac米兰vwin例: Router(config)#interface lan 1 Router(config-if lan 1)#ip proxy-arp include-default-route 德赢ac米兰vwin: LANインタフェース德赢ac米兰vwin EWANインタフェース德赢ac米兰vwin VLANインタフェース德赢ac米兰vwin |
下記の問題点を改修いたしました |
(1) | ProxyDNS(簡易DNS)機能について、「JVNVU#800113 複数のDNS実装にキャッシュポイズニングの脆弱性」にて報告されている問題について対応しました。德赢ac米兰vwin詳細についてはこちら。 リゾルバ機能とPKI用リゾルバ機能については、外部からの問い合わせに応答する機能ではないため本件德赢ac米兰vwin影響を受ける可能性は極めて小さいと考えられますが、同等の動作となるよう、併せて修正しました。 |