...
| A Shared Block | |||||
|---|---|---|---|---|---|
| |||||
|
Версия 1.28.
...
1
- Мониторинг и управление:
- CLI:
- Реализована возможность копирования с hdd по протоколам ftp/scp/sftp/tftp (только для ESR-1700)
- Реализовано отображение данных о CSR в выводе команды “"show crypto certificates”"
- Реализована возможность при перезагрузке указать имя файла-конфигурации, с которой загрузится маршрутизатор
- Реализована возможность конфигурирования DSCP-пакетов, отправляемых на ELM-сервер и на EDM-сервер
- Реализована возможность просмотра содержимого DNS-кэша с помощью команды “"show dns records”"
- Реализована возможность очистки DNS-кэша при помощи команды “"clear dns records”"
- Реализовано отображение актуальной скорости multilink-интерфейсов в зависимости от состояния E1-интерфейсов, включенных в multilink
- Реализована возможность изменять строку изменения строки приглашения в CLI устройства при помощи команды “"system prompt”"
- Реализована возможность просмотра состояния HDD при помощи команды “"show smart” " (только для ESR-1700)
- SSH:
- Реализована возможность удаления сохраненных на маршрутизаторе SSH-fingerprint по доменному имени или с использованием опции “all”"all"
- Syslog:
- Реализована поддержка syslog facility
- Реализована возможность записи логов на внешние носители (MMC, USB, HDD)
- SNMP:
- Реализована команда “"show snmp oids” для " для вывода информации о активных в данный момент SNMP OID
- В “"ELTEX-GENERIC-MIB” " реализована ветка OID “"eltexCpuProcessesStatTable” для " для получения информации об использовании различными процессами ресурсов CPU и RAM маршрутизатора
- Реализован новый MIB “"ELTEX-ESR-FIREWALL-MIB” " c веткой OID “"eltEsrFwConnectionStatTable” для " для получения информации о текущем количестве firewall-сессий по протоколам
- CLI:
- Маршрутизация:
- Static:
- Реализована возможность конфигурирования статических multipath-маршрутов
- BGP:
- Реализована возможность изменения (set, remove, add) атрибутов BGP-маршрутов (community, extcommunity, local-preference, origin, preference, tag, weight) на основании статуса track
- Реализован вывод информации о согласованных address-family для BGP-neighbor
- Реализована возможность использования классификации по “"local-preference” " в “"route-map”"
- Реализована возможность включения наследования OSPF COST в BGP MED при редистрибуции с помощью команды “"inherit-cost ospf”"
- OSPF:
- Реализована возможность отключения анонсирование secondary-адресов с OSPF-интерфейсов
- Отключена поддержка по умолчанию RFC5838 для OSPFv3
- BFD:
- Для show- и clear-команд добавлены ключи “"vrf” " и “"neighbor”"
- Реализована возможность конфигурирования протокола BFD для RIP(ng)
Scroll Pagebreak
- Static:
- Security:
- Firewall:
- Реализована возможность работы Application Firewall в режиме statefull
- Реализована возможность конфигурирования rate-limit для наборов правил межзонового взаимодействия из пользовательской зоны в зону self
- IPsec:
- Реализована возможность при конфигурировании IKE-Getway в качестве “"local interface” указывать " указывать PPPoE-тунель
- Реализована возможность при конфигурировании IKE-Getway в качестве “"local interface” указывать " указывать cellular-модем
- Реализована возможность конфигурирования активации IPsec vpn в зависимости от статуса track
- Защита от атак:
- Реализована возможность указания “white list” "white list" IP-адресов для команды “"ip firewall screen spy-blocking spoofing”", для которых не будет срабатывать данная защита
- IDS/IPS:
- Реализована возможность удаления настроек IPS при помощи команды "no security ips"
- Реализована детализация вывода команды "show security ips counters"
- ACL:
- Реализована возможность назначения ACL на физических интерфейсах на output
- AAA:
- Реализована возможность указания “"description” при " при конфигурировании RADIUS/TACACS/LDAP-серверов
- Firewall:
- DHCP:
- Реализована возможность работы нескольких DHCP-пулов на одном IP-интерфейсе
- NAT:
- Увеличено количество pool ruleset и rule для NAT для различных моделей
- QoS:
- Реализована возможность классификации пакетов по полю MPLS exp
- Резервирование:
- Реализована поддержка dhcp-failover в VRF в режиме active-standby
- Реализована поддержка firewall-failover в VRF
- VRRP:
- Реализована возможность сброса состояния отдельного VRRP-ID и VRRP-GROUP
- Реализована возможность конфигурирования наследования VRRP-статуса другого VRRP-процесса
- SLA-тест:
- Реализована поддержка IPv6 для IP SLA Eltex
- Реализован новый тип SLA-теста “"tcp-connect”", позволяющий проверять доступность TCP-порта
- Реализована возможность гибкого конфигурирования условия для смены статуса SLA-теста
- Tracking:
- Реализована возможность отслеживания состояния интерфейсов и туннелей
- Cluster:
- Реализован ряд команд, выводящих информацию по юнитам кластера: "show interfaces", "show [ipv6] vrrp", "show vrrp inherit", "show lldp neighbors", "show lldp statistics"
- Реализована возможность просмотра состояния синхронизации конфигурации на юнитах при помощи команды “"show cluster sync configuration”"
- Реализована возможность конфигурирования BGP-соседств для разных unit
Scroll Pagebreak
- Туннелирование:
- GRE:
- Реализована возможность использования в качестве локального шлюза GRE-туннелей VRRP-адрес
- DMVPN:
- Реализована возможность при конфигурировании DMVPN-SPOKE в качестве “"local interface” указывать " указывать PPPoE-тунель
- WireGuard:
- Реализована возможность указания address-range/prefix для команды "subnetaccess-addresses"
- Увеличено максимальное количество peer для каждого RA-сервера в зависимости от модели маршрутизатора
- Изменено названия режима конфигурирования “"(config-wireguard-tunnel-peer)#” " на “"(config-wireguard-peer)”"
- GRE:
- vESR:
- Реализована возможность указания серийного номера в процессе установки из образа
- Реализована возможность корректного отключения vESR при помощи команды “"power-off” в " в CLI
- Реализована возможность корректного отключения vESR при помощи команды “"power-off” в " в гипервизоре
- Реализована возможность работы с ELM-offline (только для vESR)
- Реализован автоматический биндинг интерфейсов
...