|
1、交换机新硬件适配
(1)新增支持9款蜂速交换机型号:HS3100-10M-SI-8T、HS3100-10M-PWR-SI-8T、HS3100-28M-SI-24T、HS3100-28M-PWR-SI-24T、HS5100-28X-SI-24T、HS5100-28X-PWR-SI-24T、HS5100-52X-SI-48T、HS5100-52X-PWR-SI-48T、HS5120-30X-PWR-SI-24M
(2)新增1款澎湃框式交换机线卡:TS79-LC-48X-NE。
2、交换机-DHCPv6
(1)DHCPv6中继:交换机接口支持启用DHCPv6中继,并引用中继策略,支持基于MACOUI规则匹配终端到指定服务器获取地址,支持主、备DHCPv6服务器。
(2)DHCPv6客户端:交换机接口支持通过DHCPv6方式自动获取IPv6地址,支持开启、禁用快速交互方式获取IPv6地址,支持开启、禁用获取默认网关。
3、交换机-SLAAC
交换机接口支持通过SLAAC方式获取前缀并生成IPv6地址;通过SLAAC方式获取前缀最大可支持获取10个前缀生成IPv6地址;SLAAC生成IPv6地址支持开启、禁用获取默认网关。
4、交换机策略路由
(1)交换机接口支持启用IPv6策略路由;
(2)交换机IPv6策略路由支持基于源、目的IPv6地址,协议,端口号进行流量匹配;
(3)交换机IPv6策略路由支持下一跳为全球单播地址、或使用本地链路地址;
(4)交换机IPv6策略路由支持主、备路由下一跳,支持通过ping6检测进行链路检测。
PS:NS5320-54X-SI-48T型号交换机不支持IPv6策略路由。
5、交换机路由管理
(1)OSPFv3动态路由:交换机OSPFv3功能支持骨干区域、普通区域、Stub区域、Totally Stub区域、NSSA区域、Totally NSSA区域,支持HMAC-SHA256认证方式,支持直连路由、静态路由、默认路由引入,支持路由白名单、路由聚合;OSPFv3接口支持广播类型域P2P类型,支持接口开销配置及OSPF定时器配置等;支持交换机状态页面查看OSPFv3路由状态。
(2)IPv6路由优先级:交换机支持不同类型路由间优先级;支持IPv6静态路由优先级、OSPFv3域内、域间、外部路由优先级配置。
6、交换机端口ACL策略
交换机端口ACL策略支持配置IPv6类型的访问控制策略;IPv6访问控制器策略支持基于源、目的IPv6地址,协议,端口号、VLANID进行流量匹配,并支持按时间计划生效规则。
PS:NS5320-54X-SI-48T型号交换机不支持IPv6访问控制策略。
7、交换机-报文镜像
交换机报文镜像功能支持引用IPv6报文镜像。NS5320-54X-SI-48T型号交换机不支持IPv6报文镜像。
8、交换机链路检测
交换机支持Ping6检测,支持配置检测地址、检测间隔、检测次数。支持检测全球单播地址、或本地链路地址。
9、交换机-ND
交换机支持新增静态ND表、支持从动态ND导入为静态ND表。支持配置动态ND表老化时间。
10、交换机接口
(1)优化部分交换机静态IPv6地址与IPv6静态路由不支持大于64位地址前缀场景。
(2)交换机接口新增IPv6地址配置方式:支持DHCPv6自动获取地址;支持SLAAC无状态地址自动配置。
(3)交换机接口支持配置IPv6本地链路地址。
(4)交换机接口路由通告增加MTU参数。
11、交换机-IPv6静态路由
优化IPv6静态路由支持主、备下一跳地址,可通过引用ping6检测来实现快速切换路由链路。
12、交换机ACL
修改交换机整机的ACL资源分配方式,基于当前开启的ACL业务进行资源分配。
13、交换机webconsole
交换机webconsole中ping、tracert命令支持检测IPv6地址,HS系列不支持。盒式、框式交换机均支持作为IPv4、IPv6网关时回显tracert跳数。
14、交换机有线认证
优化交换机802.1x认证逃生功能场景,在radius服务器离线逃生基础上新增支持交换机离线逃生场景(交换机离线逃生,无需启用认证配置中的逃生开关)。
控制器离线逃生效果:瘦模式交换机开启802.1x认证后,控制器与交换机连接中断导致设备离线,新终端接入交换机无需进行认证即可连通网络,离线前已认证的终端可继续使用网络。交换机重新恢复在线后,通过逃生访问的网络的终端需要重新认证才能继续使用网络。
15、交换机LLDP
新增LLDP透传功能开关,默认为关闭。启用LLDP功能后不透传,禁用LLDP功能后透传。收到的LLDP报文目的MAC为 0180c200000e 时,LLDP功能启用、禁用时均不会透传。
框式交换机及RS5300-28X-EI-24S型号不支透传功能的开启、关闭。
|