Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

24.4R2-S2の変更点

このリリースのSRXシリーズの変更点についてご確認ください。

シャーシクラスタリング

  • IPv6ベースICL暗号化のためのMNHAアップグレード要件 [SRX4600、SRX4200、SRX4300、SRX4700]—シャーシ間リンク(ICL)(HAリンク)暗号化にIPv6アドレスを使用するマルチノード高可用性(MNHA)導入環境では、以前のJunos OSリリースからIPv6ベースのICL暗号化をサポートするリリースにアップグレードするには、移行を成功させるために分離ノードアップグレード手順に従う必要があります。これは、サポート対象の最初のリリースに移行する際の 1 回限りの要件です。それ以降のアップグレードでは、分離ノードのアップグレード手順は必要ありません。

    [分離 ノードのアップグレード手順マルチノード高可用性におけるソフトウェアアップグレードを参照してください]。

  • HAリンク暗号化の設定検証(SRXシリーズ)—マルチノード高可用性セットアップにおけるトンネルリンク暗号化トンネルのトンネルMTUの設定を制限するための新しい検証チェックが導入されました。検証チェックでは、IPv6暗号化を使用するHAリンクのエンドツーエンドのMTUが2000バイトの最小要件を満たしていることが確認され、高可用性運用時に最適なパフォーマンスと信頼性を維持できます。例えば、トンネル-mtu が 2000 未満の次のスタンザが設定に含まれている場合、コミット・チェック・エラー user@host# set security ipsec vpn L3HA_IPSEC_VPN tunnel-mtu が表示されます。

    注:MNHA設定では、IPv6 HAリンク暗号化の場合、2000バイトの最小エンドツーエンドMTUを維持するようにしてください。

    [ マルチノード高可用性の概要を参照してください。]