Det finns en AI-översättning av det här innehållet.
Översätt till Svenska
QSS 4.4.2 build 20260511
2026-05-20
Applicable Models
- QSW-M7308R-4X
- QSW-M3224-24T
- QSW-M3212R-8S4T
- QSW-M3216R-8S8T
- QSW-IM3216R-8S8T
Important Notice
Privacy Agreement
- After updating the firmware to QSS (QSS Pro) 4.4.2, a Privacy Agreement window will appear upon first login. Please review and accept the agreement to continue.
DHCP Snooping / DAI with MC-LAG
- DHCP Snooping and Dynamic ARP Inspection (DAI) are not intended to be used simultaneously with MC-LAG. Enabling these features in an MC-LAG environment may result in unexpected traffic forwarding behavior.
Dashboard
- Dashboard default as closed since QSS v4.4.2
New Features
Support for Command Line Interface (CLI)
- This update introduces a Command-Line Interface, allowing users to configure and manage the switch directly through text-based commands. User can access the CLI via SSH port 22 or through the console.
DHCPv4 Snooping
- This update adds DHCPv4 Snooping, a security feature that monitors DHCP traffic to prevent unauthorized DHCP servers from distributing invalid IP addresses. By classifying ports as trusted or untrusted, it protect the network against attacks such as DHCP spoofing.
IP Source Guard (IPSG)
- This update adds IP Source Guard, a security feature that restricts IP traffic on untrusted ports by filtering packets based on the DHCP Snooping binding table. Only traffic with a matching source IP and MAC address is permitted, preventing IP spoofing attacks on the network.
Dynamic ARP Inspection (DAI)
- This update adds Dynamic ARP Inspection, a security feature that validates ARP packets against the DHCP Snooping binding table. It intercepts and discards ARP packets with invalid IP-to-MAC address bindings, protecting the network against ARP spoofing and man-in-the-middle attacks.
Support for Secure Shell (SSH)
- This update adds SSH access support, allowing administrators to securely manage the switch remotely via encrypted command-line sessions. User can SSH in via the standard port 22.
DHCP Auto Configuration
- This update adds DHCP Auto Configuration, allowing the switch to automatically download and apply its configuration file from a DHCP server during startup. This simplifies large-scale deployments by enabling centralized, zero-touch provisioning of switch settings.
IEEE 802.1X Port-Based Network Access Control
- This update adds 802.1X authentication, enabling port-based access control that requires users to authenticate before gaining network access. Working with a RADIUS server, it ensures only authorized devices can connect to the switch, enhancing network security.
Enhancement
Enhanced ADRA NDR Support
- Enhanced ADRA NDR integration with dedicated VLAN support for improved network detection and response functionality.
UI Enhancement
- Optimized the user interface with navigation style updates for improved clarity and consistency.
Fixed Issues
- Fixed an issue where opening the MC-LAG page could cause continuous loading and subsequent device reboot.
- Resolved intermittent ping loss in MC-LAG environments.
- Fixed an issue where changing the port speed could prevent the port from linking up.
- Fixed an issue where ACL rules could be configured beyond the supported limit of 255.
- Improved MC-LAG stability during prolonged operation.
- Fixed dashboard display issues for breakout port icons and VLAN status layout.
- Fixed an issue where a password change could succeed but the new password could not be used to log in.
Tillämpliga modeller
- QSW-M7308R-4X
- QSW-M3224-24T
- QSW-M3212R-8S4T
- QSW-M3216R-8S8T
- QSW-IM3216R-8S8T
Viktigt meddelande
Sekretessavtal
- Efter uppdatering av firmware till QSS (QSS Pro) 4.4.2 visas ett fönster med sekretessavtal vid första inloggningen. Läs igenom och acceptera avtalet för att fortsätta.
DHCP-snooping / DAI med MC-LAG
- DHCP Snooping och Dynamic ARP Inspection (DAI) är inte avsedda att användas samtidigt med MC-LAG. Aktivering av dessa funktioner i en MC-LAG-miljö kan resultera i oväntat vidarebefordran av trafik.
Instrumentpanel
- Instrumentpanelen är som standard stängd sedan QSS v4.4.2
Nya funktioner
Stöd för kommandoradsgränssnitt (CLI)
- Den här uppdateringen introducerar ett kommandoradsgränssnitt som gör det möjligt för användare att konfigurera och hantera switchen direkt via textbaserade kommandon. Användaren kan komma åt CLI via SSH-port 22 eller genom konsolen.
DHCPv4-snooping
- Den här uppdateringen lägger till DHCPv4 Snooping, en säkerhetsfunktion som övervakar DHCP-trafik för att förhindra att obehöriga DHCP-servrar distribuerar ogiltiga IP-adresser. Genom att klassificera portar som betrodda eller obetrodda skyddas nätverket mot attacker som DHCP-förfalskning.
IP-källskydd (IPSG)
- Den här uppdateringen lägger till IP Source Guard, en säkerhetsfunktion som begränsar IP-trafik på otillförlitliga portar genom att filtrera paket baserat på DHCP Snooping-bindningstabellen. Endast trafik med en matchande käll-IP-adress och MAC-adress är tillåten, vilket förhindrar IP-förfalskningsattacker på nätverket.
Dynamisk ARP-inspektion (DAI)
- Den här uppdateringen lägger till Dynamic ARP Inspection, en säkerhetsfunktion som validerar ARP-paket mot DHCP Snooping-bindningstabellen. Den fångar upp och ignorerar ARP-paket med ogiltiga IP-till-MAC-adressbindningar, vilket skyddar nätverket mot ARP-förfalskning och man-in-the-middle-attacker.
Stöd för Secure Shell (SSH)
- Den här uppdateringen lägger till stöd för SSH-åtkomst, vilket gör det möjligt för administratörer att säkert hantera switchen på distans via krypterade kommandoradssessioner. Användaren kan SSH-a in via standardport 22.
DHCP automatisk konfiguration
- Den här uppdateringen lägger till automatisk DHCP-konfiguration, vilket gör att switchen automatiskt kan ladda ner och tillämpa sin konfigurationsfil från en DHCP-server under start. Detta förenklar storskaliga distributioner genom att möjliggöra centraliserad, kontaktlös provisionering av switchinställningar.
IEEE 802.1X portbaserad nätverksåtkomstkontroll
- Den här uppdateringen lägger till 802.1X-autentisering, vilket möjliggör portbaserad åtkomstkontroll som kräver att användare autentiserar sig innan de får nätverksåtkomst. Genom att arbeta med en RADIUS-server säkerställer den att endast auktoriserade enheter kan ansluta till switchen, vilket förbättrar nätverkssäkerheten.
Förbättring
Förbättrat stöd för ADRA NDR
- Förbättrad ADRA NDR-integration med dedikerat VLAN-stöd för förbättrad nätverksdetektering och responsfunktionalitet.
UI-förbättring
- Optimerade användargränssnittet med uppdateringar av navigeringsstilen för förbättrad tydlighet och konsekvens.
Åtgärdade problem
- Åtgärdade ett problem där öppning av MC-LAG-sidan kunde orsaka kontinuerlig inläsning och efterföljande omstart av enheten.
- Åtgärdade intermittent ping-bortfall i MC-LAG-miljöer.
- Åtgärdade ett problem där ändring av porthastigheten kunde förhindra att porten anslöt.
- Åtgärdade ett problem där ACL-regler kunde konfigureras utöver den stödda gränsen på 255.
- Förbättrad MC-LAG-stabilitet under längre tids användning.
- Åtgärdade visningsproblem på instrumentpanelen för ikoner för breakout-portar och VLAN-statuslayout.
- Åtgärdade ett problem där ett lösenordsbyte kunde lyckas men det nya lösenordet inte kunde användas för inloggning.
Tack för din feedback.