...
| A Shared Block | |||||
|---|---|---|---|---|---|
| |||||
|
Версия 1.40
- Мониторинг и управление:
- CLI:
- Доработки и улучшения:
- #279766Реализована возможность фильтрации конфигурации IPsec при выводе команд "show running-config" и "show candidate-config"
- #249262Реализована возможность фильтрации конфигурации IPS при выводе команд "show running-config" и "show candidate-config"
- #249262Реализована возможность фильтрации конфигурацииlicence при выводе команд "show running-config" и "show candidate-config"
- #412866 Реализована возможность отдельного просмотра входящего и исходящего трафика командой "monitor"
- #217181 Реализоана команда "show system power-supply" для просмотра подробной информации о блоках питания
- #149162Скорректированы сообщения пользователю при ошибке копирования
- #314087 Скорректированы подсказки для команды "unmount storage-devices"
- #314087Скорректированы подсказки для команд "clear storage-devices"
- #314087Скорректированы подсказки для команд "verify storage-devices"
- #207990 Улучшена читаемость логов для if-mgr-ng
- Решение эксплуатационных проблем:
- #373167 Решена проблема некорректного отображения конфигурации раздела PBX
- #351741 Решена проблема некорректного отображения правил при выводе команды "show ip route-map"
- #416323 Решена проблема конфигурации пересекающихся портов в "object-group service"
- #428435 Решена проблема пересечения ip адреса с префиксом в "object-group network"
- Доработки и улучшения:
- SSH:
- Решение эксплуатационных проблем:
- #377222 Решена проблема невозможности подключения по SSH через CLI ESR без указания "source-address"
- Решение эксплуатационных проблем:
- TFTP:
- Доработки и улучшения:
- #245370 Реализована возможность конфигурирования "source-ip" для копирования по TFTP
- Доработки и улучшения:
- SNMP:
- Доработки и улучшения:
- #334339 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexNATSessionTotalCounter", позволяющий отслеживать количество NAT сессий с использованием протокола SNMP.
- #417258 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexEnvMemoryAvailable", позволяющий отслеживать available память с использованием протокола SNMP.
- #334305 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexSystemLastReloadReason", позволяющий получить причину последней перезагрузки устройства.
- #398649 Реализована поддержка "ELTEX-ESR-DHCP-MIB.mib", позволяющий отслеживать счетчики DHCP Relay с использованием протокола SNMP.
- #224089 Реализована поддержка SNMP-таблиц с информацией о кластере на ESR в MIB "ELTEX-ESR-CLUSTER-MIB.mib". Реализованные таблицы:
- "show cluster status"
- "show cluster sync status"
- "show cluster sync configuration"
- "show cluster-unit-licence"
- #306712 Реализована шифрование SNMP community в конфигурационном файле
- Решение эксплуатационных проблем:
- #369402 Решена проблема отсутствия значений OID "IF-MIB::ifType" для sub-интерфейсов при наличии поднятого PPPoE туннеля.
- #386784 Решена проблема некорректного опроса таблиц счетчиков интерфейсов и их ip-адресов ("ipIfStatsTable", "ipAddressPrefixTable") в случаях, когда на опрашиваемом устройстве настроен PPP-сервер c активными клиентскими сессиями.
- #425133 Решена проблема отсутствия SNMP-Trap при указании loopback интерфейса в source-address для snmp-server host
- #444498 Решена проблема с некорректным значением OID'а статуса основного БП (.1.3.6.1.4.1.89.53.15.1.2.0) на ESR-30.
- #323606 Решена проблема сброса счётчика "snmpEngineBoots" при перезагрузке устройства, из-за чего устройство не отвечало на SNMPv3 запросы после перезагрузки. После обновления с младших версий до версии 1.40, возникнет перерыв опросов по SNMPv3. Для восстановления необходимо перезапустить SNMP сервис на устройстве.
- Доработки и улучшения:
- Syslog:
- Доработки и улучшения:
- #246039 Реализована возможность выбора типа значения в поле HOSTNAME в логах Syslog, отправляемых на удаленный хост.
- #403365 Реализована возможность отключения отправки поля STRUCTURED-DATA!!!
- #423139 Добавили вывод IP-адрес в логах при подключении пользователя.
- #429303 Изменены некоторые логи PKI server и trustpoint (перенесли часть логов из мнемоники DEBUG в ERROR), более грамотно переформулировали.
- Решение эксплуатационных проблем:
- #249009 Решена проблема отображения логов при конфигурировании строковых параметров при включённой опции syslog cli-commands.
- #310661 Решена проблема утечки памяти при наличии сконфигурированного syslog host.
- #421811 Решена проблема с просмотром лог-файла, записанного на съемном носителе (USB/MMC).
- Доработки и улучшения:
- ZTP
- Доработки и улучшения:
- #334338 Реализована возможность безусловного применения конфигурации с внешнего носителя при запуске устройства.
- Доработки и улучшения:
- NTP
- Доработки и улучшения:
- #337209 Добавлена возможность задать source address в VRF.
- Доработки и улучшения:
- CLI:
- Маршрутизация:
- Multiwan:
- Решение эксплуатационных проблем:
- #356638 Решена проблема допустимости применения некорректных конфигураций Muliwan.
- Решение эксплуатационных проблем:
- BGP:
- Доработки и улучшения:
- #366753 Реализована возможность использовать регулярные выражения в правилах фильтрации route-map, для сопоставления атрибутов "local-preference", "weight", "metric" BGP маршрута.
- #266140 Реализована генерация атрибута atomic-aggregate при анонсировании агрегированного маршрута.
- Решение эксплуатационных проблем:
- #372067 Решена проблема сброса таймера Uptime для BGP сессий, находящихся длительное время в состоянии Established.
- Доработки и улучшения:
- OSPF:
- Доработки и улучшения:
- #366749 Добавлена возможность наследования BGP MED в OSPF cost при редистрибуции.
- #275559 Команда network перенесена из режимы конфигурирования "area" в глобальный режим конфигурирования процесса ospf.
- Доработки и улучшения:
- BFD:
- Доработки и улучшения:
- #433470 Изменить структуру директорий для SNMP MIB в директории ALL-MIBS
- #355231 [ОЗОН][SNMP] Необходимо добавить OID для мониторинга количества передаваемых префиксов по BGP (SD90896)
- Доработки и улучшения:
- Multiwan:
- MPLS:
- Доработки и улучшения:
- #325693 Добавлена возможность использования функционала BFD для LDP.
- Решение эксплуатационных проблем:
- #370340 Решена проблема конфигурации L2VPN в VRF.
- Доработки и улучшения:
- Security:
- Инфраструктура открытых ключей
- Доработки и улучшения:
- #321366 Переработана конфигурация PKI-сервера и PKI-клиента.
- #410977 Реализован механизм теневой замены сертификатов PKI-сервера в роли удостоверяющего центра.
- #321369 Добавлена поддержка работы со списком отозванных сертификатов на стороне PKI-сервера и PKI-клиента.
- #403285 Реализована команда отзыва сертификата на стороне PKI-сервера.
- #403696 Реализована команда ручного перевыпуска сертификата на стороне PKI-клиента.
- Решение эксплуатационных проблем:
- #444301 Решена проблема вывода сертификата при запросе команды "show crypto certificates cert <>".
- Доработки и улучшения:
- Firewall:
- Доработки и улучшения:
- #293086 Реализована возможность применения политик firewall по расписанию
- #284965 Добавлена возможность блокировать трафик с нулевым TCP/UDP портом источника и назначения.
- Решение эксплуатационных проблем:
- #444143 [firewalld][domain-name] Не применяется конфигурация при добавлении правила фильтрации по доменному имени
- Доработки и улучшения:
- DPI:
- Доработки и улучшения:
- #362223 Расширен список поддерживаемых приложений.
- Решение эксплуатационных проблем:
- #407420 [DPI] Вызов dropsession при применении функционала блокировки приложений
- Доработки и улучшения:
- IPsec:
- Доработки и улучшения:
- #395404 Добавлена возможность указания email address в качестве IKE identity.
- #344144 Оптимизирована работа IPsec при обработке пользовательского трафика.
- #397771 Расширены поля в командах "show security ike proposal/policy/gateway" и "show security ipsec proposal/policy".
- #397880 Исправлена табуляция поля "Authentication method" в выводе команды "show security ike policy".
- #279240 Добавлена возможность очистки всех текущих VPN соединений командой "clear security ipsec vpn".
- Решение эксплуатационных проблем:
- #296708 Решена проблема отсутствия VRRP IP в подсказках к команде "local address" для ike gateway.
- Доработки и улучшения:
- Защита от атак:
- Доработки и улучшения:
- #248625 Добавлена команда очистки счётчиков ip|ipv6 firewall screens.
- #308837 Добавлены команды для просмотра и очистки счётчиков отброшенных пакетов механизма arp inspection.
- Доработки и улучшения:
- IDS/IPS:
- Решение эксплуатационных проблем:
- #430782 Решена проблема захвата трафика средствами IPS при наличии VRRP. Данная проблема приводила к тому, что трафик, проходящий через VRRP интерфейс, не захватывался IPS, из-за чего происходила ошибочная блокировка пакетов.
- Решение эксплуатационных проблем:
- ACL:
- Доработки и улучшения:
- #381838 Добавлен новый тип ACL - "mac access-list", который позволяет конфигурировать правила фильтрации трафика без L3 заголовков.
- Доработки и улучшения:
- Лицензирование:
- Доработки и улучшения:
- #416856 Вынести licence-key из конфигурации licence-manager в root-view (set system licence-key)
- Доработки и улучшения:
- Инфраструктура открытых ключей
- Резервирование:
- Cluster:
- Доработки и улучшения:
- #273213 Реализована синхронизация конфигураций при подключении юнита в кластер.
- Доработки и улучшения:
- SLA:
- Доработки и улучшения:
- #407061 Увеличена скорость опроса таблиц IP-SLA по протоколу SNMP.
- Доработки и улучшения:
- Track:
- Решение эксплуатационных проблем:
- #431452 Реализовать меню для опционального функционала в menuconfig
- #209562 [ПЕРЕНОС][token] Поддержать одновременную конфигурацию аутентификации по токену и через aaa-сервера
- #208522 [ПЕРЕНОС][token] Логи ошибок аутентификации
- #208517 [ПЕРЕНОС][token] Аутентификация пользователя по токену
- #208521 [token] Проверять сертификат на токене после проверки пароля
- #208512 [token] Поддержка токенов
- #433070 [clish] Добавить поддержку логического И при перечислении feature в xml
- Решение эксплуатационных проблем:
- VRRP:
- Доработки и улучшения:
- #220166 Добавлен вывод vrrp в команде "show ip interfaces".
- #220165 Добавлен вывод vrrp в команде "show arp".
- #402860 Добавлена возможность указать "description" для VRRP.
- #337222 Поддержана возможность просматривать состояние всех VRRP во всех VRF командой "show vrrp all".
- #346203 Удален функционал track-ip в конфигурации VRRP
- Решение эксплуатационных проблем:
- #348958 Решена проблема некорректного изменения состояния VRRP при выполнении команды "clear vrrp-state" на устройствах с одинаковым приоритетом.
- #404103 Решена проблема некорректной работы IPv4 VRRP и IPv6 VRRP на одном интерфейсе.
- #415124 Решена проблема некорректного отображения вывода команды "show run interface".
- Доработки и улучшения:
- Cluster:
- Remote-access:
- OpenVPN
- Решение эксплуатационных проблем:
- #353671 Решена проблема отображения состояния сетевых интерфейсов при активном OpenVPN-сервере на устройстве.
- #390641 Решена проблема неверного отображения информации в выводе команды "show crypto certificates public-key".
- Решение эксплуатационных проблем:
- WireGuard:
- Доработки и улучшения:
- #363245 Добавлена валидация устанавливаемых ключей как для Remote-access Wireguard, так и для Tunnel Wireguard.
- #393677 Добавлена подсказка при вводе private и public key.
- #318633 Вынесена функция инсталляции маршрутов с помощью access-addresses в WireGuard; добавлена команда "ip protocols wireguard".
- Доработки и улучшения:
- OpenVPN
- Интерфейсы:
- Физические:
- Решение эксплуатационных проблем:
- #436070 Решена проблема невозможности настройки sub-интерфейсов oob.
- #416764 Решена проблема добавления "Ethernet trailer" к ethernet кадрам на ESR-1200, ESR-1500, ESR-1511.
- #441792 Решена проблема увеличения размера arp-сообщения при прохождении через устройства ESR-3100, ESR-3200, ESR-3300
- Решение эксплуатационных проблем:
- Физические:
- Туннелирование:
- GRE:
- Доработки и улучшения:
- #323940 Добавлена возможность указывать loopback в качестве "local interface".
- Решение эксплуатационных проблем:
- #420560 Решена проблема некорректного подсчета контрольной суммы для ICMP-пакетов keepalive.
- Доработки и улучшения:
- VTI:
- Решение эксплуатационных проблем:
- #296708 Решена проблема отсутствия VRRP IP в подсказках к команде "local address".
- Решение эксплуатационных проблем:
- DMVPN:
- Доработки и улучшения:
- #297725 Добавлена отладочная информация DMVPN при выгрузке данных командой "show tech-support"
- Решение эксплуатационных проблем:
- #364737 Решена проблема необратимого Init-состояния BFD-соседства при выключении/включении mGRE-туннеля
- #418092 Решена проблема отображения ip-address, настроенного на туннелях в выводе команды "show ip interfaces".
- Доработки и улучшения:
- GRE:
- Сетевые сервисы
- DNS:
- Доработки и улучшения:
- #394646 Добавлена возможность указать source-address для обращения к DNS-серверу.
- Доработки и улучшения:
- NAT:
- Решение эксплуатационных проблем:
- #369457 Решена проблема с неработоспособностью команды check output-interface.
- Решение эксплуатационных проблем:
- DHCP:
- Доработки и улучшения:
- #398649 Реализованы счетчики DHCP Relay.
- Решение эксплуатационных проблем:
- #328301 Решена проблема с выводом ошибки internal error при выполнении команды show ip dhcp binding.
- #369609 Решена проблема некорректного открытия порта OMAPI.
- Доработки и улучшения:
- QoS:
- Доработки и улучшения:
- #293110 Реализован функционал учета служебных заголовков при ограничении скорости с помощью функционала shape.
- Решение эксплуатационных проблем:
- #443299 Решена проблема с высокой утизиация CPU при выполнении команды show qos policy statistics.
- Доработки и улучшения:
- DNS:
- vESR:
- Доработки и улучшения:
- #397063 Изменен выбор предпочтительного clocksource.
- Решение эксплуатационных проблем:
- #213245 Решена проблема bootloop vESR на Hyper-V
- Доработки и улучшения:
- Аппаратное обеспечение
- Решение эксплуатационных проблем:
- #361949 Решена проблема спонтанной перезагрузки ESR-15/15R/15VF
- #412118 Решена проблема спонтанной перезагрузки ESR-1500
- Решение эксплуатационных проблем:
Версия 1.37.4
- Мониторинг и управление:
- CLI:
- Доработки и улучшения:
- Реализована возможность задания параметров для команд копирования:
- Доработки и улучшения:
- CLI:
...