Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

A Shared Block
hiddentrue
shared-block-key1


Metadata list
hiddentrue
|| DeviceType | Сервисные маршрутизаторы серии ESR |
|| DeviceName1 |  ESR-10, ESR-12V, ESR-12VF, ESR-15, ESR-15R, ESR-15VF, ESR-20, ESR-21, ESR-30, ESR-31, ESR-100, ESR-200, ESR-1000, ESR-1200, ESR-1500, ESR-1511, ESR-1511 rev.B, ESR-1700, ESR-3100,  ESR-3150, ESR-3200, ESR-3200L, ESR-3250, ESR-3300, ESR-3350 |
|| DocTitleAdditional | Release notes |
|| fwversion | 1.40 |

...


0Версия 1.40

  • Мониторинг и управление:
    • CLI:
      • Доработки и улучшения:
        • #279766Реализована возможность фильтрации конфигурации IPsec при выводе команд "show running-config" и "show candidate-config"
        • #249262Реализована возможность фильтрации конфигурации IPS при выводе команд "show running-config" и "show candidate-config"
        • #249262Реализована возможность фильтрации конфигурацииlicence конфигурации licence при выводе команд команд "show running-config" и "show candidate-config"
        • #412866 Реализована возможность отдельного просмотра входящего и исходящего трафика командой "monitor"
        • #217181 Реализоана команда "show system power-supply" для просмотра подробной информации о блоках питания
        • #149162Скорректированы #149162 Скорректированы сообщения пользователю при ошибке копирования
        • #314087 Скорректированы подсказки для команды "unmount storage-devices"
        • #314087Скорректированы #314087 Скорректированы подсказки для команд команд "clear storage-devices"#314087Скорректированы
        • #314087 Скорректированы подсказки для команд команд "verify storage-devices"
        • #207990 Улучшена читаемость логов дляif-mgr-ng
      • Решение эксплуатационных проблем:
        • #373167 Решена проблема некорректного отображения конфигурации раздела PBX
        • #351741 Решена проблема некорректного отображения правил при выводе команды "show ip route-map"
        • #416323 Решена проблема конфигурации пересекающихся портов в "object-group service"
        • #428435 Решена проблема пересечения ip IP-адреса с префиксом в "object-group network"
    • SSH:
      • Решение эксплуатационных проблем:
        • #377222 Решена проблема невозможности подключения по SSH через CLI ESR без указания "source-address"
    • TFTP:
      • Доработки и улучшения:
        • #245370 Реализована возможность конфигурирования "source-ip" для копирования по TFTP
    • SNMP:
      • Доработки и улучшения:
        • #334339 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexNATSessionTotalCounter", позволяющий отслеживать количество NAT сессий с использованием протокола SNMP.
        • #417258 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexEnvMemoryAvailable", позволяющий отслеживать available память с использованием протокола SNMP.
        • #334305 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexSystemLastReloadReason", позволяющий  получить причину последней перезагрузки устройства.
        • #398649 Реализована поддержка "ELTEX-ESR-DHCP-MIB.mib", позволяющий отслеживать счетчики DHCP Relay с использованием протокола SNMP.
        • #224089 Реализована поддержка SNMP-таблиц с информацией о кластере на ESR в MIB "ELTEX-ESR-CLUSTER-MIB.mib". Реализованные таблицы:
          •      "show cluster status"
          •      "show cluster sync status"
          •      "show cluster sync configuration"
          •      "show cluster-unit-licence"
        • #306712 Реализована шифрование SNMP community в конфигурационном файле-community при выводе команд "show running-config" и "show candidate-config"
      • Решение эксплуатационных проблем:
        • #369402 Решена проблема отсутствия значений OID "IF-MIB::ifType" для sub-интерфейсов при наличии поднятого PPPoE-туннеля.
        • #386784 Решена проблема некорректного опроса таблиц счетчиков интерфейсов и их ipIP-адресов ("ipIfStatsTable", "ipAddressPrefixTable") в случаях, когда на опрашиваемом устройстве настроен PPP-сервер c активными клиентскими сессиями.
        • #425133 Решена проблема отсутствия SNMP-Trap при указании loopback интерфейса в source-address для snmp-server host
        • #444498 Решена проблема с некорректным значением OID'а статуса основного БП (.1.3.6.1.4.1.89.53.15.1.2.0) на ESR-30.
        • #323606 Решена проблема сброса счётчика "snmpEngineBoots" при перезагрузке устройства, из-за чего устройство не отвечало на SNMPv3 запросы после перезагрузки. После обновления с младших версий до версии 1.40, возникнет перерыв опросов по SNMPv3. Для восстановления необходимо перезапустить SNMP сервис на устройстве.
    • Syslog:
      • Доработки и улучшения:
        • #246039 Реализована возможность выбора типа значения в поле HOSTNAME в логах Syslog, отправляемых на удаленный хост.
        • #403365 Реализована возможность отключения отправки поля "STRUCTURED-DATA!!!"
        • #423139 Добавили Реализован вывод IP-адрес в логах при подключении пользователя .#429303 Изменены некоторые логи PKI server и trustpoint (перенесли часть логов из мнемоники DEBUG в ERROR), более грамотно переформулировали.по telnet или SSH
      • Решение эксплуатационных проблем:
        • #249009 Решена проблема отображения логов при конфигурировании строковых параметров при включённой опции "syslog cli-commands."
        • #310661 Решена проблема утечки памяти при наличии сконфигурированного "syslog host."
        • #421811 Решена проблема с просмотром лог-файла, записанного на съемном носителе (USB/MMC). 
    • ZTP
      • Доработки и улучшения:
        • #334338 Реализована возможность безусловного применения конфигурации с внешнего носителя при запуске устройства.
    • NTP
      • Доработки и улучшения:
        • #337209 Добавлена возможность задать source address в VRF.Реализована возможность конфигурирования "ntp source address" и "ntp ipv6 source address" для VRF
  • Маршрутизация:
    • Static
      • Доработки и улучшения:
        • #318633 Реализована возможность конфигурирования статических маршрутов через WireGuard-туннель 
    • Multiwan:
      • Решение эксплуатационных проблем:
        • #356638
      Multiwan:
      • Решение эксплуатационных проблем:
        • #356638 Решена проблема допустимости применения некорректных конфигураций Muliwan.
    • BGP:
      • Доработки и улучшения:
          #366753 Реализована возможность использовать регулярные выражения в правилах фильтрации route-map, для сопоставления атрибутов "local-preference", "weight", "metric" BGP маршрута.
        • #266140 Реализована генерация атрибута atomic-aggregate при анонсировании агрегированного маршрута.
      • Решение эксплуатационных проблем:
        • #372067 Решена проблема сброса таймера Uptime для BGP сессий, находящихся длительное время в состоянии Established.
    • OSPF:
      • Доработки и улучшения:
        • #366749 Добавлена возможность наследования BGP MED в OSPF cost при редистрибуции.
        • #275559 Команда "network" перенесена из режимы конфигурирования "area" в глобальный режим конфигурирования процесса ospf. 
      BFD:
      • Доработки и улучшения:
        • #433470 Изменить структуру директорий для SNMP MIB в директории ALL-MIBS
        • #355231 [ОЗОН][SNMP] Необходимо добавить OID для мониторинга количества передаваемых префиксов по BGP (SD90896)OSPF 
  • MPLS:
    • Доработки и улучшения:
      • #325693 Добавлена Реализована возможность использования функционала BFD для LDP.
    • Решение эксплуатационных проблем:
      • #370340 Решена проблема конфигурации  L2VPN в VRF.
  • Security:
    • Инфраструктура открытых ключей
      • Доработки и улучшения:
        • #321366 Переработана конфигурация PKI-сервера и PKI-клиента.
        • #410977 Реализован механизм теневой замены сертификатов PKI-сервера в роли удостоверяющего центра.
        • #321369 Добавлена Реализована поддержка работы со списком отозванных сертификатов на стороне PKI-сервера и PKI-клиента.
        • #403285 Реализована команда отзыва сертификата на стороне PKI-сервера.
        • #403696 Реализована команда ручного перевыпуска сертификата на стороне PKI-клиента.
      • Решение эксплуатационных проблем:
        • #444301 Решена проблема вывода сертификата при запросе команды "show crypto certificates cert <>".
    • Firewall:
      • Доработки и улучшения:
        • #293086 Реализована возможность применения политик firewall по расписанию
        • #284965 Добавлена возможность блокировать трафик блокировки трафика с нулевым TCP/UDP портом источника и назначения.
      • Решение эксплуатационных проблем:
        • #444143 [firewalld][domain-name] Не применяется конфигурация при добавлении правила фильтрации Решена проблема применения правил сожержащих фильтрацию по доменному имени
    • DPI:
      • Доработки и улучшения:
        • #362223 Расширен список поддерживаемых приложений.
      • Решение эксплуатационных проблем:
        • #407420 [DPI] Вызов dropsession при применении функционала блокировки приложений Решены проблемы в работе Application Firewall, в редких случаях приводившие к деградации и полной блокировке транзитного трафика
    • IPsec:
      • Доработки и улучшения:
        • #395404 Добавлена Реализована возможность указания конфигурирования "email address" в качестве IKE identity.
        • #344144 Оптимизирована работа IPsec при обработке пользовательского трафика.
        • #397771 Расширены поля в командах выводе команд:
          • "show security ike proposal
          /policy/
          • "
          • "show security ike policy"
          • "show security ike gateway"
          и
          • "show security ipsec proposal
          /policy
          • "
          .
          #397880 Исправлена табуляция поля "Authentication method
          • "
          в выводе команды "
          • show security
          ike
          • ipsec policy"
          .
        • #279240 Добавлена Реализована возможность очистки всех текущих VPN соединений командой при помощи команды "clear security ipsec vpn".
      • Решение эксплуатационных проблем:
        • #296708 Решена проблема отсутствия VRRP IP в подсказках к команде "local address" в режиме конфигурирования " для ike gateway."
        • #397880 Исправлен формат вывода команды "show security ike policy"
    • Защита от атак:
      • Доработки и улучшения:
        • #248625 Добавлена команда очистки счётчиков ip|Реализована возможность обнуления счётчиков срабатывания защиты от DDoS-атак при помощи команд "clear ip firewall screens counters" и "clear ipv6 firewall screens .counters"
        • #308837 Реализована возможность просморта счетчиков отброшенных пакетов для механизма arp inspection при помощи команнды "show ip firewall arp-inspection counters"
        • #308837 Реализована возможностьо бнуления счетчиков отброшенных пакетов для механизма arp inspection при помощи команнды "clear ip firewall arp-inspection counters" Добавлены команды для просмотра и очистки счётчиков отброшенных пакетов механизма arp inspection.
    • IDS/IPS:
      • Решение эксплуатационных проблем:
        • #430782 Решена проблема захвата трафика средствами IPS при наличии VRRP. Данная проблема приводила к тому, что трафик, проходящий через VRRP интерфейс, не захватывался IPS, из-за чего происходила ошибочная блокировка пакетов.
    • ACL:
      • Доработки и улучшения:
        • #381838 Добавлен Реализован новый тип ACL - "mac access-list", который позволяет конфигурировать правила фильтрации трафика без L3 заголовков.
    • Лицензирование:
      •  Доработки и улучшения:
        #416856 Вынести licence-key из конфигурации licence-manager в root-view (set system licence-key)
  • Резервирование:
    • Cluster:
      • Доработки и улучшения:
        • #273213 Реализована синхронизация конфигураций при подключении юнита в кластер.
    • SLA:
      • Доработки и улучшения:
        • #407061 Увеличена скорость опроса Оптимезирован механизм опроса таблиц IP-SLA по протоколу SNMP. SNMP 
      Track
    • VRRP:
      • Решение эксплуатационных проблем:
        • #431452 Реализовать меню для опционального функционала в menuconfig
        • #209562 [ПЕРЕНОС][token] Поддержать одновременную конфигурацию аутентификации по токену и через aaa-сервера
        • #208522 [ПЕРЕНОС][token] Логи ошибок аутентификации
        • #208517 [ПЕРЕНОС][token] Аутентификация пользователя по токену
        • #208521 [token] Проверять сертификат на токене после проверки пароля
        • #208512 [token] Поддержка токенов
        • #433070 [clish] Добавить поддержку логического И при перечислении feature в xml
      • Доработки и улучшения:
        • #220166 Реализоано отображение VRRP-IP в выводе команды "show ip interfaces"
        • #220165 Реализоано отображение VRRP-IP в выводе команды"show arp"
        • #402860 Реализована возможность конфигурирования поля "description" для режима концигурирования VRRP
        • #337222 Реализована возможность просмотра
      VRRP:
      • Доработки и улучшения:
        • #220166 Добавлен вывод vrrp в команде "show ip interfaces".
        • #220165 Добавлен вывод vrrp в команде "show arp".
        • #402860 Добавлена возможность указать "description" для VRRP.
        • #337222 Поддержана возможность просматривать состояние всех VRRP во всех VRF командой при помощи команды "show vrrp all".
        • #346203 Удален функционал "track-ip" в конфигурации VRRP 
      • Решение эксплуатационных проблем:
        • #348958 Решена проблема некорректного изменения состояния VRRP при выполнении команды "clear vrrp-state" на устройствах с одинаковым приоритетом.
        • #404103 Решена проблема некорректной работы IPv4 VRRP и IPv6 VRRP на одном интерфейсе.
        • #415124 Решена проблема некорректного отображения вывода команды "show run interface".
  • Remote-access:
    • OpenVPN
      • Решение эксплуатационных проблем:
        • #353671 Решена проблема отображения состояния сетевых интерфейсов при активном OpenVPN-сервере на устройстве.
        • #390641 Решена проблема неверного отображения информации в выводе команды "show crypto certificates public-key".
    • WireGuard:
      • Доработки и улучшения:
        • #363245 Добавлена валидация Реализована проверка устанавливаемых ключей как для Remote-access Wireguard, так и для Tunnel Wireguard.
        • #393677 Добавлена подсказка при вводе private и public key.Реализован вывод подсказки со списком доступных ключей при конфигурировании команд "private-key" и "public-key"
        • #318633 Изменен принцип работы настройки "access-addresses" для WireGuard-клиента (tunnel wireguard)
          • ранее данная настройка влияла и на фильтрацию трафика отправляемого в туннель и на инсталляцию маршрутов
          • теперь данная настройка влияет только на фильтрацию трафика отправляемого в туннель (для инсталляции маршрутов необходимо отдельно конфигурировать статические маршруты)
          #318633 Вынесена функция инсталляции маршрутов с помощью access-addresses в WireGuard; добавлена команда "ip protocols wireguard"
          • .
  • Интерфейсы:
    •  Физические:
      • Решение эксплуатационных проблем:
        • #436070 Решена проблема невозможности настройки sub-интерфейсов oob.OOB-интерфейса
        • #416764 Решена проблема добавления "Ethernet trailer" к ethernet-кадрам на ESR-1200, ESR-1500, ESR-1511.
        • #441792 Решена проблема увеличения размера arpARP-сообщения при прохождении через устройства ESR-3100, ESR-3200, ESR-3300
  • Туннелирование:
    •  GRE:
      • Доработки и улучшения:
        • #323940 Добавлена Реализована возможность указывать loopback в качестве качестве "local interface".
      • Решение эксплуатационных проблем:
        • #420560 Решена проблема некорректного подсчета контрольной суммы для ICMP-пакетов keepalive.
        • #418092 Решена проблема отображения IP-адресов, назначенных на GRE-туннелях в выводе команды "show ip interfaces"
    • VTI:
      •  Решение эксплуатационных проблем:
        • #296708 Решена проблема отсутствия VRRP-IP в подсказках к команде "local address"."
        • #418092 Решена проблема отображения IP-адресов, назначенных на VTI-туннелях в выводе команды "show ip interfaces"
    • DMVPN:
      • Доработки и улучшения:
        • #297725 Добавлена отладочная информация DMVPN при выгрузке данных командой "show tech-support" 
      • Решение эксплуатационных проблем:
        • #364737 Решена проблема необратимого некорректного Init-состояния BFD-соседства при выключении/включении mGRE-туннеля#418092 Решена проблема отображения ip-address, настроенного на туннелях в выводе команды "show ip interfaces".
  • Сетевые сервисы
    • DNS:
      • Доработки и улучшения:
        • #394646 Добавлена Реализована возможность указать конфигурирования "source-address" для обращения к DNS-серверу.
    • NAT:
      • Решение эксплуатационных проблем:
        • #369457 Решена проблема с неработоспособностью команды "check output-interface."
    • DHCP:
      • Доработки и улучшения:
        • #398649 Реализованы счетчики DHCP Relay.Реализована командя для вывода счетчиков работы DHCP-Relay - "show ip dhcp relay"
      • Решение эксплуатационных проблем:
        • #328301 Решена проблема с выводом ошибки "internal error" при выполнении команды "show ip dhcp binding."
        • #369609 Решена проблема некорректного открытия порта OMAPI .(TCP-7911)
    • QoS:
      • Доработки и улучшения:
        • #293110 Реализован функционал учета служебных заголовков при ограничении скорости с помощью функционала "shape."
      • Решение эксплуатационных проблем:
        • #443299 Решена проблема с высокой утизиация утизиациии CPU при выполнении команды "show qos policy statistics."
  • vESR:
    • Доработки и улучшения:
      • #397063 Изменен выбор предпочтительного clocksource .(tsc/refined-jiffies/jiffies/hpet)
      • #416856 Удалена команда конфигурирования лицензионного ключа "licence-key" из режима конфигурирования "licence-manager"
      • #416856 Реализована команда конфигурирования лицензионного ключа "set system licence-key" в режиме глобальной конфигурации
    • Решение эксплуатационных проблем:
      • #213245 Решена проблема bootloop vESR на Hyper-V
  • Аппаратное обеспечение
    • Доработки и улучшения:
      • Реализована поддержка маршрутизаторов ESR-3150
    • Решение эксплуатационных проблем:
      • #361949 Решена проблема спонтанной перезагрузки ESR-15/15R/15VF 
      • #412118 Решена проблема спонтанной перезагрузки ESR-1500

...

  • Оптимизирована работа с оперативной памятью для моделей ESR-30/31/3100
  • Мониторинг и управление:
    • Uboot:
      • Реализован сброс даты и времени при долговременном нажатии функциональной кнопки
      • Реализована возможность конфигурирования даты и времени в CLI вторичного загрузчика (Uboot)
    • SSH:
      • Изменено значение по умолчанию поля DSCP отправляемых SSH-пакетов на 48.
    • Telnet:
      • Изменено значение по умолчанию поля DSCP отправляемых Telnet-пакетов на 48.
    • SNMP:
      • Удалена команда, позволяющая перезагрузить ESR используя протокол SNMP — "snmp-server system-shutdown"
      • Реализован ELTEX-ESR-TRACK-MIB.mib, позволяющий отслеживать результаты работы track-объектов с использованием протокола SNMP
    • Syslog:
      • В syslog-сообщения добавлена информация о производителе и модели оборудования
      • Изменена настройка отслеживания аварий: команда "snmp-server enable traps" теперь не активирует журналирование аварий
      • Реализована команда "alarm enable journal" для активации журналирования аварий
  • Маршрутизация:
    • Добавлена информация о протоколе NHRP в вывод команды "show ip protocols"
    • Static:
      • Реализована возможность использования track-объектов для отдельных gateway в Multipath
    • BGP:
      • Реализована возможность отключения GRE-туннеля без отключения BGP-соседства, использующего отключаемый GRE-туннель как update-source
      • Реализована возможность установки пассивного режима работы BGP-neighbor при помощи команды "connection-mode passive"
    • BFD:
      • Реализована возможность использования протокола BFD совместно с протоколом ISIS
      • Реализована возможность использования протокола BFD совместно с протоколом BGP, работающим через интерфейс с динамическим IP-адресом
  • MPLS:
    • Добавлен вывод поля "description" для команды "show mpls ldp neighbor"
    • Оптимизирована производительность коммутации MPLS-трафика для моделей ESR-3100/3200/3300
  • Security:
    • Firewall:
      • Реализована команда "ip firewall disable" в режиме глобальной конфигурации для отключения работы firewall на всех IP-интерфейсах
      • Реализована возможность использования в качестве source/destination-address списков доменных имён
    • IPsec:
      • Реализована поддержка rekeying для IKE SA для протоколе IKEv2
    • AAA:
      • Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
        Scroll Pagebreak
    • Лицензирование:
      • Реализована возможность конфигурирования лицензируемого функционала до появления лицензии на ESR
  • Резервирование:
    • Расширена поддержка DHCP-failover в режиме Active/Standby до 4 устройств
    • Расширена поддержка crypto-sync до 4 устройств
    • Реализована возможность назначения на один IP-интерфейс до 255 VRRP-процессов
    • Реализована поддержка функционала Dual Homing для моделей ESR-1200/1500/1511/1511 rev.B/1700
    • Cluster:
      • Реализован вывод информации о утилизации ядер CPU обоих юнитов для команды "show cpu utilization
      • Реализована возможность конфигурирования VRRP priority для разных unit
    • SLA:
      • Удалена поддержка IP SLA режимов "wisla-local" и "wisla-remote"
    • STP:
      • Реализован функционал BPDU Guard для моделей ESR-10/12V/12VF/15/20/21/30/31/3100/3200/3200L/3250/3300/3350 и vESR
  • Туннелирование:
    • DMVPN:
      • Увеличено максимальное количество статических записей для NHRP до:
        • ESR-10/12V/12VF/15/15VF/15R/20/21/100/200/1000/1200 — 32
        • ESR-30/31/1500/1511/1511 rev.B/3100/3200/3200L/3300 — 512
        • ESR-1700 — 2000
        • vESR — 512
    • DMVPN:
      • Увеличен минимальный таймаут повторной отправки сообщений протокола NHRP с 2 до 8 секунд
    • WireGuard:
      • Удалена возможность конфигурирования DNS-сервера для WireGuard-сервера
  • DNS:
    • Увеличено максимальное количество статических DNS-записей в конфигурации с 32 до 512
  • DHCP:
    • Увеличено максимальное количество "ip helper-address" на GRE-туннелях с 4 до 6
    • Увеличено максимальное количество "pool-addresses" до 1024 для ESR-20/21/30/31/100/200/1000/1200/1500/1511/1511 rev.B/1700/3100/3200/3300
  • vESR:
    • Увеличено время активности лицензии при недоступности ELM-сервера до 168 часов
    • Реализована поддержка сетевых адаптеров следующих моделей:
      • RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller
      • RTL8169 PCI Gigabit Ethernet Controller
      • RTL-8100/8101L/8139 PCI Fast Ethernet Adapter
  • VoIP (только для ESR-12V/12VF/15VF):
    • Реализована возможность выбора (назначения) адреса источника для пакетов исходящих с PBX-сервер

...

  • QoS:
    • Реализована возможность указывать ограничения полосы пропускания в процентах для complex-qos
  • Маршрутизация:
    • Реализована возможность задания Policy-Based Routing для локального трафика маршрутизатора
  • Мониторинг и управление:
    • Реализована возможность автоматического обновления ПО с использованием DHCP-опций
    • SYSLOG:
      • Реализована возможность фильтрации syslog-сообщений отдельных процессов при записи в локальный syslog-файл или удаленный syslog-сервер
      • Реализована возможность логирования потоков трафика, обрабатываемых IPS/IDS, на удаленный syslog-сервер.
  • Резервирование:
    • Реализована поддержка протоколов STP/RSTP в bridge для всех моделей
    • Реализована поддержка протоколов STP/RSTP для физических интерфейсов в режиме switchport для ESR-1x/2x
  • Remote-access:
    • Реализована возможность ограничения методов аутентификации и шифрования протоколов IKE и IPsec для L2TP-сервера и L2TP-клиента

...

  • QoS:
    • Реализована классификация по URL
    • Реализована классификация по приложениям
  • Track
    • Реализована возможность отслеживания состояния VRRP или SLA теста.
    • Реализована возможность управления параметрами VRRP, PBR, административного статуса интерфейса, статического маршрута, атрибута AS-PATH и preference в route-map.
  • Мониторинг и управление:
    • CLI:
      • Реализована возможность отображения конфигурации устройства с параметрами, имеющими значение по умолчанию
      • Реализована возможность в команде ping указывать IPv4/IPv6/DNS хост без префиксов ip/ipv6
      • Реализована возможность задания паролей менее 8 символов
      • Реализована возможность проверки внешних накопителей с помощью команды verify storage-device
      • Реализована возможность форматирования внешних накопителей с помощью команды clear storage-device
    • SSH:
      • На старте устройства происходит проверка наличия host-ключей и при их отсутствии происходит генерация. Каждое устройство имеет уникальные ssh host-ключи
      • Убран из обращения устаревший тип ключей rsa1
      • Удалена команда crypto key generate из режима конфигурирования configure, вместо нее реализована update ssh-host-key в режим конфигурирования root
    • Сбор статистики:
      • Подсчет трафика по направлению Ingress и Egress для Netflow

...

  • BGP:
    • Объединение пиров в группы с набором атрибутов
  • BRAS:
    • Реализован атрибут Framed-IP-Address, содержащий IP-адрес абонента в Access-Request пакеты протокола RADIUS
    • Оптимизация производительности Proxy сервера
  • CLI:
    • Поддержка протокола SFTP для загрузки/выгрузки файлов прошивки, конфигураций и сертификатов
    • Поддержка USB-накопителей, SD/MMC карт в операциях копирования файлов прошивки, конфигураций и сертификатов
    • Возможность просмотра размеров таблиц и приоритетов протоколов маршрутизации
    • Возможность просмотра всех маршрутов, входящих в указанную подсеть
  • DHCP:
    • DHCP client. Ручной перезапрос IP-адреса
    • Поддержка DHCP-сервера в VRF
    • Поддержка опций 150 (tftp-server ip) и 61 (client-identifier HH:<MAC>) для DHCP- сервера
  • Firewall:
    • Возможность управления ALG-модулями
    • Возможность отключения дропа пакетов, относящихся к сессии с некорректным статусом (например, при асимметричной маршрутизации)
  • IPSEC:
    • Возможность установки значения any для local address при настройке IKE gateway
    • Поддержка сертификатов
  • L2 коммутация:
    • Возможность прохождения BPDU через мост на ESR-100/200
    • Возможность включения физического порта в мост на ESR-100/200
  • MultiWAN:
    • Реализовано автоматическое переключение на резервный канал при ухудшении характеристик (LOSS, jitter, RTT) текущего канала
    • Поддержка работы в VRF
    • Поддержка LT-туннелей
  • NTP:
    • Поддержка аутентификации
    • Поддержка фильтрации по типам сообщений
  • SNMP:
    • Возможность отключения SNMPv1
    • Реализованы списки контроля доступа
    • Возможность контроля сложности пароля для snmp-server community
  • SSH
    • Возможность настройки максимального числа попыток аутентификации для подключения по SSH
    • Возможность настройки интервала ожидания проверки подлинности подключения по SSH
    • Возможность настройки интервала обновления пар ключей для SSH
    • Возможность выбора версии SSH
    • Реализована настройка алгоритмов аутентификации, шифрования, обмена ключами
    • Возможность генерации RSA-ключа переменной длины
  • VLAN
    • Управление оперативным состоянием VLAN (ESR-1000/ESR-1200)
    • Поддержка MAC based VLAN
    • Возможность автоматического Реализования портов в существующие VLAN
  • VRRP
    • Возможность использования VRRP IP в качестве IP-адреса источника для GRE, IP4IP4, L2TPv3 туннелей и RADIUS-клиента
    • Прослушивание VRRP IP-серверами L2TP/PPTP
    • Поддержка VRRPv3
    • Исправлен некорректный порядок виртуальных IP-адресов в пакете

Версия 1.2.

...

1

  • Туннелирование:
    • Поддержка GRE Keepalive
  • L3 маршрутизация:
    • BGP:
      • Добавление описания соседей
      • Включение/выключение соседей
      • Увеличено суммарное число BGP пиров до 1000
      • Просмотр суммарной информации по пирам
    • Multiwan:
      • Просмотр оперативной информации
    • VRRP:
      • Задание маски подсети для VRRP IP
    • Управлением оперативным состоянием Port-Channel (ESR-100/200)
  • IPsec:
    • Поддержка режима Policy-based IPsec
    • Гибкая настройка пересогласования ключей туннелей(margin seconds/packets/bytes, randomization)
    • Закрытие IPsec туннеля после передачи заданного числа пакетов/байт
    • Задание временного интервала, по истечению которого соединение закрывается, если не было принято или передано ни одного пакета через SA
  • SNMP:
    • Отображение текущей скорости интерфейсов в параметре ifSpeed в IF-MIB
    • SNMP Trap:
      • Trap o превышении пороговых значений загрузки и температуры CPU, скорости вентилятора, свободного пространства RAM и FLASH
  • CLI:
    • Фильтрация маршрутной информации по протоколам
    • Фильтрация по интерфейсу, IP-адресу и MAC-адресу в командах очистки ARP/ND таблиц
    • Хранение log файлов в энергонезависимой памяти устройства
    • Выгрузка log файлов с устройства c помощью команды copy
    • Просмотр содержимого critlog командой show syslog
    • Просмотр содержимого log файлов с конца. Добавлена команда show syslog from-end
    • Настройка таймера подтверждения конфигурации. Добавлена команда system config-confirm timeout
    • Изменение в командном интерфейсе:
      • Cisco-like пути для файлов:

...

Версия 1.2

...

.0

...

:

...

  • AAA:
    • Реализован режим, в котором при аутентификации будут использоваться следующие по порядку методы в случае недоступности приоритетного
  • NTP:
    • Поддержка аутентификации
  • Firewall:
    • Увеличено число пар зон безопасности до 512
    • Реализована возможность прохождения пакетов, для которых не удалось определить принадлежность к какому-либо известному соединению и которые не являются началом нового соединения. Реализована команда ip firewall sessions allow-unknown
  • QoS:
    • Конфигурирование длины краевых очередей в Basic QoS
  • BRAS:
    • Шейпинг по SSID и офисам
    • Аутентификация абонентов по MAC-адресу
    • Настройка резервирования активный/резервный на основе состояния VRRP

...

  • Управление и мониторинг:
    • Автоматическое резервирование конфигурации
    • Сбор статистики:
      • Netflow v5/v9/v10(IPFIX)
      • sFlow
  • Таблица MAC-адресов:
    • Возможность ограничения изучаемых MAC-адресов
    • Возможность регулирования времени хранения MAC-адресов
  • Улучшение логирования в Syslog:
    • Логирование критичных команд
    • Логирование работы протоколов маршрутизации
  • Развитие CLI:
  • Фильтрация трассировок команд по | include/exclude/begin/count
  • Доработка режима постраничного просмотра команд
  • Перевод просмотра файлов syslog на постраничный режим
  • Поддержка ввода порта, на котором работает сервис TFTP/SSH/FTP на удаленном сервере в команде copy
  • Реализовано отображение возраста ARP/IPv6 записей и Self-записей в командах show arp и show ipv6 neighbors
    • Изменения в командном интерфейсе:
      • Реализована команда ip path-mtu-discovery
      • DHCP: Команда ip address dhcp enable изменена на ip address dhcp

...

      • ip address dhcp

...

      • DHCP: Команда Команда ip address dhcp server <IP> изменена на ip dhcp server address <IP>

v.1.0.6: (config)# interface gigabitethernet 1/0/1
(config-if)# ip dhcp server address 10.10.0.1
v.1.0.5: (config)# interface gigabitethernet 1/0/1
(config-if)# ip address dhcp server 10.10.0.1

      • DHCP: Команда ip address dhcp DHCP: Команда ip address dhcp {<Ignore, lease-time, reboot, set reboot time, retry, select-timeout, timeout, vendor-class-id>} изменена на ip dhcp client {<Ignore, lease-time, reboot, set reboot time, retry, select-timeout, timeout, vendor-class-id>}

...

      • Firewall: Команда show security zone-pair counters изменена на show ip firewall counters

v.1.0.6: # show ip firewall counters
v.1.0.5: # show security zone-pair counters

      • Firewall: Команда clear security zone-pair изменена на clear ip firewall counters

v.1.0.6: # clear ip firewall counters
v.1.0.5: # clear security zone-pair

      • sNAT: Команда service nat source изменена на nat source

...

      • Firewall: Команда clear security zone-pair изменена на clear ip firewall counters

...

      • sNAT: Команда service nat source изменена на
      • nat source

...

      • dNAT: Команда Команда service nat destination изменена на nat destination

...

      • nat destination
      • NTP: Команда Команда service ntp {< broadcast-client, dscp, enable, peer, server>} изменена на ntp {< broadcast-client, dscp, enable, peer, server>}

v.1.0.6: (config)# ntp peer 10.10.10.10
v.1.0.5: (config)# service ntp peer 10.10.10.10

      • MULTIWAN: Команда target <IP> MULTIWAN: Команда target <IP> изменена на ip address <IP>

v.1.0.6: (config)# wan load-balance target-list eltex
(config-wan-target-list)# target 3
(config-wan-target)# ip address 10.10.0.1
v.1.0.5: (config)# wan load-balance target-list eltex
(config-wan-target-list)# target 3
(config-wan-target)# target 10.10.0.1

      • IPsec: Команда ipsec authentication method psk изменена на ipsec authentication method pre-shared-key

...

      • IPsec: Команда ipsec authentication method psk изменена на ipsec authentication method pre-shared-key
  • Развитие QoS:
  • Приоритезация управляющего трафика
  • Развитие Firewall:
  • Управление таймерами и количеством сессий
  • Развитие SSH:
  • Генерация ключей RSA, DSA, ECDSA, Ed25519
  • Развитие NAT:
  • Возможность работы NAT при выключенном Firewall
  • Использование bridge в команде ограничения области применения группы правил
  • Развитие MultiWAN:
  • Указание SUB-интерфейсов в качестве шлюза
  • Развитие SNMP:
  • Поддержка ifXTable
  • SNMP IPv6
  • Включение/отключение пользователя для низкоуровневого доступа технической поддержки
  • Настройки произвольного MAC-адреса на сетевом мосту
  • L3 маршрутизация:
  • Развитие BGP:
      • ExtCommunity
      • Режим удаления приватных AS
      • Режим анонсирования default-маршрута наряду с другими маршрутами
  • Фильтрация и назначение параметров на маршруты при редистрибьюции

...

  • CLI:
    • Возможность импорта и экспорта файлов с помощью протоколов FTP, SCP
    • Просмотр конфигураций по разделам
    • Возможность обновления u-boot из командного интерфейса системы
    • Изменение в командном интерфейсе:
      • NAT: Команда proxy-arp interface изменена на ip nat proxy-arp

...

      • ip nat proxy-arp

...

      • IKE: Команда policy изменена на ike-policy

v.1.0.4: (config)# security ike gateway gw1
(config-ike-gw)# policy ik_pol1
v.1.0.3: (config)# security ike gateway gw1
(config-ike-gw)# ike-policy ik_pol1

      • IPSec: Команда vpn-enable изменена на enable

v.1.0.4: (config)# security ipsec vpn vpn1
(config-ipsec-vpn)# vpn-enable
v.1.0.3: (config)# security ipsec vpn vpn1
(config-ipsec-vpn)# enable

      • VTI: Команда interface vti изменена на tunnel vti

v.1.0.4: (config)# tunnel vti 1
v.1.0.3: (config)# interface vti 1

      • Команда policy изменена на ike-policy
      • IPSec: Команда vpn-enable изменена на enable
      • VTI: Команда interface vti изменена на tunnel vti
      • DHCP: Команда DHCP: Команда service dhcp-server изменена на ip dhcp-server

...

      • ip

...

      • dhcp-server
  • SNMP:
    • Реализована поддержка протокола SNMP для мониторинга
    • Поддержаны стандартные SNMP MIB (мониторинг)
  • Функции маршрутизации:
    • Authentication key-chain
    • OSPF:
      • NSSA
      • Stub Area
      • MD5 Аутентификация
      • Режим MTU Ignore
    • RIP:
      • MD5 Аутентификация
    • BGP:
      • Поддержка EBGP Multihop
      • Поддержка атрибута next-hop-self
    • Статическая маршрутизация:
      • Поддержка конфигурирования нескольких маршрутов по умолчанию
    • Конфигурируемый preference для протоколов маршрутизации
  • Функции резервирования:
    • Поддержка VRRP
    • Поддержка резервирования DualHoming
    • Контроль и резервирование WAN (Wide Area Network) соединений
    • Балансировка нагрузки на WAN-интерфейсы
  • Протокол DHCP:
    • Поддержка DHCP relay
  • QOS:
    • Приоритезация трафика
    • Обработка L3-приоритетов (DSCP)
    • Поддержка 8-ми приоритетных очередей
    • Алгоритмы обработки очередей SP, WRR
    • Установка ограничения пропускной способности интерфейсов для входящего и исходящего трафика
  • Интерфейсы:
    • Поддержка loopback-интерфейсов
  • NAT/Firewall:
    • Поддержка изменения нумерации правил
    • Просмотр информации об установленных сессиях
    • Доработан мониторинг сессий для ряда протоколов (H.323, GRE, FTP, SIP, SNMP)
    • Активация и деактивация счетчиков трафика сессий
    • Изменение в командном интерфейсе: улучшено автодополнение команд
  • Зеркалирование:
    • Поддержка функции зеркалирования трафика

...