Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

A Shared Block
hiddentrue
shared-block-key1


Metadata list
hiddentrue
|| DeviceType | Контроллер беспроводного доступа |
|| DeviceName1 | WLC-30 |
|| DocTitleAdditional | Release notes |
|| fwversion | 1.19.1 |


Версия 1.19.1

Перечень изменений в версии:

  • Поддержано новое устройство WLC-15
  • Мониторинг и управление: 
    • Добавлен сервис crypto-sync для синхронизации сертификатов
    • CLI:
      • Добавлена возможность генерации сертификатов и закрытого ключа
      • Добавлены команды ip http server и ip https server для включения WEB-сервера
      • Добавлена команда sync crypto force для ручной синхронизации сертификатов
    • WEB:
      • Добавлен мониторинг точек доступа 
  •  Туннелирование:
    • Добавлена возможность распределения туннелей управления softgre-controller по source-адресам/сетям
    • Добавлена возможность выборочного включения vlan в softgre-controller для режима WLC
  •  WLC:
    • Поддержана работа с точкой доступа WOP-30L
    • Реализовано резервирование WLC по VRRP
    • Добавлены режимы безопасности WPA3 Enterprise, WPA2/WPA3
    • Поддержана работа EAP-TLS на локальном RADIUS-сервере
    • Добавлена команда show wlc clients для просмотра списка подключенных клиентов Wi-Fi
    • Добавлена возможность настройки PMKSA caching
    • Добавлена возможность настройки NAS IP в RADIUS-сервере при проксировании
    • Добавлен вывод общего количества клиентов на радиоинтерфейсе точки доступа
    • Добавлены имя пользователя, имя локации, статус подключения в журнал клиентов 
    • Добавлена возможность настройки сервисов ssh/telnet/web/snmp на точке доступа 

Версия 1.19.0

Перечень изменений в версии:

  • Поддержана работа WLC на ESR-15, функционал активируется лицензией
  • Мониторинг и управление:
    • CLI:
      • Wireless-controller переименован в softgre-controller
      • Упрощен ввод mac-адреса в оbject-group mac – теперь не нужно задавать стандартную маску вручную, по умолчанию автоматически записывается "ff:ff:ff:ff:ff:ff"

      • Добавлена возможность более удобного просмотра конфигурации DHCP/DHCPv6 по категориям
  •  Туннелирование:
    • Изменена логика работы SoftGRE-туннелей в режиме wlc, поддержано использование c-vlan в схеме c туннелированием клиентского трафика. В новой реализации vlan, указанный в настройках SSID, попадает в WLC без терминации sub-туннеля в Bridge. Для корректной работы vlan должен быть создан в настройках WLC и должен быть членом Bridge или интерфейса
  •  WLC:
    • Поддержана работа с точкой доступа WEP-30L
    • Добавлена возможность просмотра конфигурации WLC по разделам
    • Добавлена возможность просмотра конфигурации radius-server по разделам
    • Переработаны команды мониторинга

    • В расширенном выводе информации по точке доступа добавлено имя ap-location

    • В статистике роуминга Airtune добавлено разделение по локациям

    • Добавлена команда reload wlc ap <mac> для перезагрузки точки доступа 
    • Service-activator – добавлен функционал регистрации точек доступа по сертификатам:
      • Добавлена команда join wlc ap <mac_apдля авторизации всех неавторизованных точек при режиме ручной авторизации
      • Добавлена команда show wlc service-activator aps для просмотра неавторизованных точек
      • Добавлена команда clear wlc ap joined <mac_ap> для отзыва сертификатов у точек доступа 
      • Добавлена команда aps join auto для настройки автоматического режима авторизации точек доступа

    • Ap-location:
      • Добавлена команда mode tunnel для включения туннелирования в локации

    • Radius-server local:
      • Добавлена возможность настройки vlan для пользователя

    • Логирование:
      • Добавлена выгрузка журнала клиентов и точек доступа на внешний syslog-сервер

Версия 1.18.1

Перечень изменений в версии:

  • Поддержка маршрутизаторов ESR-15/30/3200
  • Реализован функционал TFTP-сервера
  • IPsec:
    • Реализована возможность конфигурирования route-based IPsec (VTI-туннель) в VRF
    • Исправлена работа механизма DPD для IKEv2
  • IDS/IPS:
    • Реализована возможность конфигурирования очередей пакетов для IPS
  • Мониторинг и управление:
    • CLI: 
      • Реализована возможность задавать количество строк и столбцов терминала командой terminal resize
      • Реализована команда для переформатирования разделов flash:syslog, flash:data и flash:backup в соответствии с версиями ПО 1.13.0 и более поздними format mtd-partition data (для маршрутизаторов ESR-10/12V/12VF/14VF/100/200/1000/1200/1500/1511)
      • Реализована команда для удаления файлов из разделов flash:syslog, flash:data и flash:backup clear mtd-partition data (для маршрутизаторов ESR-10/12V/12VF/14VF/100/200/1000/1200/1500/1511)
      • Реализована возможность удаления конфигурации физического интерфейса при помощи команды no interface
      • Добавлены проверки при выполнении команды copy, не позволяющие задавать некорректные комбинации источника и назначения копирования
      • Реализована команда управления балансировкой сессий между ядрами CPU system cpu load-balance overload-threshold
      • Реализованы команды для отображения кэша firewall-failover show ip firewall session failover и show ip nat translations failover
    • SNMP:
      • Реализована возможность получения информации о SFP-трансиверах по SNMP
    • SYSLOG:
      • Добавлена возможность фильтрации syslog-сообщений отдельных процессов при выводе в snmp/telnet/ssh и консольные сессии
    • В заводскую конфигурацию добавлена настройка "domain lookup"
    • Реализовано добавление имени пользователя, изменившего конфигурацию, при автоматическом архивировании конфигурации по commit
    • Реализована возможность назначения статического IP-адреса на интерфейс сотового модема
    • Реализована поддержка четырёх режимов path-mtu-discovery:
      • disable
      • default
      • icmp-discard
      • secure
    • Реализована возможность управления фрагментацией GRE-пакетов при помощи команд ip dont-fragment-bit ignore и ip path-mtu-discovery discovery disable
  • MPLS:
    • Реализован функционал MPLS over GRE
    • Реализован функционал BGP Inter-AS Option B
    • Реализована возможность выбора bridge в конфигурации LDP
  • Маршрутизация:
    • Реализована возможность указания интерфейса в качестве router-id для RIP, OSPF, ISIS, BGP, LDP 
    • Реализована возможность указания интерфейса в качестве update-source для RIP, OSPF, ISIS, BGP, LDP
      Scroll Pagebreak
    • BGP: 
      • Изменен алгоритм выбора router-id на следующую очередность:
        1. использовать статический router-id

        2. использовать наименьший IP-адрес loopback-интерфейса

        3. использовать наименьший IP-адрес физического интерфейса

      • Реализована возможность рекурсивного поиска по BGP-маршрутам
    • OSPF:
      • Реализована возможность установки cost и metric type для анонсируемых default-маршрутов
      • Реализована возможность использования протокола OSPF на VTI-туннелях
  • NTP:
    • Изменены диапазоны для параметров minpoll: 1-6 1–6 и maxpoll: 4-174–17
  • Механизм отслеживания событий (track):
    • Реализованы команды отображения статуса track: show tracks и show track
  • AAA:
    • Изменена минимальная длина ключа для TACACS-сервера до 1
  • DHCP:
    • Реализован режим работы DHCP-failover - Active/Standby
    • Реализована команда для указания поля поля giaddr в DHCP-пакетах ip helper-address gateway-ip
  • Remote-access:
    • Реализована возможность передачи маршрутной информации по DHCP для PPTP-/L2TP-клиентов
  • Скорректированы ограничения на максимальное число активных маршрутов (FIB):
    • ESR-1700 — 3000000
    • ESR-1000/1200/1500/1511/3100/3200 — 1700000
    • ESR-100/200/20/21/30, WLC-30 — 1400000
    • ESR10/12V/12VF/14VF/15 — 1000000

Версия 1.17.3

Перечень изменений в версии:

  • Мониторинг и управление:
    • SNMP:
      • Реализована возможность мониторинга состояния OSPF/BGP по SNMP
    • FTP-клиент:
      • Реализована возможность конфигурирования IP-адреса ftp-клиента (ip ftp source-address)
  • Туннелирование:
    • Реализована возможность  возможность анонсирования групповых атрибутов с DMVPN-SPOKE
  • IPsec:

    • Метод аутентификации rsa-public-key переименован в public-key
    • Добавлена поддержка форматов PKCS1 и PKCS12

    • Добавлена поддержка типа ключей ECDSA

Версия 1.17.0

Перечень изменений в версии:

  • Мониторинг и управление:
    • CLI:
      • Реализована возможность задания комментария при вводе команды commit
      • Реализована возможность задания таймаута подтверждения конфигурации при вводе команды commit
      • Реализована поддержка функции отложенной перезагрузки
      • Увеличено число префиксов и диапазонов IP-адресов в object-group network до 1024
      • Реализована возможность конфигурирования группы туннелей
      • Реализована возможность вычисления контрольной суммы для файлов в разделе flash:backup/
      • Добавлен столбец "Date of last modification" в выводе команды dir
    • SSH:
      • Реализована возможность отключения поддерживаемых HOST-алгоритмов в SSH-сервере
    • Netflow:
      • Реализована возможность настройки значения ifindex для self\dropped-трафика
  • Security:
    • IDS/IPS:
      • Поддержка работы с зеркалированным трафиком
  • BRAS:
    • Реализована возможность задания пароля пользователей при авторизации по IP и MAC
  • DHCP:
    • Server:
      • Реализована возможность указания description в команде address
  • Маршрутизация:
    • Реализована возможность двунаправленной передачи маршрутов между VRF с помощью команды route-target both
    • OSPF:
      • Реализована опциональная поддержка Opaque LSA
      • Реализована возможность задания максимального количества Nexthop для ECMP-маршрутов
    • BFD:
      • Реализован вывод информации о BFD-соседстве

Версия 1.15.3

Перечень изменений в версии:

  • WLC:
    • Поддержана работа с точкой доступа WEP-200L
    • Board-profile:
      • Настройки радиоинтерфейсов перенесены в профиль board-profile
      • Добавлена возможность настройки только одного радиоинтерфейса
    • SSID:
      • Добавлены настройки параметров для роуминга 802.11r/kv
    • Airtune:
      • Добавлены мониторинг и управление сервисом Airtune
    • Увеличен размер журнала событий клиентов и точек доступа
    • В расширенную информацию по точке доступа добавлены: серийный номер, версия платы и время работы
    • В вывод состояния WLC (show wlc) добавлена информация по подключенным клиентам
    • Поддержан SNMP-мониторинг WLC
    • Скрыты пароли в трассировках
    • Log-filter:
      • Добавлен функционал фильтрации логов по macMAC-адресам точек доступа
    • Ap-profile:
      • Добавлена возможность настройки логирования для всех сервисов точки доступа
    • AP:
      • Добавлен параметр ap-model для определения типа точки доступа
    • Service-activator:
      • Оптимизирован алгоритм обновления ПО точек доступа

Версия 1.14.5

Перечень изменений в версии:

  • QoS:
    • Добавлена возможность указывать ограничения полосы пропускания в процентах для complex-qos
  • Маршрутизация:
    • Добавлена возможность задания Policy-Based Routing для локального трафика маршрутизатора
  • Мониторинг и управление:
    • Добавлена возможность автоматического обновления ПО с использованием DHCP-опций
  • SYSLOG:
    • Добавлена возможность фильтрации syslog-сообщений отдельных процессов при записи в локальный syslog-файл или удаленный syslog-сервер
    • Добавлена возможность логирования потоков трафика, обрабатываемых IPS/IDS, на удаленный syslog-сервер

  • Резервирование:
    • Реализована поддержка протоколов STP/RSTP в bridge для всех моделей
    • Реализована поддержка протоколов STP/RSTP для физических интерфейсов в режиме switchport для ESR-1x/2x

  • Remote-access:
    • Добавлена возможность ограничения методов аутентификации и шифрования протоколов IKE и IPsec для L2TP-сервера и L2TP-клиента

...

  • QoS:
    • Добавлена классификация по URL
    • Добавлена классификация по приложениям
  • Track
    • Добавлена возможность отслеживания состояния VRRP или SLA-теста.
    • Добавлена возможность управления параметрами VRRP, PBR, административного статуса интерфейса, статического маршрута, атрибута AS-PATH и preference в route-map.
  • Мониторинг и управление:
    • CLI:
      • Добавлена возможность отображения конфигурации устройства с параметрами, имеющими значение по умолчанию
      • Добавлена возможность в команде ping указывать IPv4/IPv6/DNS хост без префиксов ip/ipv6
      • Добавлена возможность задания паролей менее 8 символов
      • Добавлена возможность проверки внешних накопителей с помощью команды verify storage-device
      • Добавлена возможность форматирования внешних накопителей с помощью команды clear storage-device
    • SSH:
      • На старте устройства происходит проверка наличия host-ключей и при их отсутствии происходит генерация. Каждое устройство имеет уникальные ssh host-ключи
      • Убран из обращения устаревший тип ключей rsa1
      • Убрана команда crypto key generate из режима конфигурирования configure, вместо нее добавлена update ssh-host-key в режим конфигурирования root
    • Сбор статистики:
      • Подсчет трафика по направлению Ingress и Egress для Netflow

...

  • IDS/IPS:
    • Поддержано взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — набор правил, предоставляемых Kaspersky SafeStream II
  • IPsec:

    • Добавлена возможность просмотра debug-информации для IPsec

  • MPLS:

    • Добавлена поддержка VPLS Kompella Mode
    • Добавлены команды вывода оперативной информации для L2VPN
  • USB-Modem:
    • Поддержка модемов с прошивкой HILINK
  • Маршрутизация:

    •  IS-IS:
      • Добавлена возможность 3-way handshake установления соседства
  • Мониторинг и управление:

    •  CLI:
      • Убрана возможность аутентификации под пользователем root
  • Туннелирование:

    •  Добавлена возможность задания AAA списков аутентификации для OpenVPN-клиентов
  • Фильтрация:
    • HTTP proxy:
      • Добавлена возможность логирования событий фильтрации

...

  • Мониторинг и управление:
    • CLI:
      • Добавлена возможность просмотра причины перезагрузки с помощью команды show system reload

Версия 1.11.6

Перечень изменений в версии:

...

  • Фильтрация:
    • Поддержан IDS/IPS
    • HTTP proxy: добавлено конфигурирование redirect-портов
  • CLI:
    • ESR-1700: Увеличено максимальное количество object-group network до 1024
    • Добавлена возможность в Prefix List, route-map указывать префикс 0.0.0.0/0
    • Добавлена возможность в object-group url указывать ссылки в виде регулярных выражений
    • Добавлена возможность изменять MAC-адрес физических и агрегированных интерфейсов
    • Перенос команд ip http proxy redirect-port, ip http proxy redirect-port портов из BRAS в HTTP(S) Proxy
  • NAT:
    • ESR-1700: Увеличено максимальное количество NAT pool до 1024

...

  • BRAS:
    • Поддержан на ESR-1X/2X
    • Добавлена возможность задания интерфейса c динамическими IP-адресами в качестве nas-ip
  • DHCP:
    • Добавлена возможность очистки записей аренд DHCP-сервера
    • Увеличено число статических DHCP-записей в пуле до 128
  • QoS:
    • Добавлена классификация на исходящем интерфейсе, что позволяет не использовать ingress-политики
    • Добавлена возможность задания в классе нескольких ACL
    • Добавлена возможность задания в классе классификации по DSCP
  • VoIP:
    • Добавлена возможность конфигурирования PBX
  • Интерфейсы:
    • Поддержан режим работы интерфейса routerport/switchport/hybrid
    • Поддержан E1 HDLC
    • Поддержан Serial (RS-232):
    • Организация подключения с помощью аналоговых модемов в режиме Dial up, leased line
    • Управление соседними устройствами по консоли
  • Маршрутизация:
    • BGP:
      • Поддержан Flow Specification Rules
      • Поддержан атрибут weight
      • Добавлена возможность задания route-map default route, le/ge/eq
      • Для опции remove-private-as добавлены опции all, nearest, replace
    • IP:
      • Поддержан IP Unnumbered
      • Добавлена возможность отключения отправки ответов ICMP unreachable/redirect
      • Поддержан IPv6 Router Advertisement
    • MultiWAN:
      • Поддержан механизм очистки NAT-сессий после обнаружения недоступной цели
  • Мониторинг и управление:
    • AAA:
      • Добавлена возможность задания IP-адреса источника для TACACS/LDAP-серверов
      • Добавлена возможность задания интерфейса в качестве источника для RADIUS-сервера
      • Размер ключа TACACS-сервера расширен до 60 символов
      • Добавлена возможность отключения аутентификации через консольный порт
    • CLI:
      • Добавлена возможность задания псевдонимов команд
      • Добавлена возможность просмотра статистики использования интерфейса
      • Добавлена возможность просмотра статистики использования CPU
      • Добавлена возможность задания имени для статического маршрута
      • Добавлена возможность вычисления хеш сумм файлов
      • Добавлена возможность просмотра списка текущих аварий
      • Добавлена возможность выключения дебага одной командой
      • Добавлена возможность вывода сообщений при просмотре логов за определенный промежуток времени
      • Добавлена возможность выгрузки загрузчиков
      • Добавлена возможность просмотра описания правила в выводе команды show ip firewall counters
      • Добавлена возможность копирования файлов по протоколу HTTP (S)
      • Добавлена возможность просмотра разницы между конфигурациями (running, candidate, factory)
      • Добавлена возможность просмотра конфигурации с метаданными
      • Убрана команда commit update
    • SNMP:
      • Добавлена возможность задания community для trap-сообщений
      • Добавлена возможность задания IP-адреса источника для trap-сообщений
      • Добавлена возможность выбора содержимого трапов linkDown/linkUp между стандартным и cisco-like
    • SSH:
      • Добавлена возможность задания IP-адреса источника для SSH-клиента
    • Поддержан Cisco SLA responder
    • Поддержан Eltex SLA
    • Поддержан SFTP-сервер
  • Фильтрация и трансляция:
    • Firewall:
      • Добавлена возможность фильтрации по имени типа ICMP-сообщения
    • HTTP (S) Proxy:
      • Добавлена возможность фильтрации по типу контента: ActiveX, JS, Cookies
      • Добавлена возможность фильтрации/редиректа по локальным/удаленным спискам
      • Добавлена возможность обновления удаленных списков URL через RADIUS CoA
    • NAT:
      • Добавлена возможность осуществлять трансляцию адресов с туннеля PPTP/PPPoE

...

  • Туннелирование:
    • Развитие GRE:
      • Реализован механизм keepalive для Ethernet over GRE-туннелей
      • Увеличено максимальное количество SoftGRE-туннелей до 8К (ESR-1200/ESR-1700)
      • Добавлена возможность настройки MTU на SUB-GRE-туннелях
    • Развитие IPsec:
      • Добавлена команда encryption algorithm null в режиме конфигурирования config-ipsec-proposal, отключающая шифрование ESP-трафика
      • Поддержка работы policy-based IPsec в VRF
  • BRAS:
    • Поддержка ограничение ограничения скорости на абонентскую сессию
    • Добавлена команда session ip-authentication в режиме конфигурирования config-subscriber-control. При включенной опции аутентификация пользователей проходит по IP-адресу
    • Добавлена команда show subscriber-control radius-servers для просмотра информации об используемых RADIUS-серверах
  • SNMP:
    • Возможность применить конфигурацию и перезагрузить устройство с помощью commitConfirmAndReload SetRequest
    • Поддержка агента RMON, позволяющего собирать статистику о характере трафика на сетевых интерфейсах
    • Реализовано управление VoIP-сервисами по протоколу SNMP
    • Поддержка отправки уведомлений при обнаружении DoS-атак
    • Реализована отправка SNMP-traps при достижении пороговых значений:
      • Загрузки сетевых интерфейсов
      • GRE/SUB-GRE-туннелей
      • Количества туннелей включенных в bridge-group
      • BRAS-сессий
  • AAA:
    • Возможность указать source-address для запросов к серверу авторизации и аутентификации в режимах конфигурирования config-tacacs-server и config-ldap-server
  • MultiWAN:
    • Добавлены команды wan load-balance в режиме конфигурирования config-cellular-modem, позволяющие настроить Multiwan с использованием USB-модема
  • L3-маршрутизация:
    • Поддержка технологии BFD для статической маршрутизации
    • Развитие BGP:
      • Добавлены команды default-information originate в режиме конфигурирования config-bgp-af, default-originate в режиме конфигурирования config-bgp-neighbor, позволяющие анонсировать маршрут по умолчанию
  • CLI:
    • Добавлена поддержка горячих клавиш Ctrl-P и Ctrl-N для просмотра истории введенных команд
    • Добавлена возможность просмотра текущего состояния объектов трекинга с помощью команды show tracking objects
  • LLDP:
    • Добавлена поддержка расширения MED с поддержкой анонсирования параметров DSCP, VLAN, PRIORITY для различных типов устройств. Посредством данного расширения реализуется передача Voice VLAN
  • Firewall:
    • Реализована технология классификации трафика приложений
    • Добавлена команда ip firewall logging screen в режиме конфигурирования config, позволяющие логировать обнаруженные DoS-атаки
  • QoS:
    • Реализован механизм GRED (Generic RED) для управления переполнением очередей на основании IP DSCP или IP Precedence
  • VRRP:
    • Поддержана работа в VRF
    • Добавлен VRRP track-ip
  • Zabbix:
    • Внедрен Zabbix-агент
  • Конфигурирование:
    • Реализовано автоматическое чтение конфигурации с переносных носителей при загрузке устройства без конфигурации

...

  • BGP:
    • Объединение пиров в группы с набором атрибутов
  • BRAS:
    • Добавлен атрибут Framed-IP-Address, содержащий IP-адрес абонента в Access-Request пакеты протокола RADIUS
    • Оптимизация производительности Proxy сервера
  • CLI:
    • Поддержка протокола SFTP для загрузки/выгрузки файлов прошивки, конфигураций и сертификатов
    • Поддержка USB-накопителей, SD/MMC-карт в операциях копирования файлов прошивки, конфигураций и сертификатов
    • Возможность просмотра размеров таблиц и приоритетов протоколов маршрутизации
    • Возможность просмотра всех маршрутов, входящих в указанную подсеть
  • DHCP:
    • DHCP client. Ручной перезапрос IP-адреса
    • Поддержка DHCP-сервера в VRF
    • Поддержка опций 150 (tftp-server ip) и 61 (client-identifier HH:<MAC>) для DHCP-сервера
  • Firewall:
    • Возможность управления ALG-модулями
    • Возможность отключения дропа пакетов, относящихся к сессии с некорректным статусом (например, при асимметричной маршрутизации)
  • IPSEC:
    • Возможность установки значения any для local address при настройке IKE gateway
    • Поддержка сертификатов
  • L2 коммутация:
    • Возможность прохождения BPDU через мост на ESR-100/200
    • Возможность включения физического порта в мост на ESR-100/200
  • MultiWAN:
    • Реализовано автоматическое переключение на резервный канал при ухудшении характеристик (LOSS, jitter, RTT) текущего канала
    • Поддержка работы в VRF
    • Поддержка LT-туннелей
  • NTP:
    • Поддержка аутентификации
    • Поддержка фильтрации по типам сообщений
  • SNMP:
    • Возможность отключения SNMPv1
    • Реализованы списки контроля доступа
    • Возможность контроля сложности пароля для snmp-server community
  • SSH:
    • Возможность настройки максимального числа попыток аутентификации для подключения по SSH
    • Возможность настройки интервала ожидания проверки подлинности подключения по SSH
    • Возможность настройки интервала обновления пар ключей для SSH
    • Возможность выбора версии SSH
    • Реализована настройка алгоритмов аутентификации, шифрования, обмена ключами
    • Возможность генерации RSA-ключа переменной длины
  • VLAN:
    • Управление оперативным состоянием VLAN (ESR-1000/ESR-1200)
    • Поддержка MAC based VLAN
    • Возможность автоматического добавления портов в существующие VLAN
  • VRRP:
    • Возможность использования VRRP IP в качестве IP-адреса источника для GRE, IP4IP4, L2TPv3 туннелей и RADIUS-клиента
    • Прослушивание VRRP IP-серверами L2TP/PPTP
    • Поддержка VRRPv3
    • Исправлен некорректный порядок виртуальных IP-адресов в пакете

...

  • Туннелирование:
    • Поддержка GRE Keepalive
  • L3 маршрутизация:
    • BGP:
      • Добавление описания соседей
      • Включение/выключение соседей
      • Увеличено суммарное число BGP пиров до 1000
      • Просмотр суммарной информации по пирам
    • Multiwan:
      • Просмотр оперативной информации
    • VRRP:
      • Задание маски подсети для VRRP IP
    • Управлением оперативным состоянием Port-Channel (ESR-100/200)
  • IPsec:
    • Поддержка режима Policy-based IPsec
    • Гибкая настройка пересогласования ключей туннелей (margin seconds/packets/bytes, randomization)
    • Закрытие IPsec туннеля после передачи заданного числа пакетов/байт
    • Задание временного интервала, по истечению которого соединение закрывается, если не было принято или передано ни одного пакета через SA
  • SNMP:
    • Отображение текущей скорости интерфейсов в параметре ifSpeed в IF-MIB
    • SNMP Trap:
      • Trap o превышении пороговых значений загрузки и температуры CPU, скорости вентилятора, свободного пространства RAM и FLASH
  • CLI:
    • Фильтрация маршрутной информации по протоколам
    • Фильтрация по интерфейсу, IP-адресу и MAC-адресу в командах очистки ARP/ND таблиц
    • Хранение log-файлов в энергонезависимой памяти устройства
    • Выгрузка log-файлов с устройства c помощью команды copy
    • Просмотр содержимого critlog командой show syslog
    • Просмотр содержимого log-файлов с конца. Добавлена команда show syslog from-end
    • Настройка таймера подтверждения конфигурации. Добавлена команда system config-confirm timeout
    • Изменение в командном интерфейсе:
      • Cisco-like пути для файлов:

...

  • BRAS:
    • Терминация пользователей
    • Обработка RADIUS CoA, взаимодействие с AAA
    • Белые/черные списки URL
    • Квотирование по объему трафика и времени сессии, или квотирование по обоим параметрам
    • HTTP Proxy
    • HTTP Redirect
    • HTTPS Proxy
    • HTTPS Redirect
    • Получение списков URL от PCRF
    • Аккаунтинг сессий по протоколу Netflow
    • Опциональная дополнительная проверка авторизованных пользователей по MAC-адресу
  • Netflow:
    • Netflow v10. Экспорт статистики по URL
    • Поддержка VRF
    • Поддержка Domain Observation ID
    • Информация о NAT-сессиях
    • Экспорт HTTPS Host
    • Экспорт информации о L2/L3 location
    • Настройка active-timeout
    • Задание IP-адреса источника для пакетов отправляемых на Netflow-коллектор
    • Настройка экспорта на интерфейсе при включенном Firewall
  • VRRP:
    • Трекинг маршрутов на основе состояния VRRP-процесса
  • CLI:
    • Автодополнение и отображение в подсказках имен созданных объектов
    • Отображение суммарной информации по сессиям Firewall и NAT
    • Просмотр оперативной информации по работающим сервисам/процессам
    • Информативная подсказка в случае некорректного ввода параметров
  • SYSLOG:
    • Возможность задания IP-адреса источника для взаимодействия с SYSLOG-серверами
  • L2 коммутация:
    • Q-in-Q сабинтерфейсы
  • L3 маршрутизация:
    • Развитие VRF:
      • Virtual Ethernet Tunnel (туннель, связывающий VRF)
    • Развитие BGP:
      • Настройка IP-адреса источника для обмена маршрутной информацией (update-source)
      • Поддержка BFD
  • DHCP Relay:
    • Поддержка Option 82
    • Поддержка VRF
    • Поддержка point-to-point интерфейсов (GRE, IP-IP и т. д.)
  • Интерфейсы управления:
    • SNMP:
      • Поддержка MAU-MIB
  • QoS:
    • Увеличение числа QoS policy-map до 1024 и class-map до 1024
  • Wi-Fi Controller:
    • Получение настроек (обслуживаемых туннелем SSID и параметры шейпинга) DATA-туннелей с RADIUS-сервера

...

  • Управление устройством: конфигурирование режима работы вентиляторов
  • L3 маршрутизация:
    • Автоматически выделенные VLAN (Internal Usage VLAN) не меняются при применении конфигурации
    • MultiWAN: безусловная проверка цели
    • Убрана проверка взаимного пересечения DirectConnect-сетей и статических маршрутов
    • Изменение TCP MSS
    • Изменение ограничений на максимальное число активных маршрутов (FIB)
    • Ограничение максимального числа маршрутов для каждого протокола динамической маршрутизации (RIB)
    • Возможность фильтрации маршрута по умолчанию в Prefix List
    • Поддержка BGP
    • BGP ECMP
    • Автокалькуляция таймера keepalive
    • Поддержка Policy-based routing (IPv4 only)
    • Логирование изменений состояния соединений с пирами в протоколах OSPF и BGP
    • Возможность применения route-map для OSPF, RIP
    • Развитие VRF-lite:
      • Поддержка BGP
      • Поддержка OSPF
      • Поддержка QoS
      • Управление маршрутизатором (AAA, Telnet, SSH, SNMP, Syslog, команда copy)
    • Развитие IPv6:
      • Поддержка BGP
      • Поддержка установки Nexthop в route-map
      • Поддержка RADIUS/TACACS/LDAP
      • Поддержка MultiWAN
  • Туннелирование:
    • Аутентификация через RADIUS-сервер для PPTP/L2TP-серверов
    • OpenVPN
    • Устаревание автоматически поднятых поднятых туннелей Ethernet-over-GRE туннелей (контроллер Wi-Fi контроллер)
    • Развитие IPsec:
      • Поддержка протокола DES
      • Получение оперативной информации

...