CONTAP-363115:ipsec:wildcard policy deleteですべてのIPsec SAが削除されない
問題
ワイルドカードポリシーは、複数のIPエンドポイントに適用されるIPsecポリシーです。
ワイルドカードIPsecポリシーが変更されると、ONTAPはポリシーに関連付けられている既存のIKE SAを削除する必要があります。
このバグにより、ONTAP は古い IKE SA をすべて削除しなくなりました。
クライアント IP に対して IKE SA がまだ存在するため、それらのクライアントからの ONTAP トラフィックは暗号化されます。
クライアントが暗号化されていないトラフィックを送信すると、ONTAP は応答せずに暗号化されていないトラフィックをドロップしました。