Beta-версия 14.3
Изменения в версии 14.3 BETA2
- [LAG] Исправлено: при создании flow если rx-девайс относится к LAG — надо запомнить в
lag_cacheэтот порт как "выбранный", чтобы ответный пакет попал именно в этот порт - [DPI Utils] Унифицировать нотацию AGID в конвертерах профилей 18 и 20 услуг: Группа учёта записывается одинаково в текстовых профилях обеих услуг: различаются только префиксы (
rg:в разметке услуги 18,rgв профиле услуги 20), разделителем половин служит любой из символов| . - /.. Формы:rg:5|90(обе половины),rg:0|0(ноль валиден),rg:100(только Rating-Group, разделитель опускается),rg:|5(только Service-Identifier, пустая часть перед разделителем). - [BRAS/Mobile] интерфейс DPI ↔ PCEF приведен к редакции BCP v2.2
- [Service-18] Добавлено: раздельные default-записи для tethering ON и OFF
При описании файла отношения протоколов к классам трафика и рейтинг-группам можно указать разные рейтинг-группы и классы для случаев тетеирнга On и Off:- Если нет тетеринга:
default cs5 teth2 rg5.89
- В случае тетеринга - другой класс и рейтинг-группа
defauilt cs6 teth1 rg6
В связи с этим существенно поменялся бинарный формат файла. Поддержка загрузки прежних бинарных форматов сохранена.
- [CFG] Опция
tethering_ttl_allowed: парсинг и применение - [BRAS][CLI] Добавлено: поддержка параметров
ipv4иipv6в командеsubs traffic stat - [BRAS][Mobile] Исправлено: при отключении услуги 20 в UpdateL3Session надо послать финальный отчет
- [BRAS][SHCV] Исправлено: сброс статуса SHCV при авторизации. Статус SHCV абонента сбрасывается при приеме ARP-ответа для IP-адреса абонента. Если никто не посылает ARP-запрос к одному из адресов, то и сброса состояния SHCV не произойдет. Данный фикс добавляет принудительный сброс состояния SHCV при авторизации L2-абонента.
- [LLDP] Исправлено: падение по событию Link Up при отключенном агенте LLDP
- [BRAS][CLI] CLI-команда
subs traffic statвыводит накопленную биллинговую статистику по абоненту:- по конкретному IP-адресу:
fdpi_cli subs traffic stat 10.240.34.56 fdpi_cli subs traffic stat 2001:67:abcd::
- по логину (сумма всех Ip-адресов логина):
subs traffic stat login=JSmith
- по логину и конкретному типу адресов; IPv4:
subs traffic stat login=JSmith ip4
IPv6:
subs traffic stat login=JSmith ip6
- [LLDP] Добавлено: поддержка ttl=0 + отправка PDU по событиям Link Up
Новое:- CLI-команда
lldp enableтеперь поддерживает параметрttl=N- задание тайм-аута отправки PDU. - добавлена отправка PDU при событии Link Up порта;
- поддерживается
ttl=0: в этом случае периодические PDU не посылаются.
Внимание!
Согласно спецификации LLDP, значение поляTTL=0в PDU имеет особое значение: это событие "disable LLDP" для порта, - такой PDU посылается, когда отключается LLDP для порта (CLI-командойlldp disable). Поэтому в случае заданияttl=0в PDU по событиям "port link up" поле TTL в PDU будет иметь максимально возможное значение 65535.
- [BRAS][DHCP] Добавлено: контроль изменения opt82
Если включен режим контроля opt82 (см. опциюbras_dhcp_check_secondary_keys), то при DHCP Request проверяется, не изменилась ли opt82. Если изменилась, то:- в режиме DHCP-Procxy посылается запрос реавторизации на Радиус;
- в режиме DHCP-Dual возвращается NAK (запись переходит в состояние reauth-required), что вынуждает клиента прислать DHCP Discover, по которому происходит реавторизация с отправкой запроса на Радиус
- [CLI] Доработка CLI-команды
stat http
В вывод команды добавлена статистика памяти:- В статитику по slave-потоку добавлено использоваине памяти http-парсером (аналог
MEMUSE http parserв fastdpi_stat.log):Detailed statistics on HTTP slave #0 http parser: total_recs=1000, cntr_allocated=1, free_recs=999 ... Total http parser: total_recs=4000, cntr_allocated=4, free_recs=3996 ... - аналог
MEMUSE : 'http parser' mem_managerиз fastdpi_stat.log:http parser mem_manager: sizeof_T=6744 size_rec_insizet=843 recs_per_block=1000 total_block=80, used_blocks=4, free_blocks=76 ( 95.00% ) total_recs=80000, used_recs=4000, free_recs=76000
- [LAG] Исправлено: LAG не работал в on-stick. При балансировке не учитывалось, что в LAG входит базовый девайс для on-stick, а не два виртуальных конца on-stick
Изменения в версии 14.3 BETA1
- [BRAS][MOBILE] Поддержка функций PGW и PCEF: терминация GTP туннелей, назначение Rating Group (RG), полисинг RG, управление квотами RG, управление tethering, BCP API
- [DPI] Поддержка загружаемых программируемых пользовательских сигнатур на базе DSL описания, WEB формы или C++. Представлены примеры для сигнатуры VPN WireGuard и мессенджера Zello
- [IPFIX] Добавлен механизм передачи событий о трафике, невидимых через NETFLOW, тк сессии при этом не создаются.
Список событий в дальнейшем будет расширяться: фильтрация IP Spoofing, ограничение сессий на абонента, входящий трафик на NAT pool.
Сейчас реализовано событие срабатывания ограничения для абонента на число сессий CG-NAT.
Добавлен новый канал IPFIXipfix_reportingи параметрыreporting_eventsи др. - [DPI] Добавлена поддержка метода CONNECT в http парсере Описание
- [CTL] Исправлено: обработка ситуации socket overflow при отправке большого ответа на команду
fdpi_ctrl - [DPI] Ускорение рестарта и останова: при shutdown прерываются любые загрузки списков и справочников
- [PPP] Исправлено: завершение сессии по CoA Disconnect. CoA Disconnect инициировал диалог закрытия PPP-соединения; Accounting Stop в этом случае мог посылаться с большой задержкой. Теперь по CoA Disconnect происходит немедленный разрыв туннеля (в случае PPPoE — отправка PADT, не требующий ответа от абонента) и немедленная отправка Accounting Stop.
- [BRAS][PPP] Исправлено: простановка статуса авторизации для адресов из framed-pool
- [Router] Замена TX dev и учет NUMA node в ECMP. Существенные изменения в алгоритмах маршрутизации:
- Теперь роутер учитывает tx-девайс для выбранного маршрута.
- ECMP: учет NUMA node в выборе multi-path маршрута. Если установлена fastdpi.conf-опция
numa=on(учитывать NUMA) и число NUMA-нод в системе более 1 (число NUMA-нод определяется DPDK при инициализации), то при выборе multipath-маршрута приоритет отдается маршруту через tx-девайс, относящийся к NUMA-ноде rx-порта. Если такого NUMA-friendly маршрута не найдено — выбирается маршрут без учета NUMA.
- [BRAS] Новый флаг
authдля AS
Новый флагauthдля автономной системы (AS) говорит о том, что в данной AS допустимы только авторизованные абоненты. Пакеты неизвестных/неавторизованных абонентов будут дропаться. Флагauthимеет смысл в режиме L3 BRAS. Введен для мобильных абонентов, но может применяться и в режиме L3 BRAS, если для AS необходимо запретить пропуск трафика от неизвестных абонентов. - [CLI] Добавлено: команды создания и удаления профилей услуг и полисинга.
Удаление профиля услуги (синонимы):fdpi_cli profile delete service N name=<profile_name> fdpi_cli del profile service N name=<profile_name>
N - номер услуги
Удаление профиля полисинга (синонимы):fdpi_cli profile delete policing name=<profile_name> fdpi_cli del profile policing name=<profile_name>
Команды
profile create serviceиprofile create policingявляются аналогами командfdpi_ctrl load profile --serviceиfdpi_ctrl load profile --policing. Профиль полисинга можно задать только как json в командной строке. - [CG-NAT] Исправлено лишнее логирование уровня ERROR в команде
list all status --service 11 - [CG-NAT] Исправлен рассинхрон очередей при командах
nat exclude/includeи смене NAT профиля абонента - [CLI][ACCT] В команду
pcrf acct showвывода данных по абоненту добавлена статистика по классам трафика. В командахpcrf acct show allиpcrf acct show activeданные по классам трафика не выводятся - [LAG] Исправлено: поддержка мульти-кластерного режима
- [Router][CLI] Исправлено: крах в обработчиках команд
router neighborв случае ошибок - [TAP] Исправлено: режим работы в read-only mode
- [BRAS] Исправлено: режим трансформации VLAN → QinQ
bras_vlan_terminate=3Теперь замена VLAN → QinQ работает корректно - [DPI] Резервировать полные счетчики пакетов и байтов netflow при включении настройки
ajb_reserved=1и вывода их в командеdump flow cache - [DPI] Поддержка списков из облака для DNS TUNNELS
- [DPI] Режим более строгого определения для некоторых протоколов
Была ли полезна эта информация?