Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

A Shared Block
hiddentrue
shared-block-key1


Metadata list
hiddentrue
|| DeviceType | Сервисные маршрутизаторы серии ESR |
|| DeviceName1 | ESR-10, ESR-12V, ESR-12VF, ESR-14VF, ESR-20, ESR-21, ESR-100, ESR-200, ESR-1000, ESR-1200, ESR-1500, ESR-1511, ESR-3100, ESR-1700 |
|| DocTitleAdditional | Release notes (03.03.2022) |
|| fwversion | 1.14.45 |


Версия 1.14.

...

5

  • QoS:
    • Добавлена возможность указывать ограничения полосы пропускания в процентах для complex-qos
  • Маршрутизация:
    • Добавлена возможность задания Policy-Based Routing для локального трафика маршрутизатора
  • Мониторинг и управление:
    • Добавлена возможность автоматического обновления ПО с использованием DHCP-опций
    • SYSLOG
      • Добавлена возможность фильтрации syslog-сообщений отдельных процессов при записи в локальный syslog-файл или удаленный syslog-сервер
      • Добавлена возможность логирования потоков трафика, обрабатываемых IPS/IDS, на удаленный syslog сервер.

  • Резервирование
    • Реализована поддержка протоколов STP/RSTP в bridge для всех моделей
    • Реализована поддержка протоколов STP/RSTP для физических интерфейсов в режиме switchport для ESR-1x/2x

  • Remote-access
    • Добавлена возможность ограничения методов аутентификации и шифрования протоколов IKE и IPsec для L2TP-сервера и L2TP-клиента

Версия 1.14.0

Перечень изменений в версии:

...

  • QoS:
    • Добавлена классификация по URL
    • Добавлена классификация по приложениям
  • Tracking
    • Добавлена возможность отслеживания состояния VRRP или SLA теста.
    • Добавлена возможность управления параметрами VRRP, PBR, административного статуса интерфейса, статического маршрута, атрибута AS-PATH и preference в route-map.
  • Мониторинг и управление:
    • CLI:
      • Добавлена возможность отображения конфигурации устройства с параметрами, имеющими значение по умолчанию
      • Добавлена возможность в команде ping указывать IPv4/IPv6/DNS хост без префиксов ip/ipv6
      • Добавлена возможность задания паролей менее 8 символов
      • Добавлена возможность проверки внешних накопителей с помощью команды verify storage-device
      • Добавлена возможность форматирования внешних накопителей с помощью команды clear storage-device
    • SSH:
      • На старте устройства происходит проверка наличия host-ключей и при их отсутствии происходит генерация. Каждое устройство имеет уникальные ssh host-ключи
      • Убран из обращения устаревший тип ключей rsa1
      • Убрана команда crypto key generate из режима конфигурирования configure, вместо нее добавлена update ssh-host-key в режим конфигурирования rootУправление и мониторинг:
    • Сбор статистики:
      • Подсчет трафика по направлению Ingress и Egress для Netflow

Версия 1.13.0

Перечень изменений в версии:

  • Поддержка маршрутизаторов ESR-1511 и ESR-3100
  • Поддержка функционала Content-Filter для HTTP-трафика
  • Поддержка функционала Anti-Spam для HTTP-трафика
  • Маршрутизация:
    • BGP:
      • Увеличение BGP RIB ESR-10/12V/12VF/14VF до 1M маршрутов
      • Увеличение BGP RIB ESR-20/21/100/200 до 2,5M маршрутов
      • Увеличение BGP RIB ESR-1000/1200/1500/1510 до 5M маршрутов

Версия 1.12.0

Перечень изменений в версии:

  • IDS/IPS:
    • Поддержано взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — набор правилпредоставляемых Kaspersky SafeStream II
  • IPsec:

    • Добавлена возможность просмотра debug информации для IPsec

  • MPLS:

    • Добавлена поддержка VPLS Kompella Mode
    • Добавлены команды вывода оперативной информации для L2VPN
  • USB-Modem:
    • Поддержка модемов с прошивкой HILINK
  • Маршрутизация

    •  IS-IS:
      • Добавлена возможность 3-way handshake установления соседства
  • Мониторинг и управление:

    •  CLI:
      • Убрана возможность аутентификации под пользователем root
  • Туннелирование:

    •  Добавлена возможность задания AAA списков аутентификации для OpenVPN-клиентов
  • Фильтрация:
    • HTTP proxy
      • Добавлена возможность логирования событий фильтрации

Версия 1.11.2

Перечень изменений в версии:

  • BRAS:

    • Поддержана работа BRAS в VRF для схемы включения L3

    • Поддержано добавление Option 82 из DHCP пакетов клиентов в аккаунтинг

    • Поддержано получение числа сервисов и сессий BRAS через SNMP

  • SNMP:
    • Поддержано разрушение туннелей softgre
  • Мониторинг и управление:

    •  CLI:
      • Добавлена команда merge, которая объединяет загруженную конфигурацию c candidate-config

      • Добавлена возможность просмотра информации о конфигурации определенного Bridge

      • Добавлена возможность просмотра конфигурации определенной object-groups c указанием типа

      • Добавлена возможность просмотра конфигурации определенного туннеля

      • Добавлена возможность просмотра конфигурации определенного route-maps

      • Добавлено сохранение логина пользователя в имя конфигурации при резервировании конфигурации локально
      • Добавлена возможность просмотра разницы между архивными конфигурациями

      • Добавлена команда clear vrrp-state, которая останавливает выполнение протокола VRRP на время 3* Advertisement_Interval+1. Это дает возможность маршрутизатору, находящемуся в состоянии backup, выполнить перехват мастерства
    • SLA:
      • Поддержан IP SLA в режиме ICMP-ECHO

  • Туннелирование:
    • Поддержана синхронизация туннелей wireless-controller между маршрутизаторами с разной версией ПО

Версия 1.11.1

Перечень изменений в версии:

  • IPsec:

    • Реализована возможность отключения Mobility and Multihoming Protocol (MOBIKE) для IKEv2

    • Поддержка IPsec аутентификации по сертификатам
    • Поддержка CRL и фильтрации по полю атрибута Subject-name

Версия 1.11.0

Перечень изменений в версии:

  •  CLI:

    • Реализована возможность фильтрации по TCP/UDP-портам при отображении и очистке firewall/NAT-сессий

    • Реализована возможность просмотра конфигурации mDNS

  • IPsec:

    • Реализованы режимы пере-подключения клиентов XAUTH с одним логином/паролем

    • Реализована возможность отключения проверки поля атрибута Subject локального и удаленного сертификата XAUTH

  • Маршрутизация:

    • Реализована возможность использования Multiwan на pppoe, l2tp, openvpn, pptp и vti-туннелей

  • Туннелирование

    •  GRE

      • Реализована возможность использования для GRE-туннелей в качестве локального интерфейса: USB-modem, pptp, l2tp, pppoe-туннелей и e1, multilink-интерфейсов

      • Реализована возможность построения GRE-туннелей от IP-интерфейсов отличного VRF

      • Реализована возможность обеспечения L2 связности между клиентами из разных туннелей в рамках одной локации в схеме с wireless-controller

    • PPPoE

      • Добавлена возможность использования символов ",", "/" и "\" в имени пользователя

  • Ограничена поддержка файловых систем для USB-накопителей и SD/MMC карт. Поддерживается только FAT

Версия 1.10.0

Перечень изменений в версии:

  • Маршрутизация:
    • Добавлена поддержка протокола маршрутизации IS-IS
    • Добавлена поддержка протокола маршрутизации RIP NG
    • Переработано конфигурирование BGP
    • BGP:
      • Добавлена поддержка BGP Graceful restart
      • Добавлена поддержка атрибута BGP Weight
    • OSPF:
      • Добавлена поддержка OSPF Graceful restart
  • Мониторинг и управление:
    • Добавлена возможность включения монопольного доступа к конфигурации
    • Добавлена возможность сброса CLI-сессий
    • Добавлена возможность очистки списка аварий
  • Туннелирование:
    • Добавлена возможность выбора метода аутентификации пользователей для L2TP и PPTP-серверов
    • Добавлена возможность использования приватного ключа и сертификата OpenVPN-клиента
  • MPLS:
    • Добавлена поддержка протокола LDP
    • Добавлена поддержка L2VPN VPWS
    • Добавлена поддержка L2VPN VPLS Martini mode
    • Добавлена поддержка L3VPN MP-BGP

Версия 1.8.7

Перечень изменений в версии:

  • USB-Modem:
    • Добавлена команда "no compression" для запрета использования метода сжатия заголовков TCP/IP Ван Якобсона
  • Мониторинг и управление:
    • Добавлена возможность выполнять команды по SSH в неинтерактивных сессиях командной строки (CLI)

Версия 1.8.5

Перечень изменений в версии:

  • Security:
    • Добавлена возможность использования demo-лицензий для IDS/IPS
  • SLA:
    • Обновлен агент Wellink SLA на устройствах ESR-10/12V/12VF
  • USB-Modem:
    • Добавлена возможность использования символов '_', '@', '.', '-' для поля user в режиме конфигурирования cellular profile
  • Мониторинг:
    • Добавлен функционал Zabbix-proxy

Версия 1.8.3

Перечень изменений в версии:

  • IPsec:
    • Решена проблема нестабильной работы IPsec с DMVPN и L2TPv3
  • Multilink:
    • Решена проблема маршрутизации трафик из multilink
    • Решена проблема с добавлением второго и последующих интерфейсов в multilink
  • OSPF:
    • Решена проблема с обновлением маршрутной информации

Версия 1.8.2

Перечень изменений в версии:

  • Поддержка маршрутизаторов ESR-20/21/1500/1510

  • OpenVPN сервер:

    • Увеличено количество пользователей до 64

  • ACL:

    • ESR-1X: увеличено количество правил до 255

Версия 1.8.1

Перечень изменений в версии:

  • OpenVPN сервер:
    • Возможность назначения статического IP-адреса для OpenVPN-пользователя
    • Возможность авторизации нескольких OpenVPN-пользователей с одним сертификатом

Версия 1.8.0

Перечень изменений в версии:

  • Туннелирование:
    • Поддержан DMVPN
  • BGP:
    • Увеличение BGP RIB ESR-20/21/100/200 до 2M маршрутов
    • Увеличение BGP RIB ESR-1000/1200/1500/1510 до 3M маршрутов
  • SNMP:
    • Поддержка LLDP-MIB

Версия 1.7.0

Перечень изменений в версии:

  • Фильтрация:
    • Поддержан IDS/IPS
    • HTTP proxy: добавлено конфигурирование redirect портов
  • CLI:
    • ESR-1700: Увеличено максимальное количество object-group network до 1024
    • Добавлена возможность в Prefix List, route-map указывать префикс 0.0.0.0/0
    • Добавлена возможность в object-group url указывать ссылки в виде регулярных выражений
    • Добавлена возможность изменять MAC-адрес физических и агрегированных интерфейсов
    • Перенос команд ip http proxy redirect-port, ip http proxy redirect-port портов из BRAS в HTTP(S) Proxy
  • NAT:
    • ESR-1700: Увеличено максимальное количество NAT pool до 1024

Версия 1.6.6

Перечень изменений в версии:

  • Туннелирование:
    • Поддержан новый механизм keepalive для softgre туннелей. Проверка туннелей
      выполняется по ping-probe от клиентских устройств. Новый режим работы включается
      командой keepalive mode reactive в конфигурации wireless-controller

Версия 1.6.5

Перечень изменений в версии:

  • CLI:
    • Добавлена возможность включения однопользовательского режима
      конфигурирования
    • Добавлена команда для завершения сессий CLI
    • Добавлено оповещение о непременных изменениях в конфигурации при
      входе/выходе в/из режима конфигурирования и CLI
  • Туннелирование:
    • Добавлена возможность включения sub-туннеля softgre в Bridge, который находится
      в VRF

Версия 1.6.4

Перечень изменений в версии:

  • BRAS:
    • Добавлена команда show subscriber-control sessions count для подсчета числа сессий BRAS
    • Добавлена команда show subscriber-control services count для подсчета числа сервисов BRAS
  • mDNS
    • Добавлен функционал mDNS-reflector
    • Добавлен функционал фильтрации сервисов mDNS
    • Добавлена команда show ip mdns-reflector для просмотра найденных сервисов mDNS
    • Добавлена команда clear ip mdns-reflector для обновления списка сервисов
  • Мониторинг и управление:
    • CLI
      • Добавлены фильтры dynamic/static и tunnel softgre для команд show/clear mac address-table
    • Туннелирование:
      • Добавлена команда clear tunnels softgre remote-address <ip> для удаления softgre туннеля для конкретной точки
      • Добавлена команда clear tunnels softgre для удаления всех softgre туннелей

Версия 1.6.2

Перечень изменений в версии:

...

  • Туннелирование:
    • IPsec:
      • Добавлена возможность использования IP адреса, полученного по DHCP, в качестве локального шлюза
      • Добавлена возможность просмотра расширенной информации об аутентификации туннелей
      • Поддержан XAuth клиент
      • Поддержка PFS (perfect forward secrecy) с использованием группы DH

Версия 1.4.4

Перечень изменений в версии:

  • PPPoE клиент:
    • Добавлены методы аутентификации PAP, MS-CHAP, MS-CHAPv2, EAP

Версия 1.4.2

Перечень изменений в версии:

  • Защита от атак:
    • Добавлена команда show ip firewall screens counters, позволяющая просматривать статистику по зафиксированным сетевым атакам
    • Реализована защита от XMAS и TCP all flags
  • SNMP:
    • Добавлена возможность устанавливать параметры snmp-server contact и snmp-server location. Добавлены OID для этих параметров
    • Реализован SNMP View: предоставление или запрет доступа для community и user по OID
  • NTP:
    • Расширен вывод show ntp peers: добавлены стратум и статус синхронизации
  • Firewall:
    • Добавлена команда ip firewall sessions tracking sip port, позволяющая выбирать TCP/UDP порт для SIP session tracking
  • Firewall:
    • Добавлена команда ip firewall sessions tracking sip port, позволяющая выбирать TCP/UDP порт для SIP session tracking
  • Туннелирование:
    • Реализован L2TP клиент с поддержкой IPSec
  • IP SLA агент (Wellink):
    • Добавлена возможность управления тестами без участия портала
    • Переработаны команды управления и мониторинга
    • Добавлены команды управления порогами: установка порогов превышения и нормализации значений параметров теста, оповещение в CLI, SYSLOG и SNMP о пересечении порогов

Версия 1.4.1

Перечень изменений в версии:

  • Туннелирование:
    • Развитие GRE:
      • Реализован механизм keepalive для Ethernet over GRE туннелей
      • Увеличено максимальное количество SoftGRE туннелей до 8К (ESR-1200/ESR-1700)
      • Добавлена возможность настройки MTU на SUB-GRE туннелях
    • Развитие IPsec:
      • Добавлена команда encryption algorithm null в режиме конфигурирования config-ipsec-proposal, отключающая шифрование ESP-трафика
      • Поддержка работы policy-based IPsec в VRF
  • BRAS:
    • Поддержка ограничение скорости на абонентскую сессию
    • Добавлена команда session ip-authentication в режиме конфигурирования config-subscriber-control. При включенной опции аутентификация пользователей проходит по IP-адресу
    • Добавлена команда show subscriber-control radius-servers для просмотра информации об используемых RADIUS-серверах
  • SNMP:
    • Возможность применить конфигурацию и перезагрузить устройство с помощью commitConfirmAndReload SetRequest
    • Поддержка агента RMON, позволяющего собирать статистику о характере трафика на сетевых интерфейсах
    • Реализовано управление VoIP-сервисами по протоколу SNMP
    • Поддержка отправки уведомлений при обнаружении DoS-атак
    • Реализована отправка SNMP traps при достижении пороговых значений:
      • Загрузки сетевых интерфейсов
      • GRE/SUB-GRE туннелей
      • Количества туннелей включенных в bridge-group
      • BRAS-сессий
  • AAA:
    • Возможность указать source-address для запросов к серверу авторизации и аутентификации в режимах конфигурирования config-tacacs-server и config-ldap-server
  • MultiWAN:
    • Добавлены команды wan load-balance в режиме конфигурирования config-cellular-modem, позволяющие настроить Multiwan с использованием USB-модема
  • L3-маршрутизация:
    • Поддержка технологии BFD для статической маршрутизации
    • Развитие BGP:
      • Добавлены команды default-information originate в режиме конфигурирования config-bgp-af, default-originate в режиме конфигурирования config-bgp-neighbor, позволяющие анонсировать маршрут по умолчанию
  • CLI:
    • Добавлена поддержка горячих клавиш Ctrl-P и Ctrl-N для просмотра истории введенных команд
    • Добавлена возможность просмотра текущего состояния объектов трекинга с помощью команды show tracking objects
  • LLDP:
    • Добавлена поддержка расширения MED с поддержкой анонсирования параметров DSCP, VLAN, PRIORITY для различных типов устройств. Посредством данного расширения реализуется передача Voice VLAN
  • Firewall:
    • Реализована технология классификации трафика приложений
    • Добавлена команда ip firewall logging screen в режиме конфигурирования config, позволяющие логировать обнаруженные DoS-атаки
  • QoS:
    • Реализован механизм GRED (Generic RED) для управления переполнением очередей на основании IP DSCP или IP Precedence
  • VRRP:
    • Поддержана работа в VRF
    • Добавлен VRRP track-ip
  • Zabbix:
    • Внедрен Zabbix-агент
  • Конфигурирование:
    • Реализовано автоматическое чтение конфигурации с переносных носителей при загрузке устройства без конфигурации

Версия 1.4.0

Перечень изменений в версии:

  • Туннелирование:
    • Добавлен PPTP-клиент
    • Добавлен PPPoE-клиент
    • Поддержка туннеля Ethernet over GRE
    • Поддержка создания сабинтерфейсов для Ethernet over GRE туннелей
    • Возможность увеличения MTU для туннелей до 10000
    • Развитие IPsec:
      • Поддержка XAuth для динамических IPsec-туннелей
    • Развитие OpenVPN
      • Расширение списка алгоритмов шифрования и аутентификации
  • BRAS:
    • Возможность трансляции таблицы USER IP - PROXY IP по протоколу NetFlow для проксируемых соединений
  • L2 коммутация:
    • Добавлена команда force-up в режим конфигурирования config-vlan. В данном режиме VLAN всегда находится в состоянии «Up»
  • L3 маршрутизация:
    • Возможность опционального включения IPv6 стека на интерфейсах
    • Развитие BGP:
      • Увеличен диапазон значений для параметра local preference
      • Расширен вывод команды show ip bgp neighbors
      • Реализован VRRP tracking: изменение MED и AS-path атрибутов на основе состояния VRRP
  • CLI:
    • Возможность масштабирования размера терминала под размер окна на ПК при использовании консольного подключения. Команда terminal resize
    • Расширен набор допустимых символов в APN в режиме конфигурирования config-cellular-profile. Добавлены символы "@", ".", "-"
    • Мониторинг:
      • Возможность фильтрации трафика по MAC-адресу источника/назначения
      • Возможность просмотра expect-сессий Firewall
      • Вывод информации о статусе интерфейса при вызове show ip interfaces
  • DHCP:
    • Добавлена возможность исключения IP-адреса из пула адресов DHCP-сервера
    • Добавлена возможность задания произвольной опции в формате IP-адреса, строки, HEX-строки
  • NAT:
    • Поддержка Static NAT
  • NTP:
    • Команда ntp enable vrf <NAME> устарела. Синхронизация времени по протоколу включается командой ntp enable и будет разрешена для всех серверов и пиров в конфигурации
    • Добавлена команда ntp logging, позволяющая логировать NTP-события
    • Добавлена команда ntp source address <IP>, позволяющая установить IP-адрес для всех NTP peers
  • SNMP:
    • Команда snmp-server vrf <NAME> устарела. Доступ по протоколу включается командой snmp-server и будет разрешен для всех сообществ и SNMPv3 пользователей в конфигурации
    • Управление:
      • Поддержка операций копирования прошивок, конфигурации, сертификатов
      • Поддержка операций с конфигурацией (commit, confirm, restore, rollback и т.д.)
      • Возможность создания интерфейсов
      • Возможность смены образа активного ПО
      • Возможность перезагрузки устройства (только при включенном на esr snmp-server system-shutdown)
      • Возможность настройки протокола VRRP
    • Мониторинг:
      • Возможность просмотра числа существующих интерфейсов и туннелей всех типов
      • Возможность просмотра размера ARP-таблицы
  • SYSLOG:
    • Добавлено логирование остановок/запусков системных процессов
  • VRRP:
    • Добавлена команда vrrp force-up. В данном режиме VRRP IP-интерфейс всегда находится в состоянии «Up»

Версия 1.3.0

Перечень изменений в версии:

...

  • BGP:
    • Объединение пиров в группы с набором атрибутов
  • BRAS:
    • Добавлен атрибут Framed-IP-Address, содержащий IP-адрес абонента в Access-Request пакеты протокола RADIUS
    • Оптимизация производительности Proxy сервера
  • CLI:
    • Поддержка протокола SFTP для загрузки/выгрузки файлов прошивки, конфигураций и сертификатов
    • Поддержка USB-накопителей, SD/MMC карт в операциях копирования файлов прошивки, конфигураций и сертификатов
    • Возможность просмотра размеров таблиц и приоритетов протоколов маршрутизации
    • Возможность просмотра всех маршрутов, входящих в указанную подсеть
  • DHCP:
    • DHCP client. Ручной перезапрос IP-адреса
    • Поддержка DHCP-сервера в VRF
    • Поддержка опций 150 (tftp-server ip) и 61 (client-identifier HH:<MAC>) для DHCP- сервера
  • Firewall:
    • Возможность управления ALG-модулями
    • Возможность отключения дропа пакетов, относящихся к сессии с некорректным статусом (например, при асимметричной маршрутизации)
  • IPSEC:
    • Возможность установки значения any для local address при настройке IKE gateway
    • Поддержка сертификатов
  • L2 коммутация:
    • Возможность прохождения BPDU через мост на ESR-100/200
    • Возможность включения физического порта в мост на ESR-100/200
  • MultiWAN:
    • Реализовано автоматическое переключение на резервный канал при ухудшении характеристик (LOSS, jitter, RTT) текущего канала
    • Поддержка работы в VRF
    • Поддержка LT-туннелей
  • NTP:
    • Поддержка аутентификации
    • Поддержка фильтрации по типам сообщений
  • SNMP:
    • Возможность отключения SNMPv1
    • Реализованы списки контроля доступа
    • Возможность контроля сложности пароля для snmp-server community
  • SSH
    • Возможность настройки максимального числа попыток аутентификации для подключения по SSH
    • Возможность настройки интервала ожидания проверки подлинности подключения по SSH
    • Возможность настройки интервала обновления пар ключей для SSH
    • Возможность выбора версии SSH
    • Реализована настройка алгоритмов аутентификации, шифрования, обмена ключами
    • Возможность генерации RSA-ключа переменной длины
  • VLAN
    • Управление оперативным состоянием VLAN (ESR-1000/ESR-1200)
    • Поддержка MAC based VLAN
    • Возможность автоматического добавления портов в существующие VLAN
  • VRRP
    • Возможность использования VRRP IP в качестве IP-адреса источника для GRE, IP4IP4, L2TPv3 туннелей и RADIUS-клиента
    • Прослушивание VRRP IP-серверами L2TP/PPTP
    • Поддержка VRRPv3
    • Исправлен некорректный порядок виртуальных IP-адресов в пакете

Версия 1.2.0

Перечень изменений в версии:

...

  • AAA:
    • Добавлен режим, в котором при аутентификации будут использоваться следующие по порядку методы в случае недоступности приоритетного
  • NTP:
    • Поддержка аутентификации
  • Firewall:
    • Увеличено число пар зон безопасности до 512
    • Добавлена возможность прохождения пакетов, для которых не удалось определить принадлежность к какому-либо известному соединению и которые не являются началом нового соединения. Добавлена команда ip firewall sessions allow-unknown
  • QoS:
    • Конфигурирование длины краевых очередей в Basic QoS
  • BRAS:
    • Шейпинг по SSID и офисам
    • Аутентификация абонентов по MAC-адресу
    • Настройка резервирования активный/резервный на основе состояния VRRP

Версия 1.1.0

Перечень изменений в версии:

...

  • L3 маршрутизация:
    • Развитие VRF:
      • Virtual Ethernet Tunnel (туннель связывающий VRF)
    • Развитие BGP:
      • Настройка IP-адреса источника для обмена маршрутной информацией (update-source)
      • Поддержка BFD
  • DHCP Relay:
    • Поддержка Option 82
    • Поддержка VRF
    • Поддержка point-to-point интерфейсов (GRE, IP-IP и т.д.)
  • Интерфейсы управления:
    • SNMP:
      • Поддержка MAU-MIB
  • QoS:
    • Увеличение числа QoS policy-map до 1024 и class-map до 1024
  • Wi-Fi Controller:
    • Получение настроек (обслуживаемых туннелем SSID и параметры шейпинга) DATA-туннелей с RADIUS-сервера

Версия 1.0.8

Перечень изменений в версии:

  • Улучшен контроль работоспособности сетевых сервисов
  • AAA:
    • Задание source IP для взаимодействия с RADIUS-серверами
    • Удаление ключей SSH-хостов
    • Поддержка устаревших протоколов шифрования для подключения по SSH с устройств других производителей
  • L3 маршрутизация:
    • MultiWAN: per-flow маршрутизация
    • Рекурсивная статическая маршрутизация
    • BGP поддержка установки blackhole/unreachable/prohibit в качестве Nexthop
    • Развитие VRF-lite:
      • Поддержка NTP
      • Поддержка GRE-туннелей
  • Развитие CLI:
    • Поддержка корректного дополнения частично введенных параметров
    • Отображение аптайма сетевых интерфейсов в команде show interfaces status
    • Замена приватных данных при логировании введенных команд на ***
    • Добавлены команды no nat { source | destination } для быстрого удаления всей конфигурации NAT
  • VRRP:
    • Поддержка версии 3
    • Поддержка конфигурирования GARP Master параметров
    • Одновременное конфигурирования до 8 Virtual IP на процесс
  • Резервирование сессий Firewall теперь настраивается независимо от Wi-Fi Controller'а
  • Multiwan:
    • Вывод сообщений об изменении состояний маршрутов
  • ESR-100/ESR-200:
    • Поддержка трансиверов 100BASE-X на комбо-портах
  • ESR-1000:
    • Бридж: Запрет коммутации unknown-unicast трафика
  • Интерфейсы управления:
    • SNMP:
      • SNMP Trap:
        • Trap о высокой нагрузке на CPU
      • SNMP MIB:
        • IP-MIB
        • TUNNEL-MIB
        • ELTEX-TUNNEL-MIB
        • RL-PHYS-DESCRIPTION-MIB
        • CISCO-MEMORY-POOL-MIB
        • CISCO-PROCESS-MIB

Версия 1.0.7

Перечень изменений в версии:

...

  • ARP/ND:
    • Конфигурирование времени жизни записей
  • DHCP Server:
    • Конфигурирование опции netbios-name-server в пуле адресов DHCP
  • Развитие CLI:
    • Просмотр нагрузки на сетевых интерфейсах
    • Расширен список протоколов в ACL
    • Параметр untagged/tagged сделан необязательным при удалении VLAN командой switchport general allowed vlan remove
    • Просмотр трафика на сетевых интерфейсах
  • VRRP:
    • Конфигурирование preempt delay
    • Одновременное конфигурирование нескольких Virtual IP
  • Multiwan:
    • Проверка всех целей из target list
  • ESR-100/ESR-200:
    • -based QoS
    • ACL
  • ESR-1000:
    • Автоматическое определение SFP-трансивера для 10G портов
    • Бридж: Изоляция туннелей или саб-интерфейсов в бридже
  • Интеграция софта сторонних разработчиков:
    • IP SLA агент (Wellink)
  • SYSLOG: Добавлена установка timezone перед выводом сообщений
  • Интерфейсы управления:
    • SNMP:
      • SNMP Trap
      • SNMP MIB:
        • ENTITY-MIB
        • IANA-ENTITY-MIB

Версия 1.0.6

Перечень изменений в версии:

...

  • Развитие QoS:
  • Приоритезация управляющего трафика
  • Развитие Firewall:
  • Управление таймерами и количеством сессий
  • Развитие SSH:
  • Генерация ключей RSA, DSA, ECDSA, Ed25519
  • Развитие NAT:
  • Возможность работы NAT при выключенном Firewall
  • Использование bridge в команде ограничения области применения группы правил
  • Развитие MultiWAN:
  • Указание SUB-интерфейсов в качестве шлюза
  • Развитие SNMP:
  • Поддержка ifXTable
  • SNMP IPv6
  • Включение/отключение пользователя для низкоуровневого доступа технической поддержки
  • Настройки произвольного MAC-адреса на сетевом мосту
  • L3 маршрутизация:
  • Развитие BGP:
      • ExtCommunity
      • Режим удаления приватных AS
      • Режим анонсирования default-маршрута наряду с другими маршрутами
  • Фильтрация и назначение параметров на маршруты при редистрибьюции

Версия 1.0.5

Перечень изменений в версии:

  • Развитие CLI:
  • Удаление однотипных сущностей одной командой через опцию 'all'
  • Интерфейсы:
  • Поддержка Jumbo Frame (MTU до 10000 байт)
  • Назначение префиксов /32 на Loopback-интерфейсы
  • Firewall:
  • Возможность прерывания/очистки установленных сессий
  • Отключение функции Firewall
  • QoS:
  • Маркирование/перемаркирование трафика
  • Мутация кодов DSCP
  • Иерархический QoS (HQoS)
  • Управление полосой пропускания (shaping), шаг 1кбит/с
  • Резервирование полосы по классам трафика (shaping per queue)
  • Управление перегрузкой очередей RED, GRED
  • Управление очередями SFQ
  • -based QoS
  • Сетевые сервисы:
  • Списки контроля доступа (ACL)
  • Поддержка выдачи IP-адресов DHCP-сервером по MAC-адресу клиента
  • Поддержка фильтрации по MAC-адресам в Firewall
  • Поддержка одновременной работы DHCP-сервера и Relay-агента
  • Telnet, SSH-клиенты
  • Поддержка интерфейсов E1:
  • CHAP
  • PPP
  • MLPPP (Multilink PPP)
  • AAA:
  • Аутентификация и авторизация по локальной базе пользователей, по протоколам RADIUS, TACACS+, LDAP
  • Аккаунтинг команд по протоколу TACACS+
  • Аккаунтинг сессий: SYSLOG, RADIUS, TACACS+
  • Управление уровнями привилегий команд
  • L3 маршрутизация:
  • Развитие BGP:
      • Фильтрация по атрибутам и модификация атрибутов (local preference, AS-path, community, nexthop, origin, metric, subnet)
      • Поддержка функции Route-Reflector
      • Настройка параметров аутентификации для определенного соседа
      • Поддержка 32-разрядных номеров автономных систем
      • Возможность просмотра полученных от соседа и анонсируемых соседу префиксов
      • Возможность просмотра информации по определенному префиксу
    • Развитие RIP:
      • Суммирование анонсируемых подсетей
      • Статическое соседство
    • Развитие OSPF:
      • Суммирование анонсируемых подсетей
      • Поддержка параметра eligible для NBMA-интерфейсов
    • Управление распространением маршрутов (префикс-листы с возможностью задания допустимых префиксов с использованием правил eq, le, ge)
    • Статические маршруты с назначением blackhole/prohibit/unreachable
  • VRF Lite:
    • Работа сетевых функций в контексте VRF:
      • IPv4/IPv6-адресация
      • Статическая маршрутизация
      • NAT
      • Firewall
  • Мониторинг системных ресурсов:
    • Мониторинг соединений/потоков (flow)
    • Мониторинг таблиц маршрутизации
  • Улучшения в работе Syslog
  • Резервирование маршрутизаторов:
    • Резервирование сессий Firewall
    • Резервирование аренд DHCP-сервера
    • Резервирование SoftGRE туннелей для точек доступа Wi-Fi
  • Поддержка адресации IPv6 в следующих сетевых сервисах:
    • Адресация
    • Статическая маршрутизация
    • Firewall
    • OSPFv3
    • Prefix-List
    • NTP
    • Syslog
    • Утилиты ping, traceroute
    • Telnet client/server
    • SSH client/server
    • DHCP Server/Relay/Client
  • SNMP:
    • Добавлена поддержка протокола SNMP v3
    • Добавлен SNMP MIB (мониторинг) для QoS

Версия 1.0.4

Перечень изменений в версии:

...

  • SNMP:
    • Добавлена поддержка протокола SNMP для мониторинга
    • Поддержаны стандартные SNMP MIB (мониторинг)
  • Функции маршрутизации:
    • Authentication key-chain
    • OSPF:
      • NSSA
      • Stub Area
      • MD5 Аутентификация
      • Режим MTU Ignore
    • RIP:
      • MD5 Аутентификация
    • BGP:
      • Поддержка EBGP Multihop
      • Поддержка атрибута next-hop-self
    • Статическая маршрутизация:
      • Поддержка конфигурирования нескольких маршрутов по умолчанию
    • Конфигурируемый preference для протоколов маршрутизации
  • Функции резервирования:
    • Поддержка VRRP
    • Поддержка резервирования DualHoming
    • Контроль и резервирование WAN (Wide Area Network) соединений
    • Балансировка нагрузки на WAN-интерфейсы
  • Протокол DHCP:
    • Поддержка DHCP relay
  • QOS:
    • Приоритезация трафика
    • Обработка L3-приоритетов (DSCP)
    • Поддержка 8-ми приоритетных очередей
    • Алгоритмы обработки очередей SP, WRR
    • Установка ограничения пропускной способности интерфейсов для входящего и исходящего трафика
  • Интерфейсы:
    • Поддержка loopback-интерфейсов
  • NAT/Firewall:
    • Поддержка изменения нумерации правил
    • Просмотр информации об установленных сессиях
    • Доработан мониторинг сессий для ряда протоколов (H.323, GRE, FTP, SIP, SNMP)
    • Активация и деактивация счетчиков трафика сессий
    • Изменение в командном интерфейсе: улучшено автодополнение команд
  • Зеркалирование:
    • Поддержка функции зеркалирования трафика

Версия 1.0.3

Перечень изменений в версии:

  • Коммутация:
    • Конфигурирование VLAN
    • LAG (static и LACP)
    • STP/RSTP/MSTP
    • Изоляция портов
    • Bridge-группы
  • Маршрутизация:
    • OSFP
    • BGP
    • RIP
  • NAT:
    • Proxy ARP для Source NAT
  • Удаленный доступ:
    • L2TPv3
    • IPv4-over-IPv4
    • GRE
  • Syslog:
    • Возможность настройки логирования в удаленных сессиях (SSH и Telnet)
    • Формат сообщений приведен к RFC5424
    • Журналирование вводимых команд
  • CLI:
    • Возможность обновления программного обеспечения через CLI
    • Возможность просмотра оперативного состояния интерфейсов
    • Поддержка утилизации портов
    • Поддержка просмотра ARP-таблицы
    • Команда просмотра серийного номера
    • Команда просмотра версии hardware
    • Поддержка очистки ARP-таблицы
  • Системные правки:
    • Поддержка лицензирования
    • Поддержка кнопки "Flash"
    • Реализована автоматическая балансировка нагрузки между ядрами маршрутизатора
  • Безопасность:
    • Поддержка группы методов аутентификации SHA-2 в IKE IPsec

Версия 1.0.2

Перечень изменений в версии:

  • Конфигурирование:
    • Возможность копирования конфигурации на (с) TFTP-сервер(а)
    • Hostname
    • Системное время (вручную)
    • Описание интерфейсов
    • Возможность фильтрации файрволом трафика транслированного либо нетранслированного сервисом DNAT
    • Возможность игнорировать определенные опции в DHCP-клиенте
    • Изменения в командах IPSec, связанных с аутентификацией и шифрованием
    • Проверка на дублирование информации в object-group service/network
    • Возможность сброса к заводской конфигурации
    • Возможность настройки часовых поясов
  • Оперативная информация:
    • Параметры окружения системы
    • Активные сессии пользователей
    • Нагрузка на физических интерфейсах
    • Состояние логических интерфейсов
    • Cчетчики логических интерфейсов
  • Удаленный доступ:
    • PPTP
    • L2TP/IPSec
  • NTP:
    • Режимы сервера, пира, клиента
  • Индикация 10G портов
  • Утилиты:
    • Ping

Версия 1.0.1

Перечень изменений в версии:

...