新機能と更新情報

この章では、 Cisco Nexus 9000 シリーズ NX-OS セキュリティ構成ガイド、リリース 10.6(x) に記載されている新機能および変更機能について説明します。

新機能と更新情報

表 1. 新機能および変更された機能

特長

説明

変更が行われたリリース

参照先

Cisco Live Protect による NX- OS のセキュア化

この機能は、Nexusスイッチをモニタリング モードで保護します。NXSecure 構成を使用して実装されています。

10.6(1)F

Cisco Live Protect による NX- OS のセキュア化

Cisco Nexus 9336C-SE1 スイッチの MACsec サポート

Cisco Nexus 9336C-SE1 スイッチの MACsec サポートが追加されました。

10.6(1)F

Cisco Nexus 9336C-SE1 スイッチ上の MACsec のガイドラインと制限事項

Cisco Nexus 9336C-SE1 スイッチでのカスタム コントロール プレーン ポリシング(CoPP)サポート

Cisco Nexus 9336C-SE1 スイッチでカスタム コントロール プレーン ポリシング(CoPP)サポートを追加しました。

10.6(1)F

Cisco Nexus 9336C-SE1 スイッチ上の CoPP のガイドラインと制限事項

Cisco Nexus 9336C-SE1 スイッチの ACL サポート

Cisco Nexus 9336C-SE1 スイッチは、次の ACL 機能をサポートしています。

  • PACL

  • L3 インターフェイス、L3 ポート チャネル インターフェイス、サブインターフェイス、および SVI インターフェイスの RACL

  • PBR ACL

10.6(1)F

IP ACL の注意事項と制約事項

TACACS+ over TLS

TACACS+ over TLS を設定するためのサポートが追加されました。

10.6(1)F

TACACS+ のガイドラインと制約事項

TACACS+ Over TLS の構成

TACACS+ Over TLS の構成の確認

ホスト アイデンティティに基づく認証(HIBA)

ホスト承認情報を証明書に埋め込むことによる、一元化された SSH 承認管理のサポートが追加されました。

10.6(1)F

ホスト アイデンティティに基づく認証(HIBA)を使用した SSH 認証

SSH 認証の HIBA の構成

冗長な SSH 設定と DSA CLI の廃止

冗長な SSH 設定と DSA CLI を廃止するためのサポートが追加されました。

10.6(1)F

SSH と Telnet のガイドラインと制約事項

SSH サーバ キーの生成

SSH のパスワードが不要なファイル コピーの設定