6.46更新日志:
v6.46中的主要变化:
———————-
!)lora-为MIPSBE,MMIPS和ARM增加了对LoRaWAN低功耗广域网技术的支持;
!)软件包-仅接受具有原始文件名的软件包(CVE-2019-3976);
!)软件包-改进的软件包签名验证(CVE-2019-3977);
!)安全-修复了DNS响应的不正确处理(CVE-2019-3978,CVE-2019-3979);
———————-
此版本中的更改:
*)备份-修复通过按钮重置配置时自动生成备份文件的情况;
*)备份-将自动创建的备份文件存储在“闪存”目录中;
*)绑定-使用ARP监控正确删除硬件卸载的绑定;
*)绑定-绑定WLAN接口时正确处理MAC地址;
*)网桥-设置bpdu-guard时禁用/启用网桥端口;
*)网桥-当frame-types = admit-only-vlan-tagged时,不要将网桥添加为未标记的VLAN成员;
*)网桥-更改非VLAN感知网桥的“ pvid”属性时,请勿动态添加VLAN条目;
*)网桥-在DHCP Option 82消息中包含整个VLAN-id;
*)btest-删除重复的“ duration”参数;
*)capsman-固定的后台扫描,显示不正确的监管域不匹配错误(需要升级CAP);
*)capsman-固定频道自动重选;
*)capsman-固定的MAC地址检测,用于证书请求中的“ common-name”参数;
*)capsman-改进了在检测到雷达时的DFS频道切换;
*)capsman-改进的雷达检测算法;
*)ccr-改善了总体系统稳定性;
*)证书-创建证书请求时添加了进度条;
*)证书-添加了对使用EC密钥进行证书请求签名的支持;
*)证书-允许为导出指定“文件名”参数(仅CLI);
*)证书-允许为导入指定“名称”参数(仅CLI);
*)证书-改进的CRL更新过程;
*)证书-删除了“ create-certificate-request”命令的“ key-size”参数;
*)chr-添加了对Azure来宾代理的支持;
*)控制台-为“ ip6”数据类型添加了按位运算符支持;
*)控制台-打印DHCPv4租约时固定的“地址”列宽;
*)控制台-固定的IP转换为“ num”数据类型;
*)控制台-固定的“ tobool”转换;
*)控制台-正确检测IPv6地址为“ ip6”数据类型;
*)crs1xx / 2xx-允许将中继端口设置为镜像目标;
*)crs3xx-正确处理L2MTU更改;
*)crs3xx-在CRS326 / CRS328 / CRS305设备上禁用以太网“ tx-flow-control”时不发送暂停帧;
*)crs3xx-改进的接口初始化;
*)crs3xx-改进了CRS317-1G-16S +,CRS309-1G-8S +,CRS312-4C + 8XG,CRS326-24S + 2Q +设备上的交换芯片资源分配;
*)crs3xx-提高了CRS309-1G-8S +,CRS312-4C + 8XG,CRS326-24S + 2Q +器件的系统稳定性;
*)crs3xx-更改之前删除先前设置的mirror-source属性;
*)defconf-固定在RBmAPL-2nD上的默认配置加载(在v6.45中引入);
*)defconf-需要“策略”权限才能打印默认配置; *)dhcpv4-client-在添加新客户端时允许空的“ dhcp-options”参数;
*)dhcpv4-client-固定了添加新客户端时的“ dhcp-options”参数设置;
*)dhcpv4-server-发送RADIUS临时更新时提高了稳定性;
*)dhcpv6-client-进行重新绑定时的固定超时;
*)dhcpv6-client-从服务器收到未使用的前缀时,正确更新绑定时间;
*)dhcpv6-client-重新绑定时正确更新IPv6地址;
*)dhcpv6-server-修复了使用“地址池=仅静态”时记录的错误消息;
*)dhcpv6-server-如果从RADIUS接收到静态前缀,则忽略客户端DHCPDISCOVER的前缀提示;
*)dhcpv6-server-在记帐请求中包括“用户名”参数;
*)dhcpv6-server-如果DUID包含,则使“ calling-station-id”包含MAC地址;
*)dot1x-添加了“ reject-vlan-id”服务器参数(仅CLI);
*)dot1x-从RADIUS增加了对动态交换规则的支持;
*)dot1x-添加了对“ mac-auth”身份验证类型的支持(仅CLI);
*)以太网-使用IP地址进行电源重启时自动检测接口;
*)以太网-重新启动后已禁用的接口不要启用;
*)以太网-使用MAC地址进行电源循环ping时,仅从以太网接口发送请求;
*)导出-始终导出w60g接口的“ ssid”值;
*)提取-不要在SMIPS上分配额外的500KiB;
*)提取-处理大型输出数据时提高了稳定性;
*)gps-使用“ serial1”作为RBLtAP-2HnD上的默认端口;
*)热点-固定到端口TCP / 64873的非本地NAT重定向;
*)热点-修复了RADIUS CoA“地址列表”更新;
*)ike1-修复了日志中的轻微拼写错误;
*)ike2-改进了Apple iOS 13的CHILD SA密钥更新过程;
*)ike2-当重传第一个数据包作为响应者时,提高了稳定性;
*)ipsec-为身份添加了“错误”主题