ผู้จัดการฝ่ายปฏิบัติการ NetOps OM1200
คู่มือการใช้งาน
หมายเหตุการเผยแพร่
รุ่น 23.10.2
การแนะนำ
นี่เป็นซอฟต์แวร์ที่ใช้งานจริงสำหรับผลิตภัณฑ์ Operations Manager และ Console Manager CM8100 ทั้งหมด กรุณาตรวจสอบ คู่มือผู้ใช้ตัวจัดการการดำเนินงาน or คู่มือการใช้งาน CM8100 สำหรับคำแนะนำเกี่ยวกับวิธีการอัปเกรดอุปกรณ์ของคุณ ซอฟต์แวร์อุปกรณ์ล่าสุดมีอยู่ใน พอร์ทัลดาวน์โหลดซอฟต์แวร์สนับสนุน Opengear.
ผลิตภัณฑ์ที่สนับสนุน
- OM1200
- OM2200
- CM8100
ปัญหาที่ทราบ
- NG-6282 ผู้ใช้ที่ถูกต้องที่กำหนดค่าโดยไม่มีสิทธิ์การเข้าถึงสามารถเข้าสู่ระบบ REST API และรับเซสชันได้ ผู้ใช้ไม่ได้ออกจากระบบทันที แต่ไม่สามารถเข้าถึงทรัพยากรใด ๆ ได้เช่นกัน
- NG-7848 บางครั้งโมเด็มมือถือตรวจไม่พบซิม
- NG-7886 พอร์ตการฟัง Wireguard ไม่ได้รับการกำหนดค่าอย่างถูกต้องโดยคำขอ POST สำหรับกรณีเริ่มต้น จำเป็นต้องมีคำขอ PUT ในภายหลังเพื่อตั้งค่าพอร์ต
- NG-8304 การตั้งค่าเริ่มต้นของบอดโมเด็ม POTS บน SKU ที่เกี่ยวข้องสูงเกินไป
เปลี่ยนบันทึก
การเปิดตัวการผลิต: รุ่นที่ใช้งานจริงประกอบด้วยคุณสมบัติใหม่ การปรับปรุง การแก้ไขด้านความปลอดภัย และการแก้ไขข้อบกพร่อง
การปล่อยแพทช์: การเปิดตัวแพทช์ประกอบด้วยการแก้ไขด้านความปลอดภัยหรือการแก้ไขข้อบกพร่องสำหรับปัญหาที่มีลำดับความสำคัญสูงเท่านั้น
23.10.2 (พฤศจิกายน 2023)
นี่คือการเผยแพร่แพทช์
แก้ไขข้อผิดพลาด
- ผู้ใช้รหัสผ่านระยะไกลเท่านั้น (AAA)
- แก้ไขปัญหาที่ทำให้ไม่สามารถอัปเกรดเป็น 23.10.0 หรือ 23.10.1 เมื่อมีผู้ใช้ภายใน "รหัสผ่านระยะไกลเท่านั้น" บนอุปกรณ์ ยังป้องกันการบูตลูปหากผู้ใช้ "รหัสผ่านระยะไกลเท่านั้น" ถูกสร้างขึ้นหลังจากอัปเกรดเป็น 23.10.0 หรือ 23.10.1 [NG-8338]
23.10.1 (พฤศจิกายน 2023)
นี่คือการเผยแพร่แพทช์
แก้ไขข้อผิดพลาด
- กำหนดค่าการนำเข้า
- แก้ไขปัญหาที่การนำเข้า ogcli จะล้มเหลวหากมีคีย์ SSH ในการส่งออก file- [NG-8258].
23.10.0 (ตุลาคม 2023)
คุณสมบัติ
- รองรับรุ่น OM ที่ติดตั้งโมเด็ม PSTN Dial-Up • คอนโซลการโทรเข้าพร้อมใช้งานบนคอนโซลเซิร์ฟเวอร์ที่มีโมเด็ม POTS บิวด์ (รุ่น -M) โมเด็มสามารถกำหนดค่าได้ผ่าน CLI และ Web UI
- การจำกัดเซสชันเดียวที่กำหนดค่าได้บนพอร์ตอนุกรม • เมื่อกำหนดค่า เซสชันบนพอร์ตอนุกรมจะเป็นเอกสิทธิ์เฉพาะ ดังนั้นผู้ใช้รายอื่นจึงไม่สามารถเข้าถึงพอร์ตอนุกรมในขณะที่ใช้งานอยู่
- การกำหนดค่าพอร์ตจาก pmshell • ขณะอยู่ในเซสชัน pmshell ผู้ใช้ที่มีสิทธิ์การเข้าถึงที่ถูกต้องสามารถหลบหนีไปที่เมนูพอร์ตและเข้าสู่โหมดการกำหนดค่าที่สามารถเปลี่ยนการตั้งค่าเช่นอัตรารับส่งข้อมูลได้
- ป้องกันการใช้ "ค่าเริ่มต้น" เป็นรหัสผ่านนอกเหนือจากการรีเซ็ตเป็นค่าจากโรงงาน • การปรับปรุงความปลอดภัยนี้จะป้องกันไม่ให้มีการใช้รหัสผ่านเริ่มต้นซ้ำ
- ไวร์การ์ด VPN • Wireguard VPN กำหนดค่าได้อย่างรวดเร็วและง่ายดาย สามารถกำหนดค่าผ่าน CLI และ REST API
- รองรับการกำหนดค่าสำหรับ OSPF Routing Protocol • OSPF เป็นโปรโตคอลการค้นหาเส้นทางซึ่งก่อนหน้านี้มีการสนับสนุนที่จำกัด รองรับการกำหนดค่าเต็มรูปแบบผ่าน CLI และ REST API แล้ว
การปรับปรุง
- NG-6132 รองรับการลงท้ายบรรทัด Windows ในรายการ ZTP files.
- NG-6159 เพิ่มการบันทึกสำหรับรูปภาพที่หายไปของ ZTP หรือรูปภาพผิดประเภท
- NG-6223 เพิ่ม Traceroute6 ให้กับรูปภาพ
แก้ไขความปลอดภัย
- NG-5216 อัปเดต Web UI เพื่ออนุญาตให้บริการ/https ใช้บิตจำนวนมากขึ้นเมื่อสร้างคำขอลงนามใบรับรอง (CSR)
- NG-6048 เปลี่ยนมาใช้รหัสผ่าน SHA-512 ตามค่าเริ่มต้น (ไม่ใช่ SHA-256)
- NG-6169 เพิ่มข้อความ syslog เมื่อเข้าสู่ระบบสำเร็จผ่าน Web UI (ส่วนที่เหลือ API)
- เอ็นจี-6233 Web UI: ล้างช่องรหัสผ่านเมื่อป้อนรหัสผ่านผิด
- NG-6354 แพตช์บัฟเฟอร์ CVE-2023-22745 tpm2-tss มากเกินไป
- NG-8059 อัปเกรด LLDP เป็นเวอร์ชัน 1.0.17 เพื่อจัดการกับ CVE-2023-41910 และ CVE2021-43612
แก้ไขข้อผิดพลาด
- NG-3113 แก้ไขปัญหาที่ pinout ไม่ทำงานตามที่คาดไว้สำหรับคอนโซลท้องถิ่นบน OM2200
- บริการ NG-3246/snmpd จะเก็บข้อมูลถาวรระหว่างการรีบูต ก่อนการเปลี่ยนแปลงนี้ ข้อมูลถาวรรันไทม์ เช่น snmpEngineBoots จะถูกล้างทุกครั้งที่รีบูตอุปกรณ์
- NG-3651 แก้ไขปัญหาที่การสร้างและการลบบริดจ์ทิ้งรายการเก่าไว้ในตารางไฟร์วอลล์ที่ถูกเจาะทะลุ
- NG-3678 การจัดการที่อยู่ IP ที่ซ้ำกันได้ดีขึ้นในการกำหนดค่า
- NG-4080 แก้ไขปัญหาที่การตั้งค่าพอร์ตการจัดการอื่นที่ไม่ใช่บอดถูกละเว้น
- NG-4289 แก้ไขปัญหาการเช่า DHCP ซ้ำ ๆ ทำให้เกิดการซิงค์การกำหนดค่าประภาคารอีกครั้ง
- NG-4355 แก้ไขปัญหาที่ getty จะทำงานเมื่อพอร์ตการจัดการถูกปิดใช้งาน (โดยอนุญาตให้แก้ไขจุดบกพร่องเคอร์เนลบนพอร์ตการจัดการที่เปิดใช้งานเท่านั้น)
- NG-4779 แก้ไขปัญหาที่หน้าการตรวจสอบระยะไกลจะปฏิเสธการเปลี่ยนแปลงที่มีข้อผิดพลาดที่เป็นความลับ (เมื่อเซิร์ฟเวอร์การบัญชีเสริมว่างเปล่า)
- NG-5344 แก้ไขปัญหาที่มีการเสนออัตรารับส่งข้อมูลที่ไม่ถูกต้องสำหรับพอร์ตการจัดการ
- NG-5421 เพิ่มการตรวจสอบไปยังจุดสิ้นสุดของกลุ่มเพื่อป้องกันไม่ให้เขียนทับกลุ่มระบบ
- NG-5499 แก้ไขปัญหาที่มีการเสนออัตรารับส่งข้อมูลที่ไม่ถูกต้องสำหรับพอร์ตอนุกรม
- NG-5648 พฤติกรรมแบนเนอร์การแทนที่เมื่อเกิดข้อผิดพลาดได้รับการแก้ไขเมื่อปิดใช้งานการแทนที่เมื่อเกิดข้อผิดพลาด
- แก้ไขเอกสาร NG-5968 RAML (execution_id สำหรับเทมเพลตสคริปต์)
- NG-6001 แก้ไขปัญหาการใช้ค่าเริ่มต้นคงที่ที่ทำให้เข้าใจผิดสำหรับ LLDP ตอนนี้มีการใช้ค่าเริ่มต้นของ LLDP เอง
- NG-6062 แก้ไขปัญหาที่ช่องสัญญาณ IPSec ที่ตั้งค่าให้เริ่มต้นไม่พยายามเชื่อมต่อใหม่หลังจากที่เพียร์ปิดลิงก์
- อัปเดตไดรเวอร์ NG-6079 Raritan PX2 PDU เพื่อทำงานกับเฟิร์มแวร์ Raritan ใหม่ล่าสุด
- NG-6087 อนุญาตให้เพิ่มพอร์ต USB เข้ากับพอร์ตการค้นหาอัตโนมัติ
- NG-6147 แก้ไขปัญหาที่ sfp_info ดูเหมือนจะทำงาน (แต่ล้มเหลว) บน OM220010G
- NG-6147 รายงานการสนับสนุนมีความชัดเจนมากขึ้นเกี่ยวกับการสนับสนุน (หรือขาดหายไป) สำหรับ SFP บนอินเทอร์เฟซ Ethernet แต่ละรายการ
- NG-6192 แก้ไขปัญหาที่ port_discovery –no-apply-config ไม่สามารถค้นพบพอร์ตได้
- NG-6223 สลับ Traceroute จาก busybox เป็นเวอร์ชันสแตนด์อโลน
- NG-6249 แก้ไขปัญหาที่การหยุด Salt-Master จะทำให้เกิดสแต็กเทรซในบันทึก
- NG-6300 แก้ไขปัญหาที่คำสั่ง ogcli Restore สามารถลบการกำหนดค่ามือถือได้
- NG-6301 ปิดการใช้งานสแน็ปช็อต redis dababase
- NG-6305 แก้ไขปัญหาที่มีการแสดงตัวเลือกการบันทึกพอร์ตสำหรับคอนโซลภายในเครื่อง
- NG-6370 แก้ไขปัญหาที่การถอดรหัสตัวเลือก DHCP 43 (ZTP) อาจล้มเหลวและป้องกันไม่ให้อินเทอร์เฟซแสดงขึ้นมา
- NG-6373 แก้ไขปัญหาที่มีการนำเสนอการตั้งค่าอนุกรมที่ไม่ถูกต้อง (บิตข้อมูล พาริตี บิตหยุด) บนพอร์ตอนุกรมและพอร์ตการจัดการ
- เครื่องมือ Loopback NG-6423 รอให้ตัวจัดการพอร์ตออกก่อนที่จะเริ่ม “
- NG-6444 แก้ไขปัญหาที่อนุญาตให้สร้าง VLAN บนอินเทอร์เฟซที่ไม่ถูกต้อง
- อนุญาตให้เข้าถึง NG-6806 SSH ไปยังอุปกรณ์ได้แม้ว่า /run พาร์ติชันจะเต็มก็ตาม
- NG-6814 แก้ไขปัญหาที่ข้อมูลที่ไม่จำเป็นรวมอยู่ในการส่งออกการกำหนดค่า
- NG-6827 แก้ไขปัญหาที่ข้อความถูกตัดออกก่อนที่จะพิมพ์พรอมต์การเข้าสู่ระบบ สิ่งนี้สังเกตได้ชัดเจนที่สุดเมื่อใช้งานคอนโซลที่ 9600 บอด (ความเร็วเริ่มต้นสำหรับ CM8100)
- NG-6865 NG-6910 NG-6914 NG-6928 NG-6933 NG-6958 NG-6096 NG-6103 NG6105 NG-6108 NG-6127 NG-6153 แก้ไขปัญหาการแยกวิเคราะห์เชลล์การกำหนดค่าขนาดเล็กจำนวนมากและปัญหาความสอดคล้องของข้อมูล
- NG-6953 กำลังโหลดประวัติ pmshell พร้อมตัวเลือก ~ h ที่ได้รับการแก้ไข
- NG-7010 แก้ไขการปฏิเสธการเข้าถึง ssh เมื่อ / รันพาร์ติชันเต็ม
- NG-7087 แก้ไขปัญหาหน้าบริการ SNMP ไม่โหลดในบางครั้ง
- NG-7326 แก้ไขกฎที่หลากหลายที่ขาดหายไปปัญหาการบริการ
- NG-7327 แก้ไขการวัดเส้นทางเมื่อเกิดข้อผิดพลาดเสร็จสมบูรณ์
- NG-7455 NG-7530 แก้ไขปัญหาการเชื่อมต่อในรุ่นสวิตช์ 24E
- การกำหนดค่าเริ่มต้นของ NG-7491 สำหรับ OSPF daemon ได้รับการแก้ไขเพื่อหลีกเลี่ยงความผิดพลาด
- NG-7528 แก้ไขปัญหาที่อุปกรณ์ CM8100 ไม่สามารถเชื่อมต่อกับคอนโซล Cisco USB ได้
- NG-7534 แก้ไขปัญหาที่ทำให้ CPU สูงขณะบู๊ตโดยการปิดการใช้งานส่วนประกอบที่ไม่จำเป็นใน rngd NG-7585 แก้ไขการแก้ไขพันธบัตร/สะพานเพื่อแสดงข้อผิดพลาดของผู้ใช้ web UI
23.03.3 (อาจ 2023)
นี่คือการเผยแพร่แพทช์
การปรับปรุง
- รายงานการสนับสนุน
- เพิ่มข้อมูลโมเด็มมือถือลงในรายงานการสนับสนุน
- เพิ่มบันทึกเพิ่มเติมเช่น web เซิร์ฟเวอร์ การโยกย้าย และการค้นหาอัตโนมัติของพอร์ตอนุกรม
- ปรับโครงสร้างรายงานซิปใหม่เพื่อรวมโฟลเดอร์ย่อย
- การปรับปรุงประสิทธิภาพสำหรับการแสดง syslog
แก้ไขข้อผิดพลาด
- การค้นพบอัตโนมัติของพอร์ตอนุกรม
- แก้ไขปัญหาที่ตัวแบ่งอนุกรม (ได้รับเป็น NULL) จะทำให้ port_discovery ทำงานตามที่คาดไว้ ขณะนี้ อักขระที่ไม่สามารถพิมพ์ได้ทั้งหมดจะถูกถอดออกจากป้ายพอร์ตที่ตรวจพบ [NG-5751]
- แก้ไขปัญหาที่การค้นพบพอร์ตตรวจไม่พบสวิตช์แบบซ้อนของ Cisco [NG-5231]
- การดีบักเคอร์เนลบนพอร์ตอนุกรม [NG-6681]
- หลีกเลี่ยงปัญหาต่างๆ เกี่ยวกับการดีบักเคอร์เนลบนพอร์ตอนุกรมโดยการปิดการใช้งานในทุกกรณี ยกเว้นพอร์ตอนุกรม 1 บน OM1200
- ซึ่งจะไม่ส่งผลต่อพอร์ตการจัดการบน OM2200 และ CM8100 เนื่องจากมีการจัดการแยกกันกับพอร์ตอนุกรม
- ปรับปรุงการจัดการข้อผิดพลาดสำหรับตัวกำหนดค่าไฟร์วอลล์ [NG-6611]
23.03.2 (เมษายน 2023)
นี่คือรุ่นการผลิต
หมายเหตุสำคัญ
- ลูกค้าที่อัปเกรดเป็นเวอร์ชัน 23.03.1 ก่อนหน้านี้ควรอัปเกรดเป็นรุ่นล่าสุดทันทีเพื่อหลีกเลี่ยงปัญหาที่เกี่ยวข้องกับกฎไฟร์วอลล์แบบกำหนดเอง รวมถึงพอร์ตอนุกรมที่กำหนดค่าสำหรับ X1 pinout การแก้ไขข้อบกพร่องที่เกี่ยวข้อง:
- กฎไฟร์วอลล์แบบกำหนดเองอาจหายไปเมื่อรีบูตหลังจากอัปเกรด [NG-6447]
- พอร์ตอนุกรมในโหมด X1 สามารถหยุดทำงานหลังจากรีบูต [NG-6448]
คุณสมบัติ
เชลล์การกำหนดค่า: ฟังก์ชั่นใหม่
การกำหนดค่าหลายฟิลด์บรรทัดเดียว
- ก่อนที่จะมีการเปลี่ยนแปลงเหล่านี้ การกำหนดค่าสามารถอัปเดตได้ครั้งละหนึ่งฟิลด์เท่านั้นโดยใช้คำสั่งการนำทางหลายคำสั่ง การกำหนดค่าสำหรับหลายฟิลด์ถูกรวมไว้ในคำสั่งเดียว ซึ่งจะปรับปรุงความสามารถสำหรับผู้ใช้ในการถ่ายโอนการกำหนดค่าระหว่างอุปกรณ์อีกด้วย
รองรับการนำเข้าและส่งออกการกำหนดค่า
- คุณสมบัตินี้ช่วยให้ผู้ใช้นำเข้าและส่งออกการกำหนดค่าอุปกรณ์ผ่าน Configuration Shell การนำเข้าเชลล์การกำหนดค่าเข้ากันได้กับการกำหนดค่าที่ส่งออกโดยใช้ ogcli อย่างไรก็ตาม การส่งออกที่ดำเนินการด้วย Configuration Shell จะเข้ากันไม่ได้กับการนำเข้า ogcli
การปรับปรุงอื่น ๆ
- เพิ่ม? คำสั่งเพื่อให้ความช่วยเหลือตามบริบทสำหรับแต่ละคำสั่งหรือคุณสมบัติ สำหรับเช่นampเลอ, กลุ่มผู้ใช้รูท ? จะให้เอกสารสำหรับกลุ่ม
- เพิ่มคำสั่ง show-config เพื่อแสดงการกำหนดค่าทั้งหมดของอุปกรณ์ได้อย่างง่ายดาย
- เพิ่มจุดสิ้นสุดระบบ/เวอร์ชันใหม่ให้กับ view รายละเอียดเวอร์ชันของระบบหลายรายการในที่เดียว
เครือข่ายต้นทางที่เชื่อถือได้ • คุณลักษณะนี้จะขยายฟังก์ชันการทำงานของบริการที่ได้รับอนุญาตที่มีอยู่เพื่อให้ผู้ใช้สามารถอนุญาตให้เข้าถึงบริการเครือข่ายเฉพาะสำหรับที่อยู่ IP หรือช่วงที่อยู่ที่ระบุ ก่อนหน้านี้ ผู้ใช้สามารถอนุญาตบริการสำหรับที่อยู่ IP ทั้งหมดเท่านั้น โดยไม่มีการควบคุมแบบละเอียดสำหรับที่อยู่หรือช่วงที่อยู่เฉพาะ
เมื่ออัปเกรดจากรุ่นก่อนหน้า บริการที่ได้รับอนุญาตที่มีอยู่จะได้รับการอัปเดตให้ใช้รูปแบบใหม่นี้โดยไม่มีการเปลี่ยนแปลงฟังก์ชันการทำงาน บริการที่ได้รับอนุญาตที่มีอยู่ในซอฟต์แวร์รุ่นก่อนหน้านี้จะถูกเปิดใช้งานตามค่าเริ่มต้นสำหรับที่อยู่ IPv4 และ IPv6 ทั้งหมด
การทดสอบ Ping Failover ครั้งที่สอง • คุณลักษณะนี้ช่วยให้ผู้ใช้สามารถกำหนดค่าที่อยู่โพรบเพิ่มเติมสำหรับการทดสอบเฟลโอเวอร์ได้ ก่อนหน้านี้ ผู้ใช้สามารถระบุที่อยู่เดียวซึ่งเมื่อไม่สามารถเข้าถึงได้ จะทำให้เกิดการเฟลโอเวอร์ไปยังระบบเซลลูลาร์ หากมีการระบุที่อยู่โพรบไว้สองรายการ การเฟลโอเวอร์จะเปิดใช้งานเฉพาะเมื่อไม่สามารถเข้าถึงที่อยู่ทั้งสองได้
รองรับ CM8100-10G • รุ่นนี้มีการสนับสนุนสำหรับผลิตภัณฑ์ CM8100-10G
แก้ไขความปลอดภัย
- แก้ไขรหัสผ่านที่สับสนซึ่งเปิดเผยด้วยการแก้ไขแหล่งที่มาของหน้า [NG-5116]
- OpenSSL CVE-2023-0286 พิมพ์ช่องโหว่ความสับสนสำหรับ X.509 GeneralNames ที่มีที่อยู่ X.400
- OpenSSL CVE-2023-0215 ใช้งานได้ฟรีเมื่อสตรีมข้อมูล ASN.1 ผ่าน BIO
- OpenSSL CVE-2022-4450 ไม่มีช่องโหว่สองเท่าเมื่ออ่าน PEM ที่ไม่ถูกต้องในบางสถานการณ์
- CVE และการแก้ไขด้านความปลอดภัยอื่นๆ อีกหลายรายการถูกนำเข้ามาพร้อมกับการอัพเกรด Yocto จาก Hardknott (3.3.6) เป็น Kirkstone (4.0.7)
- แก้ไขรหัสผ่านที่สับสนซึ่งเปิดเผยด้วยการแก้ไขแหล่งที่มาของหน้า [NG-5116]
แก้ไขข้อผิดพลาด
- การเชื่อมต่อในบริดจ์โดยใช้พอร์ตสวิตช์ไม่ทำงาน [NG-3767]
- เกิดข้อผิดพลาดเมื่อแก้ไขการเชื่อมต่อ NET1 DHCP เริ่มต้น [NG-4206]
- คำสั่ง ogpower ไม่ทำงานสำหรับผู้ใช้ผู้ดูแลระบบ [NG-4535]
- อุปกรณ์ OM22xx ส่งการรับส่งข้อมูล SNMP ด้วยที่อยู่ต้นทางไม่ถูกต้อง [NG-4545]
- MTU สำหรับการเชื่อมต่อเซลลูลาร์ไม่สามารถกำหนดค่าได้ [NG-4886]
- OM1208-E-L ไม่สามารถส่งกับดัก SNMP ผ่าน IPv6 [NG-4963]
- OpenVPN สำหรับอินสแตนซ์ Primary Lighthouse เดิมไม่ถูกลบออกเมื่อมีการเลื่อนระดับอินสแตนซ์ Lighthouse รอง [NG-5414]
- ผู้ใช้ที่เป็นผู้ดูแลระบบไม่มีสิทธิ์การเขียนในที่เก็บข้อมูล USB ที่ต่ออยู่ [NG-5417]
- การตั้งชื่อที่ไม่สอดคล้องกันสำหรับอินเทอร์เฟซตัวจัดการการดำเนินงาน [NG-5477]
- ตั้งค่ารหัสผลิตภัณฑ์ SNMP เป็นตระกูลของอุปกรณ์แทนที่จะเป็นค่าคงที่เพียงค่าเดียว SNMP MIB ได้รับการอัพเดตด้วยรหัสตระกูลใหม่ [NG-5500].
- curl ไม่รองรับการใช้งานกับพร็อกซีบนอุปกรณ์ Operation Manager [NG-5774]
- pmshell ไปยังพอร์ตไม่ทำงานเมื่อตั้งค่าอักขระเลี่ยงเป็น '&' [NG-6130]
22.11.0 (พฤศจิกายน 2022)
นี่คือรุ่นการผลิต
คุณสมบัติ
สิทธิ์ในการปฏิบัติงาน • คุณลักษณะนี้มีเฟรมเวิร์กใหม่และ UI ใหม่เพื่อรองรับสิทธิ์ในการปฏิบัติงาน เมื่อสร้างกลุ่มใหม่ ผู้ใช้จะมีตัวเลือกการอนุญาตเพิ่มเติมเพื่อให้สามารถปรับแต่งบทบาทให้เหมาะสมกับความต้องการได้
ขณะนี้การกำหนดค่ากลุ่มอนุญาตให้เลือกการอนุญาตเพิ่มเติมเพื่อให้สามารถควบคุมการทำงานที่จะได้รับอนุญาตให้เข้าถึงอุปกรณ์ที่เลือกได้อย่างละเอียด ช่วยให้ผู้ดูแลระบบสามารถสร้างกลุ่มที่มีสิทธิ์การเข้าถึงแบบเต็ม (สิทธิ์ผู้ดูแลระบบ) หรือสิทธิ์ในการดำเนินงานบางอย่างโดยการเลือกอุปกรณ์และสิทธิ์การเข้าถึงร่วมกัน
ในเวอร์ชันก่อนหน้าของผลิตภัณฑ์ (22.06.x และเก่ากว่า) แต่ละกลุ่มจะได้รับมอบหมายบทบาทเดียว ไม่ว่าจะเป็นผู้ดูแลระบบหรือผู้ใช้คอนโซล สิทธิ์ที่กำหนดให้กับแต่ละบทบาทได้รับการฮาร์ดโค้ดโดยผลิตภัณฑ์ โดยไม่มีการปรับแต่งสำหรับผู้ใช้ ผู้ดูแลระบบ หรืออื่นๆ
คุณสมบัติ “สิทธิ์ในการดำเนินงาน” นี้จะเปลี่ยนโมเดลที่ใช้ในการกำหนดสิทธิ์ให้กับกลุ่มโดยแทนที่แนวคิดของบทบาทด้วยชุดสิทธิ์การเข้าถึงที่กำหนดค่าได้ สิทธิ์การเข้าถึงแต่ละรายการจะควบคุมการเข้าถึงคุณลักษณะเฉพาะ (หรือชุดคุณลักษณะที่เกี่ยวข้องกันอย่างมาก) โดยผู้ใช้จะมีสิทธิ์เข้าถึงเฉพาะคุณลักษณะที่พวกเขามีสิทธิ์การเข้าถึงที่ได้รับมอบหมายเท่านั้น
การกำหนดผู้ใช้ไปยังกลุ่มเฉพาะไม่มีการเปลี่ยนแปลง ผู้ใช้สามารถเป็นสมาชิกของกลุ่มจำนวนเท่าใดก็ได้ และรับสิทธิ์การเข้าถึงทั้งหมดจากกลุ่มทั้งหมดที่พวกเขาเป็นสมาชิก
ข่าวประชาสัมพันธ์ฉบับนี้แนะนำสิทธิ์การเข้าถึงดังต่อไปนี้:
- ผู้ดูแลระบบ – อนุญาตให้เข้าถึงทุกสิ่งรวมถึงเชลล์ด้วย
- web_ui – อนุญาตให้ผู้ใช้ที่ได้รับการรับรองความถูกต้องเข้าถึงข้อมูลสถานะพื้นฐานผ่านทาง web อินเทอร์เฟซและ API ที่เหลือ
- pmshell – อนุญาตให้เข้าถึงอุปกรณ์ที่เชื่อมต่อกับพอร์ตอนุกรม ไม่อนุญาตให้กำหนดค่าพอร์ตอนุกรม
- port_config - อนุญาตให้เข้าถึงเพื่อกำหนดค่าพอร์ตอนุกรม ไม่อนุญาตให้เข้าถึงอุปกรณ์ที่เชื่อมต่อกับพอร์ตอนุกรมแต่ละพอร์ต
เมื่ออัปเกรดจากรุ่นก่อนหน้า บทบาทของกลุ่มจะได้รับการอัปเกรดเป็นชุดสิทธิ์การเข้าถึงดังต่อไปนี้:
- บทบาท (ก่อนอัปเกรด) – ผู้ดูแลระบบ / สิทธิ์การเข้าถึง (หลังอัปเกรด) – ผู้ดูแลระบบ
- บทบาท (ก่อนอัปเกรด) – ผู้ใช้คอนโซล / สิทธิ์การเข้าถึง (หลังอัปเกรด) – web_ui, pmshell
ต่อไปนี้คือบทสรุปของการเปลี่ยนแปลง:
หน้ากำหนดค่า / กลุ่มได้รับการออกแบบใหม่เพื่อให้สามารถกำหนดสิทธิ์การเข้าถึงให้กับกลุ่มได้ (สำหรับผู้ถือสิทธิ์การเข้าถึงของผู้ดูแลระบบเท่านั้น)
ขณะนี้ผู้ใช้ที่มีสิทธิ์เข้าถึง port_config สามารถกำหนดค่าพอร์ตอนุกรมได้ รวมถึงการค้นหาพอร์ตอัตโนมัติ
ผู้ใช้ผู้ดูแลระบบที่มีอยู่ไม่ควรเห็นการเปลี่ยนแปลงการทำงานอื่น ๆ ใน web UI, bash shell หรือ pmshell ผู้ใช้คอนโซลที่มีอยู่ควรไม่เห็นการเปลี่ยนแปลงการทำงาน
รองรับคีย์ NTP • คุณลักษณะนี้ให้ความสามารถในการกำหนดเซิร์ฟเวอร์ NTP ตั้งแต่หนึ่งเซิร์ฟเวอร์ขึ้นไป และข้อกำหนดและการบังคับใช้การรับรองความถูกต้องของคีย์ NTP ขณะนี้ผู้ใช้สามารถระบุคีย์การรับรองความถูกต้อง NTP และตัวระบุคีย์การรับรองความถูกต้อง NTP ได้แล้ว ผู้ใช้มีตัวเลือกว่าต้องการใช้คีย์การรับรองความถูกต้อง NTP หรือไม่ คีย์ NTP มีพฤติกรรมที่ทำให้สับสนเหมือนกับรหัสผ่าน หากมีการใช้งานคีย์การรับรองความถูกต้อง NTP เซิร์ฟเวอร์ NTP จะได้รับการตรวจสอบโดยใช้คีย์การรับรองความถูกต้องและดัชนีคีย์การรับรองความถูกต้องก่อนที่จะซิงโครไนซ์เวลากับเซิร์ฟเวอร์
การแจ้งเตือน Syslog ของการตรวจสอบพลังงาน • คุณลักษณะนี้ให้ความสามารถในการรับการแจ้งเตือนบันทึกที่รุนแรงอย่างเหมาะสมเมื่อปริมาณที่ยอมรับไม่ได้tagมีระดับ e เพื่อให้ผู้ใช้สามารถมั่นใจได้ว่าพวกเขาตระหนักถึงความผิดปกติของพลังงานใด ๆ ที่เกิดขึ้นบนอุปกรณ์ที่อยู่ภายในการควบคุมของพวกเขา
แสดงสัญญาณอนุกรม • คุณลักษณะนี้ให้ความสามารถในการ view สถิติพอร์ตอนุกรมใน UI ข้อมูลต่อไปนี้จะแสดงภายใต้การเข้าถึง > พอร์ตอนุกรมเมื่อมีการขยายพอร์ตอนุกรมแต่ละพอร์ต:
- ตัวนับไบต์ Rx
- ตัวนับไบต์ Tx
- ข้อมูลการส่งสัญญาณ (DSR, DTR, RTS และ DCD)
การปรับปรุง
การค้นพบอัตโนมัติของพอร์ตอนุกรม • มีการปรับปรุงหลายอย่างในฟีเจอร์การค้นพบอัตโนมัติของพอร์ตอนุกรมเพื่อมอบประสบการณ์ผู้ใช้โดยรวมที่ดียิ่งขึ้น การปรับปรุงประกอบด้วยรายการต่อไปนี้
- พยายามค้นหาครั้งแรกโดยใช้การตั้งค่าพอร์ตที่กำหนดค่าไว้ในปัจจุบัน (อัตรารับส่งข้อมูลปัจจุบัน ฯลฯ)
- ดึงข้อมูลหรือใช้ข้อมูลประจำตัวที่กำหนดค่าไว้ล่วงหน้าเพื่อเข้าสู่ระบบและค้นหาชื่อโฮสต์จากเช่น ข้อความแจ้ง OS สำหรับอุปกรณ์ที่ไม่แสดงชื่อโฮสต์การตรวจสอบสิทธิ์ล่วงหน้า
- การปรับปรุง Syslogging เพื่อช่วยให้ผู้ใช้วินิจฉัยปัญหาทั่วไป (เช่น ไม่มีการสื่อสารใดๆ ชื่อโฮสต์ไม่ผ่านการตรวจสอบ)
- การแสดง UI ของข้อความแสดงข้อผิดพลาดและบันทึกพร้อมสาเหตุของความล้มเหลวในการค้นหาอัตโนมัติ เช่น การตรวจสอบสิทธิ์ล้มเหลว ปัญหาการสื่อสารกับอุปกรณ์เป้าหมาย รหัสผ่านที่จะต่ออายุก่อนที่จะสามารถตรวจสอบสิทธิ์กับอุปกรณ์เป้าหมายได้ ตรวจพบอักขระหรือสตริงที่ผิดปกติ เป็นต้น
- บันทึกสำหรับอินสแตนซ์ที่ทำงานครั้งสุดท้ายของการค้นหาอัตโนมัติจะถูกบันทึกไว้
- ผู้ใช้สามารถกำหนดค่าการค้นหาอัตโนมัติของพอร์ตอนุกรมให้ทำงานตามกำหนดเวลาที่กำหนดหรือทริกเกอร์อินสแตนซ์เดียวได้
เชลล์การกำหนดค่า •เครื่องมือ CLI แบบโต้ตอบใหม่ช่วยให้ผู้ใช้ได้รับประสบการณ์ที่แนะนำมากขึ้นเมื่อกำหนดค่าอุปกรณ์จากอินเทอร์เฟซบรรทัดคำสั่ง เปิดตัวโดยการพิมพ์ config จากพรอมต์เชลล์ เครื่องมือ ogcli ที่มีอยู่ยังคงมีให้ใช้งานได้ และเหมาะอย่างยิ่งสำหรับการเขียนสคริปต์ การปรับปรุงระยะที่ 2 รวมถึงการเข้าถึงจุดสิ้นสุดทั้งหมดที่มีอยู่ใน ogcli พร้อมความช่วยเหลือที่ครอบคลุมตลอดขั้นตอนการกำหนดค่า นอกจากนี้ยังมีคำสั่งการนำทางง่ายๆ ตลอดขั้นตอนการกำหนดค่าอีกด้วย
การกำหนดค่าผู้ใช้ทั้งหมดสามารถกำหนดค่าได้โดยใช้ Interactive CLI
ฟังก์ชั่นใหม่
- config –help คำสั่งนี้จะแสดงเอาต์พุตวิธีใช้ระดับพื้นฐาน
- top คำสั่งนี้นำทางไปที่ด้านบนของลำดับชั้นการกำหนดค่า ก่อนหน้านี้ เมื่อผู้ใช้เจาะลึกบริบทต่างๆ พวกเขาจะต้องออกคำสั่ง 'up' หลายครั้งเพื่อกลับไปยังบริบทบนสุด ขณะนี้ผู้ใช้สามารถออกคำสั่ง 'top' ได้เพียงครั้งเดียวเพื่อให้ได้ผลเช่นเดียวกัน
- แสดง [ชื่อเอนทิตี] ตอนนี้คำสั่ง show ยอมรับอาร์กิวเมนต์เพื่อแสดงค่าของฟิลด์หรือเอนทิตี show description จะแสดงค่าของฟิลด์คำอธิบาย และ show user แสดงค่าของเอนทิตีผู้ใช้ สำหรับสนามเช่นampเลอ คำอธิบายการแสดงเทียบเท่ากับคำอธิบาย สำหรับนิติบุคคล เช่นampเลอ แสดงผู้ใช้เทียบเท่ากับผู้ใช้ แสดง ขึ้น ซึ่งรวมถึงการสนับสนุนการเติมข้อความอัตโนมัติและข้อความช่วยเหลือที่อัปเดตสำหรับ config –help
แก้ไขความปลอดภัย
- 22.11 การปรับปรุงการตรวจสอบความปลอดภัย [NG-5279]
- เพิ่มส่วนหัว X-XSS-Protection
- เพิ่มส่วนหัว X-Content-Type-Options
- เพิ่มส่วนหัว X-Frame-Options
- เพิ่มส่วนหัว Cross-Origin-Resource-Policy
แก้ไขข้อผิดพลาด
- เพิ่มการรองรับอุปกรณ์ Cisco คอนโซลคู่ [NG-3846]
- แก้ไขการรั่วไหลของหน่วยความจำที่ส่งผลต่อ REST API [NG-4105]
- แก้ไขปัญหาเกี่ยวกับอักขระพิเศษในป้ายกำกับพอร์ตและคำอธิบายที่ทำลายการเข้าถึง [NG-4438]
- แก้ไขปัญหาที่ infod2redis อาจขัดข้องบางส่วนและใช้หน่วยความจำทั้งหมดบนอุปกรณ์ [NG-4510]
- แก้ไขปัญหาการอัพเกรดเป็น 22.06.0 ด้วย lanX physif 2 ตัวขึ้นไป [NG-4628]
- แก้ไขข้อผิดพลาดจำนวนหนึ่งที่ทำให้เกิดหน่วยความจำรั่วเมื่อเปิดใช้งานการบันทึกพอร์ต และแก้ไขการเขียนบันทึกพอร์ตที่ผิดพลาดไปที่ /var/log [NG-4706]
- ลบเสียงรบกวนเกี่ยวกับ lh_resync (Lighthouse resync) ออกเมื่อไม่ได้ลงทะเบียนกับ Lighthouse [NG-4815]
- อัปเดตเอกสารประกอบสำหรับจุดสิ้นสุดบริการ/https เพื่อให้ฟังก์ชันและข้อกำหนดชัดเจนยิ่งขึ้น [NG-4885]
- แก้ไขตัวเฝ้าดูโมเด็มเพื่ออธิบายอย่างถูกต้องว่าไม่มี SIM ที่ใช้งานอยู่ [NG-4930]
- ตั้งค่าโหมดของพอร์ตเป็นอย่างอื่นที่ไม่ใช่ consoleServer จะตัดการเชื่อมต่อเซสชันที่ใช้งานอยู่ [NG-4979]
- แก้ไขปัญหาที่ Factory_reset เปิดใช้งาน "ย้อนกลับ" ไม่ถูกต้องสำหรับช่องปัจจุบัน [NG-4599]
- ใช้ข้อกำหนด IP Passthrough ใหม่ [NG-4440]
- ทำความสะอาดข้อผิดพลาดของตัวเฝ้าดูโมเด็มในบันทึก [NG-3654]
- ทำความสะอาดบันทึกสแปมจาก info2redis [NG-3674]
- ลบ 'สคริปต์ที่เรียกพร้อมกับพารามิเตอร์ ra-updated' logspam [NG-3675]
- แก้ไข portmanager เพื่อไม่ให้ล็อคอีกต่อไปในบางกรณี (หรือเมื่อใช้คุณสมบัติ 'การเชื่อมต่อเดี่ยว' ที่ไม่มีเอกสาร) [NG-4195]
- แก้ไขเกลือ sproxy เพื่อหลีกเลี่ยงการรั่วไหลและ OOM [NG-4227]
- แก้ไข pmshell ดังนั้น -l ใช้งานได้ [NG-4229]
- แก้ไขคำสั่ง AT+COPS ที่มีผลข้างเคียงที่ขัดขวางการเชื่อมต่อเซลลูล่าร์ [NG-4292]
- แก้ไขจุดสิ้นสุดสถานะ cellmodem เพื่อแสดงที่อยู่ IPv4 หรือ IPv6 [NG-4389]
- การรับส่งข้อมูลในเครื่องไม่สามารถออกจากโมเด็มด้วยที่อยู่ต้นทางที่ไม่ถูกต้อง [NG-4417]
- ขณะนี้ประภาคารได้รับแจ้งเมื่อโมเด็มเซลลูลาร์ขึ้นและลง [NG4461]
- ตัวกำหนดค่าทั้งหมดทำงานเมื่อมีการอัปเกรด เพื่อให้มั่นใจในการโยกย้ายข้อมูลและความสอดคล้องกัน [NG-4469]
- รายงานการสนับสนุนในขณะนี้รวม "บันทึกการอัปเกรดที่ล้มเหลว" ถ้ามี [NG-4738]
- แก้ไข bootloop ที่เกิดจากการลบบริการไฟร์วอลล์ทั้งหมด [NG-4851]
- แก้ไขปัญหาการเข้าถึงอุปกรณ์ผ่านอีเธอร์เน็ตในขณะที่ล้มเหลว [NG4882]
- แก้ไขการอัปโหลดใบรับรองสำหรับ CSR ที่รอดำเนินการจาก web UI [NG-5217]
22.06.0 (มิถุนายน 2022)
นี่คือรุ่นการผลิต
คุณสมบัติ
รองรับ CM8100 • นี่เป็นรุ่นแรกที่รองรับ CM8100 Console Manager ที่กำลังจะมาถึง
เชลล์การกำหนดค่า • เครื่องมือ CLI แบบโต้ตอบใหม่ช่วยให้ผู้ใช้ได้รับประสบการณ์ที่แนะนำมากขึ้นเมื่อกำหนดค่าอุปกรณ์จากอินเทอร์เฟซบรรทัดคำสั่ง เปิดตัวโดยการพิมพ์ config จากพรอมต์เชลล์ เครื่องมือ ogcli ที่มีอยู่ยังคงมีให้ใช้งานได้ และเหมาะอย่างยิ่งสำหรับการเขียนสคริปต์
การปรับปรุง
รหัสควบคุม pmshell • สามารถกำหนดรหัสควบคุมให้กับคำสั่ง pmshell ที่มีอยู่ได้ สำหรับเช่นample คำสั่งต่อไปนี้จะกำหนด ctrl-p ให้กับคำสั่ง select ports, ctrl-h ให้กับคำสั่ง show help และ ctrl-c เพื่อออกจาก pmshell ซึ่งใช้ได้เฉพาะเมื่อเชื่อมต่อกับ port01 เท่านั้น รหัสควบคุมได้รับการกำหนดค่าตามพอร์ต
พอร์ตอัปเดต ogcli “port01″ << END
control_code.chooser=”พี”
control_code.pmhelp=”ชั่วโมง”
control_code.quit=”ค”
จบ
สคริปต์ set-serial-control-codes เป็นวิธีที่สะดวกในการกำหนดรหัสควบคุมเดียวกันให้กับพอร์ตทั้งหมด สำหรับเช่นample, set-serial-control-codes chooser p เพื่อกำหนด ctrl-p ให้กับคำสั่งเลือกพอร์ตสำหรับพอร์ตทั้งหมด
หมดเวลาเซสชันคอนโซล pmshell • เซสชันคอนโซลจะสิ้นสุดลงหากไม่มีการใช้งานนานกว่าระยะเวลาหมดเวลาที่กำหนดค่าได้ ระยะเวลาหมดเวลาได้รับการกำหนดค่าในหน้าการตั้งค่าเซสชันของ web UI หรือใช้ปลายทาง system/session_timeout
การหมดเวลาระบุเป็นนาที โดยที่ 0 คือ "ไม่หมดเวลา" และ 1440 คือค่าสูงสุดที่อนุญาต ตัวอย่างต่อไปนี้ample ตั้งค่าการหมดเวลาเป็นห้านาที
- ระบบอัพเดต ogcli/session_timeout serial_port_timeout=5
การกำหนดค่าการโหลด pmshell ใหม่ • การเปลี่ยนแปลงการกำหนดค่า pmshell จะถูกนำไปใช้กับเซสชันที่ใช้งานอยู่ทันที
TACACS+ การบัญชี • ขณะนี้สามารถเปิดหรือปิดใช้งานการส่งบันทึกการบัญชีไปยังเซิร์ฟเวอร์การตรวจสอบความถูกต้อง TACACS+ ได้แล้ว เมื่อเปิดใช้งาน (จริงตามค่าเริ่มต้น) บันทึกจะถูกส่งไปยังเซิร์ฟเวอร์การตรวจสอบความถูกต้องระยะไกลเครื่องแรกที่มีอยู่ ไม่สามารถกำหนดค่าเซิร์ฟเวอร์การบัญชีที่แตกต่างจากเซิร์ฟเวอร์การตรวจสอบความถูกต้องได้ การบัญชีได้รับการกำหนดค่าผ่านทาง web UI หรือใช้จุดสิ้นสุดการตรวจสอบสิทธิ์ ตัวอย่างต่อไปนี้ample ปิดใช้งานการบัญชี
- ogcli อัปเดตการตรวจสอบสิทธิ์ tacacsAccountingEnabled=false
อินเทอร์เฟซ Net-Net Failover ที่กำหนดค่าได้ • ขณะนี้สามารถกำหนดค่าอินเทอร์เฟซสำหรับการเปลี่ยนระบบได้ที่หน้า OOB Failover ก่อนหน้านี้อินเทอร์เฟซการเฟลโอเวอร์จะเป็นอินเทอร์เฟซของโมเด็มเซลล์โดยปริยายเสมอ เนื่องจากคุณสมบัตินี้ไม่ต้องใช้โมเด็มมือถืออีกต่อไป หน้า OOB Failover จึงพร้อมใช้งานบนอุปกรณ์ทุกเครื่อง แม้แต่อุปกรณ์ที่ไม่มีโมเด็มมือถือก็ตาม ภาษาสำหรับรายการการกำหนดค่าแบบสอบถาม DNS ได้รับการชี้แจงเช่นกัน
แก้ไขความปลอดภัย
แก้ไข CVE-2022-1015 • เกี่ยวข้องกับการเข้าถึงนอกขอบเขตเนื่องจากการตรวจสอบความถูกต้องของอาร์กิวเมนต์อินพุตไม่เพียงพอ และอาจนำไปสู่การเรียกใช้โค้ดโดยอำเภอใจและการเพิ่มระดับสิทธิ์ในพื้นที่โดยการขยาย [NG-4101]
แก้ไข CVE-2022-1016 • เกี่ยวข้องกับการเริ่มต้นตัวแปรสแต็กที่ไม่เพียงพอที่เกี่ยวข้อง ซึ่งสามารถใช้เพื่อรั่วไหลข้อมูลเคอร์เนลจำนวนมากไปยังพื้นที่ผู้ใช้ [NG-4101]
แก้ไขข้อผิดพลาด
Web UI
- ด้วยหน้าเพิ่มตัวจัดการการแจ้งเตือน SNMP ใหม่ ขณะนี้มีข้อความตัวยึดเริ่มต้นสำหรับที่อยู่เซิร์ฟเวอร์ (127.0.01) และพอร์ต (162) [NG-3563]
- ด้วยหน้าการตรวจสอบสิทธิ์ระยะไกล ขณะนี้จะมีข้อความแจ้งให้ตั้งค่าที่อยู่เซิร์ฟเวอร์การตรวจสอบความถูกต้องระยะไกล ก่อนหน้านี้ผู้ใช้ต้องส่งค่าว่างก่อนจึงจะได้รับแจ้งว่ามีข้อมูลที่ขาดหายไป [NG-3636]
- ด้วยหน้าการอัพเกรดระบบ ปรับปรุงการรายงานข้อผิดพลาดในการติดตั้งซอฟต์แวร์ [เอ็นจี-3773, เอ็นจี-4102]
- ด้วยแถบด้านข้าง คุณสามารถเปิดการจัดกลุ่มเพจระดับบนสุดได้หลายรายการพร้อมกัน (เช่น ตรวจสอบ เข้าถึง และกำหนดค่า) [NG-4075]
- แก้ไข web UI ถูกล็อกเอาต์เมื่อมีการป้อนค่าที่ไม่ถูกต้อง Web หมดเวลาเซสชันในหน้าการตั้งค่าเซสชัน [NG-3912]
- แก้ไขข้อผิดพลาดในการแสดงผลด้วยเมนูป๊อปโอเวอร์ระบบหรือวิธีใช้เมื่อ viewอยู่ในหน้าต่างแคบๆ [NG-2868]
- แก้ไขการเข้าถึง https:///terminal ส่งผลให้เกิดข้อผิดพลาดอย่างรวดเร็ว [NG-3328]
- แก้ไขการปิดและเปิดเบราว์เซอร์อาจอนุญาตให้เข้าถึงอุปกรณ์โดยไม่อนุญาตให้เข้าถึง web เทอร์มินัล. [NG-3329]
- แก้ไขไม่สามารถสร้าง PDU SNMP v3 ได้ [NG-3445]
- แก้ไขอินเทอร์เฟซเครือข่ายไม่แสดงตามลำดับที่ถูกต้องบนหลายเพจ [NG-3749]
- แก้ไขหน้าจอไม่โหลดระหว่างหน้าบริการ การสลับระหว่างหน้าบริการที่โหลดช้าลงช่วยให้เห็นภาพว่ามีบางอย่างเกิดขึ้น [NG-3776]
- แก้ไขการเปลี่ยนแปลง UI ที่ไม่คาดคิดเมื่อสร้างผู้ใช้ด้วยชื่อ 'root' ในหน้าผู้ใช้ใหม่ [NG-3841]
- แก้ไขความสามารถในการกด "นำไปใช้" ในขณะที่ส่งคำขอบนอินเทอร์เฟซ VLAN ใหม่ การตั้งค่าเซสชัน และหน้าการดูแลระบบ [NG-3884, NG-3929, NG4058]
- แก้ไขข้อมูลที่ส่งไม่ถูกต้องเมื่อใช้การกำหนดค่าในหน้าบริการ SNMP [NG3931]
- แก้ไข web การหมดเวลาเซสชันใช้ไม่ได้กับผู้ใช้คอนโซล [NG-4070]
- แก้ไขข้อมูลรันไทม์ของ Docker ในรายงานการสนับสนุนซึ่งก่อนหน้านี้ไม่แสดงความหมายใด ๆ [NG-4160]
- แก้ไขข้อผิดพลาดการพิมพ์ IPSec ในรายงานการสนับสนุนเมื่อปิดใช้งาน [NG-4161]
ogcli และ Rest API
- แก้ไขการตรวจสอบ API ส่วนที่เหลือของเส้นทางแบบคงที่ไม่อนุญาตให้ใช้เส้นทางแบบคงที่ที่ถูกต้อง [NG-3039]
- แก้ไขเพื่อปรับปรุงการรายงานข้อผิดพลาดใน API ที่เหลือเมื่อไม่ได้ระบุรหัสผ่านสำหรับผู้ใช้รูท [NG-3241]
- แก้ไขเพื่อให้อินเทอร์เฟซของเส้นทางแบบคงที่สามารถอ้างอิงโดยทั้ง ID หรืออุปกรณ์ [NG3039]
- แก้ไขเพื่อปรับปรุงข้อความช่วยเหลือ ogcli สำหรับ "ogcli แทนที่กลุ่ม" เช่นampเพื่อแยกความแตกต่างระหว่างการอัปเดตและแทนที่การดำเนินการให้ชัดเจนยิ่งขึ้น และเพื่อทำให้ข้อความ ogcli –help พื้นฐานง่ายขึ้น [NG-3893]
- แก้ไขคำสั่งผสานผู้ใช้ ogcli ที่ล้มเหลวเมื่อมีผู้ใช้ระยะไกลเท่านั้น [NG3896]
อื่น
- แก้ไข pmshell ที่แสดงรายการ port01 ไม่ถูกต้องว่ามีอยู่ใน OM1200 เมื่อไม่มี [NG-3632]
- แก้ไขความพยายามในการลงทะเบียน Lighthouse ซ้ำกันสำเร็จทั้งๆ ที่ควรจะสำเร็จเพียงรายการเดียว [NG-3633]
- แก้ไขนาฬิกา RTC ไม่ได้รับการอัพเดตด้วยการซิงค์ NTP (OM1200 และ OM2200) [NG3801]
- Fix Fail2Ban นับความพยายามเข้าสู่ระบบหลายครั้งสำหรับผู้ใช้ที่ถูกปิดใช้งาน [NG-3828]
- แก้ไขบันทึกพอร์ตที่ส่งต่อไปยังเซิร์ฟเวอร์ syslog ระยะไกลไม่มีป้ายกำกับพอร์ตอีกต่อไป [NG-2232]
- แก้ไขการแจ้งเตือนเครือข่าย SNMP ไม่ทำงานสำหรับสถานะลิงก์อินเทอร์เฟซของเซลล์ [NG-3164]
- แก้ไขไม่สามารถเลือกพอร์ตทั้งหมดโดยใช้พอร์ต = null สำหรับการค้นพบพอร์ตอัตโนมัติ [NG-3390]
- แก้ไข logspam ที่มากเกินไปจาก "ogconfig-srv" [NG-3676]
- แก้ไขไม่พบช่อง PDU ผ่านดองเกิล USB [NG-3902]
- แก้ไขความล้มเหลวในการอัพเกรดเมื่อ /etc/hosts “ว่างเปล่า” [NG-3941]
- แก้ไขการปิดใช้งานบัญชีรูทบน OM หมายความว่า Lighthouse ไม่สามารถส่งไปยังพอร์ตต่างๆ ได้ [NG3942]
- แก้ไข Spanning Tree Protocol ไม่ทำงานบนอุปกรณ์ -8E และ -24E [NG-3858]
- แก้ไขพอร์ตสวิตช์ OM22xx-24E (9-24) ในบอนด์ที่ไม่ได้รับแพ็กเก็ต LACP [NG3821]
- แก้ไขพอร์ตสวิตช์ที่ไม่ได้เริ่มต้นในการบูตครั้งแรกเมื่ออัปเกรดอุปกรณ์ -24E [NG3854]
- แก้ไขปัญหาการซิงโครไนซ์เวลาที่ทำให้ไม่สามารถลงทะเบียนกับ Lighthouse 22.Q1.0 [NG-4422]
21.ไตรมาสที่ 3.1 (เมษายน 2022)
นี่คือการเผยแพร่แพทช์
แก้ไขความปลอดภัย
- แก้ไข CVE-2022-0847 (ช่องโหว่ Dirty Pipe)
- แก้ไข CVE-2022-0778
แก้ไขข้อผิดพลาด
- การส่งออกการกำหนดค่าเมื่อเปิดใช้งานโทรศัพท์มือถือจะไม่ทำให้เกิดการกำหนดค่าที่ไม่ถูกต้องอีกต่อไป
- ลบบันทึกเสียงรบกวนบางส่วนเกี่ยวกับความแรงของสัญญาณเมื่อปิดใช้งานเซลลูล่าร์
- เปลี่ยน SNMPv3 Engine ID เพื่อแสดงใน GUI
- เปลี่ยน SNMPv3 Engine ID ที่จะสร้างขึ้นตามที่อยู่ MAC ของ net1
- ปรับปรุงการตรวจสอบการกำหนดค่าเส้นทางของรัฐ (ให้อนุญาตมากขึ้น)
- เพิ่มขีดจำกัดชื่อกลุ่มเป็น 60 อักขระ
- โมเด็มเซลลูลาร์แบบคงที่ยังคงตอบสนองต่อการ ping และคงที่อยู่ IP ไว้ แม้ว่าจะปิดการใช้งานเซลลูล่าร์แล้วก็ตาม
- แก้ไขปัญหาการแยกวิเคราะห์ไวด์การ์ดในกฎสำหรับการส่งต่อระหว่างโซน
21.Q3.0 (พฤศจิกายน 2021)
นี่คือรุ่นการผลิต
คุณสมบัติ
- อนุญาตให้ตั้งค่าโดเมนการค้นหา DNS
- สนับสนุนพันธบัตรในบริดจ์ผ่าน ogcli
- UI เส้นทางแบบคงที่
- การป้องกันด้วยกำลังดุร้าย
- เซิร์ฟเวอร์ TFTP
- เขียนทับการกำหนดค่า
- การกำหนดค่าการสำรองและกู้คืนผ่าน Web UI
การปรับปรุง
- ปรับปรุงความช่วยเหลือในตัวของ ogcli
- ปรับปรุงไวยากรณ์การตั้งชื่อพอร์ต ogcli
- แสดงชื่อโฮสต์ที่มี . อย่างเต็มที่
- สามารถกำหนดค่าเนมเซิร์ฟเวอร์ DNS มากกว่าสามรายการได้
- จัดลำดับความสำคัญ DNS บนอินเทอร์เฟซเฟลโอเวอร์ระหว่างการเฟลโอเวอร์นอกแบนด์
แก้ไขความปลอดภัย
- อัปเกรด Yocto จาก Gatesgarth เป็น Hardknott
- สตริงชุมชน SNMP RO ปรากฏในข้อความธรรมดา
- รหัสผ่านสำหรับ Serial PDU จะปรากฏให้เห็นเมื่อพิมพ์เข้าไป
- ลิงก์ดาวน์โหลดทำให้โทเค็นเซสชันรั่วไหล
แก้ไขข้อผิดพลาด
- แก้ไขปัญหาการแข่งขันที่อาจทำให้เกิดปัญหาในการเปิดเซลล์โมเด็มบนอุปกรณ์ใหม่/รีเซ็ตเป็นค่าจากโรงงาน
- แก้ไขปัญหาเกี่ยวกับนามแฝง IP ของพอร์ตอนุกรมที่เขียนทับการกำหนดค่าอินเทอร์เฟซเครือข่ายอย่างไม่ถูกต้องเมื่ออัปเดต
- แก้ไขปัญหาการเจรจาการรับรองความถูกต้อง AAA ระยะไกลเมื่อใช้นามแฝง IP
- แก้ไขปัญหาการติดตั้งอิมเมจเฟิร์มแวร์ใหม่จากอุปกรณ์ USB
- ปรับปรุงการใช้ทรัพยากรของบริการ ogpsmon
- ปรับปรุงการแสดงข้อมูล/เค้าโครงสำหรับ PDU
- ปรับปรุงความเสถียรและการใช้งานของ ogcli ผ่านการเพิ่มการแก้ไขข้อขัดข้องและข้อความช่วยเหลือ/ข้อผิดพลาดเฉพาะจุดปลายทาง
- แก้ไขปัญหาที่ทำให้ไม่สามารถเชื่อมต่อ NET1 และสลับพอร์ตสำหรับอุปกรณ์ OM1200 ได้
- ลดปริมาณเสียงบันทึกปลอมอันเป็นผลมาจากการอัปเดต SNMP
- อนุญาตให้ตั้งค่าใบรับรอง https ด้วยตนเอง ซึ่งข้ามการสร้าง CSR
- เพิ่มการรองรับไดรเวอร์ TrippLite LX และ ATS LX Platform SNMP ที่ควบคุมด้วย SNMP
21.Q2.1 (กรกฎาคม 2021)
นี่คือการเผยแพร่แพทช์
แก้ไขข้อผิดพลาด
- แก้ไขปัญหาที่บริการ nginx ล้มเหลวในการบูตเครื่องหลังจากอัปเกรดระบบ
21.Q2.0 (มิถุนายน 2021)
นี่คือรุ่นการผลิต
คุณสมบัติ
- รองรับการกำหนดค่า IPsec
- การรับรองความถูกต้องใบรับรอง x509
- การตรวจจับคนตาย (DPD)
- ตัวเลือกการกำหนดค่า IPsec ที่ได้รับการปรับปรุง
- ปรับปรุงการสนับสนุนสำหรับการเฟลโอเวอร์อัตโนมัติ
- รวมเวลาเปิดใช้งานซิมamp เพื่อแสดงเมื่อเกิดการเฟลโอเวอร์
- ปรับปรุงการรองรับ Verizon และ AT&T
- เพิ่ม SNMP Traps สำหรับ PSU
- การปรับปรุง ZTP
- เพิ่มการทำให้สับสนของรหัสผ่านเริ่มต้นและการมาสก์ให้กับ ogcli
แก้ไขข้อผิดพลาด
- การเชื่อมต่อมือถือกับซิมการ์ดที่ต้องใช้รหัสผ่านจะไม่เชื่อมต่อ
- URLs ไม่ได้รับการตรวจสอบอย่างถูกต้อง
- การใช้คำสั่ง ogcli ใน ZTP ผ่านสคริปต์ USB ล้มเหลว
- การนำเข้า ogcli [TAB] ไม่ได้เติมข้อมูลที่มีอยู่ให้สมบูรณ์โดยอัตโนมัติ files
- ttyd segfaults เมื่อออก
- systemd ขัดข้องในการบู๊ตซอฟต์แวร์เมื่อเสียบแท่ง USB
- การอัปเดต ogcli ล้มเหลวเมื่อมีการเพิ่ม 2 รายการลงในรายการ
- ข้อความช่วยเหลือบน Cellular SIM Failover จะไม่เปลี่ยนแปลงเมื่อเลือก SIM ที่ใช้งานอยู่
- rsyslog รวบรวมบันทึกการแก้ไขข้อบกพร่องที่แสดงรหัสผ่านในรูปแบบข้อความที่ชัดเจน
- Web-ปุ่ม/ลิงก์ UI “วนรอบร้านทั้งหมด” ล้มเหลวเมื่อไม่ได้เลือกร้าน
- v1 RAML เข้ากันไม่ได้กับ raml2html
- เมนูแบบเลื่อนลง Playbooks ตอบกลับอัตโนมัติที่ทริกเกอร์จะล้มเหลวหลังจากเลือกตัวเลือก
- กับดักการแจ้งเตือนอุณหภูมิ SNMP อาจไม่ทำงานทันเวลา
- การเชื่อมต่อคอนโซล Cisco จะไม่รีโหลด portmanager ตามที่ควร
- พร็อกซี Ember ไม่ทำงานเนื่องจากปัญหาคุกกี้
- การทดสอบตัวเองของ RTC ล้มเหลวแบบสุ่ม
- พอร์ตอนุกรม USB อนุญาตให้ตั้งค่าโหมด localConsole ไม่ถูกต้อง
- LDAPDownLocal ที่มีรหัสเซิร์ฟเวอร์ไม่ถูกต้องจะไม่ถอยกลับไปยังบัญชีในเครื่อง
- ข้อผิดพลาด TACACS+ เมื่อเซิร์ฟเวอร์ส่งคืนแพ็กเก็ตการอนุญาตจำนวนมาก
- PDU ภายในเครื่องขัดข้องในการนำเข้าพอร์ต
- puginstall ดาวน์โหลดไปที่ /tmp (เช่น tmpfs)
- ดูเหมือนว่าการเลือกพลังงานจะเป็นค่าเริ่มต้นเพื่อให้สามารถค้นหาได้และใช้งานไม่ได้มากนัก
- OM12XX มีเพจ Local Management Consoles ว่าง
- การป้อนไม่ถูกต้อง URL การอัพเกรดเฟิร์มแวร์ทำให้ต้องรอนานมาก
- รูปภาพที่อัปโหลดซึ่งติดตั้งไม่สำเร็จจะไม่ถูกลบออกจนกว่าจะรีบูต
- ModemWatcher ไม่อัปเดต sim, cellUim หรือ slotState สำหรับการวัดและส่งข้อมูลทางไกลและ SNMP
- การส่งต่อระหว่างโซนไปยัง/จากโซน LHVPN ใช้งานไม่ได้
- ลบการเข้ารหัสที่อ่อนแอออกจากตัวเลือกการกำหนดค่า SSH และ SSL เริ่มต้น
- อุปกรณ์ที่อัปเกรดจากเฟิร์มแวร์เวอร์ชันเก่าจะยังคงเปิดใช้งานการเข้ารหัสที่ไม่รัดกุม
21.Q1.1 (พฤษภาคม 2021)
นี่คือการเผยแพร่แพทช์
แก้ไขข้อผิดพลาด
- Syslog ระยะไกลสามารถบันทึกข้อมูลรับรอง SNMPv3 PDU ในโหมดแก้ไขข้อบกพร่อง
- การเชื่อมต่อกับคอนโซล Cisco ผ่าน USB ไม่ทำงาน
- การบูตขณะเชื่อมต่อกับคอนโซล Cisco 2960-X USB จะทำให้ไม่สามารถทำงานได้
- ไดรฟ์ USB อาจไม่ได้ติดตั้งขณะบูต ทำให้ ZTP ล้มเหลว
- การอัปเดต ogcli ไม่สามารถผนวกหลายรายการเข้ากับรายการได้
21.Q1.0 (มีนาคม 2021)
นี่คือรุ่นการผลิต
คุณสมบัติ
- รองรับ OM120xx SKU ที่มีแหล่งจ่ายไฟ AC คู่
- รองรับ SKU OM2224-24E
- ปรับปรุงการเข้าถึงรายการใน ogcli
- ลบการอ้างอิงภาษาที่ไม่ครอบคลุมออกจาก WebUI
- SNMP Traps สำหรับ PSU และอุณหภูมิระบบ
- รองรับการเฟลโอเวอร์อัตโนมัติ – AT&T และ Verizon
- การบังคับใช้ความซับซ้อนของรหัสผ่าน
- บริดจ์ใหม่สืบทอดที่อยู่ MAC ของอินเทอร์เฟซหลัก
แก้ไขข้อผิดพลาด
- ModemManager สามารถตรวจสอบคอนโซลภายในเครื่องได้
- ฟิลด์คำอธิบายในการสร้างพันธบัตร/บริดจ์จะไม่ถูกล้างหลังจากส่ง
- 10G IPv6 ล่ม
- “การอัปเดต ogcli” ใช้งานไม่ได้สำหรับอินเทอร์เฟซที่ไม่ใช่มือถือทั้งหมด
- การลบการรวมภายใต้ VLAN ทำให้เกิดข้อความแสดงข้อผิดพลาดที่น่าสับสน
- โมเด็มมือถืออาจออกจากโหมด Auto-SIM
- “ข้อผิดพลาดภายใน” ไม่ใช่ข้อความแสดงข้อผิดพลาด REST API ที่เป็นประโยชน์
- การเปลี่ยนซิมระหว่างเฟลโอเวอร์ทำให้อุปกรณ์ออกจากโหมดเฟลโอเวอร์
- อนุญาตให้อัปโหลดอิมเมจเฟิร์มแวร์มากกว่า 400M
- “หมายเลขพอร์ตสำหรับลิงก์ SSH โดยตรง” ไม่ทำงาน
- ผู้ใช้คอนโซลสามารถเห็นปุ่มแก้ไขบนหน้าการเข้าถึง > พอร์ตอนุกรม
- ข้อผิดพลาดในการสร้างรวมไม่แสดงใน web UI เมื่อมีการอัพเดต f2c/failover
- บางครั้งเอเจนต์ SNMP จะรายงานพอร์ตที่ไม่เป็นระเบียบ
- Port Discovery ต้องใช้การรันหลายครั้งจึงจะเสร็จสมบูรณ์
- แจ้งให้ผู้ใช้ทราบถึงความล้มเหลวในการเพิ่ม IP Alias ไปยังพอร์ตอนุกรมที่กำหนดค่าเป็นคอนโซลภายในเครื่อง
- Salt Master และ Minion ตอบสนองอัตโนมัติอาจไม่ซิงค์คีย์เสมอไป
- ข้อความความล้มเหลว REST ไม่ได้รับการรายงานอย่างถูกต้อง WebUI ในหน้าอินเทอร์เฟซเครือข่าย
- เมนูแบบเลื่อนลงนโยบายไฟร์วอลล์อินเตอร์โซนแสดงค่าที่ซ้ำกันเมื่อเพิ่มหลายรายการ
- UI ที่ออกแบบใหม่เพื่อปรับปรุงประสบการณ์ผู้ใช้
- สคริปต์ odhcp6c จะลบที่อยู่ IPv6 และเส้นทางทั้งหมดทุกครั้งที่มีเหตุการณ์ RA เกิดขึ้น
- พารามิเตอร์การค้นหาใน '/ พอร์ต' ไม่ทำงาน
- ไม่สามารถใช้อักขระพิเศษในเซลล์ APN หรือชื่อผู้ใช้
- Portmanager จะไม่เปิดอุปกรณ์ USB อีกครั้งหลังจากเชื่อมต่อแล้วในบางกรณี
- การเข้าถึงผ่านพร็อกซี Lighthouse ไม่ทำงานจากด้านหลัง NAT
- การกำหนดค่าอนุญาตให้มีผู้จัดการ SNMP หลายรายที่มีปลายทางเดียวกันและมีประเภทข้อความและโปรโตคอลต่างกัน
- ส่งผลให้ได้รับข้อความหลายข้อความผ่าน SNMP
- ขณะนี้การมีผู้จัดการ SNMP หลายตัวที่มีปลายทางเดียวกันไม่ถูกต้อง แต่ละรายการจะต้องมีการผสมผสานระหว่างโฮสต์ พอร์ต และโปรโตคอลที่ไม่ซ้ำกัน
- บันทึก: ในระหว่างการอัพเกรดเป็น 21.Q1.0 หากพบหลายรายการที่มีโฮสต์ พอร์ต และโปรโตคอลเดียวกัน ระบบจะเก็บเฉพาะรายการแรกเท่านั้น
- ปิดบังรหัสผ่านไคลเอ็นต์ในเอาต์พุตรายงานการสนับสนุน
- ไม่มีโมเด็มในระหว่างการบู๊ตครั้งแรก แต่จะล้มเหลวในการบู๊ตครั้งต่อไป
- โทเค็นเซสชันมองเห็นได้ใน URLs
- Session API ได้รับการอัปเดตให้ไม่มีโทเค็นเซสชันใดๆ
- หมายเหตุความเข้ากันได้สำหรับ CURL ผู้ใช้: การโพสต์ไปยังเซสชันและติดตามการเปลี่ยนเส้นทาง (-L) โดยไม่อนุญาตให้ใช้คุกกี้ (-c /dev/null) จะส่งผลให้เกิดข้อผิดพลาด
20.Q4.0 (ตุลาคม 2020)
นี่คือรุ่นการผลิต
คุณสมบัติ
- รองรับ syslog ระยะไกลสำหรับบันทึกพอร์ต
- รองรับผู้จัดการ SNMP หลายตัว
- รองรับซิมคู่
- รองรับ OM12XX SKU เพิ่มเติม
- เพิ่มความสามารถในการใช้ SSH ที่ไม่ได้รับการรับรองความถูกต้องกับพอร์ตคอนโซล
- นโยบาย RemoteDownLocal/RemoteLocal ที่กำหนดค่าได้สำหรับ AAA
- การแก้ไขอินเทอร์เฟซในการรวมที่มีอยู่
- ความสามารถในการเปิดใช้งานโปรโตคอลการขยายต้นไม้บนบริดจ์
- อัปเกรด Yocto จาก Zeus เป็น Dunfell
แก้ไขข้อผิดพลาด
- เมื่อลบอินเทอร์เฟซของพันธบัตร ไฟล์ web UI สามารถระบุอินเทอร์เฟซหลักไม่ถูกต้อง
- ไม่สามารถลบปฏิกิริยาตอบสนองอัตโนมัติใน UI ได้เสมอไป
- สถานะ IP Passthrough สามารถแสดงไม่ถูกต้องหากอินเทอร์เฟซมีการเปลี่ยนแปลง
- รหัสผ่าน SNMP Manager V3 ไม่ได้ตั้งค่าอย่างถูกต้อง และไม่ปรากฏในการส่งออก
- บริการไฟร์วอลล์ที่มีการเว้นวรรคควรไม่ถูกต้อง
- บริการ SNMP ไม่รองรับ IPv6
- การนำเข้า Ogcli -j ล้มเหลวเมื่อคุณสมบัติใดๆ มีเครื่องหมายอะพอสทรอฟี
- เอเจนต์ Ogtelem snmp โดยใช้ cpu 6%
- อัพเกรดเฟิร์มแวร์ผ่าน Webการใช้ UI file การอัปโหลดไม่ทำงานบน OM1204/1208
- ssh ไปยังพอร์ต/เลเบลที่ไม่ดีไม่ส่งคืนข้อผิดพลาดที่คาดหวัง
- SNMP Alert Managers ไม่รองรับโปรโตคอลการขนส่ง IPv6
- การส่งต่อพอร์ตใช้งานไม่ได้กับ perifrouted
- ที่อยู่โทรศัพท์มือถือ IPv6 จะไม่ถูกรายงานใน UI
- การส่งต่อพอร์ตไม่ทำงานตามที่คาดไว้บนการเชื่อมต่ออื่นที่ไม่ใช่ net1
- การส่งต่อพอร์ตไม่ทำงานตามที่คาดไว้สำหรับ IPV6
20.Q3.0 (ก.ค. 2020)
นี่คือรุ่นการผลิต
คุณสมบัติ
- รองรับแบนเนอร์เข้าสู่ระบบที่กำหนดค่าได้สำหรับ SSH และ Web-UI
- ค้นพบอุปกรณ์อนุกรมบอด 9600 ก่อนความเร็วอื่นๆ
- เร่งความเร็ว Playbooks ที่ทริกเกอร์การตอบสนองอัตโนมัติ Web-UI เวลาโหลดหน้า
- เบ็ดเตล็ด Web-UI การเปลี่ยนแปลงถ้อยคำ
- การสนับสนุนซอฟต์แวร์สำหรับ SKU ใหม่ OM2248-10G และ OM2248-10G-L
- รองรับบริการ SNMP สำหรับสถานะการวัดและส่งข้อมูลทางไกล
- อนุญาตให้นำเข้าและส่งออกการกำหนดค่าอุปกรณ์
- รองรับการจัดเตรียมผ่านคีย์ USB
- รองรับนโยบาย IPv4/v6 Firewall Interzone
- รองรับกฎแบบกำหนดเอง/สมบูรณ์ของโซนไฟร์วอลล์
- ปรับปรุงการรายงานข้อผิดพลาด ogcli
- อัปเกรด Yocto จาก Warrior เป็น Zeus
- อัปเกรด Ember JS จาก 2.18 เป็น 3.0.4
แก้ไขข้อผิดพลาด
- เมื่อยกเลิกการลงทะเบียนจากอินสแตนซ์ Lighthouse หลัก ตรวจสอบให้แน่ใจว่าอุปกรณ์นั้นยกเลิกการลงทะเบียนจากอินสแตนซ์ Lighthouse รองด้วย
- อินเทอร์เฟซการสลับอัปลิงก์ไม่สามารถส่ง/รับเฟรมได้
20.Q2.0 (เม.ย. 2020)
นี่คือรุ่นการผลิต
คุณสมบัติ
- รองรับซอฟต์แวร์สำหรับ 10G SKU
- การสนับสนุนซอฟต์แวร์สำหรับสวิตช์อีเธอร์เน็ต SKU
- โซลูชันอัตโนมัติเครือข่ายตอบสนองอัตโนมัติ
- รองรับอินเทอร์เฟซ 802.1Q VLAN
- การปลอมแปลงไฟร์วอลล์ (SNAT)
- การส่งต่อพอร์ตไฟร์วอลล์
- รองรับการควบคุม PDU
- เครื่องมืออินเทอร์เฟซบรรทัดคำสั่ง Opengear (ogcli)
- การสนับสนุนเส้นทางแบบคงที่
- การปรับปรุงการค้นหาอัตโนมัติของคอนโซล
- การปรับปรุงข้อผิดพลาด OOB
แก้ไขข้อผิดพลาด
- เวอร์ชัน Salt บน Operations Manager ได้รับการอัปเกรดจากเวอร์ชัน 3000 เป็น 3000.2
- ไม่สามารถเปลี่ยนโหมด pinout บนบางพอร์ตได้
- พร็อกซี LH ใช้งานไม่ได้ Web ทรัพยากรคงที่ของ UI
- ไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์ TFTP ระยะไกลได้
- สดชื่น Web UI ทำให้การนำทางแถบด้านข้างหายไปในบางหน้า
- การลบเซิร์ฟเวอร์ Syslog ภายนอกหลายรายการ (3+) ในการดำเนินการเดียวทำให้เกิด Web ข้อผิดพลาดของ UI
- โหมดพอร์ตอนุกรมไม่สามารถเปลี่ยนเป็นโหมด 'เซิร์ฟเวอร์คอนโซล' หลังจากกำหนดค่าเป็นโหมด 'คอนโซลท้องถิ่น'
- การดำเนินการ 'ปิดการใช้งาน/ลบที่เลือก' ของผู้ใช้ภายในล้มเหลว แต่อ้างว่าประสบความสำเร็จใน Web UI
- การเพิ่มเกตเวย์โดยใช้การเชื่อมต่อแบบคงที่จะตั้งค่าการวัดเส้นทางของเกตเวย์เป็น 0
- เฟิร์มแวร์ OM12xx ส่งหลายบรรทัดไปยังพอร์ตอนุกรมด้านหน้า 1 ขณะบู๊ต
- Web UI ไม่สามารถอัปเดตการกำหนดค่าพอร์ตอนุกรม USB
- การตอบสนองอัตโนมัติ/บีคอนจุดสิ้นสุด REST ที่ไม่มีข้อผิดพลาดในการส่งคืนตารางเฉพาะโมดูล
- Web พื้นหลังกล่องโต้ตอบโหมดมืด UI และข้อความสว่างเกินไป
- Auto Response REST API มีข้อบกพร่องต่างๆ ใน JSON/RAML
- โหมดเริ่มต้นของพอร์ต 1 ควรเป็น "local console" บน OM12xx
- พอร์ต OM12xx USB-A ถูกแมปไม่ถูกต้อง
- อินเทอร์เฟซเครือข่าย IPv6 จะไม่ถูกลบอย่างแท้จริงเมื่อถูกลบออกจาก Web UI
- การรับรองความถูกต้องระยะไกลควรสนับสนุนเซิร์ฟเวอร์ IPv6
- การค้นพบอัตโนมัติของพอร์ตอนุกรม USB: อุปกรณ์แสดงการเชื่อมต่อหลังจากเติมชื่อโฮสต์
- REST API อนุญาตให้ลบ uuids ภายใต้จุดสิ้นสุดที่ไม่เกี่ยวข้อง
- ตำแหน่งข้อมูล REST API เวอร์ชันก่อนเผยแพร่ได้รับการรวมหรือลบออกตามความจำเป็น
- REST API /api/v2/physifs POST ล้มเหลวโดยมีข้อผิดพลาด 500 ในข้อผิดพลาด "ไม่พบ"
- จุดสิ้นสุด REST API /support_report ไม่ทำงานสำหรับ API v1
- Web เซสชัน UI ไม่สิ้นสุดเซสชันอย่างถูกต้องเมื่อปล่อยทิ้งไว้ web เทอร์มินัล.
- ผู้ใช้ AAA ระยะไกลไม่ได้รับอนุญาตให้เข้าถึงพอร์ตอนุกรมของอุปกรณ์ตามที่คาดหวัง
- พอร์ตอนุกรมที่มีชื่อฉลากยาวไม่แสดงอย่างสวยงามใน Web UI
- รายงานการสนับสนุนเครื่องมือ sfp_info ใช้งานไม่ได้กับพอร์ตเครือข่าย 1G
- การใช้พอร์ตสวิตช์เป็นที่อยู่โพรบสำหรับการเปลี่ยนระบบจะไม่ทำงาน
- หน่วยความจำรั่วช้าใน ogconfig-srv ทำให้ OM22xx รีสตาร์ทในที่สุดหลังจาก ~125 วัน
- ผู้ใช้ AAA ระยะไกลไม่ได้รับอนุญาตให้เข้าถึงพอร์ตผ่าน SSH/CLI pmshell
- การสลับสล็อตควรจะทำได้ในการบู๊ตทันทีหลังจากการอัพเกรดเท่านั้น
- ป้ายกำกับพอร์ตอนุกรมในหน้าพอร์ตอนุกรมที่เข้าถึงสามารถขยายไปยังคอลัมน์ถัดไปได้
- Web การแก้ไข UI ในหน้า Routing Protocol
- เอกสาร DELETE /config REST API ไม่ถูกต้อง
20.Q1.0 (ก.พ. 2020)
นี่คือรุ่นการผลิต
คุณสมบัติ
- การสนับสนุนพันธะ
- การสนับสนุนการเชื่อมโยง
- การค้นหาอัตโนมัติของคอนโซลสำหรับการติดป้ายกำกับพอร์ตด้วยชื่อโฮสต์ของอุปกรณ์ที่เชื่อมต่อ
- บังคับให้รีเซ็ตรหัสผ่านในการใช้งานครั้งแรก / รีเซ็ตเป็นค่าจากโรงงาน
- เพิ่มการรองรับรายงานสุขภาพเซลล์ของ Lighthouse
- การแจ้งเตือนการเข้าสู่ระบบ / ออก SNMP ของพอร์ตอนุกรม
- การปรับปรุงทั่วไปในส่วนติดต่อผู้ใช้และประสบการณ์ผู้ใช้
- เพิ่มการรองรับอุโมงค์ IPSec
- ปรับปรุงเครื่องมือกำหนดค่า CLI (ogcli)
- เพิ่มการสนับสนุน IPv4 Passthrough
- เพิ่มการรองรับสำหรับการทดสอบการเชื่อมต่อเซลล์เป็นระยะ
- รองรับตระกูลอุปกรณ์ OM12XX
- รองรับพร็อกซีระยะไกล Lighthouse OM UI
แก้ไขข้อผิดพลาด
- การอัพเกรดระบบ: “เกิดข้อผิดพลาดในการติดต่อเซิร์ฟเวอร์” ปรากฏขึ้นหลังจากอุปกรณ์เริ่มการอัพเกรด
- แก้ไขปัญหาในการลบอินเทอร์เฟซสุดท้ายออกจากโซนไฟร์วอลล์โดยใช้ web UI
- ปรับปรุงเวลาตอบสนองการเปลี่ยนแปลงการกำหนดค่าไฟร์วอลล์ที่ดีขึ้น
- กฎไฟร์วอลล์จะไม่อัปเดตเมื่อโซนถูกลบจนกว่าเพจจะถูกรีเฟรช
- ข้อผิดพลาด Ember แสดงบนอินเทอร์เฟซเครือข่าย web หน้า UI
- Web-UI ไม่สามารถอัปเดตการกำหนดค่าพอร์ตอนุกรม USB
- ปรับปรุงเอกสารประกอบ API ที่เหลือ
- ชื่อโฮสต์ที่ไม่ได้บันทึกใน Web UI รั่วไหลไปยังส่วนประกอบส่วนหัวและการนำทาง
- หลังจากนำเข้าข้อมูลสำรองการกำหนดค่าแล้ว web ลิงก์เทอร์มินัลและ SSH บนพอร์ตอนุกรมของ Access ไม่ทำงาน
- การปรับปรุงการหมุนเวียนบันทึก
- ปรับปรุงการจัดการข้อยกเว้น
- รองรับ IPv6 DNS สำหรับโมเด็มมือถือไม่น่าเชื่อถือ
- เคอร์เนลใช้นาฬิกาเรียลไทม์ผิด
- การขัดจังหวะการอัพเกรดจะป้องกันการอัปเกรดเพิ่มเติม
- การปรับปรุงการซิงโครไนซ์ประภาคาร
- การแก้ไขและปรับปรุง ZTP
19.Q4.0 (พ.ย. 2019)
นี่คือรุ่นการผลิต
คุณสมบัติ
- เพิ่มเครื่องมือกำหนดค่า CLI ใหม่ ogcli
- รองรับ LED เครือข่ายและเซลลูล่าร์
- รองรับการเชื่อมต่อเซลลูล่าร์บนเครือข่าย Verizon
- รองรับ SNMP v1, v2c และ v3 Trap สำหรับการเปลี่ยนแปลงระบบ เครือข่าย อนุกรม การรับรองความถูกต้อง และการกำหนดค่า
- ขณะนี้โมเด็มเซลลูล่าร์สามารถตรวจจับผู้ให้บริการจากซิมการ์ดได้โดยอัตโนมัติ
- ขณะนี้อุปกรณ์สร้าง FQDN จากชื่อโฮสต์และโดเมนการค้นหา DNS
- ขณะนี้ผู้ใช้สามารถกำหนดค่าการเชื่อมต่อ SSH พร้อมกันได้สูงสุด (SSH MaxStartups)
- เพิ่มการรองรับ LLDP/CDP
- เพิ่มการรองรับโปรโตคอลการกำหนดเส้นทางต่อไปนี้:
- บีจีพี
- โอเอสพีเอฟ
- IS-IS
- ฉีก
- เพิ่มการสนับสนุนสำหรับการรีบูตอุปกรณ์ใน UI
แก้ไขข้อผิดพลาด
- สลับการกำหนดโซนไฟร์วอลล์เริ่มต้นสำหรับ net1 และ net2
- ลบที่อยู่ IPv4 แบบคงที่เริ่มต้นบน net2
- ตอนนี้ Perl ติดตั้งใหม่บนระบบแล้ว
- ปรับปรุงความน่าเชื่อถือของโมเด็มเซลลูล่าร์
- แก้ไขปัญหาบางอย่างเกี่ยวกับการเชื่อมต่อ IPv6
- ขณะนี้การตั้งค่าวันที่และเวลาด้วยตนเองยังคงมีอยู่ในระหว่างการรีบูต
- การเชื่อมต่อ IP ของโทรศัพท์เคลื่อนที่ที่กำหนดแบบคงที่ไม่ปรากฏใน UI อย่างถูกต้อง
- โมเด็มไม่ได้เปิดใช้งานอย่างถูกต้องหาก ModemManager อยู่ในสถานะปิดใช้งาน
- แก้ไขความแรงของสัญญาณเซลล์ที่ไม่ได้ตรวจสอบอีกครั้งหากการตรวจสอบครั้งก่อนล้มเหลว
- สถานะของ SIM ไม่ได้รับการรายงานอย่างถูกต้องใน UI เสมอไป
- อนุญาตให้ใช้พอร์ต USB ใน pmshell และแสดงอย่างถูกต้อง
- ข้อความ ISO-8859-1 ไม่ได้รับการจัดการอย่างถูกต้อง
- เริ่ม chronyd สำหรับ NTP อย่างถูกต้อง
- แก้ไขปัญหาความเสถียรของอุปกรณ์จากการใช้งาน REST API ในระยะยาว
- ไม่สามารถเพิ่มเซิร์ฟเวอร์ IPv6 NTP ใน UI ได้
- แก้ไขข้อผิดพลาดที่สามารถเพิ่มที่อยู่ IPv6 ที่ใช้งานอยู่เป็นที่อยู่พอร์ตอนุกรมได้
- แก้ไขโค้ดส่งคืนใน REST API สำหรับนามแฝง IP ของพอร์ต
- แก้ไขปัญหาที่เกิดขึ้นไม่บ่อยนักเกี่ยวกับความล้มเหลวของเซลลูลาร์และการอัพเดตเฟิร์มแวร์เซลลูล่าร์ตามกำหนดเวลา
- การเชื่อมต่อเซลลูลาร์ไม่ได้ถูกตัดลงอย่างถูกต้องเมื่อทำการอัพเกรดเฟิร์มแวร์เซลลูลาร์
- ผู้ใช้ผู้ดูแลระบบไม่ได้รับสิทธิ์ที่ถูกต้องเมื่อใช้ pmshell
- UI ไม่ยอมรับที่ถูกต้อง URLสำหรับการอัพเกรดระบบ files.
- REST API ไม่ได้ระบุข้อผิดพลาดเมื่อมีการส่งวันที่ที่ไม่ถูกต้อง
- ไม่มีบันทึกพอร์ตใหม่ปรากฏขึ้นหลังจากรีสตาร์ท rsyslogd
- การเปลี่ยนการกำหนดอินเทอร์เฟซให้กับโซนไฟร์วอลล์ไม่มีผลกระทบต่อไฟร์วอลล์
- อินเทอร์เฟซมือถือไม่ปรากฏขึ้นเมื่อ iptype ถูกลบออกจากการกำหนดค่า
- ใน UI ที่ใช้ Enter บนแป้นพิมพ์ ตอนนี้จะเผยแพร่การเปลี่ยนแปลงแทนที่จะล้างข้อมูล
- Web เซิร์ฟเวอร์จะฟังที่อยู่ IPv6
- สถิติเซลลูล่าร์ไม่ได้รับการอัพเดตหากไม่ได้เชื่อมต่อโมเด็ม
- การรัน systemctl รีสตาร์ทไฟร์วอลล์ตอนนี้ทำงานได้อย่างถูกต้อง
- เอกสารประกอบ RAML สำหรับคำขอ PUT /groups/:id ไม่ถูกต้อง
- อินเทอร์เฟซเครือข่ายทั้งสองตอบสนองต่อคำขอ ARP เมื่อเชื่อมต่อกับเครือข่ายย่อยเดียวกัน (ARP flux)
19.Q3.0 (กรกฎาคม 2019)
นี่คือรุ่นการผลิต
คุณสมบัติ
- การเฟลโอเวอร์ผ่านเซลลูล่าร์และการเข้าถึงนอกแบนด์
- ความสามารถในการอัพเดตเฟิร์มแวร์ของผู้ให้บริการสำหรับโมเด็มเซลลูลาร์
- ผู้ดูแลระบบสามารถบังคับให้เข้าสู่ระบบ SSH ผ่านการตรวจสอบสิทธิ์คีย์สาธารณะเท่านั้น โดยขึ้นอยู่กับผู้ใช้
- ขณะนี้ผู้ใช้สามารถจัดเก็บคีย์สาธารณะสำหรับการตรวจสอบสิทธิ์ SSH ในระบบการกำหนดค่าได้
- ความสามารถในการดูผู้ใช้ที่เชื่อมต่อผ่าน pmshell ไปยังแต่ละพอร์ตอนุกรม
- เซสชัน pmshell ของผู้ใช้สามารถยุติได้ผ่านทาง web-UI และจากภายใน pmshell
- ตอนนี้บันทึกมีประสิทธิภาพมากขึ้นด้วยการใช้พื้นที่ดิสก์
- ขณะนี้ผู้ใช้ได้รับคำเตือนเกี่ยวกับการใช้ดิสก์ในระดับสูง
- รายงานการสนับสนุนแสดงรายการของ fileที่ได้รับการแก้ไขในแต่ละโอเวอร์เลย์การกำหนดค่า
- ขณะนี้สามารถสร้างและนำเข้าการสำรองข้อมูลการกำหนดค่าผ่าน ogconfig-cli ได้แล้ว
แก้ไขข้อผิดพลาด
- ตอนนี้ UI จะนำทางไปยังหน้าจอเข้าสู่ระบบทันทีที่เซสชันหมดอายุ
- แก้ไขคำสั่ง ogconfig-cli pathof ที่ส่งคืนเส้นทางที่ไม่ถูกต้องสำหรับรายการ
- ปิดการใช้งานความสามารถสำหรับกลุ่มผู้ใช้รูทที่จะเปลี่ยนแปลงใน UI
- ไม่ปรากฏรุ่นและหมายเลขซีเรียล webดรอปดาวน์ระบบ -UI
- ปุ่มรีเฟรชทำงานไม่ถูกต้องบนหน้าอินเทอร์เฟซเครือข่าย
- การเปลี่ยนแปลงความเร็วลิงค์อีเทอร์เน็ตไม่ได้ถูกนำมาใช้
- Conman นำลิงก์เครือข่ายลงโดยไม่จำเป็นเมื่อมีการเปลี่ยนแปลงที่อยู่
- Conman ใช้เวลาโหลดซ้ำนานเกินไปจนสังเกตเห็นว่าลิงก์ Ethernet ไม่ทำงาน
- แก้ไขข้อความที่หายไปบน syslog web-หน้า UI
- ผู้ให้บริการเซลล์บางรายที่มีอักขระพิเศษในชื่อไม่ได้รับการจัดการอย่างถูกต้อง
- อัพโหลดใบรับรอง SSL ผ่าน web-UI ใช้งานไม่ได้
- มีการใช้การเปลี่ยนแปลงนามแฝง IP ของพอร์ตอนุกรมโดยไม่ต้องคลิกปุ่มใช้
- Web หน้าเทอร์มินัล UI ไม่ได้อัปเดตชื่อหน้า
- SSH โดยตรงของพอร์ตอนุกรมไม่ยอมรับการตรวจสอบสิทธิ์คีย์สาธารณะ
19.ไตรมาสที่ 2.0 (เมษายน 2019)
นี่คือรุ่นการผลิต
คุณสมบัติ
- รองรับคอนโซล USB สำหรับพอร์ต USB ด้านหน้าและด้านหลัง
- รองรับการลงทะเบียน LH5 สำหรับ ZTP
- รองรับการกำหนดค่าเซลลูลาร์สำหรับ UI และ REST API พร้อมการตรวจจับ SIM อัตโนมัติ
- รองรับการเขียนสคริปต์ Ruby เพื่อใช้กับ Puppet Agent
- ขณะนี้โมเดลแสดงใน UI รายละเอียดระบบ
- ไฟ LED เปิดใช้งานบนแผงด้านหน้า เหลืองเมื่อมีการจ่ายไฟ PSU เพียงตัวเดียว สีเขียวหากจ่ายไฟทั้งคู่
- การสนับสนุนอักขระความคิดเห็นสำหรับ ogconfig-cli ตัวละครคือ '#'
- อัปเกรดแพ็คเกจระบบฐานพื้นฐานเพื่อปรับปรุงความปลอดภัยและเสถียรภาพ
- รองรับการกำหนดค่าอักขระหลีก pmshell
- การสนับสนุนพื้นฐานสำหรับสวิตช์กิกะบิตรุ่น OM2224-24E
- เปิดใช้งานการกำหนดเส้นทางเริ่มต้นต่ออินเทอร์เฟซ
- ไฟร์วอลล์ IPv4/v6 ที่ผู้ใช้สามารถกำหนดค่าได้
- กลไกการอัพเกรดเฟิร์มแวร์โมเด็มเซลลูล่าร์สำหรับ CLI
แก้ไขข้อผิดพลาด
- ปัญหาความล่าช้าเล็กน้อยใน CLI หลังจากเข้าสู่ระบบ
- REST API และ UI ไม่แสดงที่อยู่ IPv6 ทั้งหมดบนอินเทอร์เฟซ
- คำอธิบายไม่ถูกต้องสำหรับอินเทอร์เฟซเซลลูลาร์ในการกำหนดค่า
- การเชื่อมต่อคอนโซลการจัดการไม่ได้ถูกสร้างขึ้นใหม่อีกครั้งหลังจากการเปลี่ยนแปลงอัตรารับส่งข้อมูล
18.Q4.0 (ธันวาคม 2018)
นี่คือรุ่นการผลิต
คุณสมบัติ
- ความสามารถในการอัพเกรดระบบ
แก้ไขข้อผิดพลาด
- แก้ไขปัญหาใน pmshell ซึ่งทำให้มีช่วงการใช้งาน CPU สูงในช่วงสั้นๆ
- ลบข้อความ udhcpc ที่มากเกินไป
- อัปเดตสคีมาสำหรับการตั้งค่าฮาร์ดแวร์ UART
18.Q3.0 (กันยายน 2018)
การเปิดตัวครั้งแรกสำหรับ Opengear OM2200 Operations Manager
คุณสมบัติ
- โมเด็มเซลลูลาร์ในตัวสำหรับใช้เป็นการเชื่อมต่อแบบ Out Of Band
- พอร์ตเครือข่าย SFP คู่สำหรับ Gigabit Ethernet และไฟเบอร์
- เครือข่ายฮาร์ดแวร์ที่ปลอดภัยสำหรับการจัดเก็บความลับสำหรับการเข้ารหัสการกำหนดค่าและบันทึก
- รองรับการรันคอนเทนเนอร์ Docker แบบสแตนด์อโลนบน OM2200
- ใช้ HTML5 และ JavaScript สมัยใหม่ Web UI
- เชลล์การกำหนดค่าที่ทำให้แท็บสมบูรณ์ทันสมัย ogconfig-cli
- แบ็กเอนด์การกำหนดค่าที่ได้รับการตรวจสอบอย่างสม่ำเสมอ
- สแต็กเครือข่าย IPv4 และ IPv6 ที่กำหนดค่าได้
- REST API ที่ครอบคลุมสำหรับการกำหนดค่าภายนอกและการควบคุม OM2200
- กลไกการกำหนดค่าและการรับรองความถูกต้องของผู้ใช้และกลุ่มที่ปรับปรุงใหม่ รวมถึง Radius, TACACS+ และ LDAP
- ความสามารถในการลงทะเบียนและจัดการ OM2200 ด้วย Lighthouse 5.2.2
- ไคลเอนต์ NTP สำหรับการตั้งค่าเวลาและวันที่ที่แม่นยำ
- รองรับการจัดเตรียม OM2200 ผ่าน DHCP ZTP
- การสนับสนุนเบื้องต้นสำหรับการตรวจสอบ OM2200 ผ่าน SNMP
- ความสามารถในการจัดการคอนโซลอนุกรมผ่าน SSH, Telnet และ Webเทอร์มินัล.
- รองรับการรันโมดูล Opengear NetOps
- รองรับ Secure Provisioning NetOps Module ซึ่งเป็นแพลตฟอร์มสำหรับกระจายทรัพยากรและการกำหนดค่า (ZTP) ไปยังอุปกรณ์ที่จัดการโดยแพลตฟอร์ม Lighthouse 5 และเชื่อมต่อกับอุปกรณ์ OM2200
เอกสาร / แหล่งข้อมูล
![]() |
opengear OM1200 ผู้จัดการฝ่ายปฏิบัติการ NetOps [พีดีเอฟ] คู่มือการใช้งาน OM1200 ผู้จัดการฝ่ายปฏิบัติการ NetOps, OM1200, ผู้จัดการฝ่ายปฏิบัติการ NetOps, ผู้จัดการฝ่ายปฏิบัติการ, ผู้จัดการ |