Citrix SD-WAN

Citrix SD-WAN 10.2.4 Versionshinweise

Einführung

In diesem Versionshinweis werden neue, behobene Probleme und bekannte Probleme beschrieben, die für die Citrix SD-WAN -Software Version 10.2, Version 4 für die SD-WAN Standard Edition, WANOP, Premium Edition Appliances und das SD-WAN Center gelten.

Informationen zu den vorherigen Versionen finden Sie in derCitrix SD-WANDokumentation auf docs.citrix.com.

Was ist neu?

Keystore offen halten

In Citrix SD-WAN Version 10.2.4 für WANOP- und PE-Editionen wird eine neue Option eingeführt, um den Keystore immer offen zu halten. Sie können die Option Keystore offen halten und einen Keystore-Kennwortschlüssel eingeben. Das vom Benutzer bereitgestellte Keystore-Kennwort wird mit dem Kennwortschlüssel verschlüsselt. Der verwendete Verschlüsselungsalgorithmus ist AES CBC 256. Wenn das System neu startet, entschlüsselt das System das verschlüsselte Keystore-Kennwort mit dem Kennwortschlüssel und öffnet damit den Keystore. Dadurch wird sichergestellt, dass das Keystore-Kennwort sicher ist und der Keystore bei jedem Neustart des Systems geöffnet bleibt.

Behobene Probleme

SDWANHELP-736: Der SD-WAN-Dienst kann während der Konfigurationsänderung in einem Zwei-Box-Bereitstellungsmodus unterbrochen werden.

SDWANHELP-748: Die Lizenz wird nicht auf mehreren Websites angewendet.

SDWANHELP-786: Ein Pfad auf einer WAN-Verbindung, der mit dem Erlernen öffentlicher IP-Adressen aktiviert wird, kann nach einer Konfigurationsänderung tot sein, um UDP-Lochen auf die WAN-Verbindung zu ermöglichen.

SDWANHELP-779: Der Datenverkehr des SD-WAN-Pakets ist langsam und verarbeitet keine Out-of Order-Pakete im Netzwerk optimal.

SDWANHELP-831: Beim Stromwechseln von 210 Geräten kann der FTW Relay Controller möglicherweise nicht initialisiert werden, was dazu führen kann, dass das Relais im geschlossenen Zustand bleibt, wenn es im FTW-Modus (Serial High Availability) konfiguriert ist.

SDWANHELP-852: In wenigen Fällen, wenn das Kundennetzwerk über eine Routingschleife verfügt, können interne SD-WAN-Datenstrukturen beschädigt werden, was zu Paketabfällen führt.

SDWANHELP-854: Wenn ungültige Pakete empfangen werden, wird das System möglicherweise neu gestartet. Dieses Problem kann auftreten, wenn die Pfadverschlüsselung von seinem Standardstatus aktiviert deaktiviert wurde.

SDWANHELP-896: In einigen Bereitstellungen mit Dynamic Virtual Pathsoder kurzen Security Association (SA)-Lebenszeiten, in denen SAs häufig erstellt und zerstört werden, kann ein Dienstunterbrechungsfehler auftreten.

SDWANHELP-899: Eine mögliche Race-Bedingung wird behoben, die bei der Aktualisierung der Regelkonfiguration manchmal zu einer Unterbrechung des Datenpfads führen kann.

SDWANHELP-901: Wenn das System eine hohe Verfügbarkeit hat und viele virtuelle Pfade hat, dann verpassen Sie möglicherweise die Synchronisierung der Routen mit den Peers, wenn viele Route-Update-Ereignisse von den anderen Peers verfügbar sind.

SDWANHELP-914: Einstellungen können beim Hinzufügen eines Pfades zum Planen von Bandbreitentests nicht angewendet werden.

SDWANHELP-916: Manchmal hängt der Dienst, wenn die Konfiguration aktualisiert wird.

SDWANHELP-919: Bei hoher Last und einer hohen Ankunftrate von Time-to-Live (TTL) Ablaufpaketen kann der Dienst abstürzen, wenn unter Überwachung > > Flowsein Filter angewendet wird. Dies würde zu einem High Availability (HA) Switchover in der HA-Bereitstellung führen.

SDWANHELP-934: Wir senden die ARP-Anfrage (Address Resolution Protocol) (die nicht gesendet werden darf), wenn:

  • Die Virtual Router Redundancy Protocol (VRRP) -Instanz befindet sich im deaktivierten Zustand.
  • Die ARP-Anforderung (Address Resolution Protocol) von Gratuitous ARP (GARP), die vom Peer-Router empfangen wurde.

Dieses Problem tritt auf, wenn die VRRP konfiguriert ist und die Instanz deaktiviert ist.

SDWANHELP-941: Während der Konfigurationsupdates verpassen wir möglicherweise das Zurücksetzen des virtuellen Pfadänderungsereignisses und können zu diesem Fehler führen, bei dem wir die Routen nicht herunterfahren, selbst wenn der entsprechende virtuelle Pfad ausfällt.

SDWANHELP-945: Wenn Sie im Konfigurations-Editor auf Auditfür den BGP-Abschnittklicken, gelangen Sie zum OSPF-Abschnitt, selbst wenn OSPF nicht konfiguriert ist.

SDWANHELP-947: Die gemeldete Nutzung für eine getaktete Verbindung ist ungewöhnlich hoch.

SDWANHELP-978: Beim Neustart der SD-WAN 210-Appliances kann das LTE-Modem fehlen. Dies ist ein zeitweiliges Problem, bei dem ein Stromzyklus das Modem wieder online schalten muss.

SDWANHELP-981: Die automatisierte Azure Virtual WAN-Bereitstellungüber das SD-WAN Center konnte die VPN-Konfiguration und die zugehörigen Routen nicht herunterladen und anwenden.

NSSDW-21034: Das PPPoE-Debug-Protokoll der Sitzungseinrichtung wird entfernt, das zur Datenträgerauslastung führen kann, wenn die Sitzung nicht kontinuierlich hergestellt wird.

Bekannte Probleme

Es sind keine bekannten Probleme in Citrix SD-WAN Release 10.2 Version 4 gefunden.

Citrix SD-WAN 10.2.4 Versionshinweise