В память о коллегах, которые внесли огромный вклад в развитие компании и ее продуктов и навсегда останутся в нашей памяти
dpdk_emit_mempool_size объявлена устаревшей и более не используется.telegram_tlsWECHAT и WECHAT_CALLvlan group, сконвертированы и перенесены из UDR в SDR c удалением из UDR. Описаниеvrrp_enablecombined_io_direction_modeajb_save_vlan. Описаниеl2subs_id + tunnel-IP. Для PPPoE-сессий туннельного IP нет (tunnel-IP=0). CLI-команды, принимающие в качестве ключа subs_id (subs prop show, l2tp show session, l2tp term и пр.) теперь могут возвратить несколько записей с одинаковым l2subs_id. Описаниеpcrf connect show — вывод текущего состояния и накопленной статистики по соединениям c PCRF.pcrf connect switch [<pcrf_index>], где <pcrf_indxed> — индекс строки соединения в параметре auth_server. Если <pcrf_indxed> не указан — полагается равным 0.Client-Id включается также tunnel-IP как часть идентификатора абонента. Подробнее в разделах Поддержка IPv4-пулов и Поддержка IPv6-пуловAcct-Interim-Interval = 0 в ответе Радиуса должно отключать отправку Interim-Update. Подробнее в разделах acct-interim-interval, PPPoE Radius Access-RequestVASExperts-Service-Type. Radius acct start/interim/stop в атрибуте VASExperts-Service-Type передается тип авторизации. Описаниеpending_queue. В некоторых случаях (например, при переходе состояний pcrf-монитора initial → connected) не вызывалась отправка команд из pending_queue, что приводило к "зависанию" команды в очереди на неопределенное время (до переподключения в результате ошибки сокета).subs_id в команды dhcp show, dhcp reauth, dhcp6 show, dhcp6 reauth и dhcp disconnect. Описаниеdev info добавлено имя LAG, в который входит порт. Описание hal mempool props
hal mempool stat
Для вывода статистики mempool требуется сборка DPDK с включенным сбором статистики
stat flow ip6 вывода статистики по IPv6 flow. Описаниеstat flow ip4 вывода статистики по IPv4 flow. Аналог вывода в fastdpi_stat.log. Описаниеstat netflow. Вывод общей статистики по Netflow/IPFIX (то же, что выводится в fastdpi_stat.log в разделе "Statistics on NFLW_export"). Описаниеstat firewall. Описаниеipfix_reserved. Описаниеipfix_mtu_limit, ограничивающий для udp-пакетов IPFIX максимальный размер передаваемого сообщения. Подробнее: Настройка экспорта Clickstream, Настройка экспорта Full NetFlow в формате IPFIXajb_save_dns. Описаниеbind_ipv6_address и bind_ipv6_subnet одновременно. При наличии маски 128 в Framed-IPv6-Prefix она не проверяется на ограничение по значению bind_ipv6_subnet. Описаниеrouter.subnet6.dpdk_tx_queue_size. Ранее длина tx-очереди TAP-девайса безусловно задавалась равно 256, на что VMware VMXNET3 Ethernet Controller ругался: ETHDEV: Invalid value for nb_tx_desc(=256), should be: <= 4096, >= 512, and a product of 1stat storage ip4 detail выводит статистику по заполнению buckets в IPv4 node storagetethering_ttl_allowed = 128:64 [hot] - определяет список допустимых значений TTL для трафика от абонента, которые не считаются tethering. Значения перечисляются через ':'. Количество значений до 256 (0-255). Описаниеbras_disable_l3_auth — явный запрет L3 auth в режиме L2 BRAS для всех абонентов. К примеру будет работать только DHCP авторизация для абонентов с метой AS local. Значение по умолчанию: off (L3 auth разрешена) bras_disable_l3_auth=off. Данная опция имеет смысл только если enable_auth=1. Опция несовместима с режимом bras_dhcp_auth_mix=0: если задано bras_dhcp_auth_mix=0, то bras_disable_l3_auth полагается равным off (L3 auth разрешена) и выводится предупреждение в alert-лог.subs prop set добавлен новый параметр disable_l3_auth=[1:0] (1 - запретить L3 auth, 0 - разрешить). По умолчанию L3 auth разрешена.ip_filter_source_as_flags (hot)[hot] Фильтрация subs-трафика по AS. Битовая маска флагов AS (автономных систем) для source IP со стороны subs.ip_filter_source_as_flags=0x0ppp show stat добавлена статистика по утилизации БД-сессийVasExperts-Policing-Profile с префиксом BR##noname) профиля пользователя для сервисов из параметров переданных в атрибуте VasExperts-Service-Profile с префиксом BP## rating_group_count — число rating group, 0 — RG отключены. Значение по умолчанию: 0rating_group_max_subs — max число абонентов с RG. Значение по умолчанию: 0 (RG отключены)32 * rating_group_count * rating_group_max_subs * num_thread
Например, для 10 тыс. абонентов, 256 RG и 8 потоков обработки требуется 625M памяти:
rating_group_count = 256 rating_group_max_subs = 10000 num_thread = 8 memory_required= 32 * 256 * 10000 * 8 = 625M
0: стандартный Interim Update Accounting1: данные по RG VasExperts-Acct-Rating-Group (новый атрибут типа short, 16-битовое целое) - номер RG; VasExperts-Acct-Input-Octets-64VasExperts-Acct-Output-Octets-64VasExperts-Acct-Input-Packets-64VasExperts-Acct-Output-Packets-64acct_swap_dir (как в Accounting). subs traffic stat. Команда для указанного абонента выводит биллинговую статистику и статистику по rating group, если они подключены у абонента.VasExperts-Service-Profile :="9:RG"
Если услуга 9 отключается, отключается и накопление RG.
Примеры заданий услуги 9 и RG:
# service 9 enabled, RG disabled. Отправляется стандартный RADIUS Accounting. VasExperts-Enable-Service :="9:on"
# service 9 enabled, RG enabled. Отправляются данные RG в RADIUS Accounting. VasExperts-Service-Profile :="9:RG"
# service 9 disabled, RG disabled. Не отправляются стандартный RADIUS Accounting и RG. VasExperts-Enable-Service :="9:off"
VasExperts-L2-User=1).bras_subs_shcv_interval — Интервал неактивности, секунд; 0 - SHCV отключен. bras_subs_shcv_retry_timeout — Время ожидания ответа на ARP-запрос, секунд, по умолчанию = 3 секунды.bras_subs_shcv_retry_count — Число ARP-запросов, по умолчанию = 3.bras_shcv_trace — Трассировка SHCV, по умолчанию = off.bras_subs_shcv_interval секунд нет никакого трафика, fastDPI начинает пинговать абонента отправкой unicast ARP-запроса от имени абонентского шлюза. Ожидание ответа на ARP-запрос - bras_subs_shcv_retry_timeout, секунд. Если на bras_subs_shcv_retry_count последовательных ARP-запросов не получено ни одного ответа, либо ARP-ответ содержит другой MAC, абонент считается неактивным, его статус авторизации сбрасывается, аккаунтинг-сессия останавливается.bras_dhcp_check_secondary_keys доступны новые значения 2 и 4. Полное описание опции:bras_dhcp_check_secondary_keys — контроль вторичных уникальных ключей (opt82/QinQ) [hot]0 (значение по умолчанию) — не контролировать вторичные ключи.1 — контролировать все вторичные ключи — QinQ и opt822 — контролировать только opt824 — контролировать только QinQbras_dhcp_server: keep_siaddr=1 — сохранять поле siaddr DHCP-пакета. Пример:bras_dhcp_server=188.227.73.42%eth0;arp_proxy=1;reply_port=67;keep_siaddr=1
По умолчанию поле siaddr может быть модифицировано, чтобы скрыть реальный адрес DHCP-сервера.</code>
rx_dispatcher=3 — метод с равномерной балансировкой по произвольному количеству потоков с поддержкой NAT 1:1 с требованием назначения конкретных адресов.fdpi_ctrl list status --service 11 --login UserName (--ip IP). В выводе команды появились дополнительные поля: active_sess_tcp — количество активных NAT-трансляций для TCP и active_sess_udp — количество активных NAT-трансляций для UDP.nat show <internal_ip> [<lifetime>]. Выводит список всех NAT трансляций для заданного серого IP. Запись трансляции выглядит следующим образом:<lifetime> (в секундах), то используется его значение в качестве времени жизни трансляции.subs bind show просмотра списка IP-адресов, привязанных к логину <login>:subs bind show <login> [memory|udr]
Два режима:
memory (default) выводит привязку IP к логину так, как в данный момент задано в fastDPI.udr — выводит привязку IP к логину из UDRcli framed route ?stat http. Эта команда выводит внутреннюю статистику, аналогичную выводу в fastdpi_stat.log:list status --service 11 (NAT) и nat showservice_flags - информация о метках, которые получил flow в DPI. Детектированный tethering сообщается по IPFIX в бите 1 поля service_flags. Доступны 63 бита для дальнейшего использования. detection_flags - зарезервировано под метод детекции. action_flags - зарезервировано под передачу какие действия были с flow. syslog_level в fdpi_radius.conf — уровень записи сообщений из alert-лога в syslog. 0 — запись в syslog отключена (значение по умолчанию).