Citrix SD-WAN

Citrix SD-WAN 10.2.7 发行说明

简介

本发行说明介绍了适用于适用于 SD-WAN 标准版、WANOP、高级版装置和 SD-WAN 中心的 Citrix SD-WAN 软件 10.2 版 7 的新问题、已修复问题和已知问题。

有关以前的发行版本的信息,请参阅 Citrix SD-WAN

注意

在随 Citrix SD-WAN 10.2.7 版或更高版本附带的设备工厂中,默认情况下禁用 LOM。要访问 LOM,建议设置 LOM 密码并通过 CLI 启用 LOM 访问。

新增功能

本地 SD-WAN Orchestrator 身份 Citrix SD-WAN 您可以 Citrix SD-WAN 过启用 Orchestrator 连接并指定本地 SD-WAN Orchestrator 身份。

注意:这是为了在可用的情况下提供与 Citrix SD-WAN on-prem Orchestrator 的设备连接。

更新密码 — REST API -从 10.2.6 版本开始,在配置任何 SD-WAN 设备或部署新的 SD-WAN SE VPX 时,必须更改默认管理员用户帐户密码。同时使用 CLI 和 UI 强制执行此更改。在 10.2.7 版本中,此更改也使用 REST API 强制执行。

MCN 的 DHCP 支持 -您现在可以为 MCN WAN 接口配置 DHCP IP 地址。确保 WAN 链路配置了公有 IP 地址。

已修复的问题

SDWANHELP-1385:由于 SD-WAN 210 平台上 BIOS 固件 v1.0b 中的问题,SD-WAN 设备序列号信息可能会丢失并重置为默认字符串。

SDWANHELP-1365:在启用了 WAN 到 WAN 转发的高可用性 GEO MCN 设置中, 互联网服务关闭 事件可能会触发错误场景,即从辅助 GEO MCN 学习的路由的优先级高于主 GEO MCN。

SDWANHELP-1332:在极少数情况下,SD-WAN 服务可能会在 NetFlow 统计信息收集过程中崩溃。

SDWANHELP-1314:无法通过 MCN 使用 REST API 为 Citrix SD-WAN 210 和 110 设备配置接口组。此修复程序支持通过 REST API 配置 Citrix SD-WAN 210 或 110 站点模型和 BASE 子模型的接口组。

SDWANHELP-1278:在许可证服务器 11.16.2 及更低版本中观察到安全漏洞。这些漏洞已在许可证服务器 11.16.3 版中得到解决。

SDWANHELP-1267:MCN 显示空白 SD-WAN 中心证书。空白条目是一个错误条目,并且会随着最新的代码更改而删除。

SDWANHELP-1256:在 SD-WAN 设备中进行配置更新期间,当分支机构删除除一个路由域外的所有路由域时,网络地址转换 (NAT) 可能会因 Internet 流量而失败。

SDWANHELP-1253:Citrix SD-WAN 设备可能会在多路由域配置中丢弃互联网流量。

SDWANHELP-1248:在少数情况下,在多路由域配置下处理 Internet 组管理协议 (IGMP) 数据包时,SD-WAN 服务可能会中止。

SDWANHELP-1240:在 HA 部署中,对 SD-WAN 设备观察到无效的 SNMP GET 响应。当装置以 HA 模式部署时,SNMP GET 响应将返回虚拟路径的值 0。

SDWANHELP-1222:在极少数情况下,当 SD-WAN 设备上启用连接跟踪时,IP 地址、数据包长度和 IP 协议的特定组合可能会导致校验和验证错误。因此,UDP 或 TCP 数据包不适当地丢弃。

SDWANHELP-1210:当配置了 VRRP 和 HA 时,GUI 访问会中断、连接丢失和 ping 失败。VRRP 实例不应在 HA 备用设备上启动。此修复程序会阻止备用设备上的 VRRP 实例启动。

SDWANHELP-1203:从版本 10.2.3 升级到 11.0.3 版后,SD-WAN 设备会多次崩溃。当配置为两个远程站点之间的中间站点的分支无法处理超出阈值的流量时,就会发生崩溃。

分支尝试在两个站点之间形成一个动态虚拟路径,而远程站点通过动态虚拟路径而不是静态虚拟路径连接到该路径。此修复可确保分支在通过动态虚拟路径连接到其中任何一个远程站点时不作为两个远程站点的中间站点。

SDWANHELP-1194:Citrix SD-WAN 设备在重新启动时丢失远程许可证。SD-WAN 许可守护程序在将许可证移动到宽限期后不会从许可证服务器签出许可证,即使该许可证存在于服务器上。使用此修复程序后,守护程序将重试从许可证服务器签出许可证。

SDWANHELP-1193:当 MCN 在下载 LCM 软件包时未激活暂存软件/配置时处于出厂状态时,下载的 LCM 软件包大小与配置大小(数百 KB)大致相同。

SDWANHELP-1191:在少数情况下,Netflow/IPFix 收集器(例如-SolarWinds)可能会报告由于角落案例代码问题导致带宽使用量激增。

SDWANHELP-1179:用于获取流量统计信息的 NITRO API 正在将 LAN 作为所有流的流向返回 WAN,无论方向是否正确。此问题仅在 NITRO API 中观察到,而不是在图形用户界面上。

SDWANHELP-1122:Citrix SD-WAN WANOP 实例的主机名可以从 GUI 中更改,并在重新启动后反映更改的主机名。在作为仲裁程序的某些 Citrix SD-WAN WANOP 实例上,主机名不会在重新引导过程中持久存在。

SDWANHELP-1098:Citrix SD-WAN 优化规则 UI 在使用双引号添加或修改其任何规则名称后崩溃。它适用于应用程序分类器、链接、服务类和流量调整策略规则。

SDWANHELP-1097:有时,在运行 ICA 流量时,设备会重新启动。如果 ICA VDA 或客户端发送的 ICA 数据包具有 SD-WAN 不预期的格式,则可能会发生此问题。

SDWANHELP-1051:低于 11.16.2 的许可证服务器版本容易出现拒绝服务攻击等安全漏洞。拒绝服务会导致许可证服务器遭到破坏,在极端情况下可能无法向 SD-WAN 装置提供许可证。

SDWANHELP-760:在极少数情况下,使用动态路由时,路由更新引擎可能出现竞争条件会导致崩溃。

已知问题

SDWANHELP-1299:当分支与另一个分支建立动态虚拟路径时,如果分支上启用了 WAN 到 WAN 转发,则分支会将通过动态虚拟路径接收的路由转发到其他站点。当动态虚拟路径关闭时,学习的路由不会从其他站点中删除。

  • 解决办法:不要启用 WAN 到 WAN 转发或删除动态路由。

SDWANHELP-1206:在主配置更新完成后,导致 SNMP 守护进程不必要地重新启动的代码错误。这导致了错误的设备重新启动陷阱。此问题仅适用于 SD-WAN 110、SD-WAN 210、SD-WAN 410、SD-WAN 1100 和固定广域网 VPX 平台。

SDWANHELP-641:在极少数情况下,Citrix SD-WAN 3000 WANOP GUI 会话在升级后可能会挂起。

NSSDW-22847:启用 BGP 时,默认情况下,在 GUI 中选择 BGP 的多跳选项。但是,除非禁用并重新启用该设置,否则不会应用该设置。

NSSDW-19617:一键式设置功能允许在安装 LCM 软件包后上传和安装许可证。当作为应用 LCM 软件包的一部分重新启动时,许可证操作可能会终止。

  • 解决办法:设备重新启动后,从 “ 许可证管理 ” 页面上传并安装许可证。

SDWANHELP-1238:在 Citrix SD-WAN LTE 设备上,HA 切换会故障切换 LTE 链路。发生 HA 切换时,LTE 接口不会获取 IP 地址。

Citrix SD-WAN 10.2.7 发行说明