Application Delivery Management

NetScaler ADM 13.1—42.47 版本的发行说明

本发行说明文档介绍了 NetScaler ADM 版本 Build 13.1—42.47 中存在的增强功能和更改、已修复和已知问题。

备注

  • 本发行说明文档不包括与安全相关的修补程序。有关安全相关修复和建议的列表,请参阅安全公告。

新增功能

Build 13.1—42.47 中提供的增强功能和更改。

基础结构

NetScaler ADM 中显示的 Z 许可证到期信息

现在,您可以导航到基础结构 > 池许可 > 池容量 > Z 许可证,在 NetScaler ADM 中查看 MPX 和 SDX 实例的 Z 许可证到期信息。

[NSADM-80202]

管理和监视

支持在没有当前密码的情况下更改代理密码

作为超级管理员,您现在可以允许在不使用当前密码的情况下更改代理密码。

导航到“设置”>“管理”>“系统配置”>“代理设置”,然后选中“删除代理密码更改的当前密码必备条件”复选框。更改代理密码页面将不再包含“当前密码”字段。

要再次显示“当前密码”字段,请清除“删除代理密码更改的当前密码必备条件”复选框。

[NSADM-92585]

NetScaler ADM 中已停产的 SD-WAN 和 HAProxy 功能

NetScaler ADM 不再支持 SD-WAN 和 HAProxy 功能。因此,适用于 SD-WAN 和 HAProxy 的关联功能现在在 NetScaler ADM GUI 中不可用。

[NSADM-90549]

NetScaler Syslog 捕获 NetScaler ADM 服务完成的配置作业的用户信息

当用户在 NetScaler ADM 服务中运行配置作业时,作业中的命令将根据 NetScaler ADM 登录用户名进行记录,并存储在 NetScaler 系统日志文件中。

[NSADM-80418]

样书

表示子网值的新参数类型

现在,您可以在创建样书模板时指定 type: ipnetwork 的参数。这些参数允许将子网或 CIDR 值作为样书的输入提供。样书配置 GUI 显示此参数的以下任一字段:

  • IP 地址网络掩码长度

  • IP 地址网络掩码 IP

您可以通过开关选择使用网络掩码长度或网络掩码 IP:

  • 启用输入网络掩码长度的开关

  • 禁用输入网络掩码 IP 地址的切换

[NSADM-80696]

已修复的问题

版本 13.1—42.47 中解决的问题。

分析

在“安全”>“安全违规”>“所有违规”中,当您查看以下违规的详细信息时,可能会显示一条错误消息:

  • HTTP 慢洛里斯

  • DNS 慢洛里斯

  • HTTP 慢速发布

  • NXDOMAIN 淹没攻击

  • HTTP 取消同步

  • Bleichenbacher 攻击

  • Segment Smack 攻击

[NSHELP-34006]

NetScaler ADM GUI 不显示标记为“WAF 其他”的违规行为。作为修复的一部分,这些违规行为现在出现在“安全”>“安全控制面板”>“应用程序安全调查器”>“WAF 其他”中。

[NSHELP-33757]

高可用性

在 NetScaler ADM 高可用性部署中,当您更改 NetScaler ADM 辅助节点的密码并重新启动系统时,NetScaler ADM 辅助节点将重置为旧密码。

[NSHELP-34016,NSHELP-34069]

对于 NetScaler ADM HA 部署,辅助节点的统计信息在设置 > 部署下不可见。

通过此修复,此问题现已解决。

[NSHELP-32746]

基础结构

当您通过导航到“设置”>“管理”>“配置 SSL 设置”并单击编辑设置下的密码套件来编辑 应用的密码套件时,会显示一条错误消息。

[NSADM-91382]

管理和监视

  • 有时,在 NetScaler ADM HA 设置中,NetScaler ADM 辅助服务器上的文件同步会失败。

    [NSHELP-34070]

  • 基础架构 > 网络功能中,负载平衡页面需要很长时间才能加载。如果您属于具有正则表达式的组,则会出现此问题。

    作为管理员,您可以在“设置”>“用户和角色”>“创建系统组”>“授权设置”>“选择应用程序”>“为应用程序添加正则表达式”中添加正则表达式。

    [NSHELP-34035]

  • 基础架构 > 网络报告 > 阈值中显示的条目数与每页_项目数_下拉菜单不匹配。

    [NSHELP-33895]

  • 在“设置”>“网络功能”>“负载平衡”中,如果您按主机名分区筛选虚拟服务器,则搜索结果会花费更多时间。如果您属于多个组,则会出现此问题。

    [NSHELP-33856]

  • 基础架构 > 升级作业中,当您选择已完成的作业,该作业的升级前或升级后脚本文件名带有特殊字符,然后从“选择操作”列表中下载输出脚本时,将显示“找不到文件”错误消息。

    [NSHELP-33854]

  • 在 NetScaler ADM GUI 中,导航到升级作业 > 操作 > 下载升级后脚本输出下载升级后故障转移后脚本输出时,您会看到“文件 [文件名] 不存在”错误消息。

    即使您执行了以下操作,仍会看到错误消息:

    1. 导航到升级 NetScaler > 自定义脚本

    2. 上传用于升级前的脚本文件。

    3. 选中故障转移前升级后故障转移后升级后使用与升级前相同的脚本复选框。

    [NSHELP-33836]

  • 基础架构 > 网络功能中,负载平衡页面显示所有虚拟服务器和实体。即使管理员通过选择所选实例的应用程序 > 所有应用程序来创建组,该组必须仅显示绑定到该实例的应用程序,也会发生这种情况。

    作为管理员,您可以在“设置”>“用户和角色”>“创建系统组”中创建组。

    [NSHELP-33809]

  • 在 NetScaler ADM HA 对中,SNMP 陷阱在故障转移场景中不会生成。

    [NSHELP-33678]

  • 被分配 appAdmin 或 appReadonly 角色的用户看不到 NetScaler ADM GUI 中应用程序下的所有功能。

    [NSHELP-33634]

  • 将 NetScaler ADM 从 12.1 升级到 13.1 Build 33.50 后,ADC 事件修剪失败。因此,NetScaler ADM 在获取报告时停止响应。

    [NSHELP-33608]

  • 从 NetScaler ADM 12.1 版本升级到 13.1 版本后,当您在基础架构 > 网络功能页面中启用或禁用虚拟服务器时,NetScaler ADM GUI 上会显示 Not Authorized 错误。

    [NSHELP-33592]

  • 配置许可证页面(设置 > 许可和分析配置)显示所有虚拟服务器,而不仅仅是创建组时添加的虚拟服务器。

    作为管理员,您可以在“设置”>“用户和角色”>“创建系统组”>“授权设置”中添加虚拟服务器。

    [NSHELP-33584]

  • 虚拟服务器页面(基础架构 > 网络功能 > 负载平衡) 显示所有应用程序,而不仅仅是与特定组关联的应用程序。如果在“为应用程序添加正则表达式”字段(“设置”>“用户和角色”>“创建/修改系统组”>“授权设置”>“应用程序”>“特定应用程序”)中引入空字符串,则会出现此问题。

    [NSHELP-33556,NSHELP-33870]

  • 从 NetScaler ADM 12.1 版本升级到 13.1 版本后,所有应用程序都显示在负载平衡页面(基础架构 > 网络功能)中,而不仅仅显示授权的应用程序。出现此问题的原因是未保存为应用程序配置的正则表达式。

    作为管理员,您可以在“设置”>“用户和角色”>“创建系统组”>“授权设置”>“创建应用程序”>“为应用程序添加正则表达式”中配置正则表达式。

    [NSHELP-33553]

  • 即使在访问策略中定义了权限,也无法通过 NetScaler ADM 完成启用或禁用操作。权限通过 NetScaler ADM GUI 中的以下导航路径定义:设置 > 用户和角色 > 访问策略 > 基础架构 > 网络功能 > 负载平衡 > 虚拟服务器 > 启用-禁用

    [NSHELP-33497]

  • 在 NetScaler ADM GUI 中,当您从基础架构 > 实例控制板 > NetScaler > 选择操作 > 注释中为 NetScaler HA 对添加注释时,注释仅保存 NetScaler 主实例。HA 故障转移后,新的 NetScaler 主实例不显示注释。

    [NSHELP-33387]

  • 即使启用了 TLS 1.2 SSL 协议,NetScaler ADM 和 SMTP 服务器之间的 SSL 加密也无法按预期运行。因此,SSL 跟踪中显示了错误的密码。

    [NSHELP-33363]

  • “mas_inventory”子系统间歇性地崩溃。

    [NSHELP-33234]

  • 如果服务或服务组未绑定到任何虚拟服务器,则在基础架构 > 网络功能 > 负载平衡中启用和禁用服务或服务组将失败。

    [NSHELP-32999]

  • 当 NetScaler ADM 收到来自 NetScaler 的 URI 语法错误的系统日志消息时,基础结构 > 事件摘要中的系统日志消息页面显示为空白。

    [NSHELP-32912]

  • 外部 TACACS 身份验证服务器的 NetScaler ADM 登录基于质询的身份验证失败。

    [NSHELP-33960]

  • 在 NetScaler ADM GUI 中创建组会导致配置错误,因为 API 网关类别显示在“设置”>“用户和角色”>“组”>“添加”>“创建系统组”>“授权设置”页面中。作为修复的一部分,授权设置页面不显示 API 网关

    [NSHELP-33524]

  • NetScaler SDX 实例获得的许可不正确。因此,会为不由 NetScaler ADM 代理管理的 SDX 实例生成 SNMP 陷阱。

    [NSHELP-33415]

Provisioning

  • 非对称加密单元对称加密单元 现在是 NetScaler ADM GUI 中的可编辑字段。在配备了 Intel Coleto (COL) 芯片的 NetScaler SDX 设备上配置 NetScaler VPX 实例时,您可以输入 ASU 和 SCU 的数量。

    导航到 基础架构 > 实例 > NetScaler,然后在 SDX 选项卡上,选择要在其中配置 NetScaler VPX 实例的 SDX 实例。在“选择操作”中,选择“配置 VPX”,然后在显示的页面中,在“加密 分配”下输入加密容量

    [NSHELP-33297]

样书

  • 使用在版本 13.0 或更早版本中创建的样书创建或更新配置包时,会显示错误消息“unknown parameters received in payload”。

    [NSHELP-33412]

用户界面

  • 在 NetScaler VPX 实例进行 HA 故障转移后,不会在基础架构 > 网络功能 > 负载平衡中更新主节点和辅助节点状态。

    [NSHELP-33798]

  • 在“设置”>“ADM 系统事件”>“消息”列中截断了消息,您必须选择该条目并单击“详细信息”才能了解有关该消息的更多信息。通过此修复,您可以在消息列中查看完整的消息。

    [NSHELP-33772]

已知问题

13.1—42.47 版本中存在的问题。

管理和监视

  • 当分配了 appAdminappReadonly 角色的用户导航到基础架构 > 负载平衡 > 服务/服务组并使用名称键作为搜索筛选器时,会显示“未授权”错误。

    [NSHELP-34194]

  • 如果您使用 VMware vMotion 在 ESXi 虚拟机管理程序上安排 ADM 服务器迁移,高可用性节点上的数据库流通道将中断。因此,您无法访问 ADM GUI。

    [NSHELP-32647]

  • 修改系统组页面(设置 > 用户和角色 > 组 > 编辑)需要很长时间才能加载。如果该组有两个或多个用户角色以及与之关联的正则表达式,则会出现此问题。

    [NSADM-94279]

调配

  • 从 OpenStack 中删除负载平衡虚拟服务器失败,因为 NetScaler ADM 不接受删除请求。即使删除绑定到负载平衡虚拟服务器的组件,此问题仍然存在。

    [NSADM-89919]

NetScaler ADM 13.1—42.47 版本的发行说明