Citrix SD-WAN

Notas de la versión de Citrix SD-WAN 11.4.1

Este documento de notas de la versión describe las mejoras y cambios, así como los problemas solucionados y conocidos que existen para Citrix SD-WAN versión 11.4.1.

Notas

Este documento de notas de la versión no incluye correcciones relacionadas con la seguridad. Para obtener una lista de correcciones y avisos relacionados con la seguridad, consulte el boletín de seguridad de Citrix.

Novedades

Mejoras y cambios que están disponibles en la versión 11.4.1.

Configuración y administración

Servidor DHCP

Se generará un agente de retransmisión por interfaz virtual y se pueden configurar un total de 16 servidores DHCP por agente de retransmisión. Se pueden configurar un máximo de 16 agentes de retransmisión en un sitio.

[ NSSDW-34083 ]

Nombre de host utilizado como opción 12 en los mensajes del cliente DHCP

A partir de la versión 11.4.1 de Citrix SD-WAN, el nombre de host es el mismo que el nombre del sitio. Cuando la interfaz de administración actúa como cliente DHCP, el nombre de host se utiliza en los mensajes del cliente DHCP como opción 12. A partir de la versión 11.2.3 de Citrix SD-WAN y hasta la versión 11.4.1, el nombre de host se estableció como sdwan.

[ NSSDW-32523 ]

Plataforma y sistemas

Comandos AT

Los modelos de plataforma Citrix SD-WAN compatibles con LTE admiten la ejecución de comandos AT. Los comandos AT ayudan a supervisar y solucionar problemas de configuración y estado del módem LTE.

[ NSSDW-35671 ]

Acceso al comando shell

Puede ejecutar el comando shell directamente, en una consola CLI de SD-WAN, sin que se le pidan las credenciales de inicio de sesión de la cuenta estática CBVWSSH. Esta función mejora la seguridad de su dispositivo SD-WAN, ya que elimina la contraseña codificada de forma rígida de la cuenta CBVWSSH y la reemplaza mediante un método más seguro. Esta función solo es compatible con los usuarios de cuentas de administrador.

[ NSSDW-34942 ]

Material de referencia: biblioteca de firmas de aplicaciones

Se ha actualizado la biblioteca de firmas de aplicaciones de PPP.

[ NSSDW-34527 ]

Problemas resueltos

Los problemas que se abordan en la versión 11.4.1.

Configuración y administración

En Citrix SD-WAN Center, las API de informes de paths y rutas virtuales fallan cuando se recuperan todos los atributos y el intervalo de tiempo seleccionado es superior a una hora.

[ SDWANHELP-2231 ]

En algunos casos excepcionales, los dispositivos Citrix SD-WAN pueden perder el acceso de administración debido a un problema de proceso interno.

[ SDWANHELP-2179 ]

Al clonar un sitio con una interfaz LTE, la interfaz de usuario exige introducir la dirección IP estática de la interfaz de acceso a enlaces WAN de LTE. Al realizar la auditoría, la configuración se considera incorrecta y se muestran los siguientes errores de auditoría:

EC601, EC343 y EC346

[ SDWANHELP-2177 ]

Después de cada exportación de configuración desde Citrix SD-WAN Center, los archivos temporales de la carpeta tmpno se limpiaban.

[ SDWANHELP-2057 ]

La interfaz de usuario de Citrix SD-WAN no muestra completamente la configuración de la ruta en Configuración > WAN virtual > Ver configuración > Rutas de acceso. Solo se muestran algunas rutas y las otras se ocultan.

[ SDWANHELP-2050 ]

Cuando se agregan opciones TCP en una configuración HDX con AppFlow habilitado, la conexión TCP no se establece.

[ SDWANHELP-1741 ]

Cuando el puerto de administración del dispositivo se configura con DHCPv4, se produce un error al cambiar a una dirección IPv4 estática.

[ NSSDW-35630 ]

El problema se produce cuando el usuario ha desactivado el módem y desea volver a activarlo antes de que el modo de funcionamiento cambie a Lower Power. La solución consiste en advertir al usuario y mostrar el Operating Mode actual antes de realizar la operación de activación/desactivación.

[ NSSDW-25067 ]

Instalación y actualización

Cuando los vínculos WAN MPLS se configuran para utilizar una plantilla de vínculos WAN y se habilitan para el servicio Intranet/Internet, se produce un error de auditoría inesperado EC14203 al compilar la configuración.

Es posible que Citrix SD-WAN 11.3.1 y versiones anteriores no generen un error cuando las velocidades permitidas del enlace WAN se establecen en un valor inferior al ancho de banda reservado mínimo necesario para todos los servicios que utilizan el enlace WAN al configurar vínculos WAN MPLS con plantillas de vínculos WAN. Al actualizar a Citrix SD-WAN 11.3.2 o versiones posteriores, se muestra el error. Establezca las tasas permitidas de enlace WAN correctas y active la configuración antes de realizar la actualización.

[ SDWANHELP-2134 ]

Otros

La API REST de supervisión de Citrix SD-WAN Center no funciona cuando se consultan estadísticas de vínculos WAN.

[ SDWANHELP-2274 ]

Cuando se importa una nueva configuración en Citrix SD-WAN Center, la configuración de Zscaler no se importa.

[ SDWANHELP-2137 ]

Cuando caduca la licencia interna de los componentes antivirus y antimalware de Edge Security, Citrix SD-WAN deja de detectar el virus y el malware.

[ NSSDW-35596 ]

Red

Cuando un flujo GRE tiene una dirección IP de origen IPv4 y una dirección IP de destino IPv6, el tráfico del túnel GRE IPv4 puede clasificarse erróneamente como túnel IPv6 en Supervisión > Flujos y bloquearse.

[ SDWANHELP-2214 ]

Tras actualizar a Citrix SD-WAN 11.3.1, la sujeción de MSS (tamaño máximo de segmento) falla con PPPoE cuando el tamaño de la unidad de transmisión máxima (MTU) se establece en 1492 bytes.

[ SDWANHELP-2048 ]

Los cambios frecuentes en la tabla de rutas en un sitio SD-WAN junto con la actualización de configuración o la depuración de rutas dinámicas pueden causar problemas de sincronización de rutas en el sitio remoto.

[ SDWANHELP-2043 ]

El estado de la ruta de acceso del enlace WAN cambia a DEAD cuando un dispositivo Citrix SD-WAN no detecta un nuevo puerto.

[ SDWANHELP-1998 ]

En casos excepcionales, cuando hay un cambio de ruta en la tabla de redirección, se vuelve a cargar el servicio Citrix SD-WAN.

[ NSSDW-36289 ]

Cuando el procesamiento de CRL está habilitado, un problema de memoria en la biblioteca de criptografía de terceros puede provocar un volcado de memoria.

[ NSSDW-35679 ]

Cuando se carga la configuración de Citrix SD-WAN con rutas de resumen, es posible que el dispositivo se vuelva a cargar de forma continua.

[ NSSDW-34670 ]

En los siguientes casos, cuando se elimina una ruta virtual estática entre dos sitios, no se quitan las rutas aprendidas a través de las rutas virtuales estáticas eliminadas:

  • La ruta virtual estática se elimina como parte de un cambio de configuración.
  • Cuando un nuevo Geo-MCN se hace cliente, se eliminan las rutas virtuales estáticas entre el MCN geográfico antiguo y las sucursales.

[ NSSDW-34655 ]

Plataforma y sistemas

El servicio Citrix Virtual WAN puede reiniciarse cuando se genera el paquete STS mientras las rutas virtuales dinámicas (DVP) están en funcionamiento.

[ SDWANHELP-2123 ]

Cuando un dispositivo Citrix SD-WAN 4000 se actualiza a 11.3.0, 11.3.1 u 11.4.0, el servicio SD-WAN puede fallar debido a la condición de carrera.

[ SDWANHELP-2106 ]

La sección Estado del sistema del panel de control de la interfaz de usuario heredada muestra el siguiente mensaje de error cuando el nombre del sitio contiene la cadena Listo.

Unable to obtain system data because the system is busy. Click Refresh to retry.

[ SDWANHELP-2098 ]

Durante la actualización de la configuración se lleva a cabo una validación de reglas de directiva de filtro para distinguir entre reglas recién creadas y reglas modificadas. Debido a que falta una comprobación de comparación para match_type, la mayoría de las conexiones a Internet están siendo bloqueadas por el firewall como O_DENIED.

[ SDWANHELP-2078 ]

Cuando las estadísticas en tiempo real de las rutas de aplicación se obtienen desde SD-WAN Orchestrator o desde el dispositivo de sucursal SD-WAN, el dispositivo pierde conectividad y se observa un bloqueo. Esto solo ocurre cuando el número de rutas de aplicación es superior a 16 (incluidas las rutas de aplicación generadas automáticamente).

[ SDWANHELP-2066 ]

Problemas conocidos

Los problemas que existen en la versión 11.4.1.

Configuración y administración

La opción de alternar las columnas mostradas en la página Supervisión > Flujos no funciona según lo previsto. A pesar de seleccionar o filtrar las columnas, aparece el siguiente mensaje:

Please select at least one column.

[ SDWANHELP-2272 ]

Otros

El proceso de administración de cambios de configuración de Zscaler tiene un período de espera de dos horas. Cuando se produce un error de configuración, todo el proceso se detiene durante dos horas.

[ SDWANHELP-2249 ]

Las autenticaciones fallidas de WPA3 no se notifican en las alertas de nivel de sitio.

[ NSSDW-32053 ]

Red

En raras ocasiones, si un sitio de sucursal tiene uno de los vínculos WAN con una dirección IP pública estática, se produce un error en la formación de la ruta virtual dinámica.

Solución alternativa: Reinicie el servicio WAN virtual en el sitio de la sucursal con la dirección IP pública estática.

[ NSSDW-36429 ]

En la configuración de BGP de Citrix SD-WAN, cuando se cambia el ID de enrutador de un dominio de redirección, es posible que se reinicie el protocolo de redirección dinámico SD-WAN.

[ NSSDW-35657 ]

Un cambio de configuración realizado en una directiva NAT dinámica de firewall o una regla de reenvío de puertos podría dar lugar a un volcado de núcleo.

[ NSSDW-34603 ]

Plataforma y sistemas

El módem LTE se reinicia continuamente cuando el proceso proxy QMI permanece en estado inactivo.

Solución alternativa: reinicie el dispositivo.

[ SDWANHELP-2270 ]

Notas de la versión de Citrix SD-WAN 11.4.1