SonicOS 7.0.1 版本須知

版本 7.0.1-5030-R945,2022 年 5 月

2022 年 5 月

此版本的 SonicOS 7.0.1 (7.0.1-5030-R945) 是目前發行的 NSsp 15700 平台的維護版本,可解決從先前版本中發現的問題。

支援的平台

此版本僅適用於 NSsp 15700 平台。

如需其他平台相關版本的資訊,請參閱版本 7.0.1-5030,2021 年 12/10 月

已解決的問題

問題 ID 問題說明
GEN7-29058 使用萬用字元的 FQDN 物件無法解析子網域,除非也建立 www FQDN 物件。
GEN7-29777 使用者群組頁面含有超過 2800 個使用者群組時,Web 管理介面重新整理的速度可能會非常緩慢。
GEN7-29262 當 VPN 繫結到 VLAN,且並未指派 VLAN 的父系介面時,對於為主刀鋒以外所建立的通道 VPN 原則,流量可能無法通過 VPN 通道介面。
GEN7-30021 使用者狀態頁面上,就已登入使用者顯示的 IPv6 位址不正確。
GEN7-30065 在 Web 管理介面自動填入使用者且為使用中的狀態之下,嘗試手動將使用者登出時,顯示如下錯誤訊息:命令「killuser ...」不相符
GEN7-30459 LDAP 使用者匯入頁面,從 LDAP 伺服器讀取使用者群組時,只有第一個 LDAP 群組顯示出任何使用者。
GEN7-30599 tRemoteBackupd 的主控台上顯示出 gBkupTaskMutex 鎖定的無必要警告。
GEN7-30681 備用防火牆上的封包監視設定顯示出主要設定,而非執行階段設定。
GEN7-30716 為高可用性匯入設定時,由於同步處理的問題,顯示出錯誤訊息無法建立複製的 ifList
GEN7-30743 存取資料的過程中,命令列介面 (CLI) 階段意外損毀時,網路安全性設備可能會重新開機。
GEN7-30786 在 Web 管理介面中,管理員無法充分瀏覽 NAT 原則清單。
GEN7-30787 SSO 代理程式、TSA 或 NTLM 啟用之下,源自使用者 IP 的流量流經網路安全性設備時,使用者顯示為非使用中。
GEN7-30789 停用高可用性之後,可能因為嘗試將 SSO 失敗報告同步處理到主刀鋒,導致主要網路安全性設備當機。
GEN7-31032 新增自訂比對物件時,顯示出錯誤訊息無法讀取不明確的屬性 'id'
GEN7-31244 嘗試使用 LDAP 匯入的群組建立解密原則時,顯示出錯誤訊息無法讀取不明確項目的屬性 (讀取 'success')
GEN7-31260 在高可用性的單位上提取 TSR 時,網路安全性設備可能會重新開機。
GEN7-31262 由於請求未使用相關介面的監視 IP 位址,導致無法從高可用性配對中的備用單位觸達內容篩選服務 (CFS) 伺服器。
GEN7-31289 在高可用性配對中,清除封包擷取之後可能因為設定變成非同步,造成次要單位重新開機。
GEN7-31625 在高可用性配對中,主要單位的靜態 LAG 配對的 VLAN 介面 MAC 位址也會從次要單位的次要 LAG 介面發佈至直接連接的交換器連接埠,並於設定過程中顯示錯誤訊息:偵測出 evpn 重複 mac 抑制
GEN7-31803 由於磁碟分割錯誤,SonicOS 關閉又重新開機。
GEN7-31805 高可用性設定同步處理的重新傳輸產生過多重複的同步處理封包,導致控制介面拔除或插入之後,「可設定狀態的同步」需要 40 分鐘以便就緒。
GEN7-31835 對高可用性配對中的主要單位啟用封包擷取,可能觸發磁碟分割錯誤,並且即使主要單位正在重新開機,次要單位卻卡在高可用性的同步處理模式中。
GEN7-31889 SonicOS 中的堆疊式緩衝區溢位可能導致拒絕服務 (DoS)。
GEN7-31890 有可能經由 SNMP 將敏感性資訊向未經授權的使用者曝光。
GEN7-31990 有可能經由 SNMP 使得無線存取點 (WAP) 的敏感性資訊曝光。
GEN7-31991 對 TCP 通訊通道作出不當限制可能導致拒絕服務 (DoS)。
GEN7-31992 分配資源時無所限制或未節流,可能導致經由內容篩選服務 (CFS) 發生 HTTP DoS。
GEN7-31994 主控台上顯示無必要的 tNetObjMgr 堆疊追蹤。
GEN7-32023 對高可用性配對中的主要單位使用封包擷取或診斷工具,會觸發設定的同步處理。
GEN7-32163 在高可用性配對中從主要單位容錯移轉到次要單位時,遺失了部分解密原則,原則的順序也改變。
GEN7-32418 剖析無效的憑證時,OpenSSL 程式庫可能進入無限迴圈,導致拒絕服務 (DoS)。
GEN7-32540 若設定 DPI-SSL 解密原則和頻寬管理,當執行負載沉重的混合流量、UDP 流量和 OSPF 路由時,在高可用性配對中可能隨著 DP-engine-0 堆疊追蹤而當機,並且造成容錯移轉。
GEN7-32620 若設定 DPI-SSL 解密原則和頻寬管理,當執行負載沉重的混合流量、UDP 流量和 OSPF 路由時,在高可用性配對中可能隨著 delayedLog.c 堆疊追蹤而當機,並且造成容錯移轉。

其他參考

此版本中另已解決下列其他問題,列示如下作為參考:

GEN7-32215, GEN7-32032, GEN7-31993, GEN7-31953, GEN7-31931, GEN7-31803, GEN7-31636, GEN7-31297, GEN7-30536, GEN7-28170

已知問題

問題 ID 問題說明
GEN7-30509 已將上傳至高可用性配對的韌體啟動成功之後,卻觸發稽核記錄,指出上傳失敗。
GEN7-30559 匯入大量 LDAP 使用者時,網路安全性設備可能會重新開機。
GEN7-31119 封包監視連線監視器頁面,在畫面中有啟動器和回應程式的一些路由進行切換。
GEN7-31421 在封包擷取的監視器篩選索引標籤中,來源與目的地位址的輸入欄位,其字串長度以 100 個字元為上限。如資訊性提示所述,這些欄位允許容納的字元不足以輸入多達十個 IP 位址。
GEN7-32518 執行 TFTP 可能會發生傳輸速度過慢的情形。

Was This Article Helpful?

Help us to improve our support portal

Techdocs Article Helpful form

  • Hidden
  • Hidden

Techdocs Article NOT Helpful form

  • Still can't find what you're looking for? Try our knowledge base or ask our community for more help.
  • Hidden
  • Hidden