Kaspersky SD-WAN
Содержание
Содержание
Что нового
В Kaspersky SD-WAN появились следующие возможности и доработки:
- Поддержано шифрование трафика на устройствах CPE модели KESR в соответствии с ГОСТ.
- Улучшена функция мониторинга соединений устройств CPE.
- Обновлено окно аутентификации пользователей.
- Поддержан выбор способа удаления устройства CPE.
- Веб-адрес с базовыми параметрами устройства CPE теперь содержит информацию об NTP-серверах.
- Добавлена поддержка устройства CPE модели vKESR-M1 для гипервизоров KVM/ESXI.
- Добавлена поддержка устройства CPE модели vKESR-M2 для гипервизоров KVM/ESXI.
- Добавлена поддержка устройства CPE модели vKESR-M3 для гипервизоров KVM/ESXI.
- Добавлена поддержка устройства CPE модели vKESR-M4 для гипервизоров KVM/ESXI.
- Поддержана утилита OpenFlow dump для запроса dump-flows и dump-groups, сгенерированных виртуальными коммутаторами устройств CPE.
- Поддержан контроль состояния соединений устройств CPE с помощью функции Connectivity Fault Management (CFM).
- Поддержано возобновление регистрации устройства CPE при возникновении ошибки.
- Поддержан просмотр топологии устройств CPE на портале самообслуживания.
- Поддержано использование резервного оркестратора при выходе из строя основного оркестратора. Вы можете указать резервный оркестратор при настройке подключения устройства CPE к оркестратору и контроллеру.
- Улучшена безопасность Docker-контейнеров компонентов решения.
- Поддержано создание на виртуальных коммутаторах устройств CPE OpenFlow-портов, которые ссылаются на сетевые интерфейсы. Это позволяет обеспечивать L2-связность между устройствами CPE.
- Поддержано изменение общих зон межсетевого экрана и шаблонов межсетевого экрана.
- Поддержана настройка параметров ядра устройства CPE, связанных с виртуальными таблицами маршрутизации. Это необходимо для обеспечения правильной работы сетевых сервисов в созданных пользователями виртуальных таблицах маршрутизации.
Известные ограничения
Kaspersky SD-WAN имеет следующие ограничения:
- Правила межсетевого экрана не работают в созданных пользователями виртуальных таблицах маршрутизации.
- При изменении статических маршрутов перезагружается демон FRR.
- Потоки NetFlow не распределяются по сетевым интерфейсам.