...
A Shared Block | |||||
---|---|---|---|---|---|
| |||||
|
Версия 1.18.0
- IPsec:
- Реализована возможность конфигурирования route-based-ipsec (VTI-туннель) в VRF
- Мониторинг и управление:
- CLI
- В CLI реализована команда clear mtd-partition data
- В CLI реализована команда format mtd-partition data
- Реализована возможность удаления конфигурации интерфейса при помощи команды "no interface"
- SNMP:
- Реализована возможность получения информации о SFP-трансиверах по SNMP
- В заводскую конфигурацию добавлена настройка "domain lookup"
- Реализовано добавление имени пользователя изменившего конфигурации при автоматическом архивировании конфигурации по commit
- Реализована возможность назначения статического ip-адреса на интерфейс сотового модема
- CLI
- MPLS:
- Реализован функционал MPLS over GRE
- Реализован функционал BGP Inter-AS Option B
- Реализована возможность выбора bridge в конфигурации ldp
- Маршрутизация:
- Реализована возможность указания интерфейса в качестве router-id для RIP, OSPF, ISIS, BGP, LDP
- Реализована возможность указания интерфейса в качестве update-source для RIP, OSPF, ISIS, BGP, LDP
- BGP
- Изменен алгоритм выбора router-id
использовать статический router-id
использовать наименьший IP адрес loopback интерфейса
использовать наименьший IP адрес физического интерфейса
- Изменен алгоритм выбора router-id
- OSPF
- Реализована возможность установки cost для анонсируемых default-маршрутов
- Реализована возможность использования протокола OSPF на VTI-туннелях
- NTP:
- Изменены диапазоны для параметров minpoll: 1-6 и maxpoll: 4-17
- Механизм отслеживания событий (track)
- Реализованы команды отображения статуса track: show tracks и show track
- Реализован функционал TFTP-сервера
Версия 1.17.3
- Мониторинг и управление:
- SNMP
- Реализована возможность мониторинга состояния OSPF/BGP по SNMP
- FTP-клиент
- Реализована возможность конфигурирования IP-адреса ftp-клиента (ip ftp source-address)
- SNMP
- Туннелирование:
- Реализована возможность анонсирования групповых атрибутов с DMVPN-SPOKE
IPsec:
- Метод аутентификации rsa-public-key переименован в public-key
Добавлена поддержка форматов PKCS1 и PKCS12
Добавлена поддержка типа ключей ECDSA
...
- Мониторинг и управление:
- CLI
- Реализована возможность задания комментария при вводе команды commit
- Реализована возможность задания таймаута подтверждения конфигурации при вводе команды commit
- Реализована поддержка функции отложенной перезагрузки
- Увеличено число префиксов и диапазонов IP-адресов в object-group network до 1024
- Реализована возможность конфигурирования группы туннелей
- Реализована возможность вычисления контрольной суммы для файлов в разделе flash:backup/
- Добавлен столбец "Date of last modification" в выводе команды dir
- SSH
- Реализована возможность отключения поддерживаемых HOST-алгоритмов в SSH-сервере
- Netflow
- Реализована возможность настройки значения ifindex для self\dropped-трафика
- CLI
- Security:
- IDS/IPS
- Поддержка работы с зеркалированным трафиком
- IDS/IPS
- BRAS
- Реализована возможность задания пароля пользователей при авторизации по IP и MAC
- DHCP
- Server
- Реализована возможность указания description в команде address
- Server
- Маршрутизация
- Реализована возможность двунаправленной передачи маршрутов между VRF с помощью команды route-target both
- OSPF
- Реализована опциональная поддержка Opaque LSA
- Реализована возможность задания максимального количества Nexthop у ECMP-маршрутов
- BFD
- Реализован вывод информации о BFD-соседстве
- Реализован функционал TFTP-сервера
Версия 1.14.5
- QoS:
- Добавлена возможность указывать ограничения полосы пропускания в процентах для complex-qos
- Маршрутизация:
- Добавлена возможность задания Policy-Based Routing для локального трафика маршрутизатора
- Мониторинг и управление:
- Добавлена возможность автоматического обновления ПО с использованием DHCP-опций
- SYSLOG
- Добавлена возможность фильтрации syslog-сообщений отдельных процессов при записи в локальный syslog-файл или удаленный syslog-сервер
Добавлена возможность логирования потоков трафика, обрабатываемых IPS/IDS, на удаленный syslog-сервер.
- Резервирование
- Реализована поддержка протоколов STP/RSTP в bridge для всех моделей
Реализована поддержка протоколов STP/RSTP для физических интерфейсов в режиме switchport для ESR-1x/2x
- Remote-access
- Добавлена возможность ограничения методов аутентификации и шифрования протоколов IKE и IPsec для L2TP-сервера и L2TP-клиента
...
- QoS:
- Добавлена классификация по URL
- Добавлена классификация по приложениям
- Добавлена классификация по URL
- TrackingTrack
- Добавлена возможность отслеживания состояния VRRP или SLA теста.
- Добавлена возможность управления параметрами VRRP, PBR, административного статуса интерфейса, статического маршрута, атрибута AS-PATH и preference в route-map.
- Добавлена возможность отслеживания состояния VRRP или SLA теста.
- Мониторинг и управление:
- CLI:
- Добавлена возможность отображения конфигурации устройства с параметрами, имеющими значение по умолчанию
- Добавлена возможность в команде ping указывать IPv4/IPv6/DNS хост без префиксов ip/ipv6
- Добавлена возможность задания паролей менее 8 символов
- Добавлена возможность проверки внешних накопителей с помощью команды verify storage-device
- Добавлена возможность форматирования внешних накопителей с помощью команды clear storage-device
- SSH:
- На старте устройства происходит проверка наличия host-ключей и при их отсутствии происходит генерация. Каждое устройство имеет уникальные ssh host-ключи
- Убран из обращения устаревший тип ключей rsa1
- Убрана команда crypto key generate из режима конфигурирования configure, вместо нее добавлена update ssh-host-key в режим конфигурирования root
- Сбор статистики:
- Подсчет трафика по направлению Ingress и Egress для Netflow
- CLI:
...