glibcライブラリの以下の脆弱性対応を行った。
Web GUIのLANマップで、以下に対応した。
スナップショット機能を追加した。
ただし、OUIファイルによるベンダー情報自動判別機能には対応していない。
WLX202に対応した。
また、WLX302のVLAN情報取得、WLX302配下の端末情報取得・表示に対応した。
Web GUIの詳細設定で、メール通知機能に対応した。
以下の機能で、IPv6に対応した。
MLDスヌーピング機能を追加した。
QoS機能で、以下に対応した。
IPv4のAuto IP機能に対応した。
L2MSのコントローラーとして起動したときのWeb GUIのトップページを、LANマップからダッシュボードに変更した。
また、LANマップからスレーブのSWX2300のWeb GUIにアクセスしたときのトップページを管理からダッシュボードに変更した。
VLANで、以下に対応した。
※Rev.2.00.08以前のファームウェアで、switchport trunk allowed vlan addコマンド設定がある場合、本リビジョンにアップデートすると、自動的に"-"や","を組み合わせたVLAN IDの一括表示になる。
この状態で設定を保存し、Rev.2.00.08以前にリビジョンダウンすると、コマンド設定に失敗して、正常に通信できなくなる可能性がある。
プライベートVLANのプロミスキャスポートとしてトランクポートを指定できるようにした。
プライベートVLANのプライマリーVLANが、トランクポートのタグ付きVLANとなる。
switchport trunk native vlan noneコマンドが設定されているトランクポートで、下記の機能が動作するようにした。
スパニングツリーの設定が有効なポートでも、ループ検出が機能するようにした。
対象インターフェースにおいて、スパニングツリーとループ検出が有効であり、かつスパニングツリーのForwardingポートである場合、ループ検出パケットの送受信処理を行う。
スパニングツリーで、設定コマンドが2系統あったエッジポート設定をspanning-tree edgeportコマンドに一本化した。
スタートアップコンフィグにspanning-tree portfastコマンドが設定されている場合は、spanning-tree edgeportコマンドとして実行される。
spanning-tree instance priorityコマンドで、no形式で実行した場合にプライオリティ値を初期設定(128)に戻るようにした。
ループ検出機能で、errdisableに対応した。
LACP論理インターフェースで、待機ポート機能に対応した。
最大12本までの物理ポートを束ねられるようになり、8本を越えた分は待機ポート(Standby)となる。
リンクアグリゲーションの状態表示コマンドで、以下の対応をした。
channel-group modeコマンドで、LACP論理インターフェースに所属した状態のまま、activeとpassiveの動作モードを変更できるようにした。
IGMPスヌーピング機能で、RAオプションのない不正なIGMPパケットを受信した場合は破棄するようにした。
QoS機能で、Port-Priorityトラストモードを追加し、受信インターフェース毎に優先度を指定できるようにした。
スイッチ本体から送信されるフレームの送信キューを指定できるようにした。
SNMPで、通知メッセージの送信条件を以下に変更した。
SNMPv1,v2cで、同一ホストに対する複数コミュニティー設定に対応した。
また、SNMPv3で、同一ホストに対する複数ユーザー設定に対応した。
SNMPv3エージェントで使用するエンジンIDを以下に変更した。
show snmp userコマンドで確認することができる。
SNMP MIB2 interfaces情報で、以下の変更をした。
SNMPホストからの以下の設定変更をrunning-configに反映するようにした。
SNMPコミュニティーの設定で、interface指定を行ってもSNMPの動作に影響がないようにした。
※Rev.2.00.08以前のファームウェアで、snmp-server communityコマンド設定がある場合、本リビジョンにアップデートすると、自動的にinterface指定が削除される。
この状態で設定を保存し、Rev.2.00.08以前にリビジョンダウンすると、コマンド設定に失敗して、SNMPでMIB変数の取得設定ができなくなる。
インターフェースに適用したアクセスリストを表示できるようにした。
SYSLOGで、1行あたり半角240文字まで表示できるようにした。
スタートアップコンフィグに対する操作を拡張した。
CONFIGスイッチの状態を表示できるようにした。
TFTPで、現在のCONFIGスイッチ#1の示すコンフィグファイルを書き換えて、自動的に再起動できるようにした。
TFTPクライアントではリモートパスとして"reconfig"を指定する必要がある。
show tech-supportコマンドで、以下の変更をした。
スイッチポートのVLAN情報を、インターフェース毎に表示できるようにした。
show running-configコマンドのパラメーターを変更した。
show ip interface briefコマンドで、マスク長/プレフィックス長を表示するようにした。
以下のコマンドを削除した。
pingコマンドのipオプションを削除した。
プライベートVLANのセカンダリーVLANであり、かつ、プライマリーVLANと関連付けされているVLANをno vlanコマンドで削除すると、コンフィグが不正になったり、リブートすることがあるバグを修正した。
大量のVLANを、vlanコマンド、および、no vlanコマンドで設定・削除を繰り返すと、メモリリークすることがあるバグを修正した。
logging hostコマンドを設定しているとき、メモリリークすることがあるバグを修正した。
以下の機能で、SYSLOGにアラートが出力されるときにメモリリークするバグを修正した。
Web GUIのLANマップで、スレーブ配下の端末情報取得時とスレーブ消失時にメモリリークするバグを修正した。
Web GUIのLANマップで、スレーブのSWX2200のポートミラーリング機能の設定において監視方向の設定を行うと、その後設定を解除できなくなるバグを修正した。
Web GUIのLANマップで、多数のスレーブを同時にコントローラーに接続すると、一部のスレーブがツリービューに表示されないことがあるバグを修正した。
Web GUIのLANマップで、機器詳細と設定ビューにWLX302のポート情報を表示したときに、ポートのリンク状態が正しく表示されないことがあるバグを修正した。
switchport trunk allowed vlanコマンドで、","を使用して複数のVLANを追加・削除するとき、存在しないVLAN IDを指定すると、指定したIDとは違うVLANを追加・削除することがあるバグを修正した。
switchport trunk allowed vlanコマンドで、不正なパラメーターを指定してもエラーにならないことがあるバグを修正した。
スパニングツリーで、非ルートブリッジのときにBPDUが正しい周期で送信されないバグを修正した。
スパニングツリーでMSTインスタンスを設定しているとき、システムまたはポートの設定を無効にすると、MSTインスタンスの状態がDiscardingになってしまい、関連するVLANで通信できなくなるバグを修正した。
VLANインターフェースで一部のスパニングツリー設定コマンドを実行してもエラーにならないバグを修正した
リンクアグリゲーションの論理インターフェース以外でno port-channel load-balanceコマンドを実行してもエラーにならないバグを修正した。
FDBのスタティックエントリーにリンクアグリゲーションの論理インターフェースを指定して登録した場合、再起動すると設定が反映されないバグを修正した。
シェーピングを設定しているポートが複数同時に動作すると、CPU使用率が上昇するバグを修正した。
DSCP-Queueを設定したポリシーマップを適用した場合、再起動すると適用が外れてしまうバグを修正した。
また、トラストモードをDSCPに設定後、ポリシーマップを適用して再起動すると、トラストモードがCoS(初期値)に戻ってしまうバグを修正した。
IGMPスヌーピング機能で、システムのスパニングツリーを無効にしている場合、同一VLANの全ポートをリンクダウンさせると、その後の show igmp snooping interfaceコマンドの表示結果がポートのリンク状態と一致しないバグを修正した。
不正なスタートアップコンフィグで起動したとき、正しく記述されているコマンドの設定に失敗したり、スイッチの初期設定に失敗してLAN/SFPポートがリンクアップしないことがあるバグを修正した。
TFTPで、以下の条件を全て満たすとき、リモートパスに管理者パスワードを付与しても、パスワードチェックに失敗してファイルの送受信ができないバグを修正した。
コンソールターミナルのexec-timeoutコマンド設定をしても、設定が反映されないことがあるバグを修正した。
firmware-update executeコマンドやWeb GUIの[ネットワーク経由でファームウェアを更新]を実行したとき、URLの間違いなどでダウンロードに失敗すると、SYSLOGに不要なログが出力されるバグを修正した。
DHCPクライアントの設定が削除されたとき、SYSLOGに不要なログが出力されるバグを修正した。
以下のコマンドで、不要なパラメーターを入力できるバグを修正した。
private-vlan associationコマンド設定が、コンフィグ内でVLAN ID順にソートして表示されないバグを修正した。
show ddm statusコマンドの実行結果表示が不正なバグを修正した。
show ip interface briefコマンドで、VLAN以外のインターフェースを指定してもエラーにならないバグを修正した。
show spanning-tree statisticsコマンドで、MSTインスタンスのLast Topology Changeの時刻表示が不正なバグを修正した。
show igmp snooping interfaceコマンドの実行結果表示の誤記を修正した。
以下のコマンドのコマンドヘルプの誤記を修正した。
Web GUIの[ヘルプ]-[全般]の誤記を修正した。