Коммутатор агрегации MES3324F
ЕРРРП (ТОРП): ТКО-161/19- Уровень:
- L3
- Пропускная способность:
- 128 Гбит/с
- Интерфейсы:
- 20 × 1G SFP, 4 × 1G Combo, 4 × 10G SFP+, 1 x OOB
- Питание:
- AC/DC, 2 сменных БП
Описание
Коммутатор MES3324F предназначен для использования в операторских сетях в качестве коммутатора уровня агрегации района или транспортного коммутатора. Устройство имеет значительный запас по производительности благодаря универсальным интерфейсам. Преимущества коммутатора — развитые функции L2, поддержка статической и динамической маршрутизации, возможность объединения в стек до 8 устройств, резервирование источников питания с возможностью горячей замены.
Характеристики
- Уровень:
- L3
- Производительность:
- 128 Гбит/с
- Интерфейсы:
- 20 × 1G SFP, 4 × 1G Combo, 4 × 10G SFP+, 1 x OOB
- Стекирование:
- до 8 устройств
- Таблица MAC:
- 16384
- ARP:
- 4023
- Динамическая маршрутизация:
- RIP/OSPF/IS-IS/BGP
- Питание:
- AC/DC, 2 сменных БП
Комплектация
Дополнительно
Документы и файлы
Версия ПО 4.0.23.5
Добавлено:
- Добавлена поддержка команды tacacs-server host source-interface в VRF;
- Добавлена поддержка VRF для TACACS+;
- Добавлена реализация отключения пользователя при получении Disconnect-Request от Radius сервера.
Исправлено:
- Ошибка при авторизации через WEB;
- Исправлена критическая ошибка, возникающая при запросе некорректных Cookie, при включенном HTTP сервере на коммутаторе.
Прошлые версии
Версия ПО 4.0.23.1
Добавлено:
- Добавлена возможность настройки статических ospf соседей;
- Добавлены режимы работы ospf network type non-broadcast, point-to-multipoint, non-broadcast;
- Добавлена возможность отправки SNMP trap и Syslog сообщений при выходе уровня сигналов за пороговые значения;
- Добавлена возможность совместной работы ip unnumber и dhcp relay;
- Добавлена поддержка протокола NTPv4;
- Реализована функция FTP-клиента;
- Добавлена отправка SNMP trap при подключении нового юнита к стеку;
- Добавлена возможность включения временной блокировки локального пользователя при ряде неудачных попыток авторизации;
- Добавлена возможность совместной работы на порту dot1x guest vlan и dot1x radius-attributes vlan;
- Добавлена поддержка Radius-атрибута Termination-Action для Dot1x сессий;
- Добавлена поддержка Radius-атрибута Session-Timeout для Dot1x сессий;
- Добавлена возможность настройки 802.1x critical-vlan;
- Добавлена возможность для трафика Voice VLAN игнорировать аутентификацию 802.1x;
- Добавлена возможность принудительной отправки мультикаст пакетов EAP Request Identity, независимо от авторизованных клиентов за портом;
- Добавлена поддержка обработки unicast EAP пакетов;
- Добавлена настройка параметра TMPDO для PoE.
Исправлено:
- Исправлено расположение настроек ААА в файле конфигурации;
- Исправлена ошибка в работе sntp unicast;
- Исправлена ошибка в выводе команды show ntp;
- Исправлена перезагрузка устройства при попытке включения STP в несуществующей VLAN в режиме PVST;
- Исправлена критическая ошибка, возникающая при смене режима c MST на RPVST;
- Исправлена ошибка в работе команды no portfast в режиме PVST+/RPVST+;
- Исправлена возможность вывода таблицы GRT при указании в show-команде несуществующего VRF;
- Исправлена уязвимость Web-интерфейса;
- Исправлена ошибка, приводящая к выпадению портов из LAG при высокой нагрузке трафиком на CPU;
- Исправлена ошибка отображения роли ospfv2 соседств;
- Исправлена ошибка авторизации нескольких dot1x клиентов с атрибутом dACL;
- Исправлена ошибка удаления стандартного ACL;
- Исправлена ошибка в изучении МАС адреса супликанта успешно аутентифицированного по dot1x;
- Исправлена проблема синхронизации конфигурации в стеке, приводящая к зависаниям юнитов стека и критическим ошибкам;
- Исправлена проблема синхронизации ECMP маршрутов в стеке, приводящая к критическим ошибкам на юнитах стека;
- Исправлена ошибка таймеров dot1x авторизации приводившая к перезагрузке устройства;
- Исправлена критическая ошибка, приводящая к циклической перезагрузке на MES3324 rev.C.
- Улучшена стабильность работы подколец ERPS (изменена логика применения конфигурации);
- Исправлена проблема, приводящая к перезагрузке коммутатора при опрашивании определённых OID по SNMP.
Версия ПО 4.0.22.7
Добавлено:
- По умолчанию добавлен механизм фильтрации пакетов в кольце стека;
- Добавлена возможность изменения атрибута next-hop в рефлектируемых маршрутах BGP;
- Добавлена возможность работы с маршрутом 0.0.0.0/2;
- Добавлена возможность ограничения количества активных портов в LAG с LACP;
- Добавлено разделение работы атрибутов dynamic ACL/Filter-Id для нескольких supplicant устройств за портом.
Исправлено:
- Исправлена проблема с прерыванием трафика в стеке с NSF;
- Исправлена проблема с зависанием LAG интерфейса при быстром выключении/включении линка;
- Исправлено поведение, при котором маршрутизируемый трафик с двумя VLAN метками не инициировал отправку ARP-Request;
- Исправлена ошибка установки в FIB динамического маршрута 192.0.0.0/2;
- Исправлена перезагрузка коммутатора, которая может возникнуть при подключении нового юнита в стек из нескольких юнитов с настроенным VRF;
- Исправлена ошибка повторной аутентификации нескольких пользователей с наличием radius-атрибута dACL;
- Исправлена перезагрузка устройства при одновременном подключении по ssh нескольких пользователей;
- Уменьшено время нахождения портов в состоянии UP при их инициализации на этапе загрузки коммутатора MES3324;
- Стабилизилизована работа SSH сервера;
- Исправлена ошибка dot1x авторизации, приводившая к перезагрузке, при получении dynamic ACL с именем более 31 символа;
- Исправлена ошибка, приводившая к перезагрузке, при замене IP-адреса на интерфейсе VLAN на адрес из той же сети;
- Исправлена утечка памяти при dot1x реаутентификации supplicant устройств с атрибутом dACL;
- Исправлена блокировка CDB при dot1x авторизации и назначении атрибута dACL.
Версия ПО 4.0.22
Добавлено:
- Добавлена возможность настройки параметра TCP adjust-mss;
- Добавлена возможность настройки description в контексте BGP-соседа;
- Добавлена возможность смены пароля при аутентификации по TACACS+;
- Добавлена поддержка VRF в BGP;
- Добавлена поддержка PIM для GRE-туннелей;
- Добавлена возможность отключить изучение mac-адресов в Data vlan от устройств, попадающих под OUI при работе voice vlan;
- Добавлена возможность задать размер RSA-ключа;
- Добавлена возможность включения BFD для OSPF-соседства;
- Добавлена возможность копировать лицензию на указаный юнит в стеке;
- Добавлена поддержка новых алгоритмов в SSH для KEX, HostKey/PubKey, Ciphers, MAC;
- Добавлена команда для включения/отключения ограничения репликации многоадресного трафика;
- Добавлена поддержка алгоритмов шифрования: aes128-ctr, aes192-ctr, aes256-ctr, aes128-gcm@openssh.com, aes256-gcm@openssh.com, chacha20-poly1305@openssh.com;
- Добавлена возможность отображать s/n SFP по команде show inventory;
- Добавлена возможность отображать лицензии для каждого юнита в стеке (show license unit x).
Исправлено:
- Исправлена перезагрузка коммутатора при переполнении mtu в pim сообщении join/purne;
- Исправлена ошибка при удалении VLAN, SVI interface которого связан с VRF;
- Исправлено поведение, при котором OSPF маршруты не передавались из зоны NSSA в BGP;
- Исправлена ошибка, из-за которой при использовании DHCP Snooping и MSTP инстансы могли блокировать DHCP Offer/Request;
- Исправлено некорректное отображение счётчиков очередей на MES5324;
- Исправлено ошибочное выделение PVST instance для vlan, отсутствующих во vlan database;
- Исправлено поведение, при котором при настройке summary-address не создавался rejected маршрут;
- Исправлено появление ошибки при конфигурировании большого количества BGP peer-group;
- Исправлена отправка PVST+ BPDU с access порта при активном функционале nsf;
- Исправлена ошибка в переходе в UP SVI после перезагрузки при работе rapid-pvst;
- Исправлена ошибка связанная с состояниями present/not present медных SFP-модулей;
- Исправлено появление ошибки в логах при совместной работе dhcp snooping и port security;
- Исправлена ошибка, возникающая при добавлении большого количества маршрутов, принимаемых на устройстве по динамическим протоколам маршрутизации;
- Исправлено отображение счетчиков qos statistic interface для устройств с 48 портами;
- Исправлено ошибочное выделение PVST instance для vlan, отсутствующих во vlan database.
Версия ПО 4.0.21.7
Исправлено:
- Повышена стабильность работы устройства при использовании SSH;
- Повышена стабильность работы устройства при использовании RPVST;
- Исправлена утечка памяти в процессах STP;
- Исправлена проблема прохождения ARP Reply в стеке.
Версия ПО 4.0.21.5
Добавлено:
- Добавлен атрибут Framed-IP-Address в radius-запросах для 802.1x-сессий;
- Добавлен атрибут NAS-Port-Id в radius-запросах для сессий 802.1x;
- Реализован механизм выбора NTP сервер;
- Увеличено значение максимального uptime устройства;
- Добавлена поддержка фильтрации по значению атрибута as-path в BGP;
- Добавлена возможность включить атрибут Calling-Station-Id в CoA;
- Расширено количество DHCP Relay серверов до 32;
- Расширено количество OSPF процессов до 20.
Исправлено:
- Исправлена работа voice vlan совместно с 802.1x;
- Исправлена ошибка, из-за которой коммутатор перезагружался при смене режима STP с RPVST на любой другой;
- Исправлена ошибка, из-за которой после сброса порта к заводским настройкам за ним переставали обучаться MAC адреса;
- Исправлена ошибка, из-за которой происходил обрыв соединения при копировании прошивки по SCP;
- Исправлена ошибка, из-за которой при использовании MSTP нулевой инстанс блокировал DHCP offer/request;
- Исправлена ошибка, приводившая к перезагрузке коммутатора при копировании файлов по SCP;
- Исправлена ошибка, из-за которой коммутатор перезагружался при смене мастерства в стеке из 8-ми юнитов;
- Исправлена работа счетчика RequestID в SNMP Trap;
- Исправлена проблема, при которой Peer Link переходит в состояние Error Disable при выключенном VPC;
- Исправлена проблема с синхронизацией маршрутных записей между устройствами в стеке;
- Исправлена ошибка, из-за которой VPC группа не собиралась после обрыва линка;
- Исправлена ошибка с синхронизацией времени по sntp после перезагрузки коммутатора;
- Исправлена ошибка авторизации клиентов по Radius с VLAN-атрибут после перезагрузки коммутатора;
- Исправлено ошибочное перестроение PVST в стеке при наличии в конфигурации команды qos wrr-queue wrtd;
- Исправлена проблема в работе SNTP;
- Повышена стабильность работы OSPF;
- Повышена стабильность при совместной работе DHСP Relay и VRRP;
- Повышена стабильность работы stack при использовании VRF;
- Повышена стабильность работы PVST.
Версия ПО 4.0.20
Добавлено:
- Добавлена поддержка статических ARP записей с Multicast MAC-адресом;
- Добавлена поддержка BGP community;
- Добавлена поддержка auto-cost reference-bandwidth для OSPF.
Исправлено:
- Исправлена проблема, при которой порт переходил в состояние UP при отсутствии физического подключения в стеке;
- Исправлена проблема, при которой не принималась сокращенная версия команды show ip interface vrf;
- Повышена стабильность работы коммутатора при совместной работе SSH и Tacacs-сервер;
- Исправлена ошибка работы функционала PoE, приводящая к перезагрузке одного из юнитов стека;
- Исправлена ошибка, возникающая при согласовании длины ssh ключа;
- Исправлена проблема совместимости с SFP-трансиверами FIBO FT-S10-X3110LD.
Версия ПО 4.0.19
Добавлено:
- Добавлен SFTP-клиент;
- Добавлен режим работы для Trunk порта который позволяет работать без указания списка разрешенных VLAN;
- Добавлена возможность переобучения MAC-адресов между портами коммутатора и peer-link при работе VPC;
- Добавленная поддержка route-map для BGP при перераспределении маршрутов из других протоколов;
- Добавлена возможность выбора способа расчёта контрольной суммы для VRRPv3;
- Добавлена возможность изменять Administrative Distance для статических маршрутов и для маршрутов OSPF;
- Добавлена возможность указать теги на маршруты;
- Добавлена возможность создание нескольких групп изоляции портов;
- Добавлена возможность отключить отправку пустого пакета для проверки доступности TFTP-сервера;
- Добавлены show-команды для просмотра настроек SNMP в VRF;
- Добавлена возможность применения команды default interface для интерфейсов в VRF;
- Добавлен SNMP Trap о смене состояния стековых линков;
- Добавлена поддержка работы с симплексными линиями связи для MES3508;
- Добавлена поддержка NNI/UNI интерфейсов;
- Реализована возможность авторизации MAC и 802.1x клиентов на разных RADIUS-серверах;
- Увеличено количество выдаваемых DHCP-сервером IP-адресов.
Исправлено:
- Исправлена ошибка при попытке добавить описание для Prefix-List;
- Исправлена ошибка с отображением команды ip ospf mtu-ignore;
- Исправлен алгоритм взаимодействия DHCP Snooping c QinQ;
- Исправлена ошибка при удалении TACACS-серверов из конфигурации;
- Исправлены некоторые ошибки при отключении Spanning-Tree на портах;
- Исправлена ошибка в работе L2Protocol-Tunnilng с PVST;
- Исправлена ошибка долгого перехода линков в DOWN после команды reload на MES3508;
- Исправлена ошибка обработки авторизации команд TACACS для нескольких серверов;
- Исправлена ошибка c возможной блокировкой трафика через L3-интерфейс с добавленным ip policy route-map;
- Исправлена ошибка в отображении записей LSDB в OSPFv3;
- Исправлено ошибка поведения при пересылке LSA из NSSA в backbone в OSPFv3;
- Исправлена ошибка в отправке неверного типа LSA от ASBR к ABR;
- Исправлена ошибка взаимного влияния оптический портов 11 и 23 на модели MES3324F при подключении некоторых моделей коммутаторов производства SNR Qtech;
- Исправлена ошибка при опросе по SNMP OID eltCountersQosPktsDroppedCounter (1.3.6.1.4.1.35265.1.23.1.8.1.2.1.1.1.5);
- Исправлено ложное появление сообщений об ошибке шины i2c;
- Исправлена ошибка при вызове show inventory;
- Исправлена ошибка устройства при попадании VRRP пакета на IP-интерфейс добавленный в VRF;
- Исправлена ошибка с высокой загрузкой CPU в стеке с NSF;
- Исправлена проблема в работе POE-контроллера;
- Исправлена ошибка в работе VPC.
Версия ПО 4.0.18.4
Добавлено:
- Добавлена команда, отключающая предварительную проверку доступности TFTP-сервера при копировании файлов;
- Добавлена поддержка VPC на промышленных коммутаторах;
- Добавлена поддержка VRF в команде snmp-server source-interface.
Исправлено:
- Исправлена проблема с изменением статусов блоков питания и вентиляторов при подключении SFP FH-ST2;
- Исправлена ошибка некорректного расчёта загрузки CPU;
- Исправлена ошибка, приводившая к перезагрузке устройства при взаимодействии с устройствами Cisco по telnet;
- Исправлена ошибка, при которой некорректно считывались показания DDM;
- Исправлена ошибка, при которой терялся трафик при маршрутизации в момент некорректного обучения MAC адресов;
- Исправлена ошибка в OSPFv3, приводившая к перезагрузке backbone коммутатора;
- Исправлена ошибка, приводившая к перезагрузке мастера в стеке при добавлении в стек юнита с версией старше 4.0.15;
- Исправлена ошибка, приводившая к перезагрузке устройства при загрузке определённой конфигурации с TFTP-сервера;
- Исправлена ошибка в работе MSTP, при которой не детектировались backup порты в MST instance, отличных от нулевого;
- Исправлена ошибка, приводившая к перезагрузке устройства в момент опроса определенных SNMP OID.
Версия ПО 4.0.18
Добавлено:
- Поддержка spanning tree bpduguard для PVST/PVST+;
- Поддержка фильтрации PVST/PVST+ bpdu;
- Базовая поддержка Multi-VRF для статических маршрутов, DHCP Relay, OSPF, SNMP;
- Поддержка SCP-сервера;
- Поддержка Port-Channel в качестве выходного интерфейса при настройке RSPAN;
- Поддержка route-map для OSPF;
- Поддержка BGP IPv6;
- Реализация настройки "errdisable recovery interval" отдельно для каждого физического интерфейса.
Исправлено:
- Исправлена проблема с WDM SFP производителей FiverTool, UpNet, ModuleTech;
- Исправлена проблема, при которой snmp-server source-interface не мог работать с loopback интерфейсом;
- Исправлена проблема, при которой не поднимался интерфейс на двухпарном медном кабеле с конфигурацией по умолчанию;
- Исправлена проблема, при которой происходило зависание при копировании конфигурации в running-config;
- Исправлено отображение directly connected сетей в выводе команды show ipv6 route;
- Исправлена проблема, возникающая при загрузке конфигурации в startup-config;
- Исправлена критическая ошибка при сборке VPC на MES35xx;
- Исправлена проблема с авторизацией длинных команд;
- Исправлена утечка памяти из-за копирования по SCP;
- Увеличено максимальное количество символов в имени VLAN (до 128).
Версия ПО 4.0.17
Добавлено:
- Добавлена поддержка NSF (Non-Stop Forwarding) для режима стекирования;
- Добавлено ограничение на одновременное использование различных протоколов контроля кольцевых топологий;
- Добавлено отключение журналирования изменений состояний интерфейсов;
- Добавлен функционал в DHCP-snooping, который отключает интерфейс при превышении заданного количества DHCP-датаграмм в секунду;
- Добавлен SNMP-trap на событие начала копирования файла;
- Добавлена команда "show lldp neighbors detail";
- Добавлено отображение версии ПО в выводе show lldp neighbors detailed;
- Запрещено прохождение трафика между портами, на которых настроен QinQ в режиме tr101, с одинаковыми метками S-VLAN, но разными метками C-VLAN;
- Реализована возможность настроить подмену MAC-адреса в IGMP-report при использовании IGMP-Proxy;
- Реализован restricted-tcn на LAG-интерфейсах;
- Изменен механизм распределения ресурсов TCAM;
- Добавлен режим доверия портов при подмене source ip/mac в igmp-report;
- Увеличена пропускная способность стека при кольцевой топологии;
- При назначении vlan атрибута с radius-сервера значение поля Tag в AVP Tunnel-Private-Group-Id может принимать любое значение;
- Добавлена возможность настраивать минимальное количество линков агрегированного канала для LACP;
- Добавлена возможность ограничения максимального количества сессий CLI;
- Исключено отображение пароля в логах при копировании файлов по SCP;
- Увеличена скорость загрузки файлов при выполнении команд копирования через telnet и ssh;
- Добавлена возможность назначать роль backup для максимального количества устройств в стеке;
- Добавлен полный вывод сообщения при перезагрузке устройства по SNMP.
Исправлено:
- Исправлено отображение вывода команд "show port jumbo-frame" и "show interfaces mtu";
- Исправлена работа команды "show radius-servers status";
- Исправлено залипание пользователей в "show users";
- Исправлена проблема загрузки конфигурации, если в ней есть "logging events spanning-tree topology-change";
- Исправлена проблема с неполной очисткой MAC-таблицы;
- Исправлены перерывы в трафике при изменении состава агрегированного канала с 4К VLAN;
- Исправлено некорректное поведение GVRP с включенным Jumbo Frame;
- Исправлена проблема rate-limit (burst не задан), при которой трафик не передавался;
- Исправлена проблема остановки трафика, возникающая при вводе команды "traffic-limiter mode pps";
- Исправлена проблема, происходящая при вводе команды "show ip ospf database router" (коммутатор перезагружался);
- Исправлено значение шаблона %p для port-channel в опции 82;
- Исключено отображение паролей в нешифрованном виде в syslog;
- Исправлена работа loopback-detection на port-channel;
- Исправлена совместная работа qinq с cfm;
- Исправлено переключение порта в состоянии UP при отключенной передаче на SFP;
- Исправлена работа offset-list в режиме customer при двойном тегировании;
- Исправлены проблемы с питанием при подключении камер Hikvision;
- Исправлено удаление командой no ip default-gateway X.X.X.X сразу всех маршрутов;
- Стабилизирована обработка запросов с помощью snmpbulkwalk;
- Исправлена работа индикаторов Status при обновлении версии;
- Исправлена ошибка при настройке протокола STP после отключения протокола ERPS;
- Исправлена ошибка при опросе портов стека командой snmpwalk;
- Исправлена ошибка отображения настройки selective-qinq list egress правила в running-config;
- Исправлено расхождение состояния Port-Channel и портов в его составе при работе (R)PVST;
- Удален спецсимвол <cr> в пакетах tacacs accounting;
- Исправлено значение поля SysUptime в пакетах sFlow.
Версия ПО 4.0.16.14
Добавлено:
- Реализована возможность удаления VLAN из инстанса PVST/RPVST без предварительного выключения порта;
- Сгруппированы настройки PVST/RPVST для VLAN.
Исправлено:
- Исправлена ошибка возникновения кратковременного шторма кольца ERPS;
- Исправлена ошибка опроса по SNMP значений загрузки CPU;
- Исправлена ошибка выделения оперативной памяти при опросе по SNMP;
- Исправлена ошибка высокой загрузки CPU стека при опросе по SNMP;
- Исправлена перезагрузка при использовании voice vlan совместно с DHCP snooping в стеке;
- Исправлена ошибка в работе voice vlan в режимах PVST/RPVST;
- Исправлена перезагрузка во время просмотра show-команд при сохранении конфигурации через удаленные сессии.
Версия ПО 4.0.16.5
Добавлено:
- Добавлена поддержка аутентификации с использованием алгоритма MD5 в протокол BGP;
- Добавлена возможность настройки metric-type при анонсировании маршрутов в OSPF.
Исправлено:
- Исправлено неверное отображение Bridge ID в выводе информации протокола PVST.
Версия ПО 4.0.16.4
Добавлено:
- Добавлена возможность определения типа блока питания PM160 revB;
- Увеличен диапазон настройки времени жизни MAC-адресов в соответствующей таблице до 1000000 секунд.
Исправлено:
- Исключена вероятность перестроения STP в стеке в момент snmpbulk-опроса;
- Исключена вероятность выпадения порта из интерфейса LAG (LACP) стека коммутаторов в момент snmpbulk-опроса;
- Исправлено замедление работы CLI во время опроса стека по протоколу SNMP.
Версия ПО 4.0.16.2
Добавлено:
- Добавлена возможность настройки UDP SRC port для SNTP;
- Добавлена возможность настройки restricted-tcn на LAG-интерфейсах;
- Добавлена возможность управления Alarm relay.
Исправлено:
- Исправлена некорректная работа ACL на интерфейсах стека юнитов с ролями backup, slave;
- Исправлена некорректная работа SQinQ правил на интерфейсах стека юнитов с ролями backup,slave;
- Исправлена перезагрузка backup-юнита при настройке "traffic limiter-mode pps";
- Исправлена логика работы правил deny в ACL для PBR;
- Исправлена некорректная работа команды "negotiation bypass forced";
- Исправлена некорректная работа статических маршрутов для VLAN-интерфейсов с настройкой двух и более IP-адресов;
- Исправлена логика перехода IP-интерфейсов в состояние "operational status UP";
- Исправлен кратковременный шторм в основном кольце ERPS при настройке подкольца;
- Исправлен переход IP-интерфейсов в состояние "operational status UP" при динамическом добавлении VLAN на физический интерфейс через RADIUS-атрибут;
- Исправлена перезагрузка устройства из-за получения IP-адреса через интерфейс с настроенным IP Source Guard;
- Исправлено отображение статуса FEC на backup-юните.
Версия ПО 4.0.16
Добавлено:
- Добавлено сохранение безопасных mac-адресов в файл конфигурации устройства в режиме port security mode secure permanent;
- Добавлена возможность авторизации вводимых команд посредством протокола tacacs+;
- Добавлена возможность принудительного включения/выключения индикации интерфейсов;
- Добавлена возможность обработки 802.1ad трафика на CPU;
- Добавлена поддержка протокола NTP;
- Добавлена возможность включения защиты guard root для конкретного экземпляра MSTP;
- Добавлена возможность устанавливать ограничение входящего трафика в пакетах в секунду;
- Добавлена возможность ограничения входящего arp-трафика для конкретного порта;
- Добавлена поддержка значения radius-атрибута Cisco-AVPair = "shell:roles=network-admin";
- Добавлена отправка SNMP trap и сообщения syslog при перезагрузке устройства командой reload;
- Добавлена возможность принудительного назначения устройства с ролью master в стеке;
- Добавлена возможность включения функции loopback-detection vlan-based в заданных VLAN;
- Добавлена возможность отключения протокола IRDP.
Исправлено:
- Исправлено отключение дополнения команд клавишей Tab;
- Исправлено изучение запрещенного посредством MAC ACL mac-адреса при включенном dhcp snooping;
- Исправлена перезагрузка устройства с ролью backup, находящегося в стеке, при отключении функции ip dhcp snooping database;
- Исправлен разрыв telnet-сессии устройством при удалении портов из состава LAG;
- Исправлена ошибочная блокировка портов функцией disable-port в составе ACL;
- Исправлено поведение, при котором функция loopback-detection vlan-based не разблокировала VLAN;
- Исправлена перезагрузка устройства при попытке сохранения изменений в ACL командой commit;
- Исправлена перезагрузка устройства в стеке по причине некорректной работы приложения sFlow;
- Исправлен ошибочный вывод сообщений в лог и отправка SNMP trap для разрешенных mac-адресов при работе port-secure;
- Исправлено поведение, при котором не устанавливалось VPC-соединение при наличии большого количества VLAN;
- Увеличена скорость передачи файлов по протоколу SCP;
- Исправлена перезагрузка устройства при совместной работе VPC и STP;
- Исправлено поведение, при котором наблюдался долгий перерыв в прохождении трафика при перезагрузке VPC-устройства с ролью primary;
- Исправлена ошибочная индикация при использовании SFP-трансиверов производителей FIBO, Strela, Opticin.
Версия ПО 4.0.15.3
Исправлено:
- Исправлена перезагрузка коммутатора при попытке настроить IP Source Guard на порту без глобального включения.
Версия ПО 4.0.15.2
Исправлено:
- Исправлено поведение, при котором оба VPC peer отправляли STP BPDU в порты одной и той же VPC группы;
- Снижена нагрузка на CPU при работе VPC.
Версия ПО 4.0.15
Добавлено:
- Отображение статусов стековых портов;
- Поддержка протокола ARP в IP ACL;
- Поддержка протокола GRE;
- Расширен вывод команды «show tech-support»;
- Увеличены буферы для зеркалируемого трафика;
- Поддержана работа L2PT на LAG интерфейсах;
- Добавлена поддержка UDLD, RIP, OSPF, VRRP в L2PT;
- Добавлен режим работы Private-vlan trunk;
- Добавлена поддержка функции ip dhcp route [connected/static];
- Добавлена возможность задания шаблона поля "port" в пакетах протокола TACACS+;
- Добавлено отображение типа установленного блока питания;
- Расширен вывод информации об источнике атаки в TCP Syn Protection;
- Добавлена возможность просмотра статуса telnet-сессий;
- Добавлена возможность загрузки файлов ПО и конфигурации по протоколу HTTP.
Исправлено:
- Исправлено дублирование пакетов при прохождении через L2PT на интерфейсах LAG;
- Исправлена совместная работа voice vlan и 802.1x;
- Исправлена работа режима порта customer на slave-юнитах;
- Исправлен учет команды «show version» при работе с TACACS+;
- Исправлен вывод при попытке создать VPC группу с номером за пределами допустимого диапазона (1-63);
- Исправлена ошибка при попытке создания более девяти VPC групп;
- Исправлен вывод команды «show vpc» после удаления VPC группы;
- Исправлена ошибка удаления snmp-server host informs;
- Исправлена ошибка удаления имени MST конфигурации;
- Исправлена перезагрузка коммутатора при попытке установить SSH-соединение к самому себе;
- Исправлена ошибка смены режима STP на портах коммутатора;
- Исправлена перезагрузка коммутатора при использовании аутентификации в протоколе RIP;
- Исправлена работа функции restricted TCN;
- Исправлены ошибки при изучении MAC-адресов на портах в режиме PVST+ и RPVST+;
- Исправлена перезагрузка коммутатора при установлении нескольких SSH-сесий;
- Исправлен кратковременный шторм в ERPS-кольце;
- Исправлена некорректная работа режима Р2Р в протоколе ISIS;
- Исправлена перезагрузка коммутатора при периодическом подключении по Telnet;
- Устранена необходимость назначения IP-адресов из одной подсети на интерфейс коммутатора и клиентское оборудование для корректной обработки igmp report;
- Исправлено зависание коммутатора при выводе на экран большого количества информации через ssh-сессию;
- Исправлено отключение SSH-сервера при попытке авторизации на нем с пустым паролем;
- Исправлено проблема освобождения неиспользуемых ssh-сессий;
- Исправлено некорректное сообщение при попытке перенастроить port security max;
- Исправлен неверный расчёт стоимости пути в протоколах STP.
Версия ПО 4.0.14.3
Исправлено:
- Исправлена некорректная работа SSH, приводившая к перезагрузке устройства;
- Исправлена некорректная работа STP, приводившая к ошибке включения функции flex-link;
- Исправлено некорректное отображение аварии вентиляторов;
- Исправлена ошибка срабатывания действия port security discard-shutdown;
- Устранено поведение, по причине которого интерфейс кратковременно поднимался на скорости 1G, не смотря на то, что в конфигурации установлена скорость 100M.
Версия ПО 4.0.14.2
Добавлено:
- Добавлена поддержка работы PVST+/RPVST+ в режиме работы порта general.
Исправлено:
- Исправлена работа действия shutdown в port-security при получении пакета с mac адресом, изученным на другом порте;
- Исправлено копирование файлов по протоколу SCP;
- Исправлена ошибка копирования на TFTP-сервер файла startuр-config;
- Исправлена перезагрузка устройств в стеке при определенной комбинации стековых портов;
- Исправлена перезагрузка при подключении в стек устройств, на которых настроен LAG.
Версия ПО 4.0.14.1
Добавлено:
- Добавлена возможность изменения стандартного sysDescr;
- Добавлена возможность ограничения количества MAC-адресов для Voice VLAN;
- Добавлена возможность блокировки определенной VLAN посредством функционала port security;
- Добавлена возможность включения ip source-guard для конкретной VLAN;
- Добавлена поддержка L2PT для протоколов vtp, cdp, dtp, pagp, pvst+.
Исправлено:
- Исправлено пропадание команды backup write-memory при копировании конфигурации на устройство по tftp;
- Исправлена перезагрузка при высокой загрузке CPU и разрыве telnet-сессии;
- Исправлен отказ в работе dscp-cos map после перезагрузки устройства;
- Исправлен ошибочный сброс пакетов DHCP discover на 10G интерфейсах;
- Исправлена ошибочная блокировка трафика, адресованного на CPU, посредством протокола ERPS;
- Исправлена утечка памяти при работе SSH, приводившая к перезагрузке устройства;
- Исправлена смена режима работы порта из general в trunk при запрете default-vlan;
- Исправлен вывод информации некоторых show-команд (некорректное положение символов возврата каретки и перевода строки);
- Исправлено зависание функционала reload at;
- Исправлена перезагрузка коммутатора при добавлении voice vlan на порт с авторизованным по dot1x клиентом;
- Исправлен сброс к заводским настройкам конфигурации порта с настроенным режимом general.
Версия ПО 4.0.14
Добавлено:
- Добавлена поддержка режима работы 4x10G портов 40G;
- Добавлена функция IP SLA;
- Добавлена поддержка протокола маршрутизации IS-IS;
- Добавлена поддержка длинных фреймов при туннелировании протокола IS-IS;
- Формат сообщений syslog приведен к формату CEF;
- Добавлена поддержка Portfast в режиме PVST+/RPVST+;
- Добавлена отметка «*» для неактивных маршрутов в таблице маршрутизации;
- Добавлена поддержка модуля SFP Intel FTLX1471D3BCVI31;
- Отображение hostname в cli увеличено до 25 символов;
- Добавлена поддержка протокола шифрования AES в SNMPv3;
- Реализована отправка snmp trap при получении DHCP ACK/OFFER с недоверенного интерфейса;
- Добавлены алгоритмы шифрования aes128-ctr, aes192-ctr, aes256-ctr для SSH сеcсий;
- Добавлена поддержка loop/root-guard для режима PVST;
- Увеличены пределы queue-limit в qos tail-drop profile;
- Добавлены счетчики для правил ACL;
- Добавлена возможность работы sqinq add_vlan правил совместно с igmp snooping/proxy;
- Добавлено отображение в команде "show lldp neighbors" вывода ChassisId в формате IP-адреса, если ChassisIdSubtype соседа содержит значение networkAddress;
- Отредактирован набор команд из вывода show tech-support;
- Добавлен вывод информации по стековым портам в команде "show tech-support";
- Добавлена поддержка модулей OpticQ SFP+ Transceiver 10Gbps, скорректирован вывод DDM информации;
- Доработан Idle-таймер в SSH-сервере, SSH сессия закрывается, если находится дольше 60 секунд в состояниях FIN-WAIT-1, FIN-WAIT-2, TIME-WAIT, CLOSE-WAIT, LAST-ACK, CLOSING;
- Добавлена возможность редактирования ACL без отвязки от интерфейсов;
- Добавлена функция Change of Authorization (CoA);
- Добавлена поддержка протокола STP на агрегированных каналах VPC;
- Добавлена поддержка 512 подсетей для ipv4 (128 для устройств mes2324) и 128 для ipv6;
- Дополнена подсказка команды ip dhcp information option format-type remote-id;
- Добавлена поддержка питания по PoE камеры Hikvision DS-2CD3625FHWD-IZS на устройствах MES3508P;
- Добавлена возможность расширения лимитов tail-drop profile через CLI до максимальных значений;
- Увеличено значение по умолчанию лимитов для зеркалирования.
Исправлено:
- Исправлено некорректное определение скорости работы DA-кабеля 10Гбит/с;
- Исправлена работа с некоторыми SFP модулями 1Гбит/с;
- Исправлена работа VPC при старте без peer-link;
- Исправлена работа portfast в режиме STP;
- Исправлена перезагрузка при выводе настроек spanning-tree;
- Исправлены ошибки авторизации по стандарту 802.1x с использованием radius-attributes;
- Исправлены ошибки в механизме автоопределения скорости консоли, приводившие к зависанию коммутатора;
- Исправлено пропадание настройки backup write-memory из running-config;
- Исправлена перезагрузка при попытке автосогласования режима дуплекса;
- Исправлена ошибка, из-за которой не отправлялись SNMP trap при включенном mac-notification при отключении порта;
- Исправлена загрузка настроек из startup-config для vlan 1;
- Исправлено закольцовывание igmp пакетов через peer-link VPC;
- Исправлена ошибка попадания транзитного трафика в приоритетные очереди на cpu;
- Исправлена ошибка при конфигурировании errdisable recovery cause;
- Исправлена работа MSTP на устройстве, к которому в момент перезагрузки подключено устройство по агрегированному каналу;
- Исправлена перезагрузка при подключении к коммутатору, работающему в режиме RPVST, коммутатора, работающего в режиме RSTP;
- Исправлена перезагрузка при удалении acl с нескольких vlan одновременно;
- Исправлена перезагрузка при подключении по ssh - исправлено небезопасное использование указателей;
- Исправлено зависание стека при подключении через com-port на скорости 9600 Бод;
- Исправлена работа протокола SSH, увеличено количество буферов в пуле SSHD;
- Исправлена ошибка назначения ipv6 адреса на физический интерфейс;
- Исправлена работа BGP и BFD, для избежания рассинхронизации задач использующих функцию SOCKG_recv была изменена логика использования семафоров, заменено обращение к указателю на более безопасное;
- Исправлена работа списков доступа в ситуации, когда с одного порта снимается acl, который ранее был настроен на несколько портов;
- Добавлены трассировки в SSH в случае попытки удалить несуществующего пользователя;
- Исправлено ошибка в работе RSTP: отбрасывание agreement пакета, если в нем BridgeID был меньше, чем на коммутаторе который принял пакет;
- Исправлена проблема с передачей заголовков PPPoE IA;
- Исправлена перезагрузка при проверке ping с минимальным таймаутом;
- Исправлена проблема прохождения CFM пакетов на alternate port в RSTP;
- Исправлена работа VPC при перезагрузке primary-устройства.
- Исправлена ошибка в работе switchport protected-port;
- Исправлена ошибка при установлении SSH-сессии;
- Исправлена ошибка некорректной работы PoE с камерами Hikvision DS-2CD3625FHWD-IZS;
- Исправлена ошибка освобождения TCP-сессий при их закрытии;
- Исправлена ошибка назначения IPv6-адреса на физический интерфейс.
Версия ПО 4.0.13.3
Добавлено:
- Добавлена возможность в режиме customer снимать VLAN_ID, базируясь как на s-vlan, так и на c-vlan;
- Реализован режим Per-port fast leave;
- Расширен список алгоритмов шифрования для SSH;
- Реализован функционал TC-protection;
- Добавлена поддержка одновременной работы режима customer и функции MVR;
- Повышен приоритет VPC PDU на CPU;
- Добавлен отдельный вывод счётчиков VPC PDU на CPU;
- Добавлена возможность настройки DHCP опции 82 в разных VLAN;
- Добавлена поддержка SFP FiberTrade 80км 8.5G.
Исправлено:
- Исправлена ошибка удаления защищенных MAC-адресов при перезагрузке;
- Исправлена ошибка, приводящая к задержкам в передаче multicast-трафика;
- Исправлена ошибка в механизме автоопределения скорости com-порта;
- Исправлена ошибка совместной работы функционала voice-vlan и 802.1x;
- Исправлена ошибка маршрутизации в устройствах MES2348B и MES3348;
- Исправлены ошибки авторизации с использованием протокола RADIUS;
- Исправлена ошибка совместной работы DHCP Relay и IP Unnumbered;
- Исправлена ошибка работы функционала Backup после копирование файлов по tftp;
- Исправлена ошибка некорректной работы с некоторыми SFP/SFP+ модулями;
- Исправлен долгий вывод show fiber-ports optical-transceiver для SFP без поддержки DDM;
- Исправлена ошибка применения пустого tail-drop профиля в конфигурации по умолчанию;
- Исправлено удаление Voice VLAN при включенном port security в режиме lock.
Версия ПО 4.0.13
Добавлено:
- Добавлено дополнительное syslog-сообщение для secure mac-адреса в функционале port-secure;
- Добавлена возможность просмотра конфигурации для текущего контекста интерфейсов;
- Добавлен атрибут Service-Type в RADIUS-запрос при проверке подлинности пользователя на основе порта;
- Добавлена возможность принимать список правил ACL в ответе от radius-server для функционала Dot1x;
- Добавлен функционал расширенной настройки привилегий для команд;
- Добавлен функционал BFD для протокола BGP;
- Добавлен режим выполнения команд по SSH без интерактивного подключения;
- Добавлен функционал MLAG/VPC;
- Добавлена возможность просмотра времени нахождения порта в состоянии down;
- Добавлена поддержка функционала PBR;
- Добавлен функционал суммирования внешних маршрутов OSPF/OSPFv3 на ASBR;
- Добавлен функционал Rapid PVST+;
- Расширено количество пулов для DHCP сервера с 16 до 32;
- Добавлена возможность автоматического рестарта PoE в случае обнаружения ошибок.
Исправлено:
- Исправлена некорректная обработка в IGMP Proxy запросов IGMPv3 с большим числом групп;
- Исправлена ошибка некорректной работы зеркалирования после смены мастерства в стеке;
- Исправлена ошибка некорректного опроса таблицы "1.3.6.1.4.1.35265.35";
- Исправлено некорректное взаимодействие L2PT с ERPS;
- Удалён EAP-Message в заголовке в radius-request при MAC-авторизации;
- Исправлена ошибка некорректного обновления lease time в таблице dhcp snooping при продлении аренды в renewal timer;
- Исправлены ошибки некорректной работы PVST при изменении на xSTP и обратно или при отключении/включении STP;
- Исправлена ошибка работы команды no spanning-tree disable на portchannel;
- Исправлена ошибка, приводящая к дублированию multicast трафика на интерфейсе, заблокированном по STP;
- Исправлена ошибка некорректной установки speed 10 на устройствах с оптическими 1G интерфейсами;
- Исправлена ошибка некорректной работы dot1x radius-attributes vlan;
- Исправлена ошибка некорректной работы Voice VLAN совместно с Dot1X;
- Исправлена ошибка некорректной обработки трафика в режиме Dot1X multi-session;
- Исправлена ошибка в механизме назначения IP ACL, приводящая к некорректной фильтрации при отсутствии IP заголовка в кадре;
- Исправлены ошибки обработки большого количества OSPF LSA;
- Исправлен расчёт spanning-tree cost для port-channel;
- Исправлена ошибка некорректного ограничения трафика по Storm-control в некоторых ситуациях;
- Исправлены ошибки работы с некоторыми SFP/SFP+/QSFP модулей;
- Повышение стабильности работы устройств.
Версия ПО 4.0.12.6
Добавлено:
- Добавлено syslog-сообщение для MAC-адреса, записанного как secure на другом интерфейсе;
- Добавлена поддержка IPv6-mac binding;
- Добавлена поддержка DHCPv6 LDRA;
- Добавлена поддержка DHCPv6 Relay agent;
- Добавлена поддержка флудинга PVST bpdu в инстансах, где протокол отключен.
Исправлено:
- Исправлена работа RPF-check проверки в MSDP;
- Исправлена проблема с копированием конфигурации MSDP на tftp-сервер;
- Исправлена проблема с перезагрузкой коммутатора при использовании большого количества MSDP-групп;
- Исправлена проблема с падением OSPF-соседства при смене активного порта STP;
- Исправлена проблема с падением OSPF-соседства поступлении большого потока STP TCN;
- Исправлены проблемы с перезагрузкой коммутатора при использовании PVST;
- Исправлена работа L2PT в составе стека коммутаторов;
- Исправлена проблема совместимости с некоторыми моделями sfp-трансиверов Huawei и ZTE;
- Исправлена проблема с освобождением tcp connection при закрытии telnet/ssh-сессий;
- Исправлена проблема редистрибьюцией статических подсетей во втором OSPF-процессе;
- Исправлена ошибка, приводящая к отключению tengigabitethernet 0/3 порта на 48-ми портовых коммутаторах при 126 днях аптайма;
- Исправлена проблема c прохождением трафика неавторизованных клиентов в режиме dot1x multi-session.
Версия ПО 4.0.12
Добавлено:
-Добавлена поддержка функционала IP Prefix List;
- Добавлена поддержка функционала Route Map;
- Добавлена поддержка функционала Route Reflector;
- Добавлена поддержка функционала BGP Peer Group;
- Добавлена поддержка функционала Path MTU Discovery для BGP-соединений;
- Добавлена поддержка функционала Multicast Address Family;
- Добавлена возможность задания имени для статического маршрута;
- Добавлен функционал PIM Passive Interface;
- Добавлен функционал PIM Snooping;
- Добавлена возможность вывода списка MAC-адресов за конкретным интерфейсом по SNMP;
- Добавлен функционал Flex Link;
- Добавлен функционал MSDP;
- Добавлен функционал IGMP Static Groups.
- Исправлено:
- Исправлена ошибка, при которой не работала установка snmp-server source-interface;
- Исправлена некорректная работа функционала traceroute;
- Исправлена ошибка некорректного выставления OAM PDU Revision при получении OAM RLB Request;
- Повышение стабильности работы устройства при перестроении xSTP-дерева;
- Исправлена ошибка, приводящая к потерям трафика при маршрутизации мультикаст-трафика по протоколу PIM;
- Исправлены ошибки при копировании из startup-config файла конфигурации в running-config;
- Исправлена ошибка, приводящая к некорректному вычислению утилизации LAG-интерфейса в первые 15 секунд активности интерфейса;
- Повышена стабильность работы устройств.
- Добавлен новый функционал для протокола BGP:
Версия ПО 4.0.11.1
Исправлено:- Исправлена проблема совместной работы DHCP snooping и SQinQ;
- Исправлена ошибка, приводящая к некорректной работе ERPS.
Версия ПО 4.0.11
Добавлено:
- Добавлена поддержка системы лицензирования. В текущей версии ПО под лицензией распространяется функционал BGP.
- Добавлена поддержка базового функционала BGP:
- Установление iBGP, eBGP сессий;
- Поддержка 32-х битных AS;
- Поддержка ограничения количества принимаемых маршрутов;
- Настройка подмены Next Hop на собственный (команда next-hop-self);
- Анонсирование подсетей командой network;
- Анонсирование маршрутов альтернативных протоколов маршрутизации;
- Настройка таймеров;
- Добавлена возможность выбора алгоритмов работы SSH-сервера;
- Добавлена возможность выбора размера ICMP-ping пакета;
- Добавлен расширенный вывод состояния интерфейса в команде show interfaces status;
- Добавлен функционал Dot1x Guest VLAN;
- Добавлена поддержка функционала CFM;
- Добавлена возможность изменения состояния кольца ERPS на событие events propagation link failure/restore и нарушение связности по Continuity Check Protocol (CCM) в domain CFM MEP;
- Добавлена возможность опционального включения IP DHCP Snooping на отдельных физических интерфейсах;
- Добавлена возможность удаления отдельной записи в IP DHCP Snooping Database;
- Добавлена возможность опциональной очистки таблицы IP DHCP Snooping Database при падении интерфейса;
- Изменён формат вывода Hardware Address в выводе show ip dhcp declined;
- Добавлена возможность добавления VLAN полученных по протоколу GVRP в статическую таблицу VLAN Database;
- Добавлена возможность настройки SRC UDP Port в функционале IP DHCP Relay;
- Добавлена возможность выбора адреса DHCP Relay server для разных VLAN;
- Увеличено количество локальных учётных записей до 10;
- Добавлена возможность указания одного интерфейса в качества стекового;
- Увеличено максимальное количество port channel до 48;
- Добавлена возможность включения half duplex на оптических интерфейсах;
- Добавлена возможность опционального включения логирования для протокола STP;
- Реализовано логирование событий STP New root bridge.
Исправлено:
- IGMP запросы, попадающие под ограничение multicast snooping profile и max-groups, отправляются на Uplink;
- IGMP группа добавляется в таблицу igmp snooping при отсутствии ответа от RADIUS-сервера;
- Исправлена работа функционала 802.1x multi-session;
- Исправлена ошибка некорректного считывания DDM для DWDM-модулей;
- Исправлена ошибка переполнения системного буфера при использовании функционала IP IGMP-Proxy, приводящая к зависанию сервисов, отправляющих трафик с CPU;
- Исправлена ошибка переполнения системного буфера при использовании функционала IP PIM, при котором часть MC-групп не добавляется в таблицу ip mroute;
- Исправлена ошибка, при которой не сбрасывался таймер перестроения STP-дерева;
- Исправлена ошибка перестроения STP-дерева при добавлении VLAN на порт;
- Исправлена ошибка при включении ip dhcp snooping, приводящая к перезагрузке backup-юнита в стеке;
- Исправлены конфликты номеров столбцов/строк и индексов интерфейсов для SNMP-таблиц ifTable и rlPhdUnitStackPortTable;
- Исправлена ошибка бесконечного вывода команды show green-ethernet;
- Исправлено некорректное отключение STP на портах в режиме PVST;
- Повышена стабильность работы устройств.
Версия ПО 4.0.10.1
Исправлено:- Исправлена ошибка некорректной работы таймера STP Last Topology Change;
- Исправлена ошибка нестабильной работы PVST+;
- Исправлена ошибка в работе протокола PIM, при которой не стабильно обрабатывалось более 120 Multicast-групп;
- Повышена стабильность работы устройств.
Версия ПО 4.0.10
Добавлено:- Добавлена возможность задания имени в качестве адреса сервера в функционале Backup;
- Добавлена поддержка DHCP Relay в пределах одной VLAN;
- Доработан функционал PoE, при перезагрузке мастера в стеке питание на портах слэйвов не отключается;
- Добавлена возможность отправки IGMP Query Specific только на порты согласно таблице IGMP Snooping;
- Добавлена возможность очистки MAC-таблицы по номеру VLAN;
- Добавлена возможность одновременного включения DHCP Relay и DHCP Server;
- Добавлена возможность принудительного закрытия сессий управления на стороне коммутатора;
- Добавлена возможность привязки ACL/Policy на Output интерфейсах;
- Добавлены шаблоны IP-адреса коммутатора и MAC-адреса клиента для Сircuit-id в PPPoE IA и DHCP Snooping;
- Добавлен вывод Threshold параметров SFP трансиверов;
- Добавлена поддержка назначения VLAN и ACL для функционала 802.1x;
- Добавлен функционал PVST+;
- Добавлена возможность просмотра VLAN ID в выводе команды show interfaces description;
- Добавлена поддержка ответа VRRP IP-адреса на ICMP запросы;
- Добавлена настройка ограничителей TCP SYN и Multicast трафика на CPU;
- Реализовано логирование соседства PIM, OSPF.
Исправлено:
- Исправлена ошибка дублирования DHCP-запроса, при совместном использовании DHCP Relay и DHCP Snooping;
- Исправлена ошибка, приводящая к зависанию устройства при подключении по протоколу SSH;
- Исправлена ошибка, приводящая к отказу работы функционала Backup;
- Исправлена ошибка, приводящая к дублированию log-сообщений функционала OAM;
- Восстановлена работа суммирования маршрутов OSPF;
- Исправлена ошибка отображения LSA в OSPF Databse;
- Исправлена ошибка отображения состояния блоков питания для устройств MES3324F;
- Исправлена ошибка, при которой DHCP Option 82 снималась коммутатором на Trust портах;
- Исправлена ошибка, приводящая к отказу работы маршрутизации;
- Исправлена некорректная работа функционала Proxy-Report;
- Исправлена ошибка, приводящая к зависанию устройства при удалении IGMP-Proxy VLAN;
- Исправлена ошибка, приводящая к падению OSPF соседства при просмотре конфигурации, если настроен MSTP;
- Исправлена ошибка, приводящая к падению OSPF соседства при сохранении конфигурации;
- Исправлена ошибка, приводящая к падению OSPF соседства при загрузке ПО с TFTP-сервера;
- Исправлена ошибка, приводящая к падению OSPF соседства при минимальных значениях dead-interval;
- Исправлена ошибка, приводящая к отключению лазера SFP-трансивера при перезагрузке коммутатора на встречной стороне;
- Исправлена ошибка, приводящая к шторму в STP кольце при просмотре статуса активных портов в STP;
- Исправлена ошибка, приводящая к зависанию устройства при перестроении STP;
- Исправлена ошибка, при которой работа LACP не нарушалась, даже если сосед не отвечал;
- Повышена стабильность работы устройств.
Версия ПО 4.0.9.3
Добавлено:- Добавлена возможность балансировки MPLS-трафика для LAG-групп.
Исправлено:
- Исправлена ошибка некорректной очистки таблицы MAC-адресов;
- Исправлена ошибка, приводящая к потере трафика при перестроении ERPS-кольца;
- Исправлена ошибка, приводящая к изучению MAC-адресов, при совмеcтном использовании MAC ACL и PPPoE IA.
Версия ПО 4.0.9
Добавлено:- Добавлен функционал сброса настроек интерфейса;
- Добавлен функционал DNS Resolver;
- Добавлена поддрежка технологии ECMP;
- Добавлена возможность настройки CoS и DSCP для функционала IGMP Proxy;
- Добавлена возможность задания IP-адреса с префиксами 31 и 32 на VLAN-интерфейсе;
- Добавлен функционал IP Unnumbered;
- Добавлена поддержка технологии L2protocol-tunnel для портов в режимах Trunk и General;
- Добавлена команда для настройки задержки расчёта SPF и реализована настройки LSA Throttling протокола OSPF;
- Увеличено количество ACL, применяемых на интерфейсах;
- Добавлен функционал PIM DM;
- Добавлена поддержка совместной работы функционала MVR совместно с PIM;
- Добавлена возможность перенаправления вывода команд Show в файл на Flash-памяти;
- Убрано отображение портов устройств, отсутствующих в стеке.
Исправлено:
- Неверно отображались показания счетчиков OOB-порта;
- Неверно отображалась скорость интерфейса Port-Channel;
- MAC-адрес источника изучался в таблице коммутации при попадании под запрещающее правило ACL;
- Потери трафика при обновлении ARP-таблицы;
- Ошибки при загрузке конфигурации в startup-config;
- Некорректное отображение некоторых записей кофигурации в show running-config;
- DHCP Server выдавал Default Gateway из другого пула;
- Не работал функционал L2 Protocol Tunnel для протокола LACP;
- С некоторой вероятностью не поднимался порт Gi0/3 после перезагрузки устройства MES2348B;
- Циклический вывод таблиц SNMP;
- Одновременная работа PIM и MVR;
- Некоторые чувствительные к таймерам сервисы могли перестраиваться при выводе конфигурации;
- Некорректное отображение температуры PSE в show power-inline;
- Некоректное отображение номера слота и номера интерфейса в PoE-трапах для стека из нескольких PoE-устройств;
- Некорректная работа функционала acceptable-frame-type untagged-only совместно с PPPoE IA;
- Переставало работать правило selective-qinq list ingress add_vlan;
- Перехват трафика на CPU при наличии статического маршрута;
- Не применялась настройка spanning-tree cost на Port-Channel;
- Повышена стабильность работы ПО
Версия ПО 4.0.8.3
- Повышена стабильность.
Версия ПО 4.0.8.2
- Добавлена возможность настройки Media-Type для комбо-портов;
- Добавлен мониторинг и настраиваемые пороги (thresholds) утилизации ОЗУ и ЦПУ, скорости вентиляторов и температуры;
- Добавлена настройка load-average для Port-channel;
- Добавлено управление фильтрацией незарегистрированного (unknown) трафика multicast в каждом VLAN;
- Добавлен режим proxy-report для статических мультикаст-групп;
- Увеличены значения по умолчанию service cpu-rate-limits для telnet и ssh (до 512 pps);
- Добавлена настройка DHCP Option 82 Remote-ID как определяемый пользователем шаблон в виде строки;
- Увеличено число сессий управления (до 5);
- Расширен вывод show snmp, добавлена информация о статусе всех типов трапов;
- Добавлен вывод интерфейса с которого пришел last topology change STP;
- В вывод show spanning-tree добавлена информация по блокировке порта по Root/Loop Guard;
- Добавлена настройка опций DHCP sever 176, 242;
- Переработана настройка всех опций DHCP sever;
- Увеличено количество символов для ключа проверки подлинности протокола SNTP (до 32-х);
- Добавлен вывод статистики QoS по всем очередям на интерфейсах;
- Добавлены счетчики пакетов для отдельных VLAN;
- Добавлена возможность именовать vlan из vlan database;
- Добавлен режим с расширенным количеством настраеваемых ACL UDB;
- Вывод по командам show ограничен портами существующих юнитов в стеке;
- Добавлена возможность отключения логирования Management ACL;
- Добавлена возможность использования одинаковых названий в ACL/Policy map;
- Добавлена возможность тестирования медного кабеля для непривилегированного пользователя;
- Добавлена настройка количества неудачных попыток аутентификации до разрыва сессии;
- Расширен вывод DDM параметров с SFP-модулей;
- Добавлена возможность отправки LLDP TLV: IEEE 802.3 Power Via MDI (RFC 3621).
Версия ПО 4.0.7
- Максимальное количество VLAN для привязки ACL увеличено до 4К;
- Добавлена возможность перемаркировки VLAN через Policy-map;
- Добавлен функционал перемаркировки DSCP to COS и COS to DSCP глобально и для отдельных портов;
- Синтаксис функционала Private VLAN приведен к формату MES2000/MES3000;
- Добавлена возможность настройки Circuit-ID (DHCP Option 82) как определяемый пользователем шаблон в виде строки;
- Добавлена возможность ограничения количества DHCP клиентов на порту;
- Добавлена возможность совместного использования DHCP/IGMP Snooping и sQinQ;
- Число записей в таблице IP DHCP Snooping увеличено до 8192;
- Добавлена поддержка автоконфигурирования через опции 43 и 125 протокола DHCP;
- Добавлена поддержка опции 12 протокола DHCP;
- Добавлена поддержка опции 43 в DHCP server;
- Переработан формат вывода команды show tech-support;
- Добавлена возможность настройки Loopback-detection interval ( от 1 до 60 секунд);
- Добавлены MC и BC адреса назначения для функционала Loopback-detection;
- Добавлен функционал Loopback-detection per VLAN;
- Добавлена возможность отправки SNMP Trap по login/logout;
- Добавлена возможность отправки SNMP Trap при превышении cpu-rate-limit;
- Добавлена поддержка sQinQ egress правил на LAG интерфейсах;
- Добавлена настройка приоритета 802.1p для VLAN управления;
- Добавлена возможность просмотра загрузки RAM;
- Добавлен функционал IGMP Radius Authorization.
Версия 4.0.6
- Добавлен L3 функционал (RIP, OSPF, PIM) для коммутаторов серии MES23xx;
- Добавлен функционал OSPF Network Type Point-to-Point;
- Добавлена возможность настройки OSPF MTU;
- Добавлен функционал L2PT;
- Добавлен функционал STP Loop Guard;
- Добавлена возможность логирования событий STP Root/Loop Guard;
- Добавлена возможность логирования flapping'а MAC адресов;
- Добавлена возможность логирования событий о достижении broadcast/multicast/unknown_unicast limit;
- Добавлена возможность фильтрации ACL по заданной битовой маске;
- Добавлена возможность указывать в качестве port east/west в ERPS Port-channel;
- Добавлен режим аутентификации break;
- Добавлена поддержка long description для интерфейсов (до 160 символов);
- Добавлена поддержка VLAN mode TR-101, для работы с двумя VLAN тегами;
- Добавлена поддержка IP Prefix List для OSPF;
- Добавлена настройка MTU для отдельных интерфейсов;
- Добавлена настройка формата опции 82 для DHCP Relay;
- Увеличено ограничение MAC адресов на порт в Port Security (до ограничения MAC таблицы);
- Добавлена возможность логирования событий Port Security Maximum;
- Добавлена возможность задавать SNMP Community Trap в шифрованном виде;
- Увеличены пределы Queue-limit в настройках QoS Tail-drop profile;
- Расширен набор методов балансировки нагрузки в Port Channel;
- Изменена нижняя граница для Rate-limit до 64 кб/с.
Версия 4.0.5
- Смена IP адреса на другой адрес из той же сети производится одной командой;
- Реализован функционал MAC-based VLAN;
- Реализован функционал мониторинга аптайма портов в CLI;
- Реализован функционал мониторинга использования CPU;
- Добавлена возможность установки пароля на bootrom;
- Реализован функционал SNMP MAC address notifications;
- Реализован функционал MVR для tagged-портов;
- Реализована настройка отсылки SNMP trap по изменению состояния отдельного порта;
- Реализована возможность хранения 2-х файлов конфигурации;
- Реализован функционал rate limit на порту для отдельных VLAN;
- Реализован функционал подмены source IP адреса в igmp запросах от клиента при настройке multicast-tv vlan;
- Реализован функционал защиты от приема BPDU c флагом TCN на порту;
- Добавлена команда show interface, для вывода информации об Ethernet интерфейсе;
- Реализован функционал MAC address notification;
- Реализован функционал ip local proxy ARP;
- Реализован функционал резервного копирования конфигурации;
- Увеличено количество L3 интерфейсов;
- Добавлена возможность одновременного добавления MAC и IP access-list на портах;
- Изменился дефолтный формат опции 82 с custom на TR101.
Версия 4.0.4
- Добавлена поддержка /32 префиксов
- Добавлена возможность ограничения трафика на CPU
- Добавлен accounting вводимых команд по протоколу TACACS+
- Добавлена настройка для задания размера области MAC-адресов в алгоритме хеширования
- Добавлена возможность указывать poll timer для синхронизации с sntp сервером
- Добавлена поддержка PPPoE IA
- Реализован протокол определения однонаправленных связей UDLD
- Реализован функционал OAM
- Реализован функционал Multiprocess STP
- Реализован функционал igmp snooping mac-based fast leave
- Реализован функционал igmp profiles
- Увеличено количество Loopback interfaces до 64
- Шифрование SNMP community, TACACS и Radius ключей