...
| A Shared Block | |||||
|---|---|---|---|---|---|
| |||||
|
Версия 1.34.6
- Security:
- AAA:
- Изменена система конфигурирования локальных пользователей
- Удалены пользователи, созданные по умолчанию "techsupport" и "remote"
- Реализована возможность отключения пользователя "admin"
- AAA:
Версия 1.34.4
- QoS:
- Реализована возможность классификации пакетов по протоколу nhrp
- Мониторинг и управление:
- SNMP:
- Реализован Реализована поддержка SNMP-OID OID IP-FORWARD-MIB: inetCidrRouteTable (.1.3.6.1.2.1.4.24.7) для получения информации о о текущей FIB-таблице
- SNMP:
Версия 1.34.3
- Реализована поддержка маршрутизаторов ESR-3250/3350
...
- Оптимизирована работа с оперативной памятью для моделей ESR-30/31/3100
- Мониторинг и управление:
- Uboot:
- Реализован сброс даты и времени при долговременном нажатии функциональной кнопки
- Реализована возможность конфигурирования даты и времени в CLI вторичного загрузчика (Uboot)
- SSH:
- Изменено значение по умолчанию поля DSCP отправляемых SSH-пакетов на 48.
- Telnet:
- Изменено значение по умолчанию поля DSCP отправляемых Telnet-пакетов на 48.
- SNMP:
- Удалена команда, позволяющая перезагрузить ESR используя протокол SNMP — "snmp-server system-shutdown"
- Реализован ELTEX-ESR-TRACK-MIB.mib, позволяющий отслеживать результаты работы track-объектов с использованием протокола SNMP
- Syslog:
- В syslog-сообщения добавлена информация о производителе и модели оборудования
- Изменена настройка отслеживания аварий: команда "snmp-server enable traps" теперь не активирует журналирование аварий
- Реализована команда "alarm enabale enable journal" для активации журналирования аварий
- Uboot:
- Маршрутизация:
- Добавлена информация о протоколе NHRP в вывод команды "show ip protocols"
- Static:
- Реализована возможность использования track-объектов для отдельных gateway в Multipath
- BGP:
- Реализована возможность отключения GRE-туннеля без отключения BGP-соседства, использующего отключаемый GRE-туннель как update-source
- Реализована возможность установки пассивного режима работы BGP-neighbor при помощи команды "connection-mode passive"
- BFD:
- Реализована возможность использования протокола BFD совместно с протоколом ISIS
- Реализована возможность использования протокола BFD совместно с протоколом BGP, работающим через интерфейс с динамическим IP-адресом
- MPLS:
- Добавлен вывод поля "description" для команды "show mpls ldp neighbor"
- Оптимизирована производительности коммутации MPLS-трафика для моделей ESR-3100/3200/3300
- Security:
- Firewall:
- Реализована команда "ip firewall disable" в режиме глобальной конфигурации для отключения работы firewall на всех IP-интерфейсах
- Реализована возможность использования в качестве source/destination-address списков доменных имён
- IPsec:
- Реализована поддержка rekeying для IKE SA для протоколе IKEv2
- AAA:
- Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
Scroll Pagebreak
- Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
- Лицензирование:
- Реализована возможность конфигурирования лицензируемого функционала до появления лицензии на ESR
- Firewall:
- Резервирование:
- Расширена поддержка DHCP-failover в режиме Active/Standby до 4 устройств
- Расширена поддержка crypto-sync до 4 устройств
- Реализована возможность назначения на один IP-интерфейс до 255 VRRP-процессов
- Реализована поддержка функционала Dual Homing для моделей ESR-1200/1500/1511/1511 rev.B/1700
- Cluster:
- Реализован вывод информации о утилизации ядер CPU обоих юнитов для команды "show cpu utilization"
- Реализована возможность конфигурирования VRRP priority для разных unit
- SLA:
- Удалена поддержка IP SLA режимов "wisla-local" и "wisla-remote"
- STP:
- Реализован функционал BPDU Guard для моделей ESR-10/12V/12VF/15/20/21/30/31/3100/3200/3200L/3250/3300/3350 и vESR
- Туннелирование:
- DMVPN:
- Увеличено максимальное количество статических записей для NHRP до:
- ESR-10/12V/12VF/15/15VF/15R/20/21/100/200/1000/1200 — 32
- ESR-30/31/1500/1511/1511 rev.B/3100/3200/3200L/3300 — 512
- ESR-1700 — 2000
- vESR — 512
- Увеличено максимальное количество статических записей для NHRP до:
- DMVPN:
- Увеличен минимальный таймаут повторной отправки сообщений протокола NHRP с 2 до 8 секунд
- WireGuard:
- Удалена возможность конфигурирования DNS-сервера для WireGuard-сервера
- DMVPN:
- DNS:
- Увеличено максимальное количество статических DNS-записей в конфигурации с 32 до 512
- DHCP:
- Увеличено максимальное количество "ip helper-address" на GRE-туннелях с 4 до 6
- Увеличено максимальное количество "pool-addresses" до 1024 для ESR-20/21/30/31/100/200/1000/1200/1500/1511/1511 rev.B/1700/3100/3200/3300
- vESR:
- Увеличено время активности лицензии при недоступности ELM-сервера до 168 часов
- Реализована поддержка сетевых адаптеров следующих моделей:
- RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller
- RTL8169 PCI Gigabit Ethernet Controller
- RTL-8100/8101L/8139 PCI Fast Ethernet Adapter
- VoIP (только для ESR-12V/12VF/15VF):
- Реализована возможность выбора (назначения) адреса источника для пакетов исходящих с PBX-сервер
...
- Мониторинг и управление:
- CLI:
- Реализована возможность копирования с hdd по протоколам ftp/scp/sftp/tftp (только для ESR-1700)
- Реализовано отображение данных о CSR в выводе команды "show crypto certificates"
- Реализована возможность при перезагрузке указать имя файла-конфигурации, с которой загрузится маршрутизатор
- Реализована возможность конфигурирования DSCP-пакетов, отправляемых на ELM-сервер и на EDM-сервер
- Реализована возможность просмотра содержимого DNS-кэша с помощью команды "show dns records"
- Реализована возможность очистки DNS-кэша при помощи команды "clear dns records"
- Реализовано отображение актуальной скорости multilink-интерфейсов в зависимости от состояния E1-интерфейсов, включенных в multilink
- Реализована возможность изменения строки приглашения в CLI устройства при помощи команды "system prompt"
- Реализована возможность просмотра состояния HDD при помощи команды "show smart" (только для ESR-1700)
- SSH:
- Реализована возможность удаления сохраненных на маршрутизаторе SSH-fingerprint по доменному имени или с использованием опции "all"
- Syslog:
- Реализована поддержка syslog facility
- Реализована возможность записи логов на внешние носители (MMC, USB, HDD)
- SNMP:
- Реализована команда "show snmp oids" для вывода информации о активных в данный момент SNMP OID
- В "ELTEX-GENERIC-MIB" реализована ветка OID "eltexCpuProcessesStatTable" для получения информации об использовании различными процессами ресурсов CPU и RAM маршрутизатора
- Реализован новый MIB "ELTEX-ESR-FIREWALL-MIB" c веткой OID "eltEsrFwConnectionStatTable" для получения информации о текущем количестве firewall-сессий по протоколам
- CLI:
- Маршрутизация:
- Static:
- Реализована возможность конфигурирования статических multipath-маршрутов
- BGP:
- Реализована возможность изменения (set, remove, add) атрибутов BGP-маршрутов (community, extcommunity, local-preference, origin, preference, tag, weight) на основании статуса track
- Реализован вывод информации о согласованных address-family для BGP-neighbor
- Реализована возможность использования классификации по "local-preference" в "route-map"
- Реализована возможность включения наследования OSPF COST в BGP MED при редистрибуции с помощью команды "inherit-cost ospf"
- OSPF:
- Реализована возможность отключения анонсирование secondary-адресов с OSPF-интерфейсов
- Отключена поддержка по умолчанию RFC5838 для OSPFv3
- BFD:
- Для show- и clear-команд добавлены ключи "vrf" и "neighbor"
- Реализована возможность конфигурирования протокола BFD для RIP(ng)
Scroll Pagebreak
- Static:
- Security:
- Firewall:
- Реализована возможность работы Application Firewall в режиме statefull
- Реализована возможность конфигурирования rate-limit для наборов правил межзонового взаимодействия из пользовательской зоны в зону self
- IPsec:
- Реализована возможность при конфигурировании IKE-Getway в качестве "local interface" указывать PPPoE-тунель
- Реализована возможность при конфигурировании IKE-Getway в качестве "local interface" указывать cellular-модем
- Реализована возможность конфигурирования активации IPsec vpn в зависимости от статуса track
- Защита от атак:
- Реализована возможность указания "white list" IP-адресов для команды "ip firewall screen spy-blocking spoofing", для которых не будет срабатывать данная защита
- IDS/IPS:
- Реализована возможность удаления настроек IPS при помощи команды "no security ips"
- Реализована детализация вывода команды "show security ips counters"
- ACL:
- Реализована возможность назначения ACL на физических интерфейсах на output
- AAA:
- Реализована возможность указания "description" при конфигурировании RADIUS/TACACS/LDAP-серверов
- Firewall:
- DHCP:
- Реализована возможность работы нескольких DHCP-пулов на одном IP-интерфейсе
- NAT:
- Увеличено количество pool ruleset и rule для NAT для различных моделей
- QoS:
- Реализована возможность классификации пакетов по полю MPLS exp
- Резервирование:
- Реализована поддержка dhcp-failover в VRF в режиме active-standby
- Реализована поддержка firewall-failover в VRF
- VRRP:
- Реализована возможность сброса состояния отдельного VRRP-ID и VRRP-GROUP
- Реализована возможность конфигурирования наследования VRRP-статуса другого VRRP-процесса
- SLA-тест:
- Реализована поддержка IPv6 для IP SLA Eltex
- Реализован новый тип SLA-теста "tcp-connect", позволяющий проверять доступность TCP-порта
- Реализована возможность гибкого конфигурирования условия для смены статуса SLA-теста
- Tracking:
- Реализована возможность отслеживания состояния интерфейсов и туннелей
- Cluster:
- Реализован ряд команд, выводящих информацию по юнитам кластера: "show interfaces", "show [ipv6] vrrp", "show vrrp inherit", "show lldp neighbors", "show lldp statistics"
- Реализована возможность просмотра состояния синхронизации конфигурации на юнитах при помощи команды "show cluster sync configuration"
- Реализована возможность конфигурирования BGP-соседств для разных unit
Scroll Pagebreak
- Туннелирование:
- GRE:
- Реализована возможность использования в качестве локального шлюза GRE-туннелей VRRP-адрес
- DMVPN:
- Реализована возможность при конфигурировании DMVPN-SPOKE в качестве "local interface" указывать PPPoE-тунель
- WireGuard:
- Реализована возможность указания address-range/prefix для команды "access-addresses"
- Увеличено максимальное количество peer для каждого RA-сервера в зависимости от модели маршрутизатора
- Изменено названия режима конфигурирования "(config-wireguard-tunnel-peer)#" на "(config-wireguard-peer)"
- GRE:
- vESR:
- Реализована возможность указания серийного номера в процессе установки из образа
- Реализована возможность корректного отключения vESR при помощи команды "power-off" в CLI
- Реализована возможность корректного отключения vESR при помощи команды "power-off" в гипервизоре
- Реализована возможность работы с ELM-offline (только для vESR)
- Реализован автоматический биндинг интерфейсов
...
- MPLS:
- Реализован функционал Inter-AS Option С
- Реализована поддержка настройки route-target both для VPLS
- Реализована работа MPLS over DMVPN
- Реализована возможность передачи кадров L2-протоколов через PW при помощи команды l2protocol forward в l2vpn-eompls-view
- Мониторинг и управление:
- CLI:
- Реализована возможность вычисления контрольных сумм для сертификатов и лицензий
- Реализовано отображение детальной информации по статусу работы multilink
- Реализована команда show tech-support для формирования архива диагностической информации
- Удалена возможность запускать команду monitor для loopback-интерфейсов
- Реализована возможность использования символов верхнего регистра в имени пользователя в ssh/ftp/ssh/sftp-клиентах ESR
- Изменен вывод ошибки подключения по ssh в хосте при несовпадении ssh-ключа в соответствии с возможностями ESR
- Изменены проверки совместимости для команд в разделе ARCHIVE
- Унифицированы подсказки для команд конфигурирования mail server
- Отключен запуск резервного копирования текущей конфигурации при старте устройства
- Syslog:
- Реализовано заполнение полей hostname и ip-адрес в в syslog-пакетах
- Изменен формата сообщений logging service start-stop
- Изменено заполнение поля APP-NAME в syslog-сообщениях
- Изменен формат логов, которые формируются на VoIP-чипе (только для ESR-12V/12VF)
- SNMP:
- В ELTEX-GENERIC-MIB создана таблица eltexUtilizationIfTable, содержащая счетчики утилизации интерфейсов
- Реализована поддержка OID cntpPeersVarTable (OID 1.3.6.1.4.1.9.9.168.1.2.1) – последовательность cntpPeersVarEntry со всеми вложенными атрибутами из CISCO-NTP-MIB
- Реализована поддержка OID hrSystemDate (OID 1.3.6.1.2.1.25.1.2) из HOST-RESOURCES-MIB
- В ELTEX-ESR-BGP4V2-MIB добавлена поддержка OID: eltEsrBgp4V2PeerAdminStatus ,eltEsrBgp4V2PeerRemoteAddrStr, eltEsrBgp4V2PeerRemoteaddrStr
- В ELTEX-GENERIC-MIB добавлена поддержка OID для мониторинга лимитов и утилизации FIB/RIB для ipv4/ipv6: eltexRoutingFIBLimit, eltexRoutingFIBUsage, eltexRoutingFIB6Limit, eltexRoutingFIB6Usage, eltexRoutingRIBUsageBGP, eltexRoutingRIBUsageOSPF, eltexRoutingRIBUsageRIP, eltexRoutingRIBUsageISIS, eltexRoutingRIB6LimitsBGP, eltexRoutingRIB6LimitsOSPF, eltexRoutingRIB6LimitsRIP, eltexRoutingRIB6LimitsISIS, eltexRoutingRIB6UsageBGP, eltexRoutingRIB6UsageOSPF, eltexRoutingRIB6UsageRIP, eltexRoutingRIB6UsageISIS
- NetFlow:
- Реализована отправка netflow через OOB-интерфейс
- CLI:
- Security:
- Firewall:
- Реализована возможность ограничения количества firewall-сессий для отдельных правил при помощи команды action session-limit
- IDS/IPS:
- Реализована очистка счетчиков при перезагрузке и по команде clear security ips counters
- Реализовано отключение интерфейсов с включенным функционалом IDS/IPS после перезагрузки до скачивания и применения сигнатур IDS/IPS
- Реализована возможность указания количества правил для категории в процентах (rules percent), все (rules all) и рекомендованные (rules recommended)
- Реализована возможность хранения скачанных сигнатур на внешнем носителе (SD/USB)
- Реализована возможность просмотра статусов ответов от EDM-сервера в debug-режиме
- IPsec:
- Реализовано отображение PFS dh-group в выводе команды show security ipsec proposal
- Реализована работа функционала DPD для IKEv2
- Firewall:
- Туннелирование:
- Реализована возможность работы gre-keepalive при построении туннеля от IP-адреса в другом VRF
- Реализовано предупреждение при выполнении команды no ip nhrp ipsec в настройках GRE-туннеля
- OpenVPN-сервер, клиент обновлен до версии 2.5.3
- QoS:
- Реализован функционал Per-Tunnel QOS на основе групповых атрибутов для DMVPN
- Механизм отслеживания событий (track):
- Переработан механизм изменения параметра BGP AS-path prepend в зависимости от состояния track
- Реализован механизм изменения параметра BGP metric в зависимости от состояния track
- VoIP (только для ESR-12V/12VF):
- Увеличена максимальная длина параметра команды sip-domain address с 31 до 235 символов в sip-profile
...