Nouvelles fonctionnalités et améliorations de SNS 5.0.4 EA
VPN IPsec
Une colonne indiquant le Traffic Flow Confidentiality (TFC) a été ajoutée dans la grille des politiques IPsec. Cette colonne est masquée par défaut.
Routage dynamique
Commande système netstat et protocole de routage dynamique Open Shortest Path First (OSPF)
Références support 85271 - 86200
La commande netstat -axp ospf permet désormais d'afficher des informations concernant les statistiques de connexions liées au protocole de routage dynamique OSPF.
Protocole OSPF
Référence support 86200
Il est désormais possible de configurer la taille maximale des tampons (buffers) d'émission et de réception des sockets OSPF.
SNMP - STORMSHIELD-ALARM-MIB
L'OID (Object Identifier).1.3.6.1.4.1.11256.1.19.1.1.13 dans la MIB STORMSHIELD-ALARM-MIB permet désormais de connaître le niveau d'une alarme protocolaire, ICMP ou système :
- Valeur 1 pour une alarme majeure,
- Valeur 4 pour une alarme mineure.
Authentification - RADIUS
Référence support 85699
Le NAS-Identifier est désormais personnalisable. Ceci permet d'utiliser le numéro de série du firewall comme NAS-Identifier par exemple. Pour réaliser cette modification, utilisez la suite de commandes CLI / Serverd :
CONFIG AUTH RADIUS CustomNasId=<string>
CONFIG AUTH ACTIVATE
Plus d'informations sur la commande CLI / Serverd CONFIG AUTH RADIUS.
Support de nouveaux modules matériels
La version SNS 5.0.4 EA introduit le support des modules matériels NC-1-8x10G-FIB-SFP+ et NC-1-4x25G-FIB-SFP28 pour les modèles de firewalls suivants :
-
SN-L-Series-2200 et SN-L-Series-3200,
-
SN-XL-Series-5200 et SN-XL-Series-6200.