FITELnet-F1000 firm V01.02 03/12/24 release  

−−−−FITELnet-F1000ファームウェア V01.01からの変更点−−−−
下記の新規機能を追加いたしました。

(1) CPU負荷率を表示できるようになりました。
    対象コマンド:show processes cpu


(2) トンネルルートを機能拡張しました。
(機能拡張内容)
トンネルルートの設定について、装置単位での設定に加え、peer単位での設定が可能になりました。
尚、設定が有効となる優先順位は、
  1. peer単位での設定
  2. 装置単位での設定
となります。
また、peer単位での設定は即時有効となります。

即時有効となる(refreshコマンドで有効となる)コマンドの一覧は、こちらをご参照ください。

(3) IPsec負荷分散機能において、拠点側1インターフェース構成に対応しました。
IPsec負荷分散機能についてはこちら、設定例についてはこちらをご参照ください。

(4) アクセスリスト統計情報機能を追加しました。
  1. access-list設定コマンドにcountオプションを追加しました。
    これにより統計情報をカウントすることができます。
  2. show access-list statisticsコマンド及びclear access-list statisticsコマンドを追加しました。
  • 既設定済みのアクセスリストにcountオプションを設定したい場合、一度そのアクセスリストの設定を削除してから新たにアクセスリストを登録する必要があります。


(5) show crypto redundancyコマンドを追加しました。
show crypto redundancy [<selector NO>] コマンド実行により、IPsec冗長経路情報を表示することができます。

(6) proxyDNS機能において、proxydns default cache-timeコマンドに、名前解決した情報をキャッシュしないオプションを追加しました。
    対象コマンド:proxydns default cache-time off


(7) IPsecログ機能において、以下のコマンドを追加しました。
  1. crypto ipsec-logモードを設けました。
  2. 指定されたピアを対象としたvpnログを出力するvpnlog-detailコマンドを追加しました。
  3. "SPI no match"ログ出力を抑制するnolog-spi-no-matchコマンドを追加しました。
  4. "block type discard"ログを抑制するnolog-block-type-discardコマンドを追加しました。
尚、これらの設定は即時有効となります。

(8) IPsec負荷分散に関する追加ログ表示コマンドを追加しました。
  1. crypto ipsec-logモードにて、IPsec負荷分散に関する追加ログ表示コマンドを追加しました。
      対象コマンド:multi-path
  2. multi-pathの設定がある場合、その設定に合わせて電子メールによる通知を行う機能を追加しました。
  3. IPsec ログ制御表示コマンドを追加しました。
尚、これらの設定は即時有効となります。

下記の変更を実施いたしました。

(1) BGP4設定の変更を行った後refreshを実行した場合、確立済みBGPセッションを一度切断した後再確立する動作を行っていましたが、refreshしても確立済みBGPセッションは継続するようになりました。


下記の問題点を改修いたしました。

(1) IPsec通信とQoS機能を併用する場合に、QoSを機能させるインターフェースにフィルタ設定がない場合、QoSが機能しませんでした。

(2) keepalive icmp always-sendを設定するとike-keepaliveも動作してしまいました。

(3) 2つのEWANポートの内の1つをPPPoE使用、もう1つをPPPoE未使用とした場合、PPPoE未使用のポートで通信できない場合がありました。

その他、いくつかの不具合を改修いたしました。


ファームのダウンロードはこちらから


All Rights Reserved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 2003

古河電工のHomeへ