古河電工ネットワーク機器の総合ブランド ファイテルネット
古河電工
FITELnetトップ製品ラインナップイベント&セミナーセールス&サポート
Routing to the Future FITELnet
お問い合わせはこちら
F100トップ マニュアル&カタログ ファームウェア 設定例 技術情報 FAQ

FITELnet-F100ファームウェア リリースノート

FITELnet-F100 firm V01.13 04/7/15 release
---FITELnet-F100ファームウェア V01.12からの変更点---
下記の新規機能を追加いたしました
(1)

IPsec機能のAggressive Modeによるネゴシエーションの3番目のISAKMPパケットにINITIAL-CONTACTを含めることができるようになりました。

 

設定モード:コマンド

crypto security-accosiationモード:am-3-initcont

(2)

IPsec機能のPhase1 SA Rekey機能を追加しました。

 

設定モード:コマンド

crypto isakmp policy モード:re-establish-sa rekey

crypto security-association モード:isakmp-negotiation

(3)

IPsec機能のmode-configフェーズを行なわない機能を追加しました。

 

設定モード:コマンド

crypto isakmp policy モード:configuration mode {initiate | respond} [skip]

crypto security-association モード:configuration mode {initiate | respond}

                    [skip]

(4)

NAT変換動作において、指定したセッション数だけ変換テーブルを予約出来る機能を追加しました。

 

設定モード:コマンド

 基本設定モード:ip nat reserved-sessions



下記の変更を実施いたしました
(1) IPsec負荷分散機能の設定において、負荷分散で使用するcrypto mapがインタフェースモードにて関連付けが行なわれていない時は、multi-pathオプション指定を取り消すようにしました。


下記の問題点を改修いたしました
(1) 宛先アドレスによっては、通信できないことがありました。
(2) センタ経由で拠点間のVPN通信を行う場合に、センタのF100で、EWAN側に暗号化されないでパケットが送出されることがありました。
(3) SNMPエージェント機能において、"snmp-server source-interface"の設定をした場合、SNMPマネージャへの応答パケットのポート番号を任意の値に変更していました。
※これはV01.12のみの問題です。


ページトップへ

All Rights Reserved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 2007