...
- Реализована поддержка маршрутизаторов ESR-3250/3350
- Оптимизирована работа с оперативной памятью для моделей ESR-30/31/3100
- Мониторинг и управление:
- Uboot:
- Реализован сброс даты и времени при долговременном нажатии функциональной кнопки
- Реализована возможность конфигурирования даты и времени в CLI вторичного загрузчика (Uboot)
- SSH:
- Изменено значение по умолчанию поля DSCP отправляемых SSH-пакетов на 48.
- Telnet:
- Изменено значение по умолчанию поля DSCP отправляемых Telnet-пакетов на 48.
- SNMP:
- Удалена команда, позволяющая перезагрузить ESR используя протокол SNMP — "snmp-server system-shutdown"
- Реализован ELTEX-ESR-TRACK-MIB.mib, позволяющий отслеживать результаты работы track-объектов с использованием протокола SNMP
- Syslog:
- В syslog-сообщения добавлена информация о производителе и модели оборудования
- Изменена настройка отслеживания аварий: команда "snmp-server enable traps" теперь не активирует журналирование аварий
- Реализована команда "alarm enabale journal" для активации журналирования аварий
- Uboot:
- Маршрутизация:
- Добавлена информация о протоколе NHRP в вывод команды "show ip protocols"
- Static:
- Реализована возможность использования track-объектов для отдельных gateway в Multipath
- BGP:
- Реализована возможность отключения GRE-туннеля без отключения BGP-соседства, использующего отключаемый GRE-туннель как update-source
- Реализована возможность установки пассивного режима работы BGP-neighbor при помощи команды "connection-mode passive"
- BFD:
- Реализована возможность использования протокола BFD совместно с протоколом ISIS
- Реализована возможность использования протокола BFD совместно с протоколом BGP, работающим через интерфейс с динамическим IP-адресом
- MPLS:
- Добавлен вывод поля "description" для команды "show mpls ldp neighbor"
- Оптимизирована производительности коммутации MPLS-трафика для моделей ESR-3100/3200/3300
- Security:
- Firewall:
- Реализована команда "ip firewall disable" в режиме глобальной конфигурации для отключения работы firewall на всех IP-интерфейсах
- Реализована возможность использования в качестве source/destination-address списков доменных имён
- IPsec:
- Реализована поддержка rekeying для IKE SA для протоколе IKEv2
- AAA:
- Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
Scroll Pagebreak
- Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
- Лицензирование:
- Реализована возможность конфигурирования лицензируемого функционала до появления лицензии на ESR
- Firewall:
- Резервирование:
- Расширена поддержка DHCP-failover в режиме Active/Standby до 4 устройств
- Расширена поддержка crypto-sync до 4 устройств
- Реализована возможность назначения на один IP-интерфейс до 255 VRRP-процессов
- Реализована поддержка функционала Dual Homing для моделей ESR-1200/1500/1511/1511 rev.B/1700
- Cluster:
- Реализован вывод информации о утилизации ядер CPU обоих юнитов для команды "show cpu utilization"
- SLA:
- Удалена поддержка IP SLA режимов "wisla-local" и "wisla-remote"
- STP:
- Реализован функционал BPDU Guard для моделей ESR-10/12V/12VF/15/20/21/30/31/3100/3200/3200L/3250/3300/3350 и vESR
- Туннелирование:
- DMVPN:
- Увеличено максимальное количество статических записей для NHRP до:
- ESR-10/12V/12VF/15/15VF/15R/20/21/100/200/1000/1200 — 32
- ESR-30/31/1500/1511/1511 rev.B/3100/3200/3200L/3300 — 512
- ESR-1700 — 2000
- vESR — 512
- Увеличено максимальное количество статических записей для NHRP до:
- DMVPN:
- Увеличен минимальный таймаут повторной отправки сообщений протокола NHRP с 2 до 8 секунд
- WireGuard:
- Удалена возможность конфигурирования DNS-сервера для WireGuard-сервера
- DMVPN:
- DNS:
- Увеличено максимальное количество статических DNS-записей в конфигурации с 32 до 512
- DHCP:
- Увеличено максимальное количество "ip helper-address" на GRE-туннелях с 4 до 6
- Увеличено максимальное количество "pool-addresses" до 1024 для ESR-20/21/30/31/100/200/1000/1200/1500/1511/1511 rev.B/1700/3100/3200/3300
- vESR:
- Увеличено время активности лицензии при недоступности ELM-сервера до 168 часов
- Реализована поддержка сетевых адаптеров следующих моделей:
- RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller
- RTL8169 PCI Gigabit Ethernet Controller
- RTL-8100/8101L/8139 PCI Fast Ethernet Adapter
- VoIP (только для ESR-12V/12VF/15VF):
- Реализована возможность выбора (назначения) адреса источника для пакетов исходящих с PBX-сервер
...
- Реализован функционал кластеризации в режиме Active-Standby
- Реализован функционал виртуализации ESR в виде образа vESR
- Реализована поддержка атрибута primary/secondary для IPv4-адресов
- Реализована поддержка модулей TopGateWAN-E1 на ESR-3300
- Мониторинг и управление:
- CLI:
- Реализована возможность использования логического оператора "или" в шаблоне поиска при фильтрации вывода
- Реализована команда для вывода причины последней перезагрузки "show system reload"
- Реализована команда "unmount storage-device" для корректного извлечения USB-/MMC-накопителей
- Реализована команда "show interfaces switch-port vlans" для отображения VLAN, сконфигурированных на интерфейсах
- Добавлена информация о фильтрации процессов в вывод команды "show syslog configuration"
- Добавлены ключи команды "show version" для вывода информации о версиях только отдельных компонентов
- Добавлен ключ "inactive" для команды "boot system"
- Изменен вывод ошибок при применении конфигурации из файла
- Приведены к единому формату вывод даты, времени и uptime во всех show-командах
- Изменен формат вывода табличного представления команд:
- show bootvar
- show interfaces counters
- show interfaces status
- show interfaces description
- Уменьшена до 110 символов ширина таблиц, выводимых по следующим командам:
- show interfaces bridge switch-communities summary
- show interfaces status voice-port
- show content-filter
- show pbx peers
- show wlc clients
- show wlc ap interfaces
- show wlc service-activator aps
- show wlc airtune rrm optimization report
- show aaa radius-servers
- Syslog:
- Реализована генерация syslog-сообщений об изменении актуальной скорости агрегированного интерфейса
- SNMP:
- Реализована поддержка SNMP OID sysServices
- LLDP:
- Реализована возможность указания IP-адреса из VRF в качестве "lldp management-address"
- Zabbix:
- Обновлена версия iperf2 с 2.0.13 на 2.2.0
- Обновлена версия iperf2 с 2.0.13 на 2.2.0
- CLI:
- Маршрутизация:
- Реализована возможность редиcтрибуции маршрутов из RIPng в ISIS
- BGP:
- Реализована возможность указания ключа "all" для команды "next-hop-self" для замены nex-hop во всех анонсируемых маршрутах. Без данного ключа замена next-hop происходит только для маршрутов, полученных по eBGP
- Реализована возможность назначения route-map на анонсируемую подсеть (network) для изменения/установки атрибутов
- Реализован функционал BGP AS-list
- Реализован функционал увеличения/уменьшения BGP-метрики на определенное значение по track
- Реализована поддержка механизма replace-as в атрибуте BGP AS-Path
- Реализован функционал BGP Conditional Advertisement
- Реализован SNMP OID eltEsrBgp4V2PeerLastEstablChange, отдающий время в секундах с момента перехода BGP-neighbor в состояние Established или Down
- Реализован SNMP OID eltEsrBgp4V2PeerImpRouteCount, отдающий количество маршрутов, принятых от BGP-neighbor
- OSPF:
- Реализовано отображение OSPF LSDB в расширенном виде
- Реализована работа ECMP для маршрутов OSPF External-2
- Реализован функционал OSPF ttl security
- Security:
- Реализована команда для вывода подробной информации о контейнерах PKCS#12 – "show crypto certificates pfx"
- Реализована команда для вывода подробной информации о CRL – "show crypto certificates crl"
- Добавлены ключи "valid-after" и "invalid-after" для команд "update crypto default ca", "update crypto default cert" и "crypto generate cert"
- Увеличено максимальное количество записей в "object-group url" с 32 до 128
- Firewall:
- Реализована возможность использования object-group mac в правилах Firewall
- Реализована работа Application Firewall для IPv6
- Заменена команда "ip firewall sessions allow-unknown" на "ip firewall sessions unknown permit | deny | reject" с возможностью выбора действия при поступлении пакетов неподтвержденной tcp-сессии
- Добавлен вывод информации о "Description" в команде "show security zone-pair"
- IPsec:
- Реализован режим make_before_break для rekeying в IKEv2, регулируемый командой "security ike session reauthentication"
- Защита от атак:
- Реализована защита от атаки типа arp-spoofing для отдельных интерфейсов
- Реализовано логирование атак типа arp-spoofing
- Реализована защита от DoS-/DDoS-атак для IPv6scroll-pagebreak
- Лицензирование:
- Реализована работа менеджера лицензий в VRF
- Реализована возможность запуска запроса лицензии на ELM-север без ожидания истечения таймеров при помощи команды "update licence-manager licence"
- Изменен вывод команды "show licence" с учётом возможности получения лицензий от ELM-сервера
- IDS/IPS:
- Реализовано логирование потери связи с user-server сигнатур
- Изменена последовательность обработки входящего трафика. На обработку трафик IDS/IPS поступает после работы Firewall
- Web filtering:
- Реализована поддержка web filtering для протокола https
- Реализована поддержка временных лицензий web filtering
- Реализована возможность использования master-category при конфигурировании функционала web filtering
- Актуализирован список категорий при конфигурировании функционала web filtering
- ACL
- Увеличено максимальное количество правил в ACL с 255 до 400 для ESR-15/15R/15VF
- Резервирование:
- VRRP:
- Добавлен столбец "Group" в вывод команды "show vrrp"
- SLA-тест:
- Реализован новый тип SLA-тестов – icmp-jitter
- Реализована возможность установки пороговых значений как условие успешности SLA-теста
- Реализована возможность задания "description" для IP SLA тестов
- Реализовано хранение истории результатов работы SLA-тестов
- Реализовано предоставление истории результатов работы SLA-тестов по SNMP
- Изменен вывод команды "show ip sla test statistics <NUM>" для icmp-echo-тестов. Для неизмеряемых параметров нулевые значения заменены на прочерки
- Track:
- Добавлено поле "description" в вывод команды "show tracks"
- VRRP:
- Туннелирование:
- VTI:
- Реализована возможность указывать "local interface" вместо "local address" VTI-туннеля
- DMVPN:
- Реализована возможность работы DMVPN-HUB за STATIC NAT
- Добавлено отображение флага "P - protected" для NHRP-peers, для которых установлена IPsec-сессия в выводе команды "show ip nhrp peers"
- Добавлен ключ "group name <GROUP-NAME>" для фильтрации вывода команды "show ip nhrp peers"
- Удалена необходимость указания маски подсети в выводе команды "ip nhrp nhs"
- VTI:
- vESR:
Реализована поддержка жестких дисков типа SCSI LSILogic в инсталляциях vESR
- Добавлена поддержка гипервизоров:
- Xen в режиме HVM
- QEMU
...