Citrix SD-WAN

发行说明

本发行说明介绍了适用于 SD-WAN 标准版、WANOP、高级版设备和 SD-WAN 中心的 Citrix SD-WAN 软件版本 11 版本 3 的新问题、已修复问题和已知问题。

有关以前版本的信息,请参阅 Citrix SD-WAN 文档。

新增功能

以应用为中心的增强功能

基于应用程序供应商 API 的增

无论是否启用了针对此流量的直接互联网突破,都会执行 Microsoft Office 365 流量以及 Citrix Cloud 和 Gateway 服务 流量的第一个数据包分类。因此,现在可以使用这些应用程序配置特定于应用程序的规则,而无需突破通往 Internet 的流量。

[NSSDW-27821]

通过 LACP 进行链路聚合

之前,LAG 中只支持活动备份模式。从 11.3 版本开始,支持基于 802.3AD 链路聚合控制协议 (LACP) 协议的协商。LACP 是标准协议,为 LAG 提供了更多功能。

[NSSDW-25021]

IPv6 支持

Citrix SD-WAN 提供了以下 IPv6 功能:

  • NDP 路由器通告 -在 IPv6 网络中,SD-WAN 设备定期多播路由器通告 (RA) 消息,以宣布其可用性并将信息传达到 SD-WAN 网络中的邻近设备。SD-WAN 设备上运行的邻居发现协议 (NDP) 使用这些路由器通告来确定同一链路上的相邻设备。它还可以确定彼此的链路层地址、查找邻居以及维护有关通往活动邻居的路径的可达性信息。

注意:

Citrix SD-WAN Orchestrator 服务不支持 IPv6 地址。

Citrix SD-WAN 设备的以下功能支持 IPv6 地址:

  • 管理平面功能
    • 管理接口
    • RADIUS 服务器
    • TACACS+ 服务器
    • SMTP 服务器
    • Syslog 服务器
    • HTTP 服务器
    • DNS 服务器
    • 应用程序流程/IPFix
    • SNMP
    • 远程许可
    • 集中式许可
    • NTP 服务器
    • 允许列表
    • SD-WAN 设备的新用户界面
    • 诊断

注意:

配置上述功能后,如果禁用 IPv4 或 IPv6 协议,则这些功能将无法按预期工作。

  • 数据平面功能

    • 静态路由
    • 通过 IPv6 WAN 链接的互联网服务
    • 通过 IPv6 WAN 链接的内联网服务
    • 路由器广告
    • DHCP 客户端
    • DHCP 服务器/中继
    • 应用程序 QoS
    • 防火墙
    • 带内管理
    • 高可用性
    • IP 规则
    • 通过 LTE 链接支持 IPv6

[NSSDW-1938, NSSDW-21915]

安全性增强

用户帐户

Citrix SD-WAN Center 或 Citrix SD-WAN 设备 UI 上的网络管理员和安全管理员角色可以更改配置并部署更改以完全配置站点。安全管理员还可以为除超级管理员之外的所有用户帐户启用或禁用对防火墙的写访问权限。

[NSSDW-31045]

Citrix SD-WAN 410 SE 设备的高级边缘安全支持

Citrix SD-WAN 410 SE 设备现在支持高级安全附加许可证的高级边缘安全功能。

[NSSDW-27582]

UI 增强

新的用户界面

Citrix SD-WAN 新用户界面现已可用于 Citrix SD-WAN 410 SE 和 Citrix SD-WAN SE VPX 平台。

注意:

将 Citrix SD-WAN 210-SE、410 SE 或 VPX SE 平台作为 MCN 将您重定向到旧版 UI。

[NSSDW-29803]

LTE 增强

USB LTE 调制解调器支持

您可以在某些 Citrix SD-WAN 设备上连接外部 3G/4G USB 调制解调器。这些设备使用 3G/4G 网络和其他连接来形成一个虚拟网络,以聚合带宽并提供弹性。如果其他接口出现连接故障,则通过 USB LTE 调制解调器自动重定向流量。除了 Citrix SD-WAN 110 SE、110 LTE Wi-Fi、210 SE 和 210 LTE Wi-Fi 外,外部 USB LTE 调制解调器的支持现已扩展到以下平台:

  • Citrix SD-WAN 1100 SE /AE /PE
  • Citrix SD-WAN 2100 SE /PE
  • Citrix SD-WAN 110 SE Wi-Fi

[NSSDW-24523]

外部 USB 调制解调器 MBIM 和 NCM 支持

Citrix SD-WAN 110 和 210 设备支持使用 MBIM 和 NCM 模式的外部 USB 调制解调器。您还可以通过新的 Citrix SD-WAN GUI 和 Citrix SD-WAN 中心配置 APN 设置和启用/禁用调制解调器。CDC 以太网 USB 调制解调器不支持移动宽带操作。

[NSSDW-29811]

LTE 信号强度

您可以在 “站点” > “报告” > “ 设备报告” > “LTE 信号” 下的站点报告中查看 LTE 信号强度信息。LTE 信号 选项卡仅对 Citrix SD-WAN 110 和 210 设备可见。

[NSSDW-26505]

平台

Citrix SD-WAN 110-wifi-SE

Citrix SD-WAN 110-Wifi-SE 平台是一种分支机构端设备,可以部署在微型和小型分支办公室/远程站点/零售商店、家庭和临时工作站点中。单一的盒装分支解决方案有助于减少硬件占用空间并简化分支机构部署。Citrix SD-WAN 110-Wifi-SE 设备可配置为接入点。这样就无需维护额外的接入点设备来创建 WLAN。局域网上的设备可以通过 Wi-Fi 连接到 Citrix SD-WAN 110-Wi-SE 设备。

注意:

Citrix SD-WAN 11.3.0 是支持 Citrix SD-WAN 110-LTE WiFi 和 Citrix SD-WAN 110-Wi-SE 型号的 Wi-Fi 功能的最低软件版本。

[NSSDW-1920]

云管理

AWS 上的 M5 和 C5 实例支持

Citrix SD-WAN 推出了对 Amazon Web Services (AWS) 上的 M5 和 C5 实例的支持。

[NSSDW-23745]

AWS 前哨站

Citrix SD-WAN 引入了对 AWS 前哨功能的支持。

[NSSDW-23823]

用于 PE WANOP 设置的 NITRO Rest API

现在,您可以使用 Citrix SD-WAN NITRO REST API 在 PE 设备中配置和检索 WANOP 虚拟机设备设置。这些新 API 可用于 PE 支持的平台-1100、2100、5100 和 6100。您可以在 “WAN 优化 ” 部分下的 Citrix SD-WAN NITRO API 文档中获取有关 API 使用情况的详细信息。以下是可以使用 NITRO API 配置的 WANOP 设置:

  • 密钥库设置
  • 窗口域加入
  • 委托用户
  • SSL CA 和 SSL 证书-密钥对
  • SSL 配置文件
  • 安全对等

[SDW-14532]

SD-WAN Orchestrator 增强功能

Wi-Fi 接入点

您可以配置支持 Wi-Fi 作为 Wi-Fi 接入点的 Citrix SD-WAN 设备,从而无需维护额外的接入点设备来创建 WLAN。局域网上的设备可以通过 Wi-Fi 连接到 Citrix SD-WAN 设备。

Citrix SD-WAN 110 平台的以下两种变体支持 Wi-Fi,可以配置为接入点:

  • Citrix SD-WAN 110-wifi-SE
  • Citrix SD-WAN 110-lte-WiFi

有关这些平台的更多信息,请参阅 Citrix SD-WAN 110 SE

您可以通过 Citrix SD-WAN Orchestrator 服务配置和管理配置为接入点的 Citrix SD-WAN 设备。Citrix SD-WAN Orchestrator 服务还允许您在网络级别和单个站点级别查看与 Wi-Fi 相关的报告,例如连接的设备、使用的数据、使用情况和身份验证失败日志。

有 2 个地理 SKU 可支持 110 Wi-Fi SE 和 110 LTE Wi-Fi SE,一个用于美国或加拿大,另一个用于世界其他地区 (ROW)。

[NSSDW-1920,NSSDW-28612]

安全性增强

防火墙默认

引入了 无法检查安全配置文件时 的操作下拉列表,用于定义与防火墙规则匹配并使用安全配置文件但暂时无法由 Edge Security 子系统检查的数据包的操作。如果选择 “ 忽略”,则相关防火墙规则将被视为不匹配,并按顺序评估下一个防火墙规则。如果选择 Drop,则与相关防火墙规则匹配的数据包将被丢弃。

[SDW-9990]

IPS 配置文件

IPS 配置文件允许您为网络中的一组特定站点启用 IPS 规则的组合。启用 IPS 配置文件后,它将仅检查与 IPS 配置文件关联的站点的网络流量以及该配置文件中启用的 IPS 规则。您可以在 Citrix SD-WAN Orchestrator 服务上在 配置 > 安全 > 入侵防护下的网络级别上创建 IPS 配置文件。

[NSSDW-28281]

反恶意软件

您可以为反恶意软件扫描添加新的文件类型和 MIME 类型。如果反恶意软件拒绝访问网站,则可以设置外部服务器位置以重定向用户。用户可以被重定向到 SD-WAN Orchestrator 提供的默认重定向页面,也可以创建自定义重定向页面。

[NSSDW-26640]

高级版的 Web 过滤器选项

对于 Web 过滤安全功能,在 “ 高级选项” 下添加了以下安全浏览选项

  • 在热门搜索引擎上强制安全搜索
  • 在 YouTube 上实施限制模式
  • 通过适合孩子的搜索引擎强制搜索

[NSSDW-26636]

SSL 检查

现在,您可以为流出组织的流量配置安全套接字层 (SSL) 检查。SSL 检查会拦截、解密和扫描 HTTPS 并保护 SMTP 流量中的恶意内容。您可以创建 SSL 规则作为安全配置文件的一部分,并定义流量接受 SSL 检查的条件。

SSL 检查可以通过 Citrix SD-WAN Orchestrator 进行配置。SSL 检查选项是在配置 > 安全性和 配置 > 安全配置文件 > 新安全配置文件下新添加的。

[NSSDW-24377]

已修复的问题

NSSDW-27727:使用 IXGBEVF 驱动程序的 VPX 和 VPXL 实例的网络(在启用 SR-IOV 时用于某些英特尔 10GB NIC),不得升级到 11.0.1。这可能会导致连接丢失。已知此问题会影响启用 SR-IOV 的 AWS 实例。

NSSDW-27753:如果 SD-WAN 在升级到 SD-WAN 11.2.0 版之前没有向 MAS 注册,那么在升级到 SD-WAN 11.2.0 版本之后,它无法在 MAS 注册。

NSSDW-27928:如果没有在 LTE 调制解调器上进行配置,则无法启用或禁用调制解调器。

NSSDW-27934:如果启用了两盒模式,则如果不禁用两盒模式并在升级完成后重新启用,则无法从 11.2.0 版本升级到任何高版本。

NSSDW-27935:Citrix SD-WAN 设备不会发送 HTTP 服务器警报。

NSSDW-27938:使用 CLI 创建的 STS 捆绑包无法通过 Citrix SD-WAN GUI 下载。

NSSDW-28146:如果 Citrix SD-WAN 11.2.0 版本从 10.2 版本升级或降级到 10.2 版本一次或更高版本,则将其升级到 11.0/11.1 版本,然后再次降级回 10.2 版本失败。同样,在从 Citrix SD-WAN 中心从 10.2 版升级到 11.2.0 版之后,不支持将 SD-WAN 中心从 11.2.0 版降级到 10.2 版本。

NSSDW-28799:创建自定义仪表板为您提供了将其设置为主仪表板的选项。如果选中并保存仪表板,则默认情况下,每次登录或导航到仪表板页面时都会登陆该保存的仪表板。

NSSDW-29699:当您刚刚配置了 11.2.0 版本的 SD-WAN 设备时,从 SD-WAN Center 单点登录到 MCN 无法按预期工作。云直接、变更管理、自动化 Azure 部署、Azure 虚拟广域网、Zscaler 等功能不能从 SD-WAN 中心工作。此问题已在 SD-WAN 11.2.1 版本中得到修复。从新设置的 11.2.0 版本升级到 11.2.1 版本时,请重新生成装置证书。

NSSDW-29862:在 VMware ESXi 虚拟机管理程序上运行的 SD-WAN Center 虚拟机在拍摄快照时可能会挂起。

NSSDW-31822:在管理控制器(MCN 或 RCN)和分支机构都有多个 WAN 链路的规模网络(超过 500 个站点)时,控制器可能会在重大配置更新期间遇到服务中断。

NSSDW-31903:在执行重新身份验证时,Wi-Fi 客户端报告中的上传和下载数据将显示负值。

SDWANHELP-1161:升级到 10.2.5.6 版本后,SD-WAN UI 访问变得缓慢。

SDWANHELP-1193:对于处于出厂默认状态的 MCN,在单击暂存后但激活暂存软件之前立即下载的 LCM 软件包不包含必要的内容。

SDWANHELP-1210:当配置了 VRRP 和 HA 时,GUI 访问会中断、连接丢失和 ping 失败。请勿在 HA 备用设备上启动 VRRP 实例。

SDWANHELP-1292:使用 Citrix SD-WAN 中心完成的时区设置不应用于 Citrix SD-WAN 设备。

SDWANHELP-1299:具有动态虚拟路径且启用了 WAN 到 WAN 转发的情况下建立了动态虚拟路径的分支机构,将通过动态虚拟路径接收的路由转发到其他站点。当动态虚拟路径关闭时,学习的路由不会从其他站点中删除。

SDWANHELP-1309:随着 Citrix SD-WAN 11.1.x 版本,Azure 虚拟 WAN 配置模型已从 使用预先创建的内联网服务 改为 选择 WAN 链接 进行自动内联网服务创建。在这种情况下,客户从 10.x 升级,更高版本未与之前的 Azure 虚拟 WAN 配置一起删除。通过此更改,当使用新的 SD-WAN Center 部署新站点时,会创建重复的条目。因此,导入配置失败,之前创建的 Azure 虚拟 WAN 配置未显示。

SDWANHELP-1314:无法通过 MCN 使用 REST API 为 Citrix SD-WAN 210 和 110 设备配置接口组。此修复程序支持通过 REST API 配置 Citrix SD-WAN 210 或 110 站点模型和 BASE 子模型的接口组。

SDWANHELP-1323:如果第一个 HA 接口的电线未插入(定义了多个 HA 接口时),MCN 高可用性 (HA) 设备将显示未连接。

SDWANHELP-1326:将 Citrix SD-WAN 升级到 11.1.0/11.1.1 版本后,PPPoE 链路无法在以下平台上连接:

  • Citrix SD-WAN 410

  • Citrix SD-WAN 210

  • Citrix SD-WAN 1100

  • Citrix SD-WAN 4100

  • Citrix SD-WAN 5100

  • Citrix SD-WAN 6100

SDWANHELP-1330:由于 SD-WAN Center 数据库中的电子邮件设置设置为空,SD-WAN Center 未发送电子邮件通知。

SDWANHELP-1332:如果单个数据流在三个以上不同的 WAN 链路上发送,SD-WAN 服务可能会在 NetFlow 统计信息收集过程中崩溃。

SDWANHELP-1337:对于 AWS 的弹性计算云 (EC2),即 SD-WAN 实例的内存超过 32 GB,虚拟实例将回退到 16 个静态虚拟路径的默认值。当配置超过 16 个静态虚拟路径时,它会导致未定义的行为和可能的崩溃情况。

SDWANHELP-1353:当作为配置更新的一部分添加 WAN 链接以进行互联网负载平衡时,SD-WAN 服务可能会中止。

SDWANHELP-1363:当 ARP 条目从主机更新为持久类型时,SD-WAN 服务可能会中止。

SDWANHELP-1365:在启用 WAN 到 WAN 转发的高可用性 GEO MCN 设置中,互联网服务关闭事件可能会触发错误场景,即从辅助 GEO MCN 学习的路由的优先级高于主 GEO MCN。

SDWANHELP-1368:SNMP 步行没有显示接口的正确 MAC 地址信息。

SDWANHELP-1370:使用默认社区字符串作为公共设置 SD-WAN Center 后启用 SNMP 服务会导致漏洞问题。SD-WAN 中心不支持 SNMP 服务。因此,将永久禁用 SNMP 服务以解决漏洞问题。

SDWANHELP-1384:使用网络对象创建时,不会添加路由域间服务路由。用于将路由导出到其他连接站点的所有路由间域服务路由的导出路由选项不起作用。

SDWANHELP-1385:由于 Citrix SD-WAN 210 平台上的 BIOS 固件 v1.0b 中的问题,Citrix SD-WAN 设备序列号信息可能会丢失并重置为默认字符串。

SDWANHELP-1386:用户无法在 Citrix SD-WAN 设备上安排路径带宽测试。

SDWANHELP-1420:在 Citrix SD-WAN 高级版 (PE) 上,无法通过 带内管理虚拟 IP 地址访问 WANOP GUI 页面。

SDWANHELP-1423:不得同时从对等设备启动给定站点的站点诊断测试。

SDWANHELP-1432:当文件名包含 + 符号时,无法正确解析跟踪文件。

SDWANHELP-1437:在 Citrix SD-WAN 和 SD-WAN 中心连接之间禁用不安全的 TLS1.0 和 TLS1.1。

SDWANHELP-1454:因特网服务允许不正确的 WAN 链接使用设置自动,从而导致崩溃。已更正配置代码,以阻止用户选择用于 WAN 链接用于 Internet 服务的自动选项。还添加了审计来捕获此错误配置。

SDWANHELP-1463:由于临时无法访问许可证服务器,某些 SD-WAN 设备进入宽限期几分钟。

SDWANHELP-1464:在处理通过具有 MPLS 队列的专用 MPLS 链路配置的 Intranet 服务收到的数据包时,SD-WAN 服务会中止。

SDWANHELP-1484:PCKS12 捆绑包处理中的错误会阻止处理证书之前密钥的分发包。

SDWANHELP-1485:当多个 WAN 链路网关解析到同一 MAC 地址时,Internet /Intranet 服务收到的数据包可能会与错误的 WAN 链路相关联。

SDWANHELP-1491:ICMP 连接通过 IPSEC 隧道在虚拟路径和 Intranet 服务之间转发 WAN 到 WAN 时会遇到数据包丢失。

SDWANHELP-1503:随着时间的推移,调制解调器可能会变得无响应,这导致 qmi-proxy 无法接受新请求。

SDWANHELP-1504:从 GUI 中手动清除 ARP 条目时,SD-WAN 服务可能会中止。

SDWANHELP-1507:在禁用 WAN 到 WAN 转发设置时,配置模块中的问题导致导出路由设置为 true。修复完成后,如果禁用 WAN 到 WAN 转发以及用户未明确设置导出路由设置,则导出路由将正确设置为 false。

SDWANHELP-1509:无法更改 Citrix SD-WAN 中 SNMP 陷阱消息的默认社区字符串(公共)。

SDWANHELP-1513:当管理端口充当 DHCP 客户端时,DNS 设置未使用 DHCP 进行更新。

SDWANHELP-1520:问题在于分支站点上的 IP 学习,在分支站点上,未清除断开连接的 WAN 链路的陈旧 IP 详细信息。这些陈旧的 IP 详细信息会导致分支到处于死亡状态的另一个分支之间出现虚拟路径。作为修复的一部分,在 IP 学习期间清理分支设备上的旧 IP 详细信息。

SDWANHELP-1531:在 Citrix SD-WAN Center 报告页面中,站点的 “顶级应用程序” 报告中的数据与 “热门站点” 报告中的数据不一致。这是由于网站名称的不需要的正则表达式匹配。

SDWANHELP-1535:当 Geo MCN 用作活动 MCN 时,备用 RCN 在 Geo MCN 中显示为 “未连接” 状态。如果从活动 MCN 切换到 Geo MCN,则可能会出现此问题。

SDWANHELP-1537:基于 TACACS 的用户的 Citrix SD-WAN Center 身份验证失败,因为密码中包含 $ 和 # 个字符的几个密码组合。11.2.0 版本中存在此问题。

SDWANHELP-1538:解决了以下罕见问题:

  • 数据路径进入一种状态,即不应用/错过已知的源 IP/端口、DHCP IP 和 PPPoE IP 的配置更新。

  • 配置更新可能花费的时间超过预期,并导致数据路径崩溃。

SDWANHELP-1547:配置更新后,WAN 链接可能无法用于互联网或内联网流量。

SDWANHELP-1553:证书与签名颁发机构匹配的后端验证已中断。

SDWANHELP-1554:证书信息的后端解析中断。

SDWANHELP-1555:输入公用名称字段时不允许使用下划线。

SDWANHELP-1558:当主链路关闭时,互联网服务不使用备份链路。

SDWANHELP-1580:虽然在分支广域网链路上启用了公共 IP 地址学习,但在以下情况下,RCN 可能无法学习新的公有 IP 地址并导致死路:

  • 分支和 RCN 之间存在配置版本不匹配
  • 分支 WAN 链接的公有 IP 地址已更改

SDWANHELP-1616:当一个站点上启用多个路由域时,Office365 本地互联网突围可能无法正常工作。

SDWANHELP-1617:创建区域子网时,摘要路由将自动创建,成本为 65534。将此路由通告到另一个站点时,成本将转移并成为成本最低的非总结路由。

SDWANHELP-1627:通过托管防火墙(Palo Alto)重定向并通过虚拟路径服务路由的连接会遇到高延迟问题。

SDWANHELP-1641:在 LTE-E1 接口上配置动态虚拟路径时,如果没有在 WAN 链接使用中设置自动路径组,则配置编译器中会崩溃。

SDWANHELP-1643:将 IP QoS 规则中的 数据包重新排序 选项编辑为启用后,无法禁用该选项。

SDWANHELP-1646:不能在 LAG 中添加管理端口,因此我们在形成滞后时没有列出管理接口。

SDWANHELP-1673:当管理 IP 与本地路由匹配时,SD-WAN 本身将截获并提供从服务器下载 PAC 文件的 Citrix SD-WAN 请求。

SDWANHELP-1684:启用 证书吊销列表 时,出现一个错误,导致 CRL 重复尝试下载。

已知问题

NSSDW-20500:在 Citrix SD-WAN 5100 PE 设备上,启动域加入操作时,可能会显示一条警告消息,指出 WANOP 正在初始化。

  • 解决办法:2 分钟后重新加入域。

NSSDW-23134:在将 MCN 从 10.x 升级到 11.x 版本之后,MCN 一直尝试将 10.x 软件包推送到使用 11.x 版本的新添加的站点。

  • 解决法:再次执行变更管理以解决一致的软件推送问题。

NSSDW-29819:有时,Citrix SD-WAN 210 设备中的边缘安全子系统可能会出现故障,设备可能无法自动恢复。

  • 解决办法:重新启动 Citrix SD-WAN 210 设备。

NSSDW-31082:无线客户端之间的流量与 Citrix SD-WAN 110 平台中的数据路径隔离开来。因此,它不是数据包捕获的一部分。

NSSDW-31476:使用 LAG 接口对单臂模式进行配置更新后,由于路由器 (PBR) 中 LAG 接口 VIP 的 ARP 条目不匹配,虚拟路径会关闭。

  • 解决办法:清除路由器 (PBR) 上的 ARP,正确学习 ARP 条目,虚拟路径出现。

NSSDW-31696:SSL 检查根证书颁发机构 (CA) 的更改和密钥将不会传播到 SD-WAN 设备,除非另一个与边缘安全相关的设置也被更改。这导致使用之前的根 CA 执行 SSL 检查。

  • 解决办法:更改另一个与边缘安全性相关的设置,然后暂存并激活它。这将触发根 CA 和密钥的下载和应用。

NSSDW-31998:LTE 接口上的 DHCPv4 和 DHCPv6 模式可能会导致 SD-WAN 设备在配置更新后丢失 IP 地址。

  • 解决办法:重新启动服务。

NSSDW-32110:配置为 DHCP 客户端的 WAN 链路会导致虚拟路径故障。当 WAN 链接的名称发生更改且更改管理受到影响时,就会出现此问题。

  • 解决办法:重新启动 Citrix 虚拟广域网服务。

NSSDW-32139:如果在启用了互联网负载平衡的 Internet 服务上同时用于 IPv4 和 IPv6,动态 NAT 可能无法正常工作或在配置更新期间导致服务中断。

NSSDW-32185:配置过程中的审计错误会阻止用户在站点上配置 Internet 服务,除非所有 WAN 链接都配置了相同 IP 类型的访问接口。

NSSDW-32197:Citrix SD-WAN 11.3 版本中的 Wi-Fi 功能不支持高可用性 (HA)。

NSSDW-32212:在具有 IPv6 访问接口的 WAN 链接上启用 Internet 服务时,配置更新后可能会发生服务中断。

  • 解决办法:重新启动服务。

NSSDW-32219:当用户选择查看内部调制解调器的状态时,旧版 UI 还会显示外部调制解调器的状态。

NSSDW-32221:启用和禁用外部调制解调器在旧版 UI 中无法正常工作。

  • 解决办法:使用 Citrix SD-WAN 虚拟 WAN CLI 启用/禁用旧版 UI。

NSSDW-32257:从 Citrix SD-WAN 中心推送设备设置时,不会应用于 Citrix SD-WAN。

  • 解决办法:使用 RESTAPI 设置这些设备设置。

SDWANHELP-1400:对于非默认路由域中的 Internet 服务路由并配置了路径资格,当路径出现故障且未配置给定路由域的远程站点时,互联网路由不会被标记为无法访问。

SDWANHELP-1733:在 Citrix SD-WAN Center 升级到 11.3 软件版本之后,许可证页面在许可证 详细信息中显示为零许可证计数,即使迄今为止由此 SD-WAN 中心许可的所有设备都继续获得许可。

发行说明