Citrix SD-WAN

Citrix SD-WAN 11.4.2b リリースのリリースノート

このリリースノートのドキュメントでは、Citrix SD-WANリリースビルド11.4.2bに存在する機能強化と変更、修正された既知の問題について説明します。

メモ

  • このリリースノートには、セキュリティ関連の修正は含まれていません。セキュリティに関する修正とアドバイスの一覧については、Citrixセキュリティ情報を参照してください。

  • リリース11.4.2aで利用可能だった機能強化とバグ修正に加えて、リリース11.4.2bには次のバグ修正、SDWANHELP-2594が含まれています。

新機能

ビルド 11.4.2b で使用できる機能強化と変更。

LTE インターフェイス

Citrix SD-WAN Orchestrator サービスを使用して、LTE インターフェイスベースの WAN リンクをプライベートイントラネット WAN リンクとして構成できるようになりました。この拡張により、LTE インターフェイスをパブリックインターネット WAN リンクまたはプライベートイントラネット WAN リンクとして柔軟に構成できます。

[NSSDW-37064]

オーケストレータ接続ステータス

SD-WAN の新しい UI ダッシュボードには、次のオーケストレータ接続ステータスが表示されます。

  • オンラインステート
  • サービス状態
  • DNS 状態
  • ローカルゲートウェイの状態
  • 失敗した理由
  • 接続経由

[NSSDW-36434]

アプライアンスの設定

Citrix SD-WAN Orchestrator サービスには、管理ネットワークの優先順位を構成するオプションが導入されています。ネットワークの管理インターフェイスとして [インバンド] または [アウトオブバンド] を選択できます。このオプションは、SD-WAN アプライアンスが 11.4.2 以降のソフトウェアバージョンを実行している場合にのみ使用できます。

[NSSDW-35774]

オンプレミス向けのSD-WAN OrchestratorとのIPv6管理接続のサポートは、Citrix SD-WANソフトウェアバージョン11.4.2以降から利用できます。

[NSSDW-35647]

プラットフォームとシステム

ドメイン名ベースのアプリケーションで、Citrix SD-WAN Orchestrator サービスで構成可能なポートとプロトコルがサポートされるようになりました。[ Configure Port ] チェックボックスをオンにすると、必要に応じて任意のポートまたはポート範囲を編集、追加、または削除できます。また、プロトコルを [TCP]、[UDP]、または [任意] に変更または選択できます。以前は (また、[ポートを設定] チェックボックスがオフの場合)、アプリケーションの下にグループ化されたドメインでは、ポート 80 と 443、およびプロトコル Any のみがサポートされていました。

[NSSDW-29930]

解決された問題

ビルド 11.4.2b で対処される問題。

サイトまたは WAN リンクの設定変更時に拡張展開を行う場合、ルーティングエンジンを再起動すると、BGP セッションがフラップします。

[SDWANHELP-2594]

ドメイン名ベースのアプリケーションの DNS 学習エントリにより、最初のパケット分類テーブルが上限に達すると、アプライアンスがクラッシュします。

[SDWANHELP-2480]

フローの数が常に多く、アプライアンスの最大フローキャパシティ制限を超えている場合、フローマッピングの変更によってデータパスが再起動することがあります。

[SDWANHELP-2456]

HA 制御パスなど、VLAN タグ付きの暗号化されていないパスの場合、一部の SD-WAN 制御パケットが不正なイーサネットヘッダーで送信され、パスが不安定になったり、使用不能になったりしていました。

[SDWANHELP-2384]

ブランチなしでスタンドアロンRCNをデプロイすると、監査エラーIDが表示される。

[SDWANHELP-2381]

インターネットサービスのICMPプローブがCitrix SD-WAN Orchestratorサービスから有効になっている場合、次のアプライアンスでインターネットWANリンクがダウンすると、SD-WANサービスが再起動されます。

  • Citrix SD-WAN 2100
  • Citrix SD-WAN 4100
  • Citrix SD-WAN 5100
  • Citrix SD-WAN 6100

[SDWANHELP-2378]

Citrix SD-WAN Center ダッシュボードに情報が読み込まれません。

[SDWANHELP-2373]

変更管理プロセスを通じて MCN からネットワークアプライアンスに変更をプッシュしている間、アプライアンスの SD-WAN サービスは約 2 分間アプライアンスの切断を再開しました。

[SDWANHELP-2366]

Citrix SD-WAN 5100 モデルのLAGグループを構成できません。

[SDWANHELP-2339]

PE をサポートする Citrix SD-WAN アプライアンスモデルで PAC ファイルをダウンロードできません。

[SDWANHELP-2336]

パス暗号化がオフになっていると、パスで高い MTU と損失が観察されます。

[SDWANHELP-2327]

SD-WAN Orchestrator HA セットアップで、アプライアンスソフトウェアが 11.3.0 より前のバージョンからバージョン 11.4.1、11.3.2 以下にアップグレードされると、スタンバイアプライアンスがクラッシュします。

[SDWANHELP-2315]

他のリモートサイトとの仮想パスが無効で、WAN リンクがスタンバイモードに設定され、ハートビートが無効になっているサイトでは、パケット損失が徐々に増加しています。

[SDWANHELP-2276]

[モニタリング( Monitoring)] > [フロー(Flows )] ページに表示されている列を切り替えるオプションは、期待どおりに機能していません列を選択またはフィルタリングしても、次のメッセージが表示されます。

列を少なくとも 1 つ選択してください。

[SDWANHELP-2272]

LTE モデムは、QMI プロキシプロセスが機能していない状態のままで継続的に再起動します。

[SDWANHELP-2270]

TACACS+ 認証を使用して SD-WAN への SSH 接続が確立されると、同じユーザに対する複数の認証要求が送信され、過剰なロギングが発生します。

[SDWANHELP-2087]

SMTP サーバー名が FQDN として設定されている場合、電子メール通知は送信できません。この問題は、DNS サーバに次のものが含まれている場合に発生します。

  • FQDN の少なくとも 2 つの IPv4 A レコード。
  • 少なくとも 1 つの FQDN の IPv6 AAAA レコード。

[SDWANHELP-2027]

Citrix SD-WAN 11.4.2 リリースでは、オンプレミス用 Citrix SD-WAN Orchestrator から署名付き CSR 証明書をアップロードすると、拡張子が.der のファイルに対して失敗します。

[NSSDW-37813]

LTEドングルまたは管理ポートによって提供されたDNSに到達できない場合、ネットワークが接続のためにインバンド管理に切り替えられても、Citrix SD-WAN Orchestratorサービスの接続が失敗します。

[NSSDW-37428]

帯域内管理

Citrix SD-WAN 11.4.2 リリース以降、SD-WAN アプライアンスでインバンド管理を構成し、インバンド管理ポートを介してCitrix SD-WAN Orchestratorサービスへの接続を確立する必要があります。そうしないと、管理ポートが接続されておらず、インバンドIPアドレスも構成されていないと、アプライアンスはCitrix SD-WAN Orchestratorサービスへの接続を失います。

[NSSDW-37174]

DHCPサーバーがDVPおよびHA構成で新しいアドレスを割り当てると、Citrix SD-WANサービスがクラッシュすることがあります。

[NSSDW-36513]

ネットワーク上のDNSプロキシに重複する名前が使用されている場合、Citrix SD-WAN UIにエラーが表示される。

[NSSDW-33842]

プラットフォームとシステム

カスタム SNMP コミュニティストリングを初めて追加しても、既存のコミュニティストリング設定は削除されません。

[SDWANHELP-2561]

既知の問題

リリース11.4.2bに存在する問題。

その他

部分的なサイトアップグレードを無効にした後にネットワーク全体を新しいソフトウェアバージョンにアップグレードすると、一部のサイトが古いバージョンに自動的に修正されて戻される可能性があります。

回避策: 別の変更管理がトリガーされると、ダウングレードされたサイトは予想されるソフトウェアバージョンにアップグレードされます。

[SDWANHELP-2586]

レガシー GUI は CGI セッションファイルを一時ディレクトリに残します。これらの CGI セッションは起動時にクリーンアップされるため、Citrix SD-WAN サービスの実行が妨げられる可能性があります。

回避策:電源ボタンを 4 秒以上押してアプライアンスを再起動し、ボックスの電源を再びオンにするか、電源ケーブルを抜いて数秒後に接続し直します。

[SDWANHELP-2567]

Citrix SD-WAN LTE サービスは、LTE モデムのトランザクションタイムアウトエラーが原因でハングすることがあります。

回避策:アプライアンスを再起動します。

[SDWANHELP-2565]

Citrix SD-WAN UIのまれな競合状態が原因で、誤ったDBインデックスで統計が要求されると、t2_appがクラッシュします。

[SDWANHELP-2548]

Citrix SD-WAN 1100上のパロアルトVM(VM-50モデル)に割り当てられたメモリは、5.5 GBに増加します。

[SDWANHELP-2534]

ICA 分類で発生する可能性があったメモリリークが修正されました。

[SDWANHELP-2527]

Citrix SD-WAN サービスは、インターネット負荷分散構成のAdvanced Edition(AE)プラットフォームでクラッシュすることがあります。

回避策:インターネットサービスをプライマリモードとセカンダリモードで構成します。

[SDWANHELP-2521]

Citrix SD-WANアプライアンスは、管理ポートで必要なトラフィックのみを許可します。これにより、有効になっている場合、ユーザーはmiRIC管理GUIにアクセスできなくなります。

[SDWANHELP-2479]

プレフィックス付きの IP アドレスを入力しようとするとファイアウォールフィルタポリシーの送信元/宛先IP フィールドの検証に失敗していました。

[SDWANHELP-2471]

SNMPサービスに帯域外ポートを使用するアプライアンスが帯域内ポートに切り替わると、アプライアンスのすべての管理サービスが帯域内ポートを介してインターネットに接続します。アウトオブバンドポートに送信される SNMP 要求は失敗します。

回避策: アウトオブバンドポートで障害が発生した場合にインバンドポートに要求を送信するように、外部 SNMP サービスを設定します。

[SDWANHELP-2358]

Citrix SD-WAN 11.4.2 リリースでは、オンプレミス用 Citrix SD-WAN Orchestrator から署名付き CSR 証明書をアップロードすると、拡張子が.der のファイルに対して失敗します。

回避策:この問題は.pem ファイルには適用されません。.pem 署名付き CSR を使用します。

[NSSDW-37813]

UI の [Monitoring classes] テーブルに表示されるトラフィックレートは、リアルタイム、インタラクティブハイ、インタラクティブ中、およびインタラクティブ低クラスタイプのトラフィックが同時に開始されると、約 150 Kbps 低くなります。

[NSSDW-37568]

MCN で管理されている Citrix SD-WAN アプライアンスでは、新しい UI ダッシュボードの Orchestrator の接続状態が「不良/不明」と表示されます。

[NSSDW-37462]

LTEドングルまたは管理ポートによって提供されたDNSに到達できない場合、ネットワークが接続のためにインバンド管理に切り替えられても、Citrix SD-WAN Orchestratorサービスの接続が失敗します。

[NSSDW-37428]

まれに、ブランチサイトに静的パブリック IP アドレスを持つ WAN リンクの 1 つがある場合、ダイナミック仮想パスの形成は失敗します。

回避策:静的パブリック IP アドレスを使用して、ブランチサイトで Virtual WAN サービスを再起動します。

[NSSDW-36429]

Citrix SD-WAN BGP構成で、ルーティングドメインのルーターIDが変更されると、SD-WAN動的ルーティングプロトコルが再起動することがあります。

[NSSDW-35657]

ファイアウォールのダイナミック NAT ポリシーまたはポートフォワーディングルールに対して設定を変更すると、コアダンプが発生する可能性があります。

[NSSDW-34603]

WPA3 失敗した認証は、サイトレベルのアラートでは報告されません。

[NSSDW-32053]

プラットフォームとシステム

カスタム SNMP コミュニティストリングを初めて追加しても、既存のコミュニティストリング設定は削除されません。

回避策:SNMP v1/v2 を無効にしてから有効にして、既存のコミュニティストリングをクリアします。

[SDWANHELP-2561]

Citrix SD-WAN 11.4.2b リリースのリリースノート