Beta-версия 14.3 [Документация VAS Experts]

Beta-версия 14.3

Отслеживайте текущую версию СКАТ и отправляйте заявки на обновление через Личный кабинет

Изменения в версии 14.3 BETA2

  1. [LAG] Исправлено: при создании flow если rx-девайс относится к LAG — надо запомнить в lag_cache этот порт как "выбранный", чтобы ответный пакет попал именно в этот порт
  2. [DPI Utils] Унифицировать нотацию AGID в конвертерах профилей 18 и 20 услуг: Группа учёта записывается одинаково в текстовых профилях обеих услуг: различаются только префиксы (rg: в разметке услуги 18, rg в профиле услуги 20), разделителем половин служит любой из символов | . - /.. Формы: rg:5|90 (обе половины), rg:0|0 (ноль валиден), rg:100 (только Rating-Group, разделитель опускается), rg:|5 (только Service-Identifier, пустая часть перед разделителем).
  3. [BRAS/Mobile] интерфейс DPI ↔ PCEF приведен к редакции BCP v2.2
  4. [Service-18] Добавлено: раздельные default-записи для tethering ON и OFF
    При описании файла отношения протоколов к классам трафика и рейтинг-группам можно указать разные рейтинг-группы и классы для случаев тетеирнга On и Off:
    1. Если нет тетеринга:
      default  cs5 teth2 rg5.89
    2. В случае тетеринга - другой класс и рейтинг-группа
      defauilt cs6 teth1 rg6

      В связи с этим существенно поменялся бинарный формат файла. Поддержка загрузки прежних бинарных форматов сохранена.

  5. [CFG] Опция tethering_ttl_allowed: парсинг и применение
  6. [BRAS][CLI] Добавлено: поддержка параметров ipv4 и ipv6 в команде subs traffic stat
  7. [BRAS][Mobile] Исправлено: при отключении услуги 20 в UpdateL3Session надо послать финальный отчет
  8. [BRAS][SHCV] Исправлено: сброс статуса SHCV при авторизации. Статус SHCV абонента сбрасывается при приеме ARP-ответа для IP-адреса абонента. Если никто не посылает ARP-запрос к одному из адресов, то и сброса состояния SHCV не произойдет. Данный фикс добавляет принудительный сброс состояния SHCV при авторизации L2-абонента.
  9. [LLDP] Исправлено: падение по событию Link Up при отключенном агенте LLDP
  10. [BRAS][CLI] CLI-команда subs traffic stat выводит накопленную биллинговую статистику по абоненту:
    1. по конкретному IP-адресу:
      fdpi_cli subs traffic stat 10.240.34.56
      fdpi_cli subs traffic stat 2001:67:abcd::
    2. по логину (сумма всех Ip-адресов логина):
      subs traffic stat login=JSmith
    3. по логину и конкретному типу адресов; IPv4:
      subs traffic stat login=JSmith ip4

      IPv6:

      subs traffic stat login=JSmith ip6
  11. [LLDP] Добавлено: поддержка ttl=0 + отправка PDU по событиям Link Up
    Новое:
    1. CLI-команда lldp enable теперь поддерживает параметр ttl=N - задание тайм-аута отправки PDU.
    2. добавлена отправка PDU при событии Link Up порта;
    3. поддерживается ttl=0: в этом случае периодические PDU не посылаются.
      Внимание!
      Согласно спецификации LLDP, значение поля TTL=0 в PDU имеет особое значение: это событие "disable LLDP" для порта, - такой PDU посылается, когда отключается LLDP для порта (CLI-командой lldp disable). Поэтому в случае задания ttl=0 в PDU по событиям "port link up" поле TTL в PDU будет иметь максимально возможное значение 65535.
  12. [BRAS][DHCP] Добавлено: контроль изменения opt82
    Если включен режим контроля opt82 (см. опцию bras_dhcp_check_secondary_keys), то при DHCP Request проверяется, не изменилась ли opt82. Если изменилась, то:
    1. в режиме DHCP-Procxy посылается запрос реавторизации на Радиус;
    2. в режиме DHCP-Dual возвращается NAK (запись переходит в состояние reauth-required), что вынуждает клиента прислать DHCP Discover, по которому происходит реавторизация с отправкой запроса на Радиус
  13. [CLI] Доработка CLI-команды stat http
    В вывод команды добавлена статистика памяти:
    1. В статитику по slave-потоку добавлено использоваине памяти http-парсером (аналог MEMUSE http parser в fastdpi_stat.log):
          Detailed statistics on HTTP
            slave #0
              http parser: total_recs=1000, cntr_allocated=1, free_recs=999
              ...
            Total
              http parser: total_recs=4000, cntr_allocated=4, free_recs=3996
              ...
    2. аналог MEMUSE : 'http parser' mem_manager из fastdpi_stat.log:
          http parser mem_manager:
            sizeof_T=6744 size_rec_insizet=843 recs_per_block=1000
            total_block=80, used_blocks=4, free_blocks=76 ( 95.00% )
            total_recs=80000, used_recs=4000, free_recs=76000
  14. [LAG] Исправлено: LAG не работал в on-stick. При балансировке не учитывалось, что в LAG входит базовый девайс для on-stick, а не два виртуальных конца on-stick

Изменения в версии 14.3 BETA1

  1. [BRAS][MOBILE] Поддержка функций PGW и PCEF: терминация GTP туннелей, назначение Rating Group (RG), полисинг RG, управление квотами RG, управление tethering, BCP API
  2. [DPI] Поддержка загружаемых программируемых пользовательских сигнатур на базе DSL описания, WEB формы или C++. Представлены примеры для сигнатуры VPN WireGuard и мессенджера Zello
  3. [IPFIX] Добавлен механизм передачи событий о трафике, невидимых через NETFLOW, тк сессии при этом не создаются.
    Список событий в дальнейшем будет расширяться: фильтрация IP Spoofing, ограничение сессий на абонента, входящий трафик на NAT pool.
    Сейчас реализовано событие срабатывания ограничения для абонента на число сессий CG-NAT.
    Добавлен новый канал IPFIX ipfix_reporting и параметры reporting_events и др.
  4. [DPI] Добавлена поддержка метода CONNECT в http парсере Описание
  5. [CTL] Исправлено: обработка ситуации socket overflow при отправке большого ответа на команду fdpi_ctrl
  6. [DPI] Ускорение рестарта и останова: при shutdown прерываются любые загрузки списков и справочников
  7. [PPP] Исправлено: завершение сессии по CoA Disconnect. CoA Disconnect инициировал диалог закрытия PPP-соединения; Accounting Stop в этом случае мог посылаться с большой задержкой. Теперь по CoA Disconnect происходит немедленный разрыв туннеля (в случае PPPoE — отправка PADT, не требующий ответа от абонента) и немедленная отправка Accounting Stop.
  8. [BRAS][PPP] Исправлено: простановка статуса авторизации для адресов из framed-pool
  9. [Router] Замена TX dev и учет NUMA node в ECMP. Существенные изменения в алгоритмах маршрутизации:
    1. Теперь роутер учитывает tx-девайс для выбранного маршрута.
    2. ECMP: учет NUMA node в выборе multi-path маршрута. Если установлена fastdpi.conf-опция numa=on (учитывать NUMA) и число NUMA-нод в системе более 1 (число NUMA-нод определяется DPDK при инициализации), то при выборе multipath-маршрута приоритет отдается маршруту через tx-девайс, относящийся к NUMA-ноде rx-порта. Если такого NUMA-friendly маршрута не найдено — выбирается маршрут без учета NUMA.
  10. [BRAS] Новый флаг auth для AS
    Новый флаг auth для автономной системы (AS) говорит о том, что в данной AS допустимы только авторизованные абоненты. Пакеты неизвестных/неавторизованных абонентов будут дропаться. Флаг auth имеет смысл в режиме L3 BRAS. Введен для мобильных абонентов, но может применяться и в режиме L3 BRAS, если для AS необходимо запретить пропуск трафика от неизвестных абонентов.
  11. [CLI] Добавлено: команды создания и удаления профилей услуг и полисинга.
    Удаление профиля услуги (синонимы):
    fdpi_cli profile delete service N name=<profile_name>
    fdpi_cli del profile service N name=<profile_name>

    N - номер услуги
    Удаление профиля полисинга (синонимы):

    fdpi_cli profile delete policing name=<profile_name>
    fdpi_cli del profile policing name=<profile_name>

    Команды profile create service и profile create policing являются аналогами команд fdpi_ctrl load profile --service и fdpi_ctrl load profile --policing. Профиль полисинга можно задать только как json в командной строке.

  12. [CG-NAT] Исправлено лишнее логирование уровня ERROR в команде list all status --service 11
  13. [CG-NAT] Исправлен рассинхрон очередей при командах nat exclude/include и смене NAT профиля абонента
  14. [CLI][ACCT] В команду pcrf acct show вывода данных по абоненту добавлена статистика по классам трафика. В командах pcrf acct show all и pcrf acct show active данные по классам трафика не выводятся
  15. [LAG] Исправлено: поддержка мульти-кластерного режима
  16. [Router][CLI] Исправлено: крах в обработчиках команд router neighbor в случае ошибок
  17. [TAP] Исправлено: режим работы в read-only mode
  18. [BRAS] Исправлено: режим трансформации VLAN → QinQ bras_vlan_terminate=3 Теперь замена VLAN → QinQ работает корректно
  19. [DPI] Резервировать полные счетчики пакетов и байтов netflow при включении настройки ajb_reserved=1 и вывода их в команде dump flow cache
  20. [DPI] Поддержка списков из облака для DNS TUNNELS
  21. [DPI] Режим более строгого определения для некоторых протоколов

Была ли полезна эта информация?