Citrix SD-WAN

Versionshinweise

Dieser Versionshinweis beschreibt bekannte Probleme und behobene Probleme für die Citrix SD-WAN -Software Release 10.2 Version 3 für die SD-WAN Standard Edition, WANOP, Premium Edition Appliances und das SD-WAN Center.

Weitere Informationen zu den vorherigen Versionen finden Sie in der Citrix SD-WAN-Dokumentation.

Neue Features

NSSDW-2011: 6100 neue Plattform eingeführt, um 5100 Hardware zu ersetzen. Die SD-WAN 6100 Standard Edition (SE) ist ein 2U-Gerät. Jedes Modell verfügt über zwei 14-Kern-Prozessoren für insgesamt 28 physische Kerne (mit aktiviertem Hyper-Threading) und 256 GB Arbeitsspeicher.

NSSDW-17381: Unterstützt IP-gesteuerte Broadcast-Funktionen auf SD-WAN-Appliances. Das Ziel der IP-gesteuerten Broadcast-Funktion ist es, das Zielsubnetz mit den Broadcast-Paketen zu erreichen, ohne an das gesamte Netzwerk zu senden.

NSSDW-17785: Aktivieren Sie RED standardmäßig für ICA-Verkehr. Da QoS-Anwendungsregeln Vorrang vor den IP-QoS-Regeln haben, ist die HDX Fair Sharing-Funktion standardmäßig deaktiviert. Schalten Sie RED wieder ein, um sicherzustellen, dass kein einzelner HDX-Benutzer mehr als einen fairen Anteil an der verfügbaren Netzwerkbandbreite verbraucht, wenn Engpässe vorliegen.

NSSDW-18707: 100 Mbit/s SFP und E1T1 SFP werden jetzt auf 1100 Plattformen unterstützt.

Behobene Probleme

SDWANHELP-654 (78620706): Die SD-WAN WANOP 4000-Appliance kann beim Analysieren von ICA-Verbindungen abstürzen.

SDWANHELP-725 (78779804): Die SD-WAN-Appliance sendet die Informationen zum virtuellen HA-Pfad an das SD-WAN Center und löst einen Statistikfehler aus, da sie sie nicht erkennen kann.

SDWANHELP-742 (78825507): Der SD-WAN-Dienst kann während der Erfassung von STS-Bundles abstürzen, wenn die Anzahl der Application QoS-Regeln die IP-basierten QoS-Regeln übersteigt.

SDWANHELP-746 (78827291): Beim Erstellen von zwei verschiedenen Firewall-Regeln kann ein Überwachungsfehler auftreten, wenn eine IP-Adresse und eine Portnummer gleich sind, selbst wenn die Protokolle unterschiedlich sind.

SDWANHELP-768 (78860524): 5100 Premium Edition (PE) Der virtuelle WAN-Dienst wird beim Aufbau des Signalkanals neu gestartet. Es tritt aufgrund eines flüchtigen Portkonflikts zwischen mehreren WANOP-Paketmodulen auf.

SDWANHELP-778 (78876692): Der SD-WAN-Dienst kann in einem Szenario aufgrund einer unerwünschten Situation abstürzen, wenn der Zwischenstandort in der Konfiguration aktiviert ist.

SDWANHELP-795 (78859346): Der ausgeführte Pfadbandbreitentest stürzt ab, wenn:

  • Der Pfadbandbreitentest wird auf Zweigen ausgeführt, die von MCN isoliert sind, da der virtuelle Pfad herunter/deaktiviert ist.
  • Der MCN führt Verzweigungen WAN-Link-Eigenschaftsänderung durch, wenn die Zweige auftauchen.

SDWANHELP-799 (78893894): Das SD-WAN Learning OSPF präfixiert die Kosten “AS IS” von Nachbarroutern und ermöglicht den Export dieser auf Peer-SD-WAN-Geräte. Wenn die Umverteilungskosten extern auf dem Neighbor-Router geändert werden (z. B. Umverteilung von BGP/RIP in OSPF-Metrikkosten), werden die neu geänderten Kosten nur auf dem sofort angeschlossenen SD-WAN-Gerät aktualisiert, aber nicht auf die Peer-SD-WAN-Geräte aktualisiert.

SDWANHELP-801 (78899126, 78938744): Der SD-WAN-Dienst kann abstürzen, wenn ICMP-Pakete mit hoher Rate an seine virtuelle IP verarbeitet wird und die Konfigurationsupdate gleichzeitig ausgelöst wird.

SDWANHELP-808 (78866821): Aus alten Gründen lässt SD-WAN nicht wenige Muster bei der Standortkonfiguration zu. Diese spezielle Site enthält APN in ihrem Namen. Es ist nur in der SD-WAN-GUI irreführend und hat keinen Einfluss auf den Betrieb auf Standortebene.

SDWANHELP-812 (78862423, 78937011): Die Provisioning von 10.2.x schlägt auf der 1100 PE-Plattform fehl, da kein DBC-Datenträger erstellt wurde.

SDWANHELP-818: Sobald dynamische Routen gelernt und konvergiert sind und ein Konfigurationsupdate stattfindet, bei dem eine Kostenänderung durchgeführt wurde, wird die Routen-ID der dynamisch gelernten Routen nach der Aktivierung auf “0” zurückgesetzt, anstatt aufgezählt zu bleiben, wodurch selbst optimale Routen in einem Routenupdate gelöscht werden, um der Nachbar.

SDWANHELP-830: Die CA-Zertifikate, die für das automatische Peering in SD-WAN WANOP verwendet werden, werden beim Upgrade gelöscht. Dies wirkt sich auf die Bildung von sicherem Peering für alle neuen Geräte aus, die der Bereitstellung hinzugefügt werden. In diesem Fall ist es erforderlich, Zertifizierungsstellenzertifikate neu zu generieren, Zertifikate und Cert-Key-Paare von allen Standorten zu löschen und nach dem Upgrade auf 10.2.3 erneut ein automatisches Peering einzurichten.

SDWANHELP-846 (78958288): Der SD-WAN-Dienst kann beim Empfang von ICMP-Paketen, die für virtuelle IP bestimmt sind, in einer Bereitstellung mit mehreren Routingdomänen abstürzen.

NSSDW-19233: Der Windows Azure-Agent füllt sich mit Stammpartition, da nur wenige Erweiterungen vom Azure-Portal installiert werden.

NSSDW-17168: Wenn sich bei der Bereitstellung im Azure-HA-Modus eine Remote-Appliance hinter NAT befindet (in LTE-Szenarien), wird beobachtet, dass das Erlernen von Remote-Quellports nicht stattfindet und der virtuelle Pfad nicht eingerichtet wird.

NSSDW-18617 (78807883): Die Konfiguration der Netzwerkroute wird unterstützt, um den Datenverkehr zum Zscaler-Dienst zu steuern. Früher erlaubte die Zscaler SD-WAN-Integration nur Anwendungsrouten, um den Internetverkehr zu den Zscaler-Endpunkten zu steuern. Anwendungsrouten haben eine höhere Priorität als Netzwerkrouten. In diesem Fall wurden einige virtuelle Pfad-Traffics über das Internet umgeleitet. Die Unterstützung von Netzwerkrouten für die Umleitung von Zscaler-Datenverkehr würde sicherstellen, dass kein virtueller Pfadverkehr an das Internet gesendet wird.

Bekannte Probleme

SDWANHELP-786 (78714443): Wenn auf einer Zweigstellen-Site (CGNAT/Übersetzung für öffentliche IP-Adressen aktiviert ist), die mit MCN kommunizieren, wenn UDP Hole Punching nach dem ersten Konfigurations-Push aktiviert wird, wird die Konfiguration nicht aktualisiert, bis der Dienst neu gestartet wird. Daher aktualisiert der MCN die Portdetails nicht auf andere Zweige. Dies bewirkt, dass die Pfade im “toten” Zustand sind.

  • Problemumgehung: Starten Sie den MCN neu.

  • Empfehlung: Wenn für die Zweige NAT verwendet wird, ist es am besten, das UDP-Hole-Punching als Teil der Erstkonfiguration zu aktivieren, um direkte virtuelle Pfade zwischen den beiden Zweigen zu aktivieren.

NSSDW-20101: Problem mit dem IP_Host-Diensttyp in Exportfiltern - Sobald dynamische Routen erlernt und konvergiert wurden, wenn ein Konfigurationsupdate stattfindet, bei dem eine Kostenänderung durchgeführt wurde, werden die Routen-IDs der dynamisch erlernten Routen nach der Aktivierung auf “0” zurückgesetzt, anstatt zu bleiben aufgezählt, wodurch selbst optimale Routen in einem Routen-Update für den Nachbarn gelöscht werden.

  • Problemumgehung: Eine vorübergehende Problemumgehung besteht darin, nicht mehr zu lernen und /32-Routen von DC zurück zu Zweig zu verbreiten.

  • Empfehlung: Wenn Sie den Diensttyp IP_Host in Exportfiltern verwenden, führen Sie kein Upgrade auf 10.2.x durch. Das Problem wird in der zukünftigen Version behoben.

Versionshinweise