新機能および変更された機能に関する情報

この章では、 Cisco Nexus 9000 シリーズ NX-OS セキュリティ構成ガイド、リリース 10.4(x) に記載されている新機能および変更機能について説明します。

新機能および変更された機能に関する情報

表 1. 新機能および変更された機能

特長

説明

変更が行われたリリース

参照先

NX-OS ファブリックのクラス E

クラス E IP アドレスの ESG を使用したセキュリティグループ ACL のサポートが追加されました。

10.4(3)F

IP ACL の注意事項と制約事項

MACsec の証明書ベース認証

MACsec が必要なアップリンクポートの 802.1X ポートベース認証に EAP-TLS サポートを追加しました。

10.4(1)F

802.1X の前提条件

802.1X の注意事項と制約事項

EAP-TLS の設定

802.1X 設定の確認

MACsec EAP の構成

ePBR ポリシーを使用した「すべての」パケットのリダイレクト/拒否のサポート

SUP ルールよりも IP/IPv6/MAC ACL ルールを優先する新しい ACE all キーワードを追加しました。

10.4(1)F

IP ACL の注意事項と制約事項

SUP ルールに対する IP ACL ルールの優先順位付けの適用

MAC ACL の注意事項と制約事項

SUP ルールに対する MAC ACL ルールの優先順位付けの適用

Radius over DTLS のサポート

Radius over DTLS プロトコルのサポートを追加しました。このプロトコルは、セキュア チャネルを介して RADIUS データグラムを転送するためのものです。

10.4(1)F

DTLS を使用した RADIUS について

DTLS を使用する RADIUS の構成

AAA

Cisco Nexus 9804 スイッチ、および Cisco Nexus X98900CD-A および X9836DM-A ラインカードでの AAA のサポートを追加しました。

10.4(1)F

AAA の注意事項と制約事項

RADIUS

Cisco Nexus 9804 スイッチ、および Cisco Nexus X98900CD-A および X9836DM-A ラインカードでの RADIUS のサポートを追加しました。

10.4(1)F

RADIUS の注意事項と制約事項

TACACS+

Cisco Nexus 9804 スイッチ、および Cisco Nexus X98900CD-A および X9836DM-A ラインカードでの TACACS+ のサポートを追加しました。

10.4(1)F

TACACS+ の注意事項と制約事項

LDAP

Cisco Nexus 9804 スイッチ、および Cisco Nexus X98900CD-A および X9836DM-A ラインカードでの LDAP のサポートを追加しました。

10.4(1)F

LDAP の注意事項と制約事項

MACsec

Cisco Nexus 9348GC-FX3、9348GC-FX3PH、および 9332D-H2R スイッチでの MACsec のサポートを追加しました

10.4(1)F

MACSec の注意事項と制約事項

セキュリティ ACL

Cisco Nexus 9332D-H2R スイッチのセキュリティ ACL のサポートを追加しました。

10.4(1)F

IP ACL の注意事項と制約事項

ACL/CoPP

Cisco Nexus 9332D-H2R スイッチの ACL および CoPP のサポートを追加しました。

10.4(1)F

IP ACL の注意事項と制約事項

CoPP の注意事項と制約事項

柔軟な TCAM テンプレート/拡張機能のサポート

Cisco Nexus 9332D-H2R スイッチでの柔軟な TCAM 設定のサポートを追加しました。

10.4(1)F

IP ACL の注意事項と制約事項

ACL 整合性チェッカ

Cisco Nexus 9804 スイッチ、およびCisco Nexus X98900CD-A、X9836DM-A ラインカードで、 ACL 一貫性チェッカーのサポートを追加しました。

10.4(1)F

IP ACL の注意事項と制約事項

ACL - Sup、CoPP

Cisco Nexus 9804 スイッチ、および Cisco Nexus X98900CD-A および X9836DM-A ラインカードでの CoPP ACL のサポートを追加しました。

10.4(1)F

CoPP の注意事項と制約事項

RACL(統計情報あり)

Cisco Nexus 9804 スイッチ、および Cisco Nexus X98900CD-A および X9836DM-A ラインカードの統計情報を使用した RACL(入力-IPv4/IPv6 および出力-IPv4/IPv6)のサポートが追加されました。

10.4(1)F

IP ACL の注意事項と制約事項

DHCP リレー

Cisco Nexus 9804 スイッチ、および Cisco Nexus X98900CD-A および X9836DM-A ラインカードでの DHCP リレーのサポートを追加しました。

10.4(1)F

DHCP の注意事項と制約事項

CoPP 制限

Cisco Nexus 9348GC-FX3 の PTP インターフェイスの CoPP 制限設定を追加しました

10.4(1)F

CoPP ポリシー制限の変更