...
| A Shared Block | |||||
|---|---|---|---|---|---|
| |||||
|
...
0Версия 1.40
- Мониторинг и управление:
- CLI:
- Доработки и улучшения:
- #279766Реализована возможность фильтрации конфигурации IPsec при выводе команд "show running-config" и "show candidate-config"
- #249262Реализована возможность фильтрации конфигурации IPS при выводе команд "show running-config" и "show candidate-config"
- #249262Реализована возможность фильтрации конфигурацииlicence конфигурации licence при выводе команд команд "show running-config" и "show candidate-config"
- #412866 Реализована возможность отдельного просмотра входящего и исходящего трафика командой "monitor"
- #217181 Реализоана команда "show system power-supply" для просмотра подробной информации о блоках питания
- #149162Скорректированы #149162 Скорректированы сообщения пользователю при ошибке копирования
- #314087 Скорректированы подсказки для команды "unmount storage-devices"
- #314087Скорректированы #314087 Скорректированы подсказки для команд команд "clear storage-devices"#314087Скорректированы
- #314087 Скорректированы подсказки для команд команд "verify storage-devices"
- #207990 Улучшена читаемость логов дляif-mgr-ng
- Решение эксплуатационных проблем:
- #373167 Решена проблема некорректного отображения конфигурации раздела PBX
- #351741 Решена проблема некорректного отображения правил при выводе команды "show ip route-map"
- #416323 Решена проблема конфигурации пересекающихся портов в "object-group service"
- #428435 Решена проблема пересечения ip IP-адреса с префиксом в "object-group network"
- Доработки и улучшения:
- SSH:
- Решение эксплуатационных проблем:
- #377222 Решена проблема невозможности подключения по SSH через CLI ESR без указания "source-address"
- Решение эксплуатационных проблем:
- TFTP:
- Доработки и улучшения:
- #245370 Реализована возможность конфигурирования "source-ip" для копирования по TFTP
- Доработки и улучшения:
- SNMP:
- Доработки и улучшения:
- #334339 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexNATSessionTotalCounter", позволяющий отслеживать количество NAT сессий с использованием протокола SNMP.
- #417258 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexEnvMemoryAvailable", позволяющий отслеживать available память с использованием протокола SNMP.
- #334305 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexSystemLastReloadReason", позволяющий получить причину последней перезагрузки устройства.
- #398649 Реализована поддержка "ELTEX-ESR-DHCP-MIB.mib", позволяющий отслеживать счетчики DHCP Relay с использованием протокола SNMP.
- #224089 Реализована поддержка SNMP-таблиц с информацией о кластере на ESR в MIB "ELTEX-ESR-CLUSTER-MIB.mib". Реализованные таблицы:
- "show cluster status"
- "show cluster sync status"
- "show cluster sync configuration"
- "show cluster-unit-licence"
- #306712 Реализована шифрование SNMP community в конфигурационном файле-community при выводе команд "show running-config" и "show candidate-config"
- Решение эксплуатационных проблем:
- #369402 Решена проблема отсутствия значений OID "IF-MIB::ifType" для sub-интерфейсов при наличии поднятого PPPoE-туннеля.
- #386784 Решена проблема некорректного опроса таблиц счетчиков интерфейсов и их ipIP-адресов ("ipIfStatsTable", "ipAddressPrefixTable") в случаях, когда на опрашиваемом устройстве настроен PPP-сервер c активными клиентскими сессиями.
- #425133 Решена проблема отсутствия SNMP-Trap при указании loopback интерфейса в source-address для snmp-server host
- #444498 Решена проблема с некорректным значением OID'а статуса основного БП (.1.3.6.1.4.1.89.53.15.1.2.0) на ESR-30.
- #323606 Решена проблема сброса счётчика "snmpEngineBoots" при перезагрузке устройства, из-за чего устройство не отвечало на SNMPv3 запросы после перезагрузки. После обновления с младших версий до версии 1.40, возникнет перерыв опросов по SNMPv3. Для восстановления необходимо перезапустить SNMP сервис на устройстве.
- Доработки и улучшения:
- Syslog:
- Доработки и улучшения:
- #246039 Реализована возможность выбора типа значения в поле HOSTNAME в логах Syslog, отправляемых на удаленный хост.
- #403365 Реализована возможность отключения отправки поля "STRUCTURED-DATA!!!"
- #423139 Добавили Реализован вывод IP-адрес в логах при подключении пользователя .#429303 Изменены некоторые логи PKI server и trustpoint (перенесли часть логов из мнемоники DEBUG в ERROR), более грамотно переформулировали.по telnet или SSH
- Решение эксплуатационных проблем:
- #249009 Решена проблема отображения логов при конфигурировании строковых параметров при включённой опции "syslog cli-commands."
- #310661 Решена проблема утечки памяти при наличии сконфигурированного "syslog host."
- #421811 Решена проблема с просмотром лог-файла, записанного на съемном носителе (USB/MMC).
- Доработки и улучшения:
- ZTP
- Доработки и улучшения:
- #334338 Реализована возможность безусловного применения конфигурации с внешнего носителя при запуске устройства.
- Доработки и улучшения:
- NTP
- Доработки и улучшения:
- #337209 Добавлена возможность задать source address в VRF.Реализована возможность конфигурирования "ntp source address" и "ntp ipv6 source address" для VRF
- Доработки и улучшения:
- CLI:
- Маршрутизация:
- Static
- Доработки и улучшения:
- #318633 Реализована возможность конфигурирования статических маршрутов через WireGuard-туннель
- Доработки и улучшения:
- Multiwan:
- Решение эксплуатационных проблем:
- #356638
- Решение эксплуатационных проблем:
- #356638 Решена проблема допустимости применения некорректных конфигураций Muliwan.
- Решение эксплуатационных проблем:
- BGP:
- Доработки и улучшения:
- #366753 Реализована возможность использовать регулярные выражения в правилах фильтрации route-map, для сопоставления атрибутов "local-preference", "weight", "metric" BGP маршрута.
- #266140 Реализована генерация атрибута atomic-aggregate при анонсировании агрегированного маршрута.
- Решение эксплуатационных проблем:
- #372067 Решена проблема сброса таймера Uptime для BGP сессий, находящихся длительное время в состоянии Established.
- Доработки и улучшения:
- OSPF:
- Доработки и улучшения:
- #366749 Добавлена возможность наследования BGP MED в OSPF cost при редистрибуции.
- #275559 Команда "network" перенесена из режимы конфигурирования "area" в глобальный режим конфигурирования процесса ospf.
- Доработки и улучшения:
- #433470 Изменить структуру директорий для SNMP MIB в директории ALL-MIBS
- #355231 [ОЗОН][SNMP] Необходимо добавить OID для мониторинга количества передаваемых префиксов по BGP (SD90896)OSPF
- Доработки и улучшения:
- Static
- MPLS:
- Доработки и улучшения:
- #325693 Добавлена Реализована возможность использования функционала BFD для LDP.
- Решение эксплуатационных проблем:
- #370340 Решена проблема конфигурации L2VPN в VRF.
- Доработки и улучшения:
- Security:
- Инфраструктура открытых ключей
- Доработки и улучшения:
- #321366 Переработана конфигурация PKI-сервера и PKI-клиента.
- #410977 Реализован механизм теневой замены сертификатов PKI-сервера в роли удостоверяющего центра.
- #321369 Добавлена Реализована поддержка работы со списком отозванных сертификатов на стороне PKI-сервера и PKI-клиента.
- #403285 Реализована команда отзыва сертификата на стороне PKI-сервера.
- #403696 Реализована команда ручного перевыпуска сертификата на стороне PKI-клиента.
- Решение эксплуатационных проблем:
- #444301 Решена проблема вывода сертификата при запросе команды "show crypto certificates cert <>".
- Доработки и улучшения:
- Firewall:
- Доработки и улучшения:
- #293086 Реализована возможность применения политик firewall по расписанию
- #284965 Добавлена возможность блокировать трафик блокировки трафика с нулевым TCP/UDP портом источника и назначения.
- Решение эксплуатационных проблем:
- #444143 [firewalld][domain-name] Не применяется конфигурация при добавлении правила фильтрации Решена проблема применения правил сожержащих фильтрацию по доменному имени
- Доработки и улучшения:
- DPI:
- Доработки и улучшения:
- #362223 Расширен список поддерживаемых приложений.
- Решение эксплуатационных проблем:
- #407420 [DPI] Вызов dropsession при применении функционала блокировки приложений Решены проблемы в работе Application Firewall, в редких случаях приводившие к деградации и полной блокировке транзитного трафика
- Доработки и улучшения:
- IPsec:
- Доработки и улучшения:
- #395404 Добавлена Реализована возможность указания конфигурирования "email address" в качестве IKE identity.
- #344144 Оптимизирована работа IPsec при обработке пользовательского трафика.
- #397771 Расширены поля в командах выводе команд:
- "show security ike proposal
- "
- "show security ike policy"
- "show security ike gateway"
- "show security ipsec proposal
- "
- "
- show security
- ipsec policy"
- #279240 Добавлена Реализована возможность очистки всех текущих VPN соединений командой при помощи команды "clear security ipsec vpn".
- Решение эксплуатационных проблем:
- #296708 Решена проблема отсутствия VRRP IP в подсказках к команде "local address" в режиме конфигурирования " для ike gateway."
- #397880 Исправлен формат вывода команды "show security ike policy"
- Доработки и улучшения:
- Защита от атак:
- Доработки и улучшения:
- #248625 Добавлена команда очистки счётчиков ip|Реализована возможность обнуления счётчиков срабатывания защиты от DDoS-атак при помощи команд "clear ip firewall screens counters" и "clear ipv6 firewall screens .counters"
- #308837 Реализована возможность просморта счетчиков отброшенных пакетов для механизма arp inspection при помощи команнды "show ip firewall arp-inspection counters"
- #308837 Реализована возможностьо бнуления счетчиков отброшенных пакетов для механизма arp inspection при помощи команнды "clear ip firewall arp-inspection counters" Добавлены команды для просмотра и очистки счётчиков отброшенных пакетов механизма arp inspection.
- Доработки и улучшения:
- IDS/IPS:
- Решение эксплуатационных проблем:
- #430782 Решена проблема захвата трафика средствами IPS при наличии VRRP. Данная проблема приводила к тому, что трафик, проходящий через VRRP интерфейс, не захватывался IPS, из-за чего происходила ошибочная блокировка пакетов.
- Решение эксплуатационных проблем:
- ACL:
- Доработки и улучшения:
- #381838 Добавлен Реализован новый тип ACL - "mac access-list", который позволяет конфигурировать правила фильтрации трафика без L3 заголовков.
- Доработки и улучшения:
- Лицензирование:
- Доработки и улучшения:
#416856 Вынести licence-key из конфигурации licence-manager в root-view (set system licence-key)
- Доработки и улучшения:
- Инфраструктура открытых ключей
- Резервирование:
- Cluster:
- Доработки и улучшения:
- #273213 Реализована синхронизация конфигураций при подключении юнита в кластер.
- Доработки и улучшения:
- SLA:
- Доработки и улучшения:
- #407061 Увеличена скорость опроса Оптимезирован механизм опроса таблиц IP-SLA по протоколу SNMP. SNMP
- Доработки и улучшения:
- VRRP:
- Решение эксплуатационных проблем:
- #431452 Реализовать меню для опционального функционала в menuconfig
- #209562 [ПЕРЕНОС][token] Поддержать одновременную конфигурацию аутентификации по токену и через aaa-сервера
- #208522 [ПЕРЕНОС][token] Логи ошибок аутентификации
- #208517 [ПЕРЕНОС][token] Аутентификация пользователя по токену
- #208521 [token] Проверять сертификат на токене после проверки пароля
- #208512 [token] Поддержка токенов
- #433070 [clish] Добавить поддержку логического И при перечислении feature в xml
- Доработки и улучшения:
- #220166 Реализоано отображение VRRP-IP в выводе команды "show ip interfaces"
- #220165 Реализоано отображение VRRP-IP в выводе команды"show arp"
- #402860 Реализована возможность конфигурирования поля "description" для режима концигурирования VRRP
- #337222 Реализована возможность просмотра
- Доработки и улучшения:
- #220166 Добавлен вывод vrrp в команде "show ip interfaces".
- #220165 Добавлен вывод vrrp в команде "show arp".
- #402860 Добавлена возможность указать "description" для VRRP.
- #337222 Поддержана возможность просматривать состояние всех VRRP во всех VRF командой при помощи команды "show vrrp all".
- #346203 Удален функционал "track-ip" в конфигурации VRRP
- Решение эксплуатационных проблем:
- #348958 Решена проблема некорректного изменения состояния VRRP при выполнении команды "clear vrrp-state" на устройствах с одинаковым приоритетом.
- #404103 Решена проблема некорректной работы IPv4 VRRP и IPv6 VRRP на одном интерфейсе.
- #415124 Решена проблема некорректного отображения вывода команды "show run interface".
- Решение эксплуатационных проблем:
- Cluster:
- Remote-access:
- OpenVPN
- Решение эксплуатационных проблем:
- #353671 Решена проблема отображения состояния сетевых интерфейсов при активном OpenVPN-сервере на устройстве.
- #390641 Решена проблема неверного отображения информации в выводе команды "show crypto certificates public-key".
- Решение эксплуатационных проблем:
- WireGuard:
- Доработки и улучшения:
- #363245 Добавлена валидация Реализована проверка устанавливаемых ключей как для Remote-access Wireguard, так и для Tunnel Wireguard.
- #393677 Добавлена подсказка при вводе private и public key.Реализован вывод подсказки со списком доступных ключей при конфигурировании команд "private-key" и "public-key"
- #318633 Изменен принцип работы настройки "access-addresses" для WireGuard-клиента (tunnel wireguard)
- ранее данная настройка влияла и на фильтрацию трафика отправляемого в туннель и на инсталляцию маршрутов
- теперь данная настройка влияет только на фильтрацию трафика отправляемого в туннель (для инсталляции маршрутов необходимо отдельно конфигурировать статические маршруты)
- .
- Доработки и улучшения:
- OpenVPN
- Интерфейсы:
- Физические:
- Решение эксплуатационных проблем:
- #436070 Решена проблема невозможности настройки sub-интерфейсов oob.OOB-интерфейса
- #416764 Решена проблема добавления "Ethernet trailer" к ethernet-кадрам на ESR-1200, ESR-1500, ESR-1511.
- #441792 Решена проблема увеличения размера arpARP-сообщения при прохождении через устройства ESR-3100, ESR-3200, ESR-3300
- Решение эксплуатационных проблем:
- Физические:
- Туннелирование:
- GRE:
- Доработки и улучшения:
- #323940 Добавлена Реализована возможность указывать loopback в качестве качестве "local interface".
- Решение эксплуатационных проблем:
- #420560 Решена проблема некорректного подсчета контрольной суммы для ICMP-пакетов keepalive.
- #418092 Решена проблема отображения IP-адресов, назначенных на GRE-туннелях в выводе команды "show ip interfaces"
- Доработки и улучшения:
- VTI:
- Решение эксплуатационных проблем:
- #296708 Решена проблема отсутствия VRRP-IP в подсказках к команде "local address"."
- #418092 Решена проблема отображения IP-адресов, назначенных на VTI-туннелях в выводе команды "show ip interfaces"
- Решение эксплуатационных проблем:
- DMVPN:
- Доработки и улучшения:
- #297725 Добавлена отладочная информация DMVPN при выгрузке данных командой "show tech-support"
- Решение эксплуатационных проблем:
- #364737 Решена проблема необратимого некорректного Init-состояния BFD-соседства при выключении/включении mGRE-туннеля#418092 Решена проблема отображения ip-address, настроенного на туннелях в выводе команды "show ip interfaces".
- Доработки и улучшения:
- GRE:
- Сетевые сервисы
- DNS:
- Доработки и улучшения:
- #394646 Добавлена Реализована возможность указать конфигурирования "source-address" для обращения к DNS-серверу.
- Доработки и улучшения:
- NAT:
- Решение эксплуатационных проблем:
- #369457 Решена проблема с неработоспособностью команды "check output-interface."
- Решение эксплуатационных проблем:
- DHCP:
- Доработки и улучшения:
- #398649 Реализованы счетчики DHCP Relay.Реализована командя для вывода счетчиков работы DHCP-Relay - "show ip dhcp relay"
- Решение эксплуатационных проблем:
- #328301 Решена проблема с выводом ошибки "internal error" при выполнении команды "show ip dhcp binding."
- #369609 Решена проблема некорректного открытия порта OMAPI .(TCP-7911)
- Доработки и улучшения:
- QoS:
- Доработки и улучшения:
- #293110 Реализован функционал учета служебных заголовков при ограничении скорости с помощью функционала "shape."
- Решение эксплуатационных проблем:
- #443299 Решена проблема с высокой утизиация утизиациии CPU при выполнении команды "show qos policy statistics."
- Доработки и улучшения:
- DNS:
- vESR:
- Доработки и улучшения:
- #397063 Изменен выбор предпочтительного clocksource .(tsc/refined-jiffies/jiffies/hpet)
- #416856 Удалена команда конфигурирования лицензионного ключа "licence-key" из режима конфигурирования "licence-manager"
- #416856 Реализована команда конфигурирования лицензионного ключа "set system licence-key" в режиме глобальной конфигурации
- Решение эксплуатационных проблем:
- #213245 Решена проблема bootloop vESR на Hyper-V
- Доработки и улучшения:
- Аппаратное обеспечение
- Доработки и улучшения:
- Реализована поддержка маршрутизаторов ESR-3150
- Решение эксплуатационных проблем:
- #361949 Решена проблема спонтанной перезагрузки ESR-15/15R/15VF
- #412118 Решена проблема спонтанной перезагрузки ESR-1500
- Доработки и улучшения:
...
- Оптимизирована работа с оперативной памятью для моделей ESR-30/31/3100
- Мониторинг и управление:
- Uboot:
- Реализован сброс даты и времени при долговременном нажатии функциональной кнопки
- Реализована возможность конфигурирования даты и времени в CLI вторичного загрузчика (Uboot)
- SSH:
- Изменено значение по умолчанию поля DSCP отправляемых SSH-пакетов на 48.
- Telnet:
- Изменено значение по умолчанию поля DSCP отправляемых Telnet-пакетов на 48.
- SNMP:
- Удалена команда, позволяющая перезагрузить ESR используя протокол SNMP — "snmp-server system-shutdown"
- Реализован ELTEX-ESR-TRACK-MIB.mib, позволяющий отслеживать результаты работы track-объектов с использованием протокола SNMP
- Syslog:
- В syslog-сообщения добавлена информация о производителе и модели оборудования
- Изменена настройка отслеживания аварий: команда "snmp-server enable traps" теперь не активирует журналирование аварий
- Реализована команда "alarm enable journal" для активации журналирования аварий
- Uboot:
- Маршрутизация:
- Добавлена информация о протоколе NHRP в вывод команды "show ip protocols"
- Static:
- Реализована возможность использования track-объектов для отдельных gateway в Multipath
- BGP:
- Реализована возможность отключения GRE-туннеля без отключения BGP-соседства, использующего отключаемый GRE-туннель как update-source
- Реализована возможность установки пассивного режима работы BGP-neighbor при помощи команды "connection-mode passive"
- BFD:
- Реализована возможность использования протокола BFD совместно с протоколом ISIS
- Реализована возможность использования протокола BFD совместно с протоколом BGP, работающим через интерфейс с динамическим IP-адресом
- MPLS:
- Добавлен вывод поля "description" для команды "show mpls ldp neighbor"
- Оптимизирована производительность коммутации MPLS-трафика для моделей ESR-3100/3200/3300
- Security:
- Firewall:
- Реализована команда "ip firewall disable" в режиме глобальной конфигурации для отключения работы firewall на всех IP-интерфейсах
- Реализована возможность использования в качестве source/destination-address списков доменных имён
- IPsec:
- Реализована поддержка rekeying для IKE SA для протоколе IKEv2
- AAA:
- Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
Scroll Pagebreak
- Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
- Лицензирование:
- Реализована возможность конфигурирования лицензируемого функционала до появления лицензии на ESR
- Firewall:
- Резервирование:
- Расширена поддержка DHCP-failover в режиме Active/Standby до 4 устройств
- Расширена поддержка crypto-sync до 4 устройств
- Реализована возможность назначения на один IP-интерфейс до 255 VRRP-процессов
- Реализована поддержка функционала Dual Homing для моделей ESR-1200/1500/1511/1511 rev.B/1700
- Cluster:
- Реализован вывод информации о утилизации ядер CPU обоих юнитов для команды "show cpu utilization"
- Реализована возможность конфигурирования VRRP priority для разных unit
- SLA:
- Удалена поддержка IP SLA режимов "wisla-local" и "wisla-remote"
- STP:
- Реализован функционал BPDU Guard для моделей ESR-10/12V/12VF/15/20/21/30/31/3100/3200/3200L/3250/3300/3350 и vESR
- Туннелирование:
- DMVPN:
- Увеличено максимальное количество статических записей для NHRP до:
- ESR-10/12V/12VF/15/15VF/15R/20/21/100/200/1000/1200 — 32
- ESR-30/31/1500/1511/1511 rev.B/3100/3200/3200L/3300 — 512
- ESR-1700 — 2000
- vESR — 512
- Увеличено максимальное количество статических записей для NHRP до:
- DMVPN:
- Увеличен минимальный таймаут повторной отправки сообщений протокола NHRP с 2 до 8 секунд
- WireGuard:
- Удалена возможность конфигурирования DNS-сервера для WireGuard-сервера
- DMVPN:
- DNS:
- Увеличено максимальное количество статических DNS-записей в конфигурации с 32 до 512
- DHCP:
- Увеличено максимальное количество "ip helper-address" на GRE-туннелях с 4 до 6
- Увеличено максимальное количество "pool-addresses" до 1024 для ESR-20/21/30/31/100/200/1000/1200/1500/1511/1511 rev.B/1700/3100/3200/3300
- vESR:
- Увеличено время активности лицензии при недоступности ELM-сервера до 168 часов
- Реализована поддержка сетевых адаптеров следующих моделей:
- RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller
- RTL8169 PCI Gigabit Ethernet Controller
- RTL-8100/8101L/8139 PCI Fast Ethernet Adapter
- VoIP (только для ESR-12V/12VF/15VF):
- Реализована возможность выбора (назначения) адреса источника для пакетов исходящих с PBX-сервер
...
- QoS:
- Реализована возможность указывать ограничения полосы пропускания в процентах для complex-qos
- Маршрутизация:
- Реализована возможность задания Policy-Based Routing для локального трафика маршрутизатора
- Мониторинг и управление:
- Реализована возможность автоматического обновления ПО с использованием DHCP-опций
- SYSLOG:
- Реализована возможность фильтрации syslog-сообщений отдельных процессов при записи в локальный syslog-файл или удаленный syslog-сервер
- Реализована возможность логирования потоков трафика, обрабатываемых IPS/IDS, на удаленный syslog-сервер.
- Резервирование:
- Реализована поддержка протоколов STP/RSTP в bridge для всех моделей
- Реализована поддержка протоколов STP/RSTP для физических интерфейсов в режиме switchport для ESR-1x/2x
- Remote-access:
- Реализована возможность ограничения методов аутентификации и шифрования протоколов IKE и IPsec для L2TP-сервера и L2TP-клиента
...
- QoS:
- Реализована классификация по URL
- Реализована классификация по приложениям
- Track
- Реализована возможность отслеживания состояния VRRP или SLA теста.
- Реализована возможность управления параметрами VRRP, PBR, административного статуса интерфейса, статического маршрута, атрибута AS-PATH и preference в route-map.
- Мониторинг и управление:
- CLI:
- Реализована возможность отображения конфигурации устройства с параметрами, имеющими значение по умолчанию
- Реализована возможность в команде ping указывать IPv4/IPv6/DNS хост без префиксов ip/ipv6
- Реализована возможность задания паролей менее 8 символов
- Реализована возможность проверки внешних накопителей с помощью команды verify storage-device
- Реализована возможность форматирования внешних накопителей с помощью команды clear storage-device
- SSH:
- На старте устройства происходит проверка наличия host-ключей и при их отсутствии происходит генерация. Каждое устройство имеет уникальные ssh host-ключи
- Убран из обращения устаревший тип ключей rsa1
- Удалена команда crypto key generate из режима конфигурирования configure, вместо нее реализована update ssh-host-key в режим конфигурирования root
- Сбор статистики:
- Подсчет трафика по направлению Ingress и Egress для Netflow
- CLI:
...
- BGP:
- Объединение пиров в группы с набором атрибутов
- BRAS:
- Реализован атрибут Framed-IP-Address, содержащий IP-адрес абонента в Access-Request пакеты протокола RADIUS
- Оптимизация производительности Proxy сервера
- CLI:
- Поддержка протокола SFTP для загрузки/выгрузки файлов прошивки, конфигураций и сертификатов
- Поддержка USB-накопителей, SD/MMC карт в операциях копирования файлов прошивки, конфигураций и сертификатов
- Возможность просмотра размеров таблиц и приоритетов протоколов маршрутизации
- Возможность просмотра всех маршрутов, входящих в указанную подсеть
- DHCP:
- DHCP client. Ручной перезапрос IP-адреса
- Поддержка DHCP-сервера в VRF
- Поддержка опций 150 (tftp-server ip) и 61 (client-identifier HH:<MAC>) для DHCP- сервера
- Firewall:
- Возможность управления ALG-модулями
- Возможность отключения дропа пакетов, относящихся к сессии с некорректным статусом (например, при асимметричной маршрутизации)
- IPSEC:
- Возможность установки значения any для local address при настройке IKE gateway
- Поддержка сертификатов
- L2 коммутация:
- Возможность прохождения BPDU через мост на ESR-100/200
- Возможность включения физического порта в мост на ESR-100/200
- MultiWAN:
- Реализовано автоматическое переключение на резервный канал при ухудшении характеристик (LOSS, jitter, RTT) текущего канала
- Поддержка работы в VRF
- Поддержка LT-туннелей
- NTP:
- Поддержка аутентификации
- Поддержка фильтрации по типам сообщений
- SNMP:
- Возможность отключения SNMPv1
- Реализованы списки контроля доступа
- Возможность контроля сложности пароля для snmp-server community
- SSH
- Возможность настройки максимального числа попыток аутентификации для подключения по SSH
- Возможность настройки интервала ожидания проверки подлинности подключения по SSH
- Возможность настройки интервала обновления пар ключей для SSH
- Возможность выбора версии SSH
- Реализована настройка алгоритмов аутентификации, шифрования, обмена ключами
- Возможность генерации RSA-ключа переменной длины
- VLAN
- Управление оперативным состоянием VLAN (ESR-1000/ESR-1200)
- Поддержка MAC based VLAN
- Возможность автоматического Реализования портов в существующие VLAN
- VRRP
- Возможность использования VRRP IP в качестве IP-адреса источника для GRE, IP4IP4, L2TPv3 туннелей и RADIUS-клиента
- Прослушивание VRRP IP-серверами L2TP/PPTP
- Поддержка VRRPv3
- Исправлен некорректный порядок виртуальных IP-адресов в пакете
Версия 1.2.
...
1
- Туннелирование:
- Поддержка GRE Keepalive
- L3 маршрутизация:
- BGP:
- Добавление описания соседей
- Включение/выключение соседей
- Увеличено суммарное число BGP пиров до 1000
- Просмотр суммарной информации по пирам
- Multiwan:
- Просмотр оперативной информации
- VRRP:
- Задание маски подсети для VRRP IP
- Управлением оперативным состоянием Port-Channel (ESR-100/200)
- BGP:
- IPsec:
- Поддержка режима Policy-based IPsec
- Гибкая настройка пересогласования ключей туннелей(margin seconds/packets/bytes, randomization)
- Закрытие IPsec туннеля после передачи заданного числа пакетов/байт
- Задание временного интервала, по истечению которого соединение закрывается, если не было принято или передано ни одного пакета через SA
- SNMP:
- Отображение текущей скорости интерфейсов в параметре ifSpeed в IF-MIB
- SNMP Trap:
- Trap o превышении пороговых значений загрузки и температуры CPU, скорости вентилятора, свободного пространства RAM и FLASH
- CLI:
- Фильтрация маршрутной информации по протоколам
- Фильтрация по интерфейсу, IP-адресу и MAC-адресу в командах очистки ARP/ND таблиц
- Хранение log файлов в энергонезависимой памяти устройства
- Выгрузка log файлов с устройства c помощью команды copy
- Просмотр содержимого critlog командой show syslog
- Просмотр содержимого log файлов с конца. Добавлена команда show syslog from-end
- Настройка таймера подтверждения конфигурации. Добавлена команда system config-confirm timeout
- Изменение в командном интерфейсе:
- Cisco-like пути для файлов:
...
Версия 1.2
...
.0
...
:
...
- AAA:
- Реализован режим, в котором при аутентификации будут использоваться следующие по порядку методы в случае недоступности приоритетного
- NTP:
- Поддержка аутентификации
- Firewall:
- Увеличено число пар зон безопасности до 512
- Реализована возможность прохождения пакетов, для которых не удалось определить принадлежность к какому-либо известному соединению и которые не являются началом нового соединения. Реализована команда ip firewall sessions allow-unknown
- QoS:
- Конфигурирование длины краевых очередей в Basic QoS
- BRAS:
- Шейпинг по SSID и офисам
- Аутентификация абонентов по MAC-адресу
- Настройка резервирования активный/резервный на основе состояния VRRP
...
- Управление и мониторинг:
- Автоматическое резервирование конфигурации
- Сбор статистики:
- Netflow v5/v9/v10(IPFIX)
- sFlow
- Таблица MAC-адресов:
- Возможность ограничения изучаемых MAC-адресов
- Возможность регулирования времени хранения MAC-адресов
- Улучшение логирования в Syslog:
- Логирование критичных команд
- Логирование работы протоколов маршрутизации
- Развитие CLI:
- Фильтрация трассировок команд по | include/exclude/begin/count
- Доработка режима постраничного просмотра команд
- Перевод просмотра файлов syslog на постраничный режим
- Поддержка ввода порта, на котором работает сервис TFTP/SSH/FTP на удаленном сервере в команде copy
- Реализовано отображение возраста ARP/IPv6 записей и Self-записей в командах show arp и show ipv6 neighbors
- Изменения в командном интерфейсе:
- Реализована команда ip path-mtu-discovery
- DHCP: Команда ip address dhcp enable изменена на ip address dhcp
- Изменения в командном интерфейсе:
...
- ip address dhcp
...
- DHCP: Команда Команда ip address dhcp server <IP> изменена на ip dhcp server address <IP>
v.1.0.6: (config)# interface gigabitethernet 1/0/1
(config-if)# ip dhcp server address 10.10.0.1
v.1.0.5: (config)# interface gigabitethernet 1/0/1
(config-if)# ip address dhcp server 10.10.0.1
- DHCP: Команда ip address dhcp DHCP: Команда ip address dhcp {<Ignore, lease-time, reboot, set reboot time, retry, select-timeout, timeout, vendor-class-id>} изменена на ip dhcp client {<Ignore, lease-time, reboot, set reboot time, retry, select-timeout, timeout, vendor-class-id>}
...
- Firewall: Команда show security zone-pair counters изменена на show ip firewall counters
v.1.0.6: # show ip firewall counters
v.1.0.5: # show security zone-pair counters
- Firewall: Команда clear security zone-pair изменена на clear ip firewall counters
v.1.0.6: # clear ip firewall counters
v.1.0.5: # clear security zone-pair
- sNAT: Команда service nat source изменена на nat source
...
- Firewall: Команда clear security zone-pair изменена на clear ip firewall counters
...
- sNAT: Команда service nat source изменена на
- nat source
...
- dNAT: Команда Команда service nat destination изменена на nat destination
...
- nat destination
- NTP: Команда Команда service ntp {< broadcast-client, dscp, enable, peer, server>} изменена на ntp {< broadcast-client, dscp, enable, peer, server>}
v.1.0.6: (config)# ntp peer 10.10.10.10
v.1.0.5: (config)# service ntp peer 10.10.10.10
- MULTIWAN: Команда target <IP> MULTIWAN: Команда target <IP> изменена на ip address <IP>
v.1.0.6: (config)# wan load-balance target-list eltex
(config-wan-target-list)# target 3
(config-wan-target)# ip address 10.10.0.1
v.1.0.5: (config)# wan load-balance target-list eltex
(config-wan-target-list)# target 3
(config-wan-target)# target 10.10.0.1
- IPsec: Команда ipsec authentication method psk изменена на ipsec authentication method pre-shared-key
...
- IPsec: Команда ipsec authentication method psk изменена на ipsec authentication method pre-shared-key
- Развитие QoS:
- Приоритезация управляющего трафика
- Развитие Firewall:
- Управление таймерами и количеством сессий
- Развитие SSH:
- Генерация ключей RSA, DSA, ECDSA, Ed25519
- Развитие NAT:
- Возможность работы NAT при выключенном Firewall
- Использование bridge в команде ограничения области применения группы правил
- Развитие MultiWAN:
- Указание SUB-интерфейсов в качестве шлюза
- Развитие SNMP:
- Поддержка ifXTable
- SNMP IPv6
- Включение/отключение пользователя для низкоуровневого доступа технической поддержки
- Настройки произвольного MAC-адреса на сетевом мосту
- L3 маршрутизация:
- Развитие BGP:
- ExtCommunity
- Режим удаления приватных AS
- Режим анонсирования default-маршрута наряду с другими маршрутами
- Фильтрация и назначение параметров на маршруты при редистрибьюции
...
- CLI:
- Возможность импорта и экспорта файлов с помощью протоколов FTP, SCP
- Просмотр конфигураций по разделам
- Возможность обновления u-boot из командного интерфейса системы
- Изменение в командном интерфейсе:
- NAT: Команда proxy-arp interface изменена на ip nat proxy-arp
...
- ip nat proxy-arp
...
- IKE: Команда policy изменена на ike-policy
v.1.0.4: (config)# security ike gateway gw1
(config-ike-gw)# policy ik_pol1
v.1.0.3: (config)# security ike gateway gw1
(config-ike-gw)# ike-policy ik_pol1
- IPSec: Команда vpn-enable изменена на enable
v.1.0.4: (config)# security ipsec vpn vpn1
(config-ipsec-vpn)# vpn-enable
v.1.0.3: (config)# security ipsec vpn vpn1
(config-ipsec-vpn)# enable
- VTI: Команда interface vti изменена на tunnel vti
v.1.0.4: (config)# tunnel vti 1
v.1.0.3: (config)# interface vti 1
- Команда policy изменена на ike-policy
- IPSec: Команда vpn-enable изменена на enable
- VTI: Команда interface vti изменена на tunnel vti
- DHCP: Команда DHCP: Команда service dhcp-server изменена на ip dhcp-server
...
- ip
...
- dhcp-server
- SNMP:
- Реализована поддержка протокола SNMP для мониторинга
- Поддержаны стандартные SNMP MIB (мониторинг)
- Функции маршрутизации:
- Authentication key-chain
- OSPF:
- NSSA
- Stub Area
- MD5 Аутентификация
- Режим MTU Ignore
- RIP:
- MD5 Аутентификация
- BGP:
- Поддержка EBGP Multihop
- Поддержка атрибута next-hop-self
- Статическая маршрутизация:
- Поддержка конфигурирования нескольких маршрутов по умолчанию
- Конфигурируемый preference для протоколов маршрутизации
- Функции резервирования:
- Поддержка VRRP
- Поддержка резервирования DualHoming
- Контроль и резервирование WAN (Wide Area Network) соединений
- Балансировка нагрузки на WAN-интерфейсы
- Протокол DHCP:
- Поддержка DHCP relay
- QOS:
- Приоритезация трафика
- Обработка L3-приоритетов (DSCP)
- Поддержка 8-ми приоритетных очередей
- Алгоритмы обработки очередей SP, WRR
- Установка ограничения пропускной способности интерфейсов для входящего и исходящего трафика
- Интерфейсы:
- Поддержка loopback-интерфейсов
- NAT/Firewall:
- Поддержка изменения нумерации правил
- Просмотр информации об установленных сессиях
- Доработан мониторинг сессий для ряда протоколов (H.323, GRE, FTP, SIP, SNMP)
- Активация и деактивация счетчиков трафика сессий
- Изменение в командном интерфейсе: улучшено автодополнение команд
- Зеркалирование:
- Поддержка функции зеркалирования трафика
...