• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

[2012-08-30]H3C SECPATH1000FSEI-CMW520-F5128P07版本发布

2012-08-30 发表
  • 0关注
  • 0收藏 847浏览
金山 九段
粉丝:20人 关注:0人

H3C SECPATH1000FSEI-CMW520-F5128P07版本发布

一、 使用范围及配套说明:

H3C SECPATH1000FSEI-CMW520-F5128P07版本正式发布,使用范围为国内市场。

1:版本配套表

产品系列

H3C SecPath

型号

SecPath  F1000-S-EI

内存需求

1024M

FLASH需求

32M

CPLD

3.0

BootWare版本号

1.31

目标文件名称

SECPATH1000FSEI-CMW520-F5128P07.bin

iMC版本号

iMC PLAT 5.1 SP1 (E0202P05)

iMC UAM 5.1 SP1 (E0301P03)

iNode版本号

iNode PC 5.1 (E0304)

SecCenter Firewall Manager

SecCenter FWM V2.10-E0032

备注

 

二、 增减特性说明:

2:特性变更说明

版本号

项目

描述

SECPATH1000FSEI-CMW520-F5128P07

硬件特性更新

新增特性:无。

删除特性:无。

修改特性:无。

软件特性更新

新增特性:无。

删除特性:无。

修改特性:无。

 

三、相比前一版本解决的问题说明:

1.   HSD105741

问题现象:在大流量压力下,设备会出现间断性丢弃少量报文的现象。

问题产生条件:开启逐流转发方式。

2.   HSD106560

问题现象:设备完成配置同步操作后,备机上的部分NAT Outbound命令和主机不一致。

问题产生条件:使能双机热备批量配置备份功能。

3.   HSD105373

问题现象:设备运行一段时间以后,SSL VPN AD认证不成功。

问题产生条件:用AD域认证方式对SSL VPN客户端进行认证操作。

4.   HSD105454

问题现象:未使能SSL VPN的情况下设备首次启动,先配置IP资源,然后使能SSL VPN,导致IP资源不可用。

问题产生条件:在设备上按照一定顺序配置SSL VPN IP接入功能。

5.   HSD105806

问题现象:配置next-hop后,NQA探测失败。

问题产生条件:NQA配置VPN多实例。

6.   HSD106302

问题现象:设备不兼容NTP Version 4的报文。

问题产生条件:设备通过NTP同步时间。

7.   HSD104387

问题现象:接口组联动配置不能保存,重启设备后丢失。

问题产生条件:通过Web页面配置接口组联动。

8.   HSD104265

问题现象:设备会出现小概率异常重启问题。

问题产生条件:设备上开启Userlog会话日志并长期运行。

9.   HSD100335

问题现象:设备会出现异常重启。

问题产生条件:防火墙设备用证书方式与Strongswan协商建立 IPsec隧道。

10. HSD97008

问题现象:设备运行过程中异常重启。

问题产生条件:有大量FTP业务同时经过防火墙设备的环境下,设备有可能随机出现异常重启。

 

四、版本使用限制及注意事项:

1.   USB为预留模块

SecPath F1000-S-EI硬件中的USB为预留模块,目前软件不支持。

 

五、 版本存在问题与规避措施:

1.   问题ID—HWD13932

三层VLAN口下的二层物理口没有加入安全域,VRRP状态能够正常切换,而且在刚配置地址时能ping通对端设备, 不影响正常使用。

2.   问题ID—HWD13968

主板上电软件启动完成前瞬间PHY8211的端口指示灯闪烁两下。

3.   问题ID—HSD38852

WEB页面保存配置后重启设备,重启失败,版本文件丢失。

配置过程中调电,容易导致Flash损坏,在配置过程中禁止关电处理。

4.   问题ID—HSD62562

使用G0/4或则G0/5接口作为热备口,设备的热备口不时打印UPDOWN

不使用G0/4G0/5作为热备口,采用G0/0~G0/3作为热备口。

5.   问题ID—HSD52376

WEB过滤页面配置URL超长,导致系统异常。

禁止WEB过滤页面配置URL超过80个字符。

6.   问题ID—HSD66568

二层口和三层口禁止配置在同一个VLAN中,否则设备会出现异常堆栈重启。

二层口和三层口禁止配置在同一个VLAN中。

7.   问题ID—HSD72445

F1000-S-EI配置NAT,内侧的Client通过Xmanager连接另一端的Linux主机的桌面,但对有的Linux版本不支持。

需要使用Linux 2.6以上内核,不支持2.6以下内核。

8.   问题ID—HSD80743

双机环境流量下,在主机上用脚本进行二三层切换,NAT添加删除,主备切换,主设备多次堆栈重启。

禁止双机环境流量下,对接口进行反复二三层切换。

 

六、  升级时注意事项:

请务必参照《H3C SECPATH1000FSEI-CMW520-F5128P07 版本使用指导书.doc》中的版本升级指导进行升级。

如要完整的了解该版本累计解决的问题,请参看配套的《H3C SECPATH1000FSEI-CMW520-F5128P07 版本说明书.doc》。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作