...
- WEB:
- Добавлен мониторинг точек доступа
- WEB:
- Туннелирование:
- Добавлена возможность распределения туннелей управления softgre-controller по source-адресам/сетям
- Добавлена возможность выборочного включения vlan в softgre-controller для режима WLC
- WLC:
- Поддержана работа с точкой доступа WOP-30L
- Реализовано резервирование WLC по VRRP
- Добавлены режимы безопасности WPA3 Enterprise, безопасности WPA2/WPA3, WPA3 Enterprise
- Поддержана работа EAP-TLS на локальном RADIUS-сервере
- Добавлена команда show wlc clients для просмотра списка подключенных клиентов Wi-Fi
- Добавлена возможность настройки PMKSA caching
- Добавлена возможность настройки NAS IP в RADIUS-сервере при проксировании
- Добавлен вывод общего количества клиентов на радиоинтерфейсе точки доступа
- Добавлены имя пользователя, имя локации, статус подключения в журнал клиентов
- Добавлена возможность настройки сервисов ssh/telnet/web/snmp на точке доступа
...
- AAA:
- Добавлен режим, в котором при аутентификации будут использоваться следующие по порядку методы в случае недоступности приоритетного
- NTP:
- Поддержка аутентификации
- Firewall:
- Увеличено число пар зон безопасности до 512
- Добавлена возможность прохождения пакетов, для которых не удалось определить принадлежность к какому-либо известному соединению и которые не являются началом нового соединения. Добавлена команда ip firewall sessions allow-unknown
Scroll Pagebreak
- QoS:
- Конфигурирование длины краевых очередей в Basic QoS
- BRAS:
- Шейпинг по SSID и офисам
- Аутентификация абонентов по MAC-адресу
- Настройка резервирования активный/резервный на основе состояния VRRP
...
- ARP/ND:
- Конфигурирование времени жизни записей
- DHCP Server:
- Конфигурирование опции netbios-name-server в пуле адресов DHCP
- Развитие CLI:
- Просмотр нагрузки на сетевых интерфейсах
- Расширен список протоколов в ACL
- Параметр untagged/tagged сделан необязательным при удалении VLAN командой switchport general allowed vlan remove
- Просмотр трафика на сетевых интерфейсах
- VRRP:
- Конфигурирование preempt delay
- Одновременное конфигурирование нескольких Virtual IP
- Multiwan:
- Проверка всех целей из target list
Scroll Pagebreak
- Проверка всех целей из target list
- ESR-100/ESR-200:
- -based QoS
- ACL
- ESR-1000:
- Автоматическое определение SFP-трансивера для 10G портов
- Бридж: Изоляция туннелей или сабинтерфейсов в бридже
- SYSLOG: Добавлена установка timezone перед выводом сообщений
- Интерфейсы управления:
- SNMP:
- SNMP Trap
- SNMP MIB:
- ENTITY-MIB
- IANA-ENTITY-MIB
- SNMP:
...
- Развитие CLI:
- Удаление однотипных сущностей одной командой через опцию 'all'
- Интерфейсы:
- Поддержка Jumbo Frame (MTU до 10000 байт)
- Назначение префиксов /32 на Loopback-интерфейсы
- Firewall:
- Возможность прерывания/очистки установленных сессий
- Отключение функции Firewall
- QoS:
- Маркирование/перемаркирование трафика
- Мутация кодов DSCP
- Иерархический QoS (HQoS)
- Управление полосой пропускания (shaping), шаг 1кбит/с
- Резервирование полосы по классам трафика (shaping per queue)
- Управление перегрузкой очередей RED, GRED
- Управление очередями SFQ
- -based QoS
- Сетевые сервисы:
- Списки контроля доступа (ACL)
- Поддержка выдачи IP-адресов DHCP-сервером по MAC-адресу клиента
- Поддержка фильтрации по MAC-адресам в Firewall
- Поддержка одновременной работы DHCP-сервера и Relay-агента
- Telnet, SSH-клиенты
- Поддержка интерфейсов E1:
- CHAP
- PPP
- MLPPP (Multilink PPP)
- AAA:
- Аутентификация и авторизация по локальной базе пользователей, по протоколам RADIUS, TACACS+, LDAP
- Аккаунтинг команд по протоколу TACACS+
- Аккаунтинг сессий: SYSLOG, RADIUS, TACACS+
- Управление уровнями привилегий команд
- L3 маршрутизация:
- Развитие BGP:
- Фильтрация по атрибутам и модификация атрибутов (local preference, AS-path, community, nexthop, origin, metric, subnet)
- Поддержка функции Route-Reflector
- Настройка параметров аутентификации для определенного соседа
- Поддержка 32-разрядных номеров автономных систем
- Возможность просмотра полученных от соседа и анонсируемых соседу префиксов
- Возможность просмотра информации по определенному префиксу
- Развитие RIP:
- Суммирование анонсируемых подсетей
- Статическое соседство
- Развитие OSPF:
- Суммирование анонсируемых подсетей
- Поддержка параметра eligible для NBMA-интерфейсов
- Управление распространением маршрутов (префикс-листы с возможностью задания допустимых префиксов с использованием правил eq, le, ge)
- Статические маршруты с назначением blackhole/prohibit/unreachable
Scroll Pagebreak
- VRF Lite:
- Работа сетевых функций в контексте VRF:
- IPv4/IPv6-адресация
- Статическая маршрутизация
- NAT
- Firewall
- Работа сетевых функций в контексте VRF:
- Мониторинг системных ресурсов:
- Мониторинг соединений/потоков (flow)
- Мониторинг таблиц маршрутизации
- Улучшения в работе Syslog
- Резервирование маршрутизаторов:
- Резервирование сессий Firewall
- Резервирование аренд DHCP-сервера
- Резервирование SoftGRE туннелей для точек доступа Wi-Fi
- Поддержка адресации IPv6 в следующих сетевых сервисах:
- Адресация
- Статическая маршрутизация
- Firewall
- OSPFv3
- Prefix-List
- NTP
- Syslog
- Утилиты ping, traceroute
- Telnet client/server
- SSH client/server
- DHCP Server/Relay/Client
- SNMP:
- Добавлена поддержка протокола SNMP v3
- Добавлен SNMP MIB (мониторинг) для QoS
...