2019年5月10日 星期五

ZyXEL NXC系列無線中控台 5.40版 韌體發佈紀錄

ZyXEL 的 NXC系列無線中控台 5.40版韌體於 2018年十二月二十八日發佈,主要針對漏洞修補與錯誤修正,詳細內容請繼續閱讀。





安裝前注意:

1. FW v5.40已知問題 Apple Captive Network Assistant(CNA)頁面無法正常顯示彈出視窗。 解決方法是禁用“Redirect HTTP to HTTPS”功能。

2. 以下 NXC 功能在 FW v5.40 中是 BETA 版本。
> Fallback SSID when controller offline
> Promotion URL
> 802.11k/11v support on WAC5302D-S & Wave 2 AP
> GUI Enhancement - Channel Utilization

3. 下面列出的AP型號將保留在FW v5.10版本中。 FW v5.30或更高版本的NXC控制器仍然可以管理以下AP; 但是,這些AP無法支援v5.20或更高版本上提供的新功能。
NWA3160-N
NWA3550-N
NWA3560-N
NWA5160N
NWA5550-N
NWA5560-N
NWA5121-N
NWA5121-NI
NWA5123-NI
NWA5301-NJ

----------------------------------------------------------

V5.40中的增強的功能:

1. 支援 Wave 2 AP上的 NebulaFlex Pro
從v5.40開始,包括NWA5123-AC HD和WAC6303D-S在內的Zyxel Wave2 AP 可由 Nebula 雲端或 WLAN控制器或獨立AP進行管理

2. 控制器離線時的後備SSID
當NXC無法連線時,用戶身份驗證將失敗。 NXC離線策略允許使用Open或WPA2-PSK身份驗證為緊急無線服務啟動本地轉發備援SSID。

3. Promotion URL
利用NXC強制轉向功能,只需連接到AP /訪客WiFi,即可自動將訪客重指向到廣告URL。

4. WAC5302D-S 和 Wave 2 AP 支援 802.11k / 11v 功能。

5. AP初始設置SSID增強
從v5.40開始,預設無線網絡名稱為Zyxel-xxxx,其中xxxx是MAC地址的最後四個字符。 該增強功能可幫助工程師在初始階段配置多個接入點時更輕鬆地找到正確的AP SSID。

6. GUI增強 - 通道利用率 (Channel Utilization)
信道利用率表示AP無線電要使用的播放時間,它為技術人員提供了異地時的RF環境概述,如果信道利用率很高,則需要進行信道調整以進行部署優化。

7. GUI增強 -  AP列表可配置
監控頁面中的AP列表和配置頁面中的管理AP列表現在已合併且相同。 考慮到熟悉Mgmt AP List的用戶的現有用戶體驗,AP List將會保留下來。


----------------------------------------------------------

V5.40中已解決的問題:

1. [SPR:180502039/180831390]-[eITS:180300890/180801056]
[狀況]即使啟用“臨時更新”,也會在RADIUS日誌中錯過參數“Framed-IP-Address”。

2. [SPR:180515393]-[eITS:180500526]
[狀況]radius accounting packets 中沒有 attribute_8(Frame IP)信息。

3. [SPR:180524653]-[eITS:180500753]
[狀況]radius accounting packets 中沒有 attribute_25 信息。

4. [SPR:180604096]-[eITS:180500877]
[狀況] NXC重啟後自動啟用802.11r。

5. [SPR:1806281062]-[eITS:180500539]
[狀況]管理的AP重新啟動,警報日誌顯示CAPWAP AP Disconnect 並警告 CAPWAP AP SSID stop,它與智能天線有關。

6. [SPR:1806281070/180727388/181012160]-[eITS:180500990 / 180600021/181000304]
[狀況]當超過64個用戶進行強制網頁認證時,NXC Web GUI無法顯示。

7. [SPR:180709108]-[eITS:180600077]
[狀況]使用iPhone X發生與SSID斷開連接,無線連接會定期斷開。

8. [SPR:180713161]-[eITS:180600721]
[狀況]在沒有FQDN設置的情況下修改web-auth策略後,FQDN重定向鏈接不起作用。

9. [SPR:180717203]-[eITS:180500036]
[狀況]由於帶有智能天線的內核oops導致AP重啟。

10. [SPR:180731425]-[eITS:180700960]
[狀況] NXC GUI儀表板頁面的全站儀連接編號與NXC GUI> Monitor> SSID Info的全站儀連接編號不匹配。

11. [SPR:180815225]-[eITS:180800410]
[狀況] CLI命令:'packet-trace'不能與參數'file'一起使用。

12. [SPR:18082127]-[eITS:180800411]
[狀況] AP描述不能以數字編號開頭。

13. [SPR:180828354]-[eITS:180800206]
[狀況] NXC和WiNOC通過重定向集成到外部網頁認證,可以彈出網頁認證頁面進行身份驗證,但客戶端仍然無法訪問Internet。

14. [SPR:180906055]-[eITS:180800989]
[狀況] NXC GUI > Monitor > Wireless > SSID Info 顯示SSID的名稱和已連接客戶端的數量,單擊“刷新”時,將顯示一個SSID兩次。

15. [SPR:180926277]-[eITS:180900231]
[狀況]未啟用強制網頁認證功能,但系統日誌在FW升級完成後顯示關鍵的強制網頁認證警報日誌。

16. [SPR:180103008]
[狀況]在AP上啟用重定向並啟用HTTP重定向到HTTP。 使用iOS 11.2並連接到AP。 完成身份驗證後,該頁面將不會重定向到UserAware頁面。 它將再次重定向到身份驗證頁面。 (解決方法:上傳有效證書。請參閱KB:016877)

17. [SPR:180425311]
[狀況]在AP和外部門戶頁面上啟用重定向。 如果AP無法訪問DNS服務器,則站可能無法獲得強制網絡門戶。

18. [SPR:180918214]-[eITS:180800320]
[狀況]用戶端無法連接到AP,並且紀錄顯示有重複的身份驗證。

19. [SPR:181012161]-[eITS:180900941]
[狀況]點擊刷新許可證時出現與Myzyxel相關的錯誤日誌消息。

20. [SPR:181205073]-[eITS:181001215]
[狀況] Web界面可以通過HTTP方式訪問,但它不會激活HTTP並在AP的GUI上重定向HTTP。

21. [SPR:181115171]-[EITS:181000702]
[狀況] 用戶端無法連接到5G SSID。 使用一些工具來檢測AP的輸出功率會發現信號很低。


-------------------------------------------------------------------------------------

設計限制與已知問題

AAA:
1. [SPR:170728906]
[狀況]如果同一NAT後面有2個以上的WAC5302 / WAC6303 / NWA5123-AC-HD,則可能導致電腦身份驗證失敗。

2. [SPR:180828349]
[狀況]在安全配置設定中啟用802.11r功能時,某些用戶端無法成功連接到802.1X或WPA2-PSK的SSID。

Captive Portal (網頁認證):
1. [SPR:171027409]-[eITS:171000785]
[狀況] iPhone iOS 11在連線到有啟用網頁認證的SSID幾秒後,無法轉向置網頁認證頁面且Wi-Fi將斷開連接。 (解決方法:停用將http重定向到https)

2. [SPR:180117187]
[狀況]用戶通過Microsoft IE 11(11.0.49)瀏覽器用URL“https:// IP”打開外部Web網頁認證,然後清理cookie並重新打開IE 11瀏覽器第二次,可能無法正確顯示 Welcome/Session/Error/User-logout 頁面。

Wireless:
1. [SPR:180713190]
[狀況] SSID使用隧道模式且隧道VLAN不等於AP管理VLAN時,預認證失敗。


-------------------------------------------------------------------------------------

適用型號:
NXC2500 / NXC5500


沒有留言:

張貼留言