Citrix SD-WAN Orchestrator

新增功能

2022年9月29日

修复

  • SDW-23725:Citrix SD-WAN Orchestrator 服务无法处理没有指向站点的静态虚拟路径的虚拟路径路由记录。

  • SDWANHELP-2769:在 SD-WAN 设备启动并自动更正为正确版本后,未清除 “ 更改管理设置 ” 页面上的 “回滚” 标语。

2022年9月15日

配置

HTTP 服务器配置

Citrix SD-WAN Orchestrator 服务现在支持对服务器 URL 的 HTTPS 推送通知进行基于证书的身份验证。确保以 PEM 格式上传客户端证书,以 PKCS8 格式上传密钥。

[SDW-23898]

修复

  • SDW-24143:在站点级 配置> 设备设置 > SNMP 页面上,用户无法将多个目标 IP 地址更新为以分号分隔的列表。

2022年8月23日

其他

Citrix SD-WAN 11.5 版本

Citrix SD-WAN Orchestrator 服务支持 Citrix SD-WAN 11.5 版本。SD-WAN 11.5.0 版本只能通过 Citrix SD-WAN Orchestrator 服务提供,并且仅在选定的地理位置 POP 上提供。在任何生产网络上部署 11.5.0 之前, 请确保获得 Citrix 产品管理/Citrix 支持部门所需的批准和指导。

[SDW-24022]

2022年6月30日

其他

WAN 链接模板增强功能

修改 WAN 链接模板时,现在可以选择将修改后的 WAN 链接模板配置设置复制到使用 WAN 链接模板创建的站点 WAN 链接配置中。

WAN 链接模板页面的 WAN 链接信息 部分介绍了以下字段:

  • 自适应带宽检测
  • 可接受的最小带宽 (%)

WAN 链接模板页面的 计量 部分介绍了以下字段:

  • 数据上限 (MB)
  • 如果达到数据上限,则禁用链接
  • 已使用的近似数据 (MB)

在 “配置” > “ 站点配置** ” > “ **WAN 链接 ” 页面的 “ MPLS 队列 ” 部分引入了 “资格” 字段。

在 “ 站点配置 ” > “ WAN 链接 ” 页面上,引入了 “ 模板名称 ” 字段。使用模板创建新的 WAN 链接时,将显示此字段。

[SDW-23741]

以太网接口设置

Citrix SD-WAN Orchestrator 服务在用户界面的 “ 站点配置 ” > “设备设置” 页面上引入了以太网接口设置部分。本部分提供诸如以太网端口的连接状态、接口类型、MAC 地址、自动协商和双工设置状态等信息。

[SDW-23730]

修复

  • SDWANHELP-2706 -当 SD-WAN 设备多次恢复出厂设置时,Citrix SD-WAN Orchestrator 服务无法自动更正固件不匹配问题。

2022 年 6 月 2 日

修复

  • SDW-23687:在Citrix SD-WAN Orchestrator 服务上,LTE 固件上传和对已上传固件的验证间歇性失败。

  • SDW-23768:Citrix SD-WAN Orchestrator 服务用户界面允许将多个 WAN 链接设置为内联网服务的主广域网链接。

  • SDW-23827:对于未注册序列号和包含超过 25 个字符的站点名称,将显示审计错误 EC 100。

2022年5月5日

动态源 NAT

现在,当满足以下条件时,Citrix SD-WAN Orchestrator 服务用户界面会显示自动创建的 IPv4 出站互联网动态源 NAT 规则:

  • 该站点已启用互联网服务。
  • 站点上未配置 IPv4 出站互联网动态源 NAT 规则。
  • 至少 1 个 WAN 链路位于不可信接口上,或者在所有路由域上启用了 Internet。

[SDW-23553]

广域网链接设置的最小和最大值(以 Kbps 为单位):Citrix SD-WAN Orchestrator 服务允许您在配置 WAN 链接时为局域网到 WAN 以及广域网到局域网设置最小和最大上传带宽值(以 Kbps 为单位)。在站点级别的 “配置” > “ 站点配置” > “WAN 链接” 选项卡 > “服务 ” 部分下添加了最小/最大 kbps 字段。在添加任何新服务或编辑任何现有服务时,必须提供该值(必须提供该值才能添加最小值)。

您还可以设置互联网和内联网服务的最小/最大上传和下载带宽值。在站点级别的 “ 配置” > “高级设置” > “交付服务” > “Internet/Intranet 服务 ” 下也添加了相同的字段。

[SDW-23408]

Provider-No-Access 角色:使用无访问角色功能,最初提供商管理员可以避免将完全访问角色授予新添加的用户。当具有无访问权限角色的用户单击 Citrix SD-WAN Orchestrator 服务时,用户界面在加载时会卡住。管理员稍后可以决定是限制向新添加的用户授予访问权限还是将其添加到特定租户。

[SDW-22585]

部署增强

De p loyment 主页采用全新的外观和风格进行了增强,以提供更好的用户体验。以下更改在新的 “ 部署 ” 页面上生效:

  • 部署摘要: 本部分提供最新部署的摘要,例如日期和时间(采用 UTC 时区)以及部署的状态。
  • 切换到旧部署视图: 可以使用返回到旧部署页面的选项。
  • 部署历史:新的 部署历史记录 表提供过去部署的详细信息。如果启用了部分站点升级,则部署历史记录表将根据设备配置为运行的软件版本对详细信息进行分类。如果上次激活失败,您甚至可以查看失败的详细信息。
  • 站点视图:此表包含有关当前部署状态、Orchestrator 连接、每个设备的软件版本以及运行配置的时间戳的详细信息。它还包含在出现故障时在单个站点上重试部署的选项。
  • 默认网络软件: 现在在 “立即 部署 ” > “软件 和站点” 下提供了选择要应用于网络站点的软件版本的选项。
  • 部分站点升级:部分站点升级选项现已在 “ 立即部署 ” > “ 软件和站点” 下提供。
  • 忽略未完成:此复选框现在在 “立即 部署” > “设置”下可用。
  • 回滚设置:“出错时回滚” 选项被重命名为“回滚设置”。现在可以在 “立即部署” > “设置”下使用。
  • 部署过程的 4 个主要阶段显示在以下屏幕中:
    • 软件和网站
    • 配置
    • 设置
    • 摘要

[SDW-16829]

网站模板

Citrix SD-WAN Orchestrator 服务引入了使用站点模板配置站点的选项。可以从 “配置” > “ 配置文件和模板” > “模板” 中创建站点模板,也可以使用 “ **配置网络主目录” 中的此站点模板创建新站点。**

除了站点模板外,您还可以克隆分支站点。但是,如果某些附加功能需要进行任何修改,请在克隆站点或站点模板后验证配置详细信息,然后根据需要进行更改。

[SDW-14694]

移动宽带设置-管理固件

Citrix SD-WAN Orchestrator 服务提供了一个选项,用于上传固件并将其作为移动宽带配置的一部分进行应用。目前,该固件只能应用于 SD-WAN SE 210 LTE 设备。

[SDW-23588]

修复

  • SDWANHELP-2657 -无法邀请用户,因为 Citrix Cloud 服务器存在临时问题。

  • SDW-23322 -在本地用户界面的 Citrix SD-WAN Orchestrator 服务上,运行软件版本为 11.4.2 的 SD-WAN 设备的服务状态显示为 B AD。显示的错误消息是 Orchestrator URL 没有回应。在 Citrix SD-WAN Orchestrator 服务中配置自定义域时会出现此问题。

2022年3月31日

记录设备不匹配

当发现设备报告的平台模型与用户在配置站点时提供的平台模型之间存在不匹配时,Citrix SD-WAN Orchestrator 服务会通知用户。平台模型和子模型的不匹配详细信息以表格格式显示在用户界面上。

[SDW-23346]

平台和系统

管理 IP/带内 IP 增强功能

以下用户界面屏幕上的 “ 管理 IP ” 和 “ 设备访问 ” 列经过增强,可根据设备与 Citrix SD-WAN Orchestrator 服务通信时使用的 IP 地址类型显示带内 IP 地址或管理 IP 地址:

[SDW-23353]

移动宽带设置和移动宽带状态

现在,您可以使用宽带互联网连接,将 Citrix SD-WAN 设备从您的站点连接到网络。这种移动宽带状态和配置支持适用于内部调制解调器。您还可以查看设备和活动 SIM 卡的宽带配置状态。

[SDW-10907]

修复

  • SDWANHELP-2619:对于多 MCN MSP,删除租户的审核日志缺失。通过此修复,当用户从 MSP 中删除租户时,将创建审核日志条目。

  • SDWANHELP-2570:Citrix SD-WAN Orchestrator 服务用户界面反映了 Wan 链接中 MTU-1350 的实际价值。

  • SDW-23477:Citrix SD-WAN Orchestrator 服务将 TCP 同步数据包发送到 AWS 终端节点。

2022 年 3 月 3 日

Citrix SD-WAN Orchestrator 服务支持 Citrix SD-WAN 11.4.3 版本。

[SDW-23359]

IP 访问列表

Citrix SD-WAN Orchestrator 服务允许管理员在网络级别配置用户 IP 地址。当管理员想要根据 IP 地址允许租户访问用户,从而增强 IP 安全性时,此功能很有用。作为租户的一部分分配了特定角色的用户支持此功能。

IP 访问列表 页面是在 Citrix SD-WAN Orchestrator 服务中引入的,允许管理员配置用户 IP 地址。

[SDW-21393]

站点摘要表

网络主站点摘要表中添加了新的 设备状态 列。

[SDW-23401]

修复

  • SDWANHELP-2609:以前,用户在最初配置后无法更改备用端口值。

  • SDWANHELP-2482:如果在预定义的冻结时间内未激活活动和备用设备,则触发 HA 故障转移。为避免不必要的故障转移,在 Citrix SD-WAN 110 设备上进行变更管理期间,故障转移的冻结时间增加了 10 秒。

  • SDW-23322:在Citrix SD-WAN Orchestrator 服务用户界面上,运行软件版本为 11.4.2 的 SD-WAN 设备的服务状态显示为 B AD。显示的错误消息是 Orchestrator URL 没有回应。在 Citrix SD-WAN Orchestrator 服务中配置自定义域时会出现此问题。

  • SDW-23399:添加了 VPX 和 VPXL 缺失的 1500 带宽值。

  • SDW-23310:要在 WAN 链接上设置访问接口和网关 IP,必须从下拉列表中更改虚拟接口 > 选择另一个虚拟接口 > 然后恢复为原始虚拟接口。

2022年1月27日

恢复以前的版本

Citrix SD-WAN Orchestrator 服务引入了恢复先前版本的功能。选择 “ 恢复以前的版本 ” 选项后,Citrix SD-WAN Orchestrator 服务将在网络范围内启动先前配置的激活,并在您的网络上恢复之前激活的配置(和/或软件)。

[SDW-22042]

QoS 策略

对 QoS 策略页面进行了改进,以增强用户体验。自定义应用程序规则、应用程序规则、HDX 规则、应用程序组规则、IP 规则和默认 IP 协议规则等选项已得到增强,外观焕然一新。

[SDW-11029]

IP 规则

在 “ IP 规则” > “虚拟路径流量策略 ” 部分下添加了 “覆盖服务” 选项。当 流量策略 被选为 覆盖服务时,可以选择虚拟路径服务覆盖的服务类型为 Intranet、Internet、直通或丢弃。

[SDW-22213]

配置差异

在网络级别的 “ 配置” 下新增了 “配置差异” 功能。C onfig Diff 功能可帮助您查看任意两个版本的配置检查点之间的差异。您还可以查看全局和站点级别的配置。

[SDW-4563]

设备设置

Citrix SD-WAN Orchestrator 服务引入了一个用于配置管理网络优先级的选项。您可以选择 带内 或带外作为网络的管理接口。仅当 SD-WAN 设备运行的软件版本为 11.4.2 或更高版本时,此选项才可用。

[NSSDW-35774]

CSV 导出报告

使用 “ 导出为 CSV ” 功能,您可以将任何时间序列(每小时、每周等)的路径图点(虚拟/成员路径)下载为 excel 逗号分隔值 (CSV) 文件,并可以绘制特定站点报告的所有不同数据点。

[SDW-20988]

证书身份验证

Citrix SD-WAN Orchestrator 服务支持使用公钥基础架构 (PKI) 作为附加安全功能对静态和动态虚拟路径进行设备身份验证。启用此功能可通过启动交换的设备通过数据路径分发 PKI 证书,从而扩展现有虚拟路径身份验证机制。PKI 增强功能还支持证书吊销列表 (CRL) 管理,以集中撤销受损证书。

[SDW-19295]

查看配置(预览)

Citrix SD-WAN Orchestrator 服务在站点级别引入了 “ 视图配置 ” 页面。本页提供站点在多个子系统上的配置的详细摘要。

[SDW-22284]

实时统计

防火墙连接 现已重命名为 “ 防火墙统计”。NAT 和筛选策略是在 “统计类型” 下拉列表下新添加的。此外,实时统计选项经过重组并分为以下类别:

  • 网络统计信息
  • 应用程序统计
  • 路由统计

[SDW-20966]

修复

  • SDW-22977:将序列号添加到部署的没有序列号的现有站点配置中时,将使用先前暂存的配置激活设备。

  • SDWANHELP-2536:用户无法在 网络级别 > 警报 > 通知设置 > 通知 配置文件选项卡更新抄送/密件抄送电子邮件。

  • SDW-10178:在添加 9 个以上的子接口时,LAN 分段的图表不清楚。

  • NSSDW-37813:在 Citrix SD-WAN 11.4.2 版本中,对于扩展名为 .der 的文件,从 Citrix SD-WAN Orchestrator 服务上传签名的 CSR 证书失败。

新增功能