Citrix SD-WAN

Citrix SD-WAN 11.4.3a リリースのリリースノート

このリリースノートドキュメントでは、Citrix SD-WAN リリース Build 11.4.3a に存在する機能強化と変更、修正された問題と既知の問題について説明します。

Citrix SD-WAN 11.4.3aリリースは、 https://support.citrix.com/article/CTX370550 で説明されているセキュリティの脆弱性に対処し、リリース11.4.3を置き換えます。

新機能

ビルド 11.4.3a で利用できる機能強化と変更。

DHCPログの強化

Citrix SD-WAN アプライアンスは、IP アドレスの DHCP サーバーログを生成できます。エンドポイントに IP アドレスが割り当てられるたびに、ログが生成されます。ログには、IP アドレス割り当てのタイムスタンプ、リース期間、MAC アドレス、クライアント ID などの詳細が含まれます。

[NSSDW-36840]

ハードウェア監視サポート:電源、ディスク、ヘルスステータスなどのハードウェアコンポーネントを監視し、 CLIコマンドhw_monを使用してステータスを確認できます 。重大なハードウェアイベントは、Citrix SD-WAN イベントに記録されます。

[NSSDW-36660]

NAT ログの機能強化

Citrix SD-WAN 11.4.3リリース以降、静的および動的NATログが拡張され、変換されたIPアドレスと変換されたIPポートに関連する情報が表示されます。新しく導入されたフィールドは次のとおりです。

翻訳された IP アドレス

  • natsrc -変換されたソース IP アドレス
  • natdest -変換された宛先 IP アドレス

NAT タイプ

  • snat -snat が 1 の場合、接続はソース NAT 変換を通過していることを意味します。
  • dnat -dnat が 1 の場合、接続は宛先 NAT 変換を通過していることを意味します。

翻訳済みポート

  • natsport -変換された送信元ポートアドレス
  • natdport -変換された宛先ポートアドレス

[NSSDW-34602]

解決された問題

ビルド 11.4.3a で対処された問題。

サイトまたは WAN リンクの設定変更時に拡張展開を行う場合、ルーティングエンジンを再起動すると、BGP セッションがフラップします。

[SDWANHELP-2594]

レガシー GUI は CGI セッションファイルを一時ディレクトリに残します。これらの CGI セッションは起動時にクリーンアップされるため、Citrix SD-WAN サービスの実行が妨げられる可能性があります。

[SDWANHELP-2567]

Citrix SD-WAN LTE サービスは、LTE モデムのトランザクションタイムアウトエラーが原因でハングすることがあります。

[SDWANHELP-2565]

動的ルールを追加する際に、考えられるメモリリークの問題が修正されました。

[SDWANHELP-2563]

Citrix SD-WAN UIのまれな競合状態が原因で、誤ったDBインデックスで統計が要求されると、t2_appがクラッシュします。

[SDWANHELP-2548]

Citrix SD-WAN 1100上のパロアルトVM(VM-50モデル)に割り当てられたメモリは、5.5 GBに増加します。

[SDWANHELP-2534]

ICA 分類で発生する可能性があったメモリリークが修正されました。

[SDWANHELP-2527]

ドメイン名ベースのアプリケーションのDNS学習エントリにより、最初のパケット分類テーブルが上限に達すると、アプライアンスがクラッシュします。

[SDWANHELP-2480]

Citrix SD-WANアプライアンスは、管理ポートで必要なトラフィックのみを許可します。これにより、有効になっている場合、ユーザーはmiRIC管理GUIにアクセスできなくなります。

[SDWANHELP-2479]

プレフィックス付きの IP アドレスを入力しようとするとファイアウォールフィルタポリシーの送信元/宛先IP フィールドの検証に失敗していました。

[SDWANHELP-2471]

フローの数が常に多く、アプライアンスの最大フローキャパシティ制限を超えている場合、フローマッピングの変更によってデータパスが再起動することがあります。

[SDWANHELP-2456]

管理ポートがダウン/アップすると、Syslogサーバへの通信のソースIPは169.254.200.2になります

[SDWANHELP-2450]

Citrix SD-WAN Center ダッシュボードに情報が読み込まれません。

[SDWANHELP-2373]

スタティックルートは、配信サービスとして GRE トンネルをサポートします。最初にスタティックルートを適切に削除せずに GRE トンネルを削除すると、GRE トンネル配信サービスを使用するルートに問題が発生します。

この修正により、GRE トンネルが削除されると、配信サービスとして GRE トンネルを使用して設定されたルートが自動的に削除されます。

[NSSDW-37846]

Citrix SD-WAN 11.4.2 リリースでは、オンプレミス用 Citrix SD-WAN Orchestrator から署名付き CSR 証明書をアップロードすると、拡張子が.der のファイルに対して失敗します。

[NSSDW-37813]

AT&T 3Gネットワークの日没は2022年2月に予定されています。Citrix SD-WAN 110 LTEモデムは音声中心に設定されており、AT&Tの3Gサンセット後はVoLTEをサポートしません。

[NSSDW-37736]

LTE ドングルまたは管理ポートによって提供される DNS に到達できない場合、Citrix SD-WAN Orchestrator サービスの接続が失敗します。ネットワークが接続のためにインバンド管理に切り替わったとしても。

[NSSDW-37428]

帯域内管理

Citrix SD-WAN 11.4.2 リリース以降、SD-WAN アプライアンスでインバンド管理を構成し、インバンド管理ポートを介してCitrix SD-WAN Orchestratorサービスへの接続を確立する必要があります。そうしないと、管理ポートが接続されておらず、インバンドIPアドレスも構成されていないと、アプライアンスはCitrix SD-WAN Orchestratorサービスへの接続を失います。

[NSSDW-37174]

DHCPサーバーがDVPおよびHA構成で新しいアドレスを割り当てると、Citrix SD-WANサービスがクラッシュすることがあります。

[NSSDW-36513]

まれに、ルーティングテーブルにルート変更があると、Citrix SD-WAN サービスがリロードされます。

[NSSDW-36289]

CRL 処理が有効になっている場合、サードパーティの暗号化ライブラリのメモリの問題により、コアダンプが発生する可能性があります。

[NSSDW-35679]

Edge Securityのウイルス対策コンポーネントおよびマルウェア対策コンポーネントの内部ライセンスの有効期限が切れると、Citrix SD-WAN はウイルスとマルウェアの検出を停止します。

[NSSDW-35596]

サマリールートを含むCitrix SD-WAN 構成がロードされると、アプライアンスが継続的にリロードされることがあります。

[NSSDW-34670]

アプライアンスにサマリールートとして設定されたスタティックルートがあり、動的に学習された別の同じプレフィックスルートがある場合、サマリールートはルートを要約していません。

[NSSDW-34355]

Citrix SD-WANでは、モバイルブロードバンドデバイスではDHCPのみが許可されます。これは、データプランに静的IPが割り当てられているお客様には機能しません。

[NSSDW-33971]

SLAAC がルータから IP とゲートウェイアドレスを学習すると、現在のアドレスが期限切れになるまで、ゲートウェイが変更されたり、ネットワークセグメントが変更されたりしても、SD-WAN アプライアンスの再起動後であっても、SLAAC は IP を再学習しません。これにより、ポートの移動時にアドレスの取得が遅れる可能性があります。

[NSSDW-33807]

SLAAC がルータから IP アドレスとゲートウェイアドレスを学習すると、ゲートウェイが変更されても(現在のアドレスが期限切れになるまで)、SLAAC はゲートウェイを再学習しません。

例:

  • ブランチアプライアンスは、ゲートウェイ 1 から IP とゲートウェイを学習します。

  • ネットワーク管理者は、ゲートウェイ 1 を新しいゲートウェイ 2 に置き換えることにします。管理者は、ゲートウェイ 2 を Gateway-1 と同じ設定し、ルータアドバタイズメントから Gateway-1 が送信したのと同じプレフィクス情報を送信します。ただし、ゲートウェイ 2 の送信元アドレスはゲートウェイ 1 とは異なります。

  • ブランチアプライアンスは、ゲートウェイ 2 の IP を自動的に学習しません。(現在のアドレスがタイムアウトしない限り)

[NSSDW-33802]

地域制御ノード (RCN) ネットワーク用に作成された自動生成されたサマリールートには、65534 ではなく 30,000 のコストが割り当てられます。

[NSSDW-32629]

Citrix SD-WAN Centerからプッシュしたときに、アプライアンス設定がCitrix SD-WAN に適用されない。

[NSSDW-32257]

WPA3 失敗した認証は、サイトレベルのアラートでは報告されません。

[NSSDW-32053]

再認証を実行すると、Wi-Fi クライアントレポートにアップロードおよびダウンロードデータの負の値が表示されます。

[NSSDW-31903]

プラットフォームとシステム

カスタム SNMP コミュニティストリングを初めて追加しても、既存のコミュニティストリング設定は削除されません。

[SDWANHELP-2561]

既知の問題

リリース 11.4.3a に存在する問題。

部分的なサイトアップグレードを無効にした後にネットワーク全体を新しいソフトウェアバージョンにアップグレードすると、一部のサイトが古いバージョンに自動的に修正されて戻される可能性があります。

回避策: 別の変更管理がトリガーされると、ダウングレードされたサイトは予想されるソフトウェアバージョンにアップグレードされます。

[SDWANHELP-2586]

Citrix SD-WAN サービスは、インターネット負荷分散構成のAdvanced Edition(AE)プラットフォームでクラッシュすることがあります。

回避策:インターネットサービスをプライマリモードとセカンダリモードで構成します。

[SDWANHELP-2521]

SNMPサービスに帯域外ポートを使用するアプライアンスが帯域内ポートに切り替えると、アプライアンスのすべての管理サービスが帯域内ポートを介してインターネットに接続します。アウトオブバンドポートに送信される SNMP 要求は失敗します。

回避策: アウトオブバンドポートで障害が発生した場合にインバンドポートに要求を送信するように、外部 SNMP サービスを設定します。

[SDWANHELP-2358]

VPXでは、有効なライセンスがなければ、デーモンは自動的に再起動されます。この場合、デーモンがクラッシュすることがあります。デーモンが自動的に正常に起動するため、ユーザーへの影響はありません。

[NSSDW-37981]

UI の [Monitoring classes] テーブルに表示されるトラフィックレートは、リアルタイム、インタラクティブハイ、インタラクティブ中、およびインタラクティブ低クラスタイプのトラフィックが同時に開始されると、約 150 Kbps 低くなります。

[NSSDW-37568]

MCN で管理されている Citrix SD-WAN アプライアンスでは、新しい UI ダッシュボードの Orchestrator の接続状態が「不良/不明」と表示されます。

[NSSDW-37462]

まれに、ブランチサイトに静的パブリック IP アドレスを持つ WAN リンクの 1 つがある場合、ダイナミック仮想パスの形成は失敗します。

回避方法:

静的パブリック IP アドレスを使用して、ブランチサイトで Virtual WAN サービスを再起動します。

[NSSDW-36429]

Citrix SD-WAN BGP構成で、ルーティングドメインのルーターIDが変更されると、SD-WAN動的ルーティングプロトコルが再起動することがあります。

[NSSDW-35657]

ファイアウォールのダイナミック NAT ポリシーまたはポートフォワーディングルールに対して設定を変更すると、コアダンプが発生する可能性があります。

[NSSDW-34603]

ユーザーが内蔵モデムのステータスを表示することを選択すると、レガシー UI には外付けモデムのステータスも表示されます。

[NSSDW-32219]

Citrix SD-WAN 11.4.3a リリースのリリースノート