Обновление ПО для межсетевых экранов ESR ФСТЭК. Версия 1.5.9
ESR
24 December 2024
Обновление ПО
Версия 1.5.9
В новой версии были поддержаны модели ESR-15R, ESR-31, ESR-3200L и ESR-3300
Программное обеспечение и подробное описание новых возможностей доступно в разделе "Документы и ПО" или на страницах продуктов
Маршрутизация
- Маршрутизация:
- Расширено количество route-map для ESR-15R
- Добавлен новый тип маршрутов NHRP Shortcut
- Реализована возможность фильтрации маршрутов с помощью регулярных выражений
- BGP:
- Реализован функционал BGP fall-over
- Настройки протокола BFD перенесены в раздел BGP fall-over
- Реализована возможность привязки route-map к анонсируемой по BGP подсети
- Реализована возможность увеличения/уменьшения метрики на определенное значение
- Реализован функционал local-as с подопциями no-prepend и replace-as
- Реализована возможность агрегирования маршрутной информации при анонсировании по BGP
- Реализована возможность фильтрации маршрутов по атрибуту BGP Next-Hop
- OSPF:
- Реализована возможность перевода интерфейса в режим passive для протокола OSPF
- Реализована возможность конфигурирования на интерфейсе параметра "reference-bandwidth"
- Реализована возможность включения автоматического расчёта OSPF-cost для интерфейсов
- Реализована поддержка режима point-to-multipoint broadcast
- Реализована поддержка функционала ECMP для OSPF External маршрутов (E1 и E2)
- Multiwan:
- Переработан механизм проверки параметров multiwan на этапе настройки
MPLS
- Реализована возможность в команде "advertise-labels" конфигурировать "prefix" с ключами "eq", "ge" или "le"
- Расширен вывод информации при подробном просмотре записей VPNv4 и VPLS
Мониторинг и управление
- CLI:
- Реализовано повторное отображение баннера, выводимого до аутентификации пользователя на маршрутизаторе при нажатии комбинации клавиш "ctrl"+"c"
- Реализована проверка IP-адресов, указываемых в качестве remote-address в syslog host, на присутствие на самом маршрутизаторе
- Увеличено количество loopback-интерфейсов до 32
- Реализована возможность записи дампа трафика в файл
- Реализована возможность фильтрации вывода команд "show running-config" и "show candidate-config" по ключу "syslog"
- Реализовано разделение между всеми блоками конфигураций
- Реализовано отображение информации о QSFP28 в выводе команды "show interfaces sfp"
- sFlow:
- Реализована возможность отправки sFlow-статистики в VRF
- Zabbix:
- Реализована возможность запуска iperf3 средствами Zabbix-agent
- SNMP:
- Реализована отправка SNMPv3-trap
- SLA:
- Реализована возможность управления DF-битом для SLA-тестов
- Реализовано срабатывание track при неудачном прохождении SLA-теста
- Расширен вывод оперативной информации о работе SLA-тестов
- Реализован механизм изменения конфигурации SLA без перезапуска всех тестов
- Реализована привязка выполнения SLA-теста к состоянию интерфейса
Security
- Firewall:
- Выполнена корректировка лимитов на количество firewall-сессий
- Реализована возможность указывать в правилах хост/подсеть без использования object-group network
- Реализована возможность фильтрации широковещательных пакетов для "security zone-pair any self"
- IPS:
- Расширен вывод команды "show security ips counters"
- IPsec:
- Реализована возможность использования "local interface" при настройке "security ike gateway" для построения IPsec от интерфейсов с динамическими адресами
- Реализована команда "clear security ipsec vpn <VPN-NAME>" для сброса одного из текущих VPN-соединений
- Реализована возможность задания различных PSK для разных remote-address (ike keyring)
- Реализована поддержка групп Diffie-Hellman до 31
- ACL:
- Реализована возможность использования диапазона tcp-/udp-портов в правилах ACL
- AAA:
- Реализована возможность авторизации выполняемых команд при помощи TACACS-сервера
QoS
- Реализован функционал traffic policing
- Реализована возможность перемаркировки полей COS и DSCP на выходном интерфейсе
- Реализована поддержка peer-tunnel-QoS политик для DMVPN Spoke-to-Spoke туннелей
Туннелирование
- Реализована поддержка протокола туннелирования WireGuard
- DMVPN
- Реализована поддержка назначения динамического IP-адреса на DMVPN SPOKE
- Улучшена скорость и стабильность работы
- Доработан вывод команды "show ip nhrp"
DHCP
- Увеличено количество ip helper-address на интерфейсе до 6
- Реализована возможность конфигурирования параметра next-server для DHCP-server pool
NTP
- Реализована возможность конфигурирования NTP-server с указанием не только IP-адреса, но и доменного имени
Оборудование из статьи
Межсетевой экран ESR-30 FSTEC
- Интерфейсы:
- 4x1G, 2x10G SFP+
- Производительность:
- FW - 7,9 Гбит/с, IPsec VPN - 869,8 Мбит/с, IPS/IDS - 288 Мбит/с
- Питание:
- AC
ЕРРРП (ТОРП): ТКО-102/24
Межсетевой экран ESR-21 FSTEC
- Интерфейсы:
- 8x1G, 4x1G SFP
- Производительность:
- FW - 2,6 Гбит/c, IPsec VPN - 521, 9 Мбит/с, IPS/IDS - 97,1 Мбит/c
- Питание:
- AC
ЕРРРП (ТОРП): ТКО-728/22
Межсетевой экран ESR-31 FSTEC
- Интерфейсы:
- 8×1G, 6×1G SFP, 2x10G SFP+
- Производительность:
- FW - 8,1 Гбит/с, IPsec VPN - 867,2 Мбит/c, IPS/IDS - 350,2 Мбит/с
- Питание:
- AC/DC, 2 сменных БП
ЕРРРП (ТОРП): ТКО-48/24
Межсетевой экран ESR-20 FSTEC
- Интерфейсы:
- 2x1G Combo, 2x1G
- Производительность:
- FW - 3,9 Гбит/c, IPsec VPN – 509,1 Мбит/с, IPS/IDS - 93,6 Мбит/c
- Питание:
- AC
ЕРРРП (ТОРП): ТКО-727/22
Межсетевой экран ESR-15R FSTEC
- Интерфейсы:
- 4×1G, 2×1G SFP
- Производительность:
- FW - 1,13 Гбит/с, IPsec VPN - 248,7 Мбит/c, IPS/IDS - 39,5 Мбит/c
- Питание:
- AC
ЕРРРП (ТОРП): ТКО-145/23
Межсетевой экран ESR-1511 FSTEC
- Интерфейсы:
- 4x1G Combo, 4x1G, 4x10G SFP+, 2x40G QSFP+, 1xOOB
- Производительность:
- FW - 18,6 Гбит/c, IPsec VPN - 4,5 Гбит/c
- Питание:
- AC/DC, 2 сменных БП
ЕРРРП (ТОРП): ТКО-719/22
Межсетевой экран ESR-1000 FSTEC
- Интерфейсы:
- 24x1G, 2x10G SFP+
- Производительность:
- FW - 8,8 Гбит/с, IPsec VPN - 2,4 Гбит/с, IPS/IDS - 567,2 Мбит/с
- Питание:
- AC/DC, 2 сменных БП
ЕРРРП (ТОРП): ТКО-364/19
Межсетевой экран ESR-3200 FSTEC
- Интерфейсы:
- 12×25G SFP28, 1xOOB
- Производительность:
- FW - 44,2 Гбит/с, IPsec VPN - 2,1 Гбит/с, IPS/IDS - 1,4 Гбит/с
- Питание:
- AC/DC, 2 сменных БП
ЕРРРП (ТОРП): ТКО-103/24
Межсетевой экран ESR-3300 FSTEC
- Интерфейсы:
- 4×25G, 4x100G QSFP28, 1xOOB
- Производительность:
- FW - 67,1 Гбит/с, IPsec VPN - 3,6 Гбит/с, IPS/IDS - 2,6 Гбит
- Питание:
- AC/DC, 2 сменных БП
ЕРРРП (ТОРП): ТКО-157/24
Межсетевой экран ESR-200 FSTEC
- Интерфейсы:
- 4x1G Combo, 4x1G
- Производительность:
- FW - 1,9 Гбит/c, IPsec VPN - 478,5 Мбит/c, IPS/IDS - 46,7 Мбит/c
- Питание:
- AC
ЕРРРП (ТОРП): ТКО-363/19
Межсетевой экран ESR-100 FSTEC
- Интерфейсы:
- 4x1G Combo
- Производительность:
- FW -1,3 Гбит/c, IPsec VPN - 315,8 Мбит/c
- Питание:
- AC
ЕРРРП (ТОРП): ТКО-362/19
Межсетевой экран ESR-1500 FSTEC
- Интерфейсы:
- 4x1G Combo, 4x1G, 4x10G SFP+, 1xOOB
- Производительность:
- FW - 12,2 Гбит/c, IPsec VPN - 2,9 Гбит/c, IPS/IDS - 714,3 Мбит/c
- Питание:
- AC/DC, 2 сменных БП
ЕРРРП (ТОРП): ТКО-718/22
Межсетевой экран ESR-3200L FSTEC
- Интерфейсы:
- 8×10G SFP+, 4×25G, 1xOOB
- Производительность:
- FW - 18,2 Гбит/с, IPsec VPN - 1,1 Гбит/с, IPS/IDS - 729 Мбит/с
- Питание:
- AC/DC, 2 сменных БП
ЕРРРП (ТОРП): ТКО-160/24