Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_components:platform:dpi_update:dpi_update_110:start [2022/02/14 08:52] – edrudichgmailcom | dpi:dpi_components:platform:dpi_update:dpi_update_110:start [2023/08/29 10:49] (текущий) – удалено elena.krasnobryzh | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Обновление платформы DPI до версии 11.0 ====== | ||
- | {{indexmenu_n> | ||
- | < | ||
- | |||
- | ==== Изменения в версии 11.0 ==== | ||
- | 11.0 Foundation ((Cтабилизация основания для дальнейшего развития: | ||
- | |||
- | - Добавлена поддержка сигнатур, | ||
- | - Добавлена запись трафика в СХД (" | ||
- | - Добавлены протоколы FACETIME, | ||
- | - Изменено : по 12 услуге пишутся данные в pcap и после детектирования закрытия сессии | ||
- | - [dpi engine] Add configurable IP recheck timeout | ||
- | - [sorm engine] New config prmt for amount of meta_parser | ||
- | - Изменено : Если задан параметр ssl_reply в версию протокола ставим значение из протокола content_type=0x16 | ||
- | - Изменено : определение протоколов ssl_unknown и tls_unknown определяется как : sni пусто и cname пусто - сморим версию заголовка ServerHello ( из первых 5-ти байтов ). Если версия <=0x0300 - это ssl_unknown иначе это tls_unknown. Если задан параметр tls13_unknown - всегда смотрим ServerHello и если там версия 0x0304 это всегда протокол tls_unknown ( независимо от sni/cname) | ||
- | - Исправлено : в файлах layout в поле flags ставится значение : 2 - если это служебная запись или не определено еще flow иначе уставнавливаем 1- dir_data | ||
- | - Изменено : если задан параметр ssl_parse_reply происходит поиск cname | ||
- | - Изменено : В формат ajb_save_sslreply_format добавлены 3 новые поля tphost ( тип хоста - всегда 2 ), host ( cname ), evers - версия из Extensions ( определяется только если задан параметр tls13_unknown=1 иначе 0 ). | ||
- | - Изменено : Формат clickstream передачи ssl-reply. Добавлены поля : 1011 - type_host - число лежит в host - всегда 2 и 1005 cname | ||
- | - Изменено : сообщения при трассировки вида DPI(DEF_PROTO, | ||
- | - Исправлено : после закрытия соединения не помещалась запись в short очередь для tcp | ||
- | - Добавлено : при трассировке для TCP соединений сообщения добавлено сообщение об изменении очереди (short/ | ||
- | - Изменено : формат вывода команды fdpi_cli dump flow cache | ||
- | - Добавлено : параметр ajb_save_fragment - задает запись фрагментированных пакетов в pcap | ||
- | - Изменено : разбор протокола TLS | ||
- | - [pcrf][DHCP] Fixed: передача opt82 circuit/ | ||
- | - Добавлено : для storage_agent параметр engine_bind_cores который задает привязку потоков записи к ядрам | ||
- | - [BRAS][DHCPv6] Fixed: падение на пакете DHCP-Confirm без указания IPv6-адресов в IA_NA-опции | ||
- | - Fixed: режим tap_mode=1 - не должно быть отправки пакетов | ||
- | - Fixed: крах при разборе L2-заголовков для eher_type=0xFFFF | ||
- | - [PCRF][framed-pool] Fixed: при добавлении в уже существующую опцию opt125 не учитывалось, | ||
- | - [BRAS][ARP] Добавлено: | ||
- | - [cfg] Fixed: не учитывалось значение параметра set_packet_priority в fastdpi.conf | ||
- | - Изменено : статистика SDS_AGENTS_ - добавлено суммарное кол-во ошибок и процент | ||
- | - Изменено : поддержка нескольких очередей SDS_AJB | ||
- | - Добавлено : параметры sds_ajb_num - кол-во очередей sds_ajb ( default 1 ) sds_ajb_bind_cores - задает ядра к которым надо привязывать потоки. Если не задан - ядра назначаются автоматом. Пример sds_ajb_bind_cores=1: | ||
- | |||
- | ==== Изменения в версии 11.1 Foundation ==== | ||
- | |||
- | - [fastpcrf] Fixed: передача opt82 в аккаунтинг при L3 auth | ||
- | - [pcrf] Fixed: передача значения атрибута opt82 remoteId в аккаунтинг | ||
- | - [pcrf] Added: возможность задания атрибутов для opt82.Новые параметры в fastpcrf.conf: | ||
- | - [dpi] Добавлены протоколы ZOOM, | ||
- | - [dpi] Название проткола GOOGLEVIDEO изменено на YOUTUBE | ||
- | - [dpi] Улучшена надежность диссектора http протокола при большом количестве потерь/ | ||
- | - [dpi] Исправлена ошибка reload при настройке lag | ||
- | |||
- | ===== Инструкция по обновлению ===== | ||
- | Проверить текущую установленную версию можно командой | ||
- | < | ||
- | yum info fastdpi | ||
- | </ | ||
- | |||
- | [[dpi: | ||
- | |||
- | Откат на 11: | ||
- | |||
- | < | ||
- | yum downgrade fastdpi-11.0 fastpcrf-11.0 fastradius-11.0 | ||
- | </ | ||
- | |||
- | После обновления или смены версии требуется рестарт сервиса: | ||
- | |||
- | < | ||
- | service fastdpi restart | ||
- | </ | ||
- | |||
- | :!: Если используются PCRF и/или Radius их тоже надо рестартовать, | ||
- | < | ||
- | service fastdpi stop | ||
- | setvice fastpcrf restart | ||
- | service fastdpi start | ||
- | </ | ||
- | |||
- | |||
- | :!: Не проводите обновления ядра Linux. В новых версиях ядра может быть нарушена бинарная совместимость с Kernel ABI и сетевой драйвер после обновления не загрузится. Если вы все-таки произвели обновление, | ||
- | |||
- | Если при обновлении появляется сообщение, | ||
- | < | ||
- | yum clean all | ||
- | </ | ||
- | |||
- | Посмотреть, |