Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • Мониторинг и управление:
    • CLI:
      • Доработки и улучшения:
        • Реализована возможность фильтрации конфигурации IPsec при выводе команд "show running-config" и "show candidate-config"
        • Реализована возможность фильтрации конфигурации IPS при выводе команд "show running-config" и "show candidate-config"
        • Реализована возможность фильтрации конфигурации licence при выводе команд "show running-config" и "show candidate-config"
        • Реализована возможность отдельного просмотра входящего и исходящего трафика командой "monitor"
        • Реализоана команда "show system power-supply" для просмотра подробной информации о блоках питания
        • Скорректированы сообщения пользователю при ошибке копирования
        • Скорректированы подсказки для команды "unmount storage-devices"
        • Скорректированы подсказки для команд "clear storage-devices"
        • Скорректированы подсказки для команд "verify storage-devices"
        • Улучшена читаемость логов процесса "if-mgr-ng"
      • Решение эксплуатационных проблем:
        • Решена проблема некорректного отображения конфигурации раздела PBX. После удаления одного ruleset переставали отображаться правила сущестующего ruleset.
        • Решена проблема некорректного отображения правил при выводе команды "show ip route-map"
          • Не отображались ключи ge / le / eq, если их указать для "match ip address object-group <OBJECT-GROUP-NAME>"
          • Параметны Параметры классификации, заданные как "match ip address <PREFIX>", отображались в разделе "Actions:" вместо "Match pattern:"
          • При настройке классификации "match ip address 0.0.0.0/0" она не отображалась ни в "Match pattern:"  на в , ни в "Actions:"
        • Решена проблема конфигурации пересекающихся портов в "object-group service". Не происходио происходило применение изменений конфигурации, если в "object-group service" были прописаны отдельные "port-range", содержащие один и тот - же номер порта
        • Решена проблема пересечения IP-адреса с префиксом в "object-group network". Не происходио происходило применение изменений конфигурации, если в "object-group network" были прописаны отдельные "ip address-range" и/или "ip prefix", содержащие один и тот - же IP-адрес
    • SSH:
      • Решение эксплуатационных проблем:
        • Решена проблема невозможности подключения по SSH из CLI ESR без указания "source-address"
    • TFTP:
      • Доработки и улучшения:
        • Реализована возможность конфигурирования "source-ip" для копирования по TFTP
    • SNMP:
      • Доработки и улучшения:
        • Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexNATSessionTotalCounter", позволяющий позволяющего отслеживать количество NAT-сессий с использованием протокола SNMP
        • Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexEnvMemoryAvailable", позволяющий позволяющего отслеживать доступную память с использованием протокола SNMP
        • Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexSystemLastReloadReason", позволяющий  получить позволяющего получить причину последней перезагрузки устройства
        • Реализована поддержка "ELTEX-ESR-DHCP-MIB.mib", позволяющий позволяющего отслеживать счетчики DHCP Relay с использованием протокола SNMP
        • Реализована поддержка SNMP-таблиц с информацией о кластере на ESR в MIB "ELTEX-ESR-CLUSTER-MIB.mib". Реализованные таблицы:
          •      "show cluster status" 
          •      "show cluster sync status" 
          •      "show cluster sync configuration"
          •      "show cluster-unit-licence"
        • Реализована шифрование SNMP-community при выводе команд "show running-config" и "show candidate-config"
        • Реализовано сохранение счетчика "snmpEngineBoots" при перезагрузке устройства. После обновления с более ранних версий до версии 1.40 и более поздних, возникнет перерыв опросов по SNMPv3. Для восстановления необходимо перезапустить SNMP сервис на устройстве
      • Решение эксплуатационных проблем:
        • Решена проблема отсутствия значений OID "IF-MIB::ifType" для sub-интерфейсов при наличии PPPoE-туннеля. После конфигурирования и активации PPPoE-туннеля, переставали отдаваться значения OID "IF-MIB::ifType" для сконфигурированных sub-интерфейсов
        • Решена проблема некорректного опроса таблиц счетчиков интерфейсов и их IP-адресов ("ipIfStatsTable", "ipAddressPrefixTable") в случаях, когда на опрашиваемом устройстве настроен PPP-сервер c активными клиентскими сессиями
        • Решена проблема отсутствия SNMP-Trap при указании loopback-интерфейса в качестве source-address для snmp-server host
        • Решена проблема с некорректным значением OID статуса единсткенного БП (.1.3.6.1.4.1.89.53.15.1.2.0) на ESR-30. Отдавалось значение "5 - Not Present"
    • Syslog:
      • Доработки и улучшения:
        • Реализована возможность выбора типа значения в поле HOSTNAME в логах Syslog, отправляемых на удаленный хост
        • Реализована возможность отключения отправки поля "STRUCTURED-DATA"
        • Реализован вывод IP-адрес адреса в логах при подключении пользователя по telnet или SSH
      • Решение эксплуатационных проблем:
        • Решена проблема отображения логов при конфигурировании строковых параметров при включённой опции "syslog cli-commands". При активированной настройке "syslog cli-commands", при вводе команды содержащей строковый аргумент, в syslog-сообщении строковый аргумент заменялся 10-тиричным ричным значением
        • Решена проблема утечки памяти при наличии сконфигурированного "syslog host"
        • Решена проблема с просмотром лог-файла, записанного на съемном носителе (USB/MMC) 
    • ZTP
      • Доработки и улучшения:
        • Реализована возможность безусловного применения конфигурации с внешнего носителя при запуске устройства
    • NTP
      • Доработки и улучшения:
        • Реализована возможность конфигурирования "ntp source address" и "ntp ipv6 source address" для VRF
  • Маршрутизация:
    • Static
      • Доработки и улучшения:
        • Реализована возможность конфигурирования статических маршрутов через WireGuard-туннель 
    • Multiwan:
      • Решение эксплуатационных проблем:
        • Решена проблема допустимости применения некорректных конфигураций Muliwan
    • BGP:
      • Доработки и улучшения:
        • Реализована генерация атрибута atomic-aggregate при анонсировании агрегированного маршрута
      • Решение эксплуатационных проблем:
        • Решена проблема сброса таймера Uptime для BGP-сессий, находящихся длительное время в состоянии Established
    • OSPF:
      • Доработки и улучшения:
        • Команда "network" перенесена из режимы конфигурирования "area" в глобальный режим конфигурирования процесса OSPF 
  • MPLS:
    • Доработки и улучшения:
      • Реализована возможность использования функционала BFD для LDP
    • Решение эксплуатационных проблем:
      • Решена проблема конфигурации  L2VPN L2VPN в VRF
  • Security:
    • Инфраструктура открытых ключей
      • Доработки и улучшения:
        • Переработана конфигурация PKI-сервера и PKI-клиента
        • Реализован механизм теневой замены сертификатов PKI-сервера в роли удостоверяющего центра
        • Реализована поддержка работы со списком отозванных сертификатов на стороне PKI-сервера и PKI-клиента
        • Реализована команда отзыва сертификата на стороне PKI-сервера
        • Реализована команда ручного перевыпуска сертификата на стороне PKI-клиента
      • Решение эксплуатационных проблем:
        • Решена проблема вывода сертификата при запросе команды "show crypto certificates cert"
    • Firewall:
      • Доработки и улучшения:
        • Реализована возможность применения политик firewall по расписанию
        • Добавлена возможность блокировки трафика с нулевым TCP/UDP-портом источника и назначения
      • Решение эксплуатационных проблем:
        • Решена проблема применения правил сожержащих , содержащих фильтрацию по доменному имени
    • DPI:
      • Доработки и улучшения:
        • Расширен список поддерживаемых приложений
      • Решение эксплуатационных проблем:
        • Решены проблемы в работе Application Firewall, в редких случаях приводившие к деградации и полной блокировке транзитного трафика
    • IPsec:
      • Доработки и улучшения:
        • Реализована возможность конфигурирования "email address" в качестве IKE identity
        • Оптимизирована работа IPsec при обработке пользовательского трафика
        • Расширены поля в выводе команд:
          • "show security ike proposal"
          • "show security ike policy"
          • "show security ike gateway"
          • "show security ipsec proposal"
          • "show security ipsec policy"
        • Реализована возможность очистки всех текущих VPN-соединений при помощи команды "clear security ipsec vpn"
      • Решение эксплуатационных проблем:
        • Решена проблема отсутствия VRRP IP в подсказках к команде "local address" в режиме конфигурирования "ike gateway"
        • Исправлен формат вывода команды "show security ike policy"
    • Защита от атак:
      • Доработки и улучшения:
        • Реализована возможность обнуления счётчиков срабатывания защиты от DDoS-атак при помощи команд "clear ip firewall screens counters" и "clear ipv6 firewall screens counters"
        • Реализована возможность просморта счетчиков отброшенных пакетов для механизма arp inspection при помощи команндыкоманды "show ip firewall arp-inspection counters"
        • Реализована возможность обнуления счетчиков отброшенных пакетов для механизма arp inspection при помощи команнды команды "clear ip firewall arp-inspection counters"
    • IDS/IPS:
      • Решение эксплуатационных проблем:
        • Решена проблема захвата трафика средствами IPS при наличии VRRP. Данная проблема приводила к тому, что трафик, проходящий через VRRP-интерфейс, не захватывался IPS, из-за чего происходила ошибочная блокировка пакетов
    • ACL:
      • Доработки и улучшения:
        • Реализован новый тип ACL - "mac access-list", который позволяет конфигурировать правила фильтрации для L2-трафика
  • Резервирование:
    • Cluster:
      • Доработки и улучшения:
        • Реализована синхронизация конфигураций при подключении юнита в кластер
    • SLA:
      • Доработки и улучшения:
        • Оптимизирован механизм опроса таблиц IP-SLA по протоколу SNMP 
    • VRRP:
      • Доработки и улучшения:
        • Реализоано отображение VRRP-IP в выводе команды "show ip interfaces"
        • Реализоано отображение VRRP-IP в выводе команды"show arp"
        • Реализована возможность конфигурирования поля "description" для режима концигурирования конфигурирования VRRP
        • Реализована возможность просмотра состояние состояния всех VRRP во всех VRF при помощи команды "show vrrp all"
        • Удален функционал "track-ip" в конфигурации VRRP 
      • Решение эксплуатационных проблем:
        • Решена проблема некорректного изменения состояния VRRP при выполнении команды "clear vrrp-state" на устройствах с одинаковым приоритетом
        • Решена проблема некорректной работы IPv4 VRRP и IPv6 VRRP на одном интерфейсе
        • Решена проблема некорректного отображения вывода команды "show run interface"
  • Remote-access:
    • OpenVPN
      • Решение эксплуатационных проблем:
        • Решена проблема отображения состояния сетевых интерфейсов при активном OpenVPN-сервере на устройстве
        • Решена проблема неверного отображения информации в выводе команды "show crypto certificates public-key"
    • WireGuard:
      • Доработки и улучшения:
        • Реализована проверка устанавливаемых ключей как для Remote-access Wireguard, так и для Tunnel Wireguard
        • Реализован вывод подсказки со списком доступных ключей при конфигурировании команд "private-key" и "public-key"
        • Изменен принцип работы настройки "access-addresses" для WireGuard-клиента (tunnel wireguard)
          • ранее Ранее данная настройка влияла и на фильтрацию трафика, отправляемого в туннель, и на инсталляцию маршрутов
          • теперь Теперь данная настройка влияет только на фильтрацию трафика, отправляемого в туннель (для инсталляции маршрутов необходимо отдельно конфигурировать статические маршруты).
  • Интерфейсы:
    •  Физические:
      • Решение эксплуатационных проблем:
        • Решена проблема невозможности настройки sub-интерфейсов OOB-интерфейса
        • Решена проблема добавления "Ethernet trailer" к ethernet-кадрам на ESR-1200, ESR-1500, ESR-1511
        • Решена проблема увеличения размера ARP-сообщения при прохождении через устройства ESR-3100, ESR-3200, ESR-3300
  • Туннелирование:
    •  GRE:
      • Доработки и улучшения:
        • Реализована возможность указывать loopback в качестве "local interface"
      • Решение эксплуатационных проблем:
        • Решена проблема некорректного подсчета контрольной суммы для ICMP-пакетов keepalive
        • Решена проблема отображения IP-адресов, назначенных на GRE-туннелях в выводе команды "show ip interfaces"
    • VTI:
      •  Решение эксплуатационных проблем:
        • Решена проблема отсутствия VRRP-IP в подсказках к команде "local address"
        • Решена проблема отображения IP-адресов, назначенных на VTI-туннелях в выводе команды "show ip interfaces"
    • DMVPN:
      • Доработки и улучшения:
        • Добавлена отладочная информация DMVPN при выгрузке данных командой "show tech-support" 
      • Решение эксплуатационных проблем:
        • Решена проблема некорректного Init-состояния BFD-соседства при выключении/включении mGRE-туннеля
  • Сетевые сервисы
    • DNS:
      • Доработки и улучшения:
        • Реализована возможность конфигурирования "source-address" для обращения к DNS-серверу
    • NAT:
      • Решение эксплуатационных проблем:
        • Решена проблема с неработоспособностью команды "check output-interface"
    • DHCP:
      • Доработки и улучшения:
        • Реализована командя для вывода счетчиков работы DHCP-Relay - "show ip dhcp relay"
      • Решение эксплуатационных проблем:
        • Решена проблема с выводом ошибки "internal error" при выполнении команды "show ip dhcp binding"
        • Решена проблема некорректного открытия порта OMAPI (TCP-7911)
        • Решена проблема с неработоспособностью dhcp-серера на VRRP-интерфейсе после смены роли 
    • QoS:
      • Доработки и улучшения:
        • Реализован учета служебных заголовков при ограничении скорости с помощью функционала "shape"
      • Решение эксплуатационных проблем:
        • Решена проблема высокой утизиациии CPU при выполнении команды "show qos policy statistics"
  • vESR:
    • Доработки и улучшения:
      • Изменен выбор предпочтительного clocksource (tsc/refined-jiffies/jiffies/hpet)
      • Удалена команда конфигурирования лицензионного ключа "licence-key" из режима конфигурирования "licence-manager"
      • Реализована команда конфигурирования лицензионного ключа "set system licence-key" в режиме глобальной конфигурации
    • Решение эксплуатационных проблем:
      • Решена проблема bootloop vESR на Hyper-V
  • Аппаратное обеспечение
    • Доработки и улучшения:
      • Реализована поддержка маршрутизаторов ESR-3150
    • Решение эксплуатационных проблем:
      • Решена проблема спонтанной перезагрузки ESR-15/15R/15VF 
      • Решена проблема возможной потери конфигурации после отключении питания ESR-15/15R/15VF 
      • Решена проблема спонтанной перезагрузки ESR-1500

...

  • Мониторинг и управление:
    • CLI:
      • Доработки и улучшения:
        • Реализована возможность задания параметров для команд копирования:
          • "ip sftp client source-ip"
          • "ip scp client source-ip"
          • "ip scp client username"
          • "ip scp client password"
          • "ip scp source-vrf"
        • Добавлена информация о поле "description" в вывод команды "show ip interfaces"
        • Изменены названия таблиц в выводе команды "show object-group network <OBJECT-GROUP-NAME>"
        • Добавлена информация о членах multilink в вывод команды "show interface status e1"
        • Добавлена информация о включении логирования ARP-Spoofing в выводе команды "show syslog configuration"
        • Реализована дополнительная проверка путей назначения при выполнении команд "copy" и "delete"
      • Решение эксплуатационных проблем:
        • Решена проблема некорректного формирования файла tech-support
    • SSH:
      • Решение эксплуатационных проблем:
        • Решена проблема конфигурирования публичного ключа с именем файла более 16 символов
    • SNMP:
      • Доработки и улучшения:
        • Добавлен OID ".1.3.6.1.4.1.35265.1.147.2.4.1.3.1.19" в MIB "ELTEX-ESR-BGP4V2-MIB.mib" для мониторинга количества IP-префиксов, анонсируемых по BGP
        • Реализована поддержка SNMP-таблицы с информацией о лицензиях на ESR в MIB "ELTEX-ELM-LIC-MIB.txt"
        • Реализована поддержка алгоритма шифрования aes256 для SNMPv3
        • Ускорена работа сервиса SNMP при предоставлении больших объёмов данных
      • Решение эксплуатационных проблем:
        • Решена проблема перезапуска сервиса SNMP
    • Syslog:
      • Доработки и улучшения:
        • Реализована генерация syslog-сообщений для событий License-manager
    • Zabbix:
      • Доработки и улучшения:
        • Обновлены до версии 6.0.33 LTS zabbix-agent и zabbix-proxy
        • Введены дополнительные ограничения на выполнения команд средствами zabbix-agent
    • NetFlow:
      • Доработки и улучшения:
        • Добавлена возможность экспорта поля "TTL" для NetFlow
          Scroll Pagebreak
  • Маршрутизация:
    • Multiwan
      • Решение эксплуатационных проблем:
        • Решена проблема работы функционала stickiness на интерфейсах с настроенным протоколом VRRP
    •  BGP:
      • Доработки и улучшения:
        • Реализована возможность классификации маршрутной информации по числовым атрибутам BGP (local-preference, weight, metric) с использованием regex
        • Реализована возможность наследования параметра BGP MED в параметр OSPF cost при помощи команды "inherit-metric bgp"
        • Реализована поддержка функционала BGP Confederation
      • Решение эксплуатационных проблем:
        • Решена проблема перезапуска процесса маршрутизации при запросе SNMP-таблицы ".1.3.6.1.2.1.4.24.7"
        • Решена проблема перезапуска процесса маршрутизации при работе Graceful Restart
        • Решена проблема циклической отправки агрегированного маршрута
        • Решена проблема некорректной проверки next-hop, приводящей к повторному анонсированию маршрутной информации
    • OSPF:
      • Доработки и улучшения:
        • Реализована поддержка изменения cost маршрутов OSPF в зависимости от состояния track
  • Security:
    • Firewall:
      • Доработки и улучшения:
        • Улучшена стабильность работы Firewall при работе с правилами
    • Инфраструктура открытых ключей:
      • Доработки и улучшения:
        • Реализована поддержка инфраструктуры открытых ключей (PKI) в режиме сервера и клиента
    • IPsec:
      • Доработки и улучшения:
        • Реализована возможность отключения "authentication algorithm" в "ipsec proposal"
        • Добавлен вывод информации о SPI дочерних SA в выводе команды "show security ipsec vpn status"
        • Реализована возможность использования сертификатов PKI-клиента в качестве фактора аутентификации
        • Изменено управление таймаутами отправки DPD-сообщений протокола IKEv2 в соответствии с правилами для протокола IKEv1
      • Решение эксплуатационных проблем:
        • Скорректирован вывод информации для команды "show security ipsec vpn authentication"
        • Решены проблемы изменения конфигурации IPsec при большом количестве установленных IPsec-туннелей
    • AAA:
      • Решение эксплуатационных проблем:
        • Решена проблема игнорирования настройки "source-interface" при работе c RADIUS-сервером
          Scroll Pagebreak
    • Лицензирование:
      • Доработки и улучшения:
        • Добавлен вывод информации о дате/времени начала и окончания действия лицензии в вывод команды "show licence"
    • Защита от атак:
      • Решение эксплуатационных проблем:
        • Решена проблема потери конфигурации при конфигурации VTI-туннеля и "logging firewall screen spy-blocking"
  • Интерфейсы:
    • Физические:
      • Доработки и улучшения:
        • Реализована поддержка auto-negotiation в режиме 1000BASE-X на ESR-3200
      • Решение эксплуатационных проблем:
        • Решена проблема классификации кадров протокола ESMC
        • Решена проблема обработки Ethernet-кадров с ethertype 0x9200
    • Виртуальные:
      • Доработки и улучшения:
        • Реализованы дополнительные проверки при удалении bridge
    • Агрегированные:
      • Решение эксплуатационных проблем:
        • Решена проблема генерации лога ошибки переходе интерфейсов, включенных в port-channel в состояние Down
    • Подключаемые:
      • Доработки и улучшения:
        • Реализована валидация доступных аргументов команды "device" в "config-cellular-modem"
  • Remote-access:
    • WireGuard:
      • Доработки и улучшения:
        • Добавлена возможность конфигурирования pre-shared-key для одноранговых wireguard-туннелей
      • Решение эксплуатационных проблем:
        • Решена проблема остановки процесса маршрутизации при настройке разрешенных подсетей wireguard-соседа
        • Решена проблема при выводе команд "show remote-access status" и "show remote-access counters" при наличии большого количества соседей
  • Резервирование:
    • Cluster:
      • Доработки и улучшения:
        • Реализована поддержка нумерации агрегированных интерфейсов в формате unit/number
        • Увеличено максимальное количество юнитов в кластере до четырех
        • Реализовано разрешение по умолчанию работы протокола VRRP на cluster-линке
      • Решение эксплуатационных проблем:
        • Решена проблема невозможности конфигурирования ключа "unit" при настройке port-channel
    • SLA:
      • Решение эксплуатационных проблем:
        • Решена проблема некорректной остановки отслеживания работы SLA-test средствами track после изменения конфигурации SLA
    • VRRP:
      • Доработки и улучшения: 
        • Реализована возможность просмотра состояния VRRP-интерфейсов в GRT и всех VRF при помощи команды "show vrrp"
      • Решение эксплуатационных проблем:
        • Решена проблема работы VRRP-Master при использовании "priority track"
  • Сетевые сервисы:
    •  NTP
      • Доработки и улучшения:
        • Реализована возможность использования ESR в качестве NTP-сервера без внешней синхронизации
    • NAT:
      • Решение эксплуатационных проблем:
        • Решена проблема конфигурирования функционала отслеживания SIP-сессий для диапазона/списка портов
    • DHCP:
      • Решение эксплуатационных проблем:
        • Решена проблема работы сервиса "ip dhcp-server failover" в VRF
        • Устранена утечка памяти сервиса DHCP-сервер
    • QoS:
      • Доработки и улучшения:
        • Реализована работа Application QoS в stateful-режиме
        • Реализовано наследования поля TOS оригинального IP-пакета при инкапсуляции в GRE
        • Реализовано наследования поля EXP при смене метки в процессе MPLS-коммутации
  • Аппаратное обеспечение
    • Решение эксплуатационных проблем:
      • Решена проблема самопроизвольного изменения статуса модулей питания
      • Решена проблема перезагрузки маршрутизаторов моделей ESR-3100/3200/3250/3350 при многократном подключении/отключении консольного интерфейса
      • Решена проблема использования QSFP+ модели "FH-QSFP4TCDM01 40G SR4"
      • Решена проблема некорректной балансировки трафика между ядрами CPU, приводившей к syslog-сообщениям вида "misdirected packet"
      • Решена проблема остановки загрузки ESR-15 при одностороннем подключении консольного кабеля
      • Оптимизирован процесс опроса статуса SFP-модулей для ESR-1700
      • Скорректирована работа с SFP-модулями в combo-интерфейсах на ESR-20/100/200 в процессе загрузки
      • Решена проблема некорректного вычисления длины принятых полезных данных в IP-пакете для ESR-1200/1500/1511/1700
      • Решена проблема спонтанного зависания ESR-3300

...

  • Security:
    • AAA:
      • Изменена система конфигурирования локальных пользователей
      • Удалены пользователи, созданные по умолчанию, "techsupport" и "remote"
      • Реализована возможность отключения пользователя "admin"

...

  • Оптимизирована работа с оперативной памятью для моделей ESR-30/31/3100
  • Мониторинг и управление:
    • Uboot:
      • Реализован сброс даты и времени при долговременном нажатии функциональной кнопки
      • Реализована возможность конфигурирования даты и времени в CLI вторичного загрузчика (Uboot)
    • SSH:
      • Изменено значение по умолчанию поля DSCP отправляемых SSH-пакетов на 48
    • Telnet:
      • Изменено значение по умолчанию поля DSCP отправляемых Telnet-пакетов на 48
    • SNMP:
      • Удалена команда, позволяющая перезагрузить ESR, используя протокол SNMP, — "snmp-server system-shutdown"
      • Реализован ELTEX-ESR-TRACK-MIB.mib, позволяющий отслеживать результаты работы track-объектов с использованием протокола SNMP
    • Syslog:
      • В syslog-сообщения добавлена информация о производителе и модели оборудования
      • Изменена настройка отслеживания аварий: команда "snmp-server enable traps" теперь не активирует журналирование аварий
      • Реализована команда "alarm enable journal" для активации журналирования аварий
  • Маршрутизация:
    • Добавлена информация о протоколе NHRP в вывод команды "show ip protocols"
    • Static:
      • Реализована возможность использования track-объектов для отдельных gateway в Multipath
    • BGP:
      • Реализована возможность отключения GRE-туннеля без отключения BGP-соседства, использующего отключаемый GRE-туннель как update-source
      • Реализована возможность установки пассивного режима работы BGP-neighbor при помощи команды "connection-mode passive"
    • BFD:
      • Реализована возможность использования протокола BFD совместно с протоколом ISIS
      • Реализована возможность использования протокола BFD совместно с протоколом BGP, работающим через интерфейс с динамическим IP-адресом
  • MPLS:
    • Добавлен вывод поля "description" для команды "show mpls ldp neighbor"
    • Оптимизирована производительность коммутации MPLS-трафика для моделей ESR-3100/3200/3300
  • Security:
    • Firewall:
      • Реализована команда "ip firewall disable" в режиме глобальной конфигурации для отключения работы firewall на всех IP-интерфейсах
      • Реализована возможность использования в качестве source/destination-address списков доменных имён
    • IPsec:
      • Реализована поддержка rekeying для IKE SA для протоколе IKEv2
    • AAA:
      • Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
        Scroll Pagebreak
    • Лицензирование:
      • Реализована возможность конфигурирования лицензируемого функционала до появления лицензии на ESR
  • Резервирование:
    • Расширена поддержка DHCP-failover в режиме Active/Standby до 4 устройств
    • Расширена поддержка crypto-sync до 4 устройств
    • Реализована возможность назначения на один IP-интерфейс до 255 VRRP-процессов
    • Реализована поддержка функционала Dual Homing для моделей ESR-1200/1500/1511/1511 rev.B/1700
    • Cluster:
      • Реализован вывод информации о утилизации ядер CPU обоих юнитов для команды "show cpu utilization
      • Реализована возможность конфигурирования VRRP priority для разных unit
    • SLA:
      • Удалена поддержка IP SLA режимов "wisla-local" и "wisla-remote"
    • STP:
      • Реализован функционал BPDU Guard для моделей ESR-10/12V/12VF/15/20/21/30/31/3100/3200/3200L/3250/3300/3350 и vESR
  • Туннелирование:
    • DMVPN:
      • Увеличено максимальное количество статических записей для NHRP до:
        • ESR-10/12V/12VF/15/15VF/15R/20/21/100/200/1000/1200 — 32
        • ESR-30/31/1500/1511/1511 rev.B/3100/3200/3200L/3300 — 512
        • ESR-1700 — 2000
        • vESR — 512
    • DMVPN:
      • Увеличен минимальный таймаут повторной отправки сообщений протокола NHRP с 2 до 8 секунд
    • WireGuard:
      • Удалена возможность конфигурирования DNS-сервера для WireGuard-сервера
  • DNS:
    • Увеличено максимальное количество статических DNS-записей в конфигурации с 32 до 512
  • DHCP:
    • Увеличено максимальное количество "ip helper-address" на GRE-туннелях с 4 до 6
    • Увеличено максимальное количество "pool-addresses" до 1024 для ESR-20/21/30/31/100/200/1000/1200/1500/1511/1511 rev.B/1700/3100/3200/3300
  • vESR:
    • Увеличено время активности лицензии при недоступности ELM-сервера до 168 часов
    • Реализована поддержка сетевых адаптеров следующих моделей:
      • RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller
      • RTL8169 PCI Gigabit Ethernet Controller
      • RTL-8100/8101L/8139 PCI Fast Ethernet Adapter
  • VoIP (только для ESR-12V/12VF/15VF):
    • Реализована возможность выбора (назначения) адреса источника для пакетов, исходящих с PBX-серверсервера

Версия 1.28.1

  • Мониторинг и управление:
    • CLI:
      • Реализована возможность копирования с hdd по протоколам ftp/scp/sftp/tftp (только для ESR-1700)
      • Реализовано отображение данных о CSR в выводе команды "show crypto certificates"
      • Реализована возможность при перезагрузке указать имя файла-конфигурации, с которой загрузится маршрутизатор 
      • Реализована возможность конфигурирования DSCP-пакетов, отправляемых на ELM-сервер и на EDM-сервер
      • Реализована возможность просмотра содержимого DNS-кэша с помощью команды "show dns records"
      • Реализована возможность очистки DNS-кэша при помощи команды "clear dns records"
      • Реализовано отображение актуальной скорости multilink-интерфейсов в зависимости от состояния E1-интерфейсов, включенных в multilink
      • Реализована возможность изменения строки приглашения в CLI устройства при помощи команды "system prompt"
      • Реализована возможность просмотра состояния HDD при помощи команды "show smart" (только для ESR-1700)
    • SSH:
      • Реализована возможность удаления сохраненных на маршрутизаторе SSH-fingerprint по доменному имени или с использованием опции "all"
    • Syslog:
      • Реализована поддержка syslog facility
      • Реализована возможность записи логов на внешние носители (MMC, USB, HDD)
    • SNMP:
      • Реализована команда "show snmp oids" для вывода информации о активных в данный момент SNMP OID
      • В "ELTEX-GENERIC-MIB" реализована OID "eltexCpuProcessesStatTable" для получения информации об использовании различными процессами ресурсов CPU и RAM маршрутизатора
      • Реализован новый MIB "ELTEX-ESR-FIREWALL-MIB" c OID "eltEsrFwConnectionStatTable" для получения информации о текущем количестве firewall-сессий по протоколам
  • Маршрутизация:
    • Static:
      • Реализована возможность конфигурирования статических multipath-маршрутов
    • BGP:
      • Реализована возможность изменения (set, remove, add) атрибутов BGP-маршрутов (community, extcommunity, local-preference, origin, preference, tag, weight) на основании статуса track
      • Реализован вывод информации о согласованных address-family для BGP-neighbor
      • Реализована возможность использования классификации по "local-preference" в "route-map"
      • Реализована возможность включения наследования OSPF COST в BGP MED при редистрибуции с помощью команды "inherit-cost ospf"
    • OSPF:
      • Реализована возможность отключения анонсирование secondary-адресов с OSPF-интерфейсов
      • Отключена поддержка по умолчанию RFC5838 для OSPFv3
    • BFD:
      • Для show- и clear-команд добавлены ключи "vrf" и "neighbor"
      • Реализована возможность конфигурирования протокола BFD для RIP(ng)
        Scroll Pagebreak
  • Security:
    • Firewall:
      • Реализована возможность работы Application Firewall в режиме statefull
      • Реализована возможность конфигурирования rate-limit для наборов правил межзонового взаимодействия из пользовательской зоны в зону self
    • IPsec:
      • Реализована возможность при конфигурировании IKE-Getway в качестве "local interface" указывать PPPoE-тунель
      • Реализована возможность при конфигурировании IKE-Getway в качестве "local interface" указывать cellular-модем
      • Реализована возможность конфигурирования активации IPsec vpn в зависимости от статуса track
    • Защита от атак:
      • Реализована возможность указания "white list" IP-адресов для команды "ip firewall screen spy-blocking spoofing", для которых не будет срабатывать данная защита
    • IDS/IPS:
      • Реализована возможность удаления настроек IPS при помощи команды "no security ips"
      • Реализована детализация вывода команды "show security ips counters"
    • ACL:
      • Реализована возможность назначения ACL на физических интерфейсах на output
    • AAA:
      • Реализована возможность указания "description" при конфигурировании RADIUS/TACACS/LDAP-серверов
  • DHCP:
    • Реализована возможность работы нескольких DHCP-пулов на одном IP-интерфейсе 
  • NAT:
    • Увеличено количество pool ruleset и rule для NAT для различных моделей
  • QoS:
    • Реализована возможность классификации пакетов по полю MPLS exp
  • Резервирование:
    • Реализована поддержка dhcp-failover в VRF в режиме active-standby
    • Реализована поддержка firewall-failover в VRF
    • VRRP:
      • Реализована возможность сброса состояния отдельного VRRP-ID и VRRP-GROUP
      • Реализована возможность конфигурирования наследования VRRP-статуса другого VRRP-процесса
    • SLA-тест:
      • Реализована поддержка IPv6 для IP SLA Eltex
      • Реализован новый тип SLA-теста "tcp-connect", позволяющий проверять доступность TCP-порта
      • Реализована возможность гибкого конфигурирования условия для смены статуса SLA-теста
    • Tracking:
      • Реализована возможность отслеживания состояния интерфейсов и туннелей
    • Cluster:
      • Реализован ряд команд, выводящих информацию по юнитам кластера: "show interfaces", "show [ipv6] vrrp", "show vrrp inherit", "show lldp neighbors", "show lldp statistics"
      • Реализована возможность просмотра состояния синхронизации конфигурации на юнитах при помощи команды "show cluster sync configuration"
      • Реализована возможность конфигурирования BGP-соседств для разных unit
        Scroll Pagebreak
  • Туннелирование:
    • GRE:
      • Реализована возможность использования в качестве локального шлюза GRE-туннелей VRRP-адрес
    • DMVPN:
      • Реализована возможность при конфигурировании DMVPN-SPOKE в качестве "local interface" указывать PPPoE-тунель
    • WireGuard:
      • Реализована возможность указания address-range/prefix для команды "access-addresses"
      • Увеличено максимальное количество peer для каждого RA-сервера в зависимости от модели маршрутизатора
      • Изменено названия режима конфигурирования "(config-wireguard-tunnel-peer)#" на "(config-wireguard-peer)"
  • vESR:
    • Реализована возможность указания серийного номера в процессе установки из образа
    • Реализована возможность корректного отключения vESR при помощи команды "power-off" в CLI
    • Реализована возможность корректного отключения vESR при помощи команды "power-off" в гипервизоре
    • Реализована возможность работы с ELM-offline (только для vESR)
    • Реализован автоматический биндинг интерфейсов

...

  • Реализован функционал кластеризации в режиме Active-Standby
  • Реализован функционал виртуализации ESR в виде образа vESR
  • Реализована поддержка атрибута primary/secondary для IPv4-адресов
  • Реализована поддержка модулей TopGateWAN-E1 на ESR-3300
  • Мониторинг и управление:
    • CLI:
      • Реализована возможность использования логического оператора "или" в шаблоне поиска при фильтрации вывода
      • Реализована команда для вывода причины последней перезагрузки "show system reload"
      • Реализована команда "unmount storage-device" для корректного извлечения USB-/MMC-накопителей
      • Реализована команда "show interfaces switch-port vlans" для отображения VLAN, сконфигурированных на интерфейсах
      • Добавлена информация о фильтрации процессов в вывод команды "show syslog configuration
      • Добавлены ключи команды "show version" для вывода информации о версиях только отдельных компонентов
      • Добавлен ключ "inactive" для команды "boot system"
      • Изменен вывод ошибок при применении конфигурации из файла
      • Приведены к единому формату вывод даты, времени и uptime во всех show-командах
      • Изменен формат вывода табличного представления команд:
        • show bootvar
        • show interfaces counters
        • show interfaces status
        • show interfaces description
      • Уменьшена до 110 символов ширина таблиц, выводимых по следующим командам:
        • show interfaces bridge switch-communities summary
        • show interfaces status voice-port
        • show content-filter
        • show pbx peers
        • show wlc clients
        • show wlc ap interfaces
        • show wlc service-activator aps
        • show wlc airtune rrm optimization report
        • show aaa radius-servers
    • Syslog:
      • Реализована генерация syslog-сообщений об изменении актуальной скорости агрегированного интерфейса
    • SNMP: 
      • Реализована поддержка SNMP OID sysServices
    • LLDP:
      • Реализована возможность указания IP-адреса из VRF в качестве "lldp management-address"
    • Zabbix: 
      • Обновлена версия iperf2 с 2.0.13 на 2.2.0
  • Маршрутизация:
    • Реализована возможность редиcтрибуции маршрутов из RIPng в ISIS 
    • BGP:
      • Реализована возможность указания ключа "all" для команды "next-hop-self" для замены nex-hop во всех анонсируемых маршрутах. Без данного ключа замена next-hop происходит только для маршрутов, полученных по eBGP
      • Реализована возможность назначения route-map на анонсируемую подсеть (network) для изменения/установки атрибутов
      • Реализован функционал BGP AS-list
      • Реализован функционал увеличения/уменьшения BGP-метрики на определенное значение по track
      • Реализована поддержка механизма replace-as в атрибуте BGP AS-Path
      • Реализован функционал BGP Conditional Advertisement
      • Реализован SNMP OID eltEsrBgp4V2PeerLastEstablChange, отдающий время в секундах с момента перехода BGP-neighbor в состояние Established или Down
      • Реализован SNMP OID eltEsrBgp4V2PeerImpRouteCount, отдающий количество маршрутов, принятых от BGP-neighbor
    • OSPF:
      • Реализовано отображение OSPF LSDB в расширенном виде
      • Реализована работа ECMP для маршрутов OSPF External-2
      • Реализован функционал OSPF ttl security
  •  Security:
    • Реализована команда для вывода подробной информации о контейнерах PKCS#12 – "show crypto certificates pfx"
    • Реализована команда для вывода подробной информации о CRL – "show crypto certificates crl
    • Добавлены ключи "valid-after" и "invalid-after" для команд "update crypto default ca", "update crypto default cert" и "crypto generate cert"
    • Увеличено максимальное количество записей в "object-group url" с 32 до 128
    • Firewall:
      • Реализована возможность использования object-group mac в правилах Firewall
      • Реализована работа Application Firewall для IPv6
      • Заменена команда "ip firewall sessions allow-unknown" на "ip firewall sessions unknown permit | deny | reject" с возможностью выбора действия при поступлении пакетов неподтвержденной tcp-сессии
      • Добавлен вывод информации о "Description" в команде "show security zone-pair"
    • IPsec:
      • Реализован режим make_before_break для rekeying в IKEv2, регулируемый командой "security ike session reauthentication"
    • Защита от атак: 
      • Реализована защита от атаки типа arp-spoofing для отдельных интерфейсов
      • Реализовано логирование атак типа arp-spoofing
      • Реализована защита от DoS-/DDoS-атак для IPv6
    • Лицензирование:
      • Реализована работа менеджера лицензий в VRF
      • Реализована возможность запуска запроса лицензии на ELM-север без ожидания истечения таймеров при помощи команды "update licence-manager licence"
      • Изменен вывод команды "show licence" с учётом возможности получения лицензий от ELM-сервера
    •  IDS/IPS:
      • Реализовано логирование потери связи с user-server сигнатур
      • Изменена последовательность обработки входящего трафика. На обработку трафик IDS/IPS поступает после работы Firewall
    • Web filtering:
      • Реализована поддержка web filtering для протокола https
      • Реализована поддержка временных лицензий web filtering
      • Реализована возможность использования master-category при конфигурировании функционала web filtering
      • Актуализирован список категорий при конфигурировании функционала web filtering
      • ACL
        • Увеличено максимальное количество правил в ACL с 255 до 400 для ESR-15/15R/15VF
  • Резервирование:
    • VRRP:
      • Добавлен столбец "Group" в вывод команды "show vrrp"
    • SLA-тест:
      • Реализован новый тип SLA-тестов – icmp-jitter
      • Реализована возможность установки пороговых значений как условие успешности SLA-теста
      • Реализована возможность задания "description" для IP SLA тестов
      • Реализовано хранение истории результатов работы SLA-тестов
      • Реализовано предоставление истории результатов работы SLA-тестов по SNMP
      • Изменен вывод команды "show ip sla test statistics <NUM>" для icmp-echo-тестов. Для неизмеряемых параметров нулевые значения заменены на прочерки
    • Track:
      • Добавлено поле "description" в вывод команды "show tracks"
  • Туннелирование:
    • VTI:
      • Реализована возможность указывать "local interface" вместо "local address" VTI-туннеля 
    • DMVPN:
      • Реализована возможность работы DMVPN-HUB за STATIC NAT
      • Добавлено отображение флага "P - protected" для NHRP-peers, для которых установлена IPsec-сессия в выводе команды "show ip nhrp peers"
      • Добавлен ключ "group name <GROUP-NAME>" для фильтрации вывода команды "show ip nhrp peers"
      • Удалена необходимость указания маски подсети в выводе команды "ip nhrp nhs"
  • vESR:
    • Реализована поддержка жестких дисков типа SCSI LSILogic в инсталляциях vESR

    • Добавлена поддержка гипервизоров:
      • Xen в режиме HVM
      • QEMU

...

  • Поддержка маршрутизаторов ESR-15R/15VF/31/3200L/3300
  • Мониторинг и управление:
    • CLI:
      • Реализовано повторное отображение баннера, выводимого до аутентификации пользователя на маршрутизаторе при нажатии комбинации клавиш "ctrl"+"c"
      • Реализована проверка IP-адресов, указываемых в качестве remote-address в syslog host на присутствие на самом маршрутизаторе
      • Увеличено количество loopback-интерфейсов до 32
      • Реализована возможность записи дампа трафика в файл
      • Реализована возможность фильтрации вывода команд "show running-config" и "show candidate-config" по ключу "syslog"
      • Реализовано разделение между всеми блоками конфигураций
      • Реализовано отображение информации о QSFP28 в выводе команды "show interfaces sfp"
    • sFlow:
      • Реализована возможность отправки sFlow-статистики в VRF
    • Zabbix: 
      • Реализована возможность запуска iperf3 средствами Zabbix-agent
    •  SNMP:
      • Реализована отправка SNMPv3-trap
    •  SLA:
      • Реализовано срабатывание track при неудачном прохождении SLA-теста
      • Расширен вывод оперативной информации о работе SLA-тестов
      • Реализован механизм изменения конфигурации SLA без перезапуска всех тестов
      • Реализована привязка выполнения SLA-теста к состоянию интерфейса
  • Маршрутизация:
    • Добавлен новый тип маршрутов NHRP Shortcut
    • Реализована возможность фильтрации маршрутов с помощью регулярных выражений
    • BGP:
      • Реализован функционал local-as с подопциями no-prepend и replace-as
      • Реализована возможность агрегирования маршрутной информации при анонсировании по BGP
      • Реализована возможность фильтрация маршрутов по атрибуту BGP Next-Hop
    • OSPF:
      • Реализована возможность перевода интерфейса в режим passive для протокола OSPF
      • Реализована возможность конфигурирования на интерфейсе параметра "reference-bandwidth"
      • Реализована возможность включения автоматического расчёта OSPF-cost для интерфейсов
      • Реализована поддержка режима point-to-multipoint broadcast
      • Реализована поддержка функционала ECMP для OSPF External маршрутов (E1 и E2)
    • Multiwan:
      • Переработан механизм проверки параметров multiwan на этапе настройки
  • MPLS:
    • Реализована возможность в команде "advertise-labels" конфигурировать "prefix" с ключами "eq", "ge" или "le"
    • Расширен вывод информации при подробном просмотре записей VPNv4 и VPLS
  •  Security:
    • IPsec:
      • Реализована возможность использования "local interface" при настройке "security ike gateway" для построения IPsec от интерфейсов с динамическими адресами
      • Реализована команда "clear security ipsec vpn <VPN-NAME>" для сброса одного из текущих VPN-соединений
      • Реализована возможность задания различных PSK для разных remote-address (ike keyring)
      • Реализована поддержка групп Diffie-Hellman до 31 
    • IPS
      • Расширен вывод команды "show security ips counters"
    • Firewall
      • Реализована возможность в правилах указывать хост/подсеть без использования object-group network
      • Реализована возможность фильтрации широковещательных пакетов для "security zone-pair any self"
    • ACL:
      • Реализована возможность использования диапазона TCP-/UDP-портов в правилах ACL
    • AAA:
      • Реализована возможность авторизации выполняемых команд при помощи TACACS-сервера
  • QoS:
    • Реализован функционал traffic policing
    • Реализована возможность перемаркировки полей COS и DSCP на выходном интерфейса
    • Реализована поддержка peer-tunnel-QoS политик для DMVPN  DMVPN Spoke-to-Spoke туннелей
  • Туннелирование:
    • Реализована поддержка протокола туннелирования WireGuard
    • DMVPN
      • Улучшена скорость и стабильность работы 
      • Доработан вывод команды "show ip nhrp"
      • Для ESR-1700 увеличен лимит GRE-туннелей до 3200
      • Для ESR-1700 увеличен лимит подключаемых  подключаемых mGRE SPOKE до 2000 на каждый mGRE HUB
  • DHCP:
    • Реализована возможность конфигурирования параметра next-server для DHCP-server pool
  • NTP:
    • Реализована возможность конфигурирования NTP-server с указание не только IP-адреса, но и доменного имени

...

  •  Маршрутизация:
    • BGP: 
      • Реализован функционал Dynamic Neighbors
      • Реализованы механизмы удаления community и extcommunity в анонсах
      • Реализованы механизмы замены community и extcommunity в анонсах
      • Реализована возможность конфигурирования address-family в peer-group 
      • В выводе команды show bgp для конкретного маршрута о отображение параметров:   Next HopLocal PreferenceMED, CommunityEXT Community
    • OSPF:
      • Реализована возможность редистрибуции маршрутов с External Type-1
      • Реализована возможность задания метрики маршрута при редистрибуции
    • MultiWan:
      • Реализована возможность маркировки сессий для MultiWAN, для отправки ответных пакетов сессии через тот же интерфейс, через который поступают пакеты данной сессии

...