- 5.1.1
[U7853]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
システム起動時に下記のコンソールメッセージやログメッセージが出力されることがありますが、動作には影響ありません。
コンソールメッセージ
stop: Unable to stop job: Did not receive a reply. Possible causes include: the remote application did not send a reply, the message bus security policy blocked the reply, the reply timeout expired, or the network connection was broken.
xx:xx:xx awplus init: getty (ttyS0) main process (XXXX) terminated with status 1
ログメッセージ
daemon.warning awplus init: network/getty_console (ttyS0) main process (XXXX) terminated with status 1
- 5.1.2
[R014930]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
reboot/reloadコマンドでstack-memberパラメーターを指定した場合、確認メッセージが表示されますが、ここで Ctrl/Z
や Ctrl/C
を入力した場合はその後Enterキーを入力してください。Ctrl/Z
や Ctrl/C
を入力しただけではコマンドプロンプトに戻りません。
- 5.1.3
[1309027]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
USBメモリーを挿入したまま起動すると、LEDが点灯・点滅しません。USBメモリーは起動後に挿入しなおしてください。
- 5.1.4
[R015824]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
検索ドメインリスト(ip domain-list)を設定する場合、最初にトップレベルドメインだけのものを設定すると、同一トップレベルドメインを持つ他のエントリーを使用しません。その結果、ホスト名を指定したPingに失敗することがあります。
- 5.1.5
[R016819]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
(AT-x510-28GPX、AT-x510-52GPX、AT-IX5-28GPX、AT-x510L-28GP、AT-x510L-52GPのみ)findme機能を動作させた場合、Link LEDのみが点滅します。
- 5.1.6
[R058452]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
service httpコマンドでWebサーバーを有効にした状態で起動するとbufferedログに以下のメッセージが出力されることがありますが、これはWeb GUI用のファイルがインストールされていないことを示すものです。Web GUIを使用しない場合は動作に影響ありません。
user.notice awplus root: No GUI resource file installed
- 5.1.7
[R058094]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
(AT-x510DP-28GTX、AT-x510DP-52GTX、AT-IX5-28GPXのみ)電源ユニットを一台だけ装着している場合、show system environmentコマンドの出力では、空きスロットに対応する Temp: PSU bay 行に Reading、Low Limit、High Limit の値が表示されますが、これらの値は意味を持ちません。電源ユニットの有無は、PSU Power Output 行、または show systemコマンドの表示で確認してください。
- 5.1.8
[1609016]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
エコLED機能(ecofriendly ledコマンド)を有効にしても、スタックポートのLEDは消灯しません。
- 5.1.9
[R018859]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
show cpu コマンドで取得できるCPU使用率が100%を超えて表示されることがありますが、CPU使用率の正常性確認には、show cpu history コマンドをご使用ください。
- 5.1.10
[1707029]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
起動時に以下のログが出力されることがありますが、ログのみの問題で、システムは正常に起動します。
auth.warning awplus portmap[311]: user rpc not found, reverting to user bin
- 5.1.11
[R146032]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
(x530Lシリーズは対象外)show tech-supportの実行後は、VRF設定の削除を行わないでください。もし設定を削除したい場合は機器の再起動後に実施してください。
- 5.1.12
[R155566]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
機器の温度がしきい値を超えたとき、または、しきい値以下に収まったとき、それぞれ以下のログとトラップが二回続けて表示されますが、表示の問題のみで、通信への影響はありません。
しきい値を上回ったときのログ:
awplus Platform: SENSOR Board Base - Temp: Local 2: Alarm asserted. Reading:53 Threshold:53 (Degrees C)
しきい値を上回ったときのトラップ:
atEnvMonv2TempAlarmSetNotify
しきい値を下回ったときのログ:
awpuls Platform: SENSOR Board Base - Temp: Local 2: Alarm cleared. Reading:52 Threshold:53 (Degrees C)
しきい値を下回ったときのトラップ:
atEnvMonv2TempAlarmClearedNotify
- 5.1.13
[R156195]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
本製品の起動時、まれにEXFXプロセスの起動に失敗し再起動する場合がありますが、再起動後は完了後の動作には影響ありません。
- 5.1.14
[R158260]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
起動直後にSFP+ポートがリンクダウンすることがありますが、一時的なもので製品の異常を示すものではありません。
- 5.1.15
[R172678]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
show memoryコマンドを実行した際、まれに以下のようなエラーログが出力されることがありますが、ログのみの問題で、通信には影響ありません。
hostd[xxx]: CMSG(xxxx).host.req.tipc[xx]: sending of reply failed send:-1 of xxxxx, error Cannot allocate memory
IMI[xxxx]: CMSG(xxx).tport.host.req.tipc[xx]: Receive timed out socket xxx nbytes was -1 last error Resource temporarily unavailable
IMI[xxxx]: CMSG(xxx).host.req.tipc[xx]: No response from server. (method: proc_get_sys_ps_info)
- 5.1.16
[R147264]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
起動時にまれに以下のようなログが出力されることがありますが、動作には影響ありません。
user.err awplus-1 licencecheck: RPC[3]: Recv data error: Bad file descriptor
- 5.1.17
[R224832]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
x530DPシリーズ、x510DPシリーズ において、電源を冗長化している構成でそのうち一つを取り外すとshow system environmentコマンドの当該PSUのDevice Present表示がFaultになりますが、同コマンドのOverall statusではNormalと表示されます。これは表示上のみの問題で通信に影響はありません。
- 5.1.18
[R227754]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AT-x510DP-28GTX、AT-x510DP-52GTXにおいて、AT-PWR100R-70、AT-PWR250-70、AT-PWR250R-80のいずれかを取り外し、または取り付けたときに下記のログが出力されないことがありますが、通信への影響はありません。
awplus Platform: HOTSWAP stack member 1 PSU2: PSU - PWR250DC: removed
awplus Platform: HOTSWAP stack member 1 PSU2: PSU - PWR250DC: inserted
AT-PWR100R-70、AT-PWR250-70、AT-PWR250R-80の取り外し、取り付けは下記のログで確認してください。
awplus Platform: SENSOR Bay PSU2 - Device Present: State change. Removed.
awplus Platform: SENSOR Bay PSU2 - Device Present: State change. Inserted.
- 5.1.19
[R247412]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
atmf cleanupコマンド、erase factory-defaultコマンドの実行時に、本来削除対象外であるGUIファイルが削除されることがあります。
なお、AMFのバックアップデータにGUIファイルが含まれている状態で当該機器にAMFオートリカバリーを実行した場合は、GUIファイルも含めて復元されます。
- 5.19.1
[R014467]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IPv6アドレスを持つインターフェースにshow interfaceコマンドを入力した際の結果に、実際のホップリミットの値が表示されません。
- 5.19.2
[R015481]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
LACPチャンネルグループがリンクダウンしているとき、show interfaceコマンドでは該当グループのパケットカウンターがすべて0と表示されます。
- 5.19.3
[R016299]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
SFPポートでは、polarityコマンドでのインターフェースの極性の固定設定は未サポートです。
- 5.19.4
[U7935]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
SFPポートでCopper SFP(AT-MG8T)を使用する際、Polarity Autoでリンクアップしたときの表示が必ずMDIと表示されてしまいます。
- 5.19.5
[R018786]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
10/100/1000BASE-Tポート(コンボポート)において、polarityコマンドは使用できません。
- 5.19.6
[1509000]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
コンボポートで通信中にリンクダウン・アップが発生した場合エラーカウンターが上昇しますが、通信には影響ありません。
- 5.19.7
[R059599]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
SFPポートの polarity を固定設定した場合、設定を保存して再起動すると起動時にエラーが表示され、固定設定が反映されません。再起動後は手動で再設定してください。
- 5.19.8
[1701001]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
コンボポートでパケットを受信中に再起動を実施すると、再起動中もリンクアップしたままLEDが点滅します。ただし、パケットの送信は行われていないため、ループなどは発生しません。
- 5.19.9
[R113045]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
スタックポートはshutdownコマンドで無効にできません。スタックポートに対してshutdownコマンドを実行した場合、スタックポート自体はダウンしませんが、show interfaceコマンドの表示上のみ down となります。この状態の復旧には再起動が必要となります。
- 5.19.10
[R127091]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
特定のネットワークインターフェースカード(NIC)と接続したポートでカッパーケーブル簡易診断(test cable-diagnostics tdr interfaceコマンド)を行い、show test cable-diagnostics tdrコマンドで結果を確認すると、正常な状態であるにもかかわらず4つのペアのうち2つが Open と表示されることがあります。
- 5.19.11
[R131168]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
10M Fullの設定をしているスイッチポートを100M Fullに変更したいときは、100M Fullへの変更前に一度オートネゴシエーションでリンクアップさせ、その後に100M Fullに設定を変更してください。
- 5.19.12
[R148056]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS機能を無効化することでSFP+スロットを通常のスイッチポートとして使用している環境において、SFP+ポートに対してspeedコマンドまたはduplexコマンドで設定を変更した場合は、ポートに実装している全SFP+モジュールの抜き差しを行うか、またはコンフィグを保存して機器の再起動を実施してください。モジュールの抜き差し、または、機器の再起動を行うまで、全SFP+ポートがリンクダウン状態となります。
- 5.19.13
[R154561]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AT-x550-18XSPQmにおいて、ポート1からポート8(1000/2.5G/5G/10GBASE-Tポート)に接続している対向機器のポート速度が1Gの場合、機器の起動中に30秒程度リンクアップしますが、再度リンクダウンし、起動完了すると正常にリンクアップします。ポート9以降では問題は発生しません。
- 5.19.14
[R217069]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
SFP+ポートのSpeed/Duplexを1000M/fullに固定設定した場合、まれにポートがリンクアップしないことがあります。その場合は、当該ポートに対して shutdown
→ no shutdown
を実行してください。
- 5.19.15
[R217835]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
本製品にSFP+モジュール AT-SP10Ta のハードウェアリビジョン Rev.B を装着し、通信速度10Gbpsの対向機器と接続した場合、リンクアップしないことがあります。その場合は、当該ポートから AT-SP10Ta をいったん取り外し、再度取り付けてください。
- 5.19.16
[R218575]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
SFPモジュール AT-SPFX30/I の使用時、ケーブルを抜き差しすると以下のログが出力されたり、スイッチポートの統計カウンターで Fragments, SymErDurCarrier, CarrierSenseErr 等がカウントされたりすることがありますが、通信への影響はありません。
EXFX[1976]: Link flapping detected on portx.y.z, check connection/configuration
- 5.19.17
[R236168]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
x530、GS980MXシリーズにダイレクトアタッチケーブルを装着して該当ポートを shutdown すると、対向機器でリンク状態の不一致が発生することがあります。
- 5.20.1
[R013130]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
show flowcontrol interfaceコマンドのRxPauseカウンターが正しく表示されません。
- 5.20.2
[1312012]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
フローコントロールとバックプレッシャーを同一ポートに設定し、フローコントロールを無効にすると、バックプレッシャーが動作しなくなります。フローコントロールとバックプレッシャーを同一ポートに設定しないでください。
- 5.20.3
[1603003]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
本製品同士をSFPモジュールを使用して接続した場合、SFPモジュールのRXケーブルが抜けても対向機器はリンクダウンを 検知できません。またその状態でRXケーブルを再挿入してもリンクアップしません。その場合は、いったんRX/TXケーブルを両方とも外して、装着しなおしてください。
- 5.20.4
[R087003]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
対向機器のフローコントロール機能が無効な場合でも、本製品のフローコントロール機能が動作して PAUSEフレームを送信してしまう場合があります。これを回避するには本製品側ポートのフローコントロール機能を無効に設定してください。
- 5.20.5
[1703027]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
出力ポートが10M half duplexの場合、バックプレッシャーは未サポートです。
- 5.20.6
[R142144]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
すべてのポートがリンクアップ、かつ、1Gbpsのブロードキャストフレームの送受信が行われている状態で再起動を行うと、ごくまれに一部のポートがリンクアップしないことがあります。この問題が発生した際は、もう一度再起動を実施してください。
- 5.20.7
[R160599]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ポートのSpeed/Duplexをauto/autoから100/halfまたは100/fullに変更した場合、当該ポートに対してshutdownコマンド、no shutdownを実施してください。
- 5.20.8
[R189224]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
SFP+モジュール AT-SP10T を装着して通信速度を speed 1000
に設定している構成において、該当モジュールをホットスワップしてファイバーSFP+/SFPモジュールに交換し、さらにそのファイバーSFP+/SFPモジュールをホットスワップして元の AT-SP10T に戻す場合は、事前に対象ポートの通信速度設定を speed 1000
から speed auto
か speed 10000
に変更した上で行ってください。
- 5.20.9
[R201094]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
本体のSFP/SFP+スロットで AT-SPTXa などの 1G SFPモジュールを使用するとき、該当SFPモジュールをケーブルと共に抜いたり、ケーブルを抜いた直後に該当SFPモジュールを装置から取り外したりすると、リンクステータスがアップのままになる場合があります。SFPモジュールを取り外すときは、モジュールからケーブルを抜き、時間をおいてからモジュールを取り外してください。
- 5.20.10
[R208370]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
フローコントロールの有効化および無効化を行った際は、設定を保存し機器の再起動を行ってください。
- 5.20.11
[R210097]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
SFPポートに対して「speed 10」と入力して通信速度を10MBpsに固定することはできません。
オートネゴシエーション(speed auto)を使用してください。
- 5.20.12
[R221054]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
SFP+モジュール AT-SP10Ta または AT-SP10TM を装着したポートでPAUSEフレームを受信した場合、当該ポート以外のポートからPAUSEフレームが送信されません。
- 5.20.13
[R221322]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
フローコントロール有効時に約700Mbps以上のブロードキャストを受信すると、輻輳が発生していない場合でもPAUSEフレームが送信されます。
- 5.20.14
[R228862]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
マルチギガポートでは、show platform port countersコマンドの「PHY T-Unit counters」の表示結果が「for 10G/5G/2.5G speeds」と「for 1G/100M/10M speeds」の2つのセクションに分かれて表示されますが、clear port counterコマンドを実行した場合は、現在のポートスピードに該当するセクションのカウンターしかクリアされません。
- 5.20.15
[R230948]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
対向機器がリンクアップしていない状態でAT-SP10TW1、AT-SP10TW3またはAT-StackXS/1.0を使用した場合、下記のdebugレベルのログメッセージが出力され続けることがありますが、動作には影響ありません。
12:51:19 awplus EXFX[1618]: Queue length for Event [Low level] dev 2 port 6 is now 15 (15)
12:51:19 awplus EXFX[1618]: Queue length is now ok for Event Low level for dev 2 port 6
- 5.20.16
[R236080]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
起動中に対向機器のポートでまれにリンクフラップが発生しますが、起動後は通信可能です。
- 5.20.17
[R237377]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
起動中に対向機器のポートが数秒間リンクアップしますが、起動後は通信可能です。
- 5.26.1
[R013048]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
802.1X認証において、認証を3台以上のRADIUSサーバーにて行う場合、はじめの2台のRADIUSサーバーにて認証に失敗した際、Authenticatorから3台目のRADIUSサーバーにAccess-Requestが送信されません。
- 5.26.2
[R014437]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
認証済みポートが認証を解除されても、マルチキャストトラフィックが該当ポートに転送され続ける場合があります。
- 5.26.3
[1310008]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
Web認証とゲストVLANを併用する際には、ダイナミックVLANを併用してください。
- 5.26.4
[R016292]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSとダイナミックVLANを併用している際、マスター切り替えが二回発生するとshow auth supplicantコマンドで表示されるVLAN IDがVCSマスターとVCSスレーブで異なった値になります。これは表示だけの問題であり、動作には影響ありません。
- 5.26.5
[R016776]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
auth-web methodコマンドで認証方式を変更した場合は、対象ポートをいったんリンクダウンさせ、その後リンクアップさせてください。
- 5.26.6
[R014530]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
802.1X認証が有効化されたポートがリンクアップする際、誤って以下のログが出力されますが、動作に影響はありません。
Interface portx.x.x: set STP state to BLOCKING
- 5.26.7
[1409019]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
HTTPSを有効化したWeb認証サーバーにおいて、短い間隔でSupplicantの認証を行うと、認証可能なSupplicant数がauth max-supplicantコマンドで設定した値よりも少なくなることがあります。
- 5.26.8
[1409040]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
Web認証において再認証を続けて行うと、show cpuコマンドで表示されるuserspaceの値が100%を超えますが、これは表示上の問題であり、認証は正常に行われます。
- 5.26.9
[1410030]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
同一ポート上でポート認証、マルチプルダイナミックVLAN、リンクアグリゲーション(ポートトランキング)、DHCPリレーエージェント機能を併用することはできません。
- 5.26.10
[R017602]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、802.1X認証を使用しローミング認証が無効のとき、マスター切り替え後に認証済みのSupplicantが別の認証ポートへ移動すると、移動先での初回の認証に失敗することがあります。そのような場合は再度認証を行ってください。
- 5.26.11
[1803038]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
運用中、ターミナルソフトのテキスト貼り付け機能を使って、スイッチポートにVLANとポート認証の設定を連続して入力すると、 ポート認証でSupplicantに正しいVLANをアサインできなくなることがあります。この場合、再度スイッチポートのVLAN設定を入力しなおすことで正しいVLANをアサインできるようになります。なお、設定をスタートアップコンフィグに保存し、再起動した場合は発生しません。
- 5.26.12
[R137651]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ポート認証を使用しているスイッチポートに対しauth supplicant-macコマンドにより特定のMACアドレスを持つSupplicant固有のパラメーターを設定している場合、同一ポート上ではauth roaming enableコマンドによるローミング認証を併用できません。 該当ポート上ではローミング時に再認証が発生します。
- 5.26.13
[R188832]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MACベース認証とローミング認証を併用する場合は、Supplicant MACアドレスのFDBへの登録は auth-mac static コマンドを使用せず、ダイナミック登録設定で行ってください。
- 5.26.14
[R188909]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
authdモジュールの再起動が発生した後、Supplicantの認証は再開されますが、show auth supplicant briefの認証成功数の表示が 0 のままになることがあります。
- 5.26.15
[R198624]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
1つの認証ポート配下に複数のSupplicantが存在する構成で、認証ポートをSingle-Hostモードに設定し、かつゲストVLANを有効に設定している場合、最初のSupplicantが認証に成功すると、2台目以降の未認証Supplicantも1台目と同じVLAN内で通信できてしまう場合があります。
- 5.26.16
[R207964]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ポート認証設定が入っているポートに対して no auth profileを実行して存在しないポート認証プロファイルを削除しようとした場合、既存のポート認証設定が削除されます。
- 5.26.17
[R207965]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
auth-web-server dhcp ipaddressコマンドにおいて、Web認証サーバー(ポート認証)のDHCPサーバー機能を有効にする場合、クライアントにIPアドレスが付与されません。ip dhcp poolコマンドでプールの設定をして、リース時間を短くしてご使用ください。
- 5.26.18
[R210336]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
802.1X認証のアカウンティングサーバーリストを作成し、インターフェースとサーバーリストを関連付けているとき、no aaa authentication dot1xコマンドでサーバーリストを削除しても、インターフェース上にはサーバーリストを関連付ける dot1x authentication の設定が残ります。この場合は、インターフェース上でも no dot1x authenticationコマンドを実行して設定を削除してください。
- 5.26.19
[R211816]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ローミング認証とアプリケーションプロキシーの「隔離」アクションを同一ポートで併用する場合、802.1X認証またはWeb認証では、「隔離」アクションからその他のアクションが設定されたポートへ認証端末を移動させることはできません。
MAC認証では、auth-mac staticコマンドを使用しないときのみ移動可能です。本コマンドは初期設定では無効です。
- 5.26.20
[R211922]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ローミング認証とアプリケーションプロキシーのアクション「破棄」を同一ポートで併用するとき、802.1X認証またはWeb認証では認証端末を移動させることはできません。MACベース認証では、auth-mac staticコマンドを使用しないときのみ移動可能です。本コマンドは初期設定では無効です。
- 5.26.21
[R225406]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
auth guest-vlan hw-forwardingコマンド(ゲストVLAN内通信のハードウェア処理)の有効時、当該ポートで認証済み端末からの通信ができないことがあります。
- 5.26.22
[R227980]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
認証関連プロセス(authd)が異常終了して再起動した場合、Multi-Supplicantモードの認証ポートにおいて一部の端末で認証が再開されないことがあります。その場合は、該当認証ポートでケーブルの抜き差し、または shutdown
→ no shutdown
を実行することで復旧します。
- 5.26.23
[R230226]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
Web認証のDHCPサーバーでは、DHCPv4のRapid Commitオプションに対応していません。
- 5.26.24
[R239867]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ポート認証プロファイルにプロトコル(dns|tcp|udp)指定のないauth guest-vlan forwardコマンドが含まれていると、該当プロファイルをポートに適用できません。これを回避するには、該当するauth guest-vlan forwardコマンドをポートに直接適用してください。
- 5.26.25
[R194520]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
Web認証またはIEEE 802.1X認証が有効なポートではAuth-fail VLANを使用できません。
- 5.26.26
[R228118]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
802.1X認証またはMACベース認証において、認証済みSupplicantの異なるVLANの非認証ポートへのローミングは未サポートです。
非認証ポートへのローミングを行いたい場合は、dot1x port-controlコマンドを用いて該当非認証ポートを force-authorized に変更してください。
- 5.26.27
[R249391]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
Web認証Supplicant(クライアント)がWeb認証ページを表示しようとしたとき、まれに本製品のプロセスが異常終了したり、本製品自身が再起動したりすることがあります。
この事象が繰り返し発生する場合は、クライアント側で使用するWebブラウザーを変更することで改善する可能性があります。
- 5.27.1
[1212010]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
PoEに対応した機器とPoEに対応していない機器が混在したVCS環境において、power-inline enableコマンドを入力すると、PoEに対応していない機器に対するエラーメッセージが表示されますが、一部の非PoEポートの分しか表示されません。
- 5.27.2
[1301000]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
power-inline enableコマンドをno形式で実行し、PoE給電機能を無効に設定すると、本来、show power-inlineコマンドのOperの表示が「Disabled」と表示されるべきですが、受電機器が接続されたポートでは「Off」と表示されます。
- 5.27.3
[1301034]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
PoE電源の電力使用量が最大供給電力を上回った場合、show power-inline interface detailコマンドのDetection Statusは「Denied」と表示されるべきですが、「Off」と表示されてしまいます。同様に、ポートの出力電力が上限値を上回った場合、「Fault」と表示されるべきですが、「Off」と表示されてしまいます。
- 5.27.4
[1301052]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ポートの出力電力が上限値を上回った状態で数分間放置すると、実際に接続している受電機器の電力クラスと異なる電力クラスが表示される、または「n/a」と表示されることがあります。また、これに伴ってMaxも実際とは異なる値が表示されます。ポートの出力電力が上限値未満に戻ると、表示も回復します。
- 5.27.5
[1301053]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ポートの出力電力が上限値を上回った状態のとき、show power-inlineのOperの表示が、実際の「Fault(ポートの出力電力が上限値を上回ったために給電を停止している)」ではなく「Denied(PoE電源の電力使用量が最大供給電力を上回ったために給電を停止している)」となることがあります。
- 5.27.6
[R015287]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
プリスタンダード方式の受電機器を接続した場合、ポートがリンクアップしないことがあります。ポートがリンクアップしないときは、ケーブルの抜き差しを行ってください。
- 5.27.7
[R015763]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
受電機器(PD)によっては、PoEポートに接続してから給電が開始されるまで30秒程度かかる場合があります。
- 5.27.8
[1405070]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
PoE対応モデルのPoEポート同士を接続するときは、no power-inline enableで両ポートのPoE機能を無効にしてください。
- 5.27.9
[R017717]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
給電中のポートのPoE給電機能を無効化しないでください。
- 5.27.10
[R017914]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
PoE+が有効なポートでPoE+とそれより電力の低いクラスのPoEの信号を短時間に受信した場合、PoE+準拠の電力を供給してしまいます。
- 5.27.11
[R017947]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
power-inline maxコマンドで受電機器の消費電力を下回る値を設定しないでください。また、給電機器で設定している値を超えた電力要求がくると繰り返しトラップを出してしまいますが、通信に影響はありません。
- 5.27.12
[R073686]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
PoE給電機能の有効化・無効化を繰り返し行うと、Over budget event
のログが出力されます。
- 5.27.13
[R075248]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
power-inline maxコマンドで対象PoEスイッチポートから出力可能な電力の上限値を設定する場合、現在の設定値から±5%以内の値を設定すると、変更が正常に反映されない場合があります。設定を行う場合は現在値からの差が±5%を超える値を設定してください。
- 5.27.14
[R075541]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
no service power-inline
でPoE給電機能を無効化したときに、下記のようなログが出力されますが、動作に影響はありません。
POEHW[856]: POE Device /dev/i2c-1:0x20 failed startup checks
POEHW[856]: POE Device /dev/i2c-1:0x21 failed startup checks
POEHW[856]: POE Device /dev/i2c-1:0x22 failed startup checks
POEHW[856]: POE Device /dev/i2c-1:0x24 failed startup checks
POEHW[856]: POE Device /dev/i2c-1:0x20 failed startup checks
POEHW[856]: POE Device /dev/i2c-1:0x25 failed startup checks
POEHW[856]: POE Device /dev/i2c-1:0x26 failed startup checks
POEHW[856]: POE Device /dev/i2c-1:0x28 failed startup checks
POEHW[856]: POE Device /dev/i2c-1:0x21 failed startup checks
POEHW[856]: POE Device /dev/i2c-1:0x29 failed startup checks
POEHW[856]: POE Device /dev/i2c-1:0x2a failed startup checks
- 5.27.15
[1701013]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
PoE電源の電力使用量が最大供給電力を上回った場合、ポートLED(POE)は点滅されるべきですが、消灯されてしまいます。
- 5.27.16
[1701025]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
PoE電源の電力使用量が装置全体の最大供給電力を上回るようにPDを接続すると、そのポートの状態は「Denied」になります。その後「Denied」になったポートよりも給電優先度が低いポートに最大供給電力を上回らないクラスのPDを接続した場合、そのポートの状態も「Denied」になるべきですが、表示上「Powered」状態となり、POE LEDも給電中を示す点灯状態になりますが、実際には給電されません。
- 5.27.17
[R094343]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
service power-inline コマンドでPoE給電機能の有効化と無効化を繰り返すと、show power-inline コマンドの Nominal Power 欄に 0W と表示される場合があります。その場合は再度 show power-inline コマンドを実行してください。
- 5.27.18
[R113337]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、複数のPDが接続されている状態で再起動を行うと、起動完了からPDへの給電開始までに時間がかかることがあります。
- 5.27.19
[R113345]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
power-inline max コマンドで設定した値を no power-inline max で削除した場合、コンフィグ上では削除されていますが、内部設定はPDが接続されるまで削除されません。
- 5.27.20
[R155114]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
PoE給電機能を使用する場合、受電機器がPoE規格またはPoE+規格に準拠している必要があります。
受電機器がPoE規格またはPoE+規格に準拠していない場合、電力は供給されません。
- 5.27.21
[R188646]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
service power-inline コマンドで PoE を無効化した後で再度有効化すると、ごくまれに以下のエラーが発生し有効化できないことがあります。その場合は、再度無効化>有効化を行ってください。
Error enabling PoE, service shutdown still in progress
- 5.27.22
[R231180]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
PoE給電機能を有効にして、受電機器(PD)が接続されている状態で、poe/poehwのプロセスの再起動が発生した後にshow power-inlineコマンドを実行すると、PDのPoE関連情報が正しく表示されない場合があります。その場合は再起動を実施してください。
- 5.27.23
[2106001]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
(AT-x530DP-28GHXm、AT-x530DP-52GHXmのみ)power-inline maxコマンドでポートから出力可能な電力の上限値を設定している環境において、IEEE 802.3btに準拠したデュアルシグネチャー受電機器(PD)から上限値を超えた電力を要求されても、当該ポートの給電が停止されません。
- 5.27.24
[R228487]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
(PoE++モデルのみ)power-inline maxコマンドでポートから出力可能な電力の上限値を設定した場合、ランニングコンフィグ上では以下のように power-inline pair data max と power-inline pair spare max に分かれて表示されますが、動作に影響はありません。
interface port1.0.1
switchport
switchport mode access
power-inline pair data max 5115
power-inline pair spare max 5115
上限値を未設定に戻す場合、当該ポートに対して
no power-inline max
を実行してください。
- 5.27.25
[R236609]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
(AT-x530L-10GHXm、AT-GS980MX/10HSm のみ)
Non-stop PoE 機能と PoE 機能がともに有効な状態から PoE 機能を無効化したい場合は、ポートごとに no power-inline enable
を実行してPoE 給電機能を無効にしてください。
- 5.27.26
[R238526]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
(AT-x530DP-28/52GHXmのみ)Non-stop PoE機能を有効化し、かつIEEE 802.3btに準拠したデュアルシグネチャー受電機器(PD)を接続して給電している場合、PDを取り外した後でAT-x530DP-28/52GHXmが再起動すると、PDが接続されていたポートのPoE LEDが橙色に点滅してしまいます。その場合は以下のいずれかの方法で復旧可能です。
- もう一度AT-x530DP-28/52GHXmを再起動する
- Non-stop PoE機能を無効化する
- 該当ポートにPDを接続する
- 5.27.27
[R245486]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
同じポートに対してPoE関連の設定を繰り返し行うと、以下のようなエラーログとともに当該ポートへの給電が停止することがあります。
本事象の発生後、10秒ほど経過すると当該ポートへの給電が再開されます。
user.err awplus POE[1277]: Overheated chip or port detected on port1.0.1. Power has been removed
- 5.29.1
[R013657]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
プライベートVLANからプライマリーVLANを削除する場合は、事前にプライマリーVLAN、セカンダリーVLANともに、プライベートVLANの関連付けを解除してください。その後、プライマリーVLANのみを削除、再作成し、改めてプライベートVLANとプライマリーVLAN、セカンダリーVLANの関連付けを行ってください。
- 5.29.2
[1401007]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
switchport trunk allowed vlanコマンドのexceptパラメーターに、該当ポートのネイティブVLANとして設定されているVLANを指定しないでください。exceptパラメーターでネイティブVLANを指定した場合、設定内容が正しくランニングコンフィグに反映されず、実際のVLAN設定状態との間に不一致が発生します。
- 5.29.3
[R015361]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
プライベートVLAN設定時に一度設定したホストポートは、その後設定を削除しても、show vlan private-vlanの表示に反映されず、ホストポートとして表示されたままになります。
- 5.29.4
[R015642]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
プライベートVLANでセカンダリーVLANを削除したとき、private-vlan associationコマンドの設定を削除することができなくなります。セカンダリーVLAN を削除する場合は、事前にprivate-vlan associationコマンドの設定を削除してください。
- 5.29.5
[U7987]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
タグ付きのトランクポートにポート認証が設定されている際、認証の設定を維持したままポートトランキングの設定を削除し、ネイティブVLANの設定を行う場合は、一度タグなしVLANに設定を変更してから再度ポートトランキングを設定し、ネイティブVLANの設定変更を行ってください。
- 5.29.6
[1307018]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
エンハンストプライベートVLAN使用時に、セカンダリーポート(端末接続用ポート)配下の端末から本製品に対するTelnet、Pingなどを拒否するには、アクセスリストで通信を制限してください。
- 5.29.7
[1404024]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
1ポートに適用するVLANクラシファイアグループは2グループまでにしてください。
同じVLANクラシファイアグループ内に複数のルールを定義した場合、設定順ではなく番号順に反映されます。
- 5.29.8
[1408015]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
511個以上のVLANを設定するか、511個以上のVLANが設定されたコンフィグを読み込んだとき、511番目以降に作成されたVLAN1つごとに下記のようなログが出力されます。
user.err awplus HSL[1078]: HSL: ERROR: Could not create L3 interface in hardware for interface vlan534 834 ret(-6)
また、そのVLANにはIPを設定することができません。
- 5.29.9
[1411000]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VLANを511個以上作成し、そのうち63番目以降に作成されたVLANにIPアドレスを設定し、設定を保存した後、再起動をした場合、そのIPアドレスが正常に設定されない場合があります。63番目以降に作成されたVLANにはVIDの小さい順からIPアドレスを設定することで回避できます。
- 5.29.10
[R017598]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
インターフェースにプライベートVLANの設定をしたままプライベートVLANを削除することはできません。プライベートVLANを削除する場合は次の手順でVLANを削除するようにしてください。
- インターフェースに対してswitchport mode private-vlanコマンドをno形式で実行してVLANの設定を解除する。
- private-vlanコマンドをno形式で実行してプライベートVLANを削除する。
- 5.29.11
[R019390]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VLANクラシファイアが設定されたポートで、そのポートで使用しているVLANの種別(ポートVLAN・タグVLAN)を変更すると、VLANクラシファイアの設定が削除されてしまいます。VLANクラシファイアを設定したポートでVLANの種別を変更する際は、VLANクラシファイアを再度設定してください。
- 5.29.12
[R057794]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
エンハンストプライベートVLAN使用時、セカンダリーポートとして使用するポートはプライベートVLANに設定されたVLAN以外に所属させないでください。
- 5.29.13
[R059354]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
スタティックARPエントリーが設定されているポートの所属VLANを変更する場合は、一度スタティックARPの設定を削除してから所属VLANを変更してください。
- 5.29.14
[R059541]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
スタティックマルチキャストグループのメンバーポートに設定しているポートの所属VLANを変更する場合は、一度スタティックマルチキャストグループの設定を削除してから所属VLANを変更してください。
- 5.29.15
[R087241]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ダブルタグVLAN構成において、プロバイダーポートで受信した外側タグ付きパケットを別のプロバイダーポートへ転送する場合、platform vlan-stacking-tpidコマンドが設定されているにも関わらず外側タグのTPIDが変更されずに、platform vlan-stacking-tpidコマンドの初期値である8100を設定してパケットを転送します。
なお、これはプロバイダーポートで外側タグ付きパケットを受信した時のみの問題で、カスタマーエッジポートで外側タグなしパケットを受信した場合は、platform vlan-stacking-tpidコマンドで指定したTPIDに変更した外側タグを付けて送信します。
- 5.29.16
[R019541]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時、多数(1000個以上)のVLANをタグ付きポートとして複数ポートに割り当て、なおかつ、該当VLANにIPアドレスを設定している場合、500個以上のVLANを同時に削除しないでください。
- 5.29.17
[R089398]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時、IPアドレスを設定しているVLANを多数(1000個以上)同時に削除しないでください。
- 5.29.18
[R090231]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VLANを多数(1000個以上)追加、削除する処理には時間がかかることがありますが、通信に影響はありません。
- 5.29.19
[1706065]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IPアドレスが設定可能なインターフェース数は512までですが、この数以上のVLANを作成した場合、以下のエラーが表示されます。 ただし、このエラーが表示された以降もVLANの機能は正しく動作します。IPv4、IPv6で起こります。
user.err awplus HSL[862]: HSL: ERROR: Interface vlan512(812) doesn't have a corresponding Broadcom interface structure
- 5.29.20
[1708033]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
エンハンストプライベートVLANの設定において、プロミスキャスポートとセカンダリーポートのVLAN情報が一致しない誤った設定を行った場合、エラーが表示されます。エラー表示後、プロミスキャスポートのタグなし情報が間違って表示されます。
このため以下のエラー表示後は必ずセカンダリーポートの設定VLANがプロミスキャスポートの設定VLANに含まれていることを確認してください。
% Secondary port vlans do not match promiscuous ports
- 5.29.21
[1711018]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AT-x230-GPシリーズのVLAN数サポートリミットは、ファームウェアバージョン5.4.7-2.3 から 1900 に変更になりました。
※AT-x230-GTシリーズのサポートリミットは4094から変わりません。
- 5.29.22
[R112722]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
プライベートVLANのプロミスキャスポートにトランクポートを設定すると、以下のようなログが記録されますが表示上の問題であり、動作に影響はありません。
local7.err awplus EXFX[1615]: DBG:hsl_hw_impl_l2_set_pvlan_port_mode 793: Received unknown pvlan port mode (0), setting to (3)
- 5.29.23
[R127387]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
一度に大量のVLANを作成すると、以下のようなログが出力されますが、動作に影響はありません。
HSL[619]: HSL: WARNING: hsl-netlink-listen recvmsg: excessive netlink messages now queued
HSL[619]: HSL: WARNING: hsl-netlink-listen recvmsg: soft limit exceeded for netlink messages
- 5.29.24
[R135938]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VLANインターフェース上に静的に登録されているマルチキャストグループを削除する場合は、当該VLANインターフェースがスイッチポートにアサインされている、かつ、リンクアップしている状態で行うようにしてください。
- 5.29.25
[R127548]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
プライベートVLANのホストポートにアイソレートVLANを使う場合、そのポート上でLAGを利用することはできません。
- 5.29.26
[R149242]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
多数のVLANを作成し、すべてシャットダウンした状態で設定を保存し再起動を行うと、起動時に設定の読み込みに時間がかかります。
1000VLAN作成した状態では。起動時の読み込みに約3分かかります。
- 5.29.27
[R156598]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VLANインターフェースに割り当てたIPアドレスとVRRP仮想IPアドレスが同じ構成において、VLANインターフェースに割り当てたIPアドレスを変更または削除する場合は、VRRP機能を無効にした上で実施してください。
- 5.29.28
[R151054]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
UFO(Upstream Forwarding Only) VLAN利用時、構成によってループが発生することがあります。ループが発生する場合はxSTP/EPSRを併用してください。
- 5.29.29
[R176972]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
スイッチポートにプライベートVLAN、マネージメント専用VLANのVLANが設定されている際に、プライベートVLAN、マネージメント専用VLANの設定変更を行うと以下のように設定変更ができないことを示すメッセージと共にinternal errorのメッセージが表示されることがありますが、動作には影響ありません。
% Cannot reconfigure VLAN as there are already ports attached.
% Operation failed, an internal error has occured. Error -63
- 5.29.30
[R184384]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
スイッチポートにプライベートVLANが設定されているとき、プライベートVLANの削除を行うと以下のように削除ができないことを示すメッセージとエラーメッセージが表示されることがありますが、動作には影響ありません。
% Cannot reconfigure VLAN as there are already ports attached.
% Operation failed, an internal error has occured. Error 63
- 5.29.31
[R225884]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
vlanコマンドのstate disable
で対象VLANに所属するパケットの転送を無効化している場合、パケットの転送を再度有効化するには vlanコマンドでstate enable
に変更した後、設定を保存して再起動する必要があります。
- 5.29.32
[R227483]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
vlanコマンドにおいて、state management-only
を指定するVLANにはname VLANNAME
パラメーター(VLAN名)を設定しないでください。
VLAN名を設定した場合、再起動時に state management-only
の設定が正常に適用されません。
- 5.29.33
[R228513]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
vlanコマンド(VLANモード)の state パラメーターが disable の状態で起動した場合、起動後に state を enable に変更してもパケット転送が有効になりません。state を enable に変更した後、各ポートに VLAN を再設定してください。
- 5.42.1
[1302025]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VRRPが動作する機器は、OSPFのエリア境界ルーター(ABR)に設定することはできません。ABRでグレースフルリスタートが発生した後、隣接関係をダウンさせると、隣接関係を保持していたサブネットのサマリーLSAが削除されます。
- 5.42.2
[R013867]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
OSPFにおいて、代表ルーター(DR)として動作しているときにclear ip ospf processコマンドを入力すると、隣接ルーターがDRに変更されます。
- 5.42.3
[1305004]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
OSPF使用時、グレースフルリスタート後やVCSのマスター切り替え後にshow ip ospf routeコマンドを実行すると、インターフェース経路の種別が通常の「C(Connected)」ではなく「O(OSPF)」と表示されます。これは表示だけの問題であり、通信には影響ありません。また、インターフェースのダウンやOSPFプロセスの再起動によって解消されます。
- 5.42.4
[1308040]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
OSPFの経路フィルタリングにおいて、match metricコマンドを使った特定経路の破棄ができません。
- 5.42.5
[R015154]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
OSPFで完全スタブエリア(area stub no-summary)に指定すると、本来そのエリア内にはデフォルトルートのみを通知するべきですが、各エリアへのルート情報(タイプ3LSA)が通知されてしまいます。
- 5.42.6
[R015938]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
異なるOSPFプロセス間のOSPF再通知は未サポートになります。
- 5.42.7
[R015942]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
overflow databaseコマンドをno形式で実行した場合、設定を有効にするには再起動が必要となります。
- 5.42.8
[1407063]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
OSPF環境でルートマップを使用してIP経路表へ特定のネットワークのみの経路を登録させる場合、受信したLSUパケット内部の経路エントリーの最初から255個までしかルートマップの動作対象になりません。対向機器から受信するルート数は255以内におさまるようにしてください。
- 5.42.9
[R017359]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
OSPFモードおよびOSPFv3モードのpassive-interfaceコマンドで、インターフェースを指定せずに実行してすべてのインターフェースで有効にした後、no形式で一部のインターフェースのみを無効にする操作は行わないでください。
- 5.42.10
[R018142]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時にマスター切り替えが複数回発生した場合、redistributeコマンドによるスタティックルートの通知ができない場合があります。旧マスターがVCSに復帰するとこの問題は解消されます。
- 5.42.11
[R017972]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
OSPFv2において、設定した間隔より早くグレースフルリスタートが実行されることがあります。
- 5.42.12
[1504048]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS機能とOSPF機能を併用する場合、グレースフルリスタート機能を無効にする設定は、未サポートです。(OSPFのASBRとして動作する機器において、VCSを構築する場合、VCSのマスター切り替え後にAS外部LSAの更新処理を行わなくなるため)構成上、OSPFグレースフルリスタート機能を無効にしたい場合、隣接するOSPFピアにおいて、その補助動作を行わないよう設定してください。
- 5.42.13
[R018748]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
OSPFを使用している環境でセカンダリーIPアドレスの設定を動的に行った場合、セカンダリーIPアドレスと同一サブネットのアドレス宛てに本製品のsshコマンドやpingコマンドなどを実行した場合、始点アドレスとしてプライマリーIPアドレスをセットしたパケットを送信してしまいます。通信先でマネージメントACLなどのアクセス元制限を行っている場合は、本製品のプライマリーIPアドレスからのアクセスも許可するよう設定してください。
- 5.42.14
[R018966]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
エリア境界ルーター(ABR)でOSPFルーティングプロセスが再起動した場合、グレースフルリスタート有効時でもエリア間経路は削除されます。そのため、エリア間経路を使用した通信では、再度経路が登録されるまで数秒間の通信断が発生します。
- 5.42.15
[R086371]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ip ospf disable all コマンドでOSPFのインターフェースを無効化した場合、同コマンドを no 形式で実行しても再有効化できません。再有効化するには、clear ip ospf processコマンドで該当OSPFプロセスを再起動してください。
- 5.56.1
[R012326]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
show ip igmp groupsコマンドの表示結果に、IGMPを有効に設定していないVLANが表示されることがあります。これはshow ip igmp groupsコマンドの表示だけの問題であり、動作に影響はありません。
- 5.56.2
[R013837]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IGMPプロキシーにおいて、下流インターフェースに指定しているVLANを無効にしても、上流インターフェースにグループ情報が残り続けます。
- 5.56.3
[1312055]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ip igmp proxy-serviceコマンドの設定を取り消す場合は、いったん対象VLANインターフェースを shutdown
してから、 no ip igmp proxy-service
を実行し、その後VLANインターフェースを no shutdown
してください。
- 5.56.4
[R017269]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
clear ip mrouteコマンドでマルチキャスト経路エントリーを削除すると、ip igmp static-groupコマンドで設定したIGMPのスタティックエントリーも削除されてしまいます。clear ip mrouteコマンド実行後は、ip igmp static-groupコマンドを再実行してください。
- 5.56.5
[1506022]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IGMPプロキシー機能は、送信元指定付きのIGMPv3パケットをサポートしていません。IGMPプロキシー使用時は、送信元を指定する機能のないIGMPv1、IGMPv2か、送信元指定なしのIGMPv3を使用してください。
- 5.56.6
[1705003]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
スタティックマルチキャストグループ(ip igmp static-groupコマンド)とVCSの併用は未サポートです。
- 5.56.7
[R145782]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IGMPv3をIGMPプロキシー環境で使用している時、起動時にマルチキャストトラフィックが転送されないことがあります。この場合、clear ip mrouteコマンドを実行してください。
- 5.56.8
[R148152]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IGMPレポートまたはMLDレポートを受信しても、マルチキャストエントリーの expire time が更新されません。Expire time は、マルチキャストエントリーが期限切れになったときにのみ更新されます。マルチキャストエントリーが期限切れになったときの通信には影響ありません。
- 5.56.9
[R157777]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IGMPメンバーシップクエリーの送信間隔(初期値は125秒)以内に、2回以上のVCSマスター切り替えが発生すると、次回のIGMPメンバーシップクエリー送信までの間はマルチキャストが転送されなくなります。再度IGMPメンバーシップクエリーが送信されるとマルチキャスト通信が復旧します。ip igmp query-intervalコマンドでIGMPメンバーシップクエリーの送信間隔を短くすることで、復旧までの時間を短縮することができます。
- 5.56.10
[R200589]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
arp-mac-disparity multicast-igmpコマンド使用時、clear arp-cacheコマンドでARPテーブルに登録されているNLBの仮想IPアドレスを削除するときは、clear ip igmp groupコマンドでNLBで使われているIGMPグループも削除してください。
clear arp-cacheコマンドでARPだけ削除すると、IGMPグループが更新されるまで通信ができなくなります。
- 5.56.11
[R205069]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
スタティックマルチキャストルートの設定後にスタティックマルチキャストグループの設定を行うと、マルチキャストルーティングが正しく行われないことがあります。
マルチキャストルーティングが正しく行われないときは、ip igmp static-groupコマンドで再度スタティックマルチキャストグループの設定を行ってください。
- 5.56.12
[R240648]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
マルチキャストルーティングが無効、かつIGMPv3を有効にしている場合、マルチキャストサーバーからマルチキャストストリームを受信した後にマルチキャストレシーバーから「同マルチキャストグループアドレス、かつ別ソースIPアドレス」へのIGMPv3 Joinを受信すると、Joinを受信したVLANに所属する全ポートにマルチキャストストリームがフラッディングされます。
マルチキャストルーティングが有効な場合や、マルチキャストストリームを受信する前にIGMPv3 Joinの情報が登録された場合、本事象は発生しません。
- 5.56.13
[R247610]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IGMPプロキシー使用時、IGMPv3のメンバーがグループにJoinする前にそのグループに対するマルチキャストパケットを受信した場合、メンバーのJoin後もそのグループのマルチキャストパケットをドロップしてしまいます。
本事象が発生した場合は clear ip igmp
を実行することで復旧します。
- 5.56.14
[R013966]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IGMP Snoopingが有効な状態で、一旦無効にし、再度有効にした場合、その後に受信するIGMP Reportを全ポートにフラッディングします。IGMP Snoopingを再度有効にした後、clear ip igmp groupコマンドを実行してすべてのエントリーを消去することで回避できます。
- 5.56.15
[U7803]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
Includeリスト(送信元指定)付きのグループレコードが登録されている状態で、あるポートに接続された唯一のメンバーからグループ脱退要求を受信すると、そのポートには該当グループのマルチキャストトラフィックが転送されなくなりますが、他のポートで同じグループへの参加要求を受信すると、脱退要求によって転送のとまっていたポートでもマルチキャストの転送が再開されてしまいます(この転送は、脱退要求を受信したポートのPort Member listタイマーが満了するまで続きます)。
- 5.56.16
[1305014]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ダイナミック登録されたルーターポートを改めてスタティックに設定した場合、ダイナミック登録されてから一定時間が経過すると設定が削除されます。また、一定時間が経過するまでの間、コンフィグ上にはスタティック設定が表示されますが、ip igmp snooping mrouter interfaceコマンドをno形式で実行しても、コンフィグから削除することができません。ルーターポートをスタティックに設定する場合は、該当のポートがダイナミック登録されていないことを確認してください。
- 5.56.17
[R014715]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
未認識のIGMPメッセージタイプを持つIGMPパケットは破棄されます。
- 5.56.18
[R014744]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
不正なIPチェックサムを持つIGMP Queryを受信しても破棄しません。そのため、当該のIGMP Queryを受信したインターフェースはルーターポートとして登録されてしまいます。
- 5.56.19
[R017604]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IGMP Snooping利用時、IGMP Querierを挟まないネットワーク上にマルチキャストサーバーとホストがいる場合、ホストが離脱した後もタイムアウトするまでパケットが転送され続けます。clear ip igmpコマンドで手動でエントリーを削除してください。
- 5.56.20
[R017898]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IGMPのQuerierとIGMP Snoopingが有効になっている機器が別に存在する場合、上位のQuerierからQueryを受け取った際に、レポート抑制機能によって自身がレポートを送信しますが、配下にグループメンバーが存在していない場合でも、Querierにレポートを送信してしまう場合があります。レポート抑制機能を無効化することで本事象は回避できます。
- 5.56.21
[1705001]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ip igmp maximum-groupsコマンド使用時、ポートに動的に登録されたマルチキャストグループと同じグループをスタティックで登録する場合は、動的に登録されているグループをクリアした後にスタティックで登録してください。
- 5.56.22
[1803021]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS上でルーターポートをスタティックに設定する場合、マスターとスレーブをまたぐLAGインターフェースを使用してください。
- 5.56.23
[R137543]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ip igmp snooping mrouter interfaceコマンドで、対象VLANインターフェースにおいてルーターポート(マルチキャストルーターが接続されているスイッチポート)を静的に設定すると、ルーターポートを設定した個数分だけ、システム全体で登録可能なマルチキャストグループメンバー数が減少します。
- 5.56.24
[R176799]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
IGMP Snoopingとスパニングツリープロトコルを併用している際、起動中に以下のログが出力されることがありますが動作に影響はありません。
user.warning awplus NSM[xxx]: Sending Query Solicit on IGMP Interface vlan1000 vid not successful
- 5.56.25
[R187131]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
PIM-SSMを使用しているネットワークにおいて、同一VLANに所属する複数のサーバーから同一マルチキャストグループアドレス宛てに未登録のマルチキャストトラフィックが送信されている場合、IGMPv3 Snoopingが動作している装置で show ip igmp snooping statistics interfaceコマンドを実行すると、当該マルチキャストグループのエントリーがサーバーの数だけ表示されます。
その状態でマルチキャスト受信者から当該マルチキャストグループアドレスへのIGMPv3 Joinを受信すると、show ip igmp snooping statistics interfaceコマンドで表示されている当該マルチキャストグループのエントリーが1つ消えますが、表示上の問題です。本事象が発生した場合でも、マルチキャストパケットは正しく転送されます。
また、本事象発生後にエントリーが登録された場合、当該エントリーは同コマンドで表示されません。
- 5.59.1
[R013751]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MLDv2において、グループエントリーがスタティック登録されている状態で、同じグループがダイナミックに登録され、待機時間が経過した時、ダイナミック登録されたエントリーとともに、スタティック登録されたエントリーもコンフィグから削除されます。
- 5.59.2
[R014013]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
clear ipv6 mldコマンド実行時に % No such Group-Rec found
というエラーメッセージが表示されることがありますが、コマンドの動作には問題ありません。
- 5.59.3
[R014718]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MLDパケットのMax Query Response Timeフィールドの値が、本製品の設定の1/100の数値で送出されます。MLDをお使いの際は、ipv6 mld query-max-response-timeコマンドでなるべく大きい値(最大値は240)を設定してください。
- 5.59.4
[R016274]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MLDのNon-Queriersは、レコードタイプがBLOCK_OLD_SOURCESのMLDv2 Reportメッセージを受信しても、指定された送信元アドレスを削除しません。
- 5.59.5
[R016238]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MLDv1とMLDv2混在環境において、MLDv2 ReportでExcludeモードになっている状態で、MLDv1 Reportを受信した場合、該当アドレスはExcludeモードのソースリストから削除されているにもかかわらず、その後、該当アドレスからのマルチキャストパケットが転送されません。
- 5.59.6
[R017270]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
clear ipv6 mrouteコマンドでマルチキャスト経路エントリーを削除すると、ipv6 mld static-groupコマンドで設定したMLDのスタティックエントリーも削除されてしまいます。clear ipv6 mrouteコマンド実行後は、ipv6 mld static-groupコマンドを再実行してください。
- 5.59.7
[R017263]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
トランクグループにMLDのグループエントリーをスタティック登録すると、 (S,G)エントリーに加えて(*,G)エントリーも作成されます。
- 5.59.8
[R017613]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
clear ipv6 mld group *
ですべてのグループを削除した場合、ルーターポートのエントリーも削除されてしまいます。clear ipv6 mld group ff1e::1
のように特定のグループを指定した場合は削除されないため、グループを指定し削除してください。また、削除されてしまった場合もMLD Queryを受信すれば再登録されます。
- 5.59.9
[R019261]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
スタティックMLDグループを設定した後、clear ipv6 mldコマンドでマルチキャストグループを指定すると、ランニングコンフィグからスタティックMLDグループが削除されます。
- 5.59.10
[1509018]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MLDエントリーのテーブルがリミット上限まで登録されている状態でshow ipv6 mld groupsコマンドを VLANを指定して実行した場合、一番最後に登録された1エントリーが表示されません。これは表示上のみの問題で、通信は正しく行われます。show ipv6 mld groups detailを実行することで、すべてのエントリーが表示できます。
- 5.59.11
[R188574]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MLDv2のCHANGE_TO_EXCLUDEメッセージを頻繁に受信すると、関連プロセスが異常終了することがあります。
- 5.59.12
[R240441]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MLDを使用する場合は、MLDを単独で使用せずにIPv6マルチキャストルーティングと併用してください。
MLDを単独で使用した場合、機器が起動完了した直後にIPv6のL2マルチキャストを受信すると、マルチキャストトラフィックがフラッディングされてしまいます。
- 5.59.13
[1302046]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MLD SnoopingのReport抑制機能が有効なとき(初期設定は有効)、ルーターポートで受信したMLDv1 ReportまたはDoneメッセージを受信ポートから再送出してしまいます。これを回避するには、no ipv6 mld snooping report-suppression
でReport抑制機能を無効化してください。
- 5.59.14
[R017666]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MLD Snoopingを無効にしても一部のMLD Snoopingの機能が動作し続けます。このため、showコマンド上のMLDエントリーが更新されつづけたり、MLDのパケットを受信した際にMLDが動作していることを示すログが出力されます。
- 5.59.15
[R017664]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MLD Snoopingを一時的に無効にして再度有効にする場合は、無効にしてから有効にするまでに約5分間隔を空けてください。
- 5.59.16
[R157636]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
4K以上のIPv6マルチキャストグループアドレスを使用する場合、グループアドレスに所属するすべてのVLANインターフェースにて、no ipv6 mld snooping report-suppressionを設定してください。
- 5.59.17
[R164267]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MLD Snooping で exclude モードのレポートを受信しても exclude モードとして正しく動作せず不要なトラフィックを受信してしまいます。
- 5.62.1
[R014364]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
wrr-queue disable queueコマンドを設定している状態でno mls qosコマンドによりQoS自体を無効にする場合は、先にno wrr-queue disable queueコマンドを実行してください。
- 5.62.2
[R014391]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
QoSの送信スケジューリング方式(PQ、WRR)が混在するポートを手動設定のトランクグループ(スタティックチャンネルグループ)に設定した場合、ポート間の送信スケジュールが正しく同期されません。トランクグループを設定した場合は、個々のポートに同じ送信スケジュール方式を設定しなおしてください。
- 5.62.3
[1402057]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
mls qos map cos-queueコマンドでcos-queueマップを変更していても、マルチキャストパケットのCPU宛て送信キューが、デフォルトのcos-queueマップにしたがって決定される場合があります。これらのマルチキャストパケットを任意のCPU宛て送信キューに振り分けるには、remark new-cosコマンドを使って該当パケットの内部CoS値を書き換えてください。その際、該当パケットに対しては、デフォルトのcos-queueマップが適用されることにご注意ください。
- 5.62.4
[R016075]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ポリシーマップ名に「|」(縦棒)を使用しないでください。
- 5.62.5
[1404034]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ポリサーのアクションをdrop-redに設定する場合は、MINBURST、MAXBURSTの合計を40960以上に設定してください。
- 5.62.6
[R018121]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
QoSストームプロテクションでアクションが実行されたポートがマスター切り替えなどでダウンして事前設定された状態になったとき、ポートステータスの表示がerr-disabledのままですが、表示上の問題で動作に影響はありません。また、再加入するなどして事前設定された状態ではなくなったときには正常な表示に戻ります。
- 5.62.7
[R017828]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
mls qos enableコマンドをno形式で実行しても、一部のmls qos関連のコマンドがランニングコンフィグから削除されないことがあります。不要な場合はno形式で実行して削除してください。
- 5.62.8
[1510010]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ポリシーベースルーティングを設定したネクストホップのインターフェースは必ずすべてリンクアップさせてください。
- 5.62.9
[1602061]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
QoSにおいて、本体宛て通信に対する内部CoS値の書き換えが正しく動作しません。 なお、自動的に優先される制御パケットは正しく優先処理されます。
- 5.62.10
[R059071]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
mls qos cosコマンドは、LAGインターフェース(saX、poX)ではなく、メンバーポート(portX.Y.Z)に対して設定してください。
- 5.62.11
[1609018]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
wrr-queue queue-limitコマンドをno形式で実行しても、show mls qos interfaceコマンドで表示されるQueue Limitの値が初期値に戻りませんが、これは表示だけの問題で、実際には初期値に戻っています。
- 5.62.12
[1706054]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
match cosコマンドとmls qos map premark-dscpコマンドのnew-cosパラメーターは併用しないでください。
- 5.62.13
[R103077]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
1つのクラスマップでmatch access-group節とmatch cos節を併用する際、match access-groupで適用するアクセスリストのオプションで受信VLANを指定していると、match cos節が動作しません。受信パケットのVLANを指定する場合は、アクセスリストのオプションは使用せず、クラスマップにmatch vlan節を追加してVLANを指定するようにしてください。
- 5.62.14
[R019067]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
QoSストームプロテクション(QSP)のアクションを vlandisable か portdisable に設定している場合、QSPのアクション自体は動作しますが、アクション実行後のログ記録、SNMPトラップ出力、および、アクション実行中のLED点滅機能(findme trigger)は動作しません。なお、アクションが linkdown の場合はこれらも正しく動作します。
- 5.62.15
[R174999]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
CDP(Cisco Discovery neighbors)トラフィックを対象として正しく分類させるためには、match ip-precedence ではなく match dscp (match dscp 40 もしくは match dscp 46) コマンドを使用してください。
- 5.62.16
[R175628]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
mls qos cpu-queue tx-rate-limit queuesコマンドでレート上限値をデフォルトに戻す場合、no形式を実行してください。デフォルト値を指定してmls qos cpu-queue tx-rate-limit queuesコマンドで初期値に戻した場合、初期値にもかかわらずランニングコンフィグに表示されます。これは表示のみの問題であり、レート上限は正しくデフォルト値に変更されます。
- 5.62.17
[R231051]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
wrr-queue queue-limitコマンドで各送信キューの最大長を設定している場合、本コマンドをno形式で実行すると、ランニングコンフィグから設定は削除されますが、実際にポートに適用されている各送信キューの最大長は初期値に戻りません。
その場合は、wrr-queue queue-limitコマンドで初期値である12を指定してください。
- 5.62.18
[R239955]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
remark-mapコマンドではbandwidth-classパラメーターを必ず指定してください。同パラメーターを指定しない場合、コマンドが正常に反映されません。
たとえば、remark-map to new-dscp 40
と設定したい場合は、次のようにコマンドを3行に分けて設定してください。
remark-map bandwidth-class green to new-dscp 40
remark-map bandwidth-class yellow to new-dscp 40
remark-map bandwidth-class red to new-dscp 40
- 5.70.1
[1303017]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFクロスリンク、EPSR、VCSを使用した構成で、VCSメンバーがダウンし、復旧した際、復旧したVCSメンバーに接続されているAMFノードが認識されません。EPSRリング内では、AMF Node Depth値が異なるAMFノード同士はAMFリンクで接続してください。
- 5.70.2
[1302065]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、スタックリンクに障害が発生しVCSメンバーがDisabled Master状態になると、スタックリンクとレジリエンシーリンク以外のポートは無効化されますが、EPSRを併用している場合、show atmf nodesコマンドの結果には、Disabled Master状態となり無効化されたポートに接続されたAMFノードが表示されてしまいます。EPSRリング内では、AMFマスターからの距離(ホップ数)の異なるAMFノード同士は、AMFクロスリンクではなくAMFリンクで接続してください。
- 5.70.3
[1306007]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFリンクとして使用しているスタティックチャンネルグループの設定や構成を変更する場合は、次に示す手順A・Bのいずれかにしたがってください。
[手順A]
- 該当スタティックチャンネルグループに対してshutdownを実行する。
- 設定や構成を変更する。
- 該当スタティックチャンネルグループに対してno shutdownを実行する。
[手順B]
- 該当ノード・対向ノードの該当スタティックチャンネルグループに対してno switchport atmf-linkを実行する。
- 設定や構成を変更する。
- 該当ノード・対向ノードの該当スタティックチャンネルグループに対してswitchport atmf-linkを実行する。
- 5.70.4
[1307026]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
リブートローリング機能でファームウェアバージョンをAからBに更新する場合、すでに対象ノードのフラッシュメモリー上にバージョンBのファームウェアイメージファイルが存在していると、ファームウェアの更新に失敗します。このような場合は、対象ノードから該当するファームウェアイメージファイルを削除してください。
- 5.70.5
[R015304]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFネットワーク内にマスターノードが存在しない場合でもAMFネットワークが構成できてしまいますが、AMF機能は利用できません。
- 5.70.6
[R016103]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFマスターがAMFメンバーよりも後からAMFネットワークに参加するとき、AMFマスターのコンフィグにてその他メンバーからのワーキングセット利用やリモートログインに制限がかけてあっても、既存のメンバーに対してこれらの制限が反映されません。再度AMFマスター上でatmf restricted-loginコマンドを実行することで、すべてのAMFメンバーに対して制限をかけることができます。
- 5.70.7
[R016263]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFクロスリンクを抜き差しすると、show atmf links statisticsコマンドの表示結果にて、Discardsカウンターが8ずつ増加します。
- 5.70.8
[R015724]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFマスター上でatmf recoverコマンドによってメンバーノードの内蔵フラッシュメモリーの復元を実行した場合、復元が完了しても、マスターノード上で完了を示すメッセージが出力されません。復元の完了は、対象ノードにおけるログ出力によって確認できます。
- 5.70.9
[R016824]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
オートリカバリーが成功したにもかかわらず、リカバリー後に正しく通信できない場合は、代替機の接続先が交換前と同じポートかどうかを確認してください。誤って交換前とは異なるポートに代替機を接続してしまった場合は、オートリカバリーが動作したとしても、交換前とネットワーク構成が異なるため、正しく通信できない可能性がありますのでご注意ください。
- 5.70.10
[R017038]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
atmf cleanupコマンドの実行後、再起動時にHSLのエラーログが表示されますが、通信には影響ありません。
- 5.70.11
[1407010]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSとAMFを併用している環境で、VCSバックアップメンバーが加入直後に、AMFマスターから atmf working-setコマンドを実行すると本製品配下の機器がワーキングセットグループに加入できません。VCSバックアップメンバーが加入後に atmf working-setコマンドを実行する場合は、一分以上経過してからにしてください。
- 5.70.12
[R018249]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFバーチャルリンクの設定を削除した際、show atmf links detailで表示される「Special Link Present」がFALSEにならないことがあります。再起動することで正しく表示されます。
- 5.70.13
[R018764]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
バックアップ先SSHサーバーに接続できない状況では、show atmf backup server-statusコマンドの応答に1分程度の時間がかかります。
- 5.70.14
[R018615]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ファームウェアバージョン5.4.5-0.x以前のファームウェアを使用している機器と、AMF仮想リンクで接続した際に、AMFネットワークへ正常に参加できないことがあります。接続するインターフェースのMTU値を1442に変更することで正常に参加することができます。
- 5.70.15
[R019044]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFセーフコンフィグが適用されてAMF接続ポート(AMFリンクまたはAMFクロスリンク)以外のポートがすべてシャットダウンされるとき、シャットダウンまでに数秒時間がかかることがあります。
- 5.70.16
[1603015]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFゲストノードを接続するAMFメンバーにおいて、discoveryコマンドでdynamicを指定し、なおかつ、DHCP Snoopingが有効で配下にDHCPクライアントが存在する場合、該当メンバーでshow atmf links guestコマンドを実行すると、配下にあるDHCPクライアントのIPアドレスが表示されます。
- 5.70.17
[R059056]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
show atmf links statisticsコマンドにおいて、Type 26のカウンターが正常に表示されない場合があります。
- 5.70.18
[R058564]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
2台のローカルマスターがAMFクロスリンク接続で二重化され、片側のローカルマスターのみがAMFコントローラーと接続されている構成において、ローカルマスター間のAMFクロスリンクが切断された場合、AMFコントローラーと接続されていないローカルマスター上で show atmf area コマンドを実行すると、Local Gateway が Reachable と表示されます。
- 5.70.19
[R019508]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
LACPインターフェースでAMFリンクの設定を行っている構成で対向機器が再起動すると、起動後に以下のログが出力されることがありますが、ログのみの問題でAMFの動作には影響ありません。
user.notice awplus ATMF[523]: Incarnation is not possible with the data received port1.0.28 (ifindex 5028)
- 5.70.20
[R058488]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
log event-host atmf-topology-eventコマンド設定時、AT-Vista Manager用のイベントログは、同コマンドで指定したIPアドレスだけでなく、log host
で設定したすべてのSyslogサーバーに送信されます。
- 5.70.21
[1606029]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成のAMFノードをAMFネットワークから完全に撤去するときは、VCSスレーブ → マスターの順で電源をオフにするか、VCSマスターの電源をオフにしたのち10秒以上経過してからスレーブの電源をオフにしてください。
※VCSグループごと同一機種に交換する場合は除きます。
- 5.70.22
[1607000]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AT-Vista Managerを使用してリング構成のAMFネットワークを管理する場合は、リングを構成するAMFメンバー同士の接続にAMFクロスリンクを使用してください。
- 5.70.23
[1607054]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AT-Vista Managerで管理してるリング構成のAMFネットワークで、トポロジーチェンジが発生した場合は、ポーリングのタイミングによって、AT-Vista Manager上でトポロジーチェンジと関係のないリンクが消えたり、ブロッキングポートでない場所にブロッキングアイコンが表示される場合があります。そのような場合は10分程度経過した後、再度ポーリングを実施してください。ポーリングを実施しても「ポーリングに失敗しました。」というメッセージが表示された場合、AMFマスターでatmf backup nowコマンドを実行し、再度ポーリングを実施してください。
- 5.70.24
[1607069]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
CentreCOM 9900シリーズ、8700シリーズやAT-TQシリーズをAMFゲストノードとして使用し、かつゲストノード配下にDHCPクライアントを接続する場合は、ゲストノードの機器情報取得方法を「static」に設定してください。「dynamic」で機器情報を取得すると、ゲストノードの情報取得が正常に行われなかったり、ゲストノード配下のDHCPクライアントがIPアドレスをリリースするとゲストノードが離脱したと誤検知されるなどの現象がおこることがあります。
- 5.70.25
[R059432]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSのマスター切り替えが発生し、AMFバックアップサーバーへの接続ができない状況になった場合、1~2分ほどAMFでのコンソール操作ができないことがあります。
- 5.70.26
[R060030]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
atmf backup guests nowコマンドで誤ったポートを指定してもエラーにならず、「Backup successfully initiated」と表示されます。
- 5.70.27
[R060333]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFゲストノードの情報をLLDPで取得している場合、show atmf links guest detail
では表示されない項目があります。当該項目を確認するには、show lldp neighbors detail
を使用してください。
- 5.70.28
[R060892]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
atmf restricted-loginコマンドを実行したAMFマスター上でAMFの無効・有効を変更したときは、コンソールから一度ログアウトし、再度ログインしてください。
- 5.70.29
[R072113]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
atmf working-setコマンドを実行すると、指定したノードを操作対象とするワーキングセットプロンプトに移行できますが、まれにAMF仮想リンクで接続したノードからの実行結果が出力されない場合があります。この場合、再度atmf working-setコマンドを実行することで正しく全ノードの実行結果を出力することができます。
- 5.70.30
[1608007]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFゲストノードがAMFネットワークに初めて参加したとき、下記の状況においてゲストノードのファームウェアバージョン情報が表示されない場合があります。
- AMFマスターで
show atmf guests detail
を実行した場合
- AMFメンバーで
show atmf links guest detail
を実行した場合
その場合は、次のいずれかを実行してください。
- 該当AMFゲストノードを接続しているポートに対して、switchport atmf-guestlink コマンドの設定を一度削除し、再度設定する。
- 該当AMFゲストノードを接続しているポートを一度リンクダウンさせ、再度リンクアップさせる。
前記手順で復旧すると、それ以降本事象は発生しません。
- 5.70.31
[1610033]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSマスターにのみAMFメンバーが接続されている構成でVCSマスターがダウンした場合、通常 show atmf links コマンドでは、Link Status が Down、ATMF State が Init と表示されますが、まれに Link Status が Up、ATMF State が OneWay と表示されることがあります。これは、メンバー側のログ表示のみの問題で、AMFマスター側の表示と atmf working-set コマンドの実行には影響ありません。
- 5.70.32
[1611016]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成のAMFノードにおいて、ゲストリンクポートに説明文(descriptionコマンド)を設定している場合、同ノードの再起動時に該当ポートに関する以下のエラーログがVCSスレーブ、またはVCSマスターとスレーブの両方で生成される場合がありますが、ログの表示のみの問題です。AMFマスターで show atmf guests detail
を実行した場合、descriptionの情報は正しく表示されます。
user.err awplus-2 NSM[554]: Could not update port1.0.18 port description in ATMF
- 5.70.33
[R083966]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
自動バックアップを中断した場合、AMFマスター上に以下のようなログが出力されますが、動作に問題はありません。
- バックアップが完了しなかったAMFノード分のログ
ATMFFS[13301]: ATMF backup: Aborted backup for node ノード名 (ホスト名) due to insufficient media space
ATMFFS[13301]: ATMF backup: Aborted "ノード名 (ホスト名)" on backup by user request
- その他のログ
ATMFFS[13301]: ATMF backup: Could not copy rsync log file to media
ATMFFS[13301]: ATMF backup: Errors occurred during all-nodes backup
- 5.70.34
[R086296]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
atmf cleanupコマンドを実行するとコンソール上に以下のメッセージが出力されますが、表示だけの問題でありコマンドは正しく実行されています。
touch: /nvs/autoboot_start.flag: No such file or directory
- 5.70.35
[R087355]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AT-TQシリーズをゲストノードとして使用する場合、AT-TQシリーズとAMFノード間でIP通信が行えない状態でもリンクステータスが Full と表示されてしまいます。
- 5.70.36
[1703037]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFアプリケーションプロキシー機能におけるAMFアクションの「破棄(drop)」とFDBのスタティックエントリー(mac address-table staticコマンド)は併用できません。
- 5.70.37
[1703041]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
OpenFlow機能が有効になっているAMFメンバー上でAMFアプリケーションプロキシー機能を使用する場合、AMFマスターから遮断する被疑端末情報を受信したときや、AMFメンバーから遮断する被疑端末情報が削除されたときに、下記のログメッセージが出力されることがありますが、動作に影響はありません。
Warning,ovs-vswitchd : (ofproto_dpif_upcall) Dropped 8 log messages in last 2770 seconds (most recently, 2770 seconds ago) due to excessive rate
Warning,ovs-vswitchd : (ofproto_dpif_upcall) upcall_cb failure: ukey installation fails
Warning,ovs-vswitchd : (timeval) Unreasonably long 1053ms poll interval (48ms user, 0ms system)
Warning,ovs-vswitchd : (timeval) context switches: 18 voluntary, 41 involuntary
- 5.70.38
[1704002]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
atmf domain vlan コマンドの設定を変更し、保存、再起動すると、コンフィグ読み込み時にエラーが表示されますが、動作には影響ありません。
- 5.70.39
[R102010]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFセキュアモードにおいて、VCS構成の機器をオートリカバリーする際は、AMFマスターでatmf secure-mode certificate expireコマンドを対象ノードに対して実行した後、atmf authorize provisionコマンドで対象ノードの事前認証を行い、その後代替機を接続してオートリカバリーを実行してください。
- 5.70.40
[R118506]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
デフォルトのAMFマネージメントVLANを使用している環境ではno atmf management vlanを実行しないでください。
- 5.70.41
[1803026]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFアプリケーションプロキシー機能で既に遮断されている被疑端末に対して、AT-SESC上から同被疑端末のIPアドレス、またはMACアドレスに対して異なるアクションを追加する場合は、先に追加されているアクションを解除してから、新しいアクションを追加してください。 すでにアクションが追加されている被疑端末に対して、それを解除せずに異なるアクションを追加することは未サポートです。
- 5.70.42
[1803028]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFセキュアモードで、AMFノードのオートリカバリーを実行するとき、リカバリー中に以下のようなログが出力されることがありますが、オートリカバリーは正常に行われます。
Local certificate subject host_xxxx_xxxx_xxxx does not match node Name xxxx!
- 5.70.43
[1803084]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFワーキングセットを使用している際、lengthコマンドで一画面当たりの表示行数を変更した場合、ランニングコンフィグ上では即時反映されますが、対象ノードのコンソール上で再ログインを行うまで動作に反映はされません。 必要に応じて対象ノードのコンソール上で再ログインを実施してください。
- 5.70.44
[R128340]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
固定IPアドレスで接続しているAMFゲストノードがリンクダウン後再びリンクしたとき、ゲストリンクが再接続できません。復旧するには、atmf retry guest-linkコマンドを使用してください。
- 5.70.45
[R129506]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ワーキングセットからatmf recover led-offコマンドを実行すると、誤ってatmf recoverコマンドによるled-offというノードの指定と認識してしまい、led-offというノードの手動リカバリーを実施しようとしてしまいます。本コマンドを実施する場合は、リモートログインを使用するか、対象機器に直接ログインして実行してください。
- 5.70.46
[R129642]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
atmf restricted-loginコマンドが設定されているとき、AMFメンバーでshow atmf recovery-fileコマンドとclear atmf recovery-fileコマンドが動作しません。AMFマスターからatmf working-setコマンドを使用してAMFメンバーにログインしてから実行してください。
- 5.70.47
[1804026]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
アプリケーションプロキシー機能のdrop(破棄)アクションにより被疑端末の遮断が実行された際、遮断が成功したことを示す下記のログが2回生成されることがありますが、動作に影響はありません。
user.notice awplus amfappsd[1265]: Setting block action drop on port1.0.1 for 192.168.1.1 vid:1 succeeded
- 5.70.48
[R137913]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFセキュアモード使用時、atmf management vlanコマンドでマネージメントVLANのIDを変更する場合は、一度AMFセキュアモードを無効にした後に、atmf management vlanコマンドでマネージメントVLANのIDを変更し、再度セキュアモードを有効にしてください。
- 5.70.49
[R138429]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMF上のメンバーを再起動すると下記ログが記録され、AMFネットワークへの再接続が完了するまで1分程度かかることがあります。
Interface portX.Y.Z link partner has no valid ATMF response
- 5.70.50
[R138532]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFアプリケーションプロキシー機能を使用している環境において、AMFネットワークが被疑端末情報を保持している状態でAMFメンバーの加入が発生した場合は、AT-SESC上で下記手順を実行してください。
- AT-SESCにアクセス・ログインする。
- "ポリシー設定 > アクション一覧"ページを開く。
- "CSVにエクスポート"ボタンでCSVファイルを保存する。
- "システム設定 > メンテナンス"を開く。
- "認証データ > 認証データをインポートします" 欄にある "参照"ボタンで手順(3)のCSVファイルを選択し、認証データをインポートする。
- 5.70.51
[R138328]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AT-Vista Manager EXを使用している環境においてAMFアプリケーションプロキシーを使用する場合、最大被疑端末アクション数は1000までとなります。
- 5.70.52
[R139968]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFセキュアモードが有効なネットワーク上にセキュアモードに設定されていないノードがいる状態で、AMFマスターからno atmf secure-mode enable-allを実行すると、以下のようなログが出力されますが、動作に影響はありません。
Only N+1 out of N nodes have joined the non-Secure-mode network.
(NはAMFネットワークのノード数)
- 5.70.53
[R140894]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
atmf rolling-rebootコマンド、atmf distribute firmwareコマンドを実行中に、ネットワーク障害などでAMFノードとの接続が一時的にでも不可になった場合、当該ノードに接続できないためにコマンドが完了しないことがあります。このような場合は、Ctrl+Cを押下し、処理を中断してください。
その後、ネットワーク障害などが復旧後に、再度実行してください。
- 5.70.54
[R144888]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AT-Vista Manager EXを使用している環境において、AMFリンク/AMFクロスリンク/AMF仮想リンク の設定を同一筐体内の別ポートに変更する場合は、変更先のポートに設定を入れた後、変更前のポートからAMFリンク/AMFクロスリンク/AMF仮想リンク の設定を削除してから、ケーブルを変更後のポートに接続するようにしてください。
変更前のポートから設定を削除する前に、変更後のポートにケーブルを接続した場合、変更前のポート上のリンク情報が残り、変更前と変更後の二つの接続線がAT-Vista Manager EX上で重なって表示されることになり、結果として、リンクアップしているにもかかわらず、AMFブロッキング状態を示す斜線アイコンが接続線上に表示されて見えます。
これはAT-Vista Manager EX上での表示の問題のみで、通信への影響はありません。
- 5.70.55
[R147657]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFクリーンアップ実行時に以下のログが出力される場合がありますが、ログのみの問題で、クリーンアップの動作には影響ありません。
syslog-ng[xxx]: Error opening file for writing;filename='/flash/log/messages', error='No such file or directory (2)' {noformat}
- 5.70.56
[R155247]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFセキュアモードとして動作しているAMFネットワークにおいて、AMFセキュア仮想リンクを使用しAMFマスターに接続しているメンバー配下に本製品が位置している場合、本製品でオートリカバリーは動作しません。オートリカバリーを実行する際は、通常のAMF仮想リンクに設定を切り替えてからご使用ください。
- 5.70.57
[1904002]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFを使用している環境において、機器交換前後でスイッチの機種が異なり、かつ、オート/マニュアルリカバリー可能な組み合わせの場合、オート/マニュアルリカバリーを実施中に同一機種同士での交換とは異なり、下記のログが再起動前に出力されますが、表示のみの問題で、オート/マニュアルリカバリーは正常に完了します。
No valid boot system found
- 5.70.58
[R167368]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成のAMFノードにAMFゲストノードが接続されている構成において、該当のVCSメンバーがダウン・復旧した際、AMFゲストノードがAMFネットワークに参加したことを示すログが2回出力されることがあります。
- 5.70.59
[R178186]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
仮想リンク経由で接続しているAMFノードのオートリカバリーを実施するための条件のいずれも満たしていない状態で、AMFノードの参加直後にAMFバックアップの取得を行うと、show atmf backupコマンドの表示結果にDHCPサーバー/DNSサーバーを利用した単独でのオートリカバリーの要件を満たしていないことを示すメッセージが表示されないことがあります。
- 5.70.60
[R177582]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ゼロタッチインストレーション機能を使用してIE210LシリーズをAMFネットワークに追加する場合は、デバイスタイプを指定せずにatmf provision nodeコマンドをご使用ください。
- 5.70.61
[R185321]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFセキュアモード利用時、各メンバーのコンソールにログインする場合は、リモートログイン(atmf remote-login)を使用してください。
- 5.70.62
[R188586]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFアプリケーションプロキシーのエッジノードにおいて、ホワイトリスト機能を動的に有効にした場合、1パケット目に送信されるRADIUSリクエストパケットに含まれるパスワードが文字化けしてしまいます。ただしそれ以降のRADIUSリクエストパケットは正しく送信されるため、認証の動作に影響はありません。
- 5.70.63
[R195299]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFゲストノードが含まれている構成において、SNMP探索機能を有効にする場合は、有効前にAMFゲストノードのIPアドレスまたはネットワークをsnmp-discovery denyコマンドで指定してください。
- 5.70.64
[R197669]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
アプリケーションプロキシーのブラックリストでアクションを指定する際、対象端末の指定にMACアドレスを使用すると、対象機器が VCS 配下に存在し、アクションを発動している状態で VCSマスター切り替えが発生した場合に、実際にはアクションは解除されていないにもかかわらず、AT-Vista Manager EX 上ではアクションが解除されているように見えることがあります。 AT-Vista Manager EX からアプリケーションプロキシーの状況を確認する場合は、該当機器の CLI接続からログインして確認してください。
- 5.70.65
[R200512]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ファームウェアバージョンv6.0.1-1.1以降のバージョンを使用しているAT-TQ5403/AT-TQm5403をAMFゲストノードとしてAMFネットワークに接続したとき、以下のエラーログがAMFゲストノード接続先のAMFノードに出力されますが、正常にAMFゲストノードとしてネットワークに参加できており、動作に影響はありません。
user.err awplus ATMF[1779]: Learning failed for guest TQm5403: Unknown error (18)
- 5.70.66
[R200828]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
ファームウェアバージョンv6.0.1-1.1以降のバージョンのAT-TQ5403/AT-TQm5403がデフォルトではない(manager/friendではない)ユーザー名とパスワードを使用している状態で、AMFゲストノードとしてAMFネットワークに接続されている環境にて手動リカバリーをすると、リカバリー後のAMFネットワーク接続時に以下のエラーログがAMFゲストノード接続先のAMFノードに出力されます。実際は正常にAMFゲストノードとしてネットワークに参加できており、動作に影響はありません。
user.err awplus ATMF[1813]: Learning failed for guest TQm5403: Login validation error
- 5.70.67
[R201134]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
atmf backup guests synchronizeコマンドが動作しません。
AMFのバックアップ先としてSSHサーバー(atmf backup server)を2台設定している場合、AMF事前設定EXECモードのコマンドで事前設定データの作成・削除・変更や、事前設定データをファイル操作CLIによって直接変更したときは、2台のサーバー間でデータを同期する必要があります。この場合はatmf backup synchronizeコマンドではなくatmf backup nowコマンドで手動バックアップを実行してSSHサーバー間の同期を行ってください。
- 5.70.68
[R211678]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFノードのファームウェアバージョンが混在している環境で、AMFマスターのファームウェアが他のAMFノードよりも古い場合、ワーキングセットから設定を行っている時に期待されるモードプロンプトではなく、特権EXECモードのプロンプトが表示されることがありますが、設定は通常通り行えます。
- 5.70.69
[R211717]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFバックアップ実行時にAMFマスターで下記のようなdebugログが出力されますが、AMFバックアップは正常に完了しています。
atmffsd: ATMF backup: ret 0 cmd /usr/bin/rsync -rtDqhW --modify-window=1 --stats --itemize-changes --timeout=30 --filter='merge /etc/atmffs_rsync_excl.txt' --delete-excluded --bwlimit=0 --delete --log-file='/tmp/rsync_03-x550.log' 172.31.1.113::root/flash /mnt/fserver1/atmf/sdwan_atmf//nodes/03-x550
- 5.70.70
[R227574]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
同一のリモートIPアドレスを持つAMF仮想リンクを複数設定しないでください。そのような設定はサポート対象外です。
- 5.70.71
[R248759]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
MACベース認証またはAMFアプリケーションプロキシー機能のホワイトリストと、AMFアプリケーションプロキシー機能の遮断を併用して「隔離」アクションを使用する場合、隔離中もしくは隔離解除後に該当する端末の認証が削除(認証解除)されると、該当端末が再度認証できなくなることがあります。
- 5.70.72
[R238126]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
隣接するAMFノードとの接続にAMF仮想リンクを使用しており、かつ経路が複数ある構成において、Pingポーリングトリガー機能による経路切替を使用している場合、AMFオートリカバリー時にpage allocation failure
というエラーメッセージが出力されることがありますが、オートリカバリーは正常に行われます。
- 5.70.73
[R246463]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成の機器でアプリケーションプロキシーの隔離アクションが適用されているときに、VCSのマスター切り替えが発生すると、隔離アクションが適用されている端末と同一ポート上にあるMACアドレスに関して以下のwarningログが出力されますが、通信に影響はありません。
WARNING: Dynamic to DROP transition. Skip adding FDB entry:
- 5.70.74
[R248307]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AMFアプリケーションプロキシー機能でIPフィルター以外のアクションを使用している場合、IPアドレスによって被疑端末の通知を受けてアクションが適用された後、被疑端末と同じIPアドレスが別の端末に割り当てられると、被疑端末に対するアクションが解除され、同じIPアドレスを割り当てられた別の端末に対してアクションが適用されてしまいます。これを回避するには、DHCPのリース時間を無期限に設定してください。
- 5.73.1
[1301047]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSスレーブを交換する際、マスターとスタックケーブルで接続して電源をオンにした後、通常、スタックIDを変更し、AMFを有効に設定するため、2回の再起動が必要になりますが、AMFネットワークに所属後、コンフィグの同期に時間がかかり、コンフィグの同期後に以下のようなエラーメッセージが表示され、もう一度再起動を要求されます。
Post startup check found the following errors:
Processes not ready:
authd bgpd epsrd irdpd lacpd lldpd mstpd ospf6d ospfd pdmd pim6d pimd ripd ripngd rmond sflowd vrrpd
Timed out after 300 seconds
Bootup failed, rebooting in 3 seconds.
Do you wish to cancel the reboot? (y) :
- 5.73.2
[1303008]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
LDFが検出されlink-downアクションが実行されている間にループを解消し、VCSマスター切り替えが発生すると、LDF検出時アクションが実行されたポートが設定時間経過後も復旧しません。該当のポートにてshutdownコマンドをno形式で実行すると、リンクが復旧します。
- 5.73.3
[R014383]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSとEPSRを併用する場合、reboot rollingコマンドを実行した際に約1分程度の通信断が発生する場合があります。
- 5.73.4
[R011654]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
マスター切り替えが発生したとき、Failed to delete 'manager'
というメッセージが表示されることがあります。これは表示だけの問題で動作には影響しません。
- 5.73.5
[R014639]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時、EPSRとIGMPを併用している場合、IGMPタイマーは初期値より短く設定しないでください。
- 5.73.6
[1308030]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
同一ネットワーク上に複数のVCSグループが存在する場合は、バーチャルMACアドレスの下位12ビットとして使用されるバーチャルシャーシIDを、該当するVCSグループ間で重複しないように設定してください。バーチャルシャーシIDの設定は、stack virtual-chassis-idコマンドで行います。また、VCSグループのバーチャルシャーシIDは、show stackコマンドをdetailオプション付きで実行したときに表示される「Virtual Chassis ID」欄で確認できます。
- 5.73.7
[R015275]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS、PIM、EPSRの併用構成において、トランジットノード間のリンク障害などによりEPSRのトポロジーが変更されると、通信復旧まで2~15秒程度かかる場合があります。
- 5.73.8
[R016062]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSスレーブのスイッチポートにwrr-queue disable queuesコマンドやwrr-queue egress-rate-limitコマンドを設定している場合、再起動にはreboot rolling/reload rollingコマンドではなく、通常のreboot/reloadコマンドを使ってください。reboot rolling/reload rollingを使用すると、再起動後スレーブのスイッチポートにwrr-queue disabled queuesコマンド、wrr-queue egress-rate-limitコマンドが適用されません。
- 5.73.9
[R016209]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSとAMFの併用時にreboot rollingを実行すると、通常よりも通信復旧に時間がかかる場合があります。
- 5.73.10
[R016290]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSとRSTPの併用時にreboot rollingを実行すると、通常よりも通信復旧に時間がかかる場合があります。
- 5.73.11
[1404037]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成においてログを出力しない再起動、またはカーネルリブートが発生した後、新規マスターの全ポートのリンクダウン・アップが一時的に発生します。
- 5.73.12
[1406003]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成においてHSLプロセスが異常終了した場合、新規マスターの全ポートのリンクダウン・アップが発生します。
- 5.73.13
[R017044]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時、スレーブに接続したコンソールターミナルからのCLIログイン時には、TACACS+サーバーを用いたログイン認証ができません。ユーザー認証データベースによる認証は可能です。
- 5.73.14
[1403051]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成でハードウェアパケットフィルターやポリシーマップによるトラフィック制御を実施している場合、VCSメンバーの加入時にトラフィック制御が一瞬無効になります。
- 5.73.15
[1405001]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時、スタティックチャンネルグループ上では受信レート検出(QoSストームプロテクション)を使用できません。LACPチャンネルグループでは使用可能です。
- 5.73.16
[R016790]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSとOSPFv3の併用時、VCSマスターの切り替えが複数回発生すると、120秒程度の間、OSPFv3の古い経路情報が最適経路として残ることがありますが、通信には影響ありません。
- 5.73.17
[R016860]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSとOSPFv3 ASBRの併用時、VCSのマスター・スレーブで異なるインターフェース(VLAN)を用いたマルチパス構成は未サポートです。
- 5.73.18
[R016901]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSメンバーがVCSグループからいったん離脱し、その後再加入してきた場合、再加入したメンバー上にメンバーポートを持つLACPチャンネルグループのカウンター(show interfaceコマンドで表示されるもの)が実際の2倍の値を示します。
- 5.73.19
[R017063]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、大量のルート情報を持っているときにメンバーが加入すると、スレーブを経由する通信の断絶時間が通常より長くなることがあります。また、複数のメンバーが同時に加入するときにもスレーブを経由する通信の断絶時間が通常より長くなることがありますので、再起動を行う場合はローリングリブートを使用してください。マスターを経由する通信には影響はありません。
- 5.73.20
[1405015]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
3台以上のノードでスタックを組んでいる際、VCSマスター切り替えを行うと、レジリエンシーリンクに関する下記のエラーログが出力されることがあります。
Resiliency link healthchecks have failed, but master(member-xx) is still online
- 5.73.21
[R017152]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
EPSRのトランジットノードでVCSのローリングリブートを行った場合、10秒程度の通信断が発生することがあります。
- 5.73.22
[R016921]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、多数のマルチキャストグループが存在する場合、VCSのマスター切り替えが発生するとマルチキャストの通信が復旧するまでに時間がかかります。
- 5.73.23
[R017153]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成の製品をEPSRでトランジットノードとして使用しているとき、16以上のVLANのタグパケットを受信している状態でリブートローリングを行うと、パケットが重複してスイッチングされることがあります。
- 5.73.24
[R017406]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSとシグナリングリスタート機能は併用できません。VCSと併用する場合はcapability restartコマンドでOSPFグレースフルリスタート機能を選択してください。
- 5.73.25
[1501056]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
レジリエンシーリンクが設定されたポートにQoSストームプロテクションを設定しても警告メッセージが表示されなくなりましたが、併用はできません。
- 5.73.26
[R017900]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
4台以上のVCS構成の際に reboot rollingコマンドを実行すると、まれにVCSメンバーの内1台が、1回多く再起動する場合がありますが、再起動後は正常にVCSを構成し動作します。
- 5.73.27
[1507016]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
vlan mode stack-local-vlan コマンドによって、死活監視用のVLAN(スタックローカルVLAN)を使用している環境において、VCSマスターがダウンし、復旧しても、その復旧した機器の死活監視用のVLANからのICMP Replyが復旧しない場合があります。通常の通信(死活監視用のVLAN以外のVLANでの通信)は影響ありません。
- 5.73.28
[R018781]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
死活監視用のVLAN(スタックローカルVLAN)を使用する際は、死活監視用のVLAN上でno ip igmp snoopingを実行してください。
- 5.73.29
[R019328]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時にユーザーを新規作成し、コンフィグを保存せずに再起動した場合、以下のログが出力されますが、これは表示だけの問題であり、再起動前に作成したユーザーは正しく削除されています。
2015 Oct 21 16:31:28 user.err awplus IMI[762]: Failed to delete user1 from operating system.
- 5.73.30
[R061899]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時に delete mail コマンドの mail-id オプションを指定すると次のようなメッセージが出力されますが、動作には影響ありません。
% Mail 20160428111331.14138 not found
- 5.73.31
[1611010]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
stack priorityコマンドを設定したメンバーがVCSグループから離脱すると、同設定がランニングコンフィグから一時的に削除されます。なお、該当メンバーがVCSグループに再度加入するとコンフィグも再度設定されます。
- 5.73.32
[R083810]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成でPoEを有効にしている場合、起動時に下記のログが生成されますが、動作に影響はありません。
user.err awplus apteryxd: SEARCH: Error processing request
user.err awplus apteryxd: No response from indexer for path "/poe/stack-members/
- 5.73.33
[R085719]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
DHCPクライアントとして動作しているVCSグループでVCSマスターの切り替えが発生すると、 切り替え前に取得したIPv4アドレス、IPv6アドレス、DNSサーバーの情報がVCSメンバー間で同期されません。 なお、本事象が発生した場合でも通信等に影響はありません。
- 5.73.34
[1701021]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成でLAGポートにポリシーマップを適用している場合、VCSメンバーの参加が発生すると、参加してきたメンバーに所属するLAGポートの情報が show mls qos interface policer-counters コマンドで表示されなくなります。
- 5.73.35
[1702035]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成でLDF機能を有効、かつxSTP機能を無効にしている状態でスイッチポートレジリエンシーリンクの設定を行った場合は、いったん設定を保存し、再起動してください。
- 5.73.36
[1703084]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSメンバー間でファームウェアの同期が行われるときに下記のようなエラーログが出力されますが、ログだけの問題で、同期は正しく行われます。
2017 Mar 23 11:45:36 user.err awplus VCS[649]: CB: not found (tcp://192.168.25.2:9544:/vcs/proxy/2/*)
2017 Mar 23 11:45:36 user.err awplus VCS[649]: Could not remove Apteryx proxy upport for stack member 2
- 5.73.37
[1705009]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS環境において、パケットストームプロテクションが動作中、該当トラフィッククラスに classコマンドで移行すると、その後パケットストームプロテクションが動作しなくなることがあります。その場合、パケットストームプロテクションを再度設定することで正常に動作します。
- 5.73.38
[1707049]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、スタックモジュールとしてAT-QSFPSR4を使用しているとき、すべてのスタックモジュール・ケーブルが正常に装着されていても、再起動後にVCSグループの状態(Operational Status)が Not all stack ports are up
になることがあります。この場合は、再起動したVCSメンバーのスタックモジュールを抜き差しすることで復旧します。
- 5.73.39
[R108320]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、reboot stack-member実行に対する確認メッセージ (y/n):
が表示された際に ?
を入力しないでください。
?
と入力するとコンソールが応答しなくなります。
本事象は、reload stack-memberコマンド、またはstack-memberオプションなしのrebootコマンドを使用した場合は発生しません。
- 5.73.40
[R108436]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、arp-mac-disparity multicast-igmpコマンドを有効にし、IGMPモードのNLBサーバーをVCSマスター側に接続している場合、またはVCS マスター、VCSメンバーにそれぞれ一台ずつNLBサーバーを接続している場合、NLBサーバーからIGMPレポートパケットを受け取っても、該当サーバーのみに転送せず、他のサーバーにもパケットを転送します。 VCSメンバー側にのみNLBサーバーを接続してください。
- 5.73.41
[1705004]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、ソースポートとローカルミラーポートをそれぞれ異なるメンバーに設定した状態で、VCSマスター切り替えなどによってソースポートが設定されているメンバーのVCS参加が発生すると、ランニングコンフィグと show remote-mirrorコマンドの表示から remote-mirror interface の設定が消えますが、ミラーリングの動作に問題はありません。ただし、この状態でランニングコンフィグを保存すると設定が消えてしまうため、再度 remote-mirror interface コマンドを実行してください。
- 5.73.42
[R109595]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
2台構成のVCSグループを構築した後に3台目、4台目を追加する場合は、一度すべての機器を接続してからVCSグループ全体を再起動してください。
- 5.73.43
[1707046]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSマスター切り替え後、まれに以下のログが出力されることがありますが、動作に影響はありません。
user.err awplus HSL[xxx]: HSL: ERROR: Failed to set polarity of port portx.x.x
- 5.73.44
[R113723]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時の若番スタックメンバーがProvisioned(未接続/未装着・事前設定済み)で実際に存在しない場合、残りのスタックメンバーだけでxSTPを構成しないでください。
- 5.73.45
[R127141]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時、access-list hardwareコマンド、またはipv6 access-listコマンドでハードウェアアクセスリストを作成し、その後 no 形式で削除した後に入力モードを移動する場合は、Ctrl/D
、endコマンド、exitコマンドを使用し、Ctrl/Z
は使用しないでください。
Ctrl/Z
を使用した場合、入力モードを移動できず、続けてendコマンド、exitコマンドを使用すると以下のメッセージが出力されます。本事象が発生した場合は、do logout
を実行して一度ログアウトし、必要に応じて再度ログインしてください。
% Internal error: Access-list is not found
- 5.73.46
[R128444]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
稼働中のVCS機器からVCSメンバーを離脱させる場合、対象のVCSメンバーからスタックケーブルを取り外してください。接続している状態でno stack enable
を実行すると、VCSが正常に動作しなくなる場合があります。
- 5.73.47
[R130360]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSを使用している際にインターフェースのメディアタイプを確認する場合は、VCSマスター上から行ってください。
- 5.73.48
[R136654]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
マルチキャスト通信が行われている環境でVCSマスター切り替えが発生した際、下記のログが生成されることがありますが、動作に影響はありません。
ERROR: Error deleting ip multicast entry, (-7)
- 5.73.49
[R136769]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時、GUIファイルを削除する際は、delete stack-wideコマンドを使用してVCSメンバー全体から一括削除を行ってください。
- 5.73.50
[R140184]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
3台以上によるVCS構成において、スタックメンバーの2台で再起動が発生して、スレーブメンバーとして再加入した際に、起動時コンフィグの読み込み時にendコマンドの読み込みに失敗したことを示すwarningメッセージが再加入した2台のスタックメンバー(現スレーブメンバー)のコンソール上に表示されることがありますが、通信への影響はありません。
- 5.73.51
[R147143]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成でログの出力先にsyslogサーバーを設定している場合、マスター切り替えが発生してVCSマスターが切り替わる際に3秒程度の間、新VCSマスターが保持しているログが古い順から awplus というホスト名でsyslogサーバーに送信されることがあります。
- 5.73.52
[R145747]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSマスター切り替えが発生した際に下記のログが出力されることがありますが、動作に影響はありません。
XXXX[yy]: Failed to send ffo health advertisement msg
- 5.73.53
[R148389]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、メンバーを起動する際は各スイッチに同時に電源を入れるか、順番に起動する場合は90秒程度間隔を空けてから起動するようにしてください。
- 5.73.54
[R148947]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
OSPFとVCSを併用している時、リブートローリングを行うと最大約3分間通信が途切れることがあります。
- 5.73.55
[R155377]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成、かつ複数VCSメンバーのポート上でLACPの passive-mode を使用している環境において、複数のポートから一斉にLACP設定を削除する場合、passive-modeを無効にするか、当該ポートをshutdownコマンドで無効にしてからLACP設定を削除してください。
- 5.73.56
[R156743]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、VCSマスター上でdiag_monitorプロセスがクラッシュした後、同プロセスは再起動しません。
diag_monitorプロセスはVCSメンバーの定期的なスナップショット取得を行うプロセスであり、本プロセスのクラッシュによる通信、VCSステータスへの影響はありません。また、show tech-supportコマンドによるデバッグ情報取得によるファイル生成への影響もありませんが、生成されたファイルに含まれるVCS関連のデバッグログ情報が、本プロセスクラッシュ前までの情報となります。
- 5.73.57
[R157633]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において100以上のLAGインターフェースを設定している場合、対向機器の再起動などにより大量のLAGインターフェースのリンクステータスが一斉に切り替わると、VCSメンバー間で一時的にステータスの認識に不整合が生じることがあります。その際、以下のようなエラーログが出力されますが、数秒ほどで改善されログ出力も止まります。
NSM[837]: 6 audit inconsistencies detected - stack member 3 should reboot
- 5.73.58
[R160978]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、VCSバックアップメンバー側のポートで受信した本体宛てのパケットに対し、remark new-cosコマンドのnew-cpu-queueパラメーターを指定することで本体宛て(CPU宛て)の送信キューを書き換えることはできません。
- 5.73.59
[R161239]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS 構成においてファームウェアを変更したとき、スレーブ機器のパーマネントログに以下のログが出力されることがありますが、動作に影響はありません。
2019-05-15T13:10:29+12:00 user.err x550-2 SFLOWD[1074]: Interface (ifindex = 7017) not found
- 5.73.60
[R166604]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
disable masterに遷移したVCSメンバーにおいて以下のエラーログが出力されます。
disable masterに遷移した機器の回復のためには当該機器の再起動が必要です。
user.err awplus HSL[955]: ERROR: Unable to update interface (vlan35) system mac address
- 5.73.61
[R177356]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSの8台構成において、VCSグループ全体の再起動(reboot rolling / reload rolling)を行うと、以下のようなログが出力されることがありますが動作に影響はありません。
HSL[1683]: CMSG(174): Processing header, bad msg type value - 142946064
HSL[1683]: CMSG(526).tport.hsl.hw_not.tcp[192.168.255.7:9800]: Unable to process message header for during receive.
- 5.73.62
[R183887]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSとsFlowの併用時、sFlowが設定されているVCSメンバーの離脱・再参加が発生すると、当該メンバーからsFlowのパケットが送信されなくなります。この場合は、sFlowの設定を一旦削除した後、再度設定してください。
- 5.73.63
[R188283]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成の機器を再起動すると、再起動の直前に以下のようなwarningレベルのログが表示されることがありますが、動作に影響はありません。
daemon.warning awplus corosync[2747]: [MAIN ] main.c:733 Totem is unable to form a cluster because of an operating system or network fault. The most common cause of this message is that the local firewall is configured improperly.
- 5.73.64
[R190173]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSとローカルRADIUSサーバーを併用したとき、ローカルRADIUSサーバー有効時に生成される証明書の情報がVCS間で不一致を起こし、VCSマスター切り替えが発生するとユーザー認証に影響を与えることがあります。これは no crypto pki enroll localを実行することで解消できます。また既に証明書が一致した状態で機器上に存在する場合、本事象は発生しません。
- 5.73.65
[R191713]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成の機器の起動中、ごくまれに関連プロセスの異常終了が発生する場合がありますが、自動で再起動を行い復旧します。
- 5.73.66
[R198467]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS環境で802.1X認証またはWeb認証を使用している場合、VCSマスター切り替え後にshow auth supplicant briefコマンドでSupplicant情報を確認すると間違ったIPアドレス情報が表示されますが、認証や通信には影響ありません。
Supplicantが認証成功しているかどうかはMACアドレスでご確認ください。
- 5.73.67
[R200886]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成でスタティックARPエントリーを設定している場合、VCSマスター切り替えが発生すると、show arpコマンドの表示結果で一部のスタティックエントリーが表示されなくなることがありますが、通信に影響はありません。
その場合でも、スタティックARPエントリーの設定は show running-config
で確認可能です。
- 5.73.68
[R202236]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSとVRFを併用している機器でVCSマスター切り替えが発生した際、以下のようなエラーが出力されることがありますが、通信への影響はありません。
local7.err SW-stk-2 EXFX[1655]: DBG:_exfx_agg_memberDelete 1236: port 5002 could not be located in lport db
user.err SW-stk-2 NSM[1648]: Unable to complete post detach mux from aggregator po2 for port port1.0.2, error -1
- 5.73.69
[R210263]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSマスター切り替えが発生した際、OSPFv3で学習したルートが削除され通信ができなくなることがあります。
その場合は対向機器でclear ipv6 ospf processコマンドを実行してください。
- 5.73.70
[R211796]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
無線クライアント・隣接無線APログ機能有効時、VCSマスター切り替えが発生した際に以下のログが出力されることがありますが、動作に影響はありません。
cwmd[xxx]: CMSG(xxx).tport.cwm.ffo_dy.tipc[xx]: Receive timed out socket xx nbytes was -1 last error Resource temporarily unavailable
- 5.73.71
[R221098]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成において、VCSマスターのダウン、またはスタックポートのダウンによりVCSマスター切り替えが発生したとき、 下記のようなエラーログが出力されることがありますが、通信への影響はありません。
local6.err 12-x530L-1 EXFX[1689]: CMSG(84).tport.cmsg_psd.p.tcp[192.168.255.2:9800]: Failed to connect to remote host. Error:Connection reset by peer
- 5.73.72
[R217442]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時、機器の起動時にLDF設定の一部が読み込まれず、また下記のログが出力されることがあります。
Internal error: VCS sync timeout for lock-step operation
- 5.73.73
[R223481]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS、PIM、VRF-Lite(VRFインスタンスが2つ以上)の併用環境において、VCSのマスター切り替えが発生すると、インスタンスIDが最大のものを除くすべてのVRFインスタンスでマルチキャスト経路が削除され、当該経路を利用するマルチキャストトラフィックが転送されなくなります。
- 5.73.74
[R227665]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成でAMFアプリケーションプロキシーを使用しているとき、起動時に以下のログが出力されることがありますがAMFアプリケーションプロキシーの動作には影響ありません。
amfappsd[904]: CMSG(45).tport.vlan.cml/tmp/vlan_cml: Failed to connect to remote host. Error:No such file or directory
amfappsd[904]: CMSG(201).tport.vlan.broad.tcp: Failed to connect to remote host. Error:Connection refused
- 5.73.75
[R225398]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成でVRFインスタンスの作成(ip vrf
)とVRFインスタンスの削除(no ip vrf
)を2回以上連続して実施する場合、実行間隔を5秒以上あけてください。
5秒以内に連続してVRFインスタンスの作成や削除を実施した場合、以下のようなエラーログとともに1分ほどコンソールが応答しなくなることがあります。
なお、本現状が発生した場合でも、コンソールが応答を返した後の動作への影響はありません。
awplus HSL[807]: Internal error: VCS sync timeout for lock-step operation
awplus HSL[807]: Internal error: VCS sync timeout for lock-step operation
- 5.73.76
[R227528]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時、スタックメンバー上の802.1X認証ポートで認証された端末が、ローミング認証が有効になっている同じメンバー上の別のポートに移動したあと、マスター切り替えが発生して当該スタックメンバーが新マスターとなった場合、show dot1x supplicant interface portx.x.x brief
コマンドの表示では、移動前のポートでも認証されているように見えます。その場合は、移動前のポートに対して802.1X認証の無効化と再有効化を実施してください。
- 5.73.77
[R229796]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSのスレーブメンバーに認証済み端末が接続されている場合、当該スレーブが離脱したときに以下のエラーログが出力されることがありますが、他のVCSメンバーに接続している端末の通信には影響はありません。また、再度スレーブが参加した時は問題なく認証が成功します。
HSL[813]: ERROR: Failed supplicant audit for ifindex XXXX vlan XXXX with MAC XXXX.XXXX.XXXX
- 5.73.78
[R230094]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
no stack enable
実行後、再起動せずにboot systemコマンドを実行すると以下のエラーメッセージが出力され、設定できません。再起動した後でboot systemコマンドを実行するか、VCSを無効にする前にboot systemコマンドを実行してください。
% Error: Stack member 1 is not licensed to use the release file.
- 5.73.79
[R229988]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSマスターにおいて、moveコマンドによる以下のファイル操作がエラーになります。またその際、バックアップメンバーのフラッシュメモリー空き容量に関係なく以下のメッセージが表示されます。
Destination file system out of space
- バックアップメンバーのフラッシュメモリー上にあるファイル/ディレクトリーを削除した後、削除したのと同名のファイル/ディレクトリーをVCSマスターのフラッシュメモリーまたはUSBメモリーからバックアップメンバーのフラッシュメモリーに移動・リネーム
- VCSマスターのフラッシュメモリーからバックアップメンバーのフラッシュメモリーに移動・リネーム
- VCSマスターのUSBメモリーからバックアップメンバーのフラッシュメモリーに移動
- 5.73.80
[R231046]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時、copyコマンドのコピー先にバックアップメンバーのフラッシュメモリーを指定すると、次のメッセージが表示され、コピーに失敗します。
Input/Output error due to external media removal
なお、メンバー間の自動同期(例:boot systemコマンドによるVCSメンバーへのファームウェアコピー)は正常に行われます。
- 5.73.81
[R238981]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCSのバックアップメンバーを再起動すると、再起動したバックアップメンバーでポート認証を行えなくなることがあります。
その場合は以下のいずれかの方法で復旧してください。
aaa authentication auth-mac default group radius
の設定を削除し、同じ設定を再度追加する。
- バックアップメンバー側の認証ポートに対して
shutdown
→ no shutdown
を実行する。
- 5.73.82
[R233544]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
AT-Vista Manager EX Ver.3.6.0 で管理しているAMFネットワークにVCS機能を無効化しているAMFノードが存在する場合、当該AMFノード上でVCS関連プロセスのメモリーリークが発生します。これを回避するため、VCS機能を使用しない場合でもVCS機能を有効化したままご利用ください。
- 5.73.83
[R268329]
x550
x530
x510
x510L
x310
x230
XS900MX
GS980MX
GS900MX
VCS構成時、タイムゾーン設定済みの状態から、タイムゾーン設定を含まないコンフィグファイルを起動時コンフィグに指定して再起動すると、バックアップメンバー側のログがタイムゾーンを設定していたときの時刻で表示されます。
これを解消するには、いったんタイムゾーンを設定してコンフィグを保存した後、再度 no clock timezone
でタイムゾーンを未設定に戻してからコンフィグを保存し、その後再起動してください。これにより、バックアップメンバー側のログでも正しい時刻が表示されるようになります。