...
- Мониторинг и управление:
- CLI:
Оптимизирована настройка ip failover
Добавлена команда show crypto certificates pfx для просмотра подробной информации о PKCS#12
- Добавлена команда show crypto certificates crl для просмотра подробной информации о CRL
- Добавлена команда unmount storage-device для корректного извлечения USB/SD накопителя
- Добавлена возможность указания конфигурации, которую устройство применит при следующей загрузке
- WEB:
- Добавлен режим конфигурирования
- Добавлена настройка блока конфигурации WLC
- Добавлен вывод hostname ТД на странице "Клиенты"
- Добавлена возможность скачивания отчетов RRM
- CLI:
- WLC:
- Поддержана работа WLC на ESR-30, функционал активируется лицензией
- Поддержана работа с ТД: WEP-2ac, WEP-2ac Smart, WOP-2ac, WOP-2ac rev.B, WOP-2ac rev.C, WEP-30L-Z
- Добавлено резервирование Airtune
Добавлено отображение событий роуминга в журнале клиентов
- Добавлено уведомление сервисов WLC и RADIUS при перегенерации ключей и сертификатов по умолчанию
- Добавлена настройка внешнего портала на ТД по схеме Cisco-like
- Добавлена возможность сохранения hostname ТД, заданного вручную на устройстве
- Добавлено поле description в журнал ТД
- Оптимизирована работа менеджера обновления ТД. Обновление выполняется набором по 50 ТД, с учетом часового пояса локации
- Убрано автоматическое обновление ТД после загрузки файла ПО
- Добавлено получение hostname ТД для мониторинга
- Добавлено поле description для airtune-profile
- Поддержана причина отключения клиента "Deauth due to client DHCP fail"
- Расширены возможности фильтрации журналов
- Добавлена возможность ограничения размера журнала по дням
- Добавлена возможность настройки сертификата и ключа для service-activator
- Добавлена возможность настройки алиасов для команд WLC
- Добавлены профили по умолчанию для radius-profile и aritune-profile
- Добавлена возможность включение режима безопасности OWE
- Добавлена команда set wlc indication для включения индикации статусного светодиода ТД
- Добавлена возможность настройки mac-auth на ТД
- Добавлена возможность выбора динамических параметров (MAC-адрес клиента и ТД) в мониторинге
- Добавлена проверка статуса оптимизации airtune в момент запуска
- RADIUS-сервер:
- Включение режима TLS перенесено с глобального уровня в домен
Версия 1.23.6
Перечень изменений в версии:
- Мониторинг и управление:
- SLA:
- Реализована возможность управления DF битом для SLA-тестов
- SLA:
- Маршрутизация:
- Расширено количество route-map для ESR-15
- BGP:
Реализован функционал BGP fall-over
Настройки протокола BFD перенесены в раздел BGP fall-over
- Реализована возможность привязки route-map к анонсируемой по BGP подсети
- Реализована возможность увеличение/уменьшения метрики на определенное значение
- Security:
- Firewall
- Выполнена корректировка лимитов на количество firewall-сессий
- Firewall
- Туннелирование:
- DMVPN
- Реализована поддержка назначения динамического IP-адреса на DMVPN SPOKE
- DMVPN
- DHCP:
- Увеличено количество ip helper-address на интерфейсе до 6
Версия 1.23.3
Перечень изменений в версии:
- Поддержка маршрутизаторов ESR-31/3200L/3300
- Мониторинг и управление:
- CLI:
- Реализовано повторное отображение баннера выводимого до аутентификации пользователя на маршрутизаторе при нажатии комбинации клавиш "ctrl"+"c"
- Реализована проверка IP-адресов, указываемых в качестве remote-address в syslog host, на присутствие на самом маршрутизаторе
- Увеличено количество loopback-интерфейсов до 32
- Реализована возможность записи дампа трафика в файл
- Реализована возможность фильтрации вывода команд "show running-config" и "show candidate-config" по ключу "syslog"
- Реализовано разделение между всеми блоками конфигураций
- Реализовано отображение информации о QSFP28 в выводе команды "show interfaces sfp"
- sFlow:
- Реализована возможность отправки sFlow-статистики в VRF
- Zabbix:
- Реализована возможность запуска iperf3 средствами Zabbix-agent
- SNMP:
- Реализована отправка SNMPv3-trap
- SLA:
- Реализовано срабатывание track при неудачном прохождении SLA-теста
- Расширен вывод оперативной информации о работе SLA-тестов
- Реализован механизм изменения конфигурации SLA без перезапуска всех тестов
- Реализована привязка выполнения SLA-теста к состоянию интерфейса
- CLI:
- Маршрутизация:
- Добавлен новый тип маршрутов NHRP Shortcut
- Реализована возможность фильтрации маршрутов с помощью регулярных выражений
- BGP:
- Реализован функционал local-as с подопциями no-prepend и replace-as
- Реализована возможность агрегирования маршрутной информации при анонсировании по BGP
- Реализована возможность фильтрация маршрутов по атрибуту BGP Next-Hop
- OSPF:
- Реализована возможность перевода интерфейса в режим passive для протокола OSPF
- Реализована возможность конфигурирования на интерфейсе параметра "reference-bandwidth"
- Реализована возможность включения автоматического расчёта OSPF-cost для интерфейсов
- Реализована поддержка режима point-to-multipoint broadcast
- Реализована поддержка функционала ECMP для OSPF External маршрутов (E1 и E2)
- Multiwan:
- Переработан механизм проверки параметров multiwan на этапе настройки
- MPLS:
- Реализована возможность в команде "advertise-labels" конфигурировать "prefix" с ключами "eq", "ge" или "le"
- Расширен вывод информации при подробном просмотре записей VPNv4 и VPLS
- Security:
- IPsec:
- Реализована возможность использования "local interface" при настройке "security ike gateway" для построения IPsec от интерфейсов с динамическими адресами
- Реализована команда "clear security ipsec vpn <VPN-NAME>" для сброса одного из текущих VPN-соединений
- Реализована возможность задания различных PSK для разных remote-address (ike keyring)
- Реализована поддержка групп Diffie-Hellman до 31
- IPS
- Расширен вывод команды "show security ips counters"
- Firewall
- Реализована возможность в правилах указывать хост/подсеть без использования object-group network
- Реализована возможность фильтрации широковещательных пакетов для "security zone-pair any self"
- ACL:
- Реализована возможность использования диапазона tcp/udp-портов в правилах ACL
- AAA:
- Реализована возможность авторизации выполняемых команд при помощи TACACS-сервера
- IPsec:
- QoS:
- Реализован функционал traffic policing
- Реализована возможность перемаркировки полей CoS и DSCP на выходном интерфейса
- Реализована поддержка peer-tunnel-QoS политик для DMVPN Spoke-to-Spoke туннелей
- Туннелирование:
- Реализована поддержка протокола туннелирования WireGuard
- DMVPN
- Улучшена скорость и стабильность работы
- Доработан вывод команды "show ip nhrp"
- Для ESR-1700 увеличен лимит GRE-туннелей до 3200
- Для ESR-1700 увеличен лимит подключаемых mGRE SPOKE до 2000 на каждый mGRE HUB
- DHCP:
- Реализована возможность конфигурирования параметра next-server для DHCP-server pool
- NTP:
- Реализована возможность конфигурирования NTP-server с указание не только IP-адреса, но и доменного имени
Версия 1.20.4
Перечень изменений в версии:
- Мониторинг и управление:
- CLI:
- Реализована возможность ограничения доступа к ssh-серверу маршрутизатора при помощи команды "ip ssh access-addresses"
- Реализована возможность ограничения доступа к telnet-серверу маршрутизатора при помощи команды "ip telnet access-addresses"
- CLI:
Версия 1.20.3
Перечень изменений в версии:
- Маршрутизация:
- BGP:
- Реализован функционал Dynamic Neighbors
- Реализованы механизмы удаления community и extcommunity в анонсах
- Реализованы механизмы замены community и extcommunity в анонсах
- Реализована возможность конфигурирования address-family в peer-group
- В выводе команды show bgp для конкретного маршрута о отображение параметров: Next Hop, Local Preference, MED, Community, EXT Community
- OSPF:
- Реализована возможность редистрибьюции маршрутов с External Type-1
- Реализована возможность задания метрики маршрута при редистрибьюции
- MultiWan:
- Реализована возможность маркировки сессий для MultiWAN, для отправки ответных пакетов сессии через тот же интерфейс, через который поступают пакеты данной сессии
- BGP:
- MPLS:
- Реализован функционал Inter-AS Option С
- Реализована поддержка настройки route-target both для VPLS
- Реализована работа MPLS over DMVPN
- Реализована возможность передачи кадров L2-протоколов через PW при помощи команды l2protocol forward в l2vpn-eompls-view
- Мониторинг и управление:
- CLI:
- Реализована возможность вычисления контрольных сумм для сертификатов и лицензий
- Реализовано отображение детальной информации по статусу работы multilink
- Реализована команда show tech-support для формирования архива диагностической информации
- Удалена возможность запускать команду monitor для loopback-интерфейсов
- Реализована возможность использования символов верхнего регистра в имени пользователя в ssh/ftp/ssh/sftp-клиентах ESR
- Изменен вывод ошибки подключения по ssh в хосте при несовпадении ssh-ключа в соответствии с возможностями ESR
- Изменены проверки совместимости для команд в разделе ARCHIVE
- Унифицированы подсказки для команд конфигурирования mail server
- Отключен запуск резервного копирования текущей конфигурации при старте устройства
- Syslog:
- Реализовано заполнение полей hostname и ip-адрес в syslog-пакетах
- Изменен формата сообщений logging service start-stop
- Изменено заполнение поля APP-NAME в syslog-сообщениях
- Изменен формат логов, которые формируются на VoIP-чипе (только для ESR-12V/12VF)
- SNMP:
- В ELTEX-GENERIC-MIB создана таблица eltexUtilizationIfTable, содержащая счетчики утилизации интерфейсов
- Реализована поддержка OID cntpPeersVarTable (OID 1.3.6.1.4.1.9.9.168.1.2.1) – последовательность cntpPeersVarEntry со всеми вложенными атрибутами из CISCO-NTP-MIB
- Реализована поддержка OID hrSystemDate (OID 1.3.6.1.2.1.25.1.2) из HOST-RESOURCES-MIB
- В ELTEX-ESR-BGP4V2-MIB добавлена поддержка OID: eltEsrBgp4V2PeerAdminStatus ,eltEsrBgp4V2PeerRemoteAddrStr, eltEsrBgp4V2PeerRemoteaddrStr
- В ELTEX-GENERIC-MIB добавлена поддержка OID для мониторинга лимитов и утилизации FIB/RIB для ipv4/ipv6: eltexRoutingFIBLimit, eltexRoutingFIBUsage, eltexRoutingFIB6Limit, eltexRoutingFIB6Usage, eltexRoutingRIBUsageBGP, eltexRoutingRIBUsageOSPF, eltexRoutingRIBUsageRIP, eltexRoutingRIBUsageISIS, eltexRoutingRIB6LimitsBGP, eltexRoutingRIB6LimitsOSPF, eltexRoutingRIB6LimitsRIP, eltexRoutingRIB6LimitsISIS, eltexRoutingRIB6UsageBGP, eltexRoutingRIB6UsageOSPF, eltexRoutingRIB6UsageRIP, eltexRoutingRIB6UsageISIS
- NetFlow:
- Реализована отправка netflow через OOB-интерфейс
- CLI:
- Security:
- Firewall:
- Реализована возможность ограничения количества firewall-сессий для отдельных правил при помощи команды action session-limit
- IDS/IPS:
- Реализована очистка счетчиков при перезагрузке и по команде clear security ips counters
- Реализовано отключение интерфейсов с включенным функционалом IDS/IPS после перезагрузки до скачивания и применения сигнатур IDS/IPS
- Реализована возможность указания количества правил для категории в процентах (rules percent), все (rules all) и рекомендованные (rules recommended)
- Реализована возможность хранения скачанных сигнатур на внешнем носителе (SD/USB)
- Реализована возможность просмотра статусов ответов от EDM-сервера в debug-режиме
- IPsec:
- Реализовано отображение PFS dh-group в выводе команды show security ipsec proposal
- Реализована работа функционала DPD для IKEv2
- Firewall:
- Туннелирование:
- Реализована возможность работы gre-keepalive при построении туннеля от IP-адреса в другом VRF
- Реализовано предупреждение при выполнении команды no ip nhrp ipsec в настройках GRE-туннеля
- OpenVPN-сервер, клиент обновлен до версии 2.5.3
- QoS:
- Реализован функционал Per-Tunnel QOS на основе групповых атрибутов для DMVPN
- Механизм отслеживания событий (track):
- Переработан механизм изменения параметра BGP AS-path prepend в зависимости от состояния track
- Реализован механизм изменения параметра BGP metric в зависимости от состояния track
- VoIP (только для ESR-12V/12VF):
- Увеличена максимальная длина параметра команды sip-domain address с 31 до 235 символов в sip-profile
Версия 1.19.2
Перечень изменений в версии:
...