...
| A Shared Block | |||||
|---|---|---|---|---|---|
| |||||
|
Версия 1.40.
...
4
- Мониторинг и управление:
- CLI:
- Доработки и улучшения:
- #279766 Реализована возможность фильтрации конфигурации IPsec при выводе команд команд "show running-config" и "show candidate-config"
- #249262 Реализована возможность фильтрации конфигурации IPS при выводе команд "show running-config" и "show candidate-config"
- #249262 Реализована возможность фильтрации конфигурации licence при выводе команд "show running-config" и "show candidate-config"
- #412866 Реализована возможность отдельного просмотра входящего и исходящего трафика командой "monitor"
- #217181 Реализоана команда "show system power-supply" для просмотра подробной информации о блоках питания
- #149162 Скорректированы сообщения пользователю при ошибке копирования
- #314087 Скорректированы подсказки для команды "unmount storage-devices"
- #314087 Скорректированы подсказки для команд "clear storage-devices"
- #314087 Скорректированы подсказки для команд "verify storage-devices"
- #207990 Улучшена читаемость логов дляпроцесса "if-mgr-ng"
- Решение эксплуатационных проблем:
- #373167 Решена проблема некорректного отображения конфигурации раздела PBX. После удаления одного ruleset переставали отображаться правила сущестующего ruleset.
- #351741 Решена проблема некорректного отображения правил при выводе команды "show ip route-map"
- Не отображались ключи ge/le/eq, если их указать для "match ip address object-group <OBJECT-GROUP-NAME>"
- Параметры классификации, заданные как "match ip address <PREFIX>", отображались в разделе "Actions:" вместо "Match pattern:"
- При настройке классификации "match ip address 0.0.0.0/0" она не отображалась ни в "
- Match pattern:", ни в "Actions:"
- #416323 Решена проблема конфигурации пересекающихся портов в "object-group service". Не происходило применение изменений конфигурации, если в "object-group service" были прописаны отдельные "port-range", содержащие один и тот же номер порта
- #428435 Решена проблема пересечения IP-адреса с префиксом префиксом в "object-group network". Не происходило применение изменений конфигурации, если в "object-group network" были прописаны отдельные "ip address-range" и/или "ip prefix", содержащие один и тот же IP-адрес
- Доработки и улучшения:
- SSH:
- Решение эксплуатационных проблем:
- #377222 Решена проблема невозможности подключения по SSH через из CLI ESR без указания "source-address"
- Решение эксплуатационных проблем:
- TFTP:
- Доработки и улучшения:
- #245370 Реализована возможность конфигурирования "source-ip" для копирования по TFTP
- Доработки и улучшения:
- SNMP:
- Доработки и улучшения:
- #334339 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexNATSessionTotalCounter", позволяющий позволяющего отслеживать количество NAT-сессий с использованием протокола SNMP
- #417258 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexEnvMemoryAvailable", позволяющий позволяющего отслеживать available доступную память с использованием протокола SNMP
- #334305 Реализована поддержка OID "ELTEX-GENERIC-MIB::eltexSystemLastReloadReason", позволяющий получить позволяющего получить причину последней перезагрузки устройства
- #398649 Реализована поддержка "ELTEX-ESR-DHCP-MIB.mib", позволяющий позволяющего отслеживать счетчики DHCP Relay с использованием протокола SNMP
- #224089 Реализована поддержка SNMP-таблиц с информацией о кластере на ESR в MIB "ELTEX-ESR-CLUSTER-MIB.mib". Реализованные таблицы:
- "show cluster status"
- "show cluster sync status"
- "show cluster sync configuration"
- "show cluster-unit-licence"
- #306712 Реализована шифрование SNMP-community при выводе команд "show running-config" и "show candidate-config"
- Реализовано сохранение счетчика "snmpEngineBoots" при перезагрузке устройства. После обновления с более ранних версий до версии 1.40 и более поздних, возникнет перерыв опросов по SNMPv3. Для восстановления необходимо перезапустить SNMP сервис на устройстве
- Решение эксплуатационных проблем:
- #369402 Решена проблема отсутствия значений OID "IF-MIB::ifType" для sub-интерфейсов при наличии PPPoE-туннеля. После конфигурирования и активации PPPoE-туннеля, переставали отдаваться значения OID "IF-MIB::ifType" для сконфигурированных sub-интерфейсов
- #386784 Решена проблема некорректного опроса таблиц счетчиков интерфейсов и их IP-адресов ("ipIfStatsTable", "ipAddressPrefixTable") в случаях, когда на опрашиваемом устройстве настроен PPP-сервер c активными клиентскими сессиями
- #425133 Решена проблема отсутствия SNMP-Trap при указании loopback-интерфейса в качестве source-address для snmp-server host
- #444498 Решена проблема с некорректным значением OID 'а статуса основного единсткенного БП (.1.3.6.1.4.1.89.53.15.1.2.0) на ESR-30#323606 Решена проблема сброса счётчика "snmpEngineBoots" при перезагрузке устройства, из-за чего устройство не отвечало на SNMPv3 запросы после перезагрузки. После обновления с младших версий до версии 1.40, возникнет перерыв опросов по SNMPv3. Для восстановления необходимо перезапустить SNMP сервис на устройстве. Отдавалось значение "5 – Not Present"
- Доработки и улучшения:
- Syslog:
- Доработки и улучшения:
- #246039 Реализована возможность выбора типа значения в поле HOSTNAME в логах Syslog, отправляемых на удаленный хост
- #403365 Реализована возможность отключения отправки поля "STRUCTURED-DATA"
- #423139 Реализован вывод IP-адрес адреса в логах при подключении пользователя по telnet или SSH
- Решение эксплуатационных проблем:
- #249009 Решена проблема отображения логов при конфигурировании строковых параметров при включённой опции "syslog cli-commands". При активированной настройке "syslog cli-commands", при вводе команды, содержащей строковый аргумент, в syslog-сообщении строковый аргумент заменялся 10-ричным значением
- #310661 Решена проблема утечки памяти при наличии сконфигурированного "syslog host"
- #421811 Решена проблема с просмотром лог-файла, записанного на съемном носителе (USB/MMC)
- Доработки и улучшения:
- ZTP
- Доработки и улучшения:
- #334338 Реализована возможность безусловного применения конфигурации с внешнего носителя при запуске устройства
- Доработки и улучшения:
- CLI:
| Scroll Pagebreak |
|---|
- NTP
- Доработки и улучшения:
- Доработки и улучшения:
#337209 - NTP
- Реализована возможность конфигурирования "ntp source address" и "ntp ipv6 source address" для VRF
- Маршрутизация:
- Static
- Доработки и улучшения:
- #318633 Реализована возможность конфигурирования статических маршрутов через WireGuard-туннель
- Доработки и улучшения:
- Multiwan:
- Решение эксплуатационных проблем:
- #356638 Решена проблема допустимости применения некорректных конфигураций Muliwan
- Решение эксплуатационных проблем:
- BGP:
- Доработки и улучшения:
- #266140 Реализована генерация атрибута atomic-aggregate при анонсировании агрегированного маршрута
- Решение эксплуатационных проблем:
- #372067 Решена проблема сброса таймера Uptime для BGP-сессий, находящихся длительное время в состоянии Established
- Доработки и улучшения:
- OSPF:
- Доработки и улучшения:
- #275559 Команда "network" перенесена из режимы конфигурирования "area" в глобальный режим конфигурирования процесса OSPF
- Доработки и улучшения:
- Static
- MPLS:
- Доработки и улучшения:
- #325693 Реализована возможность использования функционала BFD для LDP
- Решение эксплуатационных проблем:
- #370340 Решена проблема конфигурации L2VPN L2VPN в VRF
- Доработки и улучшения:
- Security:
- Инфраструктура открытых ключей
- Доработки и улучшения:
- #321366 Переработана конфигурация PKI-сервера и PKI-клиента
- #410977 Реализован механизм теневой замены сертификатов PKI-сервера в роли удостоверяющего центра
- #321369 Реализована поддержка работы со списком отозванных сертификатов на стороне PKI-сервера и PKI-клиента
- #403285 Реализована команда отзыва сертификата на стороне PKI-сервера
- #403696 Реализована команда ручного перевыпуска сертификата на стороне PKI-клиента
- Решение эксплуатационных проблем:
- #444301 Решена проблема вывода сертификата при запросе команды "show crypto certificates cert"
- Доработки и улучшения:
- Firewall:
- Доработки и улучшения:
- #293086 Реализована возможность применения политик firewall по расписанию
- #284965 Добавлена возможность блокировки трафика с нулевым TCP/UDP-портом источника и назначения
- Решение эксплуатационных проблем:
- #444143 Решена проблема применения правил сожержащих , содержащих фильтрацию по доменному имени
- Доработки и улучшения:
- DPI:
- Доработки и улучшения:
- #362223 Расширен список поддерживаемых приложений
- Решение эксплуатационных проблем:
- #407420 Решены проблемы в работе Application Firewall, в редких случаях приводившие к деградации и полной блокировке транзитного трафика
- Доработки и улучшения:
- IPsec:
- Доработки и улучшения:
- #395404 Реализована возможность конфигурирования "email address" в качестве IKE identity
- #344144 Оптимизирована работа IPsec при обработке пользовательского трафика
- #397771 Расширены поля в выводе команд:
- "show security ike proposal"
- "show security ike policy"
- "show security ike gateway"
- "show security ipsec proposal"
- "show security ipsec policy"
- #279240 Реализована возможность очистки всех текущих VPN-соединений при помощи команды "clear security ipsec vpn"
- Решение эксплуатационных проблем:
- #296708 Решена проблема отсутствия VRRP IP в подсказках к команде "local address" в режиме конфигурирования "ike gateway"
- #397880 Исправлен формат вывода команды "show security ike policy"
- Доработки и улучшения:
- Защита от атак:
- Доработки и улучшения:
- #248625 Реализована возможность обнуления счётчиков срабатывания защиты от DDoS-атак при помощи команд "clear ip firewall screens counters" и "clear ipv6 firewall screens counters"
- #308837 Реализована возможность просморта счетчиков отброшенных пакетов для механизма arp inspection при помощи команндыкоманды "show ip firewall arp-inspection counters"#308837
- Реализована возможностьо бнуления возможность обнуления счетчиков отброшенных пакетов для механизма arp inspection при помощи команнды команды "clear ip firewall arp-inspection counters"
- Доработки и улучшения:
- IDS/IPS:
- Решение эксплуатационных проблем:
- #430782 Решена проблема захвата трафика средствами IPS при наличии VRRP. Данная проблема приводила к тому, что трафик, проходящий через VRRP-интерфейс, не захватывался IPS, из-за чего происходила ошибочная блокировка пакетов
- Решение эксплуатационных проблем:
- ACL:
- Доработки и улучшения:
- #381838 Реализован новый тип ACL - – "mac access-list", который позволяет конфигурировать правила фильтрации для L2-трафика без L3 заголовков
- Доработки и улучшения:
- Лицензирование:
- Доработки и улучшения:
- Инфраструктура открытых ключей
- Резервирование:
- Cluster:
- Доработки и улучшения:
- #273213 Реализована синхронизация конфигураций при подключении юнита в кластер
- Доработки и улучшения:
- SLA:
- Доработки и улучшения:
- #407061 Оптимезирован механизм опроса Оптимизирован механизм опроса таблиц IP-SLA по протоколу SNMP
- Доработки и улучшения:
- VRRP:
- Доработки и улучшения:
- #220166 Реализоано отображение VRRP-IP в выводе команды "show ip interfaces"
- #220165 Реализоано отображение VRRP-IP в выводе команды"show arp"
- #402860 Реализована возможность конфигурирования поля "description" для режима концигурирования конфигурирования VRRP
- #337222 Реализована возможность просмотра состояние состояния всех VRRP во всех VRF при помощи команды "show vrrp all"
- #346203 Удален функционал "track-ip" в конфигурации VRRP
- Решение эксплуатационных проблем:
- #348958 Решена проблема некорректного изменения состояния VRRP при выполнении команды "clear vrrp-state" на устройствах с одинаковым приоритетом
- #404103 Решена проблема некорректной работы IPv4 VRRP и IPv6 VRRP на одном интерфейсе
- #415124 Решена проблема некорректного отображения вывода команды "show run interface"
- Доработки и улучшения:
- Cluster:
- Remote-access:
- OpenVPN
- Решение эксплуатационных проблем:
- #353671 Решена проблема отображения состояния сетевых интерфейсов при активном OpenVPN-сервере на устройстве
- #390641 Решена проблема неверного отображения информации в выводе команды "show crypto certificates public-key"
- Решение эксплуатационных проблем:
- WireGuard:
- Доработки и улучшения:
- #363245 Реализована проверка устанавливаемых ключей как для Remote-access Wireguard, так и для Tunnel Wireguard
- #393677 Реализован вывод подсказки со списком доступных ключей при конфигурировании команд "private-key" и "public-key"
- #318633 Изменен принцип работы настройки "access-addresses" для WireGuard-клиента (tunnel wireguard)
- ранее Ранее данная настройка влияла и на фильтрацию трафика, отправляемого в туннель, и на инсталляцию маршрутов
- теперь Теперь данная настройка влияет только на фильтрацию трафика, отправляемого в туннель (для инсталляции маршрутов необходимо отдельно конфигурировать статические маршруты).
- Доработки и улучшения:
- OpenVPN
- Интерфейсы:
- Физические:
- Решение эксплуатационных проблем:
- #436070 Решена проблема невозможности настройки sub-интерфейсов OOB-интерфейса
- #416764 Решена проблема добавления "Ethernet trailer" к ethernet-кадрам на ESR-1200, ESR-1500, ESR-1511
- #441792 Решена проблема увеличения размера ARP-сообщения при прохождении через устройства ESR-3100, ESR-3200, ESR-3300
- Решение эксплуатационных проблем:
- Физические:
- Туннелирование:
- GRE:
- Доработки и улучшения:
- #323940 Реализована возможность указывать loopback в качестве "local interface"
- Решение эксплуатационных проблем:
- #420560 Решена проблема некорректного подсчета контрольной суммы для ICMP-пакетов keepalive
- #418092 Решена проблема отображения IP-адресов, назначенных на GRE-туннелях в выводе команды "show ip interfaces"
- Доработки и улучшения:
- VTI:
- Решение эксплуатационных проблем:
- #296708 Решена проблема отсутствия VRRP-IP в подсказках к команде "local address"
- #418092 Решена проблема отображения IP-адресов, назначенных на VTI-туннелях в выводе команды "show ip interfaces"
- Решение эксплуатационных проблем:
- DMVPN:
- Доработки и улучшения:
- #297725 Добавлена отладочная информация DMVPN при выгрузке данных командой "show tech-support"
- Решение эксплуатационных проблем:
- #364737 Решена проблема некорректного Init-состояния BFD-соседства при выключении/включении mGRE-туннеля
- Доработки и улучшения:
- GRE:
- Сетевые сервисы
- DNS:
- Доработки и улучшения:
- #394646 Реализована возможность конфигурирования "source-address" для обращения к DNS-серверу
- Доработки и улучшения:
- NAT:
- Решение эксплуатационных проблем:
- #369457 Решена проблема с неработоспособностью команды "check output-interface"
- Решение эксплуатационных проблем:
- DHCP:
- Доработки и улучшения:
- #398649 Реализована командя для вывода счетчиков работы DHCP-Relay - – "show ip dhcp relay"
- Решение эксплуатационных проблем:
- #328301 Решена проблема с выводом ошибки "internal error" при выполнении команды "show ip dhcp binding"
- #369609 Решена проблема некорректного открытия порта OMAPI (TCP-7911)
- Решена проблема с неработоспособностью dhcp-серера на VRRP-интерфейсе после смены роли
- Доработки и улучшения:
- QoS:
- Доработки и улучшения:
- #293110 Реализован учета служебных заголовков при ограничении скорости с помощью функционала "shape"
- Решение эксплуатационных проблем:
- #443299 Решена проблема высокой утизиациии CPU при выполнении команды "show qos policy statistics"
- Доработки и улучшения:
- DNS:
- vESR:
- Доработки и улучшения:
- #397063 Изменен выбор предпочтительного clocksource (tsc/refined-jiffies/jiffies/hpet)
- #416856 Удалена команда конфигурирования лицензионного ключа "licence-key" из режима конфигурирования "licence-manager"
- #416856 Реализована команда конфигурирования лицензионного ключа "set system licence-key" в режиме глобальной конфигурации
- Решение эксплуатационных проблем:
- #213245 Решена проблема bootloop vESR на Hyper-V
- Доработки и улучшения:
- Аппаратное обеспечение
- Доработки и улучшения:
- Реализована поддержка маршрутизаторов ESR-3150
- Решение эксплуатационных проблем:
- #361949 Решена проблема спонтанной перезагрузки ESR-15/15R/15VF
- Решена проблема возможной потери конфигурации после отключении питания ESR-15/15R/15VF
- #412118 Решена проблема спонтанной перезагрузки ESR-1500
- Доработки и улучшения:
...
- Мониторинг и управление:
- CLI:
- Доработки и улучшения:
- Реализована возможность задания параметров для команд копирования:
- "ip sftp client source-ip"
- "ip scp client source-ip"
- "ip scp client username"
- "ip scp client password"
- "ip scp source-vrf"
- Добавлена информация о поле "description" в вывод команды "show ip interfaces"
- Изменены названия таблиц в выводе команды "show object-group network <OBJECT-GROUP-NAME>"
- Добавлена информация о членах multilink в вывод команды "show interface status e1"
- Добавлена информация о включении логирования ARP-Spoofing в выводе команды "show syslog configuration"
- Реализована дополнительная проверка путей назначения при выполнении команд "copy" и "delete"
- Реализована возможность задания параметров для команд копирования:
- Решение эксплуатационных проблем:
- Решена проблема некорректного формирования файла tech-support
- Доработки и улучшения:
- SSH:
- Решение эксплуатационных проблем:
- Решена проблема конфигурирования публичного ключа с именем файла более 16 символов
- Решение эксплуатационных проблем:
- SNMP:
- Доработки и улучшения:
- Добавлен OID ".1.3.6.1.4.1.35265.1.147.2.4.1.3.1.19" в MIB "ELTEX-ESR-BGP4V2-MIB.mib" для мониторинга количества IP-префиксов, анонсируемых по BGP
- Реализована поддержка SNMP-таблицы с информацией о лицензиях на ESR в MIB "ELTEX-ELM-LIC-MIB.txt"
- Реализована поддержка алгоритма шифрования aes256 для SNMPv3
- Ускорена работа сервиса SNMP при предоставлении больших объёмов данных
- Решение эксплуатационных проблем:
- Решена проблема перезапуска сервиса SNMP
- Доработки и улучшения:
- Syslog:
- Доработки и улучшения:
- Реализована генерация syslog-сообщений для событий License-manager
- Доработки и улучшения:
- Zabbix:
- Доработки и улучшения:
- Обновлены до версии 6.0.33 LTS zabbix-agent и zabbix-proxy
- Введены дополнительные ограничения на выполнения команд средствами zabbix-agent
- Доработки и улучшения:
- NetFlow:
- Доработки и улучшения:
- Добавлена возможность экспорта поля "TTL" для NetFlow
Scroll Pagebreak
- Добавлена возможность экспорта поля "TTL" для NetFlow
- Доработки и улучшения:
- CLI:
- Маршрутизация:
- Multiwan
- Решение эксплуатационных проблем:
- Решена проблема работы функционала stickiness на интерфейсах с настроенным протоколом VRRP
- Решение эксплуатационных проблем:
- BGP:
- Доработки и улучшения:
- Реализована возможность классификации маршрутной информации по числовым атрибутам BGP (local-preference, weight, metric) с использованием regex
- Реализована возможность наследования параметра BGP MED в параметр OSPF cost при помощи команды "inherit-metric bgp"
- Реализована поддержка функционала BGP Confederation
- Решение эксплуатационных проблем:
- Решена проблема перезапуска процесса маршрутизации при запросе SNMP-таблицы ".1.3.6.1.2.1.4.24.7"
- Решена проблема перезапуска процесса маршрутизации при работе Graceful Restart
- Решена проблема циклической отправки агрегированного маршрута
- Решена проблема некорректной проверки next-hop, приводящей к повторному анонсированию маршрутной информации
- Доработки и улучшения:
- OSPF:
- Доработки и улучшения:
- Реализована поддержка изменения cost маршрутов OSPF в зависимости от состояния track
- Доработки и улучшения:
- Multiwan
- Security:
- Firewall:
- Доработки и улучшения:
- Улучшена стабильность работы Firewall при работе с правилами
- Доработки и улучшения:
- Инфраструктура открытых ключей:
- Доработки и улучшения:
- Реализована поддержка инфраструктуры открытых ключей (PKI) в режиме сервера и клиента
- Доработки и улучшения:
- IPsec:
- Доработки и улучшения:
- Реализована возможность отключения "authentication algorithm" в "ipsec proposal"
- Добавлен вывод информации о SPI дочерних SA в выводе команды "show security ipsec vpn status"
- Реализована возможность использования сертификатов PKI-клиента в качестве фактора аутентификации
- Изменено управление таймаутами отправки DPD-сообщений протокола IKEv2 в соответствии с правилами для протокола IKEv1
- Решение эксплуатационных проблем:
- Скорректирован вывод информации для команды "show security ipsec vpn authentication"
- Решены проблемы изменения конфигурации IPsec при большом количестве установленных IPsec-туннелей
- Доработки и улучшения:
- AAA:
- Решение эксплуатационных проблем:
- Решена проблема игнорирования настройки "source-interface" при работе c RADIUS-сервером
Scroll Pagebreak
- Решена проблема игнорирования настройки "source-interface" при работе c RADIUS-сервером
- Решение эксплуатационных проблем:
- Лицензирование:
- Доработки и улучшения:
- Добавлен вывод информации о дате/времени начала и окончания действия лицензии в вывод команды "show licence"
- Доработки и улучшения:
- Защита от атак:
- Решение эксплуатационных проблем:
- Решена проблема потери конфигурации при конфигурации VTI-туннеля и "logging firewall screen spy-blocking"
- Решение эксплуатационных проблем:
- Firewall:
- Интерфейсы:
- Физические:
- Доработки и улучшения:
- Реализована поддержка auto-negotiation в режиме 1000BASE-X на ESR-3200
- Решение эксплуатационных проблем:
- Решена проблема классификации кадров протокола ESMC
- Решена проблема обработки Ethernet-кадров с ethertype 0x9200
- Доработки и улучшения:
- Виртуальные:
- Доработки и улучшения:
- Реализованы дополнительные проверки при удалении bridge
- Доработки и улучшения:
- Агрегированные:
- Решение эксплуатационных проблем:
- Решена проблема генерации лога ошибки переходе интерфейсов, включенных в port-channel в состояние Down
- Решение эксплуатационных проблем:
- Подключаемые:
- Доработки и улучшения:
- Реализована валидация доступных аргументов команды "device" в "config-cellular-modem"
- Доработки и улучшения:
- Физические:
- Remote-access:
- WireGuard:
- Доработки и улучшения:
- Добавлена возможность конфигурирования pre-shared-key для одноранговых wireguard-туннелей
- Решение эксплуатационных проблем:
- Решена проблема остановки процесса маршрутизации при настройке разрешенных подсетей wireguard-соседа
- Решена проблема при выводе команд "show remote-access status" и "show remote-access counters" при наличии большого количества соседей
- Доработки и улучшения:
- WireGuard:
- Резервирование:
- Cluster:
- Доработки и улучшения:
- Реализована поддержка нумерации агрегированных интерфейсов в формате unit/number
- Увеличено максимальное количество юнитов в кластере до четырех
- Реализовано разрешение по умолчанию работы протокола VRRP на cluster-линке
- Решение эксплуатационных проблем:
- Решена проблема невозможности конфигурирования ключа "unit" при настройке port-channel
- Доработки и улучшения:
- SLA:
- Решение эксплуатационных проблем:
- Решена проблема некорректной остановки отслеживания работы SLA-test средствами track после изменения конфигурации SLA
- Решение эксплуатационных проблем:
- VRRP:
- Доработки и улучшения:
- Реализована возможность просмотра состояния VRRP-интерфейсов в GRT и всех VRF при помощи команды "show vrrp"
- Решение эксплуатационных проблем:
- Решена проблема работы VRRP-Master при использовании "priority track"
- Доработки и улучшения:
- Cluster:
- Сетевые сервисы:
- NTP
- Доработки и улучшения:
- Реализована возможность использования ESR в качестве NTP-сервера без внешней синхронизации
- Доработки и улучшения:
- NAT:
- Решение эксплуатационных проблем:
- Решена проблема конфигурирования функционала отслеживания SIP-сессий для диапазона/списка портов
- Решение эксплуатационных проблем:
- DHCP:
- Решение эксплуатационных проблем:
- Решена проблема работы сервиса "ip dhcp-server failover" в VRF
- Устранена утечка памяти сервиса DHCP-сервер
- Решение эксплуатационных проблем:
- QoS:
- Доработки и улучшения:
- Реализована работа Application QoS в stateful-режиме
- Реализовано наследования поля TOS оригинального IP-пакета при инкапсуляции в GRE
- Реализовано наследования поля EXP при смене метки в процессе MPLS-коммутации
- Доработки и улучшения:
- NTP
- Аппаратное обеспечение
- Решение эксплуатационных проблем:
- Решена проблема самопроизвольного изменения статуса модулей питания
- Решена проблема перезагрузки маршрутизаторов моделей ESR-3100/3200/3250/3350 при многократном подключении/отключении консольного интерфейса
- Решена проблема использования QSFP+ модели "FH-QSFP4TCDM01 40G SR4"
- Решена проблема некорректной балансировки трафика между ядрами CPU, приводившей к syslog-сообщениям вида "misdirected packet"
- Решена проблема остановки загрузки ESR-15 при одностороннем подключении консольного кабеля
- Оптимизирован процесс опроса статуса SFP-модулей для ESR-1700
- Скорректирована работа с SFP-модулями в combo-интерфейсах на ESR-20/100/200 в процессе загрузки
- Решена проблема некорректного вычисления длины принятых полезных данных в IP-пакете для ESR-1200/1500/1511/1700
- Решена проблема спонтанного зависания ESR-3300
- Решение эксплуатационных проблем:
...
- Security:
- AAA:
- Изменена система конфигурирования локальных пользователей
- Удалены пользователи, созданные по умолчанию, "techsupport" и "remote"
- Реализована возможность отключения пользователя "admin"
- AAA:
...
- Оптимизирована работа с оперативной памятью для моделей ESR-30/31/3100
- Мониторинг и управление:
- Uboot:
- Реализован сброс даты и времени при долговременном нажатии функциональной кнопки
- Реализована возможность конфигурирования даты и времени в CLI вторичного загрузчика (Uboot)
- SSH:
- Изменено значение по умолчанию поля DSCP отправляемых SSH-пакетов на 48
- Telnet:
- Изменено значение по умолчанию поля DSCP отправляемых Telnet-пакетов на 48
- SNMP:
- Удалена команда, позволяющая перезагрузить ESR, используя протокол SNMP, — "snmp-server system-shutdown"
- Реализован ELTEX-ESR-TRACK-MIB.mib, позволяющий отслеживать результаты работы track-объектов с использованием протокола SNMP
- Syslog:
- В syslog-сообщения добавлена информация о производителе и модели оборудования
- Изменена настройка отслеживания аварий: команда "snmp-server enable traps" теперь не активирует журналирование аварий
- Реализована команда "alarm enable journal" для активации журналирования аварий
- Uboot:
- Маршрутизация:
- Добавлена информация о протоколе NHRP в вывод команды "show ip protocols"
- Static:
- Реализована возможность использования track-объектов для отдельных gateway в Multipath
- BGP:
- Реализована возможность отключения GRE-туннеля без отключения BGP-соседства, использующего отключаемый GRE-туннель как update-source
- Реализована возможность установки пассивного режима работы BGP-neighbor при помощи команды "connection-mode passive"
- BFD:
- Реализована возможность использования протокола BFD совместно с протоколом ISIS
- Реализована возможность использования протокола BFD совместно с протоколом BGP, работающим через интерфейс с динамическим IP-адресом
- MPLS:
- Добавлен вывод поля "description" для команды "show mpls ldp neighbor"
- Оптимизирована производительность коммутации MPLS-трафика для моделей ESR-3100/3200/3300
- Security:
- Firewall:
- Реализована команда "ip firewall disable" в режиме глобальной конфигурации для отключения работы firewall на всех IP-интерфейсах
- Реализована возможность использования в качестве source/destination-address списков доменных имён
- IPsec:
- Реализована поддержка rekeying для IKE SA для протоколе IKEv2
- AAA:
- Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
Scroll Pagebreak
- Реализована возможность конфигурирования AAA для подключений консольного сервера (только для ESR-21/31)
- Лицензирование:
- Реализована возможность конфигурирования лицензируемого функционала до появления лицензии на ESR
- Firewall:
- Резервирование:
- Расширена поддержка DHCP-failover в режиме Active/Standby до 4 устройств
- Расширена поддержка crypto-sync до 4 устройств
- Реализована возможность назначения на один IP-интерфейс до 255 VRRP-процессов
- Реализована поддержка функционала Dual Homing для моделей ESR-1200/1500/1511/1511 rev.B/1700
- Cluster:
- Реализован вывод информации о утилизации ядер CPU обоих юнитов для команды "show cpu utilization"
- Реализована возможность конфигурирования VRRP priority для разных unit
- SLA:
- Удалена поддержка IP SLA режимов "wisla-local" и "wisla-remote"
- STP:
- Реализован функционал BPDU Guard для моделей ESR-10/12V/12VF/15/20/21/30/31/3100/3200/3200L/3250/3300/3350 и vESR
- Туннелирование:
- DMVPN:
- Увеличено максимальное количество статических записей для NHRP до:
- ESR-10/12V/12VF/15/15VF/15R/20/21/100/200/1000/1200 — 32
- ESR-30/31/1500/1511/1511 rev.B/3100/3200/3200L/3300 — 512
- ESR-1700 — 2000
- vESR — 512
- Увеличено максимальное количество статических записей для NHRP до:
- DMVPN:
- Увеличен минимальный таймаут повторной отправки сообщений протокола NHRP с 2 до 8 секунд
- WireGuard:
- Удалена возможность конфигурирования DNS-сервера для WireGuard-сервера
- DMVPN:
- DNS:
- Увеличено максимальное количество статических DNS-записей в конфигурации с 32 до 512
- DHCP:
- Увеличено максимальное количество "ip helper-address" на GRE-туннелях с 4 до 6
- Увеличено максимальное количество "pool-addresses" до 1024 для ESR-20/21/30/31/100/200/1000/1200/1500/1511/1511 rev.B/1700/3100/3200/3300
- vESR:
- Увеличено время активности лицензии при недоступности ELM-сервера до 168 часов
- Реализована поддержка сетевых адаптеров следующих моделей:
- RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller
- RTL8169 PCI Gigabit Ethernet Controller
- RTL-8100/8101L/8139 PCI Fast Ethernet Adapter
- VoIP (только для ESR-12V/12VF/15VF):
- Реализована возможность выбора (назначения) адреса источника для пакетов, исходящих с PBX-серверсервера
Версия 1.28.1
- Мониторинг и управление:
- CLI:
- Реализована возможность копирования с hdd по протоколам ftp/scp/sftp/tftp (только для ESR-1700)
- Реализовано отображение данных о CSR в выводе команды "show crypto certificates"
- Реализована возможность при перезагрузке указать имя файла-конфигурации, с которой загрузится маршрутизатор
- Реализована возможность конфигурирования DSCP-пакетов, отправляемых на ELM-сервер и на EDM-сервер
- Реализована возможность просмотра содержимого DNS-кэша с помощью команды "show dns records"
- Реализована возможность очистки DNS-кэша при помощи команды "clear dns records"
- Реализовано отображение актуальной скорости multilink-интерфейсов в зависимости от состояния E1-интерфейсов, включенных в multilink
- Реализована возможность изменения строки приглашения в CLI устройства при помощи команды "system prompt"
- Реализована возможность просмотра состояния HDD при помощи команды "show smart" (только для ESR-1700)
- SSH:
- Реализована возможность удаления сохраненных на маршрутизаторе SSH-fingerprint по доменному имени или с использованием опции "all"
- Syslog:
- Реализована поддержка syslog facility
- Реализована возможность записи логов на внешние носители (MMC, USB, HDD)
- SNMP:
- Реализована команда "show snmp oids" для вывода информации о активных в данный момент SNMP OID
- В "ELTEX-GENERIC-MIB" реализована OID "eltexCpuProcessesStatTable" для получения информации об использовании различными процессами ресурсов CPU и RAM маршрутизатора
- Реализован новый MIB "ELTEX-ESR-FIREWALL-MIB" c OID "eltEsrFwConnectionStatTable" для получения информации о текущем количестве firewall-сессий по протоколам
- CLI:
- Маршрутизация:
- Static:
- Реализована возможность конфигурирования статических multipath-маршрутов
- BGP:
- Реализована возможность изменения (set, remove, add) атрибутов BGP-маршрутов (community, extcommunity, local-preference, origin, preference, tag, weight) на основании статуса track
- Реализован вывод информации о согласованных address-family для BGP-neighbor
- Реализована возможность использования классификации по "local-preference" в "route-map"
- Реализована возможность включения наследования OSPF COST в BGP MED при редистрибуции с помощью команды "inherit-cost ospf"
- OSPF:
- Реализована возможность отключения анонсирование secondary-адресов с OSPF-интерфейсов
- Отключена поддержка по умолчанию RFC5838 для OSPFv3
- BFD:
- Для show- и clear-команд добавлены ключи "vrf" и "neighbor"
- Реализована возможность конфигурирования протокола BFD для RIP(ng)
Scroll Pagebreak
- Static:
- Security:
- Firewall:
- Реализована возможность работы Application Firewall в режиме statefull
- Реализована возможность конфигурирования rate-limit для наборов правил межзонового взаимодействия из пользовательской зоны в зону self
- IPsec:
- Реализована возможность при конфигурировании IKE-Getway в качестве "local interface" указывать PPPoE-тунель
- Реализована возможность при конфигурировании IKE-Getway в качестве "local interface" указывать cellular-модем
- Реализована возможность конфигурирования активации IPsec vpn в зависимости от статуса track
- Защита от атак:
- Реализована возможность указания "white list" IP-адресов для команды "ip firewall screen spy-blocking spoofing", для которых не будет срабатывать данная защита
- IDS/IPS:
- Реализована возможность удаления настроек IPS при помощи команды "no security ips"
- Реализована детализация вывода команды "show security ips counters"
- ACL:
- Реализована возможность назначения ACL на физических интерфейсах на output
- AAA:
- Реализована возможность указания "description" при конфигурировании RADIUS/TACACS/LDAP-серверов
- Firewall:
- DHCP:
- Реализована возможность работы нескольких DHCP-пулов на одном IP-интерфейсе
- NAT:
- Увеличено количество pool ruleset и rule для NAT для различных моделей
- QoS:
- Реализована возможность классификации пакетов по полю MPLS exp
- Резервирование:
- Реализована поддержка dhcp-failover в VRF в режиме active-standby
- Реализована поддержка firewall-failover в VRF
- VRRP:
- Реализована возможность сброса состояния отдельного VRRP-ID и VRRP-GROUP
- Реализована возможность конфигурирования наследования VRRP-статуса другого VRRP-процесса
- SLA-тест:
- Реализована поддержка IPv6 для IP SLA Eltex
- Реализован новый тип SLA-теста "tcp-connect", позволяющий проверять доступность TCP-порта
- Реализована возможность гибкого конфигурирования условия для смены статуса SLA-теста
- Tracking:
- Реализована возможность отслеживания состояния интерфейсов и туннелей
- Cluster:
- Реализован ряд команд, выводящих информацию по юнитам кластера: "show interfaces", "show [ipv6] vrrp", "show vrrp inherit", "show lldp neighbors", "show lldp statistics"
- Реализована возможность просмотра состояния синхронизации конфигурации на юнитах при помощи команды "show cluster sync configuration"
- Реализована возможность конфигурирования BGP-соседств для разных unit
Scroll Pagebreak
- Туннелирование:
- GRE:
- Реализована возможность использования в качестве локального шлюза GRE-туннелей VRRP-адрес
- DMVPN:
- Реализована возможность при конфигурировании DMVPN-SPOKE в качестве "local interface" указывать PPPoE-тунель
- WireGuard:
- Реализована возможность указания address-range/prefix для команды "access-addresses"
- Увеличено максимальное количество peer для каждого RA-сервера в зависимости от модели маршрутизатора
- Изменено названия режима конфигурирования "(config-wireguard-tunnel-peer)#" на "(config-wireguard-peer)"
- GRE:
- vESR:
- Реализована возможность указания серийного номера в процессе установки из образа
- Реализована возможность корректного отключения vESR при помощи команды "power-off" в CLI
- Реализована возможность корректного отключения vESR при помощи команды "power-off" в гипервизоре
- Реализована возможность работы с ELM-offline (только для vESR)
- Реализован автоматический биндинг интерфейсов
...
- Реализован функционал кластеризации в режиме Active-Standby
- Реализован функционал виртуализации ESR в виде образа vESR
- Реализована поддержка атрибута primary/secondary для IPv4-адресов
- Реализована поддержка модулей TopGateWAN-E1 на ESR-3300
- Мониторинг и управление:
- CLI:
- Реализована возможность использования логического оператора "или" в шаблоне поиска при фильтрации вывода
- Реализована команда для вывода причины последней перезагрузки "show system reload"
- Реализована команда "unmount storage-device" для корректного извлечения USB-/MMC-накопителей
- Реализована команда "show interfaces switch-port vlans" для отображения VLAN, сконфигурированных на интерфейсах
- Добавлена информация о фильтрации процессов в вывод команды "show syslog configuration"
- Добавлены ключи команды "show version" для вывода информации о версиях только отдельных компонентов
- Добавлен ключ "inactive" для команды "boot system"
- Изменен вывод ошибок при применении конфигурации из файла
- Приведены к единому формату вывод даты, времени и uptime во всех show-командах
- Изменен формат вывода табличного представления команд:
- show bootvar
- show interfaces counters
- show interfaces status
- show interfaces description
- Уменьшена до 110 символов ширина таблиц, выводимых по следующим командам:
- show interfaces bridge switch-communities summary
- show interfaces status voice-port
- show content-filter
- show pbx peers
- show wlc clients
- show wlc ap interfaces
- show wlc service-activator aps
- show wlc airtune rrm optimization report
- show aaa radius-servers
- Syslog:
- Реализована генерация syslog-сообщений об изменении актуальной скорости агрегированного интерфейса
- SNMP:
- Реализована поддержка SNMP OID sysServices
- LLDP:
- Реализована возможность указания IP-адреса из VRF в качестве "lldp management-address"
- Zabbix:
- Обновлена версия iperf2 с 2.0.13 на 2.2.0
- Обновлена версия iperf2 с 2.0.13 на 2.2.0
- CLI:
- Маршрутизация:
- Реализована возможность редиcтрибуции маршрутов из RIPng в ISIS
- BGP:
- Реализована возможность указания ключа "all" для команды "next-hop-self" для замены nex-hop во всех анонсируемых маршрутах. Без данного ключа замена next-hop происходит только для маршрутов, полученных по eBGP
- Реализована возможность назначения route-map на анонсируемую подсеть (network) для изменения/установки атрибутов
- Реализован функционал BGP AS-list
- Реализован функционал увеличения/уменьшения BGP-метрики на определенное значение по track
- Реализована поддержка механизма replace-as в атрибуте BGP AS-Path
- Реализован функционал BGP Conditional Advertisement
- Реализован SNMP OID eltEsrBgp4V2PeerLastEstablChange, отдающий время в секундах с момента перехода BGP-neighbor в состояние Established или Down
- Реализован SNMP OID eltEsrBgp4V2PeerImpRouteCount, отдающий количество маршрутов, принятых от BGP-neighbor
- OSPF:
- Реализовано отображение OSPF LSDB в расширенном виде
- Реализована работа ECMP для маршрутов OSPF External-2
- Реализован функционал OSPF ttl security
- Security:
- Реализована команда для вывода подробной информации о контейнерах PKCS#12 – "show crypto certificates pfx"
- Реализована команда для вывода подробной информации о CRL – "show crypto certificates crl"
- Добавлены ключи "valid-after" и "invalid-after" для команд "update crypto default ca", "update crypto default cert" и "crypto generate cert"
- Увеличено максимальное количество записей в "object-group url" с 32 до 128
- Firewall:
- Реализована возможность использования object-group mac в правилах Firewall
- Реализована работа Application Firewall для IPv6
- Заменена команда "ip firewall sessions allow-unknown" на "ip firewall sessions unknown permit | deny | reject" с возможностью выбора действия при поступлении пакетов неподтвержденной tcp-сессии
- Добавлен вывод информации о "Description" в команде "show security zone-pair"
- IPsec:
- Реализован режим make_before_break для rekeying в IKEv2, регулируемый командой "security ike session reauthentication"
- Защита от атак:
- Реализована защита от атаки типа arp-spoofing для отдельных интерфейсов
- Реализовано логирование атак типа arp-spoofing
- Реализована защита от DoS-/DDoS-атак для IPv6
- Лицензирование:
- Реализована работа менеджера лицензий в VRF
- Реализована возможность запуска запроса лицензии на ELM-север без ожидания истечения таймеров при помощи команды "update licence-manager licence"
- Изменен вывод команды "show licence" с учётом возможности получения лицензий от ELM-сервера
- IDS/IPS:
- Реализовано логирование потери связи с user-server сигнатур
- Изменена последовательность обработки входящего трафика. На обработку трафик IDS/IPS поступает после работы Firewall
- Web filtering:
- Реализована поддержка web filtering для протокола https
- Реализована поддержка временных лицензий web filtering
- Реализована возможность использования master-category при конфигурировании функционала web filtering
- Актуализирован список категорий при конфигурировании функционала web filtering
- ACL
- Увеличено максимальное количество правил в ACL с 255 до 400 для ESR-15/15R/15VF
- Резервирование:
- VRRP:
- Добавлен столбец "Group" в вывод команды "show vrrp"
- SLA-тест:
- Реализован новый тип SLA-тестов – icmp-jitter
- Реализована возможность установки пороговых значений как условие успешности SLA-теста
- Реализована возможность задания "description" для IP SLA тестов
- Реализовано хранение истории результатов работы SLA-тестов
- Реализовано предоставление истории результатов работы SLA-тестов по SNMP
- Изменен вывод команды "show ip sla test statistics <NUM>" для icmp-echo-тестов. Для неизмеряемых параметров нулевые значения заменены на прочерки
- Track:
- Добавлено поле "description" в вывод команды "show tracks"
- VRRP:
- Туннелирование:
- VTI:
- Реализована возможность указывать "local interface" вместо "local address" VTI-туннеля
- DMVPN:
- Реализована возможность работы DMVPN-HUB за STATIC NAT
- Добавлено отображение флага "P - – protected" для NHRP-peers, для которых установлена IPsec-сессия в выводе команды "show ip nhrp peers"
- Добавлен ключ "group name <GROUP-NAME>" для фильтрации вывода команды "show ip nhrp peers"
- Удалена необходимость указания маски подсети в выводе команды "ip nhrp nhs"
- VTI:
- vESR:
Реализована поддержка жестких дисков типа SCSI LSILogic в инсталляциях vESR
- Добавлена поддержка гипервизоров:
- Xen в режиме HVM
- QEMU
...
- Поддержка маршрутизаторов ESR-15R/15VF/31/3200L/3300
- Мониторинг и управление:
- CLI:
- Реализовано повторное отображение баннера, выводимого до аутентификации пользователя на маршрутизаторе при нажатии комбинации клавиш "ctrl"+"c"
- Реализована проверка IP-адресов, указываемых в качестве remote-address в syslog host на присутствие на самом маршрутизаторе
- Увеличено количество loopback-интерфейсов до 32
- Реализована возможность записи дампа трафика в файл
- Реализована возможность фильтрации вывода команд "show running-config" и "show candidate-config" по ключу "syslog"
- Реализовано разделение между всеми блоками конфигураций
- Реализовано отображение информации о QSFP28 в выводе команды "show interfaces sfp"
- sFlow:
- Реализована возможность отправки sFlow-статистики в VRF
- Zabbix:
- Реализована возможность запуска iperf3 средствами Zabbix-agent
- SNMP:
- Реализована отправка SNMPv3-trap
- SLA:
- Реализовано срабатывание track при неудачном прохождении SLA-теста
- Расширен вывод оперативной информации о работе SLA-тестов
- Реализован механизм изменения конфигурации SLA без перезапуска всех тестов
- Реализована привязка выполнения SLA-теста к состоянию интерфейса
- CLI:
- Маршрутизация:
- Добавлен новый тип маршрутов NHRP Shortcut
- Реализована возможность фильтрации маршрутов с помощью регулярных выражений
- BGP:
- Реализован функционал local-as с подопциями no-prepend и replace-as
- Реализована возможность агрегирования маршрутной информации при анонсировании по BGP
- Реализована возможность фильтрация маршрутов по атрибуту BGP Next-Hop
- OSPF:
- Реализована возможность перевода интерфейса в режим passive для протокола OSPF
- Реализована возможность конфигурирования на интерфейсе параметра "reference-bandwidth"
- Реализована возможность включения автоматического расчёта OSPF-cost для интерфейсов
- Реализована поддержка режима point-to-multipoint broadcast
- Реализована поддержка функционала ECMP для OSPF External маршрутов (E1 и E2)
- Multiwan:
- Переработан механизм проверки параметров multiwan на этапе настройки
- MPLS:
- Реализована возможность в команде "advertise-labels" конфигурировать "prefix" с ключами "eq", "ge" или "le"
- Расширен вывод информации при подробном просмотре записей VPNv4 и VPLS
- Security:
- IPsec:
- Реализована возможность использования "local interface" при настройке "security ike gateway" для построения IPsec от интерфейсов с динамическими адресами
- Реализована команда "clear security ipsec vpn <VPN-NAME>" для сброса одного из текущих VPN-соединений
- Реализована возможность задания различных PSK для разных remote-address (ike keyring)
- Реализована поддержка групп Diffie-Hellman до 31
- IPS
- Расширен вывод команды "show security ips counters"
- Firewall
- Реализована возможность в правилах указывать хост/подсеть без использования object-group network
- Реализована возможность фильтрации широковещательных пакетов для "security zone-pair any self"
- ACL:
- Реализована возможность использования диапазона TCP-/UDP-портов в правилах ACL
- AAA:
- Реализована возможность авторизации выполняемых команд при помощи TACACS-сервера
- IPsec:
- QoS:
- Реализован функционал traffic policing
- Реализована возможность перемаркировки полей COS и DSCP на выходном интерфейса
- Реализована поддержка peer-tunnel-QoS политик для DMVPN DMVPN Spoke-to-Spoke туннелей
- Туннелирование:
- Реализована поддержка протокола туннелирования WireGuard
- DMVPN
- Улучшена скорость и стабильность работы
- Доработан вывод команды "show ip nhrp"
- Для ESR-1700 увеличен лимит GRE-туннелей до 3200
- Для ESR-1700 увеличен лимит подключаемых подключаемых mGRE SPOKE до 2000 на каждый mGRE HUB
- DHCP:
- Реализована возможность конфигурирования параметра next-server для DHCP-server pool
- NTP:
- Реализована возможность конфигурирования NTP-server с указание не только IP-адреса, но и доменного имени
...
- Маршрутизация:
- BGP:
- Реализован функционал Dynamic Neighbors
- Реализованы механизмы удаления community и extcommunity в анонсах
- Реализованы механизмы замены community и extcommunity в анонсах
- Реализована возможность конфигурирования address-family в peer-group
- В выводе команды show bgp для конкретного маршрута о отображение параметров: Next Hop, Local Preference, MED, Community, EXT Community
- OSPF:
- Реализована возможность редистрибуции маршрутов с External Type-1
- Реализована возможность задания метрики маршрута при редистрибуции
- MultiWan:
- Реализована возможность маркировки сессий для MultiWAN, для отправки ответных пакетов сессии через тот же интерфейс, через который поступают пакеты данной сессии
- BGP:
...