This site will be decommissioned on January 30th 2025. After that date content will be available at techdocs.broadcom.com.

VMware SASE 5.3.0 | 18. November 2023

  • VMware SASE™ Orchestrator-Version R5302-20231011-GA

Hinweis:

Dies ist eine reine Orchestrator-Softwareversion für gehostete gemeinsam genutzte und private Orchestrator-Instanzen.

Für SD-WAN Edge und SD-WAN Gateway ist 5.2.0 die neueste Version.

Prüfen Sie, ob Ergänzungen und Updates für diese Versionshinweise zur Verfügung stehen.

Inhalt dieser Versionshinweise

Diese Versionshinweise decken die folgenden Themen ab:

Empfohlene Verwendung

Diese Orchestrator-Version wird für alle Kunden empfohlen, die die Funktionen benötigen, die erstmals in Version 5.3.0 zur Verfügung gestellt werden.

Kompatibilität

Version 5.3.0 für Orchestrator-Instanzen unterstützt alle früheren Versionen von VMware SD-WAN Edge ab Version 4.2.0.

Hinweis:

Während Version 5.3.0 als Nebenversion klassifiziert ist, fügt diese Orchestrator-Version der Benutzeroberfläche eine einzelne Funktion hinzu, und das Orchestrator-Protokoll bleibt mit Version 5.2.0 identisch. In den Versionshinweisen zu VMware SASE 5.2.0 finden Sie eine Liste mit SD-WAN-Softwareversionen, mit denen diese Version des Protokolls getestet wurde.

Wichtig:

VMware SD-WAN 4.0.x hat das Ende des Supports erreicht; Version 4.2.x und 4.3.x haben das Ende des Supports für Gateways und Orchestrator-Instanzen erreicht, und Version 4.5.x nähert sich dem Ende des Supports für Gateways und Orchestrator-Instanzen.

  • Version 4.0.x hat das Ende des allgemeinen Supports (End of General Support, EOGS) am 30. September 2022 und das Ende der technischen Anleitung (End of Technical Guidance, EOTG) am 31. Dezember 2022 erreicht. 

  • Version 4.2.x für Orchestrator-Instanzen und Gateways hat das Ende des allgemeinen Supports (End of General Support, EOGS) am 30. Dezember 2022 und das Ende der technischen Anleitung (End of Technical Guidance, EOTG) am 30. März 2023 erreicht.

  • Version 4.2.x für Edges hat am 30. Juni 2023 das Ende des allgemeinen Supports (End of General Support, EOGS) erreicht und wird am 30. September 2025 das Ende der technischen Anleitung (End of Technical Guidance, EOTG) erreichen.

  • Version 4.3.x für Orchestrator-Instanzen und Gateways haben das Ende des allgemeinen Supports (End of General Support, EOGS) am 30. Juni 2023 und das Ende der technischen Anleitung (End of Technical Guidance, EOTG) am 30. September 2023 erreicht.

  • Version 4.3.x für Edges erreicht das Ende des allgemeinen Supports (End of General Support, EOGS) am 30. Juni 2023 und wird am 30. September 2025 das Ende der technischen Anleitung (End of Technical Guidance, EOTG) erreichen.

  • Version 4.5.x für Orchestrator-Instanzen und Gateways hat am 30. September 2023 das Ende des allgemeinen Supports (End of General Support, EOGS) erreicht und wird am 31. Dezember 2023 das Ende der technischen Anleitung (End of Technical Guidance, EOTG) erreichen.

  • Weitere Informationen finden Sie im Knowledgebase-Artikel: Ankündigung: Ende des Supports für VMware SD-WAN, Version 4.x (88319).

Upgrade-Pfad für Orchestrator

Im Folgenden sind die Pfade für Kunden aufgeführt, die ein Upgrade ihres Orchestrators, Gateways oder Edge von einer älteren Version auf Version 5.3.0 durchführen möchten.

Orchestrator

Orchestrator-Instanzen mit Version 4.2.0 oder höher können auf Version 5.3.0 aktualisiert werden. 

Neue SD-WAN-Funktion

Security Service Edge (SSE)

Version 5.3.0 unterstützt die SSE-Funktion (Security Service Edge), mit der VMware SD-WAN mithilfe einer nahtlosen Automatisierung über den Orchestrator problemlos in einen SSE-Drittanbieter wie Prisma Access von Palo Alto Networks integriert werden kann. Sie können mehrere SSE-Integrationen mit demselben Anbieter konfigurieren und automatisch IPsec-Tunnel von allen teilnehmenden SD-WAN Edge-Geräten zu Prisma Access einrichten. Dadurch wird der Zeitaufwand für die manuelle Bereitstellung und die Komplexität der Verwendung von zwei separaten Konsolen während der Bereitstellung erheblich reduziert.

Weitere Informationen, einschließlich der Konfiguration dieser Funktion, finden Sie in der Security Service Edge (SSE)-Dokumentation im SD-WAN-Administratorhandbuch.

Wichtige Hinweise

UI-Build

VMware hat den Orchestrator-UI-Build mit Version 5.2.0.4 eingeführt und setzt ihn mit Version 5.3.0.1 fort. Ein UI-Build enthält nur Fixes für Benutzeroberflächenprobleme, d. h. Probleme, die sich auf die Verwendung der Benutzeroberfläche von Orchestrator auswirken. Ein UI-Build enthält keine Fixes für Probleme mit der Verwaltungs-/Steuerungsebene, die sich auf die zugrunde liegende Funktionalität des Orchestrators auswirken, wie dies bei einem Standard-Orchestrator-Build der Fall wäre.

Ein UI-Build wird zu einer vorhandenen Orchestrator-Version hinzugefügt und zeichnet sich durch eine eindeutige Build-Version aus, die unter dem Namen des Orchestrator-Builds aufgeführt ist. Der UI-Build kann auf die gleiche Weise gefunden werden, wie ein Benutzer die Orchestrator-Version identifiziert, d. h. durch Klicken auf das Symbol ? in der oberen rechten Ecke des Bildschirms der Orchestrator-Benutzeroberfläche. Wenn beispielsweise eine Orchestrator-Instanz, auf der die Version 5.2.0.4 mit dem Build R5204-20230831-GA ausgeführt wird, mit der UI-Build-Version R5204-20230914-GA aktualisiert wird, wird diese direkt unter dem Orchestrator-Build mit dem Namen „UI Build“ angezeigt. Wenn eine Orchestrator-Instanz über keinen UI-Build verfügt, sieht ein Benutzer nur einen Orchestrator-Build.

Das Upgrade von Orchestrator-Instanzen auf einen UI-Build wird wie folgt durchgeführt:

  • Das VMware Operations-Team führt sowohl für gehostete gemeinsam genutzte Orchestrator-Instanzen als auch für gehostete private Orchestrator-Instanzen innerhalb einer Woche nach Veröffentlichung des Builds ein Upgrade auf den neuesten UI-Build durch, wenn der Orchestrator bereits die neueste Orchestrator-Version verwendet.

  • Ein Partner, der eine dedizierte Orchestrator-Instanz verwendet, muss ein Ticket beim Support eröffnen, damit das Operations Team seine Orchestrator-Instanz mit einem UI-Build aktualisiert, vorausgesetzt, er verwendet die neueste Orchestrator-Version.

Hinweis:

Für Kunden, die eine lokale Orchestrator-Instanz verwenden, sind UI-Builds nicht verfügbar.

Weitere Informationen zum UI-Build finden Sie in den KB-Artikeln:

Die klassische Benutzeroberfläche ist auf dem SASE Orchestrator veraltet

Ab Version 5.2.0 ist die neue Benutzeroberfläche für alle Konfigurations- und Überwachungsaufgaben abgeschlossen. Folglich wird die klassische Benutzeroberfläche standardmäßig ausgeblendet und kann nicht mehr verwendet werden. Darüber hinaus werden vom SASE Engineering keine Probleme mehr behoben, die für die klassische Benutzeroberfläche spezifisch sind.

Früher Zugriff bleibt für Hub- oder Cluster-Interconnect erhalten

Hub- oder Cluster-Interconnect wurde in Version 5.1.0 mit folgender Einschränkung eingeführt:

Die Aktivierung von Hub- oder Cluster-Interconnect führt zu einer grundlegenden Änderung des VMware SD-WAN-Routing-Protokolls, da es Paketen erlaubt, mehr als einen Hop im Netzwerk zu durchlaufen. Obwohl diese Änderung in repräsentativen Topologien getestet wurde, ist es nicht möglich, alle Routing-Szenarien zu testen, die bei einer solchen Änderung, die die Verteilung von entfernten Routen zulässt, auftreten können. Aus diesem Grund gibt VMware diese Funktion als Früher Zugriff (Early Access) frei und wird Bereitstellungen, in denen sie aktiviert ist, genau auf unerwartetes Routing-Verhalten überwachen.

Die Einschränkung bleibt für diese Funktion in Version 5.3.0 bestehen.

Änderungen an der Orchestrator-API

Änderungen an der Orchestrator-API ab Version 5.2.0

Änderungen an der VMware SASE Orchestrator-Portal-API („API v1“)

monitoring/getEnterpriseEdgeNvsTunnelStatus

Die meisten Felder in den Objekten Site (site) und Anbieter (provider) werden aus der API-Antwort für Version 5.3.0 entfernt. Dies führt dazu, dass Kunden mit dieser API möglicherweise nicht alle gewünschten Informationen zur Site und zum Anbieter abrufen. VMware SD-WAN stellt weiterhin die Bezeichner (id und logicalId) der Site- und Anbieterobjekte in der API-Antwort bereit. Mithilfe dieser Bezeichner können Kunden die API enterprise/getEnterpriseServices verwenden, um alle Unternehmensdienste abzurufen und dann diejenigen herauszufiltern, an denen sie interessiert sind.

Nach dieser abwärtskompatiblen Änderung ändert sich der Kunden-Workflow wie folgt:

5.2.0 und früher

  • Führen Sie eine Abfrage mit der API monitoring/getEnterpriseEdgeNvsTunnelStatus durch, um alle Informationen abzurufen.

5.3.0 und höher

  1. Führen Sie eine Abfrage mit der API monitoring/getEnterpriseEdgeNvsTunnelStatus durch, um Nicht-SD-WAN-Zieldaten sowie „id“ und „logicalId“ der Site- und Anbieterobjekte abzurufen.

  2. Führen Sie eine Abfrage mit der API enterprise/getEnterpriseServices durch, um eine Liste aller Unternehmensdienste zu erhalten.

  3. Rufen Sie alle Informationen der Site- und der Anbieterobjekte ab, indem Sie die API-Antwort von der API enterprise/getEnterpriseServices mit den Bezeichnern „id“ und „logicalId“ aus der API-Antwort monitoring/getEnterpriseEdgeNvsTunnelStatus herausfiltern.

Zu Referenzzwecken steht das vollständige API-Änderungsprotokoll unter developer.vmware.com zum Download zur Verfügung (siehe „VMware SD-WAN Orchestrator API v1“).

Änderungen an der VMware SASE Orchestrator-API v2

In der API v2 wurden ab Version 5.2.0 bis 5.3.0 keine Änderungen vorgenommen.

Entwicklerdokumentation

Die gesamte VMware SASE-/SD-WAN-API-Dokumentation befindet sich im Dokumentationsportal für Entwickler unter https://developer.vmware.com/apis.

Verfügbare Sprachen

Der VMware SASE Orchestrator in der Version 5.3.0 ist in folgende Sprachen lokalisiert: Tschechisch, Englisch, europäisches Portugiesisch, Französisch, Deutsch, Griechisch, Italienisch, Spanisch, Japanisch, Koreanisch, vereinfachtes Chinesisch und traditionelles Chinesisch.

Dokumentierter Revisionsverlauf

16. November 2023. Sechste Auflage.

  • Der neue Orchestrator-UI-Build R5302-20231115-GA wurde zum Abschnitt Behobene Probleme bei Orchestrator (Orchestrator Resolved Issues) für R5302-20231011-GA hinzugefügt. Dies ist der dritte UI-Build für Orchestrator-Rollup-Build R5302-20231011-GA.

  • UI-Build R5302-20231115-GA enthält Fixes für die Benutzeroberflächenprobleme #123078, #123640, #126602, #127727, #128279, #128330, #128765, #129584, #130153, #130877, #131138 und #131846, die jeweils in einer separaten Tabelle im Abschnitt R5302-20231011-GA dokumentiert sind.

6. November 2023. Fünfte Auflage.

  • Der neue Orchestrator-UI-Build R5302-20231102-GA wurde zum Abschnitt Behobene Probleme bei Orchestrator (Orchestrator Resolved Issues) für R5302-20231011-GA hinzugefügt. Dies ist der zweite UI-Build für Orchestrator-Rollup-Build R5302-20231011-GA.

  • UI-Build R5302-20231102-GA enthält Fixes für die Benutzeroberflächenprobleme #123001, #125964, #127904, #128753, #129061, #129494, #129662, #129765, #129894 und #129926, die jeweils in einer separaten Tabelle im Abschnitt R5302-20231011-GA dokumentiert sind.

26. Oktober 2023. Vierte Auflage.

  • Der neue Orchestrator-UI-Build R5302-20231026-GA wurde zum Abschnitt Behobene Probleme bei Orchestrator für R5302-20231011-GA hinzugefügt. Dies ist der erste UI-Build für Orchestrator-Rollup-Build R5302-20231011-GA.

  • UI-Build R5302-20231026-GA enthält Fixes für die Benutzeroberflächenprobleme 120419, 123387, 126421, 126492, 127021, 127035, 127636, 127774, 128070, 128357, 128706, 129049, 129253, 129271, 129413 und 129560, die jeweils in einer separaten Tabelle im Abschnitt R5302-20231011-GA dokumentiert sind.

13. Oktober 2023. Dritte Auflage.

  • Der neue Orchestrator-Rollup-Build R5302-20231011-GA wurde zum Abschnitt Behobene Probleme bei Orchestrator hinzugefügt. Dies ist der erste Orchestrator-Rollup-Build und der neue Standard-Orchestrator-GA-Build für Version 5.3.0.

  • Orchestrator-Build R5302-20231011-GA enthält Fixes für die Probleme #115433, #119938, #123070, #127037, #128310, #128371, #128620, #128628, #128667 und #128652, die jeweils in diesem Abschnitt dokumentiert sind.

3. Oktober 2023. Zweite Auflage.

  • Der neue Orchestrator-Rollup-Build R5301-20230921-GA wurde zum Abschnitt Behobene Probleme bei Orchestrator hinzugefügt. Dies ist der erste Orchestrator-Rollup-Build und der neue Standard-Orchestrator-GA-Build für Version 5.3.0.

  • Orchestrator-Build R5301-20230921-GA enthält Fixes für die Probleme #104775, #106191, #108125, #113254, #115981, #117627, #117941, #117988, #117993, #118074, #118544, #118728, #121526, #122113, #122347, #122977, #124073, #124798, #124801, #125456, #125710, #126403, #126503, #127007 und #127110, die jeweils in diesem Abschnitt dokumentiert sind.

  • Darüber hinaus wurde der erste Build der Benutzeroberfläche der Version 5.3.0 R5301-20230929-1851-GA für die Aufnahme in den Orchestrator-Rollup-Build R5301-20230921-GA veröffentlicht.

  • UI-Build R5301-20230929-1851-GA enthält Fixes für die Benutzeroberflächenprobleme #117923, #119890, #123619, #125309, #126257, #126967, #127006, #127843, #127849, #127870, #127871 und #128277, die jeweils in einer separaten Tabelle im Abschnitt R5301-20230921-GA dokumentiert sind.

  • Neue Wichtige Hinweise mit dem Titel UI-Build wurden hinzugefügt. Der UI-Build ist eine neue Art von Orchestrator-Softwareversion, die nur Fixes für Probleme mit der Benutzeroberfläche enthält und zu einer vorhandenen Orchestrator-Version hinzugefügt wird.

  • Die folgenden Tickets wurden zum Abschnitt „Bekannte Probleme bei Orchestrator“ hinzugefügt: #122866, #123619, #125082, #125504, #125663, #126421, #126425, #126465, #126695, #127037, #127152, #127636 und #128070

25. August 2023. Erste Auflage.

Behobene Probleme bei Orchestrator

Behoben in Orchestrator-Version R5302-20231011-GA

Orchestrator-Build R5302-20231011-GA wurde am 13.10.2023 veröffentlicht und ist der zweite Orchestrator-Rollup für Version 5.3.0.

Dieser Orchestrator-Rollup-Build behebt die folgenden kritischen Probleme seit dem ersten Orchestrator-Rollup, Version R5301-20230921-GA.

  • UI-Build R5302-20231115-GA, wurde am 16.11.2023 veröffentlicht und ist der vierte UI-Build für Version 5.3.0.

    In der folgenden Tabelle sind alle Fixes für diesen UI-Build mit Beschreibungen der Symptome für jedes Problem aufgeführt.

    Ticket

    Symptom/Beschreibung

    Behobenes Problem 123078

    Wenn Sie die VMware SASE Orchestrator-Benutzeroberfläche verwenden und zur Seite Überwachen (Monitor) > Edge > Übersicht (Overview) navigieren, sind die Spalten nicht ordnungsgemäß ausgerichtet, da für die Spalte Geräteseriennummer (Device Serial No) keine Dateninformationen verfügbar sind, was zu Problemen bei der Lesbarkeit führt.

    Behobenes Problem 123640

    Wenn ein Benutzer statische Routen für einen Edge konfiguriert und im Abschnitt Statische Routen (Static Routes) auf die Schaltfläche Hinzufügen (Add) klickt, wird der Tabelle eine neue leere Zeile hinzugefügt, aber die Benutzeroberfläche gibt am unteren Rand des Bildschirms die Fehlermeldung „Änderungen können nicht gespeichert werden (Cannot save changes)“ aus.

    Behobenes Problem 126602

    Ein Kunde kann keinen Gateway-Pool zum Gateway-Pool der vorhandenen Partnerkonfiguration hinzufügen. Beim Versuch, dies zu tun, wird ein Fehler zurückgegeben, wenn der Gateway-Pool in der Partnerkonfiguration einen verwalteten Pool aufweist, weil die vorhandenen verwalteten Pool-IDs nicht von der Benutzeroberfläche entfernt werden.

    Behobenes Problem 127727

    Wenn ein Benutzer bei der Erstellung eines neuen Cloud-Security-Service (CSS) das Kontrollkästchen Inländische Voreinstellung (Domestic Preference) aktiviert und die Konfiguration speichert, überprüft der Orchestrator die Anmeldedaten und zeigt eine Meldung an, die besagt: „Änderungen wurden erfolgreich gespeichert (Changes saved successfully!)“.Wenn das CSS-Profil nach dem Speichern jedoch erneut geöffnet wird, stellt der Benutzer fest, dass das Kontrollkästchen Inländische Voreinstellung (Domestic Preference) nicht aktiviert ist.

    Behobenes Problem 128279

    Auf der Seite Konfigurieren (Configure) > Overlay-Flow-Steuerung (Overlay Flow Control) > Routenliste (Routes List) kann ein Benutzer maximal 256 Routen anzeigen und hat keine Möglichkeit, auf eine weitere Seite mit Routen zu klicken. Der feste Grenzwert von 256 Routen und die fehlende Paginierung wirken sich auf Kunden mit großen Unternehmen und zahlreichen Routen aus, die den festen Grenzwert von 256 Routen deutlich überschreiten.

    Behobenes Problem 128330

    Für ein Unternehmen, das einen Netzwerkdienst Nicht-SD-WAN-Ziel (NSD) über Gateway verwendet, erlaubt die Benutzeroberfläche dem Benutzer, ein NSD über Gateway aus einem Profil zu löschen, das eine mit dem globalen Segment verbundene Business Policy-Regel enthält. Dadurch wird die Business Policy-Regel ungültig und jeglicher Datenverkehr, der mit dieser Regel übereinstimmt, wird nicht wie erwartet weitergeleitet.

    Behobenes Problem 128765

    Auf der Seite BGP-Filter (BGP Filter) ist die Schaltfläche Übermitteln (Submit) möglicherweise nicht zugänglich, wenn ein Benutzer die Seite wechselt. Wenn ein Benutzer die Tabelle BGP-Filter (BGP Filters) bearbeitet und zu einer anderen Seite navigiert, während auf der aktuellen Seite ein ungültiger Konfigurationsstatus vorliegt, bleiben die Steuerelemente der Benutzeroberfläche nach der Rückkehr abgeblendet und unzugänglich, obwohl der Benutzer jetzt die richtigen Informationen für diese Zeile ausfüllt. Auf einer Orchestrator-Benutzeroberfläche ohne Fix für dieses Problem muss ein Benutzer auf der Seite der BGP-Filter-Tabelle bleiben und sicherstellen, dass alle Konfigurationen korrekt sind, bevor er davon wegnavigiert, oder er muss die ungültige Zeile entfernen und sie später wieder hinzufügen.

    Behobenes Problem 129584

    Wenn ein Benutzer auf der Seite Konfigurieren (Configure) > Edges > Business Policy eine vorhandene Business Policy-Regel bearbeitet, aktualisiert die Benutzeroberfläche den neu konfigurierten Wert für das Feld Ziel (Destination) nicht, auch nicht nach dem Speichern der Änderungen. Wenn der Benutzer z. B. für eine bestehende Business Policy-Regel mit dem Ziel (Destination)IP-Adresse (IP Address)“ den Wert für Ziel (Destination) in „Beliebig (Any)“ ändert und die Änderung speichert, werden die Änderungen am Feld Ziel (Destination) für die Regel nicht in der Benutzeroberfläche angezeigt. Der Benutzer würde in der Regel immer noch das Feld Ziel (Destination) sehen, das auf „IP-Adresse (IP Address)“ statt auf „Beliebig (Any)“ gesetzt ist.

    Behobenes Problem 130153

    Für einen Unternehmensbenutzer mit einer Support-Rolle ist die Option Dienst neu starten (Restart Service) auf der Seite Überwachen (Monitor) > Edges > Edge auswählen (Select Edge) > Verknüpfungen (Shortcuts) > Remote-Aktionen (Remote Actions) nicht verfügbar.

    Behobenes Problem 130877

    Wenn ein Benutzer über die Orchestrator-Benutzeroberfläche eine statische Route zu einem Edge hinzufügt, können Clientbenutzer für diesen Edge feststellen, dass der Datenverkehr für einige lokale Routen fehlschlägt. Wenn sich auf der Benutzeroberfläche unter Konfigurieren (Configure) > Edge > Gerät (Device) > Routing und NAT (Routing & NAT) > Statische Routeneinstellungen (Static Route Settings) die IP-Adresse für nächsten Hop (Next Hop IP) einer statischen Route im selben Subnetz des VLAN-Netzwerks befindet, werden die Schnittstelleneinstellungen für Lokale Routen (Local Routes) in Nicht verfügbar (N/A) geändert und können nicht bearbeitet werden. Ohne eine konfigurierte Schnittstelle werden diese Routen unerreichbar.

    Behobenes Problem 131138

    Auf der Seite Konfigurieren (Configure) > Gerät (Device) > VPN > Cloud-VPN (Cloud VPN) erlaubt die Benutzeroberfläche dem Benutzer, eine Änderung an der Option Zweigstelle-zu-VPN-Hubs (Branch to VPN Hubs) zu speichern, wenn keine Hubs konfiguriert sind. Dies führt dazu, dass die Benutzeroberfläche alle Cloud VPN-Konfigurationen entfernt, weil die Datei beschädigt ist.

    Behobenes Problem 131846

    Wenn ein Benutzer auf der Seite Globale Einstellungen (Global Settings) > Kundenkonfiguration (Customer Configuration) > Partnerübergabe (Partner Hand off) > Übergabeschnittstelle (Hand Off Interface) auf die Schaltfläche Hinzufügen (Add) klickt, um eine statische Route hinzuzufügen, gibt die Benutzeroberfläche eine Fehlermeldung aus, die lautet: „Änderungen können nicht gespeichert werden. Es gibt einen oder mehrere Fehler in Ihrer Konfiguration (Cannot save changes. There is one or more errors in your configuration)“. Dieses Problem betrifft nur Zeilen, in denen keine Informationen konfiguriert sind.

  • UI-Build R5302-20231102-GA, wurde am 6.11.2023 veröffentlicht und ist der dritte UI-Build für Version 5.3.0.

    In der folgenden Tabelle sind alle Fixes für diesen UI-Build mit Beschreibungen der Symptome für jedes Problem aufgeführt.

    Ticket

    Symptom/Beschreibung

    Behobenes Problem 123001

    Wenn ein Benutzer nach der Aktivierung von Hochverfügbarkeit (HA) und dem Speichern der Konfiguration versucht, VNF-Einstellungen für den VMware SD-WAN Edge zu konfigurieren, werden im Fenster Sicherheits-VNF konfigurieren (Configure Security VNF) nur Felder für die primäre virtuelle Maschine (VM1) und die sekundäre virtuelle Maschine (VM2) angezeigt. Folglich müssen Benutzer das Fenster „VNF-Einstellungen (VNF settings)“ manuell aktualisieren, um die sekundäre IP-Adresse zur VNF-Konfiguration hinzuzufügen.

    Behobenes Problem 125964

    Wenn ein Kunde, der Nicht-SD-WAN-Ziele (NSD) über Gateway bereitstellt, zur Seite Konfigurieren (Configure) > Netzwerkdienste (Network Services) > NSD über Gateway (NSD via Gateway) > Generisches IKEv2 (Generic IKEv2) navigiert und nach dem Hinzufügen von benutzerdefinierten Site-Subnetzen auf Speichern (Save) klickt, werden die Änderungen an der NSD-Konfiguration nicht gespeichert. Dieses Problem ist auf ungültige Felder IKE-SA-Lebensdauer (Min.) (IKE SA Lifetime(min)) und IPSec-SA-Lebensdauer (Min.) (IPsec SA Lifetime(min)) im Abschnitt Primäres VPN-Gateway (Primary VPN Gateway) zurückzuführen.

    Behobenes Problem 127904

    Wenn ein Benutzer eine statische Route und einen ICMP-Test in derselben Zeile erstellt, installiert der Edge den ICMP-Test nicht und zeigt einen Analysefehler an, da die Benutzeroberfläche die IP des nächsten Hops und den Wert der Quell-IP als Null anstelle einer leeren Zeichenfolge an den Edge sendet.

    Behobenes Problem 128753

    Wenn ein Kunde eine Teilschnittstelle konfiguriert, die DHCP für die Adressierung verwendet, und ein benutzerdefiniertes WAN-Overlay erstellt, kann der Benutzer die Konfiguration nicht speichern, ohne die IP-Adressen der Quelle und des nächsten Hop zu konfigurieren.

    Behobenes Problem 129061

    Ein Kunde mit der Option Partnerübergabe (Partner Hand off), die auf dem Bildschirm Kunde (Customer) > Globale Einstellungen (Global Settings) > Kundenkonfiguration (Customer Configuration) > Zusätzliche Konfiguration (Additional Configuration) > Gateway-Pool (Gateway Pool) aktiviert wurde, kann die Kontrollkästchen Für private Tunnel verwenden (Use for Private Tunnels) und Lokale IP-Adresse über BGP annoncieren (Advertise Local IP Address via BGP) im Abschnitt IPv6 des Gateways Übergabeschnittstelle (Hand Off Interface) nicht aktivieren. Somit wird verhindert, dass der Benutzer den privaten IPv6-Tunnel für die Übergabeschnittstelle deaktiviert.

    Behobenes Problem 129494

    Auf der Seite Kunde (Customer) > Globale Einstellungen (Global Settings) > Kundenkonfiguration (Customer Configuration) > Dienstkonfiguration (Service Configuration) > SD-WAN muss ein Benutzer beim Bearbeiten der Dienstkonfiguration jedes Mal den Domänennamen hinzufügen, auch wenn weder SSO-Authentifizierung (Single Sign-On) noch Edge Network Intelligence (ENI) für den Kunden konfiguriert ist.

    Behobenes Problem 129662

    Die VMware SASE Orchestrator-Benutzeroberfläche weist keine farbliche Unterscheidung zwischen aktivierten und deaktivierten Schnittstellen auf, weshalb Kunden eine deaktivierte Teilschnittstelle nicht erkennen können.

    Behobenes Problem 129765

    Beim Bearbeiten einer gerouteten Schnittstelle für einen VMware SD-WAN Edge wird auf der Benutzeroberfläche ein falscher Standardwert für dhcpServer.options aufgefüllt. Beispiel: Wenn ein Benutzer die geroutete Schnittstelle „GE3“ bearbeitet und die Konfigurationsdaten der Geräteeinstellungen speichert, wird der Wert von options unter dhcpServer als Null anstelle eines leeren Arrays gesendet.

    Behobenes Problem 129894

    Wenn Sie im Operator-Portal den Bildschirm Gateway-Verwaltung (Gateway Management) > Gateways > Übersicht (Overview) > Kundennutzung (Customer Usage) anzeigen, können Sie feststellen, dass bestimmte Details des Edge-Client-Tunnels fehlen. Dieses Problem kann auftreten, wenn der Name des Edge, der Name des Gateway-Pools und der Gateway-Typ identisch sind.

    Behobenes Problem 129926

    Wenn ein Benutzer einen Edge ohne Seriennummer bereitstellt, schlägt die Edge-Aktivierung fehl.

  • UI-Build R5302-20231026-GA wurde am 26.10.2023 veröffentlicht und ist der zweite UI-Build für Version 5.3.0 und der erste, der zu Orchestrator 5.3.0.2 hinzugefügt wurde.

    In der folgenden Tabelle sind alle Fixes für diesen UI-Build mit Beschreibungen der Symptome für jedes Problem aufgeführt.

    Ticket

    Symptom/Beschreibung

    Behobenes Problem #120419

    Ein mithilfe einer Automatisierungs-API konfiguriertes Nicht-SD-WAN-Ziel über Edge-Konfiguration wird nicht angezeigt, da es im Automatisierungsskript zu einer Datenbeschädigung gekommen ist.

    Behobenes Problem 123387

    Wenn ein Benutzer auf der Seite Monitor (Überwachen) > Edges > System versucht, das Diagramm zu vergrößern, wird nur eine schwarze Linie angezeigt. Das Diagramm reagiert weiterhin auf die Zeitraumauswahl im oberen Bereich der Seite, was als Problemumgehung verwendet werden kann.

    Behobenes Problem 126421

    Bei Partnern, die ein Partner-Gateway verwenden, ist bei der Konfiguration der Übergabedetails die Option Für private Tunnel verwenden (Use for Private Tunnels) immer aktiviert. Benutzereingaben haben hierauf keinen Einfluss. Dies ist kein kosmetisches Problem, da der Orchestrator die Konfiguration Für private Tunnel verwenden (Use for Private Tunnels) auf die Partner-Gateway-Übergabe anwendet und den Kundendatenverkehr über das Partner-Gateway beeinträchtigen kann.

    Behobenes Problem 126492

    Wenn „Edge-Überschreibung (Edge Override)“ deaktiviert ist, verwendet die Option „VLAN annoncieren (VLAN advertise)“ der Edge-Konfiguration nicht den aus der Profilkonfiguration übertragenen Annoncierungswert. Selbst wenn die Option „VLAN annoncieren (VLAN advertise)“ auf der Profilebene auf „false“ festgelegt ist, verwendet die Option „Edge annoncieren (Edge Advertise)“ bei deaktivierter Option „Überschreiben (Override)“ nicht den Annoncierungswert des Profils.

    Behobenes Problem 127021

    Ein mithilfe einer Automatisierungs-API konfiguriertes Nicht-SD-WAN-Ziel über Edge-Konfiguration wird nicht auf der Benutzeroberfläche angezeigt, da es im Automatisierungsskript zu einer Datenbeschädigung gekommen ist.

    Behobenes Problem 127035

    Auf der Seite Diensteinstellungen (Service Settings) > Alarme und Benachrichtigung (Alerts & Notifications) können Partner- und Enterprise-Benutzer die Einstellung Enterprise-Alarme aktivieren (Enable Enterprise Alerts) nicht ändern.

    Behobenes Problem #127636

    Auf der Seite Überwachen (Monitor) > Edge > Quellen (Sources) der Benutzeroberfläche von VMware SASE Orchestrator funktioniert die Suche nach einer Quelle nach FQDN nicht wie erwartet, wenn die neue Benutzeroberfläche verwendet wird, weshalb ein Benutzer eine Quelle nicht mit einer Standardmethode finden kann. Dazu gehört auch, dass es nicht möglich ist, nach einer Teilzeichenfolge zu suchen.

    Behobenes Problem #127774

    Wenn ein Benutzer unter Konfigurieren (Configure) > Edge > Gerät (Device) > Konnektivität (Connectivity) > Loopback-Schnittstellen (Loopback Interfaces) eine Loopback-Schnittstelle für einen Edge konfiguriert und Änderungen speichert, wird die Konfiguration nicht angewendet und nicht auf der Benutzeroberflächenseite angezeigt. Darüber hinaus zeigt die Benutzeroberfläche keine Fehlermeldung für diesen Fehler an, der den Benutzer über den Erfolg der Konfigurationsänderung in die Irre führt.

    Behobenes Problem 128070

    Wenn ein Benutzer OSPFv3 für ein VLAN auf Edge-Ebene konfiguriert und versucht, dem VLAN IPv6-Einstellungen hinzuzufügen, speichert die VMware SASE Orchestrator-Benutzeroberfläche die Änderungen nicht. Die Option zum Speichern ist abgeblendet und nicht verfügbar, wenn IPv6-Einstellungen versuchsweise zu einem VLAN mit OSPF3 auf der Edge-Ebene hinzugefügt werden.

    Behobenes Problem 128357

    Bei der Konfiguration einer OSPF-Standardroute enthält die Option „Annoncieren (Advertise)“ folgende Option: „Keine (None)“. „Keine (None)“ ist keine gültige Option für diese Konfiguration, da „Immer (Always)“ und „Bedingt (Conditional)“ die einzigen gültigen Optionen für „Annoncieren (Advertise)“ sind.

    Behobenes Problem 128706

    Wenn ein Benutzer auf der Seite Monitor (Überwachen) > Edges > System versucht, das Diagramm zu vergrößern, wird nur eine schwarze Linie angezeigt. Das Diagramm reagiert weiterhin auf die Zeitraumauswahl im oberen Bereich der Seite, was als Problemumgehung verwendet werden kann.

    Behobenes Problem 129049

    Wenn Edge-Überschreibung (Edge Override) deaktiviert ist, verwendet die Option „VLAN annoncieren (VLAN advertise)“ der Edge-Konfiguration nicht den aus der Profilkonfiguration übertragenen Annoncierungswert. Selbst wenn die Option „VLAN annoncieren (VLAN advertise)“ auf der Profilebene auf „false“ festgelegt ist, verwendet die Option „Edge annoncieren (Edge Advertise)“ bei deaktivierter Option „Überschreiben (Override)“ nicht den Annoncierungswert des Profils.

    Behobenes Problem 129253

    Unter Diensteinstellungen (Service Settings) > Alarme und Benachrichtigungen (Alerts & Notifications) > Alarme (Alerts) > Benachrichtigungen (Notifications) kann ein Benutzer „SMS“ nicht als Benachrichtigungsmethode deaktivieren, da die Schiebereglerschaltfläche abgeblendet ist.

    Behobenes Problem 129271

    Die Systemeigenschaftvco.enterprise.authentication.passwordPolicy mit Parameter disallowUsernameCharacters = 3 verhält sich nicht wie erwartet. Beispiel: Mit dem Benutzernamen „[email protected]“ überprüft die Benutzeroberfläche die Teilzeichenfolgen vis, ish, ..., t.c, .co, com (alle wie erwartet). Das Problem besteht darin, dass die Benutzeroberfläche auch om, m überprüft. Als Ergebnis wird auf der Benutzeroberfläche ein Fehler für ein eigentlich gültiges Kennwort ausgegeben. Die Problemumgehung besteht darin, disallowUsernameCharacters auf den Standardwert (-1) zurückzusetzen.

    Behobenes Problem 129413

    Wenn ein Benutzer ein VLAN auf Edge-Ebene konfiguriert und die standardmäßige DHCP-Startadresse ändert und die Änderungen speichert, wird die DHCP-Startadresse nicht überschrieben und die alte Adresse für das VLAN wird auf der Orchestrator-Benutzeroberfläche erneut aufgefüllt.

    Behobenes Problem 129560

    Auf der Seite Diensteinstellungen (Service Settings) > Alarme und Benachrichtigung (Alerts & Notifications) können Partner- und Enterprise-Benutzer die Einstellung Enterprise-Alarme aktivieren (Enable Enterprise Alerts) nicht ändern.

  • Behobenes Problem 115433: Ein Benutzer mit der Rolle „Enterprise Support“ kann keine DHCP-Konfigurationsdetails sehen, wenn er die neue Benutzeroberfläche von VMware SASE Orchestrator betrachtet.

    Benutzern mit der Enterprise-Support-Benutzerrolle sollten die DHCP-Konfigurationsdetails nur schreibgeschützt angezeigt werden.

  • Behobenes Problem 119938: Für einen Kunden, der Automatisierung für Zscalar-Tunnel verwendet, kann es sehr lange dauern, einen automatisierten IPsec-Tunnel von einem VMware SD-WAN Edge zu Zscaler zu erstellen. Wenn der Kunde Zscaler-Unterspeicherorte unter „Edge->-Geräteeinstellungen (Device Settings)“ konfiguriert hat, dauert es lange, bis diese Konfigurationen mit der Zscaler-Cloud synchronisiert werden.

    Wenn Kunden Zscaler-Unterspeicherorte unter Edge > Geräteeinstellungen (Device Settings) konfigurieren, kann es lange dauern, bis diese Konfigurationen mit der Zscaler-Cloud synchronisiert sind. Dies liegt daran, dass die Zscaler-Cloud ihre Datensätze für jeden Unterspeicherort aktualisieren muss, was ein zeitaufwändiger Prozess sein kann.

    Dieses Problem wird durch das Automatisierungsframework auf dem Orchestrator verursacht, das die Erstellung von IPsec-Tunneln und die Erstellung von Unterstandorten in die Automatisierungswarteschlange stellt. Außerdem werden Aktualisierungsaktionen in der Automatisierungswarteschlange in die Warteschlange gestellt, wenn sich die Edge-WAN-IP ändert. Die Wartezeit für Elemente in der Warteschlange nimmt jedoch aufgrund der großen Anzahl von Aktualisierungsaktionen zu. In einigen Kundenbereitstellungsumgebungen kann sich die Edge-WAN-IP bis zu 4000 Mal an einem Tag ändern (z. B. mobile WAN-Links).

  • Behobenes Problem 123070: Bei einem Kundenunternehmen mit einer Hub/Spoke-Topologie hat ein Benutzer bei der Konfiguration einer Business Policy, bei der Internet-Backhaul ausgewählt ist, nicht die Möglichkeit, Backhaul-Hubs auszuwählen. Backhaul kann daher für diese Regel nicht ordnungsgemäß angewendet werden.

    Wenn Sie auf der neuen Benutzeroberfläche Netzwerkdienste (Network Service) als Internet-Backhaul (Internet Backhaul) > Backhaul-Hubs (Backhaul Hubs) konfigurieren, ist die Dropdown-Liste Backhaul-Hubs (Backhaul Hubs) leer, wenn mindestens eine Hub-Optionen angezeigt werden sollte.

  • Behobenes Problem 127037: Wenn ein Benutzer zur Registerkarte „Überwachen (Monitor) > Edge > Quellen (Sources)“ navigiert, kann er den Hostnamen für einen Client nicht ändern.

    Ein Benutzer sollte die Möglichkeit haben, den Hostnamen für einen Client zu ändern, indem er auf das Symbol Bearbeiten (Edit) klickt und das Feld Hostname ändern (Change Hostname) öffnet. Ein Benutzer kann zwar den Text unter dem Feld Hostname ändern (Change Hostname) eingeben, aber wenn er auf Änderungen speichern (Save Changes) klickt, wird der neue Hostname nicht übernommen.

  • Behobenes Problem 128310: VMware SASE Orchestrator-Benutzer können eine allgemeine Verlangsamung und einige API-Fehler aufgrund von Problemen mit dem Orchestrator-Datenbankdienst feststellen. Weitere Nebeneffekte sind: SD-WAN Gateways/Edges werden in der Benutzeroberfläche offline angezeigt, über die Orchestrator-Benutzeroberfläche vorgenommene Änderungen werden nicht an die zielseitigen SD-WAN Edges übertragen und Berichtsfunktionen gehen verloren.

    Die Probleme werden alle dadurch verursacht, dass der Orchestrator-Datenbankdienst mit folgendem Fehler fehlschlägt: zu viele geöffnete Dateien (too many open files). Dieser Fehler kann von einem Operator-Benutzer auf dem VMware SASE Orchestrator über Protokolle beobachtet werden. Bei einem Unternehmens- oder Partnerbenutzer, der über die Benutzeroberfläche auf VMware SASE Orchestrator zugreift, kommt es zu Verlangsamung und zeitweiligen API-Fehlern, die zu Fehlermeldungen auf der Benutzeroberfläche führen.

  • Behobenes Problem 128371: Für ein Kundenunternehmen, das mit einer Hub/Spoke-Topologie konfiguriert ist, bei der eine Business Policy mit Internet-Backhaul auf der Edge-Ebene konfiguriert ist, die entweder ein Nicht-SD-WAN-Ziel über Edge oder einen Cloud-Security-Service (wie Zscaler) auf Profilebene verwendet, gibt der Orchestrator keine Warnung an den Benutzer aus, wenn das NSD bzw. der CSS auf der Profilebene deaktiviert ist.

    Der Orchestrator sollte den Benutzer warnen, dass dem NSD bzw. CSS eine Business Policy zugeordnet ist, damit er die Business Policy auf Edge-Ebene überarbeiten kann. Stattdessen lässt der Orchestrator die Änderung ohne Warnung zu. Wenn der Benutzer dann zur Edge-Ebene navigiert und die Regel bearbeitet, stellt er fest, dass das Feld Nicht-SD-WAN-Ziel über Edge/Cloud-Security-Service (Non SD-WAN Destination via Edge/ Cloud Security Service) leer ist.

  • Behobenes Problem 128620: Wenn Sie sich die Seite „Konfigurieren > Profil (Profile) > Gerät (Device) > VPN-Dienste (VPN Services)“ ansehen, zeigen sowohl Profile als auch Edges keine verbundenen Hubs im Cloud-VPN-Konfigurationsbildschirm für die neue Benutzeroberfläche an.

    Obwohl Zweigstellen-Edges eine Verbindung zu Hubs herstellen (was unter „Überwachen->Edges“ bestätigt werden kann), zeigt die Konfiguration von VPN-Dienste (VPN Services) > Cloud-VPN (Cloud VPN) keine Hubs an, die bei der Überprüfung auf Profil- oder Edge-Ebene konfiguriert sind.

  • Behobenes Problem 128628: Auf der Seite „Partnerkunden verwalten (Manage Partner Customers)“ funktioniert der CSV-Download nicht.

    Wenn der Benutzer Kunden-Edge-Bestandsliste exportieren (Export Customer Edge Inventory) entweder unter Kunden verwalten (Manage Customers) oder Partnerkunden verwalten (Manage Partner Customers) auswählt, wird die Seite fälschlicherweise als „Wird geladen“ angezeigt.

    In diesem Fall kann ein Kunde die Informationen nur über eine API herunterladen und in ein CSV-Format konvertieren.

  • Behobenes Problem 128667: Wenn eine große Anzahl von Kunden insgesamt im Orchestrator vorhanden ist oder eine große Anzahl von Kunden unter einem Partner, dauert das Laden der Seiten „Kunden verwalten (Manage Customers)“ und „Partnerkunden verwalten (Manage Partner Customers)“ etwa eine Minute.

    Das Laden einer großen Anzahl von Elementen in den Tabellen auf beiden beschriebenen Seiten führt dazu, dass die Anzeige der Seite übermäßig lange dauert. Das Problem wird durch Paginieren der Tabelle behoben, sodass nur ein Teil der Gesamteinträge wiedergegeben werden muss.

  • Behobenes Problem 128652: Bei einem VMware SASE Orchestrator, der mit einer Notfallwiederherstellungstopologie (Disaster Recovery, DR) bereitgestellt wird, schlägt die DR sofort fehl, wenn der Orchestrator aktualisiert wird.

    In der Standby-Orchestrator-Replizierungskonfiguration fehlen mehrere Datenbanken, die für die Synchronisierung mit dem aktiven Orchestrator von entscheidender Bedeutung sind, weshalb DR nach dem Upgrade fehlschlägt.

Behoben in Orchestrator-Version R5301-20230921-GA

Orchestrator-Build R5301-20230921-GA wurde am 03.10.2023 veröffentlicht und ist der erste Orchestrator-Rollup für Version 5.3.0.

Dieser Rollup-Build für Orchestrator behebt die folgenden kritischen Probleme seit dem ursprünglichen GA-Build, R5300-20230819-GA.

  • UI-Build R5301-20230929-1851-GA wurde am 03.10.2023 veröffentlicht und ist der erste UI-Build, der zu Orchestrator Version 5.3.0.1 hinzugefügt wurde.

    In der folgenden Tabelle sind alle Fixes für diesen UI-Build mit Beschreibungen der Symptome für jedes Problem aufgeführt.

    Ticket

    Symptom/Beschreibung

    Behobenes Problem #117923

    Wenn ein Benutzer einen Edge bereitstellt und Text in das Feld Beschreibung (Description) eingibt, speichert die Orchestrator-Benutzeroberfläche diesen Text im Feld Benutzerdefinierte Info (Custom Info), und das Feld Beschreibung (Description) wird als leer angezeigt, wenn der neu bereitgestellte Edge angezeigt.

    Behobenes Problem #119890

    Der Standardoperator kann Nicht-SD-WAN-Ziele über Gateway hinzufügen, aktualisieren und löschen, nachdem ihre Berechtigungen entfernt wurden. Dieses Problem wird dadurch verursacht, dass auf der Benutzeroberfläche die falsche Berechtigung bezüglich der Frage überprüft wird, ob ein Benutzer NSDs über Gateway aktualisieren kann.

    Behobenes Problem #123619

    Wenn eine Orchestrator-Instanz über keinen Internetzugang verfügt (z. B. eine lokal installierte Instanz), ist die Seite Überwachen (Monitor) > Edge > Übersicht (Overview) leer und es werden keine Informationen angezeigt.

    Behobenes Problem #125309

    Wenn ein Benutzer IPv6 auf der Edge-Ebene unter Konfigurieren (Configure) > Gerät (Device) > IPv6-Einstellungen (IPv6 Settings) deaktiviert, kann die OSPF-Option für IPv6 weiterhin bearbeitet, aktiviert und gespeichert werden.

    Behobenes Problem #126257

    Der oberste Wert auf der Seite Überwachen (Monitor) > Edge > Links ist für Benutzer nicht sichtbar, wenn viele extrem hohe Werte vorhanden sind. Dies liegt daran, dass die Höhe des Diagramms zuvor mit niedrigeren Werten summiert wurde, wodurch das Diagramm ungenau wurde und nicht an der Skala ausgerichtet werden konnte.

    Behobenes Problem #126967

    Nachdem OSPF für ein Profil aktiviert wurde, sind die Funktionen Erweiterte OSPF-Einstellungen (OSPF Advanced Settings)Erlernen eingehender Routen (Inbound Route Learning) und Routenankündigung (Route Advertisement) der Routing-Schnittstelle nicht zugänglich und es werden keine Felder zur Eingabe der erforderlichen Details angezeigt.

    Behobenes Problem #127006

    Wenn ein Operator-Benutzer mit der Rolle „Support“ zur Seite SD-WAN > Netzwerkdienste (Network Services) navigiert und auf ein Nicht-SD-WAN-Ziel über Gateway (Non SD-WAN Destination via Gateway) klickt, hat er die Möglichkeit, auf +NEU (+NEW) zu klicken, um ein neues NSD zu erstellen und zu konfigurieren. Ein Operator in einer Support-Rolle sollte auf der Seite Netzwerkdienste (Network Services) nur über Leserechte verfügen und nicht die Möglichkeit haben, ein neues NSD über Gateway zu erstellen.

    Behobenes Problem #127843

    Die Benutzeroberfläche wird bei der Lokalisierung in die italienische Sprache nicht korrekt angezeigt, was dazu führt, dass sich einige Navigationsregisterkarten überschneiden.

    Behobenes Problem #127849

    Die Schaltfläche Zertifikat anzeigen (View Certificate) ist auf dem Bildschirm Edge > Konfiguration (Configuration) > Übersicht (Overview) ausgegraut und kann nicht angeklickt werden, wodurch Benutzer keine Edge-Zertifikate anzeigen können. Ohne UI-Fix kann ein Benutzer ein Edge-Zertifikat anzeigen, indem er auf der Registerkarte Konfiguration (Configuration) zur Edge-Liste navigiert und nach dem gewünschten Edge sucht.

    Behobenes Problem #127870

    Auf der Seite SD-WAN-> Konfigurieren (Configure) > Edges kann es für Unternehmen mit einer großen Anzahl von Edges länger als eine Minute dauern, bis die Liste der Edges geladen wird, obwohl dieser Vorgang eigentlich nur Sekunden in Anspruch nehmen sollte.

    Behobenes Problem #127871

    Die Seite Netzwerkübersicht (Network Overview) wird nicht automatisch aktualisiert und bietet auch nicht die Option, die automatische Aktualisierung zu aktivieren. Daher müssen die Benutzer die Seite manuell aktualisieren, um die neuesten Daten anzuzeigen.

    Behobenes Problem #128277

    Wenn ein Partner- oder Enterprise-Benutzer mit nativer Authentifizierung (d. h. ein Benutzer, der sich mit einem Benutzernamen und einem Kennwort beim Orchestrator anmeldet) versucht, sich mit einem abgelaufenen Kennwort anzumelden, tritt die Benutzeroberfläche in eine Schleife ein und zeigt einen leeren Bildschirm an.

  • Behobenes Problem 104775: Wenn ein Benutzer einen zuvor aktiven WAN-Link auf einem VMware SD-WAN Edge als Sicherung konfiguriert, zeigt die VMware SASE Orchestrator-Benutzeroberfläche den Status unter „Überwachen (Monitor) > Edges > Übersicht (Overview)“ nicht korrekt an.

    Der Status sollte als „Standby-Leerlauf (Standby Idle)“ mit einem grauen Statuspunkt angezeigt werden, aber stattdessen wird weder der Linktyp noch der Sicherungsstatus angezeigt. Es handelt sich um einen kosmetischen Fehler, da der WAN-Link seine Funktion als Sicherung erfüllt.

  • Behobenes Problem 106191: Wenn eine Edge-Schnittstelle mit statischen IP-Adressen auf Profilebene konfiguriert ist, kann ein Benutzer keine zusätzlichen Edge-Änderungen vornehmen.

    Wenn für ein Profil eine Schnittstelle auf statisch festgelegt ist, verhindert der Orchestrator alle Änderungen am Edge, einschließlich des Hinzufügens einer IP-Adresse. Jeder Versuch, eine Änderung vorzunehmen, führt dazu, dass der Fehler „Ungültiges Testintervall für die Schnittstelle (invalid probe interval for interface)“ ausgelöst wird. Dadurch werden Änderungen an vorhandenen Edges, die Profile mit statischen IPs verwenden, sowie die Konfiguration neuer Sites mit statischen IPs verhindert.

  • Behobenes Problem 108125: Wenn ein Benutzer auf der Seite „Überwachen (Monitor) > Edge > Anwendung (Application)“ auf einen Punkt im Diagramm klickt, um weitere Details zu erhalten, und dann ein zweites Mal auf das Diagramm klickt, wird das Detailfenster nicht ordnungsgemäß geöffnet und ist funktionell unbrauchbar.

    Wenn ein Benutzer auf das Diagramm für beliebige Anwendungen unter der Registerkarte Anwendungen (Applications) klickt, wird eine zusätzliche leere Registerkarte geöffnet und nie geschlossen.

  • Behobenes Problem 113254: Ein Partner-Administrator mit einer Superuser- oder Standardrolle kann das Standardoperatorprofil für einen von ihm verwalteten Kunden nicht ändern.

    Derselbe Partner-Administrator würde feststellen, dass er diese Aktion bei Verwendung der klassischen Benutzeroberfläche durchführen könnte, die in Version 5.3.0 nicht verfügbar ist.

  • Behobenes Problem 115981: Für ein Kundenunternehmen, das VMware SASE Orchestrator-APIv2 verwendet, gibt der Orchestrator beim Ausführen der API zum Abrufen von Unternehmensereignissen nur einen begrenzten Satz zurück.

    Der spezifische Aufruf lautet https://\{api_host}//api/sdwan/v2/enterprises/{enterpriseLogicalId}/events. Bei Aufruf wird nur die Hierarchie der obersten Ebene zurückgegeben, die Details wie „enterpriseName“, „EdgeName“, „segmentName“ oder „edgeID“ enthält. Darüber hinaus unterstützt APIv2 keinen Diagrammdurchlauf.

    Bei einem Orchestrator ohne eine Lösung für dieses Problem besteht die einzige Abhilfe darin, APIv1 zu verwenden, wodurch der Kunde gezwungen ist, zwei Sätze von API-Familien beizubehalten. Darüber hinaus bietet APIv1 keine Unterstützung für Cloud Web Security.

  • Behobenes Problem 117627: Die Seite „Überwachen (Monitor)“ > „Netzwerkübersicht (Network Overview)“ gibt möglicherweise leere/Nullwerte für „Top-Anwendungen nach Datenvolumen (Top Applications by Data Volume)“ und „Top-Edges nach Datenvolumen (Top Edges by Data Volume)“ zurück.

    Dieses Problem wird durch einen Fehler in der API getEnterpriseFlowMetrics verursacht, die eine leere Antwort zurückgeben kann. Dies führt dazu, dass die Ansichten „Top-Apps nach Datenvolumen (Top Apps by Data Volume)“ und „Top-Edges nach Datenvolumen (Top Edges by Data Volume)“ für einige Kunden nicht wiedergegeben werden.

  • Behobenes Problem 117923: Wenn ein Benutzer einen Edge bereitstellt und Text in das Feld „Beschreibung (Description)“ eingibt, speichert die VMware SASE Orchestrator-Benutzeroberfläche diesen Text im Feld „Benutzerdefinierte Info (Custom Info)“, und das Feld „Beschreibung (Description)“ wird als leer angezeigt, wenn der neu bereitgestellte Edge angezeigt.

    Dieses Problem kann sich auf Kunden auswirken, die sowohl die Felder „Benutzerdefinierte Info (Custom Info)“ als auch „Beschreibung (Description)“ für ihre Edge-Bestandslistenverwaltung verwenden müssen.

  • Behobenes Problem 117941: Das Kontrollkästchen „VLAN annoncieren (VLAN Advertise)“ wird auf der Orchestrator-Benutzeroberfläche immer als deaktiviert angezeigt.

    Selbst wenn ein Benutzer das Kontrollkästchen VLAN annoncieren (VLAN Advertise) aktiviert und die Option Änderungen speichern (Save Changes) auswählt, wird das Kontrollkästchen VLAN annoncieren (VLAN Advertise) auf der Orchestrator-Benutzeroberfläche wieder deaktiviert.

  • Behobenes Problem 117988: Das „Erlernen eingehender Routen (Inbound Route Learning)“ mit dem Kontrollkästchen „Genaue Übereinstimmung (Exact Match)“, das für OSPF unter einer VMware SD-WAN-Schnittstelle konfiguriert ist, stimmt nicht mit den Werten überein, die auf dem Edge konfiguriert sind, wenn die Werte auf der klassischen Benutzeroberfläche (Classic UI) und der neuen Benutzeroberfläche (New UI) des VMware SASE Orchestrator verglichen werden.

    Bei aktivierter Option „Genaue Übereinstimmung“ (Exact Match) wird nicht der richtige Wert angezeigt, obwohl er in der Datenbank des Edge korrekt gespeichert ist, wenn die neue Benutzeroberfläche angezeigt wird.

  • Behobenes Problem 117993: Wenn ein Partnerbenutzer, der Kundenunternehmen mit nativer Authentifizierung (d. h. Benutzername/Kennwort) verwaltet, oder ein Unternehmensbenutzer versucht, ein Kennwort für einen Unternehmensbenutzer zurückzusetzen, schlägt der Versuch fehl.

    Der Benutzer würde die folgende Fehlermeldung erhalten: „Der Benutzer verfügt nicht über die für den Zugriff auf [enterpriseUser/sendEnterpriseUserPasswordResetEMail] erforderlichen Rechte“. Dieses Problem tritt nur auf der neuen Benutzeroberfläche auf, die die Standard-Benutzeroberfläche für 5.3.0 ist, und ist das Ergebnis fehlender Anfrageparameter.

  • Behobenes Problem 118074: Ein Benutzer kann möglicherweise einige Geräteeinstellungen auf der Seite Configure (Konfigurieren) > Edge > Device (Gerät) der neuen Benutzeroberfläche von VMware SASE Orchestrator nicht öffnen.

    Zu den Einstellungen, die möglicherweise nicht zugänglich sind, gehören Schnittstellen, IPv6, Cloud VPN, Nicht-SD-WAN-Ziel (NSD) und Cloud-Service-Service (CSS). Das Problem wird auf die WAN-Einstellungen zurückgeführt, die eine öffentliche IP-Adresse erfordern, und wenn diese Adresse nicht vorhanden ist, wird auf der neuen Benutzeroberfläche ein Fehler ausgegeben, und der Zugriff auf diese Einstellungen wird blockiert.

  • Behobenes Problem 118544: Es kann vorkommen, dass ein Benutzer feststellt, dass ein Operator-Profil nicht geladen wird und nicht zugreifbar ist und somit nicht einem Kundenunternehmen zugeordnet werden kann.

    Es gibt ein Problem mit der Orchestrator-Datenbank, bei dem das Operator-Profil zwar vorhanden ist, aber eine falsche logische ID zu einem Konfigurationsmodul hinzugefügt wird, wenn ein Kundenunternehmen gelöscht wird, wodurch es nicht geladen werden kann.

  • Behobenes Problem 118728: Auf einem Partnerportal oder in einem Kundenunternehmen können sich einige Benutzer möglicherweise nicht beim VMware SASE Orchestrator anmelden.

    Der Benutzer sieht möglicherweise die Fehlermeldung „Benutzer verfügt nicht über die Berechtigung [READ:PROXY], die für den Zugriff auf [enterpriseProxy/getEnterpriseProxy] erforderlich ist“ (user does not have privilege [READ:PROXY] required to access [enterpriseProxy/getEnterpriseProxy]), obwohl der Benutzer über die richtigen Berechtigungen für die Anmeldung verfügt. Dies gilt für die native Authentifizierung und die Zwei-Faktor-Authentifizierung. Dieser Fehler spiegelt ein abgelaufenes Kennwort wider, auch wenn der Orchestrator den Benutzer nicht darauf hinweist, dass dies der eigentliche Grund ist, warum er sich nicht anmelden kann. Da sich der Benutzer nicht anmelden kann, kann er auch sein Kennwort nicht zurücksetzen.

    Bei einer Orchestrator-Instanz ohne Fix für dieses Problem kann ein Partner- oder Kundenadministrator mit einer entsprechenden Rolle die E-Mail zum Zurücksetzen des Kennworts an einen betroffenen Benutzer senden, um sein Kennwort zurückzusetzen.

  • Behobenes Problem 121526: Ein Benutzer mit einer Rolle „Enterprise: Read Only“ ist nicht berechtigt, die Diagramme „Überwachen (Monitor) > Edges > QoE“ auf der VMware SASE Orchestrator-Benutzeroberfläche anzuzeigen.

    Der Versuch, das QoE-Diagramm anzuzeigen, führt zu einem Fehlerbanner mit der Meldung „Benutzer verfügt nicht über die Berechtigung [READ:ENTERPRISE_EVENT], die für den Zugriff auf [event/getEnterpriseEventsList] erforderlich ist“ (user does not have privilege [READ:ENTERPRISE_EVENT] required to access [event/getEnterpriseEventsList]).

  • Behobenes Problem 122113: Ein Benutzer kann nicht nach dem Ereignis 'DNS_CACHE_LIMIT_REACHED' auf der Seite „Ereignisse (Events)“ der VMware SASE Orchestrator-Benutzeroberfläche suchen.

    Dieses Ereignis wird veröffentlicht, wenn es auf der Seite Überwachen > Ereignisse (Monitor > Events) für ein Kundenunternehmen ausgelöst wird, aber es wird nicht als suchbarer Wert aufgeführt, wenn versucht wird, die Suchfunktion zu verwenden. Infolgedessen kann der Benutzer nicht sehen, wie oft dieses Ereignis in einem bestimmten Zeitraum veröffentlicht wurde.

  • Behobenes Problem 122347: Die Dienstberechtigungsfunktion auf der neuen Benutzeroberfläche von VMware SASE Orchestrator funktioniert nicht wie vorgesehen. Die Berechtigungen, die im Rahmen der Dienstberechtigungen für Unternehmensbenutzer entfernt wurden, funktionierten nicht wie erwartet. Wenn ein Benutzer versucht, einen neuen Dienst zu erstellen, werden außerdem Rechte angezeigt, die nicht mit dem Modul verknüpft sind.

    Die Berechtigungen, die im Rahmen der Dienstberechtigungen für Unternehmensbenutzer entfernt wurden, funktionierten nicht wie erwartet. Beispielsweise funktioniert Remote-Diagnose (Remote Diagnostics) > Flows leeren (Flush Flows) auch dann weiterhin, wenn die Berechtigungen von einem Unternehmensbenutzer entfernt wurden.

    Das zweite Problem besteht darin, dass beim Erstellen eines neuen Diensts durch einen Benutzer Berechtigungen, die nicht zum Modul gehören, auf der Benutzeroberfläche angezeigt werden. Wenn er beispielsweise SD-WAN > Globale Einstellungen (Global Settings) auswählt, erhält der Benutzer fast dieselben Optionen.

    Für das zweite Problem kann der Benutzer die benötigten Berechtigungen manuell über die Benutzeroberfläche auswählen.

  • Behobenes Problem 122977: Ein Benutzer hat eventuell nicht die Möglichkeit, die erweiterten Firewalldienste auf der VMware SASE Orchestrator UI zu aktivieren.

    Diese Option sollte an drei Stellen angezeigt werden:

    • Globale Einstellungen (Global Settings)> Kundenkonfiguration (Customer Configuration) > SD-WAN-Einstellungen (SD-WAN Settings) > Funktionszugriff (Feature Access) direkt unter der Option Statusbehaftete Firewall (Stateful Firewall).

    • Konfigurieren (Configure) > Profil (Profile) > Firewall als Option, sobald der Firewallstatus auf Ein festgelegt ist.

    • Konfigurieren (Configure) > Edge > Firewall als Option, sobald der Firewallstatus auf Ein festgelegt ist.

    Das Problem wird dadurch verursacht, dass der Orchestrator fälschlicherweise davon ausgeht, dass das Kundenunternehmen nicht mit der Funktion Erweiterte Firewalldienste (Enhanced Firewall Services) kompatibel ist, obwohl es dies ist.

  • Behobenes Problem 124073: Wenn ein Benutzer ein Nicht-SD-WAN-Ziel über Gateway mithilfe redundanter Gateway-Tunnel mit AES-256-Verschlüsselung konfiguriert, verwendet der redundante Standby-Gateway-Tunnel weiterhin die AES-128-Verschlüsselung.

    Wählen Sie auf der Orchestrator-Benutzeroberfläche die Option Konfigurieren (Configure) > Netzwerkdienste (Network Services) aus und ändern Sie den Verschlüsselungsalgorithmus für ein NSD mit redundanten Tunneln in AES-256. Basierend auf der API-Antwort würde der Benutzer feststellen, dass der redundante Tunnel weiterhin AES-128 verwendet. Dies ist das Ergebnis eines Fehlers bei der API, die die Änderung der Tunnelverschlüsselung verarbeitet.

  • Behobenes Problem 124798: Ein Benutzer kann die Seriennummer eines VMware SD-WAN Edge auf der VMware SASE Orchestrator-Benutzeroberfläche nicht bearbeiten.

    Bei einem Edge, der zwar bereitgestellt oder per RMA ersetzt, jedoch noch nicht aktiviert wurde, befand sich der Benutzer auf dem Bildschirm SD-WAN > Konfigurieren (Configure) > Edge > Übersicht (Overview), und unter Edge-Status (Edge Status) war die Seriennummer (Serial Number) des Edge zwar vorhanden, aber als schreibgeschützter Text und nicht editierbar. Dies ist ein Problem, da manche Kunden die Seriennummer des zu aktivierenden Edge erst bei der Lieferung vor Ort kennen und die Möglichkeit benötigen, dieses Feld zu bearbeiten, damit es mit dem bereitgestellten Edge übereinstimmt.

  • Behobenes Problem 124801: Wenn ein Operator-Benutzer die Systemeigenschaft Session.options.enableEdgeLicensing auf „False“ setzt, muss ein Benutzer immer noch einen Edge erstellen, indem er zunächst eine Edge-Lizenz auswählt.

    Wenn die Systemeigenschaft Session.options.enableEdgeLicensing auf „False“ festgelegt wird, können von Partnern kontrollierte Orchestrator-Instanzen den Edge-Lizenzierungsschritt umgehen, wenn sie keine Edge-Lizenz für ihren Edge-Bereitstellungsprozess benötigen. Bei diesem Fehler muss der Benutzer jedoch trotzdem eine Lizenz auswählen, selbst wenn die Eigenschaft auf „False“ festgelegt ist.

  • Behobenes Problem 125456: Wenn ein Benutzer in einem Kundenunternehmen, in dem VNFs verwendet werden, versucht, eine Edge-Gerätekonfiguration zu ändern, lehnt VMware SASE Orchestrator die Änderungen beim Versuch, sie zu speichern, ab.

    Die Konfigurationsänderung kann so geringfügig sein wie das Hinzufügen eines Kommentars zu einer vorhandenen statischen Route, und wenn ein VNF aktiviert ist, speichert die Orchestrator-Benutzeroberfläche die Änderung nicht. Der Benutzer sieht möglicherweise ein Banner „Script Injection-Fehler (Script injection error)“ am unteren Rand des Benutzeroberflächenbildschirms.

    Auf einer Orchestrator-Instanz ohne Fix für dieses Problem besteht die Problemumgehung darin, die VNFs vorübergehend zu deaktivieren und dann die Konfigurationsänderungen zu speichern. Sobald diese erfolgreich gespeichert wurden, kann der Benutzer die VNFs erneut aktivieren.

  • Behobenes Problem 125710: Wenn in einem Unternehmen, das eine Zweigstelle-zu-Hub-Topologie verwendet, ein Edge, der in einem Cloud-VPN verwendet wird, aus dem Unternehmen gelöscht wird, kann der Benutzer später keinen Hub-Edge entfernen, der in einem Zweigstelle-zu-Zweigstelle-VPN (Branch to Branch VPN) verwendet wird, und die Bearbeitung der Geräteeinstellungen ist blockiert.

    Trotz gelöschtem Edge entfernt der Orchestrator nicht alle VPN-Hub-Einträge des Edge aus allen Segmenten, was zu dem in diesem Problem beschriebenen Verhalten führt.

  • Behobenes Problem 126403: Die neue VMware SASE Orchestrator-Benutzeroberfläche kann die Seite „Partnerübersicht (Partner Overview)“ möglicherweise nicht laden.

    Das Problem ist auf das Fehlen eines Moduls im Orchestrator-Software-Image zurückzuführen, wodurch das Image beschädigt wurde.

  • Behobenes Problem 126503: Wenn ein Benutzer in einem Unternehmen, das ein Nicht-SD-WAN-Ziel (NSD) über ein Gateway beliebigen Typs verwendet, eine Änderung des PSK-Werts für ein NSD bearbeitet und speichert, ignoriert die Orchestrator-Benutzeroberfläche die Änderung und setzt auf den ursprünglichen Standardwert zurück.

    Dies wirkt sich auf Kunden aus, die ihren eigenen Kunden-PSK erstellen und anwenden und nicht nur den vom Orchestrator generierten Standard-PSK akzeptieren möchten.

  • Behobenes Problem 127007: Wenn ein Benutzer in einem Unternehmen, das eine Hub/Spoke-Topologie verwendet, eine Einstellung auf der Seite „Konfigurieren (Configure) > Gerät (Device)“ eines Profils ändert, wird die Hub-Reihenfolge automatisch auf den Standardwert geändert, was sich auf alle Edges mit diesem Profil auswirkt.

    Die einzige Einstellung, die dieses Problem nicht auslöst, ist die Konfiguration der tatsächlichen Hub-Reihenfolge. Jede andere Änderung der Geräteeinstellungen führt dazu, dass die Hub-Reihenfolge geändert wird, und das Ergebnis dieser Änderung kann zu einer erheblichen Unterbrechung des Datenverkehrs für die Clientbenutzer des Unternehmens führen.

  • Behobenes Problem 127110: Bei einem VMware SASE Orchestrator, der mit einer Aktiv/Standby-Topologie der Notfallwiederherstellung (Disaster Recovery, DR) bereitgestellt wird, stellt ein Operator-Benutzer möglicherweise fest, dass der Orchestrator die Datenbank für die Cloud Web Security-, Secure Access- und Secure Service Edge-Anwendungen nicht kopiert.

    Bei diesem Problem wird die DR-Synchronisierung abgeschlossen, aber wenn der Standby-Orchestrator auf „Aktiv (Active)“ heraufgestuft wird, sind die Datenbanken nicht synchronisiert.

Behoben in Orchestrator-Version R5300-20230819-GA

Orchestrator-Version R5300-20230819-GA wurde am 24.08.2023 veröffentlicht und behebt die folgenden Probleme ab Orchestrator-Version R5203-20230809-GA.

Hinweis:

Version 5.3.0 enthält alle Orchestrator-Fehlerkorrekturen, die bis zum oben aufgeführten Build in den Versionshinweisen zu 5.2.0 aufgeführt sind.

  • Behobenes Problem 65668: Ein Kunde, der Cloud Web Security abonniert hat, kann auf der Seite „Gateway-Zuweisung (Gateway Assignment)“ nicht sehen, welche VMware SD-WAN Gateways für Gateways verwendet werden, die für Cloud Web Security zugewiesen sind.

    Der Kunde sollte sehen, welche primären und sekundären Zuweisungen es für die Gateways gibt (auch als SASE PoPs bekannt), die Cloud Web Security verarbeiten.

  • Behobenes Problem 111379: Kunden, die den Symantec Web Security Service (WSS) verwenden und eine Business Policy zur Übereinstimmung des Datenverkehrs für diese Anwendung konfiguriert haben, stellen möglicherweise fest, dass die Richtlinie nicht funktioniert.

    Frühere Orchestrator-Versionen enthalten keine Anwendungszuordnungen, die Übereinstimmungskriterien für den WSS-Verwaltungs- und Agent-Datenverkehr angegeben haben, sodass die Business Policies für diesen Datenverkehr nicht übereinstimmen würden. Orchestrator Version 5.3.0 fügt eine neue Anwendungszuordnung mit WSS-Verwaltungs- und Agent-Typen hinzu, sodass Business Policies jetzt funktionieren, wenn ihre Edges diese Anwendungszuordnung verwenden.

    Hinweis:

    Ein Partner oder Kunde muss sicherstellen, dass die Operator-Profile, die seinen Edges zugewiesen sind, die aktualisierte Anwendungszuordnung enthalten.

  • Behobenes Problem 118757: Wenn ein Benutzer den Bildschirm „Edge bereitstellen (Provision an Edge)“ der Orchestrator-Benutzeroberfläche aufruft, kann es schwierig sein, eine Edge-Lizenz auszuwählen, da ein Dropdown-Menü verwendet wird, in dem der Benutzer nicht zwischen den vielen möglichen Lizenzoptionen filtern kann.

    Wenn das Dropdown-Menü für das Feld „Edge-Lizenz (Edge License)“ eine beträchtliche Anzahl von Lizenzoptionen enthält, ist es für die Benutzer schwierig, die gewünschte Option auszuwählen, da die Liste keine Möglichkeit bietet, Elemente zu filtern. Ab Orchestrator Version 5.3.0 wird das Dropdown-Menü durch eine vollständige Liste aller Lizenzen ersetzt, um sicherzustellen, dass der Benutzer die richtige Lizenz effizient auswählen kann.

  • Behobenes Problem 118770: Wenn ein Benutzer den Bildschirm „Konfigurieren (Configure) > Edges“ aufruft, ist die Option „Bestandsliste zu Edge zuweisen (Assign Inventory to Edge)“ nicht vorhanden.

    Diese Option ist auf der neuen Benutzeroberfläche nicht vorhanden. Bei der Wiederherstellung sollte kein Dropdown-Menü verwendet werden, in dem 100 oder 1000 möglicher Edge-Optionen vorhanden sein können. Stattdessen sollte die Benutzeroberfläche eine Listenansicht verwenden, in der Edges gefiltert werden können.

  • Behobenes Problem 120398: Ein Partnerbenutzer kann kein neues Konfigurationsprofil für ein von ihnen verwaltetes Kundenunternehmen erstellen.

     Wenn der Partnerbenutzer versucht, ein Konfigurationsprofil für seinen Kunden zu erstellen, gibt der Orchestrator die Fehlermeldung „Ungültiger Proxy-Unternehmenskontext für Operator-Profil (invalid proxy enterprise context for operator profile)“ aus. Dieses Problem tritt bei jeder Partnerrolle mit Konfigurationsberechtigungen auf.

  • Behobenes Problem 121118: Ein Enterprise-Benutzer hat nicht die Möglichkeit, ein Diagnosepaket zu erstellen oder ein Packet Capture auf VMware SASE Orchestrator zu erstellen und herunterzuladen.

    Dies gilt für alle Enterprise-Benutzerrollen (einschließlich Superuser). Die Erwartung ist, dass ein Enterpruse-Benutzer unter SD-WAN > Diagnose (Diagnostics) die Option für folgende Aufgaben sehen sollte:

    1. Generieren (aber nicht herunterladen) eines Diagnosepakets.

    2. Generieren und Herunterladen einer Packet Capture.

    Er sieht jedoch nur die Optionen Remote-Diagnose (Remote Diagnostics) und Remote-Aktionen (Remote Actions).

    Wenn dieses Problem auftritt, wenden Sie sich an den SD-WAN-Support, der das Diagnosepaket für Sie erstellen kann.

  • Behobenes Problem 121469: Wenn ein Benutzer zur Seite „Globale Einstellungen (Global Settings)“ > „Benutzerverwaltung (User Management)“ navigiert, stellt er möglicherweise fest, dass alle Benutzerkonten gemäß einem Banner auf der Benutzeroberfläche als gesperrt angezeigt werden, obwohl die meisten oder möglicherweise alle Konten tatsächlich nicht gesperrt sind.

    Das Fehlermeldungsbanner für jedes Benutzerkonto würde die Meldung „Dieses Konto wurde aufgrund zu vieler fehlgeschlagener Anmeldeversuche gesperrt (This account has been locked due to too many failed login attempts)“ anzeigen, obwohl auf der Seite mit der Benutzerliste der Status Entsperrt (Unlocked) angezeigt wird und die Anmeldung über die lokale Benutzeroberfläche weiterhin möglich ist.

     

  • Behobenes Problem 121993: Ein Benutzer kann ein VLAN vom Typ IPv6 auf der VMware SASE Orchestrator-Benutzeroberfläche nicht bearbeiten.

    Wenn auf der Benutzeroberfläche ein VLAN6 ausgewählt wird, geschieht nichts. Wenn der Benutzer eine Browserkonsole öffnete, würde die Fehlermeldung „FEHLER TypeError (ERROR TypeError): Fehler beim Lesen von undefinierten Eigenschaften ('get' gelesen) (Cannot read properties of undefined (reading 'get'))“ angezeigt. Während die Orchestrator-Back-End-API abwärtskompatibel gemacht wurde, um eine Konfiguration ohne IPv6 zu akzeptieren, löst die Front-End-API eine Fehlermeldung aus, wenn das IPv6-Objekt fehlt, wodurch dieses Problem verursacht wird.

  • Behobenes Problem 122044: Ein Benutzer kann „OSPF-Bereichs-ID = 0 (OSPF area ID = 0)“ auf einer Loopback-Schnittstelle auf der VMware SASE Orchestrator-Benutzeroberfläche nicht konfigurieren.

    Ein Benutzer kann dieses Feld nur erfolgreich konfigurieren, wenn ein Benutzer die Bereichs-ID als 0.0.0.0 für die Loopback-Schnittstelle konfiguriert. Andere Methoden geben eine Fehlermeldung aus, und auf der Benutzeroberfläche werden die Änderungen nicht gespeichert.

     

  • Behobenes Problem 123053: Wenn ein Benutzer einen SNMP v3-Namen konfiguriert, lehnt die VMware SASE Orchestrator-Benutzeroberfläche jeden Namen mit einem nicht-alphanumerischen Zeichen mit einer Fehlermeldung ab.

    Dies geschieht beim Ausführen von Konfigurieren (Configure) > Gerät (Device) > Telemetrie (Telemetry) > SNMP für SNMP-Namen der Version 3. Der Orchestrator lehnt nicht-alphanumerische Zeichen wie [@\'"/,#%&*(){}_=':?[] ab. §;|><] ab. Dies bedeutet, dass ein Name wie User_23 mit der Fehlermeldung „Zeichen, die in diesem Feld nicht zulässig sind (Characters not allowed in this field)“ abgelehnt wird. Dadurch ist der Benutzer bei der Verwendung von Zeichen für SNMP v3-Namen eingeschränkt.

     

  • Behobenes Problem 124073: Wenn ein Benutzer ein Nicht-SD-WAN-Ziel über Gateway mithilfe redundanter Gateway-Tunnel mit AES-256-Verschlüsselung konfiguriert, verwendet der redundante Standby-Gateway-Tunnel weiterhin die AES-128-Verschlüsselung.

    Ein Benutzer würde auf der Orchestrator-Benutzeroberfläche zu Konfigurieren (Configure) > Netzwerkdienste (Network Services) navigieren und den Verschlüsselungsalgorithmus für ein NSD mit redundanten Tunneln in AES-256 ändern. Basierend auf der API-Antwort würde der Benutzer feststellen, dass der redundante Tunnel weiterhin AES-128 verwendet. Dies ist das Ergebnis eines Fehlers bei der API, die die Änderung der Tunnelverschlüsselung verarbeitet.

  • Behobenes Problem 124129: Wenn die Systemeigenschaft, die die Verfügbarkeit des Erweiterten Firewalldiensts (Enhanced Firewall Service, EFS) steuert, auf „True“ festgelegt ist, wird für jedes neue Kundenunternehmen, das dem VMware SASE Orchestrator hinzugefügt wird, EFS standardmäßig aktiviert.

    Die Systemeigenschaft enterprise.capability.enableATP ist für vorherige 5.2.0-Builds standardmäßig auf True festgelegt. Wenn diese Eigenschaft auf True festgelegt ist, würde ein Benutzer bei der Überprüfung der globalen Kundeneinstellungen für ein neues Kundenunternehmen feststellen, dass EFS standardmäßig aktiviert ist. Das erwartete Verhalten besteht darin, dass EFS für neue Kundenunternehmen nicht standardmäßig aktiviert ist, sondern explizit aktiviert werden muss.

    Dies wird im Build 5.2.0.4 behoben, indem die Eigenschaft enterprise.capability.enableATP standardmäßig auf False festgelegt ist.

Bekannte Probleme

Bestehende Orchestrator-Probleme in Version 5.3.0.

Bekannte Probleme bei Orchestrator

  • Problem 21342:

    Bei der Zuweisung von Partner-Gateways pro Segment wird die richtige Liste der Gateway-Zuweisungen unter der Operator-Option „Gateways anzeigen (View Gateways)“ in der Überwachungsliste des VMware SD-WAN Edge möglicherweise nicht angezeigt.

  • Problem 24269:

    Überwachen (Monitor) > Transport > Verlust (Loss) stellt einen erkannten WAN-Link-Verlust nicht dar, die QoE-Diagramme hingegen schon. 

  • Problem 25932:

    VMware SD-WAN Orchestrator ermöglicht das Entfernen von VMware SD-WAN Gateways aus dem Gateway-Pool, auch wenn sie verwendet werden.

  • Problem 32335:

    Die EUSA-Seite (End User Service Agreement) gibt einen Fehler aus, wenn ein Benutzer versucht, die Vereinbarung zu akzeptieren.

    Problemumgehung: Stellen Sie sicher, dass der Name des Unternehmens keine vorangestellten oder nachfolgenden Leerzeichen enthält.

  • Problem 32435:

    Eine VMware SD-WAN Edge-Überschreiben für eine richtlinienbasierte NAT-Konfiguration ist für Tupel zulässig, die bereits auf Profilebene konfiguriert sind und umgekehrt.

  • Problem 32856:

    Obwohl eine Business Policy so konfiguriert ist, dass der Hub-Cluster für den Backhaul des Internetdatenverkehrs verwendet wird, kann der Benutzer die Auswahl des Hub-Clusters in einem Profil in einem VMware SD-WAN Orchestrator aufheben, der von Version 3.2.1 auf Version 3.3.x aktualisiert wurde.

  • Problem 35658:

    Wenn ein VMware SD-WAN Edge zu einem anderen Profil verschoben wird, das eine andere CSS-Einstellung aufweist (z. B. IPSec in Profil1 zu GRE in Profil2), werden als CSS-Einstellungen auf Edge-Ebene weiterhin die vorherigen CSS-Einstellungen verwendet (z. B. IPSec gegenüber GRE). 

    Problemumgehung: Deaktivieren Sie GRE auf der Edge-Ebene und aktivieren Sie dann GRE wieder, um das Problem zu beheben.

  • Problem 35667:

    Wenn ein VMware SD-WAN Edge von einem Profil zu einem anderen verschoben wird, das dieselbe CSS-Einstellung aufweist, aber einen anderen GRE CSS-Namen hat (dieselben Endpoints), werden einige GRE-Tunnel bei der Überwachung nicht angezeigt.

    Problemumgehung: Deaktivieren Sie GRE auf der Edge-Ebene und aktivieren Sie dann GRE wieder, um das Problem zu beheben.

  • Problem 36665:

    Wenn der VMware SD-WAN Orchestrator das Internet nicht erreichen kann, werden die Seiten der Benutzeroberfläche, die Zugriff auf die Google Maps-API erfordern, möglicherweise nicht vollständig geladen.

  • Problem 32913:

    Nach der Aktivierung der Hochverfügbarkeit werden die Multicast-Details für den VMware SD-WAN Edge nicht auf der Seite „Überwachung“ (Monitoring) angezeigt. Bei einem Failover wird das Problem behoben.

  • Problem 33026:

    Die EUSA-Seite (End User Service Agreement) wird nach dem Löschen der Vereinbarung nicht ordnungsgemäß geladen.

  • Problem 38056:

    Die Datei „Edge-Licensing export.csv“ enthält keine Regionsdaten.

  • Problem 38843:

    Wenn eine Anwendungszuordnung weitergegeben wird, gibt es kein Operator-Ereignis, und das Edge-Ereignis ist von begrenztem Nutzen.

  • Problem 39633:

    Der Super-Gateway-Hyperlink funktioniert nicht mehr, nachdem ein Benutzer das alternative Gateway als Super-Gateway zugewiesen hat.

  • Problem 39790:

    Mit VMware SD-WAN Orchestrator kann ein Benutzer die geroutete Schnittstelle eines VMware SD-WAN Edge so konfigurieren, dass mehr als die unterstützten 32 Teilschnittstellen vorhanden sind. Dadurch besteht das Risiko, dass ein Benutzer 33 oder mehr Teilschnittstellen für eine Schnittstelle konfigurieren kann, was zu einem Ausfall des Datenebenendiensts für den Edge führen würde.

  • Problem 41691:

    Der Benutzer kann das Feld „Anzahl der Adressen (Number of addresses)“ nicht ändern, obwohl der DHCP-Pool auf der Seite Konfigurieren (Configure) > Edge > Gerät (Device) nicht erschöpft ist.

  • Problem 43276:

    Der Benutzer kann den Segmenttyp nicht ändern, wenn für einen VMware SD-WAN Edge bzw. ein Profil ein Partner-Gateway konfiguriert ist.

    Problemumgehung: Entfernen Sie die Partner-Gateway-Konfiguration vorübergehend aus dem Profil oder Edge, sodass das Segment zwischen privatem und regulärem geändert werden kann. Alternativ kann der Benutzer das Segment aus dem Profil entfernen und von dort aus die Änderung vornehmen.

  • Problem 47713:

     Wenn eine Business Policy-Regel bei ausgeschaltetem Cloud-VPN konfiguriert wird, muss die NAT-Konfiguration beim Einschalten von Cloud-VPN neu konfiguriert werden.

  • Problem 47820:

    Wenn ein VLAN mit deaktiviertem DHCP auf Profilebene konfiguriert ist, während gleichzeitig eine Edge-Überschreibung für dieses VLAN auf diesem Edge mit aktiviertem DHCP vorhanden ist, und ein Eintrag für das DNS-Serverfeld auf „Keine (None)“ (keine IP konfiguriert) gesetzt ist, kann der Benutzer auf der Seite Konfigurieren (Configure) > Edge > Gerät (Device) keine Änderungen vornehmen und erhält die Fehlermeldung „Ungültige IP-Adresse (Invalid IP address)“, die das eigentliche Problem weder erklärt noch aufzeigt.

  • Problem 48085: VMware SD-WAN Orchestrator ermöglicht es einem Benutzer, ein VLAN zu löschen, das mit einer Schnittstelle verknüpft ist.

    Wenn dieses Problem auftritt, wird dem Benutzer eine Fehlermeldung ähnlich der folgenden angezeigt: „VLAN-ID [xx] kann nicht entfernt werden, wird von Edge [b1-edge1 (GEx-disabled]) verwendet“ (VLAN ID [xx] cannot be removed, in use by edge [b1-edge1 (GEx-disabled]).

  • Problem 51722: In VMware SASE Orchestrator kann für eine beliebige Statistik auf den Registerkarten „Überwachen (Monitor) > Edge“ ein Zeitraum von maximal 2 Wochen ausgewählt werden.

    Zur Auswahl des Zeitraums steht auf den Registerkarten Überwachen (Monitor) > Edge nur die Option „Letzte 2 Wochen (Past 2 Weeks)“ bereit, selbst wenn der Aufbewahrungszeitraum für einen Satz von Statistiken wesentlich mehr als 2 Wochen beträgt. Flow- und Link-Statistiken werden standardmäßig 365 Tage (konfigurierbar) beibehalten, während Pfadstatistiken standardmäßig nur 2 Wochen (ebenfalls konfigurierbar) aufbewahrt werden. Dieses Problem führt dazu, dass alle Überwachungsregisterkarten mit dem niedrigsten beibehaltenen Statistiktyp übereinstimmen, während ein Benutzer einen Zeitraum auswählen kann, der dem Aufbewahrungszeitraum für diese Statistik entspricht.

    Problemumgehung: Ein Benutzer kann die Option „Benutzerdefiniert (Custom)“ in der Zeitraumauswahl verwenden, um Daten für mehr als 2 Wochen anzuzeigen.

  • Problem 60522: Auf der VMware SD-WAN Orchestrator-Benutzeroberfläche beobachtet der Benutzer eine große Anzahl von Fehlermeldungen, wenn er versucht, ein Segment zu entfernen.

    Dieses Problem kann beobachtet werden, wenn ein Segment zu einem Profil hinzugefügt und das Segment mehreren VMware SD-WAN Edges zugeordnet wird. Wenn der Benutzer versucht, das hinzugefügte Segment aus dem Profil zu entfernen, wird eine große Anzahl von Fehlermeldungen angezeigt.

    Problemumgehung: Für dieses Problem gibt es keine Problemumgehung.

  • Problem 82095: Der Benutzer kann ungültige Geräteeinstellungen für Edge-VLANs konfigurieren, was beim Edge zu erheblichen Verbindungsproblemen führt.

    Der Orchestrator versucht nicht, Gerätekonfigurationen zu validieren. Insbesondere eine VLAN-Konfiguration für einen geswitchten Port mit einer leeren Tabelle. Bestimmte Konfigurationen können so fehlerhaft sein, dass der Verwaltungsvorgang des Edge fehlschlägt.

    Problemumgehung: Überprüfen Sie alle VLAN-Geräteeinstellungen und stellen Sie sicher, dass sie gültig sind, da der Orchestrator sie nicht überprüft.

  • Problem 82680: Bei Kunden, die MT-GRE-Tunnelautomatisierung verwenden, werden die Zscaler MT-GRE-Einträge möglicherweise nicht konsistent aus dem Zscaler-Portal gelöscht. Dies ist der Fall, wenn ein Benutzer das Cloud-to-Cloud Interconnect (CCI)-Flag auf einem VMware SD-WAN Gateway deaktiviert, das für die Verwendung von CCI konfiguriert ist.

    Nachdem eine CCI-Site aus dem Gateway gelöscht wurde, sollten auch die Einträge für diese Site entfernt werden. Dieses Problem wurde nur während der Testautomatisierung festgestellt und konnte nicht manuell reproduziert werden, bleibt aber ein Risiko.

    Problemumgehung: Löschen Sie die Ressource manuell aus Zscaler, bevor Sie es erneut versuchen.

  • Problem 82681: Bei Kunden, die MT-GRE-Tunnelautomatisierung verwenden, werden die Zscaler MT-GRE-Einträge möglicherweise nicht vom Edge oder vom Zscaler-Portal gelöscht, wenn ein Benutzer das Cloud-to-Cloud Interconnect (CCI)-Flag auf einem VMware SD-WAN Gateway deaktiviert, das für die Verwendung von CCI konfiguriert ist, und der Benutzer das CCI-Flag von einem VMware SD-WAN Edge mit konfiguriertem CCI deaktiviert, der einen Zscaler Cloud-Security-Service verwendet.

    Nachdem eine CCI-Site aus dem Gateway gelöscht wurde, sollten auch die Einträge für diese Site entfernt werden. Dieses Problem wurde nur während der Testautomatisierung festgestellt und konnte nicht manuell reproduziert werden, bleibt aber ein Risiko.

    Problemumgehung: Löschen Sie die Ressource manuell aus Zscaler, bevor Sie es erneut versuchen.

  • Problem 103769: Ein Operator kann feststellen, dass ein VMware SASE Orchestrator in einer groß angelegten Bereitstellung Leistungsprobleme aufweist, die eine 100%ige Festplattenauslastung und die Tatsache umfassen, dass der Orchestrator keine Protokolle mehr speichert.

    Die Ursache für dieses Problem ist eine Änderung des Protokollierungsverhaltens für den Orchestrator 5.1.0, die dazu führen kann, dass die Ordner, in denen die Protokolle gespeichert werden, voll werden und die CPU des Orchestrators eine Auslastung von 100 % erreicht. Die Ursache für dieses Problem ist eine Änderung des Protokollierungsverhaltens für den Orchestrator 5.1.0, die dazu führen kann, dass die Ordner, in denen die Protokolle gespeichert werden, voll werden und die CPU des Orchestrators eine Auslastung von 100 % erreicht.

    Problemumgehung: Ein Superuser-Operator muss sich beim Orchestrator anmelden und die ausstehenden Protokolle bereinigen.

  • Problem 117699: Ein Operator, der ein Upgrade eines VMware SD-WAN Orchestrator der Version 4.2.x auf einen SASE Orchestrator der Version 5.2.0 durchführt, stellt unter Umständen fest, dass das Upgrade fehlschlägt.

    Das Upgrade schlägt fehl und bleibt bei der Meldung „Warten auf den CWS-Dienst... (Waiting for the CWS service up...)“ hängen. Dieses Problem ist auf Orchestrator-Instanzen der Version 4.2.x beschränkt.

    Problemumgehung: Um dieses Problem zu umgehen, führen Sie zunächst ein Upgrade von Orchestrator 4.2.x auf 4.5.1 und dann auf Version 5.2.0.0 durch.

  • Problem 122866: Wenn ein Benutzer einen BGP-Hand-Off von einem Partner-Gateway löscht, löscht VMware SASE Orchestrator denselben BGP-Hand-Off auch von allen anderen Partner-Gateways im selben Gateway-Pool.

    Dieses Problem tritt unabhängig davon auf, ob es sich bei dem Benutzer um einen Operator oder einen Partner handelt, und tritt nur auf der neuen Benutzeroberfläche auf, die die Standard-Benutzeroberfläche für Release 5.2.0 Orchestrator ist.

    Problemumgehung: Die Problemumgehung besteht darin, das Partner-Gateway, für das die BGP-Übertragung gelöscht werden muss, zu isolieren, indem es vorübergehend aus dem Gateway-Pool entfernt wird. Dadurch wird verhindert, dass andere Partner-Gateways beeinträchtigt werden. Nachdem die BGP-Weitergabe gelöscht wurde, kann der Benutzer das Partner-Gateway wieder in den ursprünglichen Gateway-Pool aufnehmen.

  • Problem 123619: Wenn eine Orchestrator-Instanz über keinen Internetzugang verfügt (z. B. eine lokal installierte Orchestrator-Instanz), ist die Seite „Überwachen (Monitor) > Edge > Übersicht (Overview)“ leer und es werden keine Informationen angezeigt.

    Dieses Problem ist darauf zurückzuführen, dass die Seite Edge > Übersicht (Overview) vom Zugriff auf Google-Dienste abhängig ist. Wenn kein Zugriff auf das Internet besteht, wird eine leere Seite angezeigt.

    Problemumgehung: Es gibt keine Problemumgehung dafür. Sie benötigen Internetzugriff für Ihren Orchestrator, um dieses Problem zu vermeiden.

  • Problem 125082: Wenn ein Benutzer einen VMware SD-WAN Edge mit einer überschriebenen DNS-Server-IP-Adresse in einem VLAN konfiguriert und dann eine Schnittstelleneinstellung für das vom Edge verwendete Profil ändert, ist die DNS-Server-IP-Adresse nicht mehr für das Edge-VLAN vorhanden.

    Die neue Benutzeroberfläche sendet das Überschreibungsflag nicht innerhalb des DHCP-Abschnitts. Dies führt dazu, dass alle Profiländerungen eine Überschreibung des DHCP-Abschnitts auslösen.

    Problemumgehung: Für dieses Problem gibt es keine Problemumgehung.

  • Problem 125504: Wenn eine statische Route mit dem nächsten Hop als VLAN mit IPv4/IPv6-Adresse auf Profilebene konfiguriert und dann auf Edge-Ebene überschrieben wird und dem VLAN eine IPv4/IPv6-Adresse hinzugefügt wird, wird die statische Route nicht als „Nicht verfügbar (N/A)“ markiert und der VMware SASE Orchestrator fragt in einem Dropdown-Menü nach der Schnittstelle.

    Das erwartete Verhalten ist, dass bei einer statischen Route, die mit einem nächsten Hop als VLAN mit IPv4/IPv6-Adresse konfiguriert ist, der Orchestrator nicht nach der Schnittstelle fragt und die Route als „Nicht verfügbar (N/A)“ markiert ist.

    Problemumgehung: Für dieses Problem gibt es keine Problemumgehung.

  • Problem 125663: Ein Benutzer kann dieselbe IPv4-/IPv6-IP-Adresse für mehrere Edge-Schnittstellen konfigurieren.

    Der VMware SASE Orchestrator ermöglicht es einem Benutzer, dieselbe IP auf mehreren WAN-, LAN- oder Teilschnittstellen zu konfigurieren.

    Problemumgehung: Es gibt keine Umgehung für dieses Problem, außer Sie stellen sicher, dass Sie nicht dieselbe IP-Adresse für mehrere Schnittstellen konfigurieren.

  • Problem 126425: Auf der Seite „Konfigurieren (Configure) > Gerät (Device) > Routing und NAT (Routing & NAT)“ auf der Profilebene fehlt die Umschaltfläche „OSPF Ein/Aus (OSPF On/Off)“.

    Die Umschaltfläche „OSPF Ein/Aus (OSPF On/Off)“ wurde nicht zur neuen Benutzeroberfläche auf Profilebene migriert und wird nur auf der Edge-Ebene angezeigt.

    Problemumgehung: Es gibt keine Umgehung für dieses Problem auf einer Orchestrator-Instanz mit nur einer neuen Benutzeroberfläche.

  • Problem 126465: Die VMware SASE Orchestrator-Benutzeroberfläche übernimmt keine Änderungen, die ein Benutzer zur Erstellung eines Edge-Clusters vornimmt.

    Wenn ein Benutzer den Abschnitt Konfigurieren (Configure) > Edge > Hochverfügbarkeit (High Availability) der Benutzeroberfläche aufruft, HA mit einem Clustertyp aktiviert und einen Hub-Cluster mit dem Namen xxxx erstellt und die Änderungen speichert, stellt der Benutzer fest, dass nach dem Speichern die Option „Cluster“ im Abschnitt HA nicht ausgewählt ist und der erstellte Hub-Cluster mit dem Namen xxxx nicht vorhanden ist.

    Problemumgehung: Es gibt keine Umgehung für dieses Problem auf einer Orchestrator-Instanz mit nur einer neuen Benutzeroberfläche.

  • Problem 126695: Wenn ein Benutzer Webhooks für Warnungen konfiguriert, wird das Menü nicht angezeigt, wenn er auf die Schaltfläche „Nutzlastvorlage konfigurieren (Configure Payload Template)“ klickt.

    Dieses Problem tritt auf, wenn Webhooks auf der Seite SD-WAN > Einstellungen (Settings) > Alarme (Warnungen) > Webhooks der Benutzeroberfläche konfiguriert werden. Wenn ein Benutzer die Browserkonsole betrachtet, sieht er außerdem die folgende Meldung: ERROR TypeError: Cannot read properties of undefined (reading 'invalid').

    Problemumgehung: Es gibt keine Umgehung für dieses Problem auf einer Orchestrator-Instanz mit nur einer neuen Benutzeroberfläche.

  • Problem 127152: Benutzer können geänderte Schnittstellen mit OSPF-Konfigurationen auf der VMware SASE Orchestrator-Benutzeroberfläche nicht speichern.

    Auf der Profilebene wird bei der Konfiguration von OSPFv2/OSPFv3 das Dialogfeld „Schnittstelle bearbeiten (Edit Interface)“ nach der Änderung von OSPF-Daten ungültig.

    Problemumgehung: Auf einer Orchestrator-Instanz ohne Fix für dieses Problem muss ein Benutzer die MD5-Authentifizierung aktivieren und die Schlüssel-ID auf eine beliebige Zahl zwischen 1 und 255 ändern und anschließend die MD5-Authentifizierung deaktivieren.

  • Problem 127636: Auf der Seite „Überwachen (Monitor) > Edge > Quellen (Sources)“ der VMware SASE Orchestrator-Benutzeroberfläche funktioniert die Suche eines Benutzers nach einer Quelle über FQDN nicht.

    Die Funktion „Suche nach FQDN (Search by FQDN)“ funktioniert nicht wie erwartet, wenn die neue Benutzeroberfläche verwendet wird, wodurch ein Benutzer eine Quelle nicht mit einer Standardmethode finden kann. Dazu gehört auch, dass es nicht möglich ist, nach einer Teilzeichenfolge zu suchen.

    Problemumgehung: Sie können weiterhin nach IP-Adresse suchen, müssen aber eine vollständige Zeichenfolge verwenden.

  • Problem 128070: Wenn ein Benutzer OSPFv3 für ein VLAN auf Edge-Ebene konfiguriert und versucht, dem VLAN IPv6-Einstellungen hinzuzufügen, speichert die VMware SASE Orchestrator-Benutzeroberfläche die Änderungen nicht.

    Die Option zum Speichern ist ausgeblendet und nicht verfügbar, wenn versucht wird, IPv6-Einstellungen (IPv6 Settings) zu einem VLAN mit OSPF3 auf der Edge-Ebene hinzuzufügen.

    Problemumgehung: Es gibt keine Umgehung für dieses Problem auf einer Orchestrator-Instanz mit nur einer neuen Benutzeroberfläche.

check-circle-line exclamation-circle-line close-line
Scroll to top icon