PN: 613-002426 Rev.CJ
Allied Telesis Logo

AlliedWare Plus リリースノート


この度は、AlliedWare Plus スイッチ製品 をお買いあげいただき、誠にありがとうございます。このリリースノートは、取扱説明書、コマンドリファレンスなどの補足や、ご使用の前にご理解いただきたい注意点など、お客様に最新の情報をお知らせするものです。

最初にこのリリースノートをよくお読みになり、本製品を正しくご使用ください。

本リリースノートは、下記の製品・バージョンを対象としています。各項目がどの製品に該当するかは次のアイコンで示します。

アイコン 対象製品 対象バージョン 旧バージョン
該当 非該当
x240 x240 CentreCOM x240シリーズ 5.5.5-1.4 5.5.5-1.3
SE240 SE240 CentreCOM Secure Edge SE240シリーズ 5.5.5-1.4 5.5.5-1.3
  • 2.1.1
    x240 SE240
    バージョン5.5.3-2.x以前にダウングレードする際の注意事項(コンフィグ内のパスワード暗号化)

    バージョン5.5.4-0.1以降、および、5.5.3-2.1以降では、コンフィグに含まれるパスワードや認証キー(以後「パスワード」)の一部がデフォルトで暗号化されるようになりました。
    本機能により暗号化されたコンフィグを使用している状態でファームウェアバージョンを暗号化未対応バージョンに変更した場合、起動時(コンフィグ適用時)に暗号化されたパスワードを含む行がエラーとなり適用されません。

    ファームウェアバージョンを暗号化未対応バージョンに変更する場合は、暗号化未対応バージョンで保存したコンフィグを使用して起動してください。
    または起動時にエラーとなって適用されなかったコンフィグを必要に応じて再設定してください。

    ■バージョン5.5.3-2.1以降でパスワードが暗号化されるコマンド
    • radius-server key(グローバルコンフィグモード)
    • radius-server host(グローバルコンフィグモード)
    • nas(RADIUSサーバーモード)
    • nas(RADIUSプロキシーモード)
    • server(RADIUSプロキシーモード)
    • neighbor password(BGPモード)
    • application-proxy whitelist server(グローバルコンフィグモード)
    ■バージョン5.5.4-0.1以降でパスワードが暗号化されるコマンド
    • radius dynamic-authorization-client(グローバルコンフィグモード)
    • ppp password(インターフェースモード)
    • shared-secret(L2TPプロファイルモード)
    • ip rip authentication string(インターフェースモード)
    • key-string(キーチェーン・キーモード)
    • area virtual-link(OSPFモード)
    • ip ospf authentication-key(インターフェースモード)
    • ip ospf message-digest-key(インターフェースモード)
    • password(DDNSアップデートメソッドモード)
    • login username(AP登録モード)
    • type download ap(タスク設定モード)
    機種やバージョンによって実際にサポートしているコマンドは異なります。詳細はコマンドリファレンスをご参照ください。
  • 2.2.1
    x240 SE240
    AMF機能の認証方式
    AMF機能が内部で使用する認証方式を変更しました。
    下記のようにAMFネットワーク内(コントローラー/マスター/メンバー)のファームウェアバージョンの組み合わせが統一されていない場合、一部操作が動作しなくなります。

    ■AMFコントローラー/AMFマスターのファームウェアが 5.4.4以前の場合
    AMFコントローラー/AMFマスターのファームウェアが 5.4.4以前の場合、本実装を含むファームウェアで動作しているAMFノードに対してatmf remote-loginコマンドやatmf working-setコマンドで操作する際、下記のコマンドを実行できなくなります。

    atmf recover
    atmf cleanup
    banner login
    boot system
    boot config
    copy
    delete
    edit
    erase factory-default
    issu boot
    mail
    move
    mtrace
    ping
    remote-login (VCS)
    start-shell
    terminal monitor
    test cable-diagnostics tdr interface
    traceroute

本バージョンでは、以下の項目が修正されました。

  • 3.1 [R417513]
    x240 SE240
    1Gbpsの光ファイバーポートを利用し、対向機器の再起動、またはリンクアップ・ダウンが行われた場合、対向機器がリンクダウンのままになることがありましたが、これを修正しました。

本バージョンには、以下の制限事項があります。

  • 4.1.1 [U7853]
    x240 SE240

    システム起動時に下記のコンソールメッセージやログメッセージが出力されることがありますが、動作には影響ありません。

    コンソールメッセージ

    stop: Unable to stop job: Did not receive a reply. Possible causes include: the remote application did not send a reply, the message bus security policy blocked the reply, the reply timeout expired, or the network connection was broken.
    xx:xx:xx awplus init: getty (ttyS0) main process (XXXX) terminated with status 1

    ログメッセージ

    daemon.warning awplus init: network/getty_console (ttyS0) main process (XXXX) terminated with status 1
  • 4.1.2 [R014930]
    x240 SE240
    reboot/reloadコマンドでstack-memberパラメーターを指定した場合、確認メッセージが表示されますが、ここで Ctrl/ZCtrl/C を入力した場合はその後Enterキーを入力してください。Ctrl/ZCtrl/C を入力しただけではコマンドプロンプトに戻りません。
  • 4.1.3 [R015824]
    x240 SE240
    検索ドメインリスト(ip domain-list)を設定する場合、最初にトップレベルドメインだけのものを設定すると、同一トップレベルドメインを持つ他のエントリーを使用しません。その結果、ホスト名を指定したPingに失敗することがあります。
  • 4.1.4 [R058452]
    x240 SE240

    service httpコマンドでWebサーバーを有効にした状態で起動するとbufferedログに以下のメッセージが出力されることがありますが、これはWeb GUI用のファイルがインストールされていないことを示すものです。Web GUIを使用しない場合は動作に影響ありません。

    user.notice awplus root: No GUI resource file installed
  • 4.1.5 [R018859]
    x240 SE240
    show cpu コマンドで取得できるCPU使用率が100%を超えて表示されることがありますが、CPU使用率の正常性確認には、show cpu history コマンドをご使用ください。
  • 4.1.6 [1707029]
    x240 SE240

    起動時に以下のログが出力されることがありますが、ログのみの問題で、システムは正常に起動します。

    auth.warning awplus portmap[311]: user rpc not found, reverting to user bin
  • 4.1.7 [R172678]
    x240 SE240

    show memoryコマンドを実行した際、まれに以下のようなエラーログが出力されることがありますが、ログのみの問題で、通信には影響ありません。

    hostd[xxx]: CMSG(xxxx).host.req.tipc[xx]: sending of reply failed send:-1 of xxxxx, error Cannot allocate memory
    IMI[xxxx]: CMSG(xxx).tport.host.req.tipc[xx]: Receive timed out socket xxx nbytes was -1 last error Resource temporarily unavailable
    IMI[xxxx]: CMSG(xxx).host.req.tipc[xx]: No response from server. (method: proc_get_sys_ps_info)
    
  • 4.1.8 [R147264]
    x240 SE240

    起動時にまれに以下のようなログが出力されることがありますが、動作には影響ありません。

    user.err awplus-1 licencecheck: RPC[3]: Recv data error: Bad file descriptor
  • 4.1.9 [R247412]
    x240 SE240

    atmf cleanupコマンド、erase factory-defaultコマンドの実行時に、本来削除対象外であるGUIファイルが削除されることがあります。
    なお、AMFのバックアップデータにGUIファイルが含まれている状態で当該機器にAMFオートリカバリーを実行した場合は、GUIファイルも含めて復元されます。

  • 4.1.10 [R247003]
    x240 SE240
    USBメモリーを装着した状態で起動するとまれに起動中に再起動することがありますが、起動後の通信に問題はありません。
  • 4.1.11 [R267767]
    x240 SE240

    まれにUSBオートブート機能が動作しないことがあります。その場合はもう一度再起動してください。

  • 4.1.12 [R275559]
    x240 SE240
    GUIファイル(拡張子が .gui のファイル)が内蔵フラッシュメモリー内に存在するとき、起動時にGUIファイルをインストールした旨を示す以下のログが2回出力されますが、起動完了後の動作に影響はありません。
    user.notice awplus root: GUI resource file awplus-gui_552_26.gui installed
    
  • 4.1.13 [R291968]
    x240 SE240
    連続リブート防止機能に関して、continuous-reboot-preventionコマンドでlogonlyを設定している際、意図しない再起動が連続で発生してもログが正しく記録されないことがあります。この場合は、show reboot historyコマンドの表示結果にて、連続リブート防止機能が動作したことが確認できます。
  • 4.1.14 [R287907]
    x240 SE240
    USBメモリーの接続時、USBのステータスLEDが点灯しません。これは点灯時のみの問題であり、USBメモリーへのファイルの書き込み/読み出しの際は正しくLEDが点滅します。
  • 4.1.15 [R335428]
    x240 SE240
    再起動を実施した直後に、コンソール上に下記のように表示されることがありますが、動作に影響はなく正常に再起動可能です。
    systemd 254 running in system mode (-PAM -AUDIT -SELINUX -APPARMOR -IMA -SMACK -SECCOMP -GCRYPT -GNUTLS +OPENSSL -ACL +BLKID -CURL -ELFUTILS -FIDO2 -IDN2 -IDN -IPTC +KMOD -LIBCRYPTSETUP -LIBFDISK -PCRE2 -PWQUALITY -P11KIT -QRENCODE -TPM2 -BZIP2 -LZ4 -XZ -ZLIB -ZSTD -BPF_FRAMEWORK -XKBCOMMON +UTMP -SYSVINIT default-hierarchy=hybrid)
    Detected virtualization container-other.
    Detected architecture mips64.
    
  • 4.2.1 [R014129]
    x240 SE240
    editコマンドを使用すると、コンソールターミナルのサイズが自動で変更されてしまいます。
  • 4.2.2 [R016783]
    x240 SE240
    enableコマンド(非特権EXECモード)のパスワード入力に連続して失敗した場合、エラーメッセージに続いて表示されるプロンプトの先頭に enable-local 15 という不要な文字列が表示されます。
  • 4.2.3 [R018016]
    x240 SE240
    doコマンド入力時、doの後にコマンド以外の文字や記号を入力しないでください。
  • 4.3.1 [R014056]
    x240 SE240
    ファイル名にスペースは使用できません。
  • 4.3.2 [1412014]
    x240 SE240
    editコマンドにおいてファイル作成後にファイル名の指定を行った場合、作成不可能な文字列を含むファイルが保存できてしまいます。また ! をファイル名の最初に用いた場合、File !aaa savedと出力されますが、ディレクトリー内にファイルは保存されません。上記の方法で不正な文字列を含むファイルを保存した場合、ファイルの削除ができません。
  • 4.3.3 [1607063]
    x240 SE240
    copyコマンドにおいて、SCPでファイルをリモートコピーする場合は、コピーに失敗しても Successful operation と表示されます。SCP使用時は、コピー完了後にファイルが正しくコピーされていることを確認してください。
  • 4.3.4 [R123658]
    x240 SE240
    copyコマンドでコピー先にscpを指定したとき、コピー元にワイルドカードを指定することはできません。
  • 4.3.5 [R127158]
    x240 SE240
    書き込み禁止に設定したメディア(USBメモリー)上のファイルをdeleteコマンドで削除しようとすると、Successful operation と表示されますがこれは表示上の問題であり、実際には削除されません。
  • 4.3.6 [R416279]
    x240 SE240

    ファイル転送中に端末セッションがタイムアウトすると転送に失敗します。
    サイズの大きいファイルを転送する場合は、タイムアウトが発生しないよう exec-timeoutコマンド(ラインモード)でタイムアウト値(デフォルト10分)を調整してからファイルを転送してください。

  • 4.4.1 [R136733]
    x240 SE240
    show running-config sflowを実行すると、sFlowの設定有無にかかわらず、インターフェースに設定したAMF関連の下記の設定も表示されてしまいます。
    • switchport atmf-agentlink(インターフェースモード)
    • switchport atmf-arealink remote-area(インターフェースモード)
    • switchport atmf-crosslink(インターフェースモード)
    • switchport atmf-guestlink(インターフェースモード)
    • switchport atmf-link(インターフェースモード)
  • 4.4.2 [R164068]
    x240 SE240
    権限レベル1のユーザーを作成後、コンフィグの保存、再起動をせず、そのユーザーで再ログインし、enableコマンドで特権EXECモードに移行しようとした際、エラーメッセージを表示するのではなく特権パスワードの入力を求められます。ただし、パスワードを入力しても特権EXECモードには移行しません。これは正常動作です。
  • 4.4.3 [R197812]
    x240 SE240
    起動時コンフィグ、バックアップ用起動時コンフィグに指定するコンフィグファイルのファイル名の長さは、拡張子の ".cfg" を含めて64文字までにしてください。
  • 4.4.4 [R258544]
    x240 SE240
    show running-configコマンドでパラメーターに lldp を指定した場合、LLDP以外の機能に関するランニングコンフィグも表示されることがあります。
  • 4.5.1 [R013763]
    x240 SE240
    TACACS+認証を使用してVCSマスターにログイン後、他のスタックメンバーにリモートログインしている最中に、ほかのTACACS+セッションが同じユーザー名、パスワードでログインすると、以下のメッセージが出力されます。
    You don't exist, go away!
  • 4.5.2 [R012053]
    x240 SE240
    TACACS+サーバーを利用したコマンドアカウンティング(aaa accounting commands)有効時、endコマンドのログはTACACS+サーバーに送信されません。
  • 4.5.3 [R012360]
    x240 SE240
    TACACS+サーバーを利用したCLIログインのアカウンティングにおいて、SSH経由でログインしたユーザーのログアウト時にStopメッセージを送信しません。
  • 4.5.4 [R015837]
    x240 SE240
    スクリプトで実行されたコマンドはTACACS+サーバーへは送信されません。
  • 4.5.5 [1706026]
    x240 SE240
    グローバルな共有パスワードを利用してTACACS+サーバーでユーザー認証を行うと認証に失敗する場合があります。 個々のTACACS+サーバーホストに共有パスワードを設定すれば、正しく認証を行うことが可能です。
  • 4.5.6 [R111746]
    x240 SE240
    TACACS+サーバーとの通信に使うパスワードは、tacacs-server hostコマンドのkeyパラメーターで設定してください。
  • 4.5.7 [R267761]
    x240 SE240

    同じユーザーアカウント(ユーザー名)で連続してログインに失敗しても、aaa local authentication attempts max-failコマンドの設定によるアカウントロックが動作しないことがあります。
    ログインに成功するとそれまでの失敗回数がクリアされますが、同じユーザーアカウントでGUIアプリケーション(AT-Vista Manager EXやWeb GUI)を使用している場合、これらのアプリケーションによるログイン成功でも失敗回数がクリアされます。
    そのためCLIから連続でログインに失敗しても、アプリケーション経由のログインによるカウントクリアのタイミングによってはアカウントがロックされません。

    本事象はアプリケーションが使用するユーザーアカウントとCLIが使用するアカウントを別にすれば回避できますので、必要に応じてアプリケーション専用のユーザーアカウントを設定してください。

  • 4.5.8 [R357140]
    x240 SE240
    usernameコマンドでユーザーアカウントを作成する際、ユーザー名の先頭にはハイフン(-)を使用しないでください。ハイフン(-)を先頭にしたユーザー名を作成することは可能ですが、ログインすることができません。
  • 4.6.1 [1803014]
    x240 SE240
    認証サーバーグループを適用した場合でも、各グループで設定した順番でRADIUSサーバーへ認証を試行しません。常にradius-server hostコマンドで設定した順番で認証を試行します。
  • 4.6.2 [R370204]
    x240 SE240
    RADIUSアカウンティングサーバーに対し、中間報告(Interim-Update)を定期的に送信するよう設定した場合、以下のエラーログが出力されますが、動作に影響はありません。
    authpriv.err awplus IMISH[XXXX]: PAM _pam_load_conf_file: unable to open config for /etc/pam-aaa/method/group:tacacs+.acct-commands
    
  • 4.6.3 [R402973]
    x240 SE240
    RADIUSアカウンティングで複数のRADIUSサーバーを利用するときは、radius-server deadtimeコマンドまたはdeadtimeコマンドで0以外の値に設定してください。設定しない場合、すべてのRADIUSサーバーがアカウンティングでのアクセス不可となったとき、accounting-requestの再送が停止しないことがあります。
  • 4.7.1 [R156498]
    x240 SE240
    show radius local-server statistics コマンドの集計結果はVCSマスター切り替えが発生すると初期化されます。
  • 4.8.1 [1602048]
    x240 SE240
    メール送信機能において、SMTPサーバー側の同時接続数エラーにより本製品がメール送信に失敗すると、CPU使用率が上昇することがあります。これを回避するには、メール送信機能が有効な本製品の台数よりもSMTPサーバー側の最大同時接続数が大きくなるよう、SMTPサーバー側の設定を変更してください。
  • 4.9.1 [R013682]
    x240 SE240
    no log bufferedを入力してランタイムメモリーへのログ出力を一度無効にした後、default log bufferedを実行しても、ログ出力が再開しません。その場合はlog bufferedを実行することにより再開できます。
  • 4.9.2 [1407077]
    x240 SE240
    複数のVLANに所属するSFPモジュールをホットスワップすると、次のようなログが表示されます。
    user.warning awplus NSM[XXXX]: 601 log messages were dropped - exceeded the log rate limit
    これは短時間に大量のログメッセージが生成されたため一部のログ出力を抑制したことを示すものです。ログを抑制せずに出力させたい場合は、log-rate-limit nsmコマンドで単位時間あたりのログ出力上限設定を変更してください。
  • 4.9.3 [R096937]
    x240 SE240

    ターミナルモニター(terminal monitorコマンド)有効時に、動作中のスクリプトをCtrl/Cで強制終了しないでください。

  • 4.9.4 [R128275]
    x240 SE240

    起動後に以下のようなログが出力されることがありますが、動作には問題ありません。

    syslog.err awplus syslog-ng[287]: Error opening include file; filename='/etc/syslog-conf.d/delay_buffer', depth='1
    syslog.err awplus syslog-ng[287]: Error resolving reference; content='rewrite', name='r_subst', location='/etc/syslog-conf.d/buffered:12:42'
    syslog.err awplus syslog-ng[287]: Error initializing new configuration, reverting to old config;
    
  • 4.9.5 [R137483]
    x240 SE240
    log hostコマンドでSyslogサーバーを設定している場合、システム起動時にSyslogサーバーに対して同じログが複数回送信されることがありますが、動作には影響ありません。
  • 4.9.6 [R147456]
    x240 SE240
    起動中に以下のログが出力されることがありますが動作に問題はありません。
    (x240、SE240)
    kern.warning awplus kernel: pxa3xx-nand f10d0000.flash: This platform can't do DMA on this device
    
  • 4.9.7 [1909000]
    x240 SE240
    Voltageのしきい値を超過したログ/トラップが誤検知されることがありますが、連続して表示され続けない場合は製品に問題はありませんので継続してお使いください。
  • 4.9.8 [R171836]
    x240 SE240
    log facilityコマンドでhostログ(syslog)、emailログ以外の出力先のファシリティーを変更することはできません。
  • 4.9.9 [R225617]
    x240 SE240

    起動時に以下のログが出力されることがありますが、動作には影響ありません。

    kern.notice awplus kernel: random: crng init done
    kern.notice awplus kernel: random: 6 urandom warning(s) missed due to ratelimiting
  • 4.9.10 [R312155]
    x240 SE240
    起動時に下記のログが出力されることがありますが、動作に影響はありません。
    kern.warning awplus kernel: dw-apb-uart 18020000.serial: forbid DMA for kernel console (1993 times)
    kern.warning awplus kernel: ipifwd: loading out-of-tree module taints kernel.  (1992 times)
    kern.warning awplus kernel: pci_bus 0000:00: 2-byte config write to 0000:00:00.0 offset 0x4 may corrupt adjacent RW1C bits (1996 times)
    
  • 4.9.11 [R313422]
    x240 SE240

    起動後に以下のエラーログが出力されることがありますが、動作には問題ありません。

    ovs-vsctl: (db_ctl_base) unix:/tmp/db.sock: database connection failed (Connection refused)
    ovs-exec: (ovs_exec) Failed to initialize the database.
    ovs-vsctl: (db_ctl_base) no row "of0" in table Bridge
    ovs-vsctl: (db_ctl_base) no bridge named of0
  • 4.9.12 [R356126]
    x240 SE240
    log(filter)コマンドではprogramパラメーターの入力候補としてdot1xが表示されますが、dot1xを指定しても802.1X認証関連プログラムのログが正しくフィルターされません。802.1X認証関連プログラムのログをフィルターしたい場合は、programパラメーターに802.1Xまたは802.1xを指定してください。
  • 4.9.13 [R412797]
    x240 SE240
    拡張モジュール(SFP, SFP+, QSFP)を起動中に抜いた際下記のようなログが1つまたは複数出力されることがありますが、動作に影響はありません。
    local7.err awplus EXFX[700]: DBG:exfx_pluggable_phy10GCopperRegisterRead 1588: port<ポート番号> Invalid pluggable for 10G PHY operation
    local7.err awplus EXFX[700]: DBG:exfx_port_phy_SP10T_isOutOfReset 268:rc=1
    local7.err awplus EXFX[700]: DBG:exfx_port_phyIsOutOfReset 1470:rc=1
    local7.err awplus EXFX[700]: DBG:exfx_pluggable_setupBegin 3396:rc=1
    local7.err awplus EXFX[700]: DBG:_exfx_pluggable_xcvrPortTask 5147:rc=1
    local7.err awplus EXFX[700]: DBG:_exfx_pluggable_tasksStart 5227:rc=1Set2:
    local7.err awplus EXFX[702]: DBG:_exfx_port_cpssPmActionCreate 1240:rc=26Set3:
    local7.err awplus EXFX[702]: DBG:_exfx_port_cpssPmActionCreate 1240:rc=26
    
    awplus EXFX[702]: I2C_RDWR Error. No such device or address. i2c_addr=56, phy_dev=1e phy_reg=400d, ret=-1, errno=6
    
  • 4.9.14 [R413578]
    x240 SE240
    [x240-52GHXm、x240-52GTXmのみ] 機器起動中に下記のようなログがセットで出力されることがありますが、起動後の動作に影響はありません。
    kern.err awplus kernel: marvell-nfc 805b0000.nand: Timeout waiting for RB signal
    kern.warning awplus kernel: ubi0 warning: do_sync_erase: error -110 while erasing PEB 1579, retry
    
  • 4.9.15 [R419796]
    x240 SE240
    ログメッセージの出力先としてbufferedもしくはpermanentを指定したdefault logコマンドは正しく動作しません。 不要なログフィルターを削除したい場合はno log (filter)を使用してください。
  • 4.10.1 [R018195]
    x240 SE240
    間違ったコマンドを入力したスクリプトファイルを実行した場合、本来ならば、コンソール上に % Invalid input detected at '^' marker. のエラーメッセージが出力されるべきですが、エラーメッセージが出力されないため、スクリプトファイルが正常に終了したかのように見えてしまいますが、通信には影響はありません。
  • 4.11.1 [R013925]
    x240 SE240

    トリガー設定時、scriptコマンドで指定したスクリプトファイルが存在しない場合、コンソールに出力されるメッセージ内のスクリプトファイルのパスが誤っています。

    誤:% Script /flash/script-3.scp does not exist. Please ensure it is created before

    正:% Script flash:/script-3.scp does not exist. Please ensure it is created before

    また、スクリプトファイルが存在しないにもかかわらず前述のコマンドは入力できてしまうため、コンフィグに反映され、show triggerコマンドのスクリプト情報にもこのスクリプトファイルが表示されます。

  • 4.11.2 [R017986]
    x240 SE240
    定時トリガー(type time)を連続で使用する場合は1分以上の間隔をあけてください。連続で実行するとshow trigger counterで表示されるTrigger activationsのカウンターが正しくカウントされません。
  • 4.12.1 [R014813]
    x240 SE240
    VCS構成時、LLDP MIBのlldpPortConfigAdminStatusは未サポートです。
  • 4.12.2 [R313084]
    x240 SE240
    VCS構成において、LLDPが有効の場合、VCSマスター切り替えが発生すると以下のログが出力されることがありますが、動作に影響はありません。
    LLDP :Unable to send PDU on portx.x.x, error -1
    
  • 4.13.1 [R013240]
    x240 SE240
    snmp-server enable trapコマンドにおいて、sn enable trap などと入力を省略した場合、入力したコマンドがホスト名欄に表示されコマンドが認識されない、または、コンソールの表示が乱れることがあります。コマンドはtab補完などを利用し省略せずに入力してください。
  • 4.13.2 [R016416]
    x240 SE240
    IP-MIBは未サポートです。
  • 4.13.3 [R017229]
    x240 SE240
    VLAN名をSNMPのdot1qVlanStaticNameから設定する場合は、31文字以内で設定してください。
  • 4.13.4 [1503033]
    x240 SE240
    SNMPマネージャーからMIB取得要求を連続的に受信すると、ioctl 35123 returned -1 のようなログが出力されることがありますが、通信には影響ありません。
  • 4.13.5 [R059297]
    x240 SE240
    RMON Alarmにおいて、設定した下限しきい値を下回ってもアラームが発生しない場合があります。
  • 4.13.6 [R084030]
    x240 SE240
    snmp-server userコマンドでSNMPv3ユーザーを複数設定して認証を使用する場合、認証プロトコルはMD5かSHAのどちらか一方のみ使用してください。 複数の認証プロトコルを併用すると正常に動作しないことがあります。
  • 4.13.7 [R019598]
    x240 SE240
    snmp-server host コマンドを入力後、システムへの情報更新のため、一時的に(約10秒間)SNMPサーバーへのアクセスが停止します。
  • 4.13.8 [1710034]
    x240 SE240
    リンクアグリゲーション(LAG)のポートを指定してifSpeedのSNMP MIB値を取得した場合、この返り値としてLAGの合計帯域を応答しません。LAGポートの合計帯域は各メンバーポートのifSpeedを合計して求めてください。
  • 4.13.9 [R389467]
    x240 SE240

    SNMPマネージャーからMIB取得要求を連続的に受信している状態で再起動が発生すると、再起動後一時的に以下のエラーメッセージが複数回出力されますが、通信に影響はありません。

    kern.err awplus snmpd[xxxx]: send response: Failure in sendto
    kern.err awplus snmpd[xxxx]:  -- .1.0.8802.1.1.1.1.1.1.0
  • 4.14.1 [R209058]
    x240 SE240
    sFlow関連プロセスが異常終了した場合、sFlowの設定がランニングコンフィグから消え、下記のエラーログが約1分間隔で出力され続けます。 sFlowを再設定すると、エラーログは出力されなくなります。
    SFLOWD[xxxx]: sflow_process_sample : sampler NULL for port 5001
    
  • 4.14.2 [R246802]
    x240 SE240
    サンプリングするパケットのサイズが最大ヘッダーサイズ(sflow max-header-sizeコマンドで設定)を超える場合、sFlowパケットのOriginal packet lengthには、元のパケットサイズではなく最大ヘッダーサイズの設定値が入ります。
  • 4.14.3 [R289067]
    x240 SE240
    sFlowエージェントとして動作している環境にて、sFlowコレクターと通信ができない状態になるとsFlowコレクターとの通信が復旧するまで以下のログが不定期に出力され続けます。
    user.err awplus SFLOWD[1008]: sfl_agent_sysError: receiver: socket sendto error (errno = 101 - Network is unreachable)
  • 4.14.4 [R322620]
    x240 SE240
    sFlow機能を有効にし、無効にした場合、下記のエラーメッセージが表示され、ポートにポートミラーリング機能を有効にできません。
    % Port mirroring is not compatible with sFlow. Disable sFlow first.
    
    本事象を回避するためには、下記のように(1)と(2)の順で設定している場合には、(3)でsflow機能を無効化した後に、 sflowのagent ip / collector ip を削除し、ポートにポートミラーリングを設定してください。
    (1) sFlow機能を有効にする。
    (2) sflowのagent ip / collector ipを設定する。
    (3) sFlow機能を無効にする。
    (4) sflowのagent ip / collector ip を削除する。
    (5) ポートにポートミラーリング機能を設定する。
  • 4.15.1 [R317451]
    x240 SE240
    NETCONF機能で表示される稼働時間はミリ秒単位までになります。
  • 4.15.2 [R329043]
    x240 SE240
    NETCONF機能において、ポートインターフェースに対してmtuコマンドを実行しようとしてもエラーメッセージが表示されないことがありますが、これは表示だけの問題であり動作に影響はありません。
  • 4.15.3 [R333988]
    x240 SE240
    NETCONF機能において、特定のプロセスを指定していないリクエストを受信すると不正なフィルターとしてエラーメッセージを出力しますので、 プロセスを指定してリクエストを送信してください。
  • 4.15.4 [R334423]
    x240 SE240
    NETCONF機能において、3つのインターフェースモデル(at-interfaces、ietf-interfaces、openconfig-interfaces)のいずれかに対するリクエストに対し、CLI上に存在しないインターフェースを含むデバイス上のすべてのインターフェース情報を返しますが、CLI上に存在しないインターフェースを操作することは未サポートです。
  • 4.15.5 [R344558]
    x240 SE240
    ietf-yang-libraryデータモデルにアクセスする場合はRESTCONF機能を使用してください。
  • 4.15.6 [R348382]
    x240 SE240
    RESTCONF において、コンテナを含む複数のサブセレクターを指定すると、fields クエリーパラメーターが正しい情報を返しません。コンテナを指定する場合は単独で指定してください。
  • 4.15.7 [R348403]
    x240 SE240
    RESTCONF機能において、リストエントリーが明示的に定義されている場合、該当するリストエントリー配下のコンテナではノードの情報を取得できません。
  • 4.15.8 [R361267]
    x240 SE240
    RESTCONF使用時、openconfig-systemデータモデルに関連つけられたエンティティータグは未サポートになります。
  • 4.15.9 [R373691]
    x240 SE240
    RESTCONFでmotdバナーを設定する場合、POSTメソッドは未サポートになりますので、代わりにPUTメソッドを使用してください。
  • 4.15.10 [R374213]
    x240 SE240
    RESTCONF使用時、openconfig-openflowデータモデルにおいてPATCHメソッドを実行する場合は正しい形式で実行してください。
  • 4.15.11 [R372721]
    x240 SE240
    NETCONF機能使用時、PoE非対応機種もしくはPoE対応機種の非PoEポートに対して、falseオプションを指定したedit-configリクエストを使用することは未サポートです。
  • 4.15.12 [R375785]
    x240 SE240
    NETCONF機能使用時、openconfig-if-poe モデルに対し with-defaults モードの値を指定してリーフノードをフィルターするようなリクエストを送信すると、本来フィルターにより除外されるリーフノードが応答に含まれます。
  • 4.15.13 [R390202]
    x240 SE240
    NETCONF機能使用時、PoE非対応機種もしくはPoE対応機種の非PoEポートに対して、openconfig-if-poeデータモデルのreport-allオプションかつ with-defaultsパラメーターを指定したリクエストを受信することは未サポートになります。
  • 4.16.1 [R015968]
    x240 SE240
    NTPによる時刻の同期を設定している場合、時刻の手動変更は未サポートとなります。
  • 4.16.2 [R071140]
    x240 SE240
    NTPによって本製品の日付が20日以上変動する場合は、NTPによる時刻同期が完了するまで本製品から ping を実行しないでください。 時刻同期中に ping を実行するとコンソールが応答しなくなる場合があります。もしコンソールが応答しなくなった場合は、Ctrl/C キーを押して ping を中断してください。
  • 4.16.3 [R138687]
    x240 SE240
    NTP機能を使用している機器で起動時に以下のwarningログが出力されますが、起動直後の時刻同期によるものであり動作への影響はありません。
    daemon.warning dut chronyd[3197]: System clock wrong by 5307.988975 seconds, adjustment started
    daemon.warning dut chronyd[3197]: System clock was stepped by 5307.988975 seconds 
  • 4.16.4 [R233851]
    x240 SE240
    5つ以上のNTPサーバーアドレスを登録した構成では、show ntp associationsコマンドを実行しても表示しない場合があります。 その場合、本コマンドを継続して入力することにより表示することが可能です。
  • 4.17.1 [R410601]
    x240 SE240
    対向機器がVCS構成、かつLAGで接続している場合、当該LAGポートでPTPを使用することはできません。
  • 4.18.1 [R016376]
    x240 SE240
    仮想端末ポート(Telnet/SSHクライアントが接続する仮想的な通信ポート)がすべて使用されているとき、write memoryなど一部のコマンドが実行できなくなります。
  • 4.18.2 [R136316]
    x240 SE240
    仮想端末ポート数をデフォルトの 8個(line vty 0 7)から減らす場合、起動時コンフィグをエディターで開き、デフォルトの line vty 0 7コマンドに続けて仮想端末ポートを削除(無効化)するno line vtyを設定し、保存、再起動を行ってください。
  • 4.19.1 [R014148]
    x240 SE240

    本製品から他の機器にTelnetで接続しているとき、次のようなメッセージが表示されます。

    No entry for terminal type "network";
    using vt100 terminal settings.
  • 4.19.2 [R268254]
    x240 SE240

    本製品へのTelnet接続時や切断時に関連プロセスが再起動することがあります。これにより本製品への Telnet 接続ができなかった場合は、もう一度 Telnet 接続を試行してください。

  • 4.20.1 [R017226]
    x240 SE240

    本製品のSSHサーバーに対して、次に示すような非対話式SSH接続(コマンド実行)をしないでください。

    ※本製品のIPアドレスを192.168.10.1と仮定しています。

    clientHost> ssh manager@192.168.10.1 "show system"
  • 4.20.2 [R017774]
    x240 SE240

    SSHログイン時、ログアウトするときに以下のログが表示されますが、動作に影響はありません。

    sshd[2592]: error: Received disconnect from xxx.xxx.xxx.xxx: disconnected by server request
  • 4.20.3 [R017348]
    x240 SE240
    manager以外のユーザー名でログインする際、SSH接続にRSA公開鍵を使用した場合であってもパスワードが要求されますので、ユーザー名に紐付くパスワードを入力してください。
  • 4.20.4 [1410009]
    x240 SE240
    AlliedWare製品からAlliedWare Plus製品へのSSH接続は未サポートです。
  • 4.20.5 [R240321]
    x240 SE240

    SSHサーバー機能を使用する場合、セッションタイムアウト(ssh server session-timeoutコマンド)は初期値「0」(タイムアウトしない)のままご使用ください。

  • 4.20.6 [R258764]
    x240 SE240

    TACACS+認証やRADIUS認証用のユーザー名、パスワードを使用して機器にSSHでログインしようとすると、以下のエラーが出力され、ログインに失敗することがあります。その場合は再度、認証用のユーザー名、パスワードを使用してSSHログインしてください。

    sshd[74545]: fatal: mm_request_receive_expect: read: rtype 104 != type 102
  • 4.20.7 [R277479]
    x240 SE240
    機器へのSSHアクセス時に Keys successfully set というnoticeレベルのログやCLIメッセージが出力されることがありますが、動作に影響はありません。
  • 4.20.8 [R326629]
    x240 SE240

    ssh server allow-usersコマンドまたはnetconf allow-usersコマンドでログイン元(HOSTNAME-PATTERN)をホスト名で指定している場合、該当ホストからログインできないことがあります。
    その場合は、ユーザー名のみ、あるいはユーザー名とIPアドレスの組み合わせで指定してください。

  • 4.21.1 [1609012]
    x240 SE240
    リモートログイン(mstack remote-loginコマンド)実行時に不明なエラーメッセージが表示されますが、動作には影響ありません。
  • 4.22.1 [R016299]
    x240 SE240
    SFPポートでは、polarityコマンドでのインターフェースの極性の固定設定は未サポートです。
  • 4.22.2 [R127091]
    x240 SE240

    特定のネットワークインターフェースカード(NIC)と接続したポートでカッパーケーブル簡易診断(test cable-diagnostics tdr interfaceコマンド)を行い、show test cable-diagnostics tdrコマンドで結果を確認すると、正常な状態であるにもかかわらず4つのペアのうち2つが Open と表示されることがあります。

  • 4.22.3 [R315964]
    x240 SE240
    AT-SP10Taモジュールを使用しているポートにおいて、対向のポートが5Gbpsまでサポートしている場合、当該ポートと対向のポートは通信速度1Gbps(speed 1000)を設定してください。
  • 4.22.4 [R414987]
    x240 SE240
    起動後にAT-SPTXcを使用したポートがリンクアップしないことがあります。その場合は、機器を再起動してください。
  • 4.22.5 [R423581]
    x240 SE240
    AT-SP10TMを使用している場合、起動時や起動後のケーブル接続時などリンクアップする際リンクフラップが発生することがありますが、発生するのは1度のみとなります。 また、本事象により対向の機器でもリンクフラップが発生することがあります。
  • 4.22.6 [R429226]
    x240 SE240
    本製品のSFP/SFP+スロットで 1000BASE-TのSFP(1Gbps) を使用した場合、通信速度1000M固定、デュプレックスモード full固定に設定したコンフィグで、機器の再起動を行うとリンクアップしないことがあります。通信速度とデュプレックスモードはspeed autoduplex autoに設定してください。
  • 4.23.1 [R268867]
    x240 SE240
    VLANやEthernetインターフェースなどのL3インターフェースではclear port counterコマンドによるカウンターのクリアが正しく動作しません。
  • 4.23.2 [R311871]
    x240 SE240
    通信速度が10Mbps、100Mbps、1Gbpsの場合、68Byteのパケットを受信するとQoSによる優先処理がされず優先度が高いパケットで0.02%程度のパケットロスが発生します。
  • 4.23.3 [R316887]
    x240 SE240
    通信速度が2.5Gbps、5Gbps、10Gbpsの場合、QoSによる優先処理がされず優先度が高いパケットで0.001%程度のパケットロスが発生します。
  • 4.23.4 [R342037]
    x240 SE240
    ポートセキュリティーを使用する環境において端末が別のポートに移動したとき、移動先ポートでポートセキュリティーの検出が行われるようにするには、インターフェースにswitchport port-security agingを設定してください。
  • 4.23.5 [R362512]
    x240 SE240
    AT-SPSXモジュールを挿入しているポートで、通信速度(speed)とデュプレックスモード(duplex)を変更する場合、変更後当該ポートで、shutdown/no shutdownを実行してください。
  • 4.23.6 [R410503]
    x240 SE240
    ミラーリング機能をno mirror interfaceで無効にした場合、数十秒以内に一部のFDBエントリーがクリアされることがあります。 FDBエントリーがなくなることで一時的にフラッディングが発生する可能性がありますが、通信により当該FDBエントリーが再登録された後は正しく転送され、フラッディングも発生しなくなります。
  • 4.23.7 [R427761]
    x240 SE240
    本製品と対向機器との間の2芯のファイバーケーブルの内、Tx,Rxのどちらかを抜いた場合、両方の機器でリンクダウンとなるべきですが、片方の機器でのみリンクダウンとなります。この事象が発生した場合には、ファイバーケーブルのTx,Rx両方の抜き差しを行うことによりリンクアップさせることができます。
  • 4.24.1 [1304005]
    x240 SE240
    複数ポートにインターフェースモードのコマンドを発行するときは、interfaceコマンドで対象ポートを指定するときに、通常ポートとして使用できないミラーポートを含めないようにしてください。ミラーポートを含めた場合、一部のポートに設定が反映されなかったり、エラーメッセージが重複して表示されたりすることがあります。
  • 4.24.2 [1408033]
    x240 SE240
    VCSメンバーが脱退した後は、ミラーポートの設定を変更しても動作に反映されません。VCSメンバーが加入しなおすと正しく動作するようになります。
  • 4.24.3 [1410064]
    x240 SE240
    ミラーポートとして設定されたポートは、どのVLANにも属していない状態となりますが、mirror interface noneで、ポートのミラー設定を解除し VLANに所属させても dot1qVlanStaticTable(1.3.6.1.2.1.17.7.1.4.3 ) にポート情報が当該VLANに表示されません。ポートにmirror interfaceコマンドでソースポートのインターフェースとトラフィックの向きを設定した後、設定を外すとポート情報が正しく表示されるようになります。
  • 4.24.4 [R070704]
    x240 SE240
    リモートミラーリングとリンクアグリゲーション(LAG)の併用時にLAGインターフェースのVLANタグ設定(switchport modeコマンド)を変更する場合は、リモートミラーリングの設定を解除してからVLANタグ設定を変更してください。
  • 4.25.1 [R226272]
    x240 SE240

    ポートセキュリティー機能を使用している環境において、switchport port-security agingコマンドが設定されていないポート、またはswitchport port-security maximumコマンドが設定されているポートに対して clear mac address-table dynamic を実行しないでください。

    switchport port-security agingコマンドが設定されていないポートに対して clear mac address-table dynamic を実行した場合、ポートセキュリティーの学習済みエントリーカウンター(show port-security interfaceで表示される「Total MAC Addresses」)とポートのロック状態がクリアされます。
    それにより、すでに学習済みのMACエントリーに加え、switchport port-security maximumコマンドで指定した台数のMACエントリーが新規に学習・通信可能となります。

    switchport port-security maximumコマンドが設定されているポートに対して clear mac address-table dynamic を実行した場合、すでに学習済みのMACエントリーに加え、switchport port-security maximumコマンドで指定した台数のMACエントリーが新規に学習・通信可能となります。
    また、その状態で機器を再起動するとswitchport port-security maximumコマンドの設定値が学習していた台数に変更されます。

  • 4.25.2 [R227624]
    x240 SE240

    switchport port-securityコマンドでポートセキュリティー機能を有効にする場合、同ポートに対し学習可能なMACアドレスの最大数(switchport port-security maximumコマンド)もあわせて設定してください。
    システム起動時に読み込まれるスタートアップコンフィグで switchport port-security maximum の値が未設定(0)になっていた場合、ポートセキュリティーの動作はオフとなるのが本来の仕様ですが、実際には当該ポートで受信したパケットが不正パケットとして破棄されてしまいます。

  • 4.25.3 [R227638]
    x240 SE240

    LAGポート(トランクグループ)上でポートセキュリティーを使用している場合、ポートセキュリティーのアクションが動作すると、対象トランクグループとメンバーポートの両方で管理ステータスがerr-disableになります。
    管理ステータスをerr-disableからUPに戻すには、トランクグループとメンバーポートの両方で no shutdown を実行してください。

  • 4.25.4 [R320498]
    x240 SE240
    ポートセキュリティー機能において、DISCARDアクションを設定し、MACアドレスのエージアウトを有効にしている場合、switchport port-security maximumコマンドで設定した値よりも数台多く学習することがあります。
  • 4.26.1 [1609023]
    x240 SE240
    IGMP Snooping有効時は、パケットストームプロテクションにおけるマルチキャストパケットの受信レート制限機能(storm-control multicast level X)が動作しません。マルチキャストパケットの受信レートを制限したいときは、IGMP Snoopingを無効にしてください。
  • 4.27.1 [U7830]
    x240 SE240
    LDF送信間隔(loop-protectionコマンドのldf-intervalパラメーター)を1秒に設定する場合、ループ検出時の動作持続時間(loop-protection timeoutコマンド)は2秒以上に設定してください(初期値は7秒)。
  • 4.27.2 [1307024]
    x240 SE240
    MACアドレススラッシングプロテクションのport-disable、vlan-disableアクションをswitchport enable vlanコマンドやno shutdownで解除しても、ポート再有効化を示す Thrash: Loop Protection has re-enabled port on ifindex ... のようなログメッセージが出力されません。
  • 4.27.3 [R016148]
    x240 SE240
    LDF検出機能のアクションがvlan-disableとなっているVLANの所属ポートで、switchport enable vlanコマンドを実行しないでください。
  • 4.27.4 [1501025]
    x240 SE240
    MACアドレススラッシングの検出をSNMPトラップで通知する際、MACアドレススラッシングプロテクションによるアクションの実施を知らせるトラップが、MACアドレススラッシングの検出を知らせるトラップよりもわずかに先に送信されることがあります。この現象はトラップでのみ発生し、show logの表示では入れ替わることはないため、実際の順番はログを確認してください。
  • 4.27.5 [1502020]
    x240 SE240
    LDF検出とQoSストームプロテクションを併用する場合、両方の検出時の動作にport-disableを選択しないでください。どちらか片方は、異なる動作を選択してください。
  • 4.27.6 [R018068]
    x240 SE240
    LDF検出機能でループを検知し、検出時の動作が行われているとき、当該ポートが所属するVLANを変更しないでください。VLANを変更した場合、検出時の動作に問題はありませんが、show loop-protectionコマンドによる表示が旧VLANと新VLANの両方表示されます。
  • 4.27.7 [1606013]
    x240 SE240
    リンクアグリゲーション(LAG)インターフェースに対してLDF検出の設定をしているときは、LAGのメンバーポートに対する個別設定は無視されます。LDF検出のアクションが個別設定されているポートをLAGから脱退させた場合は、該当ポートに対してLDF検出のアクションを再設定してください。
  • 4.27.8 [R064859]
    x240 SE240
    MACアドレススラッシングプロテクションのアクションをport-disableに設定した場合、アクション検出時に該当ポートのリンクステータスがダウンになります。
  • 4.27.9 [R075214]
    x240 SE240
    MACアドレススラッシングプロテクションが有効なポートでVCSメンバー間を接続した場合、MACアドレススラッシングを検知したときのログが表示されないことがあります。また、ループ検知の状態から時間経過ではリカバリーされないことがあります。リカバリーできなかった場合は no shutdown によって復旧可能です。
  • 4.27.10 [R286643]
    x240 SE240
    MACアドレススラッシングプロテクション機能でループ検知時のアクションにリンクダウンを指定している環境において、ループ検知によるアクションから復旧し当該ポートがリンクアップしても、まれに当該ポート経由でトラフィックが送受信できなくなることがあります。 本事象が発生した場合、当該ポートに対してshutdownコマンドを実施後、no shutdownを実行してください。
  • 4.28.1 [R013459]
    x240 SE240
    スタティックチャンネルグループ(手動設定のトランクグループ)において、shutdownコマンドによって無効にしていたポートに対して no shutdown を入力しても、ポートが有効にならないことがあります。この場合は、再度shutdownno shutdown を入力してください。
  • 4.28.2 [R013736]
    x240 SE240
    スタティックチャンネルグループのインターフェースをshutdownコマンドにより無効に設定した後、リンクアップしているポートをそのスタティックチャンネルグループに追加すると、該当するインターフェースが再び有効になります。
  • 4.28.3 [U7848]
    x240 SE240
    show interfaceコマンドで表示されるpoXインターフェース(LACPチャンネルグループ)のinput packets欄とoutput packets欄の値には、リンクダウンしているメンバーポートの値が含まれません。LACPチャンネルグループ全体の正確な値を確認するには、poXインターフェースではなく各メンバーポートのカウンターを参照してください。
  • 4.28.4 [R018208]
    x240 SE240
    VCS構成時、マスター切り替え後に、show interfaceコマンドをトランクポートに対して実行した際に表示される送受信パケット数が、重複してカウントされます。実際にはパケットを重複して出していることはありません。正確な値が必要な場合はメンバーポートのカウンターを合計してください。
  • 4.28.5 [R018240]
    x240 SE240
    トランクグループ(saX、poX)を無効化(shutdown)した状態でメンバーポートを削除しないでください。
  • 4.28.6 [1501065]
    x240 SE240
    トランクグループ(saX、poX)のステータスを無効から有効に変更するときは、必ずsaX、poXインターフェースに対してno shutdownを実行してください。メンバーポートに対してno shutdownを実行すると、該当ポートの所属するトランクグループに設定された機能が動作しなくなることがあります。誤ってメンバーポートにno shutdownを実行してしまった場合は、ケーブルを抜き差しすることで復旧します。
  • 4.28.7 [R127923]
    x240 SE240
    LACPチャンネルグループを設定しているポートをスタティックチャンネルグループに設定変更した場合、SNMPで取得できるIfIndexの値が、LACPチャンネルグループのときの値のままとなります。正しい値を取得したい場合は、設定を変更後に保存し、再起動してください。
  • 4.28.8 [R156121]
    x240 SE240
    リンクアグリゲーションに含まれるポートのみでsFlowを有効にした場合、show sflowコマンドで表示される Polling/sampling/Tx が Inactive として表示されますが、表示上の問題で実際には有効になっています。
  • 4.28.9 [R205608]
    x240 SE240
    LAGインターフェースで VLANトランスレーションを使用する場合は、スイッチポートをLAGインターフェースに所属させてから、LAGインターフェースに対してVLANトランスレーションエントリーを設定してください。 先にスイッチポートに対してVLANトランスレーションエントリーを設定した後にLAGインターフェースに所属させると、VLANトランスレーションエントリーを削除する際に以下のようなエラーログが出力されます。ただし動作に影響はありません。
    local7.err awplus EXFX[1718]: DBG:exfx_vlan_xlate_delete 732:rc=13
    local7.err awplus EXFX[1718]: DBG:hsl_hw_impl_delete_vlan_xlate_from_port 3767: Failed to delete VLAN Xlate entry for ifx 5020, int_vid 35 ext_vid 30
    
  • 4.28.10 [R208518]
    x240 SE240
    LAGインターフェース上でMACアドレススラッシングプロテクション機能を使用する場合、MACアドレススラッシング検出時の動作設定(thrash-limiting actionコマンド)はLAGインターフェースに対してのみ行ってください。 LAGインターフェースとメンバーポートの両方に動作設定を行った場合、両方のアクションが実行されます。
  • 4.28.11 [R288475]
    x240 SE240
    VCSかつLAGを使用している構成において、LAGインターフェースがリンクアップした際以下のようなエラーログが出力されることがありますが、動作に影響はありません。
    user.err awplus HSL[969]: HSL: ERROR: vlan1 operCnt decrement (1) exceeds current value (0)
  • 4.28.12 [R320779]
    x240 SE240
    リンクアグリゲーション(LAG)のメンバーポート上で攻撃検出機能を使用する場合、当該リンクアグリゲーションにはスタティックチャンネルグループ(手動設定のトランクグループ)を使用してください。 LACPチャンネルグループ(自動設定のトランクグループ)のメンバーポートに対して攻撃検出機能を設定した場合、攻撃が正しく検出されません。
  • 4.28.13 [R380967]
    x240 SE240
    トランクグループを解除するとトランクグループを構成していたスイッチポートのMACアドレススラッシング検出時の動作が設定と異なる状態になることがあります。 その場合は、再度スイッチポートにthrash-limitingコマンドのactionパラメーターを設定してください。
  • 4.29.1 [R013048]
    x240 SE240
    802.1X認証において、認証を3台以上のRADIUSサーバーにて行う場合、はじめの2台のRADIUSサーバーにて認証に失敗した際、Authenticatorから3台目のRADIUSサーバーにAccess-Requestが送信されません。
  • 4.29.2 [R014437]
    x240 SE240
    認証済みポートが認証を解除されても、マルチキャストトラフィックが該当ポートに転送され続ける場合があります。
  • 4.29.3 [1310008]
    x240 SE240
    Web認証とゲストVLANを併用する際には、ダイナミックVLANを併用してください。
  • 4.29.4 [R016776]
    x240 SE240
    auth-web methodコマンドで認証方式を変更した場合は、対象ポートをいったんリンクダウンさせ、その後リンクアップさせてください。
  • 4.29.5 [R014530]
    x240 SE240
    802.1X認証が有効化されたポートがリンクアップする際、誤って以下のログが出力されますが、動作に影響はありません。
    Interface portx.x.x: set STP state to BLOCKING
  • 4.29.6 [1409040]
    x240 SE240
    Web認証において再認証を続けて行うと、show cpuコマンドで表示されるuserspaceの値が100%を超えますが、これは表示上の問題であり、認証は正常に行われます。
  • 4.29.7 [R017602]
    x240 SE240
    VCS構成において、802.1X認証を使用しローミング認証が無効のとき、マスター切り替え後に認証済みのSupplicantが別の認証ポートへ移動すると、移動先での初回の認証に失敗することがあります。そのような場合は再度認証を行ってください。
  • 4.29.8 [1803038]
    x240 SE240

    運用中、ターミナルソフトのテキスト貼り付け機能を使って、スイッチポートにVLANとポート認証の設定を連続して入力すると、 ポート認証でSupplicantに正しいVLANをアサインできなくなることがあります。この場合、再度スイッチポートのVLAN設定を入力しなおすことで正しいVLANをアサインできるようになります。なお、設定をスタートアップコンフィグに保存し、再起動した場合は発生しません。

  • 4.29.9 [R137651]
    x240 SE240
    ポート認証を使用しているスイッチポートに対しauth supplicant-macコマンドにより特定のMACアドレスを持つSupplicant固有のパラメーターを設定している場合、同一ポート上ではauth roaming enableコマンドによるローミング認証を併用できません。 該当ポート上ではローミング時に再認証が発生します。
  • 4.29.10 [R198624]
    x240 SE240
    1つの認証ポート配下に複数のSupplicantが存在する構成で、認証ポートをSingle-Hostモードに設定し、かつゲストVLANを有効に設定している場合、最初のSupplicantが認証に成功すると、2台目以降の未認証Supplicantも1台目と同じVLAN内で通信できてしまう場合があります。
  • 4.29.11 [R210336]
    x240 SE240
    802.1X認証のアカウンティングサーバーリストを作成し、インターフェースとサーバーリストを関連付けているとき、no aaa authentication dot1xでサーバーリストを削除しても、インターフェース上にはサーバーリストを関連付ける dot1x authentication の設定が残ります。この場合は、インターフェース上でもno dot1x authenticationを実行して設定を削除してください。
  • 4.29.12 [R239867]
    x240 SE240
    ポート認証プロファイルにプロトコル(dns|tcp|udp)指定のないauth guest-vlan forwardコマンドが含まれていると、該当プロファイルをポートに適用できません。これを回避するには、該当するauth guest-vlan forwardコマンドをポートに直接適用してください。
  • 4.29.13 [R194520]
    x240 SE240
    Web認証またはIEEE 802.1X認証が有効なポートではAuth-fail VLANを使用できません。
  • 4.29.14 [R303574]
    x240 SE240
    複数の認証方式を併用する構成でauth forwardコマンドを設定する場合は、他の認証コマンドをすべて設定した後に設定してください。
  • 4.29.15 [R374887]
    x240 SE240
    ポート認証、RADIUSアカウンティング、RADIUS Dynamic Authorization併用時に、Supplicantの所属VLANを変更(ダイナミックVLAN使用時)するためのChange-of-Authorization (CoA) メッセージを受信すると、SupplicantのVLANは変更され認証が維持されたままになりますが、該当SupplicantのAccounting-Stopを送信します。
  • 4.29.16 [R374922]
    x240 SE240
    ポート認証でRADIUS Dynamic Authorization使用時に、Supplicantを削除するための Disconnect-Request を受信すると、Supplicantのステータスが「Held」に変更されます。Supplicantのステータスを「Held」にする時間はauth timeout quiet-periodコマンドで調整することができます。
  • 4.29.17 [R390941]
    x240 SE240
    ポート認証用のプロファイルを複数作成する場合、最初の8文字が重複しないプロファイル名を使用してください。
  • 4.29.18 [R391542]
    x240 SE240
    ポート認証でRADIUS Dynamic Authorization使用時に、Supplicantを削除するためのDisconnect-Requestを受信すると、すべてのSupplicantの認証が解除されないことがあります。そのためRADIUSサーバーが送信するDisconnect-Requestを255台ずつにしてください。
  • 4.29.19 [R412633]
    x240 SE240
    Supplicantに対してIPv6のダイナミックACLが適用された場合、Supplicantが削除された後もIPv6ダイナミックACLが適用されたまま残ってしまいます。
  • 4.30.1 [1301000]
    x240 SE240
    power-inline enableコマンドをno形式で実行し、PoE給電機能を無効に設定すると、本来、show power-inlineコマンドのOperの表示が「Disabled」と表示されるべきですが、受電機器が接続されたポートでは「Off」と表示されます。
  • 4.30.2 [1301034]
    x240 SE240
    PoE電源の電力使用量が最大供給電力を上回った場合、show power-inline interface detailコマンドのDetection Statusは「Denied」と表示されるべきですが、「Off」と表示されてしまいます。同様に、ポートの出力電力が上限値を上回った場合、「Fault」と表示されるべきですが、「Off」と表示されてしまいます。
  • 4.30.3 [1301053]
    x240 SE240
    ポートの出力電力が上限値を上回った状態のとき、show power-inlineのOperの表示が、実際の「Fault(ポートの出力電力が上限値を上回ったために給電を停止している)」ではなく「Denied(PoE電源の電力使用量が最大供給電力を上回ったために給電を停止している)」となることがあります。
  • 4.30.4 [1405070]
    x240 SE240
    PoE対応モデルのPoEポート同士を接続するときは、no power-inline enableで両ポートのPoE機能を無効にしてください。
  • 4.30.5 [R017914]
    x240 SE240
    PoE+が有効なポートでPoE+とそれより電力の低いクラスのPoEの信号を短時間に受信した場合、PoE+準拠の電力を供給してしまいます。
  • 4.30.6 [R075248]
    x240 SE240
    power-inline maxコマンドで対象PoEスイッチポートから出力可能な電力の上限値を設定する場合、現在の設定値から±5%以内の値を設定すると、変更が正常に反映されない場合があります。設定を行う場合は現在値からの差が±5%を超える値を設定してください。
  • 4.30.7 [R075541]
    x240 SE240

    no service power-inlineでPoE給電機能を無効化したときに、下記のようなログが出力されますが、動作に影響はありません。

    POEHW[856]: POE Device /dev/i2c-1:0x20 failed startup checks
    POEHW[856]: POE Device /dev/i2c-1:0x21 failed startup checks
    POEHW[856]: POE Device /dev/i2c-1:0x22 failed startup checks
    POEHW[856]: POE Device /dev/i2c-1:0x24 failed startup checks
    POEHW[856]: POE Device /dev/i2c-1:0x20 failed startup checks
    POEHW[856]: POE Device /dev/i2c-1:0x25 failed startup checks
    POEHW[856]: POE Device /dev/i2c-1:0x26 failed startup checks
    POEHW[856]: POE Device /dev/i2c-1:0x28 failed startup checks
    POEHW[856]: POE Device /dev/i2c-1:0x21 failed startup checks
    POEHW[856]: POE Device /dev/i2c-1:0x29 failed startup checks
    POEHW[856]: POE Device /dev/i2c-1:0x2a failed startup checks
  • 4.30.8 [1701013]
    x240 SE240
    PoE電源の電力使用量が最大供給電力を上回った場合、ポートLED(POE)は点滅されるべきですが、消灯されてしまいます。
  • 4.30.9 [1701025]
    x240 SE240

    PoE電源の電力使用量が装置全体の最大供給電力を上回るようにPDを接続すると、そのポートの状態は「Denied」になります。その後「Denied」になったポートよりも給電優先度が低いポートに最大供給電力を上回らないクラスのPDを接続した場合、そのポートの状態も「Denied」になるべきですが、表示上「Powered」状態となり、POE LEDも給電中を示す点灯状態になりますが、実際には給電されません。

  • 4.30.10 [R113337]
    x240 SE240
    VCS構成において、複数のPDが接続されている状態で再起動を行うと、起動完了からPDへの給電開始までに時間がかかることがあります。
  • 4.30.11 [R188646]
    x240 SE240
    service power-inline コマンドで PoE を無効化した後で再度有効化すると、ごくまれに以下のエラーが発生し有効化できないことがあります。その場合は、再度無効化>有効化を行ってください。
    Error enabling PoE, service shutdown still in progress
  • 4.30.12 [R231180]
    x240 SE240
    PoE給電機能を有効にして、受電機器(PD)が接続されている状態で、poe/poehwのプロセスの再起動が発生した後にshow power-inlineコマンドを実行すると、PDのPoE関連情報が正しく表示されない場合があります。その場合は再起動を実施してください。
  • 4.30.13 [R228487]
    x240 SE240
    (PoE++モデルのみ)power-inline maxコマンドでポートから出力可能な電力の上限値を設定した場合、ランニングコンフィグ上では以下のように power-inline pair data max と power-inline pair spare max に分かれて表示されますが、動作に影響はありません。
    interface port1.0.1
     switchport
     switchport mode access
     power-inline pair data max 5115
     power-inline pair spare max 5115
    上限値を未設定に戻す場合、当該ポートに対して no power-inline max を実行してください。
  • 4.30.14 [R254811]
    x240 SE240

    service power-inlineコマンドを実行してからPoE機能が完全に有効になるまで約30秒かかります。
    service power-inlineコマンドでPoE機能を有効にした場合、PoE関連のコンフィグ変更や情報表示(showコマンド)は30秒以上経過してから実行してください。
    PoE機能が完全に有効になるまではPoE関連のコンフィグがエラーとなって変更できず、show power-inlineコマンドを実行しても Power-inline is running とだけ表示されます。

  • 4.30.15 [R268652]
    x240 SE240

    LLDP-MEDの情報にもとづいてPoE給電を行う場合、受電機器から要求された電力量よりも低い電力量でLLDPが応答してしまうことがありますが、PoEの動作に影響はありません。

  • 4.30.16 [R291827]
    x240 SE240
    PoE対応機種とPoE非対応機種でVCSを組んだ場合、show power-inlineコマンド実行時に本来表示されないSFPポートインターフェースが表示され、当該ポートのステータスも有効(Adminステータスが Enabled)となります。 本事象はPoE非対応機種がVCSに加入している間のみ発生します。 PoE非対応機種がダウンなどでVCSから離脱している間は事象が発生しなくなり、非対応機種がVCSに加入した場合は再度事象が発生します。
  • 4.30.17 [R317059]
    x240 SE240
    NETCONF機能またはRESTCONF機能使用時、at-power-over-ethernetデータモデルは未サポートです。
  • 4.31.1 [R013657]
    x240 SE240
    プライベートVLANからプライマリーVLANを削除する場合は、事前にプライマリーVLAN、セカンダリーVLANともに、プライベートVLANの関連付けを解除してください。その後、プライマリーVLANのみを削除、再作成し、改めてプライベートVLANとプライマリーVLAN、セカンダリーVLANの関連付けを行ってください。
  • 4.31.2 [R015361]
    x240 SE240
    プライベートVLAN設定時に一度設定したホストポートは、その後設定を削除しても、show vlan private-vlanの表示に反映されず、ホストポートとして表示されたままになります。
  • 4.31.3 [R015642]
    x240 SE240
    プライベートVLANでセカンダリーVLANを削除したとき、private-vlan associationコマンドの設定を削除することができなくなります。セカンダリーVLAN を削除する場合は、事前にprivate-vlan associationコマンドの設定を削除してください。
  • 4.31.4 [U7987]
    x240 SE240
    タグ付きのトランクポートにポート認証が設定されている際、認証の設定を維持したままポートトランキングの設定を削除し、ネイティブVLANの設定を行う場合は、一度タグなしVLANに設定を変更してから再度ポートトランキングを設定し、ネイティブVLANの設定変更を行ってください。
  • 4.31.5 [1404024]
    x240 SE240

    1ポートに適用するVLANクラシファイアグループは2グループまでにしてください。

    同じVLANクラシファイアグループ内に複数のルールを定義した場合、設定順ではなく番号順に反映されます。

  • 4.31.6 [R017598]
    x240 SE240

    インターフェースにプライベートVLANの設定をしたままプライベートVLANを削除することはできません。プライベートVLANを削除する場合は次の手順でVLANを削除するようにしてください。

    1. インターフェースに対してswitchport mode private-vlanコマンドをno形式で実行してVLANの設定を解除する。
    2. private-vlanコマンドをno形式で実行してプライベートVLANを削除する。
  • 4.31.7 [R019390]
    x240 SE240
    VLANクラシファイアが設定されたポートで、そのポートで使用しているVLANの種別(ポートVLAN・タグVLAN)を変更すると、VLANクラシファイアの設定が削除されてしまいます。VLANクラシファイアを設定したポートでVLANの種別を変更する際は、VLANクラシファイアを再度設定してください。
  • 4.31.8 [R057794]
    x240 SE240
    エンハンストプライベートVLAN使用時、セカンダリーポートとして使用するポートはプライベートVLANに設定されたVLAN以外に所属させないでください。
  • 4.31.9 [R059354]
    x240 SE240
    スタティックARPエントリーが設定されているポートの所属VLANを変更する場合は、一度スタティックARPの設定を削除してから所属VLANを変更してください。
  • 4.31.10 [R059541]
    x240 SE240
    スタティックマルチキャストグループのメンバーポートに設定しているポートの所属VLANを変更する場合は、一度スタティックマルチキャストグループの設定を削除してから所属VLANを変更してください。
  • 4.31.11 [1708033]
    x240 SE240

    エンハンストプライベートVLANの設定において、プロミスキャスポートとセカンダリーポートのVLAN情報が一致しない誤った設定を行った場合、エラーが表示されます。エラー表示後、プロミスキャスポートのタグなし情報が間違って表示されます。
    このため以下のエラー表示後は必ずセカンダリーポートの設定VLANがプロミスキャスポートの設定VLANに含まれていることを確認してください。

    % Secondary port vlans do not match promiscuous ports
  • 4.31.12 [R112722]
    x240 SE240
    プライベートVLANのプロミスキャスポートにトランクポートを設定すると、以下のようなログが記録されますが表示上の問題であり、動作に影響はありません。
    local7.err awplus EXFX[1615]: DBG:hsl_hw_impl_l2_set_pvlan_port_mode 793: Received unknown pvlan port mode (0), setting to (3)
  • 4.31.13 [R127387]
    x240 SE240

    一度に大量のVLANを作成すると、以下のようなログが出力されますが、動作に影響はありません。

    HSL[619]: HSL: WARNING: hsl-netlink-listen recvmsg: excessive netlink messages now queued
    HSL[619]: HSL: WARNING: hsl-netlink-listen recvmsg: soft limit exceeded for netlink messages
  • 4.31.14 [R135938]
    x240 SE240
    VLANインターフェース上に静的に登録されているマルチキャストグループを削除する場合は、当該VLANインターフェースがスイッチポートにアサインされている、かつ、リンクアップしている状態で行うようにしてください。
  • 4.31.15 [R149242]
    x240 SE240
    多数のVLANを作成し、すべてシャットダウンした状態で設定を保存し再起動を行うと、起動時に設定の読み込みに時間がかかります。 1000VLAN作成した状態では。起動時の読み込みに約3分かかります。
  • 4.31.16 [R184384]
    x240 SE240
    スイッチポートにプライベートVLANが設定されているとき、プライベートVLANの削除を行うと以下のように削除ができないことを示すメッセージとエラーメッセージが表示されることがありますが、動作には影響ありません。
    % Cannot reconfigure VLAN as there are already ports attached.
    % Operation failed, an internal error has occured. Error 63
    
  • 4.31.17 [R225884]
    x240 SE240
    vlanコマンドのstate disableで対象VLANに所属するパケットの転送を無効化している場合、パケットの転送を再度有効化するには vlanコマンドでstate enableに変更した後、設定を保存して再起動する必要があります。
  • 4.31.18 [R227483]
    x240 SE240

    vlanコマンドにおいて、state management-onlyを指定するVLANにはname VLANNAMEパラメーター(VLAN名)を設定しないでください。
    VLAN名を設定した場合、再起動時に state management-onlyの設定が正常に適用されません。

  • 4.31.19 [R267748]
    x240 SE240

    IPアドレスが割り当てられたVLANを削除すると以下のようなエラーログが出力されることがありますが、動作に影響はありません。

    EXFX[817]: DBG:exfx_ucl3_netNhDelete 2272: unknown ifIndex 1300
    EXFX[817]: DBG:hsl_hw_impl_fib_nh_delete 233: exfx_ucl3_netNhDelete rc 13. fib_id 0 ifx 1300 port 6008
  • 4.31.20 [R289717]
    x240 SE240
    ネクストホップにVLANインターフェースを指定したスタティック経路がIP経路表に登録されている構成において、この経路を削除しても、指定したVLANインターフェースにパケットが転送されることがあります。その場合は、指定したVLANが所属先VLANとして設定されているスイッチポートでshutdown/no shutdownを実行してください。
  • 4.31.21 [R323476]
    x240 SE240
    VLAN名を指定したVLANインターフェースを作成し有効にした場合、当該VLANインターフェースのリンクステータスがダウンしている状態でも、インターフェースアップを示す以下のログが出力されます。
    user.notice awplus NSM[650]: Port up notification received for vlanXXX
  • 4.31.22 [R338051]
    x240 SE240
    同一ポート上でMACベース認証とVLANクラシファイアを併用した構成は未サポートです。
  • 4.32.1 [R017200]
    x240 SE240
    UDLDがUnidirectionalを検出した場合、show interfaceコマンドのadministrative state欄にはerr-disabledと表示されますが、このとき標準MIBのifAdminStatusはUPを示します。
  • 4.32.2 [R095053]
    x240 SE240

    udld reset コマンドの実行または閉塞持続時間(udld time disable-period コマンド)の満了にともないUDLDのポート閉塞が解除された後でも、物理リンクがダウンしている場合は show interface status コマンドの表示上 err-disabled 状態を維持するのが本来の仕様ですが、UP 状態に戻ってしまいます。

  • 4.33.1 [R017237]
    x240 SE240
    スパニングツリープロトコルにおいて、ポートの役割(Role)がRootportまたはAlternateからDesignatedに変更されると、ハロータイム×3秒後に下記のログが出力され、トポロジーの再構築が行われます。これによるトラフィックへの影響はありません。
    BPDU Skew detected on port port1.0.1, beginning role reselection
  • 4.33.2 [R098745]
    x240 SE240

    MSTP使用時のポート状態はshow spanning-tree mst instanceコマンドで確認してください。
    show spanning-tree briefコマンドでは、ポートが実際には転送可能な状態であってもDiscardingと表示される場合があります。

  • 4.33.3 [R209286]
    x240 SE240
    MSTインスタンスを作成しVLANとの関連付けを行うと、MSTPを無効化している場合でも、show spanning-tree mst instanceコマンド上ではMSTインスタンスの情報が表示されます。この場合、MSTインスタンスが動作しているように見えますが、実際にはMSTPは無効化されているため動作に影響はありません。
  • 4.33.4 [R234576]
    x240 SE240

    インターフェースに下記コマンドが設定されている状態でスパニングツリープロトコルの動作モードを変更すると、下記コマンドの設定が初期化・削除されます。動作モード変更後に下記コマンドを再設定してください。

    • spanning-tree portfast
    • spanning-tree portfast bpdu-filter
  • 4.33.5 [R276676]
    x240 SE240
    spanning-tree priorityコマンドによって、スパニングツリーの優先度を変更すると、ポートIDが変更されますが、通信には影響ありません。
  • 4.34.1 [1407028]
    x240 SE240
    EPSR内のリンクダウンが発生した機器が、マスターからのリンクダウンパケットを受け取ってもFDB情報をクリアしない場合があります。また、リンクダウンが発生した機器は本来であればFDBの全クリアする必要がありますが、該当ポートのFDBはリンクダウンによってクリアされるため、通信に影響はありません。
  • 4.34.2 [R017097]
    x240 SE240

    EPSRのトポロジーチェンジによりパケットがCPUに転送される際、以下のログメッセージが出力される場合がありますが、通信に影響はありません。

    'cmsg_transport_tipc_broadcast_client_send 161: [TRANSPORT] Failed to send tipc broadcast'
  • 4.34.3 [R019279]
    x240 SE240
    SFP/SFP+ポートのリンクアップ/ダウンによるEPSRの経路切り替え発生時、切り替え時間が通常より遅くなる場合があります。
  • 4.34.4 [R145992]
    x240 SE240
    EPSR使用時、EPSRコントロールVLANを変更する場合は、EPSRを無効化した後、EPSR設定を削除してから当該VLANを削除し、その後改めてEPSR設定を実施してください。
  • 4.34.5 [R355547]
    x240 SE240
    EPSRリング構成において、PIM-SMを利用したマルチキャスト配信時に、EPSRリングのダウン・アップの障害が発生した場合、上流から下流へのマルチキャスト配信が回復しないことがあります。
  • 4.35.1 [R097964]
    x240 SE240

    DHCP Snoopingを有効にしている機器を起動した際、下記のようなエラーログが表示されることがありますが、実際にはランニングコンフィグから削除されず、動作にも影響はありません。

    WARNING: Failed to execute the following commands:
    89: ip dhcp snooping trust – (not executed)
    97: ip dhcp snooping – (not executed)
  • 4.35.2 [R304346]
    x240 SE240
    DHCP Snooping でACLによる制御を行う場合、ポリシーマップに設定せずに直接ポートに適用してください。
  • 4.35.3 [R383504]
    x240 SE240
    DHCP Snoopingが有効なVLANと無効なVLANが同一製品上で混在する環境では、DHCP Snoopingが無効なVLAN上を流れるDHCPパケットをACLで破棄することはできません。
  • 4.36.1 [R015373]
    x240 SE240
    DHCPクライアント機能によってIPアドレスを取得したとき、IPアドレス使用状況確認パケットを送出しません。
  • 4.36.2 [R018658]
    x240 SE240
    VLANインターフェース(vlanX)に対してmtuコマンドを実行すると、ランニングコンフィグ上では該当VLANのメンバーポートに対してもmtuコマンドを適用した状態になります。そのため、その状態で設定を保存すると、再起動時スイッチポートに対してmtuコマンドを実行できないためエラーメッセージが出力されますが、動作には影響ありません。
  • 4.36.3 [R127507]
    x240 SE240
    IPアドレスを動的取得するインターフェースのARPキャッシュにスタティックエントリーを追加するとき、IPアドレスが未取得の場合は設定が拒否されます。またこの場合、再起動すると起動時にIPアドレスが取得できていない状態となるため、設定が拒否されます。
  • 4.37.1 [1312057]
    x240 SE240
    デフォルト経路を登録しているにもかかわらず、show ip route databaseコマンドで Gateway of last resort is not set と表示される場合がありますが、表示だけの問題で通信には影響ありません。
  • 4.37.2 [1312058]
    x240 SE240
    IP経路が20エントリー以上登録されていると、デフォルト経路を登録しているにもかかわらず、show ip routeコマンドで Gateway of last resort is not set と表示される場合がありますが、表示だけの問題で通信には影響ありません。
  • 4.37.3 [R015256]
    x240 SE240
    ネクストホップが直結サブネット上にないスタティック経路は未サポートです。
  • 4.37.4 [R018928]
    x240 SE240
    show ip routeコマンドで、デフォルトルート(0.0.0.0/0)にマッチするアドレスを指定した場合、経路が正しく表示されませんが、表示のみの問題で、通信には影響ありません。
  • 4.37.5 [R293931]
    x240 SE240
    show ip routeコマンドでA.B.C.DまたはA.B.C.D/Mパラメーターを指定したときに表示される経路情報は、IP経路表(RIB: Routing Information Base)に登録されている経路の中で最初に条件に一致したものであり、最適な経路ではない場合があります。
  • 4.38.1 [1308010]
    x240 SE240
    RIP認証機能において、複数のパスワード(キーチェーン)を設定したとき、送信されるRIPパケットの中に含まれるパスワードは、1番目に設定したパスワードのみになります。
  • 4.38.2 [R015572]
    x240 SE240
    RIPで通知するネットワークの範囲を指定するとき32ビットマスクで指定しないでください。
  • 4.39.1 [1403052]
    x240 SE240
    同一MACアドレスに対して複数のARPエントリー(異なるIPアドレス)を登録している場合、そのうちの1つを削除すると、残りのARPエントリーに対応するFDBエントリーも削除されます。その場合は、手動でスタティックなFDBエントリーを登録してください。
  • 4.39.2 [R059649]
    x240 SE240
    arp-mac-disparity multicast-igmp(NLB) コマンド設定時、本製品発の通信は該当ARPエントリーに登録されたIPアドレス宛てでも同一VLAN内でフラッディングされます。
  • 4.39.3 [1706003]
    x240 SE240
    arp-mac-disparity multicast-igmp(NLB)コマンドによって登録されたマルチキャストARPはVCSマスター切り替えによってクリアされます。
  • 4.39.4 [R208437]
    x240 SE240

    リミテッドローカルプロキシーARPは使用できません。

  • 4.40.1 [R013732]
    x240 SE240
    自身のIPv6アドレス宛てにpingを実行するとエラーメッセージが表示されます。
  • 4.40.2 [R015132]
    x240 SE240
    フラグメントされたIPv6 Echo Requestは利用できません。利用した場合Duplicateパケットは正しく再構築されませんのでご注意ください。
  • 4.40.3 [R018756]
    x240 SE240
    VCS構成でIPv6ルーティングを行う場合、MTUの変更をしないでください。IPv6ルーティングを行う際にMTUを変更する必要がある場合はVCSを使用しないでください。
  • 4.40.4 [R148254]
    x240 SE240
    IPv6プレフィックス情報のValid Lifetime値に0が設定されたRouter Advertisementパケットを受信した場合、そのプレフィックスを使用して生成されたIPv6アドレスがIPv6インターフェース情報からすぐに削除されませんが、動作には影響ありません。
  • 4.40.5 [R225003]
    x240 SE240
    分割されたIPv6パケットの特定フラグメントを重複して受信した場合、該当IPv6パケット全体が破棄されることがあります。
  • 4.41.1 [R014453]
    x240 SE240
    受信したルーター通知(RA)パケットによりIPv6インターフェースのアドレスを自動設定する場合、RAパケットにMTUオプションが設定されていてもその値を採用しません。
  • 4.41.2 [R085540]
    x240 SE240

    IPv6アドレスを設定したインターフェースのリンクステータスがダウンとなっている状態でshow interfaceコマンドを実行した場合、該当インターフェースに設定したIPv6の情報が表示されませんが、表示のみの問題で、動作には影響ありません。

    インターフェースに設定したIPv6アドレスの情報を確認したい場合は、show ipv6 interfaceコマンドを使用してください。

  • 4.41.3 [R142342]
    x240 SE240
    インターフェースからIPv6アドレスを削除すると、ipv6 enableコマンドの動作は引き続きインターフェースに適用されていますが、ランニングコンフィグには表示されません。 IPv6を無効にするには、該当インターフェースでno ipv6 enableを実行してください。
  • 4.41.4 [R168760]
    x240 SE240
    DHCPv6 PDクライアント機能を有効にするインターフェースでは、ipv6 enableコマンドを設定しないでください。
  • 4.41.5 [R221055]
    x240 SE240
    show ipv6 interfaceコマンドの実行結果において、本来stateがdeprecatedであるべきインターフェースもpreferredとして表示されますが、表示のみの問題で、動作には影響ありません。
  • 4.41.6 [R267904]
    x240 SE240

    設定変更等により、同一IPv6アドレス、かつ異なるサブネットマスク長を持つ2つのIPv6アドレスを同一インターフェース上に設定し、最初に設定したIPv6アドレスを削除した場合、該当インターフェースをいったん無効化してから再度有効化してください(shutdownno shutdown)。

  • 4.41.7 [R334139]
    x240 SE240
    IPv6インターフェースが送信するルーター通知(RA)パケットの送信間隔を変更する場合は、既存の送信間隔と異なる値を設定してください。 同じ値を設定すると、ルーター通知(RA)パケットが送信されないことがあります。
  • 4.42.1 [R097080]
    x240 SE240

    IPv6のデフォルト経路設定で、ネクストホップにグローバルユニキャストアドレスを設定している場合、該当経路がダウンすると次のようなログが記録されることがありますが、動作には影響ありません。このメッセージを回避するには、ネクストホップとしてリンクローカルアドレスを設定してください。

    HSL[640]: HSL: ERROR:   Route could not be added : No route to host
    HSL[640]: HSL: ERROR: Error adding route ::/0 to kernel
    HSL[640]: HSL: ERROR: Failed to add IPv6 prefix 0x0/0x0 nexthop 0x10000fd entry to TCP/IP stack ret= -309
  • 4.43.1 [R014676]
    x240 SE240
    イベントログ上に Neighbor discovery has timed out on link eth1->5 のログメッセージが不要に表示されることがあります。これは表示のみの問題で、通信には影響ありません。
  • 4.43.2 [R019590]
    x240 SE240
    ipv6 neighborコマンドを使用してNeighborキャッシュに登録したスタティックエントリーの所属VLANを変更する場合は、いったん該当するエントリーを削除した後、新しい所属VLANを指定して登録しなおしてください。
  • 4.44.1 [1705003]
    x240 SE240
    スタティックマルチキャストグループ(ip igmp static-groupコマンド)とVCSの併用は未サポートです。
  • 4.44.2 [R157777]
    x240 SE240
    IGMPメンバーシップクエリーの送信間隔(初期値は125秒)以内に、2回以上のVCSマスター切り替えが発生すると、次回のIGMPメンバーシップクエリー送信までの間はマルチキャストが転送されなくなります。再度IGMPメンバーシップクエリーが送信されるとマルチキャスト通信が復旧します。ip igmp query-intervalコマンドでIGMPメンバーシップクエリーの送信間隔を短くすることで、復旧までの時間を短縮することができます。
  • 4.44.3 [R419122]
    x240 SE240
    IGMP joinがタイムアウトすると、HWエントリーの削除に失敗し、ハードウェアテーブルとソフトウェアテーブルに不整合が生じることがあります。この場合、タイムアウト後もHWエントリーが残り続けるため、ハードウェアテーブルのリミット数を消費し、該当するHWエントリーを宛先とするマルチキャストトラフィックは転送されます。
  • 4.45.1 [R013966]
    x240 SE240
    IGMP Snoopingが有効な状態で、一旦無効にし、再度有効にした場合、その後に受信するIGMP Reportを全ポートにフラッディングします。IGMP Snoopingを再度有効にした後、clear ip igmp groupコマンドを実行してすべてのエントリーを消去することで回避できます。
  • 4.45.2 [U7803]
    x240 SE240
    Includeリスト(送信元指定)付きのグループレコードが登録されている状態で、あるポートに接続された唯一のメンバーからグループ脱退要求を受信すると、そのポートには該当グループのマルチキャストトラフィックが転送されなくなりますが、他のポートで同じグループへの参加要求を受信すると、脱退要求によって転送のとまっていたポートでもマルチキャストの転送が再開されてしまいます(この転送は、脱退要求を受信したポートのPort Member listタイマーが満了するまで続きます)。
  • 4.45.3 [1305014]
    x240 SE240
    ダイナミック登録されたルーターポートを改めてスタティックに設定した場合、ダイナミック登録されてから一定時間が経過すると設定が削除されます。また、一定時間が経過するまでの間、コンフィグ上にはスタティック設定が表示されますが、ip igmp snooping mrouter interfaceコマンドをno形式で実行しても、コンフィグから削除することができません。ルーターポートをスタティックに設定する場合は、該当のポートがダイナミック登録されていないことを確認してください。
  • 4.45.4 [R014715]
    x240 SE240
    未認識のIGMPメッセージタイプを持つIGMPパケットは破棄されます。
  • 4.45.5 [R014744]
    x240 SE240
    不正なIPチェックサムを持つIGMP Queryを受信しても破棄しません。そのため、当該のIGMP Queryを受信したインターフェースはルーターポートとして登録されてしまいます。
  • 4.45.6 [R017604]
    x240 SE240
    IGMP Snooping利用時、IGMP Querierを挟まないネットワーク上にマルチキャストサーバーとホストがいる場合、ホストが離脱した後もタイムアウトするまでパケットが転送され続けます。clear ip igmpコマンドで手動でエントリーを削除してください。
  • 4.45.7 [R017898]
    x240 SE240
    IGMPのQuerierとIGMP Snoopingが有効になっている機器が別に存在する場合、上位のQuerierからQueryを受け取った際に、レポート抑制機能によって自身がレポートを送信しますが、配下にグループメンバーが存在していない場合でも、Querierにレポートを送信してしまう場合があります。レポート抑制機能を無効化することで本事象は回避できます。
  • 4.45.8 [1705001]
    x240 SE240
    ip igmp maximum-groupsコマンド使用時、ポートに動的に登録されたマルチキャストグループと同じグループをスタティックで登録する場合は、動的に登録されているグループをクリアした後にスタティックで登録してください。
  • 4.45.9 [1803021]
    x240 SE240
    VCS上でルーターポートをスタティックに設定する場合、マスターとスレーブをまたぐLAGインターフェースを使用してください。
  • 4.45.10 [R137543]
    x240 SE240
    ip igmp snooping mrouter interfaceコマンドで、対象VLANインターフェースにおいてルーターポート(マルチキャストルーターが接続されているスイッチポート)を静的に設定すると、ルーターポートを設定した個数分だけ、システム全体で登録可能なマルチキャストグループメンバー数が減少します。
  • 4.45.11 [R176799]
    x240 SE240
    IGMP Snoopingとスパニングツリープロトコルを併用している際、起動中に以下のログが出力されることがありますが動作に影響はありません。
    user.warning awplus NSM[xxx]: Sending Query Solicit on IGMP Interface vlan1000 vid not successful
  • 4.45.12 [R298366]
    x240 SE240
    IGMP Querier機器とIGMP Snooping機器が別々に存在するネットワーク環境において、マルチキャストサーバーとホストがどちらもIGMP Snooping機器の配下に接続されている場合、マルチキャストトラフィックが同一VLAN内にフラッディングします。
  • 4.45.13 [R285509]
    x240 SE240
    [IGMP Snooping]IGMP Snooping使用時、マルチキャストレシーバーから受信したIGMPパケットがルーターポートから重複して転送されます。またこのとき、当該パケットの送信元MACアドレスには本製品のMACアドレスが使用されます。
    [MLD Snooping] MLD Snooping使用時、マルチキャストレシーバーから受信したMLDパケットがルーターポートから重複して転送されます。
  • 4.46.1 [R228041]
    x240 SE240

    IPv6マルチキャストトラフィックが存在する環境において、(S,G)または(*,G)エントリーが登録可能な上限を超えた場合には以下のようなエラーログが生成されます。また、超過分のエントリーは登録されません。

    local6.err awplus EXFX[808]: Failed to add IPv6 MC prefix Grp ff03:102::103, Src 2001:abcd:cafe:10::2; LPM RAM is FULL
    local7.err awplus EXFX[808]: DBG:_exfx_mcl3_routeAdd 1200:rc=19
    local7.err awplus EXFX[808]: DBG:exfx_mcl3_routeAdd 1333:rc=19
    local7.err awplus EXFX[808]: DBG:exfx_mc_entryAdd 216:rc=19
  • 4.47.1 [R014013]
    x240 SE240
    clear ipv6 mldコマンド実行時に % No such Group-Rec found というエラーメッセージが表示されることがありますが、コマンドの動作には問題ありません。
  • 4.47.2 [R017613]
    x240 SE240
    clear ipv6 mld group * ですべてのグループを削除した場合、ルーターポートのエントリーも削除されてしまいます。clear ipv6 mld group ff1e::1 のように特定のグループを指定した場合は削除されないため、グループを指定し削除してください。また、削除されてしまった場合もMLD Queryを受信すれば再登録されます。
  • 4.48.1 [1302046]
    x240 SE240
    MLD SnoopingのReport抑制機能が有効なとき(初期設定は有効)、ルーターポートで受信したMLDv1 ReportまたはDoneメッセージを受信ポートから再送出してしまいます。これを回避するには、no ipv6 mld snooping report-suppression でReport抑制機能を無効化してください。
  • 4.48.2 [R017666]
    x240 SE240
    MLD Snoopingを無効にしても一部のMLD Snoopingの機能が動作し続けます。このため、showコマンド上のMLDエントリーが更新されつづけたり、MLDのパケットを受信した際にMLDが動作していることを示すログが出力されます。
  • 4.48.3 [R017664]
    x240 SE240
    MLD Snoopingを一時的に無効にして再度有効にする場合は、無効にしてから有効にするまでに約5分間隔を空けてください。
  • 4.48.4 [R164267]
    x240 SE240
    MLD Snooping で exclude モードのレポートを受信しても exclude モードとして正しく動作せず不要なトラフィックを受信してしまいます。
  • 4.48.5 [R286533]
    x240 SE240
    MLD Snoopingの高速脱退機能(ipv6 mld snooping fast-leave)を無効にすることはできません。 コンフィグ上無効となっていても実際には高速脱退機能が動作します。
  • 4.49.1 [1404026]
    x240 SE240

    ARPやIGMPなどCPUで処理されるパケットに対してイングレスフィルターが正しく動作しません。

    ARPに関しては、以下の設定でフィルターすることが可能です。

    mls qos enable
    access-list 4000 deny any any vlan 100
    class-map class1
    match access-group 4000
    policy-map policy1
    class default
    class class1
    interface port2.0.24
    service-policy input policy1
  • 4.49.2 [R156745]
    x240 SE240
    IPv6 アクセスリストの動的編集は未サポートです。IPv6 アクセスリストを変更する場合は、一度ポートやVLANへの設定を解除してからアクセスリストの追加や削除を行ってください。
  • 4.49.3 [R255525]
    x240 SE240
    IPv6アクセスリストでIPv6拡張ヘッダーの情報をマッチング条件に指定している場合、IPv6拡張ヘッダーが3つ以上付加されたパケットはマッチしてもアクセスリストによる処理が行えません。
  • 4.49.4 [R288426]
    x240 SE240
    ポートインターフェースに適用したQoSポリシーマップに該当するパケットを受信しても、show access-list countersコマンド内の当該ヒットカウンターは増加しません。 ポートインターフェースに適用したアクセスリスト、またはVLANアクセスマップに該当した場合、本事象は発生しません。
  • 4.49.5 [R300234]
    x240 SE240
    IPv4またはIPv6アクセスリスト使用構成において、access-groupコマンド または ipv6 traffic-filterコマンドで "他のポートにも適用しているアクセスリスト" と "他のポートには適用していないアクセスリスト" の両方を同ポートに適用した場合、当該ポート上でパケットが "他のポートにも適用しているアクセスリスト" にマッチした際 show access-list counterコマンドで表示されるヒットカウンターがカウントアップしません。
  • 4.49.6 [R370056]
    x240 SE240
    access-list(hardware ip)コマンドにてパケットのコピーをミラーポートから出力するように設定をした後に機能を無効化したい場合は、先にハードウェアアクセスリスト(ACL)を削除してからmirror interface noneでミラーポートの設定を無効化してください。
  • 4.49.7 [R417821]
    x240 SE240
    copy-to-mirror interface IFNAMEアクションを設定したハードウェアアクセスリストのエントリーを削除する場合は、ミラーポートを設定している状態で実行してください。
  • 4.50.1 [R132910]
    x240 SE240
    VCSを使用している機器で、条件に一致したパケットに対するアクションがcopy-to-mirrorのグローバル・ハードウェアパケットフィルターまたはVLANに対するハードウェアパケットフィルターを設定している場合、アクションによりミラーポートに送信されるパケットが複製されます。
  • 4.51.1 [R014364]
    x240 SE240
    wrr-queue disable queueコマンドを設定している状態でno mls qosによりQoS自体を無効にする場合は、先にno wrr-queue disable queueを実行してください。
  • 4.51.2 [R014391]
    x240 SE240
    QoSの送信スケジューリング方式(PQ、WRR)が混在するポートを手動設定のトランクグループ(スタティックチャンネルグループ)に設定した場合、ポート間の送信スケジュールが正しく同期されません。トランクグループを設定した場合は、個々のポートに同じ送信スケジュール方式を設定しなおしてください。
  • 4.51.3 [R016075]
    x240 SE240
    ポリシーマップ名に「|」(縦棒)を使用しないでください。
  • 4.51.4 [R018121]
    x240 SE240
    QoSストームプロテクションでアクションが実行されたポートがマスター切り替えなどでダウンして事前設定された状態になったとき、ポートステータスの表示がerr-disabledのままですが、表示上の問題で動作に影響はありません。また、再加入するなどして事前設定された状態ではなくなったときには正常な表示に戻ります。
  • 4.51.5 [R017828]
    x240 SE240
    mls qos enableコマンドをno形式で実行しても、一部のmls qos関連のコマンドがランニングコンフィグから削除されないことがあります。不要な場合はno形式で実行して削除してください。
  • 4.51.6 [R059071]
    x240 SE240
    mls qos cosコマンドは、LAGインターフェース(saX、poX)ではなく、メンバーポート(portX.Y.Z)に対して設定してください。
  • 4.51.7 [1609018]
    x240 SE240
    wrr-queue queue-limitコマンドをno形式で実行しても、show mls qos interfaceコマンドで表示されるQueue Limitの値が初期値に戻りませんが、これは表示だけの問題で、実際には初期値に戻っています。
  • 4.51.8 [R019067]
    x240 SE240
    QoSストームプロテクション(QSP)のアクションを vlandisable か portdisable に設定している場合、QSPのアクション自体は動作しますが、アクション実行後のログ記録、SNMPトラップ出力、および、アクション実行中のLED点滅機能(findme trigger)は動作しません。なお、アクションが linkdown の場合はこれらも正しく動作します。
  • 4.51.9 [R174999]
    x240 SE240
    CDP(Cisco Discovery neighbors)トラフィックを対象として正しく分類させるためには、match ip-precedence ではなく match dscp (match dscp 40 もしくは match dscp 46) コマンドを使用してください。
  • 4.51.10 [R231051]
    x240 SE240
    wrr-queue queue-limitコマンドで各送信キューの最大長を設定している場合、本コマンドをno形式で実行すると、ランニングコンフィグから設定は削除されますが、実際にポートに適用されている各送信キューの最大長は初期値に戻りません。 その場合は、wrr-queue queue-limitコマンドで初期値である12を指定してください。
  • 4.51.11 [R280502]
    x240 SE240
    QoSを使用している構成において、mls qos map premark-dscpコマンドで指定したDSCP値と一致しないパケットを受信すると、送信時にそのパケットの新しい外部CoS値が0になります。QoSを使用している構成では、mls qos map premark-dscpコマンドではなく、クラスマップにおけるmatch dscpコマンドとポリシーマップの対象トラフィッククラスにおけるremark new-cosコマンドを使用して、分類されたパケットの外部CoS値を指定してください。
  • 4.51.12 [R291400]
    x240 SE240
    ポート帯域制限機能(egress-rate-limitコマンド)とQoS機能を併用する場合は、QoSから先に設定を行ってください。既にポート帯域制限を使用中の場合は一度設定を削除し、その後にQoSを有効化してからポート帯域制限機能を再設定してください。ポート帯域制限が設定されている状態で mls qos enable コマンドを実行すると、通信ができなくなってしまいます。
  • 4.51.13 [R294651]
    x240 SE240
    mls qos map premark-dscpコマンドを利用し、対象パケットに割り当てる新しいDSCP値を設定してもこの値がパケットのDHCP値に反映されません。
  • 4.51.14 [R310673]
    x240 SE240
    DSCPパケットを新しいDSCP値に変更するpremark-dscpマップを適用しているインターフェースからポリシーマップの適用を解除する場合は、no mls qos map premark-dscpを実行してpremark-dscpマップのエントリーを初期設定に戻してからポリシーマップの適用を解除してください。
  • 4.52.1 [1312054]
    x240 SE240
    攻撃検出機能を有効から無効に変更しても、同機能に割り当てられたハードウェアフィルタリング用のシステム内部領域は解放されません。同領域を開放するには、システムを再起動してください。
  • 4.53.1 [1303017]
    x240 SE240
    AMFクロスリンク、EPSR、VCSを使用した構成で、VCSメンバーがダウンし、復旧した際、復旧したVCSメンバーに接続されているAMFノードが認識されません。EPSRリング内では、AMF Node Depth値が異なるAMFノード同士はAMFリンクで接続してください。
  • 4.53.2 [1302065]
    x240 SE240
    VCS構成において、スタックリンクに障害が発生しVCSメンバーがDisabled Master状態になると、スタックリンクとレジリエンシーリンク以外のポートは無効化されますが、EPSRを併用している場合、show atmf nodesコマンドの結果には、Disabled Master状態となり無効化されたポートに接続されたAMFノードが表示されてしまいます。EPSRリング内では、AMFマスターからの距離(ホップ数)の異なるAMFノード同士は、AMFクロスリンクではなくAMFリンクで接続してください。
  • 4.53.3 [1306007]
    x240 SE240

    AMFリンクとして使用しているスタティックチャンネルグループの設定や構成を変更する場合は、次に示す手順A・Bのいずれかにしたがってください。

    [手順A]

    1. 該当スタティックチャンネルグループに対してshutdownを実行する。
    2. 設定や構成を変更する。
    3. 該当スタティックチャンネルグループに対してno shutdownを実行する。

    [手順B]

    1. 該当ノード・対向ノードの該当スタティックチャンネルグループに対してno switchport atmf-linkを実行する。
    2. 設定や構成を変更する。
    3. 該当ノード・対向ノードの該当スタティックチャンネルグループに対してswitchport atmf-linkを実行する。
  • 4.53.4 [1307026]
    x240 SE240
    リブートローリング機能でファームウェアバージョンをAからBに更新する場合、すでに対象ノードのフラッシュメモリー上にバージョンBのファームウェアイメージファイルが存在していると、ファームウェアの更新に失敗します。このような場合は、対象ノードから該当するファームウェアイメージファイルを削除してください。
  • 4.53.5 [R015304]
    x240 SE240
    AMFネットワーク内にマスターノードが存在しない場合でもAMFネットワークが構成できてしまいますが、AMF機能は利用できません。
  • 4.53.6 [R016103]
    x240 SE240
    AMFマスターがAMFメンバーよりも後からAMFネットワークに参加するとき、AMFマスターのコンフィグにてその他メンバーからのワーキングセット利用やリモートログインに制限がかけてあっても、既存のメンバーに対してこれらの制限が反映されません。再度AMFマスター上でatmf restricted-loginコマンドを実行することで、すべてのAMFメンバーに対して制限をかけることができます。
  • 4.53.7 [R016263]
    x240 SE240
    AMFクロスリンクを抜き差しすると、show atmf links statisticsコマンドの表示結果にて、Discardsカウンターが8ずつ増加します。
  • 4.53.8 [R015724]
    x240 SE240
    AMFマスター上でatmf recoverコマンドによってメンバーノードの内蔵フラッシュメモリーの復元を実行した場合、復元が完了しても、マスターノード上で完了を示すメッセージが出力されません。復元の完了は、対象ノードにおけるログ出力によって確認できます。
  • 4.53.9 [R016824]
    x240 SE240

    オートリカバリーが成功したにもかかわらず、リカバリー後に正しく通信できない場合は、代替機の接続先が交換前と同じポートかどうかを確認してください。誤って交換前とは異なるポートに代替機を接続してしまった場合は、オートリカバリーが動作したとしても、交換前とネットワーク構成が異なるため、正しく通信できない可能性がありますのでご注意ください。

  • 4.53.10 [R017038]
    x240 SE240
    atmf cleanupコマンドの実行後、再起動時にHSLのエラーログが表示されますが、通信には影響ありません。
  • 4.53.11 [R018249]
    x240 SE240
    AMFバーチャルリンクの設定を削除した際、show atmf links detailで表示される「Special Link Present」がFALSEにならないことがあります。再起動することで正しく表示されます。
  • 4.53.12 [R019044]
    x240 SE240
    AMFセーフコンフィグが適用されてAMF接続ポート(AMFリンクまたはAMFクロスリンク)以外のポートがすべてシャットダウンされるとき、シャットダウンまでに数秒時間がかかることがあります。
  • 4.53.13 [1603015]
    x240 SE240
    AMFゲストノードを接続するAMFメンバーにおいて、discoveryコマンドでdynamicを指定し、なおかつ、DHCP Snoopingが有効で配下にDHCPクライアントが存在する場合、該当メンバーでshow atmf links guestコマンドを実行すると、配下にあるDHCPクライアントのIPアドレスが表示されます。
  • 4.53.14 [R059056]
    x240 SE240
    show atmf links statisticsコマンドにおいて、Type 26のカウンターが正常に表示されない場合があります。
  • 4.53.15 [R019508]
    x240 SE240

    LACPインターフェースでAMFリンクの設定を行っている構成で対向機器が再起動すると、起動後に以下のログが出力されることがありますが、ログのみの問題でAMFの動作には影響ありません。

    user.notice awplus ATMF[523]: Incarnation is not possible with the data received port1.0.28 (ifindex 5028)
  • 4.53.16 [R058488]
    x240 SE240
    log event-host atmf-topology-eventコマンド設定時、AT-Vista Manager用のイベントログは、同コマンドで指定したIPアドレスだけでなく、log hostで設定したすべてのSyslogサーバーに送信されます。
  • 4.53.17 [1606029]
    x240 SE240

    VCS構成のAMFノードをAMFネットワークから完全に撤去するときは、VCSスレーブ → マスターの順で電源をオフにするか、VCSマスターの電源をオフにしたのち10秒以上経過してからスレーブの電源をオフにしてください。
    ※VCSグループごと同一機種に交換する場合は除きます。

  • 4.53.18 [1607000]
    x240 SE240
    AT-Vista Managerを使用してリング構成のAMFネットワークを管理する場合は、リングを構成するAMFメンバー同士の接続にAMFクロスリンクを使用してください。
  • 4.53.19 [1607054]
    x240 SE240
    AT-Vista Managerで管理してるリング構成のAMFネットワークで、トポロジーチェンジが発生した場合は、ポーリングのタイミングによって、AT-Vista Manager上でトポロジーチェンジと関係のないリンクが消えたり、ブロッキングポートでない場所にブロッキングアイコンが表示される場合があります。そのような場合は10分程度経過した後、再度ポーリングを実施してください。ポーリングを実施しても「ポーリングに失敗しました。」というメッセージが表示された場合、AMFマスターでatmf backup nowコマンドを実行し、再度ポーリングを実施してください。
  • 4.53.20 [R060030]
    x240 SE240
    atmf backup guests nowコマンドで誤ったポートを指定してもエラーにならず、「Backup successfully initiated」と表示されます。
  • 4.53.21 [R060333]
    x240 SE240
    AMFゲストノードの情報をLLDPで取得している場合、show atmf links guest detail では表示されない項目があります。当該項目を確認するには、show lldp neighbors detail を使用してください。
  • 4.53.22 [1608007]
    x240 SE240

    AMFゲストノードがAMFネットワークに初めて参加したとき、下記の状況においてゲストノードのファームウェアバージョン情報が表示されない場合があります。

    • AMFマスターで show atmf guests detail を実行した場合
    • AMFメンバーで show atmf links guest detail を実行した場合

    その場合は、次のいずれかを実行してください。

    • 該当AMFゲストノードを接続しているポートに対して、switchport atmf-guestlink コマンドの設定を一度削除し、再度設定する。
    • 該当AMFゲストノードを接続しているポートを一度リンクダウンさせ、再度リンクアップさせる。

    前記手順で復旧すると、それ以降本事象は発生しません。

  • 4.53.23 [1610033]
    x240 SE240
    VCSマスターにのみAMFメンバーが接続されている構成でVCSマスターがダウンした場合、通常 show atmf links コマンドでは、Link Status が Down、ATMF State が Init と表示されますが、まれに Link Status が Up、ATMF State が OneWay と表示されることがあります。これは、メンバー側のログ表示のみの問題で、AMFマスター側の表示と atmf working-set コマンドの実行には影響ありません。
  • 4.53.24 [1611016]
    x240 SE240

    VCS構成のAMFノードにおいて、ゲストリンクポートに説明文(descriptionコマンド)を設定している場合、同ノードの再起動時に該当ポートに関する以下のエラーログがVCSスレーブ、またはVCSマスターとスレーブの両方で生成される場合がありますが、ログの表示のみの問題です。AMFマスターで show atmf guests detail を実行した場合、descriptionの情報は正しく表示されます。

    user.err awplus-2 NSM[554]: Could not update port1.0.18 port description in ATMF
  • 4.53.25 [R083966]
    x240 SE240

    自動バックアップを中断した場合、AMFマスター上に以下のようなログが出力されますが、動作に問題はありません。

    • バックアップが完了しなかったAMFノード分のログ
      ATMFFS[13301]: ATMF backup: Aborted backup for node ノード名 (ホスト名) due to insufficient media space
      ATMFFS[13301]: ATMF backup: Aborted "ノード名 (ホスト名)" on backup by user request
    • その他のログ
      ATMFFS[13301]: ATMF backup: Could not copy rsync log file to media
      ATMFFS[13301]: ATMF backup: Errors occurred during all-nodes backup
  • 4.53.26 [R087355]
    x240 SE240
    AT-TQシリーズをゲストノードとして使用する場合、AT-TQシリーズとAMFノード間でIP通信が行えない状態でもリンクステータスが Full と表示されてしまいます。
  • 4.53.27 [1703037]
    x240 SE240

    AMFアプリケーションプロキシー機能におけるAMFアクションの「破棄(drop)」とFDBのスタティックエントリー(mac address-table staticコマンド)は併用できません。

  • 4.53.28 [1703041]
    x240 SE240

    OpenFlow機能が有効になっているAMFメンバー上でAMFアプリケーションプロキシー機能を使用する場合、AMFマスターから遮断する被疑端末情報を受信したときや、AMFメンバーから遮断する被疑端末情報が削除されたときに、下記のログメッセージが出力されることがありますが、動作に影響はありません。

    Warning,ovs-vswitchd : (ofproto_dpif_upcall) Dropped 8 log messages in last 2770 seconds (most recently, 2770 seconds ago) due to excessive rate
    Warning,ovs-vswitchd : (ofproto_dpif_upcall) upcall_cb failure: ukey installation fails
    Warning,ovs-vswitchd : (timeval) Unreasonably long 1053ms poll interval (48ms user, 0ms system)
    Warning,ovs-vswitchd : (timeval) context switches: 18 voluntary, 41 involuntary
  • 4.53.29 [1704002]
    x240 SE240

    atmf domain vlan コマンドの設定を変更し、保存、再起動すると、コンフィグ読み込み時にエラーが表示されますが、動作には影響ありません。

  • 4.53.30 [R102010]
    x240 SE240

    AMFセキュアモードにおいて、VCS構成の機器をオートリカバリーする際は、AMFマスターでatmf secure-mode certificate expireコマンドを対象ノードに対して実行した後、atmf authorize provisionコマンドで対象ノードの事前認証を行い、その後代替機を接続してオートリカバリーを実行してください。

  • 4.53.31 [R118506]
    x240 SE240

    デフォルトのAMFマネージメントVLANを使用している環境ではno atmf management vlanを実行しないでください。

  • 4.53.32 [1803026]
    x240 SE240
    AMFアプリケーションプロキシー機能で既に遮断されている被疑端末に対して、AT-SESC上から同被疑端末のIPアドレス、またはMACアドレスに対して異なるアクションを追加する場合は、先に追加されているアクションを解除してから、新しいアクションを追加してください。 すでにアクションが追加されている被疑端末に対して、それを解除せずに異なるアクションを追加することは未サポートです。
  • 4.53.33 [1803028]
    x240 SE240

    AMFセキュアモードで、AMFノードのオートリカバリーを実行するとき、リカバリー中に以下のようなログが出力されることがありますが、オートリカバリーは正常に行われます。

    Local certificate subject host_xxxx_xxxx_xxxx does not match node Name xxxx!
  • 4.53.34 [1803084]
    x240 SE240
    AMFワーキングセットを使用している際、lengthコマンドで一画面当たりの表示行数を変更した場合、ランニングコンフィグ上では即時反映されますが、対象ノードのコンソール上で再ログインを行うまで動作に反映はされません。 必要に応じて対象ノードのコンソール上で再ログインを実施してください。
  • 4.53.35 [R128340]
    x240 SE240
    固定IPアドレスで接続しているAMFゲストノードがリンクダウン後再びリンクしたとき、ゲストリンクが再接続できません。復旧するには、atmf retry guest-linkコマンドを使用してください。
  • 4.53.36 [R129506]
    x240 SE240
    ワーキングセットからatmf recover led-offコマンドを実行すると、誤ってatmf recoverコマンドによるled-offというノードの指定と認識してしまい、led-offというノードの手動リカバリーを実施しようとしてしまいます。本コマンドを実施する場合は、リモートログインを使用するか、対象機器に直接ログインして実行してください。
  • 4.53.37 [R129642]
    x240 SE240
    atmf restricted-loginコマンドが設定されているとき、AMFメンバーでshow atmf recovery-fileコマンドとclear atmf recovery-fileコマンドが動作しません。AMFマスターからatmf working-setコマンドを使用してAMFメンバーにログインしてから実行してください。
  • 4.53.38 [1804026]
    x240 SE240
    アプリケーションプロキシー機能のdrop(破棄)アクションにより被疑端末の遮断が実行された際、遮断が成功したことを示す下記のログが2回生成されることがありますが、動作に影響はありません。
    user.notice awplus amfappsd[1265]: Setting block action drop on port1.0.1 for 192.168.1.1 vid:1 succeeded 
  • 4.53.39 [R137913]
    x240 SE240
    AMFセキュアモード使用時、atmf management vlanコマンドでマネージメントVLANのIDを変更する場合は、一度AMFセキュアモードを無効にした後に、atmf management vlanコマンドでマネージメントVLANのIDを変更し、再度セキュアモードを有効にしてください。
  • 4.53.40 [R138429]
    x240 SE240

    AMF上のメンバーを再起動すると下記ログが記録され、AMFネットワークへの再接続が完了するまで1分程度かかることがあります。

    Interface portX.Y.Z link partner has no valid ATMF response
  • 4.53.41 [R138532]
    x240 SE240
    AMFアプリケーションプロキシー機能を使用している環境において、AMFネットワークが被疑端末情報を保持している状態でAMFメンバーの加入が発生した場合は、AMF Security上で下記手順を実行してください。
    1. AMF Securityにアクセス・ログインする。
    2. "ポリシー設定 > アクション一覧"ページを開く。
    3. "CSVにエクスポート"ボタンでCSVファイルを保存する。
    4. "システム設定 > システム情報"を開く。
    5. "認証データ"にある"インポート"ボタンで手順(3)のCSVファイルを選択し、認証データをインポートする。
  • 4.53.42 [R138328]
    x240 SE240
    AT-Vista Manager EXを使用している環境においてAMFアプリケーションプロキシーを使用する場合、最大被疑端末アクション数は1000までとなります。
  • 4.53.43 [R140894]
    x240 SE240
    atmf rolling-rebootコマンド、atmf distribute firmwareコマンドを実行中に、ネットワーク障害などでAMFノードとの接続が一時的にでも不可になった場合、当該ノードに接続できないためにコマンドが完了しないことがあります。このような場合は、Ctrl+Cを押下し、処理を中断してください。 その後、ネットワーク障害などが復旧後に、再度実行してください。
  • 4.53.44 [R144888]
    x240 SE240
    AT-Vista Manager EXを使用している環境において、AMFリンク/AMFクロスリンク/AMF仮想リンク の設定を同一筐体内の別ポートに変更する場合は、変更先のポートに設定を入れた後、変更前のポートからAMFリンク/AMFクロスリンク/AMF仮想リンク の設定を削除してから、ケーブルを変更後のポートに接続するようにしてください。
    変更前のポートから設定を削除する前に、変更後のポートにケーブルを接続した場合、変更前のポート上のリンク情報が残り、変更前と変更後の2つの接続線がAT-Vista Manager EX上で重なって表示されることになり、結果として、リンクアップしているにもかかわらず、AMFブロッキング状態を示す斜線アイコンが接続線上に表示されて見えます。
    これはAT-Vista Manager EX上での表示の問題のみで、通信への影響はありません。
  • 4.53.45 [R147657]
    x240 SE240

    AMFクリーンアップ実行時に以下のログが出力される場合がありますが、ログのみの問題で、クリーンアップの動作には影響ありません。

    syslog-ng[xxx]: Error opening file for writing;filename='/flash/log/messages', error='No such file or directory (2)' {noformat}
  • 4.53.46 [R178186]
    x240 SE240
    仮想リンク経由で接続しているAMFノードのオートリカバリーを実施するための条件のいずれも満たしていない状態で、AMFノードの参加直後にAMFバックアップの取得を行うと、show atmf backupコマンドの表示結果にDHCPサーバー/DNSサーバーを利用した単独でのオートリカバリーの要件を満たしていないことを示すメッセージが表示されないことがあります。
  • 4.53.47 [R188586]
    x240 SE240
    AMFアプリケーションプロキシーのエッジノードにおいて、ホワイトリスト機能を動的に有効にした場合、1パケット目に送信されるRADIUSリクエストパケットに含まれるパスワードが文字化けしてしまいます。ただしそれ以降のRADIUSリクエストパケットは正しく送信されるため、認証の動作に影響はありません。
  • 4.53.48 [R195299]
    x240 SE240
    AMFゲストノードが含まれている構成において、SNMP探索機能を有効にする場合は、有効前にAMFゲストノードのIPアドレスまたはネットワークをsnmp-discovery denyコマンドで指定してください。
  • 4.53.49 [R197669]
    x240 SE240
    アプリケーションプロキシーのブラックリストでアクションを指定する際、対象端末の指定にMACアドレスを使用すると、対象機器が VCS 配下に存在し、アクションを発動している状態で VCSマスター切り替えが発生した場合に、実際にはアクションは解除されていないにもかかわらず、AT-Vista Manager EX 上ではアクションが解除されているように見えることがあります。 AT-Vista Manager EX からアプリケーションプロキシーの状況を確認する場合は、該当機器の CLI接続からログインして確認してください。
  • 4.53.50 [R200512]
    x240 SE240
    ファームウェアバージョンv6.0.1-1.1以降のバージョンを使用しているAT-TQ5403/AT-TQm5403をAMFゲストノードとしてAMFネットワークに接続したとき、以下のエラーログがAMFゲストノード接続先のAMFノードに出力されますが、正常にAMFゲストノードとしてネットワークに参加できており、動作に影響はありません。
    user.err awplus ATMF[1779]: Learning failed for guest TQm5403: Unknown error (18)
    
  • 4.53.51 [R200828]
    x240 SE240
    ファームウェアバージョンv6.0.1-1.1以降のバージョンのAT-TQ5403/AT-TQm5403がデフォルトではない(manager/friendではない)ユーザー名とパスワードを使用している状態で、AMFゲストノードとしてAMFネットワークに接続されている環境にて手動リカバリーをすると、リカバリー後のAMFネットワーク接続時に以下のエラーログがAMFゲストノード接続先のAMFノードに出力されます。実際は正常にAMFゲストノードとしてネットワークに参加できており、動作に影響はありません。
    user.err awplus ATMF[1813]: Learning failed for guest TQm5403: Login validation error
    
  • 4.53.52 [R201213]
    x240 SE240
    show snmp-discoveryコマンドをdetailオプション付きで実行したとき、Time Last Seenにタイムゾーンが表示されません。
  • 4.53.53 [R238126]
    x240 SE240
    隣接するAMFノードとの接続にAMF仮想リンクを使用しており、かつ経路が複数ある構成において、Pingポーリングトリガー機能による経路切替を使用している場合、AMFオートリカバリー時にpage allocation failureというエラーメッセージが出力されることがありますが、オートリカバリーは正常に行われます。
  • 4.53.54 [R246463]
    x240 SE240

    VCS構成の機器でアプリケーションプロキシーの隔離アクションが適用されているときに、VCSのマスター切り替えが発生すると、隔離アクションが適用されている端末と同一ポート上にあるMACアドレスに関して以下のwarningログが出力されますが、通信に影響はありません。

    WARNING: Dynamic to DROP transition. Skip adding FDB entry:
  • 4.53.55 [R248307]
    x240 SE240
    AMFアプリケーションプロキシー機能でIPフィルター以外のアクションを使用している場合、IPアドレスによって被疑端末の通知を受けてアクションが適用された後、被疑端末と同じIPアドレスが別の端末に割り当てられると、被疑端末に対するアクションが解除され、同じIPアドレスを割り当てられた別の端末に対してアクションが適用されてしまいます。これを回避するには、DHCPのリース時間を無期限に設定してください。
  • 4.53.56 [R267678]
    x240 SE240

    ポート認証またはAMFアプリケーションプロキシーのホワイトリストと、AMFアプリケーションプロキシーの破棄、ポート無効化、隔離、ログアクションのいずれかを併用しているとき、端末にアクションが適用されるとshow application-proxy threat-protectionコマンドの出力や、AMF Securityの「デバイス」/「接続中 デバイス一覧」画面、AMF Securityのログに、端末に割り当てられたVLAN以外に、端末接続ポートに設定されているVLANの遮断情報も表示されることがありますが、動作には影響ありません。

  • 4.53.57 [R268590]
    x240 SE240
    AMF仮想リンクのリモート側をホスト名で指定するときは、DNSサーバーリストにリモートホスト名を解決できるDNSサーバーのみが登録されており、なおかつ、DNSサーバーがLAN側にある構成で使用してください。
  • 4.53.58 [R269201]
    x240 SE240

    AMFメンバーがVCS構成の場合、IDが1以外(ID 2~8)のスタックメンバーがVCSマスターの状態でVCSマスター切り替えまたはVCSマスターのダウンが発生すると、AMFネットワークで当該ノードが離脱・参加した旨を示す以下のログが出力されないことがあります。
    本事象が発生すると、ログの出力はされませんが参加後の動作に影響はありません。 当該ノードをAMF経由で操作することが可能です。

    local6.crit master ATMF[1226]: member-1 has left. 12 members in total.
    local6.crit master ATMF[1226]: member-1 has joined. 12 members in total
    
  • 4.53.59 [R187350]
    x240 SE240
    AMFゲストノードがAMFネットワークに参加した際、当該ゲストノードの離脱・参加が余分に一度発生することがあります。
  • 4.53.60 [R294272]
    x240 SE240

    AMFノードのホスト名を2回以上変更する場合、以前に使用したことのあるホスト名を設定すると当該AMFノードのAMFバックアップが失敗します。
    本事象が発生した場合、当該AMFノードを再起動してください。
    使用したことのないホスト名を設定する場合、本事象は発生しません。

  • 4.53.61 [R294278]
    x240 SE240
    hostnameの変更やノードの追加時に、AMFメンバーのhostnameが重複しないようにしてください。AMFが自動的にhostnameの重複を避ける動作をしますが、この処理が発生するとAMFメンバーの管理台数が実際の台数よりも多くカウントされることがあります。
  • 4.53.62 [R338008]
    x240 SE240
    フラッシュメモリー上に保存したデバイスGUIファイルを使用する構成において、AMFワーキングセットでWebサーバー機能(service http)の無効化・有効化を行い、適用しているデバイスGUIファイルを変更した場合、show httpコマンドの出力における適用中GUIファイル(GUI file in use)の表示に変更後のGUIファイルが反映されないことがあります。再度Webサーバー機能の無効化・有効化を実施すると正しいGUIファイルが表示されるようになります。
  • 4.53.63 [R339714]
    x240 SE240
    VCS構成のAMFノードにAMFゲストノードが接続されており、discovery agentでそのAMFゲストノードの機器情報を代理取得する構成において、VCSマスター切り替えが発生すると、ゲストノードがAMFネットワークから離脱することがあります。その場合、再度VCSマスターの切り替えを実施してください。
  • 4.53.64 [R377441]
    x240 SE240
    AMFメンバーの最大管理数に達した構成、かつ、switchport atmf-crosslinkコマンドで接続されているアップリンク側の複数のAMFノードにそれぞれswitchport atmf-linkコマンドで接続している場合、AMFリンクで接続されている一方のポートのリンクのダウンアップが発生すると、show atmf linksコマンドで表示される Link Type、ATMF State、Adjacent Ifindexが実行前と異なりますが、AMF機能に影響はありません。
  • 4.53.65 [R391556]
    x240 SE240
    下記条件に該当する構成でNode Depth(マスターからの距離)が3以上のAMFメンバーを再起動した場合、起動後にAMFマスターから当該AMFメンバー以上のNode Depthのメンバーに対するAMF操作(ワーキングセットやリモートログイン等)に失敗することがあります。
    • Node Depth 3 以上のAMFメンバーが存在する
    • Node Depth 1 とNode Depth 2 のAMFメンバー間がAMF仮想リンクで接続されている
    • Node Depth 2 以降のAMFメンバー間がAMFリンクで接続されている
    Node Depthはshow atmf nodesコマンドで確認可能です。
    本事象が発生した場合は、AMF仮想リンクを使用しているAMFメンバーにてclear atmf links virtualコマンドを問題が発生している機器までの経路上のインターフェース名を指定して実行してください。 クリアするリンクのインターフェース名はshow atmf linksコマンドで確認してください。
  • 4.54.1 [1509001]
    x240 SE240

    OpenFlow機能使用時に通常ポートでポートミラーリングの設定を動的に行った場合は、いったん設定を保存しシステムを再起動してください。 動的にミラーリングの設定を追加した場合、再起動するまではソースポートとして設定されていないOpenFlowポートのトラフィックもミラーリングされます。

  • 4.54.2 [1509008]
    x240 SE240

    OpenFlowの内部制御用VLANを設定する際は、vlan databaseコマンドでOpenFlowの内部制御用VLANを作成した後、openflow native vlanコマンドで該当VLANを指定するようにしてください。

    openflow native vlanコマンドでOpenFlowの内部制御用VLANを指定してから、vlan databaseコマンドで該当VLANを作成するとOpenFlowが正常に動作しません。
    なお、openflow native vlanコマンド → vlan databaseコマンドの順に設定を行ってしまった場合は、次のいずれかの手順で正常な動作に戻すことができます。

    • いったん設定を保存し、システムを再起動する。
    • いったん no openflow native vlan でOpenFlowの内部制御用VLANの指定を初期値に戻し、vlan databaseコマンドでVLANモードに移行して no vlanで該当VLANを削除した後、あらためて vlan databaseコマンド → openflow native vlanコマンドの順に設定を行う。
  • 4.54.3 [1702041]
    x240 SE240

    OpenFlowポートが shutdownコマンドによってリンクダウンしている場合、show openflow statusコマンドで「current」、「speed」欄の値が正しく表示されないことがありますが、実際の動作には影響ありません。
    リンクダウンしているポートの通信モードや通信速度を確認するには、show interfaceコマンドやshow interface statusコマンドをご使用ください。

  • 4.54.4 [R090593]
    x240 SE240

    OpenFlowポートにおいて、フロー情報にもとづき自動作成されたVLANを削除する場合は、該当VLANの通信を停止してから実施してください。

  • 4.54.5 [R090629]
    x240 SE240

    複数のVLANを一度に削除すると、OpenFlowのフロー情報にもとづくVLANの自動作成が機能しなくなることがあります。

  • 4.54.6 [1706037]
    x240 SE240
    起動時に以下のログが出ることがありますが、ログのみの問題で動作に影響はありません。
    2017 Jun 14 14:42:37 syslog.warning awplus ovs-exec: (timeval) Unreasonably long 1085ms poll interval (0ms user, 20ms system)
    2017 Jun 14 14:42:37 syslog.warning awplus ovs-exec: (timeval) faults: 9 minor, 1 major
    2017 Jun 14 14:42:37 syslog.warning awplus ovs-exec: (timeval) context switches: 5 voluntary, 4 involuntary
  • 4.54.7 [R162922]
    x240 SE240
    スタティックチャンネルグループで OpenFlow を有効にしている場合、show openflow config コマンドで表示されるスタティックチャンネルグループの MTU 値が常に 0 で表示されますが、通信への影響はありません。
  • 4.54.8 [R187206]
    x240 SE240
    OpenFlowコントローラーを設定する際、openflow controllerコマンドで指定するコントローラー名に ` を使用しないでください。 ` を使用するとOpenFlowコントローラーの設定を削除できなくなります。
  • 4.54.9 [R194352]
    x240 SE240
    OpenFlow機能ライセンスが適用されているとき、show running-config コマンドを実行すると以下のようなwarningログが出力されますが、機器の動作に影響はありません。
    ovsdb-server: (jsonrpc) unix#10: receive error: Connection reset by peer
    ovsdb-server: (reconnect) unix#10: connection dropped (Connection reset by peer)
    
  • 4.54.10 [R337566]
    x240 SE240
    OpenFlow機能によるOpenFlowポート配下の端末のIPv6の通信は未サポートです。
  • 4.55.1 [1303008]
    x240 SE240
    LDFが検出されlink-downアクションが実行されている間にループを解消し、VCSマスター切り替えが発生すると、LDF検出時アクションが実行されたポートが設定時間経過後も復旧しません。該当のポートにてshutdownコマンドをno形式で実行すると、リンクが復旧します。
  • 4.55.2 [R014383]
    x240 SE240
    VCSとEPSRを併用する場合、reboot rollingコマンドを実行した際に約1分程度の通信断が発生する場合があります。
  • 4.55.3 [R011654]
    x240 SE240
    マスター切り替えが発生したとき、Failed to delete 'manager' というメッセージが表示されることがあります。これは表示だけの問題で動作には影響しません。
  • 4.55.4 [R014639]
    x240 SE240
    VCS構成時、EPSRとIGMPを併用している場合、IGMPタイマーは初期値より短く設定しないでください。
  • 4.55.5 [1308030]
    x240 SE240
    同一ネットワーク上に複数のVCSグループが存在する場合は、バーチャルMACアドレスの下位12ビットとして使用されるバーチャルシャーシIDを、該当するVCSグループ間で重複しないように設定してください。バーチャルシャーシIDの設定は、stack virtual-chassis-idコマンドで行います。また、VCSグループのバーチャルシャーシIDは、show stackコマンドをdetailオプション付きで実行したときに表示される「Virtual Chassis ID」欄で確認できます。
  • 4.55.6 [1406003]
    x240 SE240
    VCS構成においてHSLプロセスが異常終了した場合、新規マスターの全ポートのリンクダウン・アップが発生します。
  • 4.55.7 [R017044]
    x240 SE240
    VCS構成時、スレーブに接続したコンソールターミナルからのCLIログイン時には、TACACS+サーバーを用いたログイン認証ができません。ユーザー認証データベースによる認証は可能です。
  • 4.55.8 [R016901]
    x240 SE240
    VCSメンバーがVCSグループからいったん離脱し、その後再加入してきた場合、再加入したメンバー上にメンバーポートを持つLACPチャンネルグループのカウンター(show interfaceコマンドで表示されるもの)が実際の2倍の値を示します。
  • 4.55.9 [R017152]
    x240 SE240
    EPSRのトランジットノードでVCSのローリングリブートを行った場合、10秒程度の通信断が発生することがあります。
  • 4.55.10 [R016921]
    x240 SE240
    VCS構成において、多数のマルチキャストグループが存在する場合、VCSのマスター切り替えが発生するとマルチキャストの通信が復旧するまでに時間がかかります。
  • 4.55.11 [R017153]
    x240 SE240
    VCS構成の製品をEPSRでトランジットノードとして使用しているとき、16以上のVLANのタグパケットを受信している状態でリブートローリングを行うと、パケットが重複してスイッチングされることがあります。
  • 4.55.12 [1501056]
    x240 SE240
    レジリエンシーリンクが設定されたポートにQoSストームプロテクションを設定しても警告メッセージが表示されなくなりましたが、併用はできません。
  • 4.55.13 [R019328]
    x240 SE240
    VCS構成時にユーザーを新規作成し、コンフィグを保存せずに再起動した場合、以下のログが出力されますが、これは表示だけの問題であり、再起動前に作成したユーザーは正しく削除されています。
    2015 Oct 21 16:31:28 user.err awplus IMI[762]: Failed to delete user1 from operating system.
  • 4.55.14 [R061899]
    x240 SE240
    VCS構成時に delete mail コマンドの mail-id オプションを指定すると次のようなメッセージが出力されますが、動作には影響ありません。
    % Mail 20160428111331.14138 not found
    
  • 4.55.15 [1611010]
    x240 SE240
    stack priorityコマンドを設定したメンバーがVCSグループから離脱すると、同設定がランニングコンフィグから一時的に削除されます。なお、該当メンバーがVCSグループに再度加入するとコンフィグも再度設定されます。
  • 4.55.16 [R083810]
    x240 SE240

    VCS構成でPoEを有効にしている場合、起動時に下記のログが生成されますが、動作に影響はありません。

    user.err awplus apteryxd: SEARCH: Error processing request
    user.err awplus apteryxd: No response from indexer for path "/poe/stack-members/
  • 4.55.17 [R085719]
    x240 SE240
    DHCPクライアントとして動作しているVCSグループでVCSマスターの切り替えが発生すると、 切り替え前に取得したIPv4アドレス、IPv6アドレス、DNSサーバーの情報がVCSメンバー間で同期されません。 なお、本事象が発生した場合でも通信等に影響はありません。
  • 4.55.18 [1701021]
    x240 SE240

    VCS構成でLAGポートにポリシーマップを適用している場合、VCSメンバーの参加が発生すると、参加してきたメンバーに所属するLAGポートの情報が show mls qos interface policer-counters コマンドで表示されなくなります。

  • 4.55.19 [1702035]
    x240 SE240

    VCS構成でLDF機能を有効、かつxSTP機能を無効にしている状態でスイッチポートレジリエンシーリンクの設定を行った場合は、いったん設定を保存し、再起動してください。

  • 4.55.20 [1703084]
    x240 SE240

    VCSメンバー間でファームウェアの同期が行われるときに下記のようなエラーログが出力されますが、ログだけの問題で、同期は正しく行われます。

    2017 Mar 23 11:45:36 user.err awplus VCS[649]: CB: not found (tcp://192.168.25.2:9544:/vcs/proxy/2/*)
    2017 Mar 23 11:45:36 user.err awplus VCS[649]: Could not remove Apteryx proxy upport for stack member 2
  • 4.55.21 [R108320]
    x240 SE240

    VCS構成において、reboot stack-member実行に対する確認メッセージ (y/n): が表示された際に ? を入力しないでください。
    ? と入力するとコンソールが応答しなくなります。
    本事象は、reload stack-memberコマンド、またはstack-memberオプションなしのrebootコマンドを使用した場合は発生しません。

  • 4.55.22 [1705004]
    x240 SE240
    VCS構成において、ソースポートとローカルミラーポートをそれぞれ異なるメンバーに設定した状態で、VCSマスター切り替えなどによってソースポートが設定されているメンバーのVCS参加が発生すると、ランニングコンフィグと show remote-mirrorコマンドの表示から remote-mirror interface の設定が消えますが、ミラーリングの動作に問題はありません。ただし、この状態でランニングコンフィグを保存すると設定が消えてしまうため、再度 remote-mirror interface コマンドを実行してください。
  • 4.55.23 [R127141]
    x240 SE240

    VCS構成時、access-list hardwareコマンド、またはipv6 access-listコマンドでハードウェアアクセスリストを作成し、その後 no 形式で削除した後に入力モードを移動する場合は、Ctrl/D、endコマンド、exitコマンドを使用し、Ctrl/Zは使用しないでください。

    Ctrl/Zを使用した場合、入力モードを移動できず、続けてendコマンド、exitコマンドを使用すると以下のメッセージが出力されます。本事象が発生した場合は、do logoutを実行して一度ログアウトし、必要に応じて再度ログインしてください。

    % Internal error: Access-list is not found
  • 4.55.24 [R128444]
    x240 SE240
    稼働中のVCS機器からVCSメンバーを離脱させる場合、対象のVCSメンバーからスタックケーブルを取り外してください。接続している状態でno stack enableを実行すると、VCSが正常に動作しなくなる場合があります。
  • 4.55.25 [R130360]
    x240 SE240
    VCSを使用している際にインターフェースのメディアタイプを確認する場合は、VCSマスター上から行ってください。
  • 4.55.26 [R136654]
    x240 SE240
    マルチキャスト通信が行われている環境でVCSマスター切り替えが発生した際、下記のログが生成されることがありますが、動作に影響はありません。
    ERROR: Error deleting ip multicast entry, (-7)
  • 4.55.27 [R136769]
    x240 SE240
    VCS構成時、GUIファイルを削除する際は、delete stack-wideコマンドを使用してVCSメンバー全体から一括削除を行ってください。
  • 4.55.28 [R147143]
    x240 SE240
    VCS構成でログの出力先にsyslogサーバーを設定している場合、マスター切り替えが発生してVCSマスターが切り替わる際に3秒程度の間、新VCSマスターが保持しているログが古い順から awplus というホスト名でsyslogサーバーに送信されることがあります。
  • 4.55.29 [R145747]
    x240 SE240
    VCSマスター切り替えが発生した際に下記のログが出力されることがありますが、動作に影響はありません。
    XXXX[yy]: Failed to send ffo health advertisement msg
  • 4.55.30 [R155377]
    x240 SE240
    VCS構成、かつ複数VCSメンバーのポート上でLACPの passive-mode を使用している環境において、複数のポートから一斉にLACP設定を削除する場合、passive-modeを無効にするか、当該ポートをshutdownコマンドで無効にしてからLACP設定を削除してください。
  • 4.55.31 [R156743]
    x240 SE240
    VCS構成において、VCSマスター上でdiag_monitorプロセスがクラッシュした後、同プロセスは再起動しません。 diag_monitorプロセスはVCSメンバーの定期的なスナップショット取得を行うプロセスであり、本プロセスのクラッシュによる通信、VCSステータスへの影響はありません。また、show tech-supportコマンドによるデバッグ情報取得によるファイル生成への影響もありませんが、生成されたファイルに含まれるVCS関連のデバッグログ情報が、本プロセスクラッシュ前までの情報となります。
  • 4.55.32 [R157633]
    x240 SE240
    VCS構成において、インターフェースのリンクステータスが頻繁に切り替わる状況が発生した場合、VCSメンバー間で一時的にステータスの認識に不整合が起こることがあります。その際、以下のようなエラーログが出力されますが、数秒ほどで改善され、ログ出力も止まります。
    NSM[837]: 6 audit inconsistencies detected - stack member 3 should reboot
    
  • 4.55.33 [R166604]
    x240 SE240
    disable masterに遷移したVCSメンバーにおいて以下のエラーログが出力されます。 disable masterに遷移した機器の回復のためには当該機器の再起動が必要です。
    user.err awplus HSL[955]: ERROR: Unable to update interface (vlan35) system mac address
    
  • 4.55.34 [R188283]
    x240 SE240
    VCS構成の機器を再起動すると、再起動の直前に以下のようなwarningレベルのログが表示されることがありますが、動作に影響はありません。
    daemon.warning awplus corosync[2747]:   [MAIN  ] main.c:733 Totem is unable to form a cluster because of an operating system or network fault. The most common cause of this message is that the local firewall is configured improperly.
  • 4.55.35 [R190173]
    x240 SE240
    VCSとローカルRADIUSサーバーを併用したとき、ローカルRADIUSサーバー有効時に生成される証明書の情報がVCS間で不一致を起こし、VCSマスター切り替えが発生するとユーザー認証に影響を与えることがあります。これはno crypto pki enroll localを実行することで解消できます。また既に証明書が一致した状態で機器上に存在する場合、本事象は発生しません。
  • 4.55.36 [R191713]
    x240 SE240
    VCS構成の機器の起動中、ごくまれに関連プロセスの異常終了が発生する場合がありますが、自動で再起動を行い復旧します。
  • 4.55.37 [R198467]
    x240 SE240
    VCS環境で802.1X認証またはWeb認証を使用している場合、VCSマスター切り替え後にshow auth supplicant briefコマンドでSupplicant情報を確認すると間違ったIPアドレス情報が表示されますが、認証や通信には影響ありません。
    Supplicantが認証成功しているかどうかはMACアドレスでご確認ください。
  • 4.55.38 [R200886]
    x240 SE240
    VCS構成でスタティックARPエントリーを設定している場合、VCSマスター切り替えが発生すると、show arpコマンドの表示結果で一部のスタティックエントリーが表示されなくなることがありますが、通信に影響はありません。
    その場合でも、スタティックARPエントリーの設定は show running-config で確認可能です。
  • 4.55.39 [R227528]
    x240 SE240

    VCS構成時、スタックメンバー上の802.1X認証ポートで認証された端末が、ローミング認証が有効になっている同じメンバー上の別のポートに移動したあと、マスター切り替えが発生して当該スタックメンバーが新マスターとなった場合、show dot1x supplicant interface portx.x.x briefコマンドの表示では、移動前のポートでも認証されているように見えます。その場合は、移動前のポートに対して802.1X認証の無効化と再有効化を実施してください。

  • 4.55.40 [R229988]
    x240 SE240

    VCSマスターにおいて、moveコマンドによる以下のファイル操作がエラーになります。またその際、スレーブのフラッシュメモリー空き容量に関係なく以下のメッセージが表示されます。

    Destination file system out of space
    • スレーブのフラッシュメモリー上にあるファイル/ディレクトリーを削除した後、削除したのと同名のファイル/ディレクトリーをVCSマスターのフラッシュメモリーまたはUSBメモリーからスレーブのフラッシュメモリーに移動・リネーム
    • VCSマスターのフラッシュメモリーからスレーブのフラッシュメモリーに移動・リネーム
    • VCSマスターのUSBメモリーからスレーブのフラッシュメモリーに移動
  • 4.55.41 [R231046]
    x240 SE240

    VCS構成時、copyコマンドのコピー先にスレーブのフラッシュメモリーを指定すると、次のメッセージが表示され、コピーに失敗します。

    Input/Output error due to external media removal

    なお、メンバー間の自動同期(例:boot systemコマンドによるVCSメンバーへのファームウェアコピー)は正常に行われます。

  • 4.55.42 [R255791]
    x240 SE240
    スレーブ上のコンソールでユーザー認証に失敗しアカウントがロックアウトされた場合、VCSマスター上のコンソールからログインして show aaa local user lockedコマンドを実行しても、ロックアウトされたユーザーは表示されません。
  • 4.55.43 [R267523]
    x240 SE240
    VCS構成において、ポート認証でダイナミックVLANを使用している場合、show auth supplicantコマンドを実行すると以下のようなエラーログが出力されますが、動作に影響はありません。
    HSL[824]: Internal error: VCS sync timeout for lock-step operation
  • 4.55.44 [R268329]
    x240 SE240

    VCS構成時、タイムゾーン設定済みの状態から、タイムゾーン設定を含まないコンフィグファイルを起動時コンフィグに指定して再起動すると、スレーブ側のログがタイムゾーンを設定していたときの時刻で表示されます。
    これを解消するには、いったんタイムゾーンを設定してコンフィグを保存した後、再度 no clock timezone でタイムゾーンを未設定に戻してからコンフィグを保存し、その後再起動してください。これにより、バックアップメンバー側のログでも正しい時刻が表示されるようになります。

  • 4.55.45 [2205000]
    x240 SE240

    VCSスタックメンバー再起動時、以下のログが出力されることがありますが、動作には影響ありません。

    user.err awplus cmsg_psd: Bulk sync to remote c0a8ff01 failed
  • 4.55.46 [R273122]
    x240 SE240
    PoE対応機種を含むVCS構成において、PoE非対応のポートに対してno power-inline enableを実行しないでください。 VCSスレーブ機器のPoE非対応ポートに対してno power-inline enableを実行すると、コマンドの実行対象であるPoE非対応ポートを持つVCSスレーブ機器のコンフィグ上ではコマンドは適用されませんが、それ以外のVCSマスターおよびVCSスレーブのコンフィグ上ではコマンドが適用されます。そのため、VCSを構成する機器間でコンフィグに差分が生じてしまいます。
  • 4.55.47 [R282012]
    x240 SE240
    VCS構成において、VCSメンバーが加入し自動ソフトウェア同期が実行された際、加入したVCSメンバー上でVCSマスターの重複が起こり、再起動が発生することがあります。 本事象が発生した場合、VCSマスターの重複による再起動完了後は当該メンバーで正常にソフトウェアが同期されVCSに加入します。 また、本事象が発生した場合も当該メンバー以外の稼働中VCSメンバーには影響はありません。
  • 4.55.48 [R300267]
    x240 SE240
    VCS構成の機器でポート認証を使用し、マルチキャストによる通信を行っている場合、authdプロセスが異常終了するとスレーブ側の機器がVCSグループを離脱し、VCSマスターの重複を検知してスレーブ機器の再起動が発生します。
  • 4.55.49 [R322952]
    x240 SE240
    VCS構成でポート認証機能の auth dynamic-vlan-creationコマンドを設定している場合、当該ポートのコンフィグをauth dynamic-vlan-creation type multiに変更するとVCSスレーブのコンフィグ情報が正しく更新されないことがあります。 auth dynamic-vlan-creation設定をauth dynamic-vlan-creation type multiに変更する場合、当該ポートに対して以下手順を実施してください。
    (1) auth dynamic-vlan-creation type multiを実行し設定の変更を行う。
    (2) no auth dynamic-vlan-creationで一度コンフィグを削除する。
    (3) 再度 auth dynamic-vlan-creation type multiを実行する。
    本事象はauth dynamic-vlan-creation type multiからauth dynamic-vlan-creationへの変更の場合発生しません。
  • 4.55.50 [R338077]
    x240 SE240
    VCSスタックメンバーを再起動すると、フラッシュメモリーに以下のようなファイルが生成されることがありますが、動作に影響はありません。
    kernel-xxx-xxx-xxxxxxxxxx.txt
    
  • 4.55.51 [R336636]
    x240 SE240
    100/1000/2.5G/5GBASE-Tポートをスタックポートとして使用している場合、reboot rolling/reload rollingコマンドによる再起動後や、稼働中のVCSグループにスレーブメンバーが遅れて参加した後に、スタックポートのリンクステータスがVCSメンバー間で一致しないことがあります。その場合は対象メンバーを再起動してください。
  • 4.55.52 [R347705]
    x240 SE240
    VCSとリモートミラーリング機能の併用時、ミラーリングのソースポートとローカルミラーポートが異なるVCSメンバー上にある際、ソースポートにて大量のトラフィックを送受信すると、ミラーリングしたトラフィックがローカルミラーポートから正しく送信されません。ソースポートでのトラフィック量が多い環境では、同一VCSメンバー上でリモートミラーリングを使用してください。
  • 4.55.53 [R374375]
    x240 SE240
    PoE対応機器でのVCS構成において、no power-inline enableでスイッチポートのPoE機能を無効化している場合、Disable Master 障害が発生しVCSグループが分断された後にVCSマスターが再起動してスレーブとしてVCSグループに参加すると、再起動したスレーブ機器(旧マスター)上ではPoE機能が有効化されてしまいます。
  • 4.55.54 [R361707]
    x240 SE240
    VCSメンバーポートにno power-inline enableを設定しVCSを構成する場合は、writeコマンドで設定を保存した後にVCSを構成してください。
  • 4.56.1 [R086490]
    x240 SE240
    フラッシュメモリーの空き容量が足りないと、Webサーバーを起動できずWeb GUIにアクセスできなくなります。その場合は、CLI から delete コマンド等を実行して空き容量を確保してください。
  • 4.56.2 [R158456]
    x240 SE240
    Web GUIまたはAT-Vista Manager EXでデバイスの仮想端末を開きログアウトせずにブラウザーを閉じた場合、仮想端末のセッションが終了されないことがあるため、 Web GUIまたはAT-Vista Manager EXでデバイスの仮想端末を開いた場合は、ログアウトしてからブラウザーを閉じるようにしてください。
  • 4.56.3 [R327302]
    x240 SE240
    Web GUI上でトリガーの最大実行回数を設定する場合、指定可能な範囲は 1 - 4294967293です。
  • 4.57.1 [R388617]
    x240 SE240
    VCS機能未サポートにも関わらず、Web GUI のネットワークサービス > SNMP ページで VCSレジリエンシーリンク(vcs-resiliency-link) トラップが有効になっていますが、動作への影響はありません。
  • 4.58.1 [R357274]
    x240 SE240
    ログ画面に表示する1つのログ情報に表示可能な最大文字数は1024となります。 1つのログ情報が1024文字を超える場合、複数に分けて表示します。

各種ドキュメントの補足事項および誤記訂正です。

  • 5.1.1
    x240 SE240
    サポートするSFP/SFP+モジュールについて

    本製品がサポートするSFP/SFP+モジュールの最新情報については、弊社ホームページをご覧ください。

  • 5.1.2
    x240 SE240
    ファームウェアバージョン5.5.5-1.1におけるEPSRの仕様変更
    ファームウェアバージョン5.5.5-1.1において、下記の仕様変更がありました。
    EPSRのマスターノード/トランジットノードでLDF検出機能を使用する場合、これまでは EPSRのリング接続用ポートにLDF検出無効化の設定(loop-protection action none)を追加する必要がありましたが、本バージョンからは本設定が不要になりました。

    前バージョンでリング接続用ポートにLDF検出無効化の設定を行っていた場合、バージョンアップ後は起動時に以下のようなログが表示されるようになります。
    WARNING: Failed to execute the following commands:
      xx:  loop-protection action none -- Can't find interface port1.0.x done!
    

以下、製品ごとに掲載しておりますので、ご希望の製品を選択してご覧ください。

CentreCOM x240シリーズ
x240シリーズ
パフォーマンス
VLAN登録数 4094
MACアドレス(FDB)登録数 ※1 16K
IPv4ホスト(ARP)登録数 ※1 512
IPv4ルート登録数 16 ※2
リンクアグリゲーション
グループ数(筐体あたり) 52 ※3
ポート数(グループあたり) 8
ポートミラーリング
ミラーポート数 7 ※4
ハードウェアパケットフィルター
登録数 2560 ※5 ※6 ※7
認証端末数
認証端末数(ポートあたり) 1K
認証端末数(装置あたり) 1K
マルチプルダイナミックVLAN(ポートあたり) 1K ※8
マルチプルダイナミックVLAN(装置あたり) 1K ※8
ローカルRADIUSサーバー
ユーザー登録数 3
RADIUSクライアント(NAS)登録数 1 ※9
OpenFlow ※10
OpenFlowコントローラー同時接続数 3
ハードウェアで処理可能なフロー数 2558 ※11
端末接続可能なOpenFlowポート数 25 ※12
AMFアプリケーションプロキシー
AT-SESC 接続数 -
被疑端末情報保持数 10000 ※13
アクション「破棄」による最大被疑端末遮断数 10000 ※13 ※14
アクション「ポート無効化」による最大被疑端末遮断数 10000 ※13 ※14
アクション「隔離」による最大被疑端末遮断数 10000 ※13 ※14
アクション「IPフィルター」による最大被疑端末遮断数 2559 ※15
アクション「ログ」による最大被疑端末遮断数 10000 ※13 ※14
その他
VRF-Liteインスタンス数 -
IPv4マルチキャストルーティングインターフェース数 -
表中では、K=1024
※1
システム内で使用する値を含みます。
※2
インターフェース経路、スタティック経路、ダイナミック経路など、各種経路情報を含めた登録数になります。
※3
本値内で、スタティックチャンネルグループ、LACPを自由に組み合わせ可能です。
※4
システム全体での最大数であり、VCS構成の場合も同値です。
※5
アクセスリストのエントリー数を示します。
※6
1 ポートにのみ設定した場合の最大数。エントリーの消費量はルール数やポート数に依存します。
※7
ユーザー設定とは別に、アクセスリストを使用する機能を有効化した場合に消費されるエントリーを含みます。
※8
マルチプルダイナミックVLAN のみ使用した場合の最大数。IPサブネットVLANを同一筐体内で使用した場合は、そのVLAN数だけ減少します。
※9
radius-server local コマンドでローカルRADIUS サーバーを有効にした際に、自動登録されるローカルホスト(127.0.0.1)を含みます。ローカルホスト以外のRADIUS クライアント(NAS)を登録したい場合は、”no nas 127.0.0.1” でローカルホストを削除することで登録可能です。
※10
OpenFlowを有効にするためには AT-x240-FL15 ライセンスが必要です。
※11
1台の端末が1つの宛先(MACアドレス)と双方向でユニキャスト通信を行う場合の最大端末数(装置あたり)は1280です。最大端末数はOpenFlowで使用するVLAN数や端末からの通信内容、その他アクセスリストを使用する機能によって減少します。ハードウェアで処理が可能なフロー数の上限を超えた場合、ソフトウェア処理となり通信速度は著しく低下します。
※12
AT-x240-26GHXm、AT-x240-26GTXmの場合。AT-x240-10GTXm、AT-x240-10GHXmは9ポート。
※13
AT-Vista Manager EXと連携している場合、1000。
※14
DHCP Snooping により検索する場合、2552 (アクセスリスト のエントリー数と他機能による アクセスリスト のエントリー使用状況に依存します。)
※15
application-proxy redirect-urlコマンド設定時は1278。(アクセスリスト のエントリー数と他機能による アクセスリスト のエントリー使用状況に依存します。)
CentreCOM Secure Edge SE240シリーズ
SE240シリーズ
パフォーマンス
VLAN登録数 4094
MACアドレス(FDB)登録数 ※1 16K
IPv4ホスト(ARP)登録数 ※1 -
IPv4ルート登録数 -
リンクアグリゲーション
グループ数(筐体あたり) 26 ※2 ※3
ポート数(グループあたり) 8
ポートミラーリング
ミラーポート数 7
ハードウェアパケットフィルター
登録数 2560 ※4 ※5 ※6
認証端末数
認証端末数(ポートあたり) 1K
認証端末数(装置あたり) 1K
マルチプルダイナミックVLAN(ポートあたり) 1K ※7
マルチプルダイナミックVLAN(装置あたり) 1K ※7
ローカルRADIUSサーバー
ユーザー登録数 -
RADIUSクライアント(NAS)登録数 -
AMFアプリケーションプロキシー
AT-SESC 接続数 -
被疑端末情報保持数 10000 ※8
アクション「破棄」による最大被疑端末遮断数 10000 ※8 ※9
アクション「ポート無効化」による最大被疑端末遮断数 10000 ※8 ※9
アクション「隔離」による最大被疑端末遮断数 10000 ※8 ※9
アクション「IPフィルター」による最大被疑端末遮断数 2559 ※10
アクション「ログ」による最大被疑端末遮断数 10000 ※8 ※9
その他
VRF-Liteインスタンス数 -
IPv4マルチキャストルーティングインターフェース数 -
表中では、K=1024
※1
システム内で使用する値を含みます。
※2
AT-SE240-26GHXm、AT-SE240-26GTXmの場合。AT-SE240-10GTXm、AT-SE240-10GHXmは10グループをサポートします。
※3
本値内で、スタティックチャンネルグループ、LACPを自由に組み合わせ可能です。
※4
アクセスリストのエントリー数を示します。
※5
1 ポートにのみ設定した場合の最大数。エントリーの消費量はルール数やポート数に依存します。
※6
ユーザー設定とは別に、アクセスリストを使用する機能を有効化した場合に消費されるエントリーを含みます。
※7
マルチプルダイナミックVLAN のみ使用した場合の最大数。IPサブネットVLANを同一筐体内で使用した場合は、そのVLAN数だけ減少します。
※8
AT-Vista Manager EXと連携している場合、1000。
※9
DHCP Snooping により検索する場合、2552 (アクセスリスト のエントリー数と他機能による アクセスリスト のエントリー使用状況に依存します。)
※10
application-proxy redirect-urlコマンド設定時は1278。(アクセスリスト のエントリー数と他機能による アクセスリスト のエントリー使用状況に依存します。)
x240 SE240

最新のコマンドリファレンスに記載されていない機能、コマンドはサポート対象外ですので、あらかじめご了承ください。最新マニュアルの入手先については、次節「最新マニュアルについて」をご覧ください。

x240 SE240

本リリースノートは、下記の最新マニュアルに対応した内容になっていますので、お手持ちのマニュアルが下記のものでない場合は、弊社ホームページで最新の情報をご覧ください。

http://www.allied-telesis.co.jp/

対象製品 マニュアルタイトル パーツ番号
CentreCOM x240シリーズ CentreCOM x240 シリーズ 取扱説明書 613-003254 Rev.G
CentreCOM x240 シリーズ コマンドリファレンス 613-003248 Rev.M
CentreCOM Secure Edge SE240シリーズ CentreCOM Secure Edge SE240 シリーズ 取扱説明書 613-003255 Rev.C
CentreCOM Secure Edge SE240 シリーズ コマンドリファレンス 613-003249 Rev.K