Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

A Shared Block
hiddentrue
shared-block-key1


Metadata list
hiddentrue
|| DeviceType | Сервисные маршрутизаторы серии ESR |
|| DeviceName1 |  ESR-10, ESR-12V, ESR-12VF, ESR-15, ESR-15R, ESR-15VF, ESR-20, ESR-21, ESR-30, ESR-31, ESR-100, ESR-200, ESR-1000, ESR-1200, ESR-1500, ESR-1511, ESR-1511 rev.B, ESR-1700, ESR-3100,  ESR-3150, ESR-3200, ESR-3200L, ESR-3250, ESR-3300, ESR-3350 |
|| DocTitleAdditional | Release notes |
|| fwversion | 1.40 |

...


Версия 1.40.4

  • Мониторинг и управление:
    • CLI:
      • Доработки и улучшения:
        • #279766Реализована Реализована возможность фильтрации конфигурации IPsec при выводе команд "show running-config" и "show candidate-config"
        • #249262Реализована Реализована возможность фильтрации конфигурации IPS при выводе команд команд "show running-config" и "show candidate-config"#249262Реализована
        • Реализована возможность фильтрации конфигурации licence при выводе команд команд "show running-config" и "show candidate-config"
        • #412866 Реализована возможность отдельного просмотра входящего и исходящего трафика командой "monitor"
        • #217181 Реализоана команда "show system power-supply" для просмотра подробной информации о блоках питания
        • #149162 Скорректированы сообщения пользователю при ошибке копирования
        • #314087 Скорректированы подсказки для команды "unmount storage-devices"
        • #314087 Скорректированы подсказки для команд "clear storage-devices"
        • #314087 Скорректированы подсказки для команд "verify storage-devices"
        • #207990 Улучшена читаемость логов дляпроцесса "if-mgr-ng"
      • Решение эксплуатационных проблем:
        • #373167 Решена проблема некорректного отображения конфигурации раздела PBX. После удаления одного ruleset переставали отображаться правила сущестующего ruleset.
        • #351741 Решена проблема некорректного отображения правил при выводе команды "show ip route-map""
          • Не отображались ключи ge/le/eq, если их указать для "match ip address object-group <OBJECT-GROUP-NAME>"
          • Параметры классификации, заданные как "match ip address <PREFIX>", отображались в разделе "Actions:" вместо "Match pattern:"
          • При настройке классификации "match ip address 0.0.0.0/0" она не отображалась ни в "Match pattern:", ни в "Actions:"
        • #416323 Решена проблема конфигурации пересекающихся портов в "object-group service". Не происходило применение изменений конфигурации, если в "object-group service" были прописаны отдельные "port-range", содержащие один и тот же номер порта
        • #428435 Решена проблема пересечения IP-адреса с префиксом префиксом в "object-group network". Не происходило применение изменений конфигурации, если в "object-group network" были прописаны отдельные "ip address-range" и/или "ip prefix", содержащие один и тот же IP-адрес
    • SSH:
      • Решение эксплуатационных проблем:
        • #377222 Решена проблема невозможности подключения по SSH через из CLI ESR без указания "source-address"
    • TFTP:
      • Доработки и улучшения:
        • #245370 Реализована возможность конфигурирования "source-ip" для копирования по TFTP
    • SNMP:
      • Доработки и улучшения:
        • #334339 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexNATSessionTotalCounter", позволяющий позволяющего отслеживать количество NAT-сессий с использованием протокола SNMP
        • #417258 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexEnvMemoryAvailable", позволяющий позволяющего отслеживать available доступную память с использованием протокола SNMP
        • #334305 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexSystemLastReloadReason", позволяющий  получить позволяющего получить причину последней перезагрузки устройства
        • #398649 Реализована поддержка "ELTEX-ESR-DHCP-MIB.mib", позволяющий позволяющего отслеживать счетчики DHCP Relay с использованием протокола SNMP
        • #224089 Реализована поддержка SNMP-таблиц с информацией о кластере на ESR в MIB "ELTEX-ESR-CLUSTER-MIB.mib". Реализованные таблицы:
          •      "show cluster status" 
          •      "show cluster sync status" 
          •      "show cluster sync configuration"
          •      "show cluster-unit-licence"
        • #306712 Реализована шифрование SNMP-community при выводе команд "show running-config" и "show candidate-config"
        • Реализовано сохранение счетчика "snmpEngineBoots" при перезагрузке устройства. После обновления с более ранних версий до версии 1.40 и более поздних, возникнет перерыв опросов по SNMPv3. Для восстановления необходимо перезапустить SNMP сервис на устройстве
      • Решение эксплуатационных проблем:
        • #369402 Решена проблема отсутствия значений OID "IF-MIB::ifType" для sub-интерфейсов при наличии PPPoE-туннеля. После конфигурирования и активации PPPoE-туннеля, переставали отдаваться значения OID "IF-MIB::ifType" для сконфигурированных sub-интерфейсов
        • #386784 Решена проблема некорректного опроса таблиц счетчиков интерфейсов и их IP-адресов ("ipIfStatsTable", "ipAddressPrefixTable") в случаях, когда на опрашиваемом устройстве настроен PPP-сервер c активными клиентскими сессиями
        • #425133 Решена проблема отсутствия SNMP-Trap при указании loopback-интерфейса в качестве source-address для snmp-server host
        • #444498 Решена проблема с некорректным значением OID статуса основного единсткенного БП (.1.3.6.1.4.1.89.53.15.1.2.0) на ESR-30#323606 Решена проблема сброса счётчика "snmpEngineBoots" при перезагрузке устройства, из-за чего устройство не отвечало на SNMPv3 запросы после перезагрузки. После обновления с младших версий до версии 1.40, возникнет перерыв опросов по SNMPv3. Для восстановления необходимо перезапустить SNMP сервис на устройстве. Отдавалось значение "5 – Not Present"
    • Syslog:
      • Доработки и улучшения:
        • #246039 Реализована возможность выбора типа значения в поле HOSTNAME в логах Syslog, отправляемых на удаленный хост
        • #403365 Реализована возможность отключения отправки поля "STRUCTURED-DATA"
        • #423139 Реализован вывод IP-адрес адреса в логах при подключении пользователя по telnet или SSH
      • Решение эксплуатационных проблем:
        • #249009 Решена проблема отображения логов при конфигурировании строковых параметров при включённой опции "syslog cli-commands". При активированной настройке "syslog cli-commands", при вводе команды, содержащей строковый аргумент, в syslog-сообщении строковый аргумент заменялся 10-ричным значением
        • #310661 Решена проблема утечки памяти при наличии сконфигурированного "syslog host"
        • #421811 Решена проблема с просмотром лог-файла, записанного на съемном носителе (USB/MMC) 
    • ZTP
      • Доработки и улучшения:
        • #334338 Реализована возможность безусловного применения конфигурации с внешнего носителя при запуске устройства

Scroll Pagebreak
 

    • NTP
      • Доработки и улучшения:
      • #337209
            • Реализована возможность конфигурирования "ntp source address" и "ntp ipv6 source address" для VRF
      • Маршрутизация:
        • Static
          • Доработки и улучшения:
            • #318633 Реализована возможность конфигурирования статических маршрутов через WireGuard-туннель 
        • Multiwan:
          • Решение эксплуатационных проблем:
            • #356638 Решена проблема допустимости применения некорректных конфигураций Muliwan
        • BGP:
          • Доработки и улучшения:
            • #266140 Реализована генерация атрибута atomic-aggregate при анонсировании агрегированного маршрута
          • Решение эксплуатационных проблем:
            • #372067 Решена проблема сброса таймера Uptime для BGP-сессий, находящихся длительное время в состоянии Established
        • OSPF:
          • Доработки и улучшения:
            • #275559 Команда "network" перенесена из режимы конфигурирования "area" в глобальный режим конфигурирования процесса OSPF 
      • MPLS:
        • Доработки и улучшения:
          • #325693 Реализована возможность использования функционала BFD для LDP
        • Решение эксплуатационных проблем:
          • #370340 Решена проблема конфигурации  L2VPN L2VPN в VRF
      • Security:
        • Инфраструктура открытых ключей
          • Доработки и улучшения:
            • #321366 Переработана конфигурация PKI-сервера и PKI-клиента
            • #410977 Реализован механизм теневой замены сертификатов PKI-сервера в роли удостоверяющего центра
            • #321369 Реализована поддержка работы со списком отозванных сертификатов на стороне PKI-сервера и PKI-клиента
            • #403285 Реализована команда отзыва сертификата на стороне PKI-сервера
            • #403696 Реализована команда ручного перевыпуска сертификата на стороне PKI-клиента
          • Решение эксплуатационных проблем:
            • #444301 Решена проблема вывода сертификата при запросе команды "show crypto certificates cert"
        • Firewall:
          • Доработки и улучшения:
            • #293086 Реализована возможность применения политик firewall по расписанию
            • #284965 Добавлена возможность блокировки трафика с нулевым TCP/UDP-портом источника и назначения
          • Решение эксплуатационных проблем:
            • #444143 Решена проблема применения правил сожержащих , содержащих фильтрацию по доменному имени
        • DPI:
          • Доработки и улучшения:
            • #362223 Расширен список поддерживаемых приложений
          • Решение эксплуатационных проблем:
            • #407420 Решены проблемы в работе Application Firewall, в редких случаях приводившие к деградации и полной блокировке транзитного трафика
        • IPsec:
          • Доработки и улучшения:
            • #395404 Реализована возможность конфигурирования "email address" в качестве IKE identity
            • #344144 Оптимизирована работа IPsec при обработке пользовательского трафика
            • #397771 Расширены поля в выводе команд:
              • "show security ike proposal"
              • "show security ike policy"
              • "show security ike gateway"
              • "show security ipsec proposal"
              • "show security ipsec policy"
            • #279240 Реализована возможность очистки всех текущих VPN-соединений при помощи команды "clear security ipsec vpn"
          • Решение эксплуатационных проблем:
            • #296708 Решена проблема отсутствия VRRP IP в подсказках к команде "local address" в режиме конфигурирования "ike gateway"
            • #397880 Исправлен формат вывода команды "show security ike policy"
        • Защита от атак:
          • Доработки и улучшения:
            • #248625 Реализована возможность обнуления счётчиков срабатывания защиты от DDoS-атак при помощи команд "clear ip firewall screens counters" и "clear ipv6 firewall screens counters"
            • #308837 Реализована возможность просморта счетчиков отброшенных пакетов для механизма arp inspection при помощи команндыкоманды "show ip firewall arp-inspection counters"#308837
            • Реализована возможностьо бнуления возможность обнуления счетчиков отброшенных пакетов для механизма arp inspection при помощи команнды команды "clear ip firewall arp-inspection counters"
        • IDS/IPS:
          • Решение эксплуатационных проблем:
            • #430782 Решена проблема захвата трафика средствами IPS при наличии VRRP. Данная проблема приводила к тому, что трафик, проходящий через VRRP-интерфейс, не захватывался IPS, из-за чего происходила ошибочная блокировка пакетов
        • ACL:
          • Доработки и улучшения:
            • #381838 Реализован новый тип ACL - "mac access-list", который позволяет конфигурировать правила фильтрации для L2-трафика без L3 заголовков
        • Лицензирование:
          •  Доработки и улучшения:
      • Резервирование:
        • Cluster:
          • Доработки и улучшения:
            • #273213 Реализована синхронизация конфигураций при подключении юнита в кластер
        • SLA:
          • Доработки и улучшения:
            • #407061 Оптимезирован механизм опроса Оптимизирован механизм опроса таблиц IP-SLA по протоколу SNMP 
        • VRRP:
          • Доработки и улучшения:
            • #220166 Реализоано отображение VRRP-IP в выводе команды "show ip interfaces"
            • #220165 Реализоано отображение VRRP-IP в выводе команды"show arp"
            • #402860 Реализована возможность конфигурирования поля "description" для режима концигурирования конфигурирования VRRP
            • #337222 Реализована возможность просмотра состояние состояния всех VRRP во всех VRF при помощи команды "show vrrp all"
            • #346203 Удален функционал "track-ip" в конфигурации VRRP 
          • Решение эксплуатационных проблем:
            • #348958 Решена проблема некорректного изменения состояния VRRP при выполнении команды "clear vrrp-state" на устройствах с одинаковым приоритетом
            • #404103 Решена проблема некорректной работы IPv4 VRRP и IPv6 VRRP на одном интерфейсе
            • #415124 Решена проблема некорректного отображения вывода команды "show run interface"
      • Remote-access:
        • OpenVPN
          • Решение эксплуатационных проблем:
            • #353671 Решена проблема отображения состояния сетевых интерфейсов при активном OpenVPN-сервере на устройстве
            • #390641 Решена проблема неверного отображения информации в выводе команды "show crypto certificates public-key"
        • WireGuard:
          • Доработки и улучшения:
            • #363245 Реализована проверка устанавливаемых ключей как для Remote-access Wireguard, так и для Tunnel Wireguard
            • #393677 Реализован вывод подсказки со списком доступных ключей при конфигурировании команд "private-key" и "public-key"
            • #318633 Изменен принцип работы настройки "access-addresses" для WireGuard-клиента (tunnel wireguard)
              • ранее Ранее данная настройка влияла и на фильтрацию трафика, отправляемого в туннель, и на инсталляцию маршрутов
              • теперь Теперь данная настройка влияет только на фильтрацию трафика, отправляемого в туннель (для инсталляции маршрутов необходимо отдельно конфигурировать статические маршруты).
      • Интерфейсы:
        •  Физические:
          • Решение эксплуатационных проблем:
            • #436070 Решена проблема невозможности настройки sub-интерфейсов OOB-интерфейса
            • #416764 Решена проблема добавления "Ethernet trailer" к ethernet-кадрам на ESR-1200, ESR-1500, ESR-1511
            • #441792 Решена проблема увеличения размера ARP-сообщения при прохождении через устройства ESR-3100, ESR-3200, ESR-3300
      • Туннелирование:
        •  GRE:
          • Доработки и улучшения:
            • #323940 Реализована возможность указывать loopback в качестве "local interface"
          • Решение эксплуатационных проблем:
            • #420560 Решена проблема некорректного подсчета контрольной суммы для ICMP-пакетов keepalive
            • #418092 Решена проблема отображения IP-адресов, назначенных на GRE-туннелях в выводе команды "show ip interfaces"
        • VTI:
          •  Решение эксплуатационных проблем:
            • #296708 Решена проблема отсутствия VRRP-IP в подсказках к команде "local address"
            • #418092 Решена проблема отображения IP-адресов, назначенных на VTI-туннелях в выводе команды "show ip interfaces"
        • DMVPN:
          • Доработки и улучшения:
            • #297725 Добавлена отладочная информация DMVPN при выгрузке данных командой "show tech-support" 
          • Решение эксплуатационных проблем:
            • #364737 Решена проблема некорректного Init-состояния BFD-соседства при выключении/включении mGRE-туннеля
      • Сетевые сервисы
        • DNS:
          • Доработки и улучшения:
            • #394646 Реализована возможность конфигурирования "source-address" для обращения к DNS-серверу
        • NAT:
          • Решение эксплуатационных проблем:
            • #369457 Решена проблема с неработоспособностью команды "check output-interface"
        • DHCP:
          • Доработки и улучшения:
            • #398649 Реализована командя для вывода счетчиков работы DHCP-Relay - "show ip dhcp relay"
          • Решение эксплуатационных проблем:
            • #328301 Решена проблема с выводом ошибки "internal error" при выполнении команды "show ip dhcp binding"
            • #369609 Решена проблема некорректного открытия порта OMAPI (TCP-7911)
            • Решена проблема с неработоспособностью dhcp-серера на VRRP-интерфейсе после смены роли 
        • QoS:
          • Доработки и улучшения:
            • #293110 Реализован учета служебных заголовков при ограничении скорости с помощью функционала "shape"
          • Решение эксплуатационных проблем:
            • #443299 Решена проблема высокой утизиациии CPU при выполнении команды "show qos policy statistics"
      • vESR:
        • Доработки и улучшения:
          • #397063 Изменен выбор предпочтительного clocksource (tsc/refined-jiffies/jiffies/hpet)
          • #416856 Удалена команда конфигурирования лицензионного ключа "licence-key" из режима конфигурирования "licence-manager"
          • #416856 Реализована команда конфигурирования лицензионного ключа "set system licence-key" в режиме глобальной конфигурации
        • Решение эксплуатационных проблем:
          • #213245 Решена проблема bootloop vESR на Hyper-V
      • Аппаратное обеспечение
        • Доработки и улучшения:
          • Реализована поддержка маршрутизаторов ESR-3150
        • Решение эксплуатационных проблем:
          • #361949 Решена проблема спонтанной перезагрузки ESR-15/15R/15VF 
          • Решена проблема возможной потери конфигурации после отключении питания ESR-15/15R/15VF 
          • #412118 Решена проблема спонтанной перезагрузки ESR-1500

      ...

      • Мониторинг и управление:
        • CLI:
          • Доработки и улучшения:
            • Реализована возможность задания параметров для команд копирования:
              • "ip sftp client source-ip"
              • "ip scp client source-ip"
              • "ip scp client username"
              • "ip scp client password"
              • "ip scp source-vrf"
            • Добавлена информация о поле "description" в вывод команды "show ip interfaces"
            • Изменены названия таблиц в выводе команды "show object-group network <OBJECT-GROUP-NAME>"
            • Добавлена информация о членах multilink в вывод команды "show interface status e1"
            • Добавлена информация о включении логирования ARP-Spoofing в выводе команды "show syslog configuration"
            • Реализована дополнительная проверка путей назначения при выполнении команд "copy" и "delete"
          • Решение эксплуатационных проблем:
            • Решена проблема некорректного формирования файла tech-support
        • SSH:
          • Решение эксплуатационных проблем:
            • Решена проблема конфигурирования публичного ключа с именем файла более 16 символов
        • SNMP:
          • Доработки и улучшения:
            • Добавлен OID ".1.3.6.1.4.1.35265.1.147.2.4.1.3.1.19" в MIB "ELTEX-ESR-BGP4V2-MIB.mib" для мониторинга количества IP-префиксов, анонсируемых по BGP
            • Реализована поддержка SNMP-таблицы с информацией о лицензиях на ESR в MIB "ELTEX-ELM-LIC-MIB.txt"
            • Реализована поддержка алгоритма шифрования aes256 для SNMPv3
            • Ускорена работа сервиса SNMP при предоставлении больших объёмов данных
          • Решение эксплуатационных проблем:
            • Решена проблема перезапуска сервиса SNMP
        • Syslog:
          • Доработки и улучшения:
            • Реализована генерация syslog-сообщений для событий License-manager
        • Zabbix:
          • Доработки и улучшения:
            • Обновлены до версии 6.0.33 LTS zabbix-agent и zabbix-proxy
            • Введены дополнительные ограничения на выполнения команд средствами zabbix-agent
        • NetFlow:
          • Доработки и улучшения:
            • Добавлена возможность экспорта поля "TTL" для NetFlow
              Scroll Pagebreak
      • Маршрутизация:
        • Multiwan
          • Решение эксплуатационных проблем:
            • Решена проблема работы функционала stickiness на интерфейсах с настроенным протоколом VRRP
        •  BGP:
          • Доработки и улучшения:
            • Реализована возможность классификации маршрутной информации по числовым атрибутам BGP (local-preference, weight, metric) с использованием regex
            • Реализована возможность наследования параметра BGP MED в параметр OSPF cost при помощи команды "inherit-metric bgp"
            • Реализована поддержка функционала BGP Confederation
          • Решение эксплуатационных проблем:
            • Решена проблема перезапуска процесса маршрутизации при запросе SNMP-таблицы ".1.3.6.1.2.1.4.24.7"
            • Решена проблема перезапуска процесса маршрутизации при работе Graceful Restart
            • Решена проблема циклической отправки агрегированного маршрута
            • Решена проблема некорректной проверки next-hop, приводящей к повторному анонсированию маршрутной информации
        • OSPF:
          • Доработки и улучшения:
            • Реализована поддержка изменения cost маршрутов OSPF в зависимости от состояния track
      • Security:
        • Firewall:
          • Доработки и улучшения:
            • Улучшена стабильность работы Firewall при работе с правилами
        • Инфраструктура открытых ключей:
          • Доработки и улучшения:
            • Реализована поддержка инфраструктуры открытых ключей (PKI) в режиме сервера и клиента
        • IPsec:
          • Доработки и улучшения:
            • Реализована возможность отключения "authentication algorithm" в "ipsec proposal"
            • Добавлен вывод информации о SPI дочерних SA в выводе команды "show security ipsec vpn status"
            • Реализована возможность использования сертификатов PKI-клиента в качестве фактора аутентификации
            • Изменено управление таймаутами отправки DPD-сообщений протокола IKEv2 в соответствии с правилами для протокола IKEv1
          • Решение эксплуатационных проблем:
            • Скорректирован вывод информации для команды "show security ipsec vpn authentication"
            • Решены проблемы изменения конфигурации IPsec при большом количестве установленных IPsec-туннелей
        • AAA:
          • Решение эксплуатационных проблем:
            • Решена проблема игнорирования настройки "source-interface" при работе c RADIUS-сервером
              Scroll Pagebreak
        • Лицензирование:
          • Доработки и улучшения:
            • Добавлен вывод информации о дате/времени начала и окончания действия лицензии в вывод команды "show licence"
        • Защита от атак:
          • Решение эксплуатационных проблем:
            • Решена проблема потери конфигурации при конфигурации VTI-туннеля и "logging firewall screen spy-blocking"
      • Интерфейсы:
        • Физические:
          • Доработки и улучшения:
            • Реализована поддержка auto-negotiation в режиме 1000BASE-X на ESR-3200
          • Решение эксплуатационных проблем:
            • Решена проблема классификации кадров протокола ESMC
            • Решена проблема обработки Ethernet-кадров с ethertype 0x9200
        • Виртуальные:
          • Доработки и улучшения:
            • Реализованы дополнительные проверки при удалении bridge
        • Агрегированные:
          • Решение эксплуатационных проблем:
            • Решена проблема генерации лога ошибки переходе интерфейсов, включенных в port-channel в состояние Down
        • Подключаемые:
          • Доработки и улучшения:
            • Реализована валидация доступных аргументов команды "device" в "config-cellular-modem"
      • Remote-access:
        • WireGuard:
          • Доработки и улучшения:
            • Добавлена возможность конфигурирования pre-shared-key для одноранговых wireguard-туннелей
          • Решение эксплуатационных проблем:
            • Решена проблема остановки процесса маршрутизации при настройке разрешенных подсетей wireguard-соседа
            • Решена проблема при выводе команд "show remote-access status" и "show remote-access counters" при наличии большого количества соседей
      • Резервирование:
        • Cluster:
          • Доработки и улучшения:
            • Реализована поддержка нумерации агрегированных интерфейсов в формате unit/number
            • Увеличено максимальное количество юнитов в кластере до четырех
            • Реализовано разрешение по умолчанию работы протокола VRRP на cluster-линке
          • Решение эксплуатационных проблем:
            • Решена проблема невозможности конфигурирования ключа "unit" при настройке port-channel
        • SLA:
          • Решение эксплуатационных проблем:
            • Решена проблема некорректной остановки отслеживания работы SLA-test средствами track после изменения конфигурации SLA
        • VRRP:
          • Доработки и улучшения: 
            • Реализована возможность просмотра состояния VRRP-интерфейсов в GRT и всех VRF при помощи команды "show vrrp"
          • Решение эксплуатационных проблем:
            • Решена проблема работы VRRP-Master при использовании "priority track"
      • Сетевые сервисы:
        •  NTP
          • Доработки и улучшения:
            • Реализована возможность использования ESR в качестве NTP-сервера без внешней синхронизации
        • NAT:
          • Решение эксплуатационных проблем:
            • Решена проблема конфигурирования функционала отслеживания SIP-сессий для диапазона/списка портов
        • DHCP:
          • Решение эксплуатационных проблем:
            • Решена проблема работы сервиса "ip dhcp-server failover" в VRF
            • Устранена утечка памяти сервиса DHCP-сервер
        • QoS:
          • Доработки и улучшения:
            • Реализована работа Application QoS в stateful-режиме
            • Реализовано наследования поля TOS оригинального IP-пакета при инкапсуляции в GRE
            • Реализовано наследования поля EXP при смене метки в процессе MPLS-коммутации
      • Аппаратное обеспечение
        • Решение эксплуатационных проблем:
          • Решена проблема самопроизвольного изменения статуса модулей питания
          • Решена проблема перезагрузки маршрутизаторов моделей ESR-3100/3200/3250/3350 при многократном подключении/отключении консольного интерфейса
          • Решена проблема использования QSFP+ модели "FH-QSFP4TCDM01 40G SR4"
          • Решена проблема некорректной балансировки трафика между ядрами CPU, приводившей к syslog-сообщениям вида "misdirected packet"
          • Решена проблема остановки загрузки ESR-15 при одностороннем подключении консольного кабеля
          • Оптимизирован процесс опроса статуса SFP-модулей для ESR-1700
          • Скорректирована работа с SFP-модулями в combo-интерфейсах на ESR-20/100/200 в процессе загрузки
          • Решена проблема некорректного вычисления длины принятых полезных данных в IP-пакете для ESR-1200/1500/1511/1700
          • Решена проблема спонтанного зависания ESR-3300

      ...

      • Security:
        • AAA:
          • Изменена система конфигурирования локальных пользователей
          • Удалены пользователи, созданные по умолчанию, "techsupport" и "remote"
          • Реализована возможность отключения пользователя "admin"

      ...

      • Оптимизирована работа с оперативной памятью для моделей ESR-30/31/3100
      • Мониторинг и управление:
        • Uboot:
          • Реализован сброс даты и времени при долговременном нажатии функциональной кнопки
          • Реализована возможность конфигурирования даты и времени в CLI вторичного загрузчика (Uboot)
        • SSH:
          • Изменено значение по умолчанию поля DSCP отправляемых SSH-пакетов на 48
        • Telnet:
          • Изменено значение по умолчанию поля DSCP отправляемых Telnet-пакетов на 48
        • SNMP:
          • Удалена команда, позволяющая перезагрузить ESR, используя протокол SNMP, — "snmp-server system-shutdown"
          • Реализован ELTEX-ESR-TRACK-MIB.mib, позволяющий отслеживать результаты работы track-объектов с использованием протокола SNMP
        • Syslog:
          • В syslog-сообщения добавлена информация о производителе и модели оборудования
          • Изменена настройка отслеживания аварий: команда "snmp-server enable traps" теперь не активирует журналирование аварий
          • Реализована команда "alarm enable journal" для активации журналирования аварий
      • Маршрутизация:
        • Добавлена информация о протоколе NHRP в вывод команды "show ip protocols"
        • Static:
          • Реализована возможность использования track-объектов для отдельных gateway в Multipath
        • BGP:
          • Реализована возможность отключения GRE-туннеля без отключения BGP-соседства, использующего отключаемый GRE-туннель как update-source
          • Реализована возможность установки пассивного режима работы BGP-neighbor при помощи команды "connection-mode passive"
        • BFD:
          • Реализована возможность использования протокола BFD совместно с протоколом ISIS
          • Реализована возможность использования протокола BFD совместно с протоколом BGP, работающим через интерфейс с динамическим IP-адресом
      • MPLS:
        • Добавлен вывод поля "description" для команды "show mpls ldp neighbor"
        • Оптимизирована производительность коммутации MPLS-трафика для моделей ESR-3100/3200/3300
      • Security:
        • Firewall:
          • Реализована команда "ip firewall disable" в режиме глобальной конфигурации для отключения работы firewall на всех IP-интерфейсах
          • Реализована возможность использования в качестве source/destination-address списков доменных имён
        • IPsec:
          • Реализована поддержка rekeying для IKE SA для протоколе IKEv2
        • AAA:
          • Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
            Scroll Pagebreak
        • Лицензирование:
          • Реализована возможность конфигурирования лицензируемого функционала до появления лицензии на ESR
      • Резервирование:
        • Расширена поддержка DHCP-failover в режиме Active/Standby до 4 устройств
        • Расширена поддержка crypto-sync до 4 устройств
        • Реализована возможность назначения на один IP-интерфейс до 255 VRRP-процессов
        • Реализована поддержка функционала Dual Homing для моделей ESR-1200/1500/1511/1511 rev.B/1700
        • Cluster:
          • Реализован вывод информации о утилизации ядер CPU обоих юнитов для команды "show cpu utilization
          • Реализована возможность конфигурирования VRRP priority для разных unit
        • SLA:
          • Удалена поддержка IP SLA режимов "wisla-local" и "wisla-remote"
        • STP:
          • Реализован функционал BPDU Guard для моделей ESR-10/12V/12VF/15/20/21/30/31/3100/3200/3200L/3250/3300/3350 и vESR
      • Туннелирование:
        • DMVPN:
          • Увеличено максимальное количество статических записей для NHRP до:
            • ESR-10/12V/12VF/15/15VF/15R/20/21/100/200/1000/1200 — 32
            • ESR-30/31/1500/1511/1511 rev.B/3100/3200/3200L/3300 — 512
            • ESR-1700 — 2000
            • vESR — 512
        • DMVPN:
          • Увеличен минимальный таймаут повторной отправки сообщений протокола NHRP с 2 до 8 секунд
        • WireGuard:
          • Удалена возможность конфигурирования DNS-сервера для WireGuard-сервера
      • DNS:
        • Увеличено максимальное количество статических DNS-записей в конфигурации с 32 до 512
      • DHCP:
        • Увеличено максимальное количество "ip helper-address" на GRE-туннелях с 4 до 6
        • Увеличено максимальное количество "pool-addresses" до 1024 для ESR-20/21/30/31/100/200/1000/1200/1500/1511/1511 rev.B/1700/3100/3200/3300
      • vESR:
        • Увеличено время активности лицензии при недоступности ELM-сервера до 168 часов
        • Реализована поддержка сетевых адаптеров следующих моделей:
          • RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller
          • RTL8169 PCI Gigabit Ethernet Controller
          • RTL-8100/8101L/8139 PCI Fast Ethernet Adapter
      • VoIP (только для ESR-12V/12VF/15VF):
        • Реализована возможность выбора (назначения) адреса источника для пакетов, исходящих с PBX-серверсервера

      Версия 1.28.1

      • Мониторинг и управление:
        • CLI:
          • Реализована возможность копирования с hdd по протоколам ftp/scp/sftp/tftp (только для ESR-1700)
          • Реализовано отображение данных о CSR в выводе команды "show crypto certificates"
          • Реализована возможность при перезагрузке указать имя файла-конфигурации, с которой загрузится маршрутизатор 
          • Реализована возможность конфигурирования DSCP-пакетов, отправляемых на ELM-сервер и на EDM-сервер
          • Реализована возможность просмотра содержимого DNS-кэша с помощью команды "show dns records"
          • Реализована возможность очистки DNS-кэша при помощи команды "clear dns records"
          • Реализовано отображение актуальной скорости multilink-интерфейсов в зависимости от состояния E1-интерфейсов, включенных в multilink
          • Реализована возможность изменения строки приглашения в CLI устройства при помощи команды "system prompt"
          • Реализована возможность просмотра состояния HDD при помощи команды "show smart" (только для ESR-1700)
        • SSH:
          • Реализована возможность удаления сохраненных на маршрутизаторе SSH-fingerprint по доменному имени или с использованием опции "all"
        • Syslog:
          • Реализована поддержка syslog facility
          • Реализована возможность записи логов на внешние носители (MMC, USB, HDD)
        • SNMP:
          • Реализована команда "show snmp oids" для вывода информации о активных в данный момент SNMP OID
          • В "ELTEX-GENERIC-MIB" реализована OID "eltexCpuProcessesStatTable" для получения информации об использовании различными процессами ресурсов CPU и RAM маршрутизатора
          • Реализован новый MIB "ELTEX-ESR-FIREWALL-MIB" c OID "eltEsrFwConnectionStatTable" для получения информации о текущем количестве firewall-сессий по протоколам
      • Маршрутизация:
        • Static:
          • Реализована возможность конфигурирования статических multipath-маршрутов
        • BGP:
          • Реализована возможность изменения (set, remove, add) атрибутов BGP-маршрутов (community, extcommunity, local-preference, origin, preference, tag, weight) на основании статуса track
          • Реализован вывод информации о согласованных address-family для BGP-neighbor
          • Реализована возможность использования классификации по "local-preference" в "route-map"
          • Реализована возможность включения наследования OSPF COST в BGP MED при редистрибуции с помощью команды "inherit-cost ospf"
        • OSPF:
          • Реализована возможность отключения анонсирование secondary-адресов с OSPF-интерфейсов
          • Отключена поддержка по умолчанию RFC5838 для OSPFv3
        • BFD:
          • Для show- и clear-команд добавлены ключи "vrf" и "neighbor"
          • Реализована возможность конфигурирования протокола BFD для RIP(ng)
            Scroll Pagebreak
      • Security:
        • Firewall:
          • Реализована возможность работы Application Firewall в режиме statefull
          • Реализована возможность конфигурирования rate-limit для наборов правил межзонового взаимодействия из пользовательской зоны в зону self
        • IPsec:
          • Реализована возможность при конфигурировании IKE-Getway в качестве "local interface" указывать PPPoE-тунель
          • Реализована возможность при конфигурировании IKE-Getway в качестве "local interface" указывать cellular-модем
          • Реализована возможность конфигурирования активации IPsec vpn в зависимости от статуса track
        • Защита от атак:
          • Реализована возможность указания "white list" IP-адресов для команды "ip firewall screen spy-blocking spoofing", для которых не будет срабатывать данная защита
        • IDS/IPS:
          • Реализована возможность удаления настроек IPS при помощи команды "no security ips"
          • Реализована детализация вывода команды "show security ips counters"
        • ACL:
          • Реализована возможность назначения ACL на физических интерфейсах на output
        • AAA:
          • Реализована возможность указания "description" при конфигурировании RADIUS/TACACS/LDAP-серверов
      • DHCP:
        • Реализована возможность работы нескольких DHCP-пулов на одном IP-интерфейсе 
      • NAT:
        • Увеличено количество pool ruleset и rule для NAT для различных моделей
      • QoS:
        • Реализована возможность классификации пакетов по полю MPLS exp
      • Резервирование:
        • Реализована поддержка dhcp-failover в VRF в режиме active-standby
        • Реализована поддержка firewall-failover в VRF
        • VRRP:
          • Реализована возможность сброса состояния отдельного VRRP-ID и VRRP-GROUP
          • Реализована возможность конфигурирования наследования VRRP-статуса другого VRRP-процесса
        • SLA-тест:
          • Реализована поддержка IPv6 для IP SLA Eltex
          • Реализован новый тип SLA-теста "tcp-connect", позволяющий проверять доступность TCP-порта
          • Реализована возможность гибкого конфигурирования условия для смены статуса SLA-теста
        • Tracking:
          • Реализована возможность отслеживания состояния интерфейсов и туннелей
        • Cluster:
          • Реализован ряд команд, выводящих информацию по юнитам кластера: "show interfaces", "show [ipv6] vrrp", "show vrrp inherit", "show lldp neighbors", "show lldp statistics"
          • Реализована возможность просмотра состояния синхронизации конфигурации на юнитах при помощи команды "show cluster sync configuration"
          • Реализована возможность конфигурирования BGP-соседств для разных unit
            Scroll Pagebreak
      • Туннелирование:
        • GRE:
          • Реализована возможность использования в качестве локального шлюза GRE-туннелей VRRP-адрес
        • DMVPN:
          • Реализована возможность при конфигурировании DMVPN-SPOKE в качестве "local interface" указывать PPPoE-тунель
        • WireGuard:
          • Реализована возможность указания address-range/prefix для команды "access-addresses"
          • Увеличено максимальное количество peer для каждого RA-сервера в зависимости от модели маршрутизатора
          • Изменено названия режима конфигурирования "(config-wireguard-tunnel-peer)#" на "(config-wireguard-peer)"
      • vESR:
        • Реализована возможность указания серийного номера в процессе установки из образа
        • Реализована возможность корректного отключения vESR при помощи команды "power-off" в CLI
        • Реализована возможность корректного отключения vESR при помощи команды "power-off" в гипервизоре
        • Реализована возможность работы с ELM-offline (только для vESR)
        • Реализован автоматический биндинг интерфейсов

      ...

      • Реализован функционал кластеризации в режиме Active-Standby
      • Реализован функционал виртуализации ESR в виде образа vESR
      • Реализована поддержка атрибута primary/secondary для IPv4-адресов
      • Реализована поддержка модулей TopGateWAN-E1 на ESR-3300
      • Мониторинг и управление:
        • CLI:
          • Реализована возможность использования логического оператора "или" в шаблоне поиска при фильтрации вывода
          • Реализована команда для вывода причины последней перезагрузки "show system reload"
          • Реализована команда "unmount storage-device" для корректного извлечения USB-/MMC-накопителей
          • Реализована команда "show interfaces switch-port vlans" для отображения VLAN, сконфигурированных на интерфейсах
          • Добавлена информация о фильтрации процессов в вывод команды "show syslog configuration
          • Добавлены ключи команды "show version" для вывода информации о версиях только отдельных компонентов
          • Добавлен ключ "inactive" для команды "boot system"
          • Изменен вывод ошибок при применении конфигурации из файла
          • Приведены к единому формату вывод даты, времени и uptime во всех show-командах
          • Изменен формат вывода табличного представления команд:
            • show bootvar
            • show interfaces counters
            • show interfaces status
            • show interfaces description
          • Уменьшена до 110 символов ширина таблиц, выводимых по следующим командам:
            • show interfaces bridge switch-communities summary
            • show interfaces status voice-port
            • show content-filter
            • show pbx peers
            • show wlc clients
            • show wlc ap interfaces
            • show wlc service-activator aps
            • show wlc airtune rrm optimization report
            • show aaa radius-servers
        • Syslog:
          • Реализована генерация syslog-сообщений об изменении актуальной скорости агрегированного интерфейса
        • SNMP: 
          • Реализована поддержка SNMP OID sysServices
        • LLDP:
          • Реализована возможность указания IP-адреса из VRF в качестве "lldp management-address"
        • Zabbix: 
          • Обновлена версия iperf2 с 2.0.13 на 2.2.0
      • Маршрутизация:
        • Реализована возможность редиcтрибуции маршрутов из RIPng в ISIS 
        • BGP:
          • Реализована возможность указания ключа "all" для команды "next-hop-self" для замены nex-hop во всех анонсируемых маршрутах. Без данного ключа замена next-hop происходит только для маршрутов, полученных по eBGP
          • Реализована возможность назначения route-map на анонсируемую подсеть (network) для изменения/установки атрибутов
          • Реализован функционал BGP AS-list
          • Реализован функционал увеличения/уменьшения BGP-метрики на определенное значение по track
          • Реализована поддержка механизма replace-as в атрибуте BGP AS-Path
          • Реализован функционал BGP Conditional Advertisement
          • Реализован SNMP OID eltEsrBgp4V2PeerLastEstablChange, отдающий время в секундах с момента перехода BGP-neighbor в состояние Established или Down
          • Реализован SNMP OID eltEsrBgp4V2PeerImpRouteCount, отдающий количество маршрутов, принятых от BGP-neighbor
        • OSPF:
          • Реализовано отображение OSPF LSDB в расширенном виде
          • Реализована работа ECMP для маршрутов OSPF External-2
          • Реализован функционал OSPF ttl security
      •  Security:
        • Реализована команда для вывода подробной информации о контейнерах PKCS#12 – "show crypto certificates pfx"
        • Реализована команда для вывода подробной информации о CRL – "show crypto certificates crl
        • Добавлены ключи "valid-after" и "invalid-after" для команд "update crypto default ca", "update crypto default cert" и "crypto generate cert"
        • Увеличено максимальное количество записей в "object-group url" с 32 до 128
        • Firewall:
          • Реализована возможность использования object-group mac в правилах Firewall
          • Реализована работа Application Firewall для IPv6
          • Заменена команда "ip firewall sessions allow-unknown" на "ip firewall sessions unknown permit | deny | reject" с возможностью выбора действия при поступлении пакетов неподтвержденной tcp-сессии
          • Добавлен вывод информации о "Description" в команде "show security zone-pair"
        • IPsec:
          • Реализован режим make_before_break для rekeying в IKEv2, регулируемый командой "security ike session reauthentication"
        • Защита от атак: 
          • Реализована защита от атаки типа arp-spoofing для отдельных интерфейсов
          • Реализовано логирование атак типа arp-spoofing
          • Реализована защита от DoS-/DDoS-атак для IPv6
        • Лицензирование:
          • Реализована работа менеджера лицензий в VRF
          • Реализована возможность запуска запроса лицензии на ELM-север без ожидания истечения таймеров при помощи команды "update licence-manager licence"
          • Изменен вывод команды "show licence" с учётом возможности получения лицензий от ELM-сервера
        •  IDS/IPS:
          • Реализовано логирование потери связи с user-server сигнатур
          • Изменена последовательность обработки входящего трафика. На обработку трафик IDS/IPS поступает после работы Firewall
        • Web filtering:
          • Реализована поддержка web filtering для протокола https
          • Реализована поддержка временных лицензий web filtering
          • Реализована возможность использования master-category при конфигурировании функционала web filtering
          • Актуализирован список категорий при конфигурировании функционала web filtering
          • ACL
            • Увеличено максимальное количество правил в ACL с 255 до 400 для ESR-15/15R/15VF
      • Резервирование:
        • VRRP:
          • Добавлен столбец "Group" в вывод команды "show vrrp"
        • SLA-тест:
          • Реализован новый тип SLA-тестов – icmp-jitter
          • Реализована возможность установки пороговых значений как условие успешности SLA-теста
          • Реализована возможность задания "description" для IP SLA тестов
          • Реализовано хранение истории результатов работы SLA-тестов
          • Реализовано предоставление истории результатов работы SLA-тестов по SNMP
          • Изменен вывод команды "show ip sla test statistics <NUM>" для icmp-echo-тестов. Для неизмеряемых параметров нулевые значения заменены на прочерки
        • Track:
          • Добавлено поле "description" в вывод команды "show tracks"
      • Туннелирование:
        • VTI:
          • Реализована возможность указывать "local interface" вместо "local address" VTI-туннеля 
        • DMVPN:
          • Реализована возможность работы DMVPN-HUB за STATIC NAT
          • Добавлено отображение флага "P - protected" для NHRP-peers, для которых установлена IPsec-сессия в выводе команды "show ip nhrp peers"
          • Добавлен ключ "group name <GROUP-NAME>" для фильтрации вывода команды "show ip nhrp peers"
          • Удалена необходимость указания маски подсети в выводе команды "ip nhrp nhs"
      • vESR:
        • Реализована поддержка жестких дисков типа SCSI LSILogic в инсталляциях vESR

        • Добавлена поддержка гипервизоров:
          • Xen в режиме HVM
          • QEMU

      ...

      • Поддержка маршрутизаторов ESR-15R/15VF/31/3200L/3300
      • Мониторинг и управление:
        • CLI:
          • Реализовано повторное отображение баннера, выводимого до аутентификации пользователя на маршрутизаторе при нажатии комбинации клавиш "ctrl"+"c"
          • Реализована проверка IP-адресов, указываемых в качестве remote-address в syslog host на присутствие на самом маршрутизаторе
          • Увеличено количество loopback-интерфейсов до 32
          • Реализована возможность записи дампа трафика в файл
          • Реализована возможность фильтрации вывода команд "show running-config" и "show candidate-config" по ключу "syslog"
          • Реализовано разделение между всеми блоками конфигураций
          • Реализовано отображение информации о QSFP28 в выводе команды "show interfaces sfp"
        • sFlow:
          • Реализована возможность отправки sFlow-статистики в VRF
        • Zabbix: 
          • Реализована возможность запуска iperf3 средствами Zabbix-agent
        •  SNMP:
          • Реализована отправка SNMPv3-trap
        •  SLA:
          • Реализовано срабатывание track при неудачном прохождении SLA-теста
          • Расширен вывод оперативной информации о работе SLA-тестов
          • Реализован механизм изменения конфигурации SLA без перезапуска всех тестов
          • Реализована привязка выполнения SLA-теста к состоянию интерфейса
      • Маршрутизация:
        • Добавлен новый тип маршрутов NHRP Shortcut
        • Реализована возможность фильтрации маршрутов с помощью регулярных выражений
        • BGP:
          • Реализован функционал local-as с подопциями no-prepend и replace-as
          • Реализована возможность агрегирования маршрутной информации при анонсировании по BGP
          • Реализована возможность фильтрация маршрутов по атрибуту BGP Next-Hop
        • OSPF:
          • Реализована возможность перевода интерфейса в режим passive для протокола OSPF
          • Реализована возможность конфигурирования на интерфейсе параметра "reference-bandwidth"
          • Реализована возможность включения автоматического расчёта OSPF-cost для интерфейсов
          • Реализована поддержка режима point-to-multipoint broadcast
          • Реализована поддержка функционала ECMP для OSPF External маршрутов (E1 и E2)
        • Multiwan:
          • Переработан механизм проверки параметров multiwan на этапе настройки
      • MPLS:
        • Реализована возможность в команде "advertise-labels" конфигурировать "prefix" с ключами "eq", "ge" или "le"
        • Расширен вывод информации при подробном просмотре записей VPNv4 и VPLS
      •  Security:
        • IPsec:
          • Реализована возможность использования "local interface" при настройке "security ike gateway" для построения IPsec от интерфейсов с динамическими адресами
          • Реализована команда "clear security ipsec vpn <VPN-NAME>" для сброса одного из текущих VPN-соединений
          • Реализована возможность задания различных PSK для разных remote-address (ike keyring)
          • Реализована поддержка групп Diffie-Hellman до 31 
        • IPS
          • Расширен вывод команды "show security ips counters"
        • Firewall
          • Реализована возможность в правилах указывать хост/подсеть без использования object-group network
          • Реализована возможность фильтрации широковещательных пакетов для "security zone-pair any self"
        • ACL:
          • Реализована возможность использования диапазона TCP-/UDP-портов в правилах ACL
        • AAA:
          • Реализована возможность авторизации выполняемых команд при помощи TACACS-сервера
      • QoS:
        • Реализован функционал traffic policing
        • Реализована возможность перемаркировки полей COS и DSCP на выходном интерфейса
        • Реализована поддержка peer-tunnel-QoS политик для DMVPN  DMVPN Spoke-to-Spoke туннелей
      • Туннелирование:
        • Реализована поддержка протокола туннелирования WireGuard
        • DMVPN
          • Улучшена скорость и стабильность работы 
          • Доработан вывод команды "show ip nhrp"
          • Для ESR-1700 увеличен лимит GRE-туннелей до 3200
          • Для ESR-1700 увеличен лимит подключаемых  подключаемых mGRE SPOKE до 2000 на каждый mGRE HUB
      • DHCP:
        • Реализована возможность конфигурирования параметра next-server для DHCP-server pool
      • NTP:
        • Реализована возможность конфигурирования NTP-server с указание не только IP-адреса, но и доменного имени

      ...

      •  Маршрутизация:
        • BGP: 
          • Реализован функционал Dynamic Neighbors
          • Реализованы механизмы удаления community и extcommunity в анонсах
          • Реализованы механизмы замены community и extcommunity в анонсах
          • Реализована возможность конфигурирования address-family в peer-group 
          • В выводе команды show bgp для конкретного маршрута о отображение параметров:   Next HopLocal PreferenceMED, CommunityEXT Community
        • OSPF:
          • Реализована возможность редистрибуции маршрутов с External Type-1
          • Реализована возможность задания метрики маршрута при редистрибуции
        • MultiWan:
          • Реализована возможность маркировки сессий для MultiWAN, для отправки ответных пакетов сессии через тот же интерфейс, через который поступают пакеты данной сессии

      ...