Вы находитесь на обновлённой версии сайта Eltex. Сейчас сайт находится в разработке, поэтому некоторые разделы недоступны для просмотра. Вы можете воспользоваться предыдущей версией сайта.

Обновление ПО для межсетевых экранов ESR ФСТЭК. Версия 1.5.9

ESR
24 December 2024

Обновление ПО

Версия 1.5.9

В новой версии были поддержаны модели ESR-15R, ESR-31, ESR-3200L и ESR-3300

Программное обеспечение и подробное описание новых возможностей доступно в разделе "Документы и ПО" или на страницах продуктов

Маршрутизация

  • Маршрутизация:
    • Расширено количество route-map для ESR-15R
    • Добавлен новый тип маршрутов NHRP Shortcut
    • Реализована возможность фильтрации маршрутов с помощью регулярных выражений
  • BGP:
    • Реализован функционал BGP fall-over
    • Настройки протокола BFD перенесены в раздел BGP fall-over
    • Реализована возможность привязки route-map к анонсируемой по BGP подсети
    • Реализована возможность увеличения/уменьшения метрики на определенное значение
    • Реализован функционал local-as с подопциями no-prepend и replace-as
    • Реализована возможность агрегирования маршрутной информации при анонсировании по BGP
    • Реализована возможность фильтрации маршрутов по атрибуту BGP Next-Hop
  • OSPF:
    • Реализована возможность перевода интерфейса в режим passive для протокола OSPF
    • Реализована возможность конфигурирования на интерфейсе параметра "reference-bandwidth"
    • Реализована возможность включения автоматического расчёта OSPF-cost для интерфейсов
    • Реализована поддержка режима point-to-multipoint broadcast
    • Реализована поддержка функционала ECMP для OSPF External маршрутов (E1 и E2)
  • Multiwan:
    • Переработан механизм проверки параметров multiwan на этапе настройки

MPLS

  • Реализована возможность в команде "advertise-labels" конфигурировать "prefix" с ключами "eq", "ge" или "le"
  • Расширен вывод информации при подробном просмотре записей VPNv4 и VPLS

Мониторинг и управление

  • CLI:
    • Реализовано повторное отображение баннера, выводимого до аутентификации пользователя на маршрутизаторе при нажатии комбинации клавиш "ctrl"+"c"
    • Реализована проверка IP-адресов, указываемых в качестве remote-address в syslog host, на присутствие на самом маршрутизаторе
    • Увеличено количество loopback-интерфейсов до 32
    • Реализована возможность записи дампа трафика в файл
    • Реализована возможность фильтрации вывода команд "show running-config" и "show candidate-config" по ключу "syslog"
    • Реализовано разделение между всеми блоками конфигураций
    • Реализовано отображение информации о QSFP28 в выводе команды "show interfaces sfp"
  • sFlow:
    • Реализована возможность отправки sFlow-статистики в VRF
  • Zabbix:
    • Реализована возможность запуска iperf3 средствами Zabbix-agent
  • SNMP:
    • Реализована отправка SNMPv3-trap
  • SLA:
    • Реализована возможность управления DF-битом для SLA-тестов
    • Реализовано срабатывание track при неудачном прохождении SLA-теста
    • Расширен вывод оперативной информации о работе SLA-тестов
    • Реализован механизм изменения конфигурации SLA без перезапуска всех тестов
    • Реализована привязка выполнения SLA-теста к состоянию интерфейса

Security

  • Firewall:
    • Выполнена корректировка лимитов на количество firewall-сессий
    • Реализована возможность указывать в правилах хост/подсеть без использования object-group network
    • Реализована возможность фильтрации широковещательных пакетов для "security zone-pair any self"
  • IPS:
    • Расширен вывод команды "show security ips counters"
  • IPsec:
    • Реализована возможность использования "local interface" при настройке "security ike gateway" для построения IPsec от интерфейсов с динамическими адресами
    • Реализована команда "clear security ipsec vpn <VPN-NAME>" для сброса одного из текущих VPN-соединений
    • Реализована возможность задания различных PSK для разных remote-address (ike keyring)
    • Реализована поддержка групп Diffie-Hellman до 31
  • ACL:
    • Реализована возможность использования диапазона tcp-/udp-портов в правилах ACL
  • AAA:
    • Реализована возможность авторизации выполняемых команд при помощи TACACS-сервера

QoS

  • Реализован функционал traffic policing
  • Реализована возможность перемаркировки полей COS и DSCP на выходном интерфейсе
  • Реализована поддержка peer-tunnel-QoS политик для DMVPN Spoke-to-Spoke туннелей 

Туннелирование

  • Реализована поддержка протокола туннелирования WireGuard
  • DMVPN
    • Реализована поддержка назначения динамического IP-адреса на DMVPN SPOKE
    • Улучшена скорость и стабильность работы
    • Доработан вывод команды "show ip nhrp"

DHCP

  • Увеличено количество ip helper-address на интерфейсе до 6
  • Реализована возможность конфигурирования параметра next-server для DHCP-server pool

NTP

  • Реализована возможность конфигурирования NTP-server с указанием не только IP-адреса, но и доменного имени

Оборудование из статьи

Межсетевой экран ESR-30 FSTEC
Интерфейсы:
4x1G, 2x10G SFP+
Производительность:
FW - 7,9 Гбит/с, IPsec VPN - 869,8 Мбит/с, IPS/IDS - 288 Мбит/с
Питание:
AC
ЕРРРП (ТОРП): ТКО-102/24
Межсетевой экран ESR-21 FSTEC
Интерфейсы:
8x1G, 4x1G SFP
Производительность:
FW - 2,6 Гбит/c, IPsec VPN - 521, 9 Мбит/с, IPS/IDS - 97,1 Мбит/c
Питание:
AC
Индивидуальный заказ
ЕРРРП (ТОРП): ТКО-728/22
Межсетевой экран ESR-31 FSTEC
Интерфейсы:
8×1G, 6×1G SFP, 2x10G SFP+
Производительность:
FW - 8,1 Гбит/с, IPsec VPN - 867,2 Мбит/c, IPS/IDS - 350,2 Мбит/с
Питание:
AC/DC, 2 сменных БП
Новинка
ЕРРРП (ТОРП): ТКО-48/24
Межсетевой экран ESR-20 FSTEC
Интерфейсы:
2x1G Combo, 2x1G
Производительность:
FW - 3,9 Гбит/c, IPsec VPN – 509,1 Мбит/с, IPS/IDS - 93,6 Мбит/c
Питание:
AC
ЕРРРП (ТОРП): ТКО-727/22
Межсетевой экран ESR-15R FSTEC
Интерфейсы:
4×1G, 2×1G SFP
Производительность:
FW - 1,13 Гбит/с, IPsec VPN - 248,7 Мбит/c, IPS/IDS - 39,5 Мбит/c
Питание:
AC
Новинка
ЕРРРП (ТОРП): ТКО-145/23
Межсетевой экран ESR-1511 FSTEC
Интерфейсы:
4x1G Combo, 4x1G, 4x10G SFP+, 2x40G QSFP+, 1xOOB
Производительность:
FW - 18,6 Гбит/c, IPsec VPN - 4,5 Гбит/c
Питание:
AC/DC, 2 сменных БП
Снято с производства
Осуществляется поддержка
ЕРРРП (ТОРП): ТКО-719/22
Межсетевой экран ESR-1000 FSTEC
Интерфейсы:
24x1G, 2x10G SFP+
Производительность:
FW - 8,8 Гбит/с, IPsec VPN - 2,4 Гбит/с, IPS/IDS - 567,2 Мбит/с
Питание:
AC/DC, 2 сменных БП
Снято с производства
Осуществляется поддержка
ЕРРРП (ТОРП): ТКО-364/19
Межсетевой экран ESR-3200 FSTEC
Интерфейсы:
12×25G SFP28, 1xOOB
Производительность:
FW - 44,2 Гбит/с, IPsec VPN - 2,1 Гбит/с, IPS/IDS - 1,4 Гбит/с
Питание:
AC/DC, 2 сменных БП
ЕРРРП (ТОРП): ТКО-103/24
Межсетевой экран ESR-3300 FSTEC
Интерфейсы:
4×25G, 4x100G QSFP28, 1xOOB
Производительность:
FW - 67,1 Гбит/с, IPsec VPN - 3,6 Гбит/с, IPS/IDS - 2,6 Гбит
Питание:
AC/DC, 2 сменных БП
Новинка
ЕРРРП (ТОРП): ТКО-157/24
Межсетевой экран ESR-200 FSTEC
Интерфейсы:
4x1G Combo, 4x1G
Производительность:
FW - 1,9 Гбит/c, IPsec VPN - 478,5 Мбит/c, IPS/IDS - 46,7 Мбит/c
Питание:
AC
ЕРРРП (ТОРП): ТКО-363/19
Межсетевой экран ESR-100 FSTEC
Интерфейсы:
4x1G Combo
Производительность:
FW -1,3 Гбит/c, IPsec VPN - 315,8 Мбит/c
Питание:
AC
Снято с производства
Осуществляется поддержка
ЕРРРП (ТОРП): ТКО-362/19
Межсетевой экран ESR-1500 FSTEC
Интерфейсы:
4x1G Combo, 4x1G, 4x10G SFP+, 1xOOB
Производительность:
FW - 12,2 Гбит/c, IPsec VPN - 2,9 Гбит/c, IPS/IDS - 714,3 Мбит/c
Питание:
AC/DC, 2 сменных БП
Индивидуальный заказ
ЕРРРП (ТОРП): ТКО-718/22
Межсетевой экран ESR-3200L FSTEC
Интерфейсы:
8×10G SFP+, 4×25G, 1xOOB
Производительность:
FW - 18,2 Гбит/с, IPsec VPN - 1,1 Гбит/с, IPS/IDS - 729 Мбит/с
Питание:
AC/DC, 2 сменных БП
Новинка
ЕРРРП (ТОРП): ТКО-160/24
В сравнении добавлено 0 товаров
Развернуть
Сравнить