Citrix SD-WAN

Notes de mise à jour pour Citrix SD-WAN version 11.4.1

Ce document de notes de mise à jour décrit les améliorations et les modifications, les problèmes résolus et connus qui existent pour Citrix SD-WAN version 11.4.1.

Remarques

Ce document de notes de mise à jour n’inclut pas les correctifs liés à la sécurité. Pour obtenir la liste des correctifs et des conseils liés à la sécurité, consultez le bulletin de sécurité Citrix.

Nouveautés

Améliorations et modifications disponibles dans la version 11.4.1.

Configuration et gestion

Serveur DHCP

Un agent relais est déclenché par interface virtuelle et un total de 16 serveurs DHCP peuvent être configurés par agent relais. Un maximum de 16 agents relais peuvent être configurés sur un site.

[ NSSDW-34083 ]

Nom d’hôte utilisé comme option 12 dans les messages client DHCP

À partir de Citrix SD-WAN version 11.4.1, le nom d’hôte est identique au nom du site. Lorsque l’interface de gestion joue le rôle de client DHCP, le nom d’hôte est utilisé dans les messages du client DHCP en tant qu’option 12. À partir de Citrix SD-WAN version 11.2.3 et jusqu’à la version 11.4.1, le nom d’hôte a été défini comme sdwan.

[ NSSDW-32523 ]

Plateforme et systèmes

Commandes AT

Les modèles de plate-forme Citrix SD-WAN qui prennent en charge la prise en charge LTE en exécutant des commandes AT. Les commandes AT aident à surveiller et à dépanner la configuration et l’état du modem LTE.

[ NSSDW-35671 ]

Accès à la commande shell

Vous pouvez exécuter la shell commande directement, sur une console CLI SD-WAN, sans être invité à entrer les informations d’identification de connexion du compte statique CBVWSSH. Cette fonctionnalité améliore la sécurité de votre appliance SD-WAN car elle supprime le mot de passe codé en dur du compte CBVWSSH et le remplace à l’aide d’une méthode plus sécurisée. Cette fonctionnalité n’est prise en charge que pour les utilisateurs du compte Admin.

[ NSSDW-34942 ]

Matériel de référence - bibliothèque de signatures d’application

La bibliothèque de signatures d’application DPI a été mise à jour.

[ NSSDW-34527 ]

Problèmes résolus

Les problèmes qui sont résolus dans la version 11.4.1.

Configuration et gestion

Dans Citrix SD-WAN Center, les API de création de rapports pour les chemins d’accès et les chemins virtuels échouent lorsque tous les attributs sont récupérés et que l’intervalle de temps sélectionné est supérieur à une heure.

[ SDWANHELP-2231 ]

Dans certains cas rares, les appliances Citrix SD-WAN peuvent perdre l’accès à la gestion en raison d’un problème de processus interne.

[ SDWANHELP-2179 ]

Lors du clonage d’un site avec une interface LTE, l’interface utilisateur oblige à entrer l’adresse IP statique pour l’interface d’accès au lien WAN LTE. Lors de l’audit, la configuration est considérée comme incorrecte et les erreurs d’audit suivantes sont affichées :

EC601, EC343 et EC346

[ SDWANHELP-2177 ]

Après chaque exportation de configuration depuis Citrix SD-WAN Center, les fichiers temporaires du dossier tmp n’étaient pas nettoyés.

[ SDWANHELP-2057 ]

L’interface utilisateur Citrix SD-WAN n’affiche pas complètement la configuration du chemin d’accès sous Configuration > Virtual WAN > Afficher la configuration > Chemins d’accès. Seuls certains chemins sont affichés et les autres sont masqués.

[ SDWANHELP-2050 ]

Lorsque des options TCP sont ajoutées dans une configuration HDX sur laquelle AppFlow est activé, la connexion TCP n’est pas établie.

[ SDWANHELP-1741 ]

Lorsque le port de gestion du matériel est configuré avec DHCPv4, le passage à une adresse IPv4 statique échoue.

[ NSSDW-35630 ]

Le problème se produit lorsque l’utilisateur a désactivé le modem et souhaite le réactiver avant que le mode de fonctionnement ne soit passé en mode de fonctionnement Lower Power. Le correctif consiste à avertir l’utilisateur et à afficher le courant Operating Mode avant d’effectuer l’opération d’activation/de désactivation.

[ NSSDW-25067 ]

Installation et mise à niveau

Lorsque les liaisons WAN MPLS sont configurées pour utiliser un modèle de lien WAN et activées pour le service Intranet/Internet, une erreur d’audit inattendue EC14203 se produit lors de la compilation de la configuration.

Citrix SD-WAN 11.3.1 et les versions antérieures peuvent ne pas générer d’erreur lorsque les débits autorisés de la liaison WAN sont définis sur une valeur inférieure à la bande passante réservée minimale requise pour tous les services utilisant la liaison WAN lors de la configuration des liaisons WAN MPLS avec des modèles de liaison WAN. Lors de la mise à niveau vers Citrix SD-WAN 11.3.2 ou versions ultérieures, l’erreur s’affiche. Définissez les taux autorisés de liaison WAN corrects et activez la configuration avant d’effectuer la mise à niveau.

[ SDWANHELP-2134 ]

Divers

L’API REST de surveillance Citrix SD-WAN Center ne fonctionne pas lorsque les statistiques de liaison WAN sont interrogées.

[ SDWANHELP-2274 ]

Lorsqu’une nouvelle configuration est importée dans Citrix SD-WAN Center, la configuration Zscaler n’est pas importée.

[ SDWANHELP-2137 ]

Lorsque la licence interne des composants antivirus et anti-programme malveillant Edge Security expire, Citrix SD-WAN cesse de détecter le virus et les logiciels malveillants.

[ NSSDW-35596 ]

Réseau

Lorsqu’un flux GRE possède une adresse IP source IPv4 et une adresse IP de destination IPv6, le trafic du tunnel GRE IPv4 peut être mal classé en tant que tunnel IPv6 sous Surveillance > Flux et être bloqué.

[ SDWANHELP-2214 ]

Après la mise à niveau vers Citrix SD-WAN 11.3.1, le blocage MSS (Maximum Segment Size) échoue avec PPPoE lorsque la taille de l’unité de transmission maximale (MTU) est définie sur 1492 octets.

[ SDWANHELP-2048 ]

Les modifications fréquentes des tables de routage dans un site SD-WAN, ainsi que la mise à jour de la configuration ou la purge des itinéraires dynamiques, peuvent provoquer des problèmes de synchronisation de routage sur le site distant.

[ SDWANHELP-2043 ]

L’état du chemin de liaison WAN passe à l’état DEAD lorsqu’un dispositif Citrix SD-WAN ne parvient pas à détecter un nouveau port.

[ SDWANHELP-1998 ]

Dans de rares cas, lorsqu’il y a un changement d’itinéraire dans la table de routage, le service Citrix SD-WAN est rechargé.

[ NSSDW-36289 ]

Lorsque le traitement CRL est activé, un problème de mémoire dans la bibliothèque de cryptographie tierce peut entraîner un vidage de mémoire.

[ NSSDW-35679 ]

Lorsque la configuration Citrix SD-WAN avec des routes récapitulatives est chargée, l’appliance peut se recharger en continu.

[ NSSDW-34670 ]

Dans les scénarios suivants, lorsqu’un chemin virtuel statique entre deux sites est supprimé, les routes apprises sur les chemins virtuels statiques supprimés ne sont pas supprimées :

  • Le chemin virtuel statique est supprimé dans le cadre d’une modification de la configuration.
  • Lorsqu’un nouveau Geo-MCN devient client, les chemins virtuels statiques entre l’ancien Geo MCN et les branches sont supprimés.

[ NSSDW-34655 ]

Plateforme et systèmes

Le service Citrix Virtual WAN peut redémarrer lorsque le bundle STS est généré alors que les chemins virtuels dynamiques (DVP) sont en cours.

[ SDWANHELP-2123 ]

Lorsqu’une appliance Citrix SD-WAN 4000 est mise à niveau vers la version 11.3.0, 11.3.1 ou 11.4.0, le service SD-WAN peut échouer en raison d’une situation de concurrence.

[ SDWANHELP-2106 ]

La section État du système du tableau de bord de l’interface utilisateur héritée affiche le message d’erreur suivant lorsque le nom du site contient la chaîne Terminé .

Unable to obtain system data because the system is busy. Click Refresh to retry.

[ SDWANHELP-2098 ]

Une validation de règle de stratégie de filtre est effectuée lors de la mise à jour de la configuration pour faire la distinction entre les règles nouvellement créées et modifiées. En raison d’une vérification de comparaison manquante pour match_type, la plupart des connexions à Internet sont bloquées par le pare-feu en tant que O_DENIED.

[ SDWANHELP-2078 ]

Lorsque les statistiques en temps réel des itinéraires d’application sont récupérées à partir de l’SD-WAN Orchestrator ou du périphérique SD-WAN Branch, le périphérique perd sa connectivité et un plantage est observé. Cela se produit uniquement lorsque le nombre de routes d’application est supérieur à 16 (y compris les routes d’application générées automatiquement).

[ SDWANHELP-2066 ]

Problèmes connus

Les problèmes qui existent dans la version 11.4.1.

Configuration et gestion

L’option permettant de basculer les colonnes affichées sous la page Surveillance > Flux ne fonctionne pas comme prévu. Malgré la sélection ou le filtrage des colonnes, le message suivant s’affiche :

Please select at least one column.

[ SDWANHELP-2272 ]

Divers

Le processus de gestion des modifications de configuration de Zscaler a un délai d’expiration de deux heures. En cas d’erreur de configuration, l’ensemble du processus se bloque pendant deux heures.

[ SDWANHELP-2249 ]

Les échecs d’authentification WPA3 ne sont pas signalés dans les alertes au niveau du site.

[ NSSDW-32053 ]

Réseau

Dans de rares cas, si un site de branche possède l’une des liaisons WAN avec une adresse IP publique statique, la formation du chemin virtuel dynamique échoue.

Solution : redémarrez le service WAN virtuel sur le site de la succursale avec l’adresse IP publique statique.

[ NSSDW-36429 ]

Dans la configuration BGP Citrix SD-WAN, lorsque l’ID de routeur d’un domaine de routage est modifié, le protocole de routage dynamique SD-WAN peut redémarrer.

[ NSSDW-35657 ]

Une modification de configuration apportée à une stratégie NAT dynamique de pare-feu ou à une règle de transfert de port peut entraîner un vidage de base.

[ NSSDW-34603 ]

Plateforme et systèmes

Le modem LTE redémarre en continu lorsque le processus proxy QMI reste dans un état défunt.

Solution : redémarrez l’appliance.

[ SDWANHELP-2270 ]

Notes de mise à jour pour Citrix SD-WAN version 11.4.1