Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • Мониторинг и управление:
    • CLI:
      • Оптимизирована настройка ip failover

      • Добавлена команда show crypto certificates pfx для просмотра подробной информации о PKCS#12

      • Добавлена команда show crypto certificates crl для просмотра подробной информации о CRL
      • Добавлена  Добавлена команда unmount storage-device  для  для корректного извлечения USB/SD накопителя
      • Добавлена возможность  возможность указания конфигурации, которую устройство применит при следующей загрузкизагрузке
    • WEB:
      • Добавлен режим конфигурирования
      • Добавлена настройка  настройка блока конфигурации WLC
      • Добавлен вывод hostname ТД на странице "Клиенты"
      • Добавлена возможно  возможность скачивания отчетов RRM
  • WLC:
    • Поддержана работа WLC на ESR-30, функционал активируется лицензией
    • Поддержана работа с ТД: WEP-2ac, WEP-2ac Smart, WOP-2ac, WOP-2ac : rev.B, WOP-2ac : rev.C, WEP-30L-Z
    • Добавлено  Добавлено резервирование Airtune
    • Добавлено отображение событий роуминга  роуминга в журнале клиентов

    • Добавлено  Добавлено уведомление сервисов WLC и RADIUS  RADIUS при перегенерации ключей и сертификатов по умолчанию
    • Добавлена настройка внешнего портала на ТД  ТД по схеме Cisco-like
    • Добавлена возможность сохранения hostname ТД заданного  , заданного вручную на  на устройстве
    • Добавлено поле description в журнал ТД
    • Оптимизирована работа менеджера обновления ТД. Обновление выполняется  выполняется набором по 50 ТД, с учетом  учетом часового пояса локации
    • Убрано автоматическое обновление ТД после загрузки файла ПО
    • Добавлено  Добавлено получение hostname ТД для мониторинга
    • Добавлено поле description для airtune-profile
    • Поддержана причина отключения клиента "Deauth due to client DHCP fail" 
    • Расширены возможности  возможности фильтрации журналов
    • Добавлена возможность  возможность ограничения размера журнала по дням
    • Добавлена возможность настройки сертификата и ключа для service-activator
    • Добавлена возможность  настройки  возможность настройки алиасов для команд WLC
    • Добавлены профили по умолчанию для radius-profile и aritune-profile
    • Добавлена возможность  возможность включение режима безопасности OWE
    • Добавлена команда  команда set wlc indication для включения индикации статусного светодиода ТД
    • Добавлена возможность  возможность настройки mac-auth на ТД
    • Добавлена возможность  выбора  возможность выбора динамических параметров (MAC-адрес клиента и ТД) в мониторинге
    • Добавлена  Добавлена проверка статуса оптимизации airtune в момент запуска
    • RADIUS-сервер:
      • Включение режима TLS перенесено  перенесено с глобального уровня в домен 

Версия 1.23.6

Перечень изменений в версии:

  • Мониторинг и управление:
    •  SLA:
      • Реализована возможность управления DF битом для SLA-тестов
  • Маршрутизация:
    • Расширено количество route-map для ESR-15 
    • BGP:
      • Реализован функционал BGP fall-over

      • Настройки протокола BFD перенесены в раздел BGP fall-over

      • Реализована возможность привязки route-map к анонсируемой по BGP подсети
      • Реализована возможность увеличение/уменьшения метрики на определенное значение
  •  Security:
    • Firewall
      • Выполнена корректировка лимитов на количество firewall-сессий
  • Туннелирование:
    • DMVPN
      • Реализована поддержка назначения динамического IP-адреса на DMVPN SPOKE
  • DHCP:
    • Увеличено количество ip helper-address на интерфейсе до 6

Версия 1.23.3

Перечень изменений в версии:

  • Поддержка маршрутизаторов ESR-31/3200L/3300
  • Мониторинг и управление:
    • CLI:
      • Реализовано повторное отображение баннера выводимого до аутентификации пользователя на маршрутизаторе при нажатии комбинации клавиш "ctrl"+"c"
      • Реализована проверка IP-адресов, указываемых в качестве remote-address в syslog host, на присутствие на самом маршрутизаторе
      • Увеличено количество loopback-интерфейсов до 32
      • Реализована возможность записи дампа трафика в файл
      • Реализована возможность фильтрации вывода команд "show running-config" и "show candidate-config" по ключу "syslog"
      • Реализовано разделение между всеми блоками конфигураций
      • Реализовано отображение информации о QSFP28 в выводе команды "show interfaces sfp"
    • sFlow:
      • Реализована возможность отправки sFlow-статистики в VRF
    • Zabbix: 
      • Реализована возможность запуска iperf3 средствами Zabbix-agent
    •  SNMP:
      • Реализована отправка SNMPv3-trap
    •  SLA:
      • Реализовано срабатывание track при неудачном прохождении SLA-теста
      • Расширен вывод оперативной информации о работе SLA-тестов
      • Реализован механизм изменения конфигурации SLA без перезапуска всех тестов
      • Реализована привязка выполнения SLA-теста к состоянию интерфейса
  • Маршрутизация:
    • Добавлен новый тип маршрутов NHRP Shortcut
    • Реализована возможность фильтрации маршрутов с помощью регулярных выражений
    • BGP:
      • Реализован функционал local-as с подопциями no-prepend и replace-as
      • Реализована возможность агрегирования маршрутной информации при анонсировании по BGP
      • Реализована возможность фильтрация маршрутов по атрибуту BGP Next-Hop
    • OSPF:
      • Реализована возможность перевода интерфейса в режим passive для протокола OSPF
      • Реализована возможность конфигурирования на интерфейсе параметра "reference-bandwidth"
      • Реализована возможность включения автоматического расчёта OSPF-cost для интерфейсов
      • Реализована поддержка режима point-to-multipoint broadcast
      • Реализована поддержка функционала ECMP для OSPF External маршрутов (E1 и E2)
    • Multiwan:
      • Переработан механизм проверки параметров multiwan на этапе настройки
  • MPLS:
    • Реализована возможность в команде "advertise-labels" конфигурировать "prefix" с ключами "eq", "ge" или "le"
    • Расширен вывод информации при подробном просмотре записей VPNv4 и VPLS
  •  Security:
    • IPsec:
      • Реализована возможность использования "local interface" при настройке "security ike gateway" для построения IPsec от интерфейсов с динамическими адресами
      • Реализована команда "clear security ipsec vpn <VPN-NAME>" для сброса одного из текущих VPN-соединений
      • Реализована возможность задания различных PSK для разных remote-address (ike keyring)
      • Реализована поддержка групп Diffie-Hellman до 31 
    • IPS
      • Расширен вывод команды "show security ips counters"
    • Firewall
      • Реализована возможность в правилах указывать хост/подсеть без использования object-group network
      • Реализована возможность фильтрации широковещательных пакетов для "security zone-pair any self"
    • ACL:
      • Реализована возможность использования диапазона tcp/udp-портов в правилах ACL
    • AAA:
      • Реализована возможность авторизации выполняемых команд при помощи TACACS-сервера
  • QoS:
    • Реализован функционал traffic policing
    • Реализована возможность перемаркировки полей CoS и DSCP на выходном интерфейса
    • Реализована поддержка peer-tunnel-QoS политик для DMVPN Spoke-to-Spoke туннелей
  • Туннелирование:
    • Реализована поддержка протокола туннелирования WireGuard
    • DMVPN
      • Улучшена скорость и стабильность работы 
      • Доработан вывод команды "show ip nhrp"
      • Для ESR-1700 увеличен лимит GRE-туннелей до 3200
      • Для ESR-1700 увеличен лимит подключаемых mGRE SPOKE до 2000 на каждый mGRE HUB
  • DHCP:
    • Реализована возможность конфигурирования параметра next-server для DHCP-server pool
  • NTP:
    • Реализована возможность конфигурирования NTP-server с указание не только IP-адреса, но и доменного имени

Версия 1.20.4

Перечень изменений в версии:

  • Мониторинг и управление:
    • CLI:
      • Реализована возможность ограничения доступа к ssh-серверу маршрутизатора при помощи команды "ip ssh access-addresses"
      • Реализована возможность ограничения доступа к telnet-серверу маршрутизатора при помощи команды "ip telnet access-addresses"

Версия 1.20.3

Перечень изменений в версии:

  •  Маршрутизация:
    • BGP: 
      • Реализован функционал Dynamic Neighbors
      • Реализованы механизмы удаления community и extcommunity в анонсах
      • Реализованы механизмы замены community и extcommunity в анонсах
      • Реализована возможность конфигурирования address-family в peer-group 
      • В выводе команды show bgp для конкретного маршрута о отображение параметров: Next HopLocal PreferenceMED, CommunityEXT Community
    • OSPF:
      • Реализована возможность редистрибьюции маршрутов с External Type-1
      • Реализована возможность задания метрики маршрута при редистрибьюции
    • MultiWan:
      • Реализована возможность маркировки сессий для MultiWAN, для отправки ответных пакетов сессии через тот же интерфейс, через который поступают пакеты данной сессии
  • MPLS:
    • Реализован функционал Inter-AS Option С
    • Реализована поддержка настройки route-target both для VPLS
    • Реализована работа MPLS over DMVPN
    • Реализована возможность передачи кадров L2-протоколов через PW при помощи команды l2protocol forward в l2vpn-eompls-view
  • Мониторинг и управление:
    • CLI:
      • Реализована возможность вычисления контрольных сумм для сертификатов и лицензий
      • Реализовано отображение детальной информации по статусу работы multilink
      • Реализована команда show tech-support для формирования архива диагностической информации
      • Удалена возможность запускать команду monitor для loopback-интерфейсов
      • Реализована возможность использования символов верхнего регистра в имени пользователя в ssh/ftp/ssh/sftp-клиентах ESR
      • Изменен вывод ошибки подключения по ssh в хосте при несовпадении ssh-ключа в соответствии с возможностями ESR
      • Изменены проверки совместимости для команд в разделе ARCHIVE
      • Унифицированы подсказки для команд конфигурирования mail server
      • Отключен запуск резервного копирования текущей конфигурации при старте устройства
    • Syslog:
      • Реализовано заполнение полей hostname и ip-адрес в syslog-пакетах
      • Изменен формата сообщений logging service start-stop
      • Изменено заполнение поля APP-NAME в syslog-сообщениях
      • Изменен формат логов, которые формируются на VoIP-чипе (только для ESR-12V/12VF)
    • SNMP:
      • В ELTEX-GENERIC-MIB создана таблица eltexUtilizationIfTable, содержащая счетчики утилизации интерфейсов 
      • Реализована поддержка OID cntpPeersVarTable (OID 1.3.6.1.4.1.9.9.168.1.2.1) – последовательность cntpPeersVarEntry со всеми вложенными атрибутами из CISCO-NTP-MIB
      • Реализована поддержка OID hrSystemDate (OID 1.3.6.1.2.1.25.1.2) из HOST-RESOURCES-MIB
      • В ELTEX-ESR-BGP4V2-MIB добавлена поддержка OID: eltEsrBgp4V2PeerAdminStatus ,eltEsrBgp4V2PeerRemoteAddrStr, eltEsrBgp4V2PeerRemoteaddrStr
      • В ELTEX-GENERIC-MIB добавлена поддержка OID для мониторинга лимитов и утилизации FIB/RIB для ipv4/ipv6: eltexRoutingFIBLimit, eltexRoutingFIBUsage, eltexRoutingFIB6Limit, eltexRoutingFIB6Usage, eltexRoutingRIBUsageBGP, eltexRoutingRIBUsageOSPF, eltexRoutingRIBUsageRIP, eltexRoutingRIBUsageISIS, eltexRoutingRIB6LimitsBGP, eltexRoutingRIB6LimitsOSPF, eltexRoutingRIB6LimitsRIP, eltexRoutingRIB6LimitsISIS, eltexRoutingRIB6UsageBGP, eltexRoutingRIB6UsageOSPF, eltexRoutingRIB6UsageRIP, eltexRoutingRIB6UsageISIS
    • NetFlow:
      • Реализована отправка netflow через OOB-интерфейс
  • Security:
    • Firewall:
      • Реализована возможность ограничения количества firewall-сессий для отдельных правил при помощи команды action session-limit
    • IDS/IPS:
      • Реализована очистка счетчиков при перезагрузке и по команде clear security ips counters
      • Реализовано отключение интерфейсов с включенным функционалом IDS/IPS после перезагрузки до скачивания и применения сигнатур IDS/IPS
      • Реализована возможность указания количества правил для категории в процентах (rules percent), все (rules all) и рекомендованные (rules recommended)
      • Реализована возможность хранения скачанных сигнатур на внешнем носителе (SD/USB)
      • Реализована возможность просмотра статусов ответов от EDM-сервера в debug-режиме
    • IPsec:
      • Реализовано отображение PFS dh-group в выводе команды show security ipsec proposal
      • Реализована работа функционала DPD для IKEv2
  • Туннелирование:
    • Реализована возможность работы gre-keepalive при построении туннеля от IP-адреса в другом VRF
    • Реализовано предупреждение при выполнении команды no ip nhrp ipsec в настройках GRE-туннеля
    • OpenVPN-сервер, клиент обновлен до версии 2.5.3
  • QoS:
    • Реализован функционал Per-Tunnel QOS на основе групповых атрибутов для DMVPN
  • Механизм отслеживания событий (track):
    • Переработан механизм изменения параметра BGP AS-path prepend в зависимости от состояния track
    • Реализован механизм изменения параметра BGP metric в зависимости от состояния track
  • VoIP (только для ESR-12V/12VF):
    • Увеличена максимальная длина параметра команды sip-domain address с 31 до 235 символов в sip-profile

Версия 1.19.2

Перечень изменений в версии:

...