Nouvelles Fonctionnalités & Mises à jour
La version du socket 24.x inclut le firmware pour de nouvelles fonctionnalités, et dans les semaines à venir, nous mettrons à jour le Cato Cloud et publierons les fonctionnalités suivantes :
Statut des tunnels Site-à-Site pour la récupération WAN dans le CMA : Pour résoudre de manière proactive les problèmes de connectivité et garantir la disponibilité de la récupération WAN à tout moment, la fonctionnalité de tunnels Site-à-Site permet de récupérer le trafic WAN en cas de défaillance improbable, telle qu'une panne complète de Cato Cloud. Pour améliorer la visibilité opérationnelle, nous avons ajouté un nouveau statut qui indique si les sites sont entièrement prêts, partiellement prêts ou non prêts pour la récupération WAN. Le statut est affiché à la fois au niveau du site et au niveau de l'interface WAN.
Disponible dans les pages suivantes : Topologie, Sites, Configuration du site > Socket
Support API : Chaque site et port peut être visualisé à l'aide de wanRecoveryStatus dans l'API accountsnapshot
Exportez les résultats de test de qualité SLA pour ouvrir facilement des tickets avec des FAI : Les Histoires de Réseau prennent désormais en charge l'exportation des résultats ICMP et Traceroute pour faciliter la fourniture des données à votre FAI lors de l'ouverture d'un ticket.
Les clients ILMM doivent mettre à niveau leurs Sockets vers Socket v24 pour migrer complètement le service ILMM vers le CMA
Les sondes synthétiques DEM respectent les politiques de réseau et de sécurité : Pour fournir une simulation plus précise du trafic généré par les utilisateurs, les sondes de surveillance de l'expérience envoyées depuis un Socket opèrent désormais conformément aux politiques de réseau et de sécurité configurées.
Ce changement peut augmenter le nombre d'événements générés pour votre compte
Le trafic des sondes peut être bloqué par des règles de politique
Le Socket X1700B prend en charge une densité de ports supérieure pour les centres de données et les sites de campus : Nous avons ajouté l'option d'utiliser deux cartes de ports complémentaires, permettant un total de huit ports fibre 10Gbps.
Utilisez la page Configuration du site > Socket dans le CMA ou l'API addSocketAddOnCard pour activer la deuxième carte
Auparavant, seule une carte complémentaire était prise en charge
Améliorations du Pare-feu LAN de nouvelle génération :
Envoyer une notification lorsque le trafic correspond à une règle de Pare-feu LAN
Nouveaux champs d'événements pour les événements de Pare-feu LAN :
Nom de domaine - Affiche les applications LAN internes
Méthode HTTP - Spécifie l'action qu'un client entend effectuer sur une ressource lorsqu'il communique avec un serveur
Identifie l'application WebDAV
Rappel pour les sites Azure vSocket : Cato a identifié une nouvelle validation Microsoft qui impacte les Azure vSockets avec la Taille VM Standard_D2s_v4.
Tous les clients impactés ont reçu un email dédié, vous pouvez voir les détails complets ici.
Pour les sites Azure vSocket avec la Taille VM Standard_D2s_v4, il est nécessaire de redimensionner la VM vSocket de Standard_D2s_v4 à Taille VM Standard_D8ls_v5. Pour plus d'informations, consultez Redimensionner les VMs pour les Azure vSockets.
Les vSockets continueront de fonctionner normalement tant que l'instance VM n'est pas éteinte, donc planifiez votre redimensionnement Azure en conséquence pour éviter les problèmes futurs.
De plus, cette version inclut :
Améliorations de la stabilité
Mises à jour de sécurité
Corrections de bugs
Versions SSH et SSL pour Socket v24
Version OpenSSH : 9.9p2
Version OpenSSL : 3.5.0
De Socket v24.0.21914 : 3.5.5
Résumé des versions mineures
v24.0.19980 - limitation 147300
v24.0.20639 - corrections de bogues et améliorations internes
v24.0.21282 - problèmes résolus 158066, 151321
v24.0.21363 - problème résolu 151321
v24.0.21499 - problème résolu 158765
v24.0.21570 - inclut le firmware pour cette nouvelle fonctionnalité :
Support de Microsegmentation pour les serveurs DHCP tiers : Vous pouvez désormais appliquer la microsegmentation basée sur DHCP aux sous-réseaux de sites utilisant des serveurs DHCP tiers via le relais DHCP. Cela vous permet d'appliquer des contrôles est-ouest zéro confiance sans modifier votre infrastructure DHCP existante.
v24.0.21914 - Inclut la mise à niveau vers la version OpenSSL 3.5.5
v24.0.22145 - problème résolu 168400
Limites Connues
ID | Description | Gravité | Problème trouvé dans |
|---|---|---|---|
136115 | Parfois, quand il y a un faible débit sur un lien, le CMA rapporte de façon erronée une perte de paquets en aval (environ 4-5%). Les PCAPs peuvent confirmer correctement qu'il n'y a pas de véritable perte de paquets en aval. Note : La limitation de la perte de paquets en amont a été résolue dans Socket v24.0.20639 | Faible | v23.0.19481 |
147300 | Pour les Sockets X1700B qui ont deux cartes complémentaires installées, et fonctionnent sous Socket v23.x ou inférieur, la mise à niveau vers v24.x peut entraîner le remappage des ports dans la carte complémentaire active vers la carte complémentaire inactive. Cela crée un risque de ports en panne et ne passant plus de trafic Assurez-vous qu'il n'y ait qu'une seule carte complémentaire dans le Socket X1700B avant de mettre à niveau vers Socket v24.x | Critique | v24.0.19980 |
Problèmes Résolus
ID | Description | Gravité | Problème trouvé dans | Problème résolu dans |
|---|---|---|---|---|
100463 | Le Socket a connu un problème de battement du lien WAN lors d'une RTT élevée. | Critique | v20.0.18453 | v24.0 |
127040 | Lorsqu'un site Socket a changé d'emplacement PoP et a ensuite été déconnecté, il ne s'est pas reconnecté au PoP optimal. | Authentifié | v22.0.19344 | v24.0 |
130458 | Dans un scénario où un routeur derrière un Socket a connu un bug et dupliqué des paquets, le Socket ne pouvait établir un tunnel depuis son deuxième interface WAN vers le PoP. | Critique | v20.0.18453 | v24.0 |
132324 | Pour les Sockets X1600 LTE, les eSIMs ne sont pas pris en charge. Il est possible qu'une fonction eSIM ait fonctionné dans les versions précédentes de Socket parce que ces versions n'identifiaient pas la carte comme une eSIM, puis ait cessé de fonctionner lorsque la version a été mise à niveau. | Critique | v23.0.19481 | v24.0 |
136115 | Parfois, quand il y a un faible débit sur un lien, le CMA rapporte de façon erronée une perte de paquets en amont (environ 4-5%). Les PCAPs peuvent confirmer correctement qu'il n'y a pas de véritable perte de paquets en amont. Note: Il y a toujours une limitation pour la perte de paquets en aval | Faible | v23.0.19481 | 24.0.20639 |
151321 | Dans certains scénarios, un site Socket a cessé d'envoyer le nom de service PPPoE configuré après plusieurs tentatives de connexion, ce qui a causé des problèmes de connectivité avec le FAI. | Critique | v24.0.20230 | v24.0.21282 v24.0.21363 |
156902 | Problème de fuite de mémoire potentiel. | Critique | v24.0 | v24.0.21705 |
158066 | Correction d'un problème où une configuration VFIO manquante réduisait la performance du vSocket sur certains instances AWS. | Authentifié | v20.0 | v24.0.21282 |
158765 | Sous des volumes de flux élevés, un site peut subir une augmentation de la RTT lorsqu'il y a un trafic en rafale provenant d'une source unique. | Authentifié | v21.0 | v24.0.21499 |
168400 | Dans certains scénarios, les Sockets X1700/X1700B connaissent une utilisation élevée soutenue du processeur sur un seul noyau. | Critique | v24.0.20874 | v24.0.22145 |