Microsoft Word - AR415Sリリースノート(Ver ).doc

Similar documents
別紙 1 サザンクロスルータシステム AR415S ファームウェアリリースノート Version Ver 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された機能 (1)DISABLE SWITCH PORT コマンドのLINKパラメーター

サザンクロスルータシステム AR415S ファームウェアリリースノート Ver Ver から Ver の変更点 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された追加された機能 IPv6 o

Microsoft Word - AR415Sリリースノート(Ver ).doc

conf_example_260V2_inet_snat.pdf

BizBox Switch SWX G Rev ( メーカー Rev 含む ) ファームウェアリリースノート 以下のとおり機能追加 仕様変更 機能改善が行われました SWX2300 Rev からの変更点 機能追加 [1] IEEE802.1X

Soliton Net’Attest EPS + AR router series L2TP+IPsec RADIUS 設定例

untitled

なって削除されるが invalid-route-reactivateオプションをonで指定している場合 優先度が高い経路が消滅したときに無効になっていたRIP 由来の経路を再有効化する [ ノート ] スタティック経路の優先度は10000で固定である invalid-route-reactivate

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

Biz Box ルータ N500 ファームウェアリリースノート Rev N500 Rev からの変更点 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された機能 追加機能 [1] モバイルインターネット機能で 以下のデータ通信端末に対応した

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

インターネットVPN_IPoE_IPv6_fqdn

対応するospf configure refreshコマンドまたはbgp configure refreshコマンドが実行されるようにした - 置き換え先のコマンド群にshow status ospfコマンドまたはshow status bgpコマンドが含まれていても ospf configure

VLAN.dvi

リモートアクセス型L2TP+IPsec VPN 設定例

pppoe_inet_vx811r.doc

ディストリビューションスイッチ AT-x600シリーズで実現するエンタープライズ・認証検疫ネットワーク

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

IP.dvi

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

Real4Dumps Real4dumps - Real Exam Dumps for IT Certification Exams

SGX808 IPsec機能

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610

クラウド接続 「Windows Azure」との接続

(Microsoft Word - \225\333\216\347\203}\203j\203\205\203A\203\213.doc)

リモートアクセス型L2TP+IPsec VPN 設定例

Biz Box ルータ RTX810 ファームウェアリリースノート Rev RTX810 Rev からの変更点 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された機能 [1] スイッチ制御機能で SWX2100 に対応した

iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

GRE.dvi

リモートアクセス型L2TP+IPsec VPN

NetAttest EPS設定例

PIM-SSMマルチキャストネットワーク

Managed Firewall NATユースケース

アライドテレシス コア・スイッチ SwitchBlade x908 / x900シリーズとディストリビューションスイッチ x600シリーズで実現するIPv4/v6 デュアルスタック・リングネットワーク

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

L2TP.dvi

conf_example_260V2_260V2_550S_inet+cug_IPsec.pdf

コンバージドファブリック仕様一覧

リモートアクセス型L2TP+IPsec VPN

WLX302 取扱説明書

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

VoIP-TA 取扱説明書 追加・修正についての説明資料

Web 認証拡張機能簡易ドキュメント

レプリケーションについて レプリケーション元に設定したメイン機の共有フォルダーと レプリケーション先に指定した予備機の共有フォルダーを同期し 同じ状態に保ちます (LAN 環境により遅延が発生します ) 遠隔地へのレプリケーションにより メイン機側での災害 事故によるデータ損失のリスク低減ができます

CentreCOM GS900M V2-4PS リリースノート

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

Microsoft Word - ID32.doc

ORCAMO クラウド VPN サービス ( ルータ型 ) 遠隔保守用 VPN サービス ( ルータ型 ) VPN ルータの機種変更に関しまして 2018 年 11 月

xr-set_IPsec_v1.3.0

FutureNet NXR,WXR シリーズ設定例集

_mokuji_2nd.indd

VoIP ゲートウェイ WEB 操作ガイド GW(COT)/GW(BRI) 第 1.0 版 2019 年 4 月 ソフトバンク株式会社

WEB.dvi

モバイルWi-FiルーターとARファミリの設定例

Microsoft Azure AR4050S, AR3050S, AR2050V 接続設定例

Si-R/Si-R brin シリーズ設定例

FutureNet NXR,WXR シリーズ設定例集

Biz Box ルータ NVR500 ファームウェアリリースノート Rev NVR500 Rev からの変更点 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された機能 [1] スイッチ制御機能で SWX2100 に対応した [2] モバイ

OS5.2_SSLVPN設定手順書

技術的条件集別表 26.3 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 )

L2TP_IPSec-VPN設定手順書_

IPSEC(Si-RGX)

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

R80.10_FireWall_Config_Guide_Rev1

新しいモビリティの設定

PowerPoint Presentation

eo 光ベーシックルータ (BAR1G01) 取扱説明書 (Ver1.0) 1 目次 1. 設定画面を開く ステータス画面で接続状態を確認する 基本設定 インターネット接続設定 DHCPサーバー機能設定 IPアドレ

Solution No アライドテレシスコア スイッチ SBx8100 シリーズで実現実現する WAN 型 u-vcf ソリューション 主な目的 複数ロケーションのネットワークを一極集中管理したい ネットワーク管理 / 運用機構の集約によりランニングコストを抑制したい 各ロケーシ

スライド 1

Time Server Pro. TS-2910 リリースノート お客様各位 2019/09/13 セイコーソリューションズ株式会社 Time Server Pro.(TS-2910/TS-2912) システムソフトウェアリリースノート Ver2.1.1 V2.2 変更点 Version 2.2 (

IPCOMとWindows AzureのIPsec接続について

インストーラー 管理番号 内容 対象バージョン 230 HULFT がすでにインストールされているパスに対してサイレントインストールを実行すると インストールされていた HULFT の動作環境が不正な状態になる 7.3.0~7.3.1 ユーティリティ 管理番号 内容 対象バージョン 231 管理情報

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース )

1. ネットワーク経由でダウンロードする場合の注意事項 ダウンロード作業における確認事項 PC 上にファイアウォールの設定がされている場合は 必ずファイアウォールを無効にしてください また ウイルス検知ソフトウェアが起動している場合は 一旦その機能を無効にしてください プリンターは必ず停止状態 (

認証連携設定例 連携機器 パナソニック ES ネットワークス Switch-M24eG Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/ EAP-TLS/EAP-TLS+ ダイナミック VLAN Rev2.0 株式会社ソリトンシステムズ

FutureNet CS-SEILシリーズ コマンドリファレンス ver.1.82対応版

第1回 ネットワークとは

PowerTyper マイクロコードダウンロード手順

Biz Box ルータ N500 ファームウェアリリースノート Rev Rev 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された項目 [1] モバイルインターネット機能で 以下のデータ通信端末に対応した - NTTdocomo L-03

[ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ ) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線 1995) IETF RFC791(Internet Protocol

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

ip nat outside source list コマンドを使用した設定例

SRT/RTX/RT設定例集

eo光ベーシックルーター(BAR100M01)_1904

コア・スイッチAT-SBx908シリーズとデータセンタースイッチAT-DC2552XSシリーズで実現する10Gデータセンターネットワーク

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策

U コマンド

VPN 接続の設定

はじめに IRASⅡ(IPsec Remote Access ServiceⅡ) は インターネット暗号化技術により お客様ネットワークにセキュアなリモ-トアクセス環境を提供いたします IRASⅡハードウェアクライアントでは Cisco Systems の IOS ルータ機能を利用します 本マニュア

使用説明書

4-5. ファイアウォール (IPv6)

4-4. ファイアウォール (IPv4)

適応型セキュリティ アプライ アンスの設定

IPSEC(Si-RG)

IPMATE1600RD.book

EPSRスーパーループプリベンション(SLP) ネットワーク

Transcription:

サザンクロスルータシステム AR415S ファームウェアリリースノート Version 2.9.2-01 Ver.2.9.2-01 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された機能 (1)Suppress ARP Flush 機能通常動作時は IPインターフェースがリンクアップする際 ARP テーブルのエントリーを消去しますが この機能によって 指定したPPPインターフェースがリンクアップする際にARPテーブルのエントリーを消去しないようにすることができます 本機能の有効 / 無効の設定は ADD IP INTERFACE のFLUSHARPで行います ADD IP INTERFACE=interface IPADDRESS={ipadd DHCP} [FLUSHARP={ON OFF}] SET IP INTERFACE=interface IPADDRESS={ipadd DHCP} [FLUSHARP={ON OFF}] FLUSHARP: ARP エントリーの消去を行うかどうか ON( 行う ) OFF( 行わない ) から選択する OFF にした場合 IP インターフェースがリンクアップしても ARP エントリーは消去されない デフォルトは ON 備考 注意事項本機能が有効なのはPPPインターフェースのみです EthernetインターフェースやVLANインターフェースなどではエラーとなります また PPPoEインターフェースでは本機能は動作しません 本機能の設定状態は SHOW IP INTERFACE で確認できます (2)Dynamic DNS 定期アップデート機能ダイナミックDNSサービス (http://www.dyndns.com/) で使用しているアカウント情報の定期更新 ( 定期アップデート ) が可能になりました 1 SET DDNS にPERIODICUPDATE が追加されました SET DDNS [SERVER=server] [PORT=port] [USER=userid] [PASSWORD=password] [DYNAMICHOST=hostnames] [PRIMARYINTERFACE=ipinterface] [SECONDARYINTERFACE=ipinterface] [WILDCARD={YES NO ON OFF}]

[OFFLINE={YES NO ON OFF}] [PERIODICUPDATE={1..60 ON OFF}] PERIODICUPDATE: 定期更新の周期を 1 日単位で任意に指定する OFF にした場合 定期更新を行 わない デフォルトは ON(28 日周期で定期更新を行う ) 2SHOW DDNS の表示内容に Periodic Update と Elapsed days の項目が追加されました Periodic Update: 設定されている定期更新の周期 ( 単位 : 日 ) Elapsed days: 最後に更新が行われてからの経過日数 2. 本バージョンで変更された機能 (1)Ethernet インターフェースへ VLAN タグの付与 Eth0 または Eth1 インターフェースに VLAN タグを付与できるようになりました ADD IP INTERFACE=interface IPADDRESS={ipadd dhcp} VLANTAG= {1..4094 none} [VLANPRIORITY={0..7 none}] SET IP INTERFACE=interface VLANTAG={1..4094 none} [VLANPRIORITY={0..7 none}] VLANTAG: VLAN ID(VID) VLANPRIORITY: 802.1p ユーザープライオリティー (0~7) 値 デフォルトは 0 備考 注意事項 VLANTAGでタグが付与された場合 VLANPRIORITYのデフォルトは0です ブリッジングとの併用はできません 1つのIPインターフェースに設定できるタグは1つです (2)VLAN インターフェース上での PPPoE クライアント設定 VLAN インターフェースで PPPoE クライアントの設定ができるようになりました ADD PPP=ppp-interface OVER=physical-interface CREATE PPP=ppp-interface OVER=physical-interface SET PPP=ppp-interface OVER=physical-interface

OVER: 物理インターフェース名 ISDN-callname(ISDN コール ) TNL-callname(L2TP コール ) TDM-groupname(TDMグループ ) ETH-servicename(Ethernetインターフェース ) VLAN-servicename (VLANインターフェース) のいずれかを指定する servicenameにはpppoeサービス名を18 文字以内で指定する "( ダブルクォーテーション ) は使用できない 大文字小文字を区別する どのサービスでもよいときは servicenameにany を指定する 備考 注意事項 タグ VLAN との併用も可能です (3)L2TP LNS 代理認証の有効 / 無効 ルーターが L2TP LNS として動作する際 LAC から提供される認証情報を元に PPP の代理認証を行うか どうか設定できるようになりました ADD L2TP IP={ipadd ipadd-ipadd} PPPTEMPLATE=0..31 [PROXYAUTH={OFF ON}] PROXYAUTH: LNS として動作する際 PPP の代理認証を行うかどうか ON( 行う ) OFF( 行わない ) から選択する デフォルトは ON 3. 本バージョンで修正された項目 (1)TCP 脆弱性 (JVNVU#943657) への対策を行いました (2) 本製品が 内部のシステムチェック処理によりリブートした際 ハングアップすることがありましたが これを 修正しました (3)CREATE CONFIG を実行した時 作成されるコンフィグファイルのサイズによってはエラーが発生 する場合がありましたが これを修正しました (4) ごくまれに SNMP のメモリーリークが発生することがありましたが これを修正しました (5)PPP ネゴシエーションにて 対向より LCP Configure-Reject パケットを受信した時に再送する LCP Configure-Request パケットを規定回数分送っていませんでしたが これを修正しました

(6)BGP のルートマップ機能を設定している場合 ルート更新時にメモリーリークが発生することがありましたが これを修正しました (7)BGP 使用時 以下のBGPパケットを受信すると 不正なパケットを送出することがありましたが これを修正しました パス属性の拡張 Length 長が1 Length フィールドが2バイト Length 値が255 以下 (8) ファイアウォールおよびポリシーベースルーティングが設定されている場合に ポリシーベースルーティン グの対象通信であるにもかかわらず TCP の RST/ACK パケットがポリシーと異なるインターフェースへ送 出されてしまうことがありましたが これを修正しました (9) ファイアウォール機能において TCP SYN アタック DoS アタックを継続して受けた場合 例外発生ログを 残さずにリブートする場合がありましたが これを修正しました (10) ファイアウォールポリシーからアクセスリストを削除する DELETE FIREWALL POLICY LIST を実 行した際 そのアクセスリストを適用しているファイアウォールルールが削除されませんでしたが 削除され るように修正しました (11)DHCP レンジ内の IP アドレスをある MAC アドレスに静的に割り当てようとした際 その MAC アドレスが他の IP アドレスに既に静的に割り当てられている場合 その IP アドレスをエラーメッセージ内に表示するように変 更しました (12)ISAKMP フェーズ 1 で使用する IKE 交換モードを AGGRESSIVE モードに設定し ピアのアドレスを FQDN で設 定すると その FQDN から ISAKMP パケットを受信しても応答しませんでしたが これを修正しました (13) インターフェース以外のセレクター情報が重複した IPsec ポリシーが存在する際 ISAKMP ハートビート機 能や DPD 機能で対向機器がリンクダウンしていると判定された場合に ISAKMP SA のみが削除され 関連 する IPsec SA が削除されないことがありましたが これを修正しました

4. 本バージョンでの留意事項 (1) 認証サーバーについて RADIUSサーバーを複数登録している場合 最初に登録したRADIUSサーバーに対してのみ SET RADIUSのRETRANSMITCOUNTが正しく動作しません 最初のRADIUSサーバーへの再送回数のみ RETRANSMITCOUNTの指定値よりも1 回少なくなります 本現象は802.1X 認証を使用した場合のみ発生します (2) ポート認証について 1DISABLE PORTAUTH で PORTAUTH に8021xを指定すると EAP Successパケットを送信してしまいます 2RESET ETH によってEthernetインターフェースを初期化しても 認証状態は初期化されません 3802.1x 認証済みのクライアントがログオフした場合 ログオフしたクライアントのMACアドレスがフォワーディングデータベース (FDB) に保持されたままになります 4ENABLE/SET PORTAUTH PORT のSERVERTIMEOUT が正しく動作しません これは SET RADIUSのTIMEOUTとRETRANSMITCOUNTの設定が優先されているためです SET RADIUSでTIMEOUT (RETRANSMITCOUNT + 1) の値をSERVERTIMEOUTより大きく設定した場合は SERVERTIMEOUTの設定が正しく機能します (3) ブリッジングについてポート1がタグ付きパケットのブリッジングの対象となるVLANに所属し そのVLANにIPアドレスが設定されている場合 ポート1からVLANのIPアドレス宛の通信をしようとすると ルーターがARPに応答せず 通信ができません これはポート1でのみ発生し 他のポートでは発生しません (4)IP/ 経路制御 (BGP-4) について BGPによる経路制御とルートマップ機能をそれぞれ使用する構成で BGPのプレフィックスにルートマップが設定されていない場合 ルートマップ機能が正常に動作しません 1MED(MULTI-EXIT DISCRIMINATOR) 属性が設定されたプレフィックスを含む最適な経路が複数追加される場合に 設定とは異なるMED 値を通知します 2MED 属性が設定されたプレフィックスを含む最適な経路が変更または削除される場合に 設定とは異なる MED 値を通知します (5) ダイナミックDNSについて 1ダイナミックDNSのアップデートで 以下の2つのケースにおいて アップデートは再送されません 本製品からのTCP SYNパケットに対して ダイナミックDNSサーバーからのSYN ACKパケットが返って来ない場合 本製品からのTCP SYNパケットに対して ICMP Host Unreachableメッセージが返される場合

2 ダイナミック DNS のアップデート (HTTP GET) に対する応答として ダイナミック DNS(HTTP) サーバーから 特定のエラーコード (404 Not Found) を受信すると SHOW DDNS の Suggested actions の項目に HTML タグの一部が表示されることがあります (6)DNSリレーについて DNSリレー機能有効時 下記条件のとき クライアントからの名前解決要求に対してクライアントが指定したアドレスとは異なるアドレスで応答します 12つ以上のVLANが設定されており それぞれが異なるIPネットワークに所属している 2DNSクライアントが DNSサーバーのアドレスとして自身が所属していないVLANのIP アドレスを指定しているこれを回避するには 自身が所属しているVLAN のIPアドレスをDNSサーバーとして設定してください (6)IPv6について 1RIPng 経路を利用してIPv6 マルチキャスト通信を行っている場合 経路が無効 ( メトリック値が16) になっても しばらくその経路を利用して通信を行います 2ガーベージコレクションタイマーが動作中のRIPng 経路は 新しいメトリック値を持つ経路情報を受信しても タイマーが満了するまで経路情報を更新しません (7) ファイアウォールについて 1ファイアウォールにてリモートIP を指定せずにダブルNAT ルールを設定すると ルーターがすべての Gratuitous ARPに対して応答してしまうため Hostにてアドレス重複を検出し 通信できないことがあります 2ファイアウォールにて動的にIP アドレスが割り当てられるインターフェースをPublicインターフェースとして設定した際 ルールNATのGBLIP に "0.0.0.0" を設定すると NAT 後のソースアドレスが PublicインターフェースのIPではなく "0.0.0.0" に変換されるためパケットを送信しません (8)DHCPv6サーバーについて 1DHCPv6サーバーで認証機能を使用した場合 ADD DHCP6 KEYのSTRICTが動作しません 2ADD DHCP6 POLICYでDHCPv6 サーバーの設定を変更しても サーバーからReconfigureメッセージが送信されません ADD DHCP6 POLICYの実行後 さらにSET DHCP6 POLICYを実行してください これにより Reconfigureメッセージが送信されます (9)L2TPについて ADD L2TP USER でACTIONにdnslookupを指定し PREFIXは未設定とした場合 設定を保存し 再起動するとコンフィグエラーになります これを回避するには 再起動トリガーで ADD L2TP USERを再入力してください

4. 取扱説明書 リファレンスの補足事項 (1)A.7 製品仕様 / ハードウェア / インターフェース /WAN ポート [ 誤 ]10BASE-T/100BASE-TX 1( オートネゴシエーション Full Duplex/Half Duplex/10Mbps/100Mbps 手動設定 常にMDI/MDI-X 自動切替 ) [ 正 ]10BASE-T/100BASE-TX 1( オートネゴシエーション時 MDI/MDI-X 自動切替 Full Duplex/Half Duplex/10Mbps/100Mbps 手動設定時はMDI 固定 ) (2) リモートアクセス ファイアウォール機能が有効なルーターに対して Telnet 経由でマルチホーミングの設定を行うと Telnet が切断されます (2)UPnP ユニキャスト探索 UPnP 機能有効時 本製品のユニキャストアドレスを宛先 MAC アドレスに指定されたSSDPパケットに応答しません ENABLE IP MACDISPARITYを実行することで 当該のSSDPパケットに応答できるようになります