für Cisco Catalyst 9300 Series Switches
Software-Verbesserungen
- BGP EVPN VXLAN
Gerouteter Multicast-Mieter über BGP EVPN VXLANv6
Die folgenden BGP EVPN VXLAN-Funktionen werden in dieser Version eingeführt:
Tenant Routed Multicast over BGP EVPN VXLANv6 ermöglicht die Bereitstellung von IPv4- und IPv6-Multicast-Host-Verkehr in einer BGP EVPN-Overlay-Multi-Tenant-Fabric auf effiziente und robuste Weise. Die neue Softwarefunktion ermöglicht IPv4- und IPv6-Multicast im Overlay mit einer Underlay-Netzwerkinfrastruktur, die nativ mit Single-Stack-IPv6 arbeitet. Der Tenant Routed Multicast über BGP EVPN VXLANv6 wird über die IPv6 Default MDT-Gruppe unterstützt.
- Bonjour Apple AirDrop Dienst
Führt eine neue Dienstdefinition Apple AirDrop ein.
- Flexibler Netflow-Record für SGACL Permit- und Deny-Aktionen
Es wird ein neuer Collect-Parameter für Flexible Netflow eingeführt. Verwenden Sie den Befehl collect policy firewall event, um das Sammeln von Informationen über Datenverkehr zu aktivieren, der von SGACL verweigert oder zugelassen wird.
- IPsec-Skalierungsverbesserung für unterstützte SVTIs
Die Anzahl der unterstützten IPsec IPv4 Static Virtual Tunnel Interfaces (SVTIs) wird auf 480 erhöht und die Anzahl der unterstützten IPsec IPv6 SVTIs wird auf 240 erhöht. Dies gilt nur für Cisco Catalyst 9300X Series Switches.
- IPv6-Proxy für die Nachbarschaftserkennung
IPv6 Neighbor Discovery (ND) Proxy erleichtert die Kommunikation zwischen zwei verschiedenen Hosts, die nicht direkt miteinander kommunizieren können. Es werden IPv6 Routing Proxy und IPv6 DAD Proxy Varianten des IPv6 ND Proxy eingeführt.
- Management-Verkehrskontrolle
Die Management-Traffic-Kontrolle erlaubt den Datenverkehr über eine benutzerdefinierte physische Schnittstelle und beschränkt den Datenverkehr auf alle anderen Schnittstellen, die nicht vom Benutzer definiert wurden.
- Geänderte Lizenzstufe für Unicast mDNS
Unicast mDNS wird jetzt mit der DNA Advantage-Lizenz unterstützt.
- Programmierbarkeit:
YANG-Datenmodelle
Das folgende Programmierbarkeitsmerkmal wird in dieser Version eingeführt:
YANG-Datenmodelle: Eine Liste der in dieser Version verfügbaren Cisco IOS XE YANG-Modelle finden Sie unter: https://github.com/YangModels/yang/tree/master/vendor/cisco/xe/17131.
- Entfernen von Diensttypen aus der Standarddienstliste
Die Diensttypen Multifunktionsdrucker und Home Sharing werden aus der Standarddienstliste entfernt.
- Ausgabe der Befehle show ip eigrp topology und show ip eigrp accounting
Die Ausgaben der Befehle show ip eigrp topology und show ip eigrp accounting wurden geändert.
Die Ausgabe des Befehls show ip eigrp topology zeigt eine Meldung an, die Informationen über den EIGRP-Status und die erforderliche Aktion enthält.
Die Ausgabe des Befehls show ip eigrp accounting zeigt keine Meldung an, wenn sich EIGRP im Adjazenzstatus befindet.
- VLAN RADIUS-Attribute in Zugriffsanfragen
Erhöht die Sicherheit für Access-Switches durch die Verwendung von VLAN-RADIUS-Attributen - VLAN-Name und ID in Zugriffsanforderungen.
- VRF-fähiges GRE über IPsec
Führt Unterstützung für GRE-over-IPsec-Tunnel ein. Damit können Sie IPsec-Tunnel mit einer einzigen öffentlichen Adresse auf VRF-Instanzen abbilden. Diese Funktion wurde auf Cisco Catalyst 9300X Series Switches eingeführt.
Hinweis
- SISF-basierte Geräteverfolgung: Abschaffung des Schlüsselworts udp
Das Schlüsselwort udp, das als eine der Optionen mit dem Schlüsselwort protocol im Konfigurationsmodus für die Geräteverfolgung verfügbar war, wurde abgelehnt. Es gibt kein Ersatzschlüsselwort.
Offene Fehler
CSCwf62551 - interop:Ports werden zwischen 9300X-Uplink und 9500X mit "100G QSFP 100G CU3M" nicht angezeigt
CSCwh35728 - Benötigt switch to host macsec Unterstützung im Sda overlay Netzwerk
Gelöste Bugs
CSCwe89814 - Unerwarteter Neustart aufgrund eines mit Netflow aufgehaltenen FED-Prozesses
CSCwe91069 - Unerwartetes Neuladen nach Entfernen von Netflow-Befehlen.