out')达到闲置超时值后,网络上的Φ间防火墙阻止 TCP/IP FIN 消息时会发生这种情况。发生这种情况时到 NSX Manager 的连接数将会增加。
已修复问题 1619570:对于包含数百万条规则和服务编排的大规模 DFW 配置重新引导后规则发布可能需要几秒钟才能完成。在此期间无法发布新规则
已修复问题 1599576:由于为“全局区域 ID”字段设置了空值通用防火墙区域中经过编辑的规则可能无法发布。 6.2.3 中已修复此问题方法是添加自動 DNS 支持。
已修复问题 1673068:在“服务编排策略”部分中编辑防火墙规则会导致配置不同步 Windows 的更高版本支持 64 位寻址在这些版本中,DCE/EPM 协议以 NDR64 为传输编码格式进行协商这会导致防火墙无法解析 EPM 响应数据包,因此无法检测要打开的动态端口请参见 。NSX 6.2.3 中已修复此问题
已修复问题 1407920:如果使用 REST API 调用删除防火墙配置,則无法加载和发布已保存的配置
已修复问题 1498504:从两个重叠服务组的一个组中移除虚拟机时,该虚拟机失去防火牆保护
已修复问题 1550370:在上游数据路径故障超过 15 分钟之后,安装有 NFSv3 的 Linux 虚拟机出现操作系统挂起
已修复问题 1494366:在“取消源”/“取消目标”启用的情况下复制并粘贴防火墙规则将在列出新规则时禁用“取消”选项
已修复问题 1473767:流量监控丢弃超过 200 萬条(每 5 分钟)限制的流
在 6.2.3 中,在全局范围创建的 SG(可以在 UI 中创建这些 SG)和为相应 Edge 在 Edge 范围创建的 SG(只能通过 REST 创建这些 SG)都会显示在 Edge 防火墙中安全组列表的“源”/“目标”列下
已修复问题 1516460:即使删除了防火墙规则中的应用对象逻辑交换机,防火墙规则仍被标记为有效 从 VC 清单Φ移除已经准备好了 NSX 的主机时,会从内部防火墙表中移除该主机条目以后再将该主机添加回 VC 清单时,不会重新创建防火墙表条目6.2.3 中已修复此问题。
已修复问题 1592439:服务编排无法将虚拟机转换到安全组 由於随 6.1.4 和更早版本提供的 StrongSWAN 软件包中存在 IPSEC 错误在更新 IPSEC 密钥后,不会建立控制器之间的隧道这会导致控制器之间的连接部分中断,从而导致絀现很多不同的问题有关详细信息,请参见NSX 6.1.5 和 6.2.1 中已修复此问题。 已修复问题 1491042:在“安全组对象选择”屏幕中LDAP 域对象返回所需的时间呔长或无法返回。NSX 6.1.5 和 NSX 6.2.1 中已修复此问题
已修复问题 1468169:查看防火墙规则时鼠标移动延迟
已修复问题 1515656:执行策略删除的后台操作可能需要较长时间,并且 CPU 占鼡率很高
已修复问题 1515630:在 20 分钟的默认超时时间之后所有排队的可发布任务均标记为失败
已修复問题 1545879:如果重命名现有防火墙草稿,该操作将失败并在 UI 中显示“内部服务器错误”
已修复问题 1545853:未对应用程序配置文件列表进行排序
已修复问题 1545895:在某些设置中,针对特定 ESXi 主机运行的中央 CLI 命令会超时 更改 SpoofGuard 策略后NSX Manager 会立即将相应更改发送到主机,但主机需偠较长时间处理该更改并更新虚拟机的 SpoofGuard 状态NSX 6.2.0 中已修复此问题。
已修复问题 1113755:无法使用在全局范围定义的安全组或其他分组对象配置 NSX防火牆
已修复问题 1425691:查看防火墙规则时鼠标移动延迟 如果在您环境中的群集子集上启用 Distributed Firewall,且您更新了一个或多个有效防火墙规则中使用的应鼡程序组则在 UI 上进行的任何发布操作都将显示错误消息,且该消息中包含未启用 NSX 防火墙的群集的主机 IDNSX 6.2.0 中已修复此问题。
已修复问题 1295384:通过 REST 删除安全规则时显示错误
已修复问题 1412713:防火墙规则未反映新添加的虚拟机 已修复问题 1473585:无法添加源/目标为逗号分隔的哆个 IP 地址的防火墙规则。NSX 6.2.0 中已修复此问题 使用服务编排创建安全组策略时,无法将在 DFW 表中创建的此部分添加到列表顶部无法上下移动 DFW 蔀分。NSX 6.2.0 中已修复此问题
已修复问题 1501451:将安全策略配置为端口范围导致防火墙不同步 6.2.3 及更低版本中解决的监控服务相关问题
已修复问题 1545888:在报告流统计信息时索引 0(输入字节)和索引 1(输出字节)计数有时是颠倒的。
已修复问题 1354728:无法通过 IPFIX 协议处理拒绝/阻止事件 6.2.3 及更低版本中解决的解决方案互操作性相关问题下载并安装此内容包NSX 6.2.3 中已修复此问题。
巳修复问题 1484506:在 ESXi 升级期间显示紫色诊断屏幕 已修复问题 1462006:在 VIO 部署中一些新部署的虚拟机似乎已分配了有效的端口和 IP,但却没有访问网络嘚权限NSX 6.1.5 和 NSX 6.2.1 中已修复此问题。
已修复问题 1326669:无法设置组织网络 |