Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

A Shared Block
hiddentrue
shared-block-key1


Metadata list
hiddentrue
|| DeviceType | Сервисные маршрутизаторы серии ESR |
|| DeviceName1 |  ESR-10, ESR-12V, ESR-12VF, ESR-15, ESR-15R, ESR-15VF, ESR-20, ESR-21, ESR-30, ESR-31, ESR-100, ESR-200, ESR-1000, ESR-1200, ESR-1500, ESR-1511, ESR-1511 rev.B, ESR-1700, ESR-3100, ESR-3200, ESR-3200L, ESR-3250, ESR-3300, ESR-3350 |
|| DocTitleAdditional | Release notes |
|| fwversion | 1.40 |


Версия 1.40

  • Мониторинг и управление:
    • CLI:
      • Доработки и улучшения:
        • #279766Реализована возможность фильтрации конфигурации IPsec при выводе команд "show running-config" и "show candidate-config"
        • #249262Реализована возможность фильтрации конфигурации IPS при выводе команд "show running-config" и "show candidate-config"
        • #249262Реализована возможность фильтрации конфигурацииlicence при выводе команд "show running-config" и "show candidate-config"
        • #412866 Реализована возможность отдельного просмотра входящего и исходящего трафика командой "monitor"
        • #217181 Реализоана команда "show system power-supply" для просмотра подробной информации о блоках питания
        • #149162Скорректированы сообщения пользователю при ошибке копирования
        • #314087 Скорректированы подсказки для команды "unmount storage-devices"
        • #314087Скорректированы подсказки для команд "clear storage-devices"
        • #314087Скорректированы подсказки для команд "verify storage-devices"
        • #207990 Улучшена читаемость логов для if-mgr-ng
      • Решение эксплуатационных проблем:
        • #373167 Решена проблема некорректного отображения конфигурации раздела PBX
        • #351741 Решена проблема некорректного отображения правил при выводе команды "show ip route-map"
        • #416323 Решена проблема конфигурации пересекающихся портов в "object-group service"
        • #428435 Решена проблема пересечения ip адреса с префиксом в "object-group network"
    • SSH:
      • Решение эксплуатационных проблем:
        • #377222 Решена проблема невозможности подключения по SSH через CLI ESR без указания "source-address"
    • TFTP:
      • Доработки и улучшения:
        • #245370 Реализована возможность конфигурирования "source-ip" для копирования по TFTP
    • SNMP:
      • Доработки и улучшения:
        • #334339 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexNATSessionTotalCounter", позволяющий отслеживать количество NAT сессий с использованием протокола SNMP.
        • #417258 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexEnvMemoryAvailable", позволяющий отслеживать available память с использованием протокола SNMP.
        • #334305 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexSystemLastReloadReason", позволяющий  получить причину последней перезагрузки устройства.
        • #398649 Реализована поддержка "ELTEX-ESR-DHCP-MIB.mib", позволяющий отслеживать счетчики DHCP Relay с использованием протокола SNMP.
        • #224089 Реализована поддержка SNMP-таблиц с информацией о кластере на ESR в MIB "ELTEX-ESR-CLUSTER-MIB.mib". Реализованные таблицы:
          •      "show cluster status"
          •      "show cluster sync status"
          •      "show cluster sync configuration"
          •      "show cluster-unit-licence"
        • #306712 Реализована шифрование SNMP community в конфигурационном файле
      • Решение эксплуатационных проблем:
        • #369402 Решена проблема отсутствия значений OID "IF-MIB::ifType" для sub-интерфейсов при наличии поднятого PPPoE туннеля.
        • #386784 Решена проблема некорректного опроса таблиц счетчиков интерфейсов и их ip-адресов ("ipIfStatsTable", "ipAddressPrefixTable") в случаях, когда на опрашиваемом устройстве настроен PPP-сервер c активными клиентскими сессиями.
        • #425133 Решена проблема отсутствия SNMP-Trap при указании loopback интерфейса в source-address для snmp-server host
        • #444498 Решена проблема с некорректным значением OID'а статуса основного БП (.1.3.6.1.4.1.89.53.15.1.2.0) на ESR-30.
        • #323606 Решена проблема сброса счётчика "snmpEngineBoots" при перезагрузке устройства, из-за чего устройство не отвечало на SNMPv3 запросы после перезагрузки. После обновления с младших версий до версии 1.40, возникнет перерыв опросов по SNMPv3. Для восстановления необходимо перезапустить SNMP сервис на устройстве.
    • Syslog:
      • Доработки и улучшения:
        • #246039 Реализована возможность выбора типа значения в поле HOSTNAME в логах Syslog, отправляемых на удаленный хост.
        • #403365 Реализована возможность отключения отправки поля STRUCTURED-DATA!!!
        • #423139 Добавили вывод IP-адрес в логах при подключении пользователя.
        • #429303 Изменены некоторые логи PKI server и trustpoint (перенесли часть логов из мнемоники DEBUG в ERROR), более грамотно переформулировали.
      • Решение эксплуатационных проблем:
        • #249009 Решена проблема отображения логов при конфигурировании строковых параметров при включённой опции syslog cli-commands.
        • #310661 Решена проблема утечки памяти при наличии сконфигурированного syslog host.
        • #421811 Решена проблема с просмотром лог-файла, записанного на съемном носителе (USB/MMC). 
    • ZTP
      • Доработки и улучшения:
        • #334338 Реализована возможность безусловного применения конфигурации с внешнего носителя при запуске устройства.
    • NTP
      • Доработки и улучшения:
        • #337209 Добавлена возможность задать source address в VRF.
  • Маршрутизация:
    • Multiwan:
      • Решение эксплуатационных проблем:
        • #356638 Решена проблема допустимости применения некорректных конфигураций Muliwan.
    • BGP:
      • Доработки и улучшения:
        • #366753 Реализована возможность использовать регулярные выражения в правилах фильтрации route-map, для сопоставления атрибутов "local-preference", "weight", "metric" BGP маршрута.
        • #266140 Реализована генерация атрибута atomic-aggregate при анонсировании агрегированного маршрута.
      • Решение эксплуатационных проблем:
        • #372067 Решена проблема сброса таймера Uptime для BGP сессий, находящихся длительное время в состоянии Established.
    • OSPF:
      • Доработки и улучшения:
        • #366749 Добавлена возможность наследования BGP MED в OSPF cost при редистрибуции.
        • #275559 Команда network перенесена из режимы конфигурирования "area" в глобальный режим конфигурирования процесса ospf. 
    • BFD:
      • Доработки и улучшения:
        • #433470 Изменить структуру директорий для SNMP MIB в директории ALL-MIBS
        • #355231 [ОЗОН][SNMP] Необходимо добавить OID для мониторинга количества передаваемых префиксов по BGP (SD90896)
  • MPLS:
    • Доработки и улучшения:
      • #325693 Добавлена возможность использования функционала BFD для LDP.
    • Решение эксплуатационных проблем:
      • #370340 Решена проблема конфигурации  L2VPN в VRF.
  • Security:
    • Инфраструктура открытых ключей
      • Доработки и улучшения:
        • #321366 Переработана конфигурация PKI-сервера и PKI-клиента.
        • #410977 Реализован механизм теневой замены сертификатов PKI-сервера в роли удостоверяющего центра.
        • #321369 Добавлена поддержка работы со списком отозванных сертификатов на стороне PKI-сервера и PKI-клиента.
        • #403285 Реализована команда отзыва сертификата на стороне PKI-сервера.
        • #403696 Реализована команда ручного перевыпуска сертификата на стороне PKI-клиента.
      • Решение эксплуатационных проблем:
        • #444301 Решена проблема вывода сертификата при запросе команды "show crypto certificates cert <>".
    • Firewall:
      • Доработки и улучшения:
        • #293086 Реализована возможность применения политик firewall по расписанию
        • #284965 Добавлена возможность блокировать трафик с нулевым TCP/UDP портом источника и назначения.
      • Решение эксплуатационных проблем:
        • #444143 [firewalld][domain-name] Не применяется конфигурация при добавлении правила фильтрации по доменному имени
    • DPI:
      • Доработки и улучшения:
        • #362223 Расширен список поддерживаемых приложений.
      • Решение эксплуатационных проблем:
        • #407420 [DPI] Вызов dropsession при применении функционала блокировки приложений 
    • IPsec:
      • Доработки и улучшения:
        • #395404 Добавлена возможность указания email address в качестве IKE identity.
        • #344144 Оптимизирована работа IPsec при обработке пользовательского трафика.
        • #397771 Расширены поля в командах "show security ike proposal/policy/gateway" и "show security ipsec proposal/policy".
        • #397880 Исправлена табуляция поля "Authentication method" в выводе команды "show security ike policy".
        • #279240 Добавлена возможность очистки всех текущих VPN соединений командой "clear security ipsec vpn".
      • Решение эксплуатационных проблем:
        • #296708 Решена проблема отсутствия VRRP IP в подсказках к команде "local address" для ike gateway.
    • Защита от атак:
      • Доработки и улучшения:
        • #248625 Добавлена команда очистки счётчиков ip|ipv6 firewall screens.
        • #308837 Добавлены команды для просмотра и очистки счётчиков отброшенных пакетов механизма arp inspection.
    • IDS/IPS:
      • Решение эксплуатационных проблем:
        • #430782 Решена проблема захвата трафика средствами IPS при наличии VRRP. Данная проблема приводила к тому, что трафик, проходящий через VRRP интерфейс, не захватывался IPS, из-за чего происходила ошибочная блокировка пакетов.
    • ACL:
      • Доработки и улучшения:
        • #381838 Добавлен новый тип ACL - "mac access-list", который позволяет конфигурировать правила фильтрации трафика без L3 заголовков.
    • Лицензирование:
      •  Доработки и улучшения:
        • #416856 Вынести licence-key из конфигурации licence-manager в root-view (set system licence-key)
  • Резервирование:
    • Cluster:
      • Доработки и улучшения:
        • #273213 Реализована синхронизация конфигураций при подключении юнита в кластер.
    • SLA:
      • Доработки и улучшения:
        • #407061 Увеличена скорость опроса таблиц IP-SLA по протоколу SNMP. 
    • Track:
      • Решение эксплуатационных проблем:
        • #431452 Реализовать меню для опционального функционала в menuconfig
        • #209562 [ПЕРЕНОС][token] Поддержать одновременную конфигурацию аутентификации по токену и через aaa-сервера
        • #208522 [ПЕРЕНОС][token] Логи ошибок аутентификации
        • #208517 [ПЕРЕНОС][token] Аутентификация пользователя по токену
        • #208521 [token] Проверять сертификат на токене после проверки пароля
        • #208512 [token] Поддержка токенов
        • #433070 [clish] Добавить поддержку логического И при перечислении feature в xml
    • VRRP:
      • Доработки и улучшения:
        • #220166 Добавлен вывод vrrp в команде "show ip interfaces".
        • #220165 Добавлен вывод vrrp в команде "show arp".
        • #402860 Добавлена возможность указать "description" для VRRP.
        • #337222 Поддержана возможность просматривать состояние всех VRRP во всех VRF командой "show vrrp all".
        • #346203 Удален функционал track-ip в конфигурации VRRP 
      • Решение эксплуатационных проблем:
        • #348958 Решена проблема некорректного изменения состояния VRRP при выполнении команды "clear vrrp-state" на устройствах с одинаковым приоритетом.
        • #404103 Решена проблема некорректной работы IPv4 VRRP и IPv6 VRRP на одном интерфейсе.
        • #415124 Решена проблема некорректного отображения вывода команды "show run interface".
  • Remote-access:
    • OpenVPN
      • Решение эксплуатационных проблем:
        • #353671 Решена проблема отображения состояния сетевых интерфейсов при активном OpenVPN-сервере на устройстве.
        • #390641 Решена проблема неверного отображения информации в выводе команды "show crypto certificates public-key".
    • WireGuard:
      • Доработки и улучшения:
        • #363245 Добавлена валидация устанавливаемых ключей как для Remote-access Wireguard, так и для Tunnel Wireguard.
        • #393677 Добавлена подсказка при вводе private и public key.
        • #318633 Вынесена функция инсталляции маршрутов с помощью access-addresses в WireGuard; добавлена команда "ip protocols wireguard".
  • Интерфейсы:
    •  Физические:
      • Решение эксплуатационных проблем:
        • #436070 Решена проблема невозможности настройки sub-интерфейсов oob.
        • #416764 Решена проблема добавления "Ethernet trailer" к ethernet кадрам на ESR-1200, ESR-1500, ESR-1511.
        • #441792 Решена проблема увеличения размера arp-сообщения при прохождении через устройства ESR-3100, ESR-3200, ESR-3300
  • Туннелирование:
    •  GRE:
      • Доработки и улучшения:
        • #323940 Добавлена возможность указывать loopback в качестве "local interface".
      • Решение эксплуатационных проблем:
        • #420560 Решена проблема некорректного подсчета контрольной суммы для ICMP-пакетов keepalive.
    • VTI:
      •  Решение эксплуатационных проблем:
        • #296708 Решена проблема отсутствия VRRP IP в подсказках к команде "local address".
    • DMVPN:
      • Доработки и улучшения:
        • #297725 Добавлена отладочная информация DMVPN при выгрузке данных командой "show tech-support" 
      • Решение эксплуатационных проблем:
        • #364737 Решена проблема необратимого Init-состояния BFD-соседства при выключении/включении mGRE-туннеля
        • #418092 Решена проблема отображения ip-address, настроенного на туннелях в выводе команды "show ip interfaces".
  • Сетевые сервисы
    • DNS:
      • Доработки и улучшения:
        • #394646 Добавлена возможность указать source-address для обращения к DNS-серверу.
    • NAT:
      • Решение эксплуатационных проблем:
        • #369457 Решена проблема с неработоспособностью команды check output-interface.
    • DHCP:
      • Доработки и улучшения:
        • #398649 Реализованы счетчики DHCP Relay.
      • Решение эксплуатационных проблем:
        • #328301 Решена проблема с выводом ошибки internal error при выполнении команды show ip dhcp binding.
        • #369609 Решена проблема некорректного открытия порта OMAPI.
    • QoS:
      • Доработки и улучшения:
        • #293110 Реализован функционал учета служебных заголовков при ограничении скорости с помощью функционала shape.
      • Решение эксплуатационных проблем:
        • #443299 Решена проблема с высокой утизиация CPU при выполнении команды show qos policy statistics.
  • vESR:
    • Доработки и улучшения:
      • #397063 Изменен выбор предпочтительного clocksource.
    • Решение эксплуатационных проблем:
      • #213245 Решена проблема bootloop vESR на Hyper-V
  • Аппаратное обеспечение
    • Решение эксплуатационных проблем:
      • #361949 Решена проблема спонтанной перезагрузки ESR-15/15R/15VF 
      • #412118 Решена проблема спонтанной перезагрузки ESR-1500

Версия 1.37.4

  • Мониторинг и управление:
    • CLI:
      • Доработки и улучшения:
        • Реализована возможность задания параметров для команд копирования:

...