Citrix SD-WAN

Versionshinweise

Dieser Versionshinweis beschreibt bekannte Probleme und behobene Probleme für die Citrix SD-WAN -Software Release 10.2 Version 2 für die SD-WAN Standard Edition, WANOP, Premium Edition Appliances und das SD-WAN Center.

Weitere Informationen zu den vorherigen Versionen finden Sie in der Citrix SD-WAN-Dokumentation.

Neue Features

NSSDW-15594: Es wird eine Option zum Hochladen von Appliance-Zertifikaten für die SSL-Kommunikation zwischen dem SD-WAN Center und der SD-WAN-Appliance eingeführt. Das Appliance-Zertifikat sollte auf dem MCN generiert werden, um das Zertifikat neu zu generieren. Das regenerierte Zertifikat von der MCN-Appliance muss zum SD-WAN Center hochgeladen werden, damit die SSL-Kommunikation funktioniert.

So generieren Sie das Appliance-Zertifikat neu:

  1. Navigieren Sie zu Konfiguration > Virtual WAN > SD-WAN Center-Zertifikate > Appliance-Zertifikatverwaltung. Die folgenden Optionen stehen zur Verfügung.

    • Appliance-Zertifikat für SSL-Kommunikation neu generieren.
    • Laden Sie das Appliance-Zertifikat herunter.
  2. Laden Sie im SD-WAN Center das Appliance-Zertifikat hoch, indem Sie zu Konfiguration > Network Discovery > SSL-Zertifikat > Appliance-Zertifikatnavigieren.

lokalisierte Grafik

lokalisierte Grafik

Bei vorhandenen Bereitstellungen ist für das Upgrade auf Version 10.2 Version 2 keine Installation des neuen Appliance-Zertifikats im SD-WAN-Center erforderlich, da das bereits installierte Standard-Anwendungszertifikat nicht entfernt wird. Für neue Bereitstellungen und damit die SSL-Kommunikation funktioniert, sollten Sie das Appliance-Zertifikat jedoch im SD-WAN Center installieren.

NSSDW-17171: Zulassen, dass die Standardroute in einer BGP NEIGHBOR POLICY mit 0.0.0.0/32 oder einem beliebigen Präfix wie 16 oder 8 gefiltert wird, was NON-ZERO ist.

  1. Die aktuelle BGP-Nachbarrichtlinie verwendet 0.0.0.0/Präfix als Übereinstimmung mit allen Präfix und kann nicht gefiltert werden. Die Definition von 0.0.0.0 entspricht standardmäßig allen Kriterien.

    • Mit dieser Erweiterung können Sie einen Wert von 0.0.0.0/32 oder einen Wert von Nicht-NULL angeben, der als Präfix zugeordnet wird, das von einer Richtlinienaktion in die angegebene Richtung ausgeübt werden muss.
    • 0.0.0.0/0 existiert als Übereinstimmung alle Route.
  2. Die Anzahl der BGP-Richtlinien pro Nachbarn wird von 8 (7+1 Standard) auf 16 (15 + 1 Standard) erweitert

  • Jeder BGP-Nachbar kann mit Nachbarrichtlinien konfiguriert werden.

  • Vor Version 10.2, Version 2, betrug das Maximallimit 8 (7 benutzerdefinierte Richtlinien und eine einzige Übereinstimmung mit allen Filterrichtlinien). Dies wurde auf 16 erhöht (15 benutzerdefinierte Richtlinien und eine einzige Übereinstimmung mit allen Filterrichtlinien).

NSSDW-16025: Unterstützung für hohe Verfügbarkeit über Splitter-Y-Kabel, das an SFP-Ports für die 1100 Appliance angeschlossen ist, wird hinzugefügt.

NSSDW-16663: Fügen Sie die Rolle “Sicherheitsadministrator” zu SD-WAN Center und der MCN GUI hinzu.

Behobene Probleme

SDWANHELP-520 (SR# 78300015): Die SD-WAN-Appliance könnte aufgrund einer ungültigen Speicherreferenz abstürzen. Der Integritätsüberwachungsprozess startet den fehlgeschlagenen SD- WAN-Dienst automatisch neu.

SDWANHELP-617 (78586601/78435402): Langsame Dateiübertragungsgeschwindigkeiten werden zwischen zwei Zweigstandorten mit geringer zulässiger Bandbreite beobachtet.

SDWANHELP-650 (SR# 78640419): Auf den SD-WAN 4.100 Appliances reagiert die MCN GUI nach einem Upgrade auf Version 10.2 nicht mehr.

SDWANHELP-674 (SR # 78694895): Auf der SD-WAN PE Appliance müssen Sie den Hostnamen für WANOP-Kommunikation ändern.

SDWANHELP-676 (SR# 78708421): Auf der SD-WAN 4100 WANOP-Appliance sind 4 ihrer 6 Instanzen vom Active Directory getrennt und können nicht wiederhergestellt werden.

SDWANHELP-682 (SR# 78694883): Beim Erstellen einer Site wird das Standortfeld nicht gespeichert.

SDWANHELP-698 (SR# 78744599): Die SD-WAN-Appliance schlägt nicht fehl, wenn der LAN-Switch ausfällt.

SDWANHELP-703 (SR# 78765798): Der IPsec-Verkehr zum Zscaler ist betroffen, wenn Spitzen der Speicherauslastung beobachtet werden.

SDWANHELP-705 (SR# 78708432): Mehrere Core-Dump-Dateien, die auf der Standby-MCN-Appliance generiert werden.

SDWANHELP-712 (SR # 78708319): Der mit LTE verbundene virtuelle Pfad wird als DOWN gemeldet, selbst wenn das Modem auf der Zweigstelle SD-WAN betriebsbereit ist.

SDWANHELP-735 (78811478): Die “Aktive Betriebssystempartition ist komplett voll”… Alarm wird auf der 1100 Plattform-Edition beobachtet, die in den Versionen 10.2.0 und 10.2.1 als PE konfiguriert ist. Sie müssen die 1100 Appliance nach dem Upgrade auf Version 10.2.2 manuell neu starten.

NSSDW-10133: Port-Forwarding-Regeln fehlen in den Dynamic NAT-Richtlinien, wenn der Internetzugang für alle Routingdomänen aktiviert ist.

NSSDW-15923: Die SD-WAN BGP-Konfiguration erlaubt keine Verwendung von Community-Zeichenfolgen im alten Format.

NSSDW-16936: Die Audit-Anforderung von der GUI ist abgelaufen, wenn Sie versuchen, eine große Konfigurationsdatei zu kompilieren.

NSSDW-16165: Als Teil der Regionendefinition hinzugefügtes Subnetz wird nicht in der Routes-Tabelle gefüllt.

NSSDW-17108: Die Auswahl der ersten Autopath-Gruppe bei der Konfiguration von WAN-Link-Vorlagen wird als “keine Gruppe ausgewählt” angezeigt.

NSSDW-17278: WAN-zu-WAN-Weiterleitung funktioniert nicht, wenn die Konfiguration von Nicht-WAN auf WAN-Konfiguration auf WAN-Konfiguration aktualisiert wird.

NSSDW-17428: Der Datenverkehr wird an eine falsche Routingdomäne für dynamische Routen gesendet.

NSSDW-17243: Aktiven Speicher im SD-WAN Center for Azure konnte nicht gemountet werden.

NSSDW-17091: Die Drilldown-Option funktioniert nicht für Zeilen mit virtuellen Pfaden auf der Registerkarte “ Dienste “ auf der Berichtsseite.

NSSDW-17076 (78662689): PPTP/GRE kommt nicht über den SD-WAN-Verkehr auf. Die SD-WAN-Appliance fungiert als Pass-Through und nicht als Endpunkt.

Bekannte Probleme

NSSDW-17427: Machen Sie auf den Appliances der Premium-Edition den Hostnamen persistent, wenn er falsch ist, indem Sie den Appliance- oder Site-Namen aktualisieren und die lokale Change Management oder Change Management durchführen.

Versionshinweise