Citrix SD-WAN

Citrix SD-WAN 11.4.1リリースのリリースノート

このリリースノートでは、Citrix SD-WAN リリース11.4.1における機能強化と変更、修正および既知の問題について説明します。

メモ

このリリースノートには、セキュリティ関連の修正は含まれていません。セキュリティに関する修正とアドバイスの一覧については、Citrixセキュリティ情報を参照してください。

新機能

リリース 11.4.1 で使用可能な機能強化と変更。

構成と管理

DHCPサーバ

仮想インターフェイスごとに 1 つのリレーエージェントがスポーンされ、リレーエージェントごとに合計 16 の DHCP サーバを設定できます。サイトには最大 16 のリレーエージェントを設定できます。

[ NSSDW-34083 ]

DHCP クライアントメッセージでオプション 12 として使用されるホスト名

Citrix SD-WAN リリース11.4.1以降では、ホスト名はサイト名と同じです。管理インターフェイスが DHCP クライアントとして動作している場合、ホスト名はオプション 12 として DHCP クライアントメッセージで使用されます。Citrix SD-WAN リリース11.2.3以降、リリース11.4.1までは、 ホスト名はsdwanとして設定されていました

[ NSSDW-32523 ]

プラットフォームとシステム

AT コマンド

LTEをサポートするCitrix SD-WAN プラットフォームモデルは、ATコマンドの実行をサポートします。AT コマンドは、LTE モデムの設定とステータスのモニタリングとトラブルシューティングに役立ちます。

[ NSSDW-35671 ]

シェルコマンドへのアクセス

shellコマンドは、CBVWSSH スタティックアカウントのログインクレデンシャルの入力を求められることなく、SD-WAN CLI コンソールで直接実行できます。この機能は、CBVWSSH アカウントのハードコードされたパスワードを削除し、より安全な方法を使用して置き換えるため、SD-WAN アプライアンスのセキュリティを強化します。この機能は、管理者アカウントユーザーに対してのみサポートされています。

[ NSSDW-34942 ]

参考資料-アプリケーション署名ライブラリ

DPI アプリケーション署名ライブラリが更新されました。

[ NSSDW-34527 ]

解決された問題

リリース 11.4.1 で解決された問題。

構成と管理

Citrix SD-WAN Centerでは、すべての属性がフェッチされ、選択した時間間隔が1時間を超えると、パスおよび仮想パスのレポートAPIが失敗します。

[ SDWANHELP-2231 ]

まれなシナリオでは、Citrix SD-WAN アプライアンスが内部プロセスの問題により管理アクセスを失うことがあります。

[ SDWANHELP-2179 ]

LTE インターフェイスを使用してサイトのクローンを作成する場合、UI は LTE WAN リンクアクセスインターフェイスの静的 IP アドレスを入力する必要があります。監査時には、設定が正しくないと見なされ、次の監査エラーが表示されます。

EC601、EC343、EC346

[ SDWANHELP-2177 ]

Citrix SD-WAN Centerから構成をエクスポートするたびに、 tmpフォルダー内の一時ファイルがクリーンアップされませんでした

[ SDWANHELP-2057 ]

Citrix SD-WAN UIは、[構成]>[ 仮想WAN]>[構成の表示]>[パス]にパス構成を完全に表示しません。一部のパスだけが表示され、他のパスは非表示になります。

[ SDWANHELP-2050 ]

AppFlowが有効なHDXセットアップでTCPオプションを追加すると、TCP接続が確立されません。

[ SDWANHELP-1741 ]

アプライアンス管理ポートが DHCPv4 で構成されている場合、静的 IPv4 アドレスへの切り替えは失敗します。

[ NSSDW-35630 ]

この問題は、ユーザーがモデムを無効にしており、動作モードがLower Powerに切り替わる前にモデムを再度有効にしたい場合に発生します 。 修正は、 有効化/無効化操作を実行する前に、ユーザーに警告し、現在のOperating Modeを表示することです。

[ NSSDW-25067 ]

インストールとアップグレード

MPLS WAN リンクが WAN リンクテンプレートを使用するように設定され、イントラネット/インターネットサービスに対して有効になっている場合、設定のコンパイル中に予期しない監査エラー EC14203 が発生します。

Citrix SD-WAN 11.3.1以前のリリースでは、WANリンク許可レートが、WANリンクテンプレートを使用してMPLS WANリンクを構成しているときに、WANリンクを使用するすべてのサービスに必要な最小予約帯域幅よりも低い値に設定されている場合、エラーがスローされないことがあります。Citrix SD-WAN 11.3.2以降のリリースにアップグレードすると、エラーが表示されます。アップグレードを実行する前に、正しい WAN リンク許可レートを設定し、設定をアクティブにします。

[ SDWANHELP-2134 ]

その他

Citrix SD-WAN Center 監視REST APIは、WANリンク統計がクエリされるときに機能しません。

[ SDWANHELP-2274 ]

新しい構成がCitrix SD-WAN Centerにインポートされると、Zscaler構成はインポートされません。

[ SDWANHELP-2137 ]

Edge Securityのウイルス対策コンポーネントおよびマルウェア対策コンポーネントの内部ライセンスの有効期限が切れると、Citrix SD-WAN はウイルスとマルウェアの検出を停止します。

[ NSSDW-35596 ]

ネットワーク

GRE フローに IPv4 送信元 IP アドレスと IPv6 宛先 IP アドレスがある場合、IPv4 GRE トンネルトラフィックは [ モニタリング] > [フロー(Flows )] で IPv6 トンネルとして誤って分類され、ブロックされる可能性があります。

[ SDWANHELP-2214 ]

Citrix SD-WAN 11.3.1にアップグレードした後、最大伝送ユニット(MTU)サイズが1492バイトに設定されていると、MSS(最大セグメントサイズ)クランプがPPPoEで失敗します。

[ SDWANHELP-2048 ]

SD-WAN サイトでのルートテーブルの頻繁な変更と、設定の更新またはダイナミックルートの削除により、リモートサイトでルート同期の問題が発生する可能性があります。

[ SDWANHELP-2043 ]

Citrix SD-WANアプライアンスが新しいポートの検出に失敗すると、WANリンクパスの状態がDEADに移行します。

[ SDWANHELP-1998 ]

まれに、ルーティングテーブルにルート変更があると、Citrix SD-WAN サービスがリロードされます。

[ NSSDW-36289 ]

CRL 処理が有効になっている場合、サードパーティの暗号化ライブラリのメモリの問題により、コアダンプが発生する可能性があります。

[ NSSDW-35679 ]

サマリールートを含むCitrix SD-WAN 構成がロードされると、アプライアンスが継続的にリロードされることがあります。

[ NSSDW-34670 ]

次のシナリオでは、2 つのサイト間のスタティック仮想パスを削除しても、削除されたスタティック仮想パスを経由して学習されたルートは削除されません。

  • 静的仮想パスは、設定変更の一部として削除されます。
  • 新しい Geo-MCN をクライアントにすると、古い Geo MCN とブランチ間の静的仮想パスは削除されます。

[ NSSDW-34655 ]

プラットフォームとシステム

動的仮想パス(DVP)が起動している間にSTSバンドルが生成されると、Citrix Virtual WANサービスが再起動することがあります。

[ SDWANHELP-2123 ]

Citrix SD-WAN 4000アプライアンスを11.3.0、11.3.1、または11.4.0にアップグレードすると、競合状態が原因でSD-WANサービスが失敗することがあります。

[ SDWANHELP-2106 ]

レガシー UI ダッシュボードの [ システムステータス ] セクションには、サイト名に [ 完了 ] 文字列が含まれていると、次のエラーメッセージが表示されます。

Unable to obtain system data because the system is busy. Click Refresh to retry.

[ SDWANHELP-2098 ]

フィルタポリシールールの検証は、設定の更新中に実行され、新しく作成されたルールと変更されたルールを区別します。 match_typeの比較チェックがないため、インターネットへの接続のほとんどは O_DENIEDとしてファイアウォールによってブロックされています。

[ SDWANHELP-2078 ]

アプリケーションルートのリアルタイム統計情報が SD-WAN Orchestrator または SD-WAN ブランチデバイスから取得されると、デバイスの接続が失われ、クラッシュが観察されます。これは、アプリケーションルートの数が 16 を超える場合にのみ発生します(自動生成されたアプリケーションルートを含む)。

[ SDWANHELP-2066 ]

既知の問題

リリース11.4.1に存在する問題。

構成と管理

[モニタリング( Monitoring)] > [フロー(Flows )] ページに表示されている列を切り替えるオプションは、期待どおりに機能していません列を選択またはフィルタリングしても、次のメッセージが表示されます。

Please select at least one column.

[ SDWANHELP-2272 ]

その他

Zscaler 構成変更管理プロセスのタイムアウト期間は 2 時間です。設定エラーが発生すると、プロセス全体が 2 時間停止します。

[ SDWANHELP-2249 ]

WPA3 失敗した認証は、サイトレベルのアラートでは報告されません。

[ NSSDW-32053 ]

ネットワーク

まれに、ブランチサイトに静的パブリック IP アドレスを持つ WAN リンクの 1 つがある場合、ダイナミック仮想パスの形成は失敗します。

回避策:ブランチサイトの仮想 WAN サービスを静的パブリック IP アドレスで再起動します。

[ NSSDW-36429 ]

Citrix SD-WAN BGP構成で、ルーティングドメインのルーターIDが変更されると、SD-WAN動的ルーティングプロトコルが再起動することがあります。

[ NSSDW-35657 ]

ファイアウォールのダイナミック NAT ポリシーまたはポートフォワーディングルールに対して設定を変更すると、コアダンプが発生する可能性があります。

[ NSSDW-34603 ]

プラットフォームとシステム

LTE モデムは、QMI プロキシプロセスが機能していない状態のままで継続的に再起動します。

回避策:アプライアンスを再起動します。

[ SDWANHELP-2270 ]

Citrix SD-WAN 11.4.1リリースのリリースノート