...
Перечень изменений в версии:
Версия 1.
...
34.
...
6
- Security
...
- :
- AAA:
- Изменена система конфигурирования локальных пользователей
- Удалены пользователи, созданные по умолчанию "techsupport" и "remote"
- Реализована возможность отключения пользователя "admin"
- AAA:
Версия 1.34.4
- QoS:
- Реализована возможность классификации пакетов по протоколу nhrp
- Мониторинг и управление:
- SNMP:
- Реализована поддержка SNMP-OID IP-FORWARD-MIB: inetCidrRouteTable (.1.3.6.1.2.1.4.24.7) для получения информации о текущей FIB-таблице
- SNMP:
Версия 1.34.3
- Реализована поддержка маршрутизаторов ESR-3250/3350
Версия 1.34.2
- Оптимизирована работа с оперативной памятью для моделей ESR-30/31/3100
- Мониторинг и управление:
- Uboot:
- Реализован сброс даты и времени при долговременном нажатии функциональной кнопки
- Реализована возможность конфигурирования даты и времени в CLI вторичного загрузчика (Uboot)
- SSH:
- Изменено значение по умолчанию поля DSCP отправляемых SSH-пакетов на 48.
- Telnet:
- Изменено значение по умолчанию поля DSCP отправляемых Telnet-пакетов на 48.
- SNMP:
- Удалена команда, позволяющая перезагрузить ESR используя протокол SNMP — "snmp-server system-shutdown"
- Реализован ELTEX-ESR-TRACK-MIB.mib, позволяющий отслеживать результаты работы track-объектов с использованием протокола SNMP
- Syslog:
- В syslog-сообщения добавлена информация о производителе и модели оборудования
- Изменена настройка отслеживания аварий: команда "snmp-server enable traps" теперь не активирует журналирование аварий
- Реализована команда "alarm enable journal" для активации журналирования аварий
- Uboot:
- Маршрутизация:
- Добавлена информация о протоколе NHRP в вывод команды "show ip protocols"
- Static:
- Реализована возможность использования track-объектов для отдельных gateway в Multipath
- BGP:
- Реализована возможность отключения GRE-туннеля без отключения BGP-соседства, использующего отключаемый GRE-туннель как update-source
- Реализована возможность установки пассивного режима работы BGP-neighbor при помощи команды "connection-mode passive"
- BFD:
- Реализована возможность использования протокола BFD совместно с протоколом ISIS
- Реализована возможность использования протокола BFD совместно с протоколом BGP, работающим через интерфейс с динамическим IP-адресом
- MPLS:
- Добавлен вывод поля "description" для команды "show mpls ldp neighbor"
- Оптимизирована производительности коммутации MPLS-трафика для моделей ESR-3100/3200/3300
- Security:
- Firewall:
- Реализована команда "ip firewall disable" в режиме глобальной конфигурации для отключения работы firewall на всех IP-интерфейсах
- Реализована возможность использования в качестве source/destination-address списков доменных имён
- IPsec:
- Реализована поддержка rekeying для IKE SA для протоколе IKEv2
- AAA:
- Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
- Лицензирование:
- Реализована возможность конфигурирования лицензируемого функционала до появления лицензии на ESR
- Firewall:
- Резервирование:
- Расширена поддержка DHCP-failover в режиме Active/Standby до 4 устройств
- Расширена поддержка crypto-sync до 4 устройств
- Реализована возможность назначения на один IP-интерфейс до 255 VRRP-процессов
- Реализована поддержка функционала Dual Homing для моделей ESR-1200/1500/1511/1511 rev.B/1700
- Cluster:
- Реализован вывод информации о утилизации ядер CPU обоих юнитов для команды "show cpu utilization"
- Реализована возможность конфигурирования VRRP priority для разных unit
- SLA:
- Удалена поддержка IP SLA режимов "wisla-local" и "wisla-remote"
- STP:
- Реализован функционал BPDU Guard для моделей ESR-10/12V/12VF/15/20/21/30/31/3100/3200/3200L/3250/3300/3350 и vESR
- Туннелирование:
- DMVPN:
- Увеличено максимальное количество статических записей для NHRP до:
- ESR-10/12V/12VF/15/15VF/15R/20/21/100/200/1000/1200 — 32
- ESR-30/31/1500/1511/1511 rev.B/3100/3200/3200L/3300 — 512
- ESR-1700 — 2000
- vESR — 512
- Увеличено максимальное количество статических записей для NHRP до:
- DMVPN:
- Увеличен минимальный таймаут повторной отправки сообщений протокола NHRP с 2 до 8 секунд
- WireGuard:
- Удалена возможность конфигурирования DNS-сервера для WireGuard-сервера
- DMVPN:
- DNS:
- Увеличено максимальное количество статических DNS-записей в конфигурации с 32 до 512
- DHCP:
- Увеличено максимальное количество "ip helper-address" на GRE-туннелях с 4 до 6
- Увеличено максимальное количество "pool-addresses" до 1024 для ESR-20/21/30/31/100/200/1000/1200/1500/1511/1511 rev.B/1700/3100/3200/3300
- vESR:
- Увеличено время активности лицензии при недоступности ELM-сервера до 168 часов
- Реализована поддержка сетевых адаптеров следующих моделей:
- RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller
- RTL8169 PCI Gigabit Ethernet Controller
- RTL-8100/8101L/8139 PCI Fast Ethernet Adapter
- VoIP (только для ESR-12V/12VF/15VF):
- Реализована возможность выбора (назначения) адреса источника для пакетов исходящих с PBX-сервер
Версия 1.30.8
Перечень изменений в версии:
- Мониторинг и управление:
- CLI:
- Добавлена возможность настраивать ACL для исходящего трафика
- WEB:
- Мониторинг
- Добавлена возможность выгрузки списков ТД в файл в формате .csv
- Конфигурирование
- Добавлена настройка WIDS
- Добавлена настройка роуминга 802.11r между локациями на странице "Общие настройки"
- Добавлена настройка в RADIUS-профиль для использования MAC-адреса клиента в качестве пароля авторизации при работе с внешний порталом
- Добавлена возможность настройки нескольких VLAN для одного SSID
- Добавлена настройка режима совместимости для iOS-устройств (captive-adaptive) в профиль настроек ТД
- Добавлена настройка в профиль портала для отключения HTTP/HTTPS аутентификации при работе с внешним порталом
- Мониторинг
- WLC:
- Добавлено сохранение оперативного состояния AirTune при перезапуске
- Мониторинг
- Добавлена команда show wlc ap main-info для просмотра инвентарной информации о ТД
- Добавлена команда show wlc ap all для просмотра общего списка ТД, содержащего зарегистрированные ТД и настроенные в конфигурации
- Добавлена команда show radius-servers для просмотра статуса upstream-server (внешнего RADIUS-сервера) в схеме с проксированием RADIUS-запросов
- Добавлено отображение ТД, настроенных в конфигурации, но не подключенных к контроллеру (статус Pre-configured)
- Добавлено отображение времени безотказной работы ТД в статусе Active в расширенный мониторинг ТД
- Изменена команда clear wlc ap на clear wlc ap all
- Добавлена информация в расширенный мониторинг по клиенту о способе аутентификации клиента с указанием статуса
- Добавлена команда show wlc clients auth-method для фильтрации клиентов по методам аутентификации и статусам
- Добавлена команда show wlc clients auth-count для просмотра информации о количестве клиентов, находящихся на разных этапах аутентификации
- SNMP:
- В IF-MIB изменено поведение для OID ifLastChange (OID .1.3.6.1.2.1.2.2.1.9), показывает время последнего изменения Admin/Link состояния интерфейса
- В ELTEX-WLC-MIB добавлена таблица eltWlcApAllInfoByMacTable
- CLI:
- Добавлена возможность настраивать ACL для исходящего трафика
- WEB:
- Мониторинг
- Добавлена возможность выгрузки списков ТД в файл в формате .csv
- Конфигурирование
- Добавлена настройка WIDS
- Добавлена настройка роуминга 802.11r между локациями на странице "Общие настройки"
- Добавлена настройка в RADIUS-профиль для использования MAC-адреса клиента в качестве пароля авторизации при работе с внешний порталом
- Добавлена возможность настройки нескольких VLAN для одного SSID
- Добавлена настройка режима совместимости для iOS-устройств (captive-adaptive) в профиль настроек ТД
- Добавлена настройка в профиль портала для отключения HTTP/HTTPS аутентификации при работе с внешним порталом
- Мониторинг
- WLC:
- Добавлено сохранение оперативного состояния AirTune при перезапуске
- Мониторинг
- Добавлена команда show wlc ap main-info для просмотра инвентарной информации о ТД
- Добавлена команда show wlc ap all для просмотра общего списка ТД, содержащего зарегистрированные ТД и настроенные в конфигурации
- Добавлена команда show radius-servers для просмотра статуса upstream-server (внешнего RADIUS-сервера) в схеме с проксированием RADIUS-запросов
- Добавлено отображение ТД, настроенных в конфигурации, но не подключенных к контроллеру (статус Pre-configured)
- Добавлено отображение времени безотказной работы ТД в статусе Active в расширенный мониторинг ТД
- Изменена команда clear wlc ap на clear wlc ap all
- Добавлена информация в расширенный мониторинг по клиенту о способе аутентификации клиента с указанием статуса
- Добавлена команда show wlc clients auth-method для фильтрации клиентов по методам аутентификации и статусам
- Добавлена команда show wlc clients auth-count для просмотра информации о количестве клиентов, находящихся на разных этапах аутентификации
- SNMP:
- В IF-MIB изменено поведение для OID ifLastChange (OID .1.3.6.1.2.1.2.2.1.9), показывает время последнего изменения Admin/Link состояния интерфейса
- В ELTEX-WLC-MIB добавлена таблица eltWlcApAllInfoByMacTable (OID .1.3.6.1.4.1.35265.1.224.1.3.2.8) для просмотра списка всех ТД (зарегистрированных ТД и настроенных в конфигурации) с индексацией по MAC-адресу
- В ELTEX-WLC-MIB добавлен OID eltWlcApActiveUptime (OID .1.3.6.1.4.1.35265.1.224.1.3.2.3.1.13) для просмотра времени безотказной работы ТД в статусе Active
- В ELTEX-WLC-MIB добавлен OID eltWlcApInfoByMacActiveUpTime (OID .1.3.6.1.4.1.35265.1.224.1.3.2.7.1.12) для просмотра времени безотказной работы ТД в статусе Active
- В ELTEX-WLC-MIB добавлена таблица eltWlcRadiusServerTable (OID .1.3.6.1.4.1.35265.1.224.1.3.1.3) для просмотра статуса upstream-server (внешнего RADIUS-сервера) в схеме с проксированием RADIUS-запросов
- В ELTEX-WLC-MIB добавлена таблица eltWlcClientsAuthCountTable (OID .1.3.6.1.4.1.35265.1.224.1.3.3.5) для просмотра числа клиентов на разных этапах аутентификации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientSummaryAuthInfo (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.29) для просмотра суммарного статуса аутентификации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientEapMethod (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.30) для просмотра метода EAP при Enterprise-авторизации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientMacAuthStatus (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.31) для просмотра статуса MAB-аутентификации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientPortalAuthStatus (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.32) для просмотра статуса портальной аутентификации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientWlanAuthMethod (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.33) для просмотра метода аутентификации в соответствии с режимом безопасности на SSID
- В ELTEX-WLC-MIB добавлен OID eltWlcClientWlanAuthStatus (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.34) для просмотра статуса аутентификации методом, соответствующим режиму безопасности на SSID
- В ELTEX-WLC-MIB добавлен OID eltWlcClientMacAuthUptime (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.35) для просмотра времени с момента прохождения MAB-аутентификации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientWlanAuthUptime (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.36) для просмотра времени с момента прохождения аутентификации в соответствии с режимом безопасности на SSID
- В ELTEX-WLC-MIB добавлен OID eltWlcClientPortalAuthUptime (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.37) для просмотра времени с момента прохождения портальной аутентификации
- В ELTEX-ELM-LIC-MIB добавлена таблица eltexElmLicInfoUtilizationTable (OID .1.3.6.1.4.1.35265.61.1.1.3), содержащая информацию об использовании лицензии
- В ELTEX-ELM-LIC-MIB добавлен OID eltexElmLicInfoUtilizationParamName (OID .1.3.6.1.4.1.35265.61.1.1.3.1.2) для просмотра наименования активной лицензии
- В ELTEX-ELM-LIC-MIB добавлен OID eltexElmLicInfoUtilizationParamValue (OID .1.3.6.1.4.1.35265.61.1.1.3.1.3) для просмотра количества занятых лицензий
- В ELTEX-ESR-FIREWALL-MIB добавлена таблица eltEsrFwConnectionStatTable (OID .1.3.6.1.4.1.35265.1.147224.21.53.12.1.18) для просмотра количества соединений Firewall по протоколам
- CLI:
Перечень исправлений в версии:
Нестабильные результаты измерений характеристик канала тестами UDP-Jitter в IP SLA
- Отображение параметра L2loc в строке перенаправления BRAS для интерфейсов Port-channel, параметр передавался в HEX
- Отображение параметра L2loc в строке перенаправления BRAS, когда задан location на физическом интерфейсе/саб-интерфейсе. Если параметр задан, он передается в параметре L2loc
- Исправление миграции БД при непоследовательном переходе на актуальную версию ПО
- Циклическая отправка агрегируемого маршрута в BGP
- Убрана отправка отключенных правил ipv4-acl на ТД
- Утечка памяти при настроенном syslog host
- Утечка памяти при настроенном QoS
- Получение BRAS статуса VRRP в схеме с кластером
- Увеличен размер раздела rootfs на ESR/WLC-15 до 600 МБ
Версия 1.30.6
Перечень изменений в версии:
- списка всех ТД (зарегистрированных ТД и настроенных в конфигурации) с индексацией по MAC-адресу
- В ELTEX-WLC-MIB добавлен OID eltWlcApActiveUptime (OID .1.3.6.1.4.1.35265.1.224.1.3.2.3.1.13) для просмотра времени безотказной работы ТД в статусе Active
- В ELTEX-WLC-MIB добавлен OID eltWlcApInfoByMacActiveUpTime (OID .1.3.6.1.4.1.35265.1.224.1.3.2.7.1.12) для просмотра времени безотказной работы ТД в статусе Active
- В ELTEX-WLC-MIB добавлена таблица eltWlcRadiusServerTable (OID .1.3.6.1.4.1.35265.1.224.1.3.1.3) для просмотра статуса upstream-server (внешнего RADIUS-сервера) в схеме с проксированием RADIUS-запросов
- В ELTEX-WLC-MIB добавлена таблица eltWlcClientsAuthCountTable (OID .1.3.6.1.4.1.35265.1.224.1.3.3.5) для просмотра числа клиентов на разных этапах аутентификации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientSummaryAuthInfo (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.29) для просмотра суммарного статуса аутентификации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientEapMethod (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.30) для просмотра метода EAP при Enterprise-авторизации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientMacAuthStatus (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.31) для просмотра статуса MAB-аутентификации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientPortalAuthStatus (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.32) для просмотра статуса портальной аутентификации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientWlanAuthMethod (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.33) для просмотра метода аутентификации в соответствии с режимом безопасности на SSID
- В ELTEX-WLC-MIB добавлен OID eltWlcClientWlanAuthStatus (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.34) для просмотра статуса аутентификации методом, соответствующим режиму безопасности на SSID
- В ELTEX-WLC-MIB добавлен OID eltWlcClientMacAuthUptime (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.35) для просмотра времени с момента прохождения MAB-аутентификации
- В ELTEX-WLC-MIB добавлен OID eltWlcClientWlanAuthUptime (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.36) для просмотра времени с момента прохождения аутентификации в соответствии с режимом безопасности на SSID
- В ELTEX-WLC-MIB добавлен OID eltWlcClientPortalAuthUptime (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4.1.37) для просмотра времени с момента прохождения портальной аутентификации
- В ELTEX-ELM-LIC-MIB добавлена таблица eltexElmLicInfoUtilizationTable (OID .1.3.6.1.4.1.35265.61.1.1.3), содержащая информацию об использовании лицензии
- В ELTEX-ELM-LIC-MIB добавлен OID eltexElmLicInfoUtilizationParamName (OID .1.3.6.1.4.1.35265.61.1.1.3.1.2) для просмотра наименования активной лицензии
- В ELTEX-ELM-LIC-MIB добавлен OID eltexElmLicInfoUtilizationParamValue (OID .1.
- CLI:
- Реализована команда snmp-server enable traps wlc-wids для включения отправки SNMP-трапов для событий WIDS
- Реализован функционал конвертации 43 опции DHCP из ASCII в hex (format dhcp option-43 в разделе debug)
- WEB:
- Реализовано улучшение UI-интерфейса
- Мониторинг
- Добавлен журнал WIDS
- Доработана сортировка файлов конфигурации по дате
- Добавлено отображение hostname на страницах мониторинга ТД
- Изменён формат задания даты в фильтрах в разделе "Журнал событий"
- Добавлено отображение параметров утилизации и интерференции в мониторинг радиоинтерфейсов ТД
- Конфигурирование
- Реализована настройка RADIUS-сервера
- Реализована настройка VLAN
- Реализована настройка для портальной авторизации на ТД
- Добавлена настройка arp-suppression в радиопрофиле (Не поддерживается на ТД WEP/WOP-2ac, WEP-3ax, WEP-550K)
- WLC:
- Поддержана работа с ТД WEP-550K, WEP-30L-NB, WOP-3L-EX
- Поддержана синхронизация журналов WLC при резервировании
- Поддержана портальная авторизация с Eltex-NAICE (поддержано для ТД WEP-30L/30L-Z и WOP-30L/30LI/30LS)
- Поддержано перенаправление CoA-запросов в radius-server local для портальной авторизации
- Мониторинг
- Добавлено отображение параметров утилизации и интерференции в расширенный мониторинг ТД
- Стандартизирован формат отображения ПО ТД в команде show wlc ap firmware
- Реализована команда show wlc journal info для просмотра краткой информации о журналах WLC
- Добавлены единицы измерения для скорости в выводе show wlc ap interfaces <mac>
- Конфигурирование
- Реализована команда disconnect-on-reject в portal-profile для отключения пользователя при Reject от RADIUS в MAB-авторизации (поддержано для ТД WEP-30L/30L-Z и WOP-30L/30LI/30LS)
- Реализована команда http-auth-disable в portal-profile для отключения взаимодействие портала с ТД по HTTP/HTTPS при авторизации пользователей
- Действие команды neighbour-scan в ap-profile для настройки пассивного сканирования расширено на ТД WEP-200L, WOP-20L и WEP-3ax
- Реализована команда captive-adaptive в ap-profile для включения режима совместимости портальной авторизации для iOS-устройств
- Реализована команда redirect-url-format в portal-profile для задания формата MAC-адреса пользователя и формата NAS-ID в адресе перенаправления при настройке портальной авторизации
- Реализована команда description для user в radius-server local
- Реализована настройка url-acl-profile и ipv4-acl в ap-profile и portal-profile для настройки списков доменов и IP-адресов на ТД. Списки используются для неавторизованных портальных пользователей
- Реализован блок команд в ap-profile для настройки параметров DAS на ТД
- Реализован блок команд в radius-server local для настройки параметров DAS, используемых при перенаправлении CoA-запросов
- Реализована возможность добавления названия локации (location=<AP_LOCATION>) в redirect-url-custom в portal-profile
- Реализована возможность перенаправления AAA RADIUS-запросов для разных SSID на разные сервера
- Изменено значение по-умолчанию для команды load-balance в airtune-profile с включено на отключено
- SNMP:
- В ELTEX-WLC-MIB реализована таблица eltWlcApInfoByMacTable (1.3.6.1.4.1.35265.61.1.224.1.3.21.7), содержащая информацию о ТД с индексацией по MAC-адресу3) для просмотра количества занятых лицензий
- В ELTEX-WLCESR-FIREWALL-MIB добавлен OID eltWlcRadioRxUtilization добавлена таблица eltEsrFwConnectionStatTable (OID .1.3.6.1.4.1.35265.1.224147.12.35.21.41.1.14) для просмотра RX утилизации на ТД
- В ELTEX-WLC-MIB добавлен OID eltWlcRadioTxUtilization (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.15) для просмотра TX утилизации на ТД
- В ELTEX-WLC-MIB добавлен OID eltWlcRadioNonWifiInterference (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.16) для просмотра уровня интерференции от не Wi-Fi устройств
- В ELTEX-WLC-MIB добавлен OID eltWlcRadioApInterferenceRatio (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.17) для просмотра помех между Wi-Fi-устройствами, которые работают на близких, но не полностью независимых каналах В ELTEX-WLC-MIB добавлен OID eltWlcRadioCoChannelInterference
- количества соединений Firewall по протоколам
Перечень исправлений в версии:
Нестабильные результаты измерений характеристик канала тестами UDP-Jitter в IP SLA
- Отображение параметра L2loc в строке перенаправления BRAS для интерфейсов Port-channel, параметр передавался в HEX
- Отображение параметра L2loc в строке перенаправления BRAS, когда задан location на физическом интерфейсе/саб-интерфейсе. Если параметр задан, он передается в параметре L2loc
- Исправление миграции БД при непоследовательном переходе на актуальную версию ПО
- Циклическая отправка агрегируемого маршрута в BGP
- Убрана отправка отключенных правил ipv4-acl на ТД
- Утечка памяти при настроенном syslog host
- Утечка памяти при настроенном QoS
- Получение BRAS статуса VRRP в схеме с кластером
- Увеличен размер раздела rootfs на ESR/WLC-15 до 600 МБ
Версия 1.30.6
Перечень изменений в версии:
- Мониторинг и управление:
- CLI:
- Реализована команда snmp-server enable traps wlc-wids для включения отправки SNMP-трапов для событий WIDS
- Реализован функционал конвертации 43 опции DHCP из ASCII в hex (format dhcp option-43 в разделе debug)
- WEB:
- Реализовано улучшение UI-интерфейса
- Мониторинг
- Добавлен журнал WIDS
- Доработана сортировка файлов конфигурации по дате
- Добавлено отображение hostname на страницах мониторинга ТД
- Изменён формат задания даты в фильтрах в разделе "Журнал событий"
- Добавлено отображение параметров утилизации и интерференции в мониторинг радиоинтерфейсов ТД
- Конфигурирование
- Реализована настройка RADIUS-сервера
- Реализована настройка VLAN
- Реализована настройка для портальной авторизации на ТД
- Добавлена настройка arp-suppression в радиопрофиле (Не поддерживается на ТД WEP/WOP-2ac, WEP-3ax, WEP-550K)
- WLC:
- Поддержана работа с ТД WEP-550K, WEP-30L-NB, WOP-3L-EX
- Поддержана синхронизация журналов WLC при резервировании
- Поддержана портальная авторизация с Eltex-NAICE (поддержано для ТД WEP-30L/30L-Z и WOP-30L/30LI/30LS)
- Поддержано перенаправление CoA-запросов в radius-server local для портальной авторизации
- Мониторинг
- Добавлено отображение параметров утилизации и интерференции в расширенный мониторинг ТД
- Стандартизирован формат отображения ПО ТД в команде show wlc ap firmware
- Реализована команда show wlc journal info для просмотра краткой информации о журналах WLC
- Добавлены единицы измерения для скорости в выводе show wlc ap interfaces <mac>
- Конфигурирование
- Реализована команда disconnect-on-reject в portal-profile для отключения пользователя при Reject от RADIUS в MAB-авторизации (поддержано для ТД WEP-30L/30L-Z и WOP-30L/30LI/30LS)
- Реализована команда http-auth-disable в portal-profile для отключения взаимодействие портала с ТД по HTTP/HTTPS при авторизации пользователей
- Действие команды neighbour-scan в ap-profile для настройки пассивного сканирования расширено на ТД WEP-200L, WOP-20L и WEP-3ax
- Реализована команда captive-adaptive в ap-profile для включения режима совместимости портальной авторизации для iOS-устройств
- Реализована команда redirect-url-format в portal-profile для задания формата MAC-адреса пользователя и формата NAS-ID в адресе перенаправления при настройке портальной авторизации
- Реализована команда description для user в radius-server local
- Реализована настройка url-acl-profile и ipv4-acl в ap-profile и portal-profile для настройки списков доменов и IP-адресов на ТД. Списки используются для неавторизованных портальных пользователей
- Реализован блок команд в ap-profile для настройки параметров DAS на ТД
- Реализован блок команд в radius-server local для настройки параметров DAS, используемых при перенаправлении CoA-запросов
- Реализована возможность добавления названия локации (location=<AP_LOCATION>) в redirect-url-custom в portal-profile
- Реализована возможность перенаправления AAA RADIUS-запросов для разных SSID на разные сервера
- Изменено значение по-умолчанию для команды load-balance в airtune-profile с включено на отключено
- SNMP:
- В ELTEX-WLC-MIB реализована таблица eltWlcApInfoByMacTable (1.3.6.1.4.1.35265.1.224.1.3.2.7), содержащая информацию о ТД с индексацией по MAC-адресу
- В ELTEX-WLC-MIB добавлен OID eltWlcRadioRxUtilization (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.14) для просмотра RX утилизации на ТД
- В ELTEX-WLC-MIB добавлен OID eltWlcRadioTxUtilization (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.15) для просмотра TX утилизации на ТД
- В ELTEX-WLC-MIB добавлен OID eltWlcRadioNonWifiInterference (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.16) для просмотра уровня интерференции от не Wi-Fi устройств
- В ELTEX-WLC-MIB добавлен OID eltWlcRadioApInterferenceRatio (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.17) для просмотра помех между Wi-Fi-устройствами, которые работают на близких, но не полностью независимых каналах
- В ELTEX-WLC-MIB добавлен OID eltWlcRadioCoChannelInterference (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.18) для просмотра помех между Wi-Fi-устройствами, которые работают на одном и том же канале
- В ELTEX-WLC-MIB добавлен OID eltWlcRadioNoiseLevel (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.19) для просмотра уровня шума на радиоканала
- В ELTEX-WLC-MIB добавлен OID eltWlcRadioPacketErrorRate (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.20) для просмотра процента пакетов, повреждённых из-за помех, слабого сигнала или коллизий
- В ELTEX-WLC-MIB добавлены трапы WIDS
- В ELTEX-GENERIC-MIB добавлен OID eltexEnvMemoryAvailable (OID .1.3.6.1.4.1.35265.38.40.40.11) для просмотра available памяти
- Syslog:
- Реализована команда match process-name web для фильтрации событий WEB-сервера
- CLI:
- Security:
- Лицензирование:
- Увеличение времени работы лицензии при недоступности ELM
- Лицензирование:
Перечень исправлений в версии:
- Ошибочное завершение сервиса lic-mgr
- Не обновляются загрузчики при обновлении ПО через WEB
- После удаления radio-5g-profile ТД уходят в Cfg failed
- В ldap-profile нельзя задать ldap-server через доменное имя
- Выводятся не все сессии AirTune
Версия 1.30.4
Перечень изменений в версии:
- Реализована синхронизация прошивок ТД в схеме резервирования
- Мониторинг и управление:
- Директория critlog добавлена в вывод show tech-support
- WEB:
- Реализован аккаунтинг действий в WEB-сервере по протоколу TACACS+, RADIUS
- Оптимизирована работа WEB-сервера при работе с клиентами и ТД
- Улучшена адаптация WEB-интерфейса под разные разрешения экрана
- Мониторинг
- Реализована фильтрация на страницах "Точки доступа" и "Клиенты"
- Реализована пагинация при выводе данных на страницах "Точки доступа", "Клиенты", "Журнал событий"
- Реализован график загрузки ЦПУ
- Добавлен IP-адрес клиента на страницах мониторинга клиентов
- Добавлена колонка "Номер VLAN" в таблице виртуальных точек доступа
- Добавлена колонка "Диапазон" в таблице клиентов
- Реализован мониторинг параметра 802.11v на странице "Данные по роумингу"
- Реализован фильтр Client IP address changed в журнале клиентов
- Унифицированы всплывающие окна и снекбары при работе с таблицами
- Конфигурирование
- Реализована настройка портальной авторизации
- Реализована возможность ограничения скорости прохождения трафика (клиенты, VAP, broadcast, multicast)
- Реализована настройка опции 82 DHCP на ТД в радиопрофиле
- Реализована настройка 802.11v в профиле AirTune
- Реализована настройка "Код страны"в профиле ТД для соблюдения локальных ограничений по каналам и мощности передатчика, соответствующих выбранной стране
- Изменён порядок настроек в SSID-профиле
- Реализована настройка режимов IEEE 802.11 n/ac, a/n/ac для радиоинтерфейса 5 ГГц в индивидуальных настройках ТД
- WLC:
- Реализована команда wlc-journal storage для переноса журналов WLC на HDD
- Оптимизация скорости подключения ТД
- Оптимизация стабильности подключения ТД
- Мониторинг
- Реализован вывод "VLAN" в выводе show wlc ap vap
- Реализовано отображение диапазона, в котором работает клиент, в выводе show wlc clients
- Реализовано отображение ap-location в журнале ТД (show wlc journal ap)
- Реализовано отображение band в журнале ТД (show wlc journal client)
- Конфигурирование
- Реализована команда country-code в ap-profileдля соблюдения локальных ограничений по каналам и мощности передатчика, соответствующих выбранной стране
- Максимальный размер журналов ограничен в 90 дней. Журналы будут подрезаны при переходе на версию 1.30.4
- Реализована настройка позиционирования по протоколу MQTT для ТД WEP-1L, WEP-2L, WOP-2L, WEP-3L
- Реализована настройка WIDS/WIPS для ТД WEP-200L и WOP-20L
- Реализована команда neighbour-scan в ap-profile для настройка пассивного сканирования на ТД WOP/WEP-30L, WEP-30L-Z, WOP-30LS, WOP-30LI
- Реализован блок команд show wlc statistics для вывода статистики по событиям клиентов и ТД
- Реализован блок команд arp suppression для настройки преобразования ARP
- Реализован блок команд lldp-server в ap-profile/services для настройки LLDP
- Реализован блок команд lldp в ap-profile/trace для настройки логирования LLDP
- Реализована возможность добавления NAS IP в адрес перенаправления при настройке портальной авторизации через RADIUS
- Реализована обработка событий deauth-attack в WIDS
- Реализованы команды load-balance roaming clients max/min в airtune-profile для настройки максимального/минимального количества пользователей при балансировке
- Реализована команда 802.11r cross-location-roaming в настройках AirTune для включения роуминга 802.11r между локациями
- Syslog:
- Реализована команда syslog web-commands для логирования действий в WEB
- Реализованы команды logging wlc-events/logging wlc-journal для включения отправки логов WLC на syslog-сервер
- SNMP:
- Оптимизация работы таблиц WLC
Перечень исправлений в версии:
Дублирование сессий беспроводных клиентов в WEB
- Некорректный статус при завершение сессии в WEB
- Ошибка "RRM:rrm request for start optimization, location '<location name>' failed, reason: 'failure from airtune api'" при запуске оптимизация AirTune для локации
- Причина лога "RRM:Cannot backup domains info: 'malformed answer from airtune api'"
- Переход ТД в статус "Cfg failed" после удаления radio-2g-profile/radio-5g-profile
- Переход ТД в статус "Failed" по причине: "CoA timeout expired" при переключении на резервный контроллер
- Ошибочное завершение сервиса wlc_gre
- Проблема с получением IP-адреса по DHCP для клиентов, использующих флаг Broadcast в схеме с туннелированием
Причина лога "IS_NE check failed: stat_map->entry_sz (170 != 8) !!! на WLC-3200"
Ошибки при вводе пути внешнего носителя для хранения правил IPS
Ошибка "PLUGIN_AUTH_USER_PASS_VERIFY failed with status 1" из-за использования верхнего регистра в конфигурации сервера OpenVPN
Работа классификации трафика по match access-group и DSCP
- Вывод show mac address-table при работе WLC в схеме c туннелированием клиентского трафика
Разрешено указывать в access profile имя пользователя в виде MAC-адреса
Работа туннелирования IPsec с XAuth-авторизацией
Скорость поднятия туннелей SoftGRE при включенном LLDP
- Ошибка в выводе show wlc ap detailed при использовании ширины радиоканала 40 МГц
- Ошибка ESRinfo_wlc_service_activator_aps_MAX при запросе VAP
Версия 1.30.2
Перечень изменений в версии:
- Мониторинг и управление:
- CLI:
- Реализована команда logging radius для включения логов RADIUS-сервера
- Реализован блок команд alarm enable journal для независимого конфигурирования отправки трапов и журналирования аварий
- WEB:
- Конфигурирование
- Реализована возможность настройки NAS ID в radius-profile
- Реализована возможность настройки MAC-авторизации в ssid-profile
- Конфигурирование
- Syslog:
- Реализована возможность фильтрации syslog-сообщений для RADIUS-сервера (match process-name radius-server)
- SNMP:
- В ELTEX-WLC-MIB реализована таблица eltWlcApVapTable (OID .1.3.6.1.4.1.35265.1.224.1.3.2.
4.1.18) для просмотра помех между Wi-Fi-устройствами, которые работают на одном и том же канале - CLI:
- 6), содержащая информацию о включенных VAP на ТД
- В ELTEX-WLC-MIB добавлен OID
eltWlcRadioNoiseLevel - eltWlcRadioUtilization (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.
19- 13) для
просмотра уровня шума на радиоканала- получения значения текущей утилизации радиоканала
Версия 1.30.1
Перечень изменений в версии:
- Поддержан функционал кластеризации в режиме Active-Standby для WLC
- Интеграция с ECCM
- Мониторинг и управление:
- Syslog:
- Реализована возможность фильтрации syslog-сообщений для сервисов WLC (match process-name wlc)
- SNMP:
- В ELTEX-WLC-MIB
добавлен OID eltWlcRadioPacketErrorRate - Syslog:
- реализована таблица eltWlcApSaTable (OID .1.3.6.1.4.1.35265.1.224.1.3.2.
4.1.20) для просмотра процента пакетов, повреждённых из-за помех, слабого сигнала или коллизий- 5), содержащая информацию о незарегистрированных ТД
- В ELTEX-WLC-MIB
добавлены трапы WIDSВ ELTEX-GENERIC-MIB добавлен OID eltexEnvMemoryAvailable - реализована таблица eltWlcClientInfoTable (OID .1.3.6.1.4.1.35265
.38.40- .
40.11) для просмотра available памяти- Syslog:
- Реализована команда match process-name web для фильтрации событий WEB-сервера
- Security:
- Лицензирование:
- Увеличение времени работы лицензии при недоступности ELM
- Лицензирование:
Перечень исправлений в версии:
- Ошибочное завершение сервиса lic-mgr
- Не обновляются загрузчики при обновлении ПО через WEB
- После удаления radio-5g-profile ТД уходят в Cfg failed
- В ldap-profile нельзя задать ldap-server через доменное имя
- Выводятся не все сессии AirTune
Версия 1.30.4
Перечень изменений в версии:
...
- Реализована фильтрация на страницах "Точки доступа" и "Клиенты"
- Реализована пагинация при выводе данных на страницах "Точки доступа", "Клиенты", "Журнал событий"
- Реализован график загрузки ЦПУ
- Добавлен IP-адрес клиента на страницах мониторинга клиентов
- Добавлена колонка "Номер VLAN" в таблице виртуальных точек доступа
- Добавлена колонка "Диапазон" в таблице клиентов
- Реализован мониторинг параметра 802.11v на странице "Данные по роумингу"
- Реализован фильтр Client IP address changed в журнале клиентов
- Унифицированы всплывающие окна и снекбары при работе с таблицами
...
- 1.224.1.3.3.4), содержащая информацию о клиентах, подключенных к WLC
- WEB:
- Реализована возможность переноса WEB-сервера в VRF
- Security:
- Добавлена возможность загрузки зашифрованных ключей
- WLC:
- Мониторинг:
- Реализовано отображение диапазона частот, в котором работает клиент, в выводе show wlc clients
- Конфигурация:
- Реализована команда session password auth-password для использования ключа RADIUS в качестве пароля при mac-auth для портальной авторизации
- Реализована команда session password mac <MAC FORMAT> для использования MAC-адреса клиента в выбранном формате в качестве пароля при mac-auth для портальной авторизации
- Реализована настройка часового пояса на ТД. Часовой пояс берется из конфигурации устройства, если он не задан в локации
- Реализована команда proxy-https для активации шифрованного обмена между клиентом и ТД при портальной авторизации
- Реализованы команды crypto cert и crypto private-key-password для выбора сертификата в портальной авторизации и задания пароля от сертификата
- Реализован блок команд radar в ap-profile для настройки позиционирования по протоколу MQTT
- Мониторинг:
Версия 1.30.0
Перечень изменений в версии:
- Мониторинг и управление:
- Поддержано новое устройство vWLC
- Поддержка HDD
- CLI:
- Реализована команда show storage-devices hdd smart для просмотра состояния диска
- Реализована команда unmount storage-device HDD/USB для отключения диска или USB-накопителя
- Реализована команда clear storage-device HDD/USB для форматирования диска или USB-накопителя
- Реализована команда show running-config/candidate-config wlc without-ap для вывода конфигурации раздела wlc без блока ap
- Реализована команда show running-config/candidate-config without-wlc-ap для вывода конфигурации устройства без блока ap в разделе wlc
- WEB:
- Реализовано улучшение UI-интерфейса
- Мониторинг
- Реализован вывод VAP
- Реализована возможность очистки журнала событий ТД и клиентов
- Реализована возможность создания индивидуального профиля ТД из мониторинга
- Реализована возможность ручного обновления ПО на ТД
- Реализована сортировка в таблицах
- Реализована возможность деаутентификации клиентов
- Реализована возможность проверки изменений в конфигурации
- Расширены возможности фильтрации в журнале событий ТД и клиентов
- Конфигурирование
- Реализована страница с индивидуальными настройками ТД
- Реализована возможность настройки планировщика обновлений ТД
- Реализована возможность копирования профилей
- Реализована возможность просмотра связей у профилей
- Реализована привязка профиля AirTune (default_airtune) автоматически при создании локации
- Администрирование
- Реализована возможность загрузки лицензий для расширения функционала
- Реализована возможность загрузки/выгрузки конфигурации устройства
- Реализована возможность сброса конфигурации устройства к заводским установкам
- Реализована возможность загрузки ПО для ТД
- Реализована возможность загрузки и обновления ПО устройства
- Реализована возможность работы с архивными конфигурациями
- Реализована возможность сравнения конфигураций
- Реализована возможность перезагрузки и отложенной перезагрузки устройства
- SNMP:
- В ELTEX-WLC-MIB реализована таблица eltWlcApLocationTable (OID .1.3.6.1.4.1.35265.1.224.1.3.1.2), содержащая настройки AP Location
- В ELTEX-WLC-MIB реализована таблица eltWlcApRadioTable (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4), содержащая данные радио-параметров ТД
- В ELTEX-WLC-MIB добавлен OID eltWlcApHostname (OID .1.3.6.1.4.1.35265.1.224.1.3.2.3.1.11) для получение hostname ТД
- В ELTEX-WLC-MIB добавлен OID eltWlcApLocation (OID .1.3.6.1.4.1.35265.1.224.1.3.2.3.1.12) для получение AP Location ТД
- WLC:
- Поддержана работа с ТД WOP-30LI
- Максимальное число ТД для WCL-3200 увеличено до 3000
- Оптимизация работы WLC, работа с сессиями ТД разнесена на несколько ядер
- Оптимизация работы менеджера обновления ТД, реализован скользящий график
- Реализована возможность расширения числа ТД через ELM
- Мониторинг
- Реализована команда show wlc ap firmware для вывода информации о поддерживаемых ТД и ПО для них
- Расширен журнал событий ТД, добавлена информация о процессе подключения
- Добавлен IP-адрес клиента в ввод команды show wlc clients
- Добавлены выводы статуса 802.11v в команды мониторинга AirTune show wlc airtune roaming statistics <ap location> и show wlc airtune <ap mac>
- Реализовано отображение средней и максимальной утилизации радиоканала, на котором работает ТД, в выводе show wlc ap <mac> detailed
- Реализована возможность снятия лога RADIUS-сервера при подключении клиента
- Конфигурация
- Реализована настройка ТД для работы с порталом по схеме Cisco-like для ТД WEP-3ax
- Реализована настройка ограничения скорости для трафика клиентов/SSID/broadcast/multicast
- Реализована возможность настройки диапазонов IP-адресов для белого списка в настройках внешнего портала
- Реализованы команды rates-basic и rates-supported для настройки Supported/Basic rates в radio-2g/5g-profile и индивидуальных настроек ТД (ap <mac>)
- Реализована настройка в 802.11v в AirTune
- Реализовано ослабление валидации для индивидуальных настроек ТД (ap <mac>), модель и локация не всегда обязательны для заполнения
- Реализовано увеличение числа профилей WLC (radio-2g/5g-profile, radio-5g-profile, ssid-profile, ap-location, radius-profile) до 80 % от максимального числа ТД
- Реализованы команды ip dhcp information option <> для управления настройками DHCP Option 82 на ТД
- WIDS/WIPS
- Реализована возможность настройки WIDS/WIPS, функционал активируется лицензией
- Реализован журнал событий WIDS/WIPS
- Туннелирование:
- Реализована команда tunnel-isolation для включения изоляции в softgre-controller при работе в режиме data-tunnel configuration wlc
Версия 1.28.1
- Мониторинг и управление:
- CLI:
- Реализована возможность копирования с hdd по протоколам ftp/scp/sftp/tftp (только для ESR-1700)
- Реализовано отображение данных о CSR в выводе команды "show crypto certificates"
- Реализована возможность при перезагрузке указать имя файла-конфигурации, с которой загрузится маршрутизатор
- Реализована возможность конфигурирования DSCP-пакетов, отправляемых на ELM-сервер и на EDM-сервер
- Реализована возможность просмотра содержимого DNS-кэша с помощью команды "show dns records"
- Реализована возможность очистки DNS-кэша при помощи команды "clear dns records"
- Реализовано отображение актуальной скорости multilink-интерфейсов в зависимости от состояния E1-интерфейсов, включенных в multilink
- Реализована возможность изменения строки приглашения в CLI устройства при помощи команды "system prompt"
- Реализована возможность просмотра состояния HDD при помощи команды "show smart" (только для ESR-1700)
- SSH:
- Реализована возможность удаления сохраненных на маршрутизаторе SSH-fingerprint по доменному имени или с использованием опции "all"
- Syslog:
- Реализована поддержка syslog facility
- Реализована возможность записи логов на внешние носители (MMC, USB, HDD)
- SNMP:
- Реализована команда "show snmp oids" для вывода информации о активных в данный момент SNMP OID
- В "ELTEX-GENERIC-MIB" реализована OID "eltexCpuProcessesStatTable" для получения информации об использовании различными процессами ресурсов CPU и RAM маршрутизатора
- Реализован новый MIB "ELTEX-ESR-FIREWALL-MIB" c OID "eltEsrFwConnectionStatTable" для получения информации о текущем количестве firewall-сессий по протоколам
- CLI:
- Маршрутизация:
- Static:
- Реализована возможность конфигурирования статических multipath-маршрутов
- BGP:
- Реализована возможность изменения (set, remove, add) атрибутов BGP-маршрутов (community, extcommunity, local-preference, origin, preference, tag, weight) на основании статуса track
- Реализован вывод информации о согласованных address-family для BGP-neighbor
- Реализована возможность использования классификации по "local-preference" в "route-map"
- Реализована возможность включения наследования OSPF COST в BGP MED при редистрибуции с помощью команды "inherit-cost ospf"
- OSPF:
- Реализована возможность отключения анонсирование secondary-адресов с OSPF-интерфейсов
- Отключена поддержка по умолчанию RFC5838 для OSPFv3
- BFD:
- Для show- и clear-команд добавлены ключи "vrf" и "neighbor"
- Реализована возможность конфигурирования протокола BFD для RIP(ng)
- Static:
- Security:
- Firewall:
- Реализована возможность работы Application Firewall в режиме statefull
- Реализована возможность конфигурирования rate-limit для наборов правил межзонового взаимодействия из пользовательской зоны в зону self
- IPsec:
- Реализована возможность при конфигурировании IKE-Getway в качестве "local interface" указывать PPPoE-тунель
- Реализована возможность при конфигурировании IKE-Getway в качестве "local interface" указывать cellular-модем
- Реализована возможность конфигурирования активации IPsec vpn в зависимости от статуса track
- Защита от атак:
- Реализована возможность указания "white list" IP-адресов для команды "ip firewall screen spy-blocking spoofing", для которых не будет срабатывать данная защита
- IDS/IPS:
- Реализована возможность удаления настроек IPS при помощи команды "no security ips"
- Реализована детализация вывода команды "show security ips counters"
- ACL:
- Реализована возможность назначения ACL на физических интерфейсах на output
- AAA:
- Реализована возможность указания "description" при конфигурировании RADIUS/TACACS/LDAP-серверов
- Firewall:
- DHCP:
- Реализована возможность работы нескольких DHCP-пулов на одном IP-интерфейсе
- NAT:
- Увеличено количество pool ruleset и rule для NAT для различных моделей
- QoS:
- Реализована возможность классификации пакетов по полю MPLS exp
- Резервирование:
- Реализована поддержка dhcp-failover в VRF в режиме active-standby
- Реализована поддержка firewall-failover в VRF
- VRRP:
- Реализована возможность сброса состояния отдельного VRRP-ID и VRRP-GROUP
- Реализована возможность конфигурирования наследования VRRP-статуса другого VRRP-процесса
- SLA-тест:
- Реализована поддержка IPv6 для IP SLA Eltex
- Реализован новый тип SLA-теста "tcp-connect", позволяющий проверять доступность TCP-порта
- Реализована возможность гибкого конфигурирования условия для смены статуса SLA-теста
- Tracking:
- Реализована возможность отслеживания состояния интерфейсов и туннелей
- Cluster:
- Реализован ряд команд, выводящих информацию по юнитам кластера: "show interfaces", "show [ipv6] vrrp", "show vrrp inherit", "show lldp neighbors", "show lldp statistics"
- Реализована возможность просмотра состояния синхронизации конфигурации на юнитах при помощи команды "show cluster sync configuration"
- Реализована возможность конфигурирования BGP-соседств для разных unit
- Туннелирование:
- GRE:
- Реализована возможность использования в качестве локального шлюза GRE-туннелей VRRP-адрес
- DMVPN:
- Реализована возможность при конфигурировании DMVPN-SPOKE в качестве "local interface" указывать PPPoE-тунель
- WireGuard:
- Реализована возможность указания address-range/prefix для команды "access-addresses"
- Увеличено максимальное количество peer для каждого RA-сервера в зависимости от модели маршрутизатора
- Изменено названия режима конфигурирования "(config-wireguard-tunnel-peer)#" на "(config-wireguard-peer)"
- GRE:
- vESR:
- Реализована возможность указания серийного номера в процессе установки из образа
- Реализована возможность корректного отключения vESR при помощи команды "power-off" в CLI
- Реализована возможность корректного отключения vESR при помощи команды "power-off" в гипервизоре
- Реализована возможность работы с ELM-offline (только для vESR)
- Реализован автоматический биндинг интерфейсов
...
- Реализован вывод "VLAN" в выводе show wlc ap vap
- Реализовано отображение диапазона, в котором работает клиент, в выводе show wlc clients
- Реализовано отображение ap-location в журнале ТД (show wlc journal ap)
- Реализовано отображение band в журнале ТД (show wlc journal client)
...
- Реализована команда syslog web-commands для логирования действий в WEB
- Реализованы команды logging wlc-events/logging wlc-journal для включения отправки логов WLC на syslog-сервер
...
- Оптимизация работы таблиц WLC
Перечень исправлений в версии:
Дублирование сессий беспроводных клиентов в WEB
- Некорректный статус при завершение сессии в WEB
- Ошибка "RRM:rrm request for start optimization, location '<location name>' failed, reason: 'failure from airtune api'" при запуске оптимизация AirTune для локации
- Причина лога "RRM:Cannot backup domains info: 'malformed answer from airtune api'"
- Переход ТД в статус "Cfg failed" после удаления radio-2g-profile/radio-5g-profile
- Переход ТД в статус "Failed" по причине: "CoA timeout expired" при переключении на резервный контроллер
- Ошибочное завершение сервиса wlc_gre
- Проблема с получением IP-адреса по DHCP для клиентов, использующих флаг Broadcast в схеме с туннелированием
Причина лога "IS_NE check failed: stat_map->entry_sz (170 != 8) !!! на WLC-3200"
Ошибки при вводе пути внешнего носителя для хранения правил IPS
Ошибка "PLUGIN_AUTH_USER_PASS_VERIFY failed with status 1" из-за использования верхнего регистра в конфигурации сервера OpenVPN
Работа классификации трафика по match access-group и DSCP
- Вывод show mac address-table при работе WLC в схеме c туннелированием клиентского трафика
Разрешено указывать в access profile имя пользователя в виде MAC-адреса
Работа туннелирования IPsec с XAuth-авторизацией
Скорость поднятия туннелей SoftGRE при включенном LLDP
- Ошибка в выводе show wlc ap detailed при использовании ширины радиоканала 40 МГц
- Ошибка ESRinfo_wlc_service_activator_aps_MAX при запросе VAP
Версия 1.30.2
Перечень изменений в версии:
- Мониторинг и управление:
- CLI:
- Реализована команда logging radius для включения логов RADIUS-сервера
- Реализован блок команд alarm enable journal для независимого конфигурирования отправки трапов и журналирования аварий
- WEB:
- Конфигурирование
- Реализована возможность настройки NAS ID в radius-profile
- Реализована возможность настройки MAC-авторизации в ssid-profile
- Конфигурирование
- Syslog:
- Реализована возможность фильтрации syslog-сообщений для RADIUS-сервера (match process-name radius-server)
- SNMP:
- В ELTEX-WLC-MIB реализована таблица eltWlcApVapTable (OID .1.3.6.1.4.1.35265.1.224.1.3.2.6), содержащая информацию о включенных VAP на ТД
- В ELTEX-WLC-MIB добавлен OID eltWlcRadioUtilization (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4.1.13) для получения значения текущей утилизации радиоканала
- CLI:
Версия 1.30.1
Перечень изменений в версии:
- Поддержан функционал кластеризации в режиме Active-Standby для WLC
- Интеграция с ECCM
- Мониторинг и управление:
- Syslog:
- Реализована возможность фильтрации syslog-сообщений для сервисов WLC (match process-name wlc)
- SNMP:
- В ELTEX-WLC-MIB реализована таблица eltWlcApSaTable (OID .1.3.6.1.4.1.35265.1.224.1.3.2.5), содержащая информацию о незарегистрированных ТД
- В ELTEX-WLC-MIB реализована таблица eltWlcClientInfoTable (OID .1.3.6.1.4.1.35265.1.224.1.3.3.4), содержащая информацию о клиентах, подключенных к WLC
- WEB:
- Реализована возможность переноса WEB-сервера в VRF
- Syslog:
- Security:
- Добавлена возможность загрузки зашифрованных ключей
- WLC:
- Мониторинг:
- Реализовано отображение диапазона частот, в котором работает клиент, в выводе show wlc clients
- Конфигурация:
- Реализована команда session password auth-password для использования ключа RADIUS в качестве пароля при mac-auth для портальной авторизации
- Реализована команда session password mac <MAC FORMAT> для использования MAC-адреса клиента в выбранном формате в качестве пароля при mac-auth для портальной авторизации
- Реализована настройка часового пояса на ТД. Часовой пояс берется из конфигурации устройства, если он не задан в локации
- Реализована команда proxy-https для активации шифрованного обмена между клиентом и ТД при портальной авторизации
- Реализованы команды crypto cert и crypto private-key-password для выбора сертификата в портальной авторизации и задания пароля от сертификата
- Реализован блок команд radar в ap-profile для настройки позиционирования по протоколу MQTT
- Мониторинг:
Версия 1.30.0
Перечень изменений в версии:
- Мониторинг и управление:
- Поддержано новое устройство vWLC
- Поддержка HDD
- CLI:
- Реализована команда show storage-devices hdd smart для просмотра состояния диска
- Реализована команда unmount storage-device HDD/USB для отключения диска или USB-накопителя
- Реализована команда clear storage-device HDD/USB для форматирования диска или USB-накопителя
- Реализована команда show running-config/candidate-config wlc without-ap для вывода конфигурации раздела wlc без блока ap
- Реализована команда show running-config/candidate-config without-wlc-ap для вывода конфигурации устройства без блока ap в разделе wlc
- WEB:
- Реализовано улучшение UI-интерфейса
- Мониторинг
- Реализован вывод VAP
- Реализована возможность очистки журнала событий ТД и клиентов
- Реализована возможность создания индивидуального профиля ТД из мониторинга
- Реализована возможность ручного обновления ПО на ТД
- Реализована сортировка в таблицах
- Реализована возможность деаутентификации клиентов
- Реализована возможность проверки изменений в конфигурации
- Расширены возможности фильтрации в журнале событий ТД и клиентов
- Конфигурирование
- Реализована страница с индивидуальными настройками ТД
- Реализована возможность настройки планировщика обновлений ТД
- Реализована возможность копирования профилей
- Реализована возможность просмотра связей у профилей
- Реализована привязка профиля AirTune (default_airtune) автоматически при создании локации
- Администрирование
- Реализована возможность загрузки лицензий для расширения функционала
- Реализована возможность загрузки/выгрузки конфигурации устройства
- Реализована возможность сброса конфигурации устройства к заводским установкам
- Реализована возможность загрузки ПО для ТД
- Реализована возможность загрузки и обновления ПО устройства
- Реализована возможность работы с архивными конфигурациями
- Реализована возможность сравнения конфигураций
- Реализована возможность перезагрузки и отложенной перезагрузки устройства
- SNMP:
- В ELTEX-WLC-MIB реализована таблица eltWlcApLocationTable (OID .1.3.6.1.4.1.35265.1.224.1.3.1.2), содержащая настройки AP Location
- В ELTEX-WLC-MIB реализована таблица eltWlcApRadioTable (OID .1.3.6.1.4.1.35265.1.224.1.3.2.4), содержащая данные радио-параметров ТД
- В ELTEX-WLC-MIB добавлен OID eltWlcApHostname (OID .1.3.6.1.4.1.35265.1.224.1.3.2.3.1.11) для получение hostname ТД
- В ELTEX-WLC-MIB добавлен OID eltWlcApLocation (OID .1.3.6.1.4.1.35265.1.224.1.3.2.3.1.12) для получение AP Location ТД
- WLC:
- Поддержана работа с ТД WOP-30LI
- Максимальное число ТД для WCL-3200 увеличено до 3000
- Оптимизация работы WLC, работа с сессиями ТД разнесена на несколько ядер
- Оптимизация работы менеджера обновления ТД, реализован скользящий график
- Реализована возможность расширения числа ТД через ELM
- Мониторинг
- Реализована команда show wlc ap firmware для вывода информации о поддерживаемых ТД и ПО для них
- Расширен журнал событий ТД, добавлена информация о процессе подключения
- Добавлен IP-адрес клиента в ввод команды show wlc clients
- Добавлены выводы статуса 802.11v в команды мониторинга AirTune show wlc airtune roaming statistics <ap location> и show wlc airtune <ap mac>
- Реализовано отображение средней и максимальной утилизации радиоканала, на котором работает ТД, в выводе show wlc ap <mac> detailed
- Реализована возможность снятия лога RADIUS-сервера при подключении клиента
- Конфигурация
- Реализована настройка ТД для работы с порталом по схеме Cisco-like для ТД WEP-3ax
- Реализована настройка ограничения скорости для трафика клиентов/SSID/broadcast/multicast
- Реализована возможность настройки диапазонов IP-адресов для белого списка в настройках внешнего портала
- Реализованы команды rates-basic и rates-supported для настройки Supported/Basic rates в radio-2g/5g-profile и индивидуальных настроек ТД (ap <mac>)
- Реализована настройка в 802.11v в AirTune
- Реализовано ослабление валидации для индивидуальных настроек ТД (ap <mac>), модель и локация не всегда обязательны для заполнения
- Реализовано увеличение числа профилей WLC (radio-2g/5g-profile, radio-5g-profile, ssid-profile, ap-location, radius-profile) до 80 % от максимального числа ТД
- Реализованы команды ip dhcp information option <> для управления настройками DHCP Option 82 на ТД
- WIDS/WIPS
- Реализована возможность настройки WIDS/WIPS, функционал активируется лицензией
- Реализован журнал событий WIDS/WIPS
...
Версия 1.26.1
Перечень изменений в версии:
- Мониторинг и управление:
- CLI:
Оптимизирована настройка ip failover
Добавлена команда show crypto certificates pfx для просмотра подробной информации о PKCS#12
- Добавлена команда show crypto certificates crl для просмотра подробной информации о CRL
- Добавлена команда unmount storage-device для корректного извлечения USB/SD накопителя
- Добавлена возможность указания конфигурации, которую устройство применит при следующей загрузке
- WEB:
- Добавлен режим конфигурирования
- Добавлена настройка блока конфигурации WLC
- Добавлен вывод hostname ТД на странице "Клиенты"
- Добавлена возможность скачивания отчетов RRM
- CLI:
- WLC:
- Поддержана работа WLC на ESR-30, функционал активируется лицензией
- Поддержана работа с ТД: WEP-2ac, WEP-2ac Smart, WOP-2ac, WOP-2ac rev.B, WOP-2ac rev.C, WEP-30L-Z
- Добавлено резервирование Airtune
Добавлено отображение событий роуминга в журнале клиентов
- Добавлено уведомление сервисов WLC и RADIUS при перегенерации ключей и сертификатов по умолчанию
- Добавлена настройка внешнего портала на ТД по схеме Cisco-like
- Добавлена возможность сохранения hostname ТД, заданного вручную на устройстве
- Добавлено поле description в журнал ТД
- Оптимизирована работа менеджера обновления ТД. Обновление выполняется набором по 50 ТД, с учетом часового пояса локации
- Убрано автоматическое обновление ТД после загрузки файла ПО
- Добавлено получение hostname ТД для мониторинга
- Добавлено поле description для airtune-profile
- Поддержана причина отключения клиента "Death due to client DHCP fail"
- Расширены возможности фильтрации журналов
- Добавлена возможность ограничения размера журнала по дням
- Добавлена возможность настройки сертификата и ключа для service-activator
- Добавлена возможность настройки алиасов для команд WLC
- Добавлены профили по умолчанию для radius-profile и airtune-profile
- Добавлена возможность включение режима безопасности OWE для SSID
- Добавлена команда set wlc indication для включения индикации статусного светодиода ТД
- Добавлена возможность настройки mac-auth на ТД
- Добавлена возможность выбора динамических параметров (MAC-адрес клиента и ТД) в мониторинге
- Добавлена проверка статуса оптимизации airtune в момент запуска
- RADIUS-сервер:
- Включение режима TLS перенесено с глобального уровня в домен
- AirTune
- Добавлена настройка роуминга 802.11v для WEP-3ax
Версия 1.24.6
- Поддержка маршрутизаторов ESR-1511 rev.B
Версия 1.24.5
- Реализована поддержка модулей TopGateWAN-E1 на ESR-31 для XG-интерфейсов
...