K dispozici je AI překlad tohoto obsahu.
Přeložit do jazyka Čeština
QSS 4.4.2 build 20260511
2026-05-20
Applicable Models
- QSW-M7308R-4X
- QSW-M3224-24T
- QSW-M3212R-8S4T
- QSW-M3216R-8S8T
- QSW-IM3216R-8S8T
Important Notice
Privacy Agreement
- After updating the firmware to QSS (QSS Pro) 4.4.2, a Privacy Agreement window will appear upon first login. Please review and accept the agreement to continue.
DHCP Snooping / DAI with MC-LAG
- DHCP Snooping and Dynamic ARP Inspection (DAI) are not intended to be used simultaneously with MC-LAG. Enabling these features in an MC-LAG environment may result in unexpected traffic forwarding behavior.
Dashboard
- Dashboard default as closed since QSS v4.4.2
New Features
Support for Command Line Interface (CLI)
- This update introduces a Command-Line Interface, allowing users to configure and manage the switch directly through text-based commands. User can access the CLI via SSH port 22 or through the console.
DHCPv4 Snooping
- This update adds DHCPv4 Snooping, a security feature that monitors DHCP traffic to prevent unauthorized DHCP servers from distributing invalid IP addresses. By classifying ports as trusted or untrusted, it protect the network against attacks such as DHCP spoofing.
IP Source Guard (IPSG)
- This update adds IP Source Guard, a security feature that restricts IP traffic on untrusted ports by filtering packets based on the DHCP Snooping binding table. Only traffic with a matching source IP and MAC address is permitted, preventing IP spoofing attacks on the network.
Dynamic ARP Inspection (DAI)
- This update adds Dynamic ARP Inspection, a security feature that validates ARP packets against the DHCP Snooping binding table. It intercepts and discards ARP packets with invalid IP-to-MAC address bindings, protecting the network against ARP spoofing and man-in-the-middle attacks.
Support for Secure Shell (SSH)
- This update adds SSH access support, allowing administrators to securely manage the switch remotely via encrypted command-line sessions. User can SSH in via the standard port 22.
DHCP Auto Configuration
- This update adds DHCP Auto Configuration, allowing the switch to automatically download and apply its configuration file from a DHCP server during startup. This simplifies large-scale deployments by enabling centralized, zero-touch provisioning of switch settings.
IEEE 802.1X Port-Based Network Access Control
- This update adds 802.1X authentication, enabling port-based access control that requires users to authenticate before gaining network access. Working with a RADIUS server, it ensures only authorized devices can connect to the switch, enhancing network security.
Enhancement
Enhanced ADRA NDR Support
- Enhanced ADRA NDR integration with dedicated VLAN support for improved network detection and response functionality.
UI Enhancement
- Optimized the user interface with navigation style updates for improved clarity and consistency.
Fixed Issues
- Fixed an issue where opening the MC-LAG page could cause continuous loading and subsequent device reboot.
- Resolved intermittent ping loss in MC-LAG environments.
- Fixed an issue where changing the port speed could prevent the port from linking up.
- Fixed an issue where ACL rules could be configured beyond the supported limit of 255.
- Improved MC-LAG stability during prolonged operation.
- Fixed dashboard display issues for breakout port icons and VLAN status layout.
- Fixed an issue where a password change could succeed but the new password could not be used to log in.
Příslušné modely
- QSW-M7308R-4X
- QSW-M3224-24T
- QSW-M3212R-8S4T
- QSW-M3216R-8S8T
- QSW-IM3216R-8S8T
Důležité upozornění
Dohoda o ochraně osobních údajů
- Po aktualizaci firmwaru na QSS (QSS Pro) 4.4.2 se při prvním přihlášení zobrazí okno se Zásadami ochrany osobních údajů. Pro pokračování si prosím podmínky přečtěte a přijměte.
DHCP Snooping / DAI s MC-LAG
- Funkce DHCP Snooping a Dynamic ARP Inspection (DAI) nejsou určeny k současnému použití s MC-LAG. Povolení těchto funkcí v prostředí MC-LAG může vést k neočekávanému chování při přesměrování provozu.
Dashboard
- Výchozí nastavení řídicího panelu je od verze QSS v4.4.2 zavřené.
Nové funkce
Podpora rozhraní příkazového řádku (CLI)
- Tato aktualizace zavádí rozhraní příkazového řádku, které uživatelům umožňuje konfigurovat a spravovat přepínač přímo pomocí textových příkazů. Uživatelé mohou k rozhraní příkazového řádku přistupovat přes SSH port 22 nebo prostřednictvím konzole.
DHCPv4 Snooping
- Tato aktualizace přidává DHCPv4 Snooping, bezpečnostní funkci, která monitoruje provoz DHCP a zabraňuje neoprávněným serverům DHCP v distribuci neplatných IP adres. Klasifikací portů jako důvěryhodných nebo nedůvěryhodných chrání síť před útoky, jako je například DHCP spoofing.
Ochrana IP zdroje (IPSG)
- Tato aktualizace přidává IP Source Guard, bezpečnostní funkci, která omezuje IP provoz na nedůvěryhodných portech filtrováním paketů na základě tabulky vazeb DHCP Snooping. Povolen je pouze provoz se shodnou zdrojovou IP a MAC adresou, což zabraňuje útokům IP spoofing v síti.
Dynamická inspekce ARP (DAI)
- Tato aktualizace přidává Dynamic ARP Inspection, bezpečnostní funkci, která ověřuje ARP pakety podle tabulky vazeb DHCP Snooping. Zachycuje a zahazuje ARP pakety s neplatnými vazbami IP-MAC adres, čímž chrání síť před ARP spoofingem a útoky typu „man-in-the-middle“.
Podpora pro Secure Shell (SSH)
- Tato aktualizace přidává podporu pro přístup přes SSH, což umožňuje administrátorům bezpečně spravovat přepínač vzdáleně prostřednictvím šifrovaných relací příkazového řádku. Uživatelé se mohou připojit přes SSH přes standardní port 22.
Automatická konfigurace DHCP
- Tato aktualizace přidává automatickou konfiguraci DHCP, která umožňuje přepínači automaticky stáhnout a použít konfigurační soubor ze serveru DHCP během spouštění. To zjednodušuje rozsáhlá nasazení tím, že umožňuje centralizované a bezkontaktní zřizování nastavení přepínače.
Řízení přístupu k síti na základě portů IEEE 802.1X
- Tato aktualizace přidává ověřování 802.1X, které umožňuje řízení přístupu na základě portů, jež vyžaduje ověření uživatelů před získáním přístupu k síti. Ve spolupráci se serverem RADIUS zajišťuje, že se k přepínači mohou připojit pouze autorizovaná zařízení, což zvyšuje zabezpečení sítě.
Zvýšení
Vylepšená podpora pro NDR od ADRA
- Vylepšená integrace ADRA NDR s podporou vyhrazené VLAN pro vylepšenou detekci a odezvu v síti.
Vylepšení uživatelského rozhraní
- Optimalizováno uživatelské rozhraní s aktualizacemi stylu navigace pro lepší přehlednost a konzistenci.
Opravené problémy
- Opraven problém, kdy otevření stránky MC-LAG mohlo způsobit nepřetržité načítání a následný restart zařízení.
- Vyřešen občasný výpadek pingu v prostředích MC-LAG.
- Opraven problém, kdy změna rychlosti portu mohla zabránit jeho připojení.
- Opraven problém, kdy bylo možné nakonfigurovat pravidla ACL nad podporovaný limit 255.
- Vylepšená stabilita MC-LAG během delšího provozu.
- Opraveny problémy se zobrazením ikon breakout portů a rozvržení stavu VLAN na řídicím panelu.
- Opraven problém, kdy změna hesla mohla být úspěšná, ale nové heslo nebylo možné použít k přihlášení.
Děkujeme vám za vaši zpětnou vazbu.