Version du Socket 24.0 : Notes de sortie

Prev Next

Nouvelles Fonctionnalités & Mises à jour

La version du socket 24.x inclut le firmware pour de nouvelles fonctionnalités, et dans les semaines à venir, nous mettrons à jour le Cato Cloud et publierons les fonctionnalités suivantes :

  • Statut des tunnels Site-à-Site pour la récupération WAN dans le CMA : Pour résoudre de manière proactive les problèmes de connectivité et garantir la disponibilité de la récupération WAN à tout moment, la fonctionnalité de tunnels Site-à-Site permet de récupérer le trafic WAN en cas de défaillance improbable, telle qu'une panne complète de Cato Cloud. Pour améliorer la visibilité opérationnelle, nous avons ajouté un nouveau statut qui indique si les sites sont entièrement prêts, partiellement prêts ou non prêts pour la récupération WAN. Le statut est affiché à la fois au niveau du site et au niveau de l'interface WAN.

    • Disponible dans les pages suivantes : Topologie, Sites, Configuration du site > Socket

    • Support API : Chaque site et port peut être visualisé à l'aide de wanRecoveryStatus dans l'API accountsnapshot

  • Exportez les résultats de test de qualité SLA pour ouvrir facilement des tickets avec des FAI : Les Histoires de Réseau prennent désormais en charge l'exportation des résultats ICMP et Traceroute pour faciliter la fourniture des données à votre FAI lors de l'ouverture d'un ticket.

    • Les clients ILMM doivent mettre à niveau leurs Sockets vers Socket v24 pour migrer complètement le service ILMM vers le CMA

  • Les sondes synthétiques DEM respectent les politiques de réseau et de sécurité : Pour fournir une simulation plus précise du trafic généré par les utilisateurs, les sondes de surveillance de l'expérience envoyées depuis un Socket opèrent désormais conformément aux politiques de réseau et de sécurité configurées.

    • Ce changement peut augmenter le nombre d'événements générés pour votre compte

    • Le trafic des sondes peut être bloqué par des règles de politique

  • Le Socket X1700B prend en charge une densité de ports supérieure pour les centres de données et les sites de campus : Nous avons ajouté l'option d'utiliser deux cartes de ports complémentaires, permettant un total de huit ports fibre 10Gbps.

    • Utilisez la page Configuration du site > Socket dans le CMA ou l'API addSocketAddOnCard pour activer la deuxième carte

    • Auparavant, seule une carte complémentaire était prise en charge

  • Améliorations du Pare-feu LAN de nouvelle génération : 

    • Envoyer une notification lorsque le trafic correspond à une règle de Pare-feu LAN

    • Nouveaux champs d'événements pour les événements de Pare-feu LAN :

      • Nom de domaine - Affiche les applications LAN internes

      • Méthode HTTP - Spécifie l'action qu'un client entend effectuer sur une ressource lorsqu'il communique avec un serveur

    • Identifie l'application WebDAV

  • Rappel pour les sites Azure vSocket : Cato a identifié une nouvelle validation Microsoft qui impacte les Azure vSockets avec la Taille VM Standard_D2s_v4.

    • Tous les clients impactés ont reçu un email dédié, vous pouvez voir les détails complets ici.

    • Pour les sites Azure vSocket avec la Taille VM Standard_D2s_v4, il est nécessaire de redimensionner la VM vSocket de Standard_D2s_v4 à Taille VM Standard_D8ls_v5. Pour plus d'informations, consultez Redimensionner les VMs pour les Azure vSockets.

    • Les vSockets continueront de fonctionner normalement tant que l'instance VM n'est pas éteinte, donc planifiez votre redimensionnement Azure en conséquence pour éviter les problèmes futurs. 

  • De plus, cette version inclut :

    • Améliorations de la stabilité

    • Mises à jour de sécurité

    • Corrections de bugs

Versions SSH et SSL pour Socket v24

  • Version OpenSSH : 9.9p2

  • Version OpenSSL : 3.5.0

    • De Socket v24.0.21914 : 3.5.5

Résumé des versions mineures

  • v24.0.19980 - limitation 147300

  • v24.0.20639 - corrections de bogues et améliorations internes

  • v24.0.21282 - problèmes résolus 158066, 151321

  • v24.0.21363 - problème résolu 151321

  • v24.0.21499 - problème résolu 158765

  • v24.0.21570 - inclut le firmware pour cette nouvelle fonctionnalité :

    • Support de Microsegmentation pour les serveurs DHCP tiers : Vous pouvez désormais appliquer la microsegmentation basée sur DHCP aux sous-réseaux de sites utilisant des serveurs DHCP tiers via le relais DHCP. Cela vous permet d'appliquer des contrôles est-ouest zéro confiance sans modifier votre infrastructure DHCP existante.

  • v24.0.21914 - Inclut la mise à niveau vers la version OpenSSL 3.5.5

  • v24.0.22145 - problème résolu 168400

Limites Connues

ID

Description

Gravité

Problème trouvé dans

136115

Parfois, quand il y a un faible débit sur un lien, le CMA rapporte de façon erronée une perte de paquets en aval (environ 4-5%). Les PCAPs peuvent confirmer correctement qu'il n'y a pas de véritable perte de paquets en aval.

Note : La limitation de la perte de paquets en amont a été résolue dans Socket v24.0.20639

Faible

v23.0.19481

147300

Pour les Sockets X1700B qui ont deux cartes complémentaires installées, et fonctionnent sous Socket v23.x ou inférieur, la mise à niveau vers v24.x peut entraîner le remappage des ports dans la carte complémentaire active vers la carte complémentaire inactive. Cela crée un risque de ports en panne et ne passant plus de trafic

Assurez-vous qu'il n'y ait qu'une seule carte complémentaire dans le Socket X1700B avant de mettre à niveau vers Socket v24.x

Critique

v24.0.19980

Problèmes Résolus

ID

Description

Gravité

Problème trouvé dans

Problème résolu dans

100463

Le Socket a connu un problème de battement du lien WAN lors d'une RTT élevée.

Critique

v20.0.18453

v24.0

127040

Lorsqu'un site Socket a changé d'emplacement PoP et a ensuite été déconnecté, il ne s'est pas reconnecté au PoP optimal.

Authentifié

v22.0.19344

v24.0

130458

Dans un scénario où un routeur derrière un Socket a connu un bug et dupliqué des paquets, le Socket ne pouvait établir un tunnel depuis son deuxième interface WAN vers le PoP.

Critique

v20.0.18453

v24.0

132324

Pour les Sockets X1600 LTE, les eSIMs ne sont pas pris en charge. Il est possible qu'une fonction eSIM ait fonctionné dans les versions précédentes de Socket parce que ces versions n'identifiaient pas la carte comme une eSIM, puis ait cessé de fonctionner lorsque la version a été mise à niveau.

Critique

v23.0.19481

v24.0

136115

Parfois, quand il y a un faible débit sur un lien, le CMA rapporte de façon erronée une perte de paquets en amont (environ 4-5%). Les PCAPs peuvent confirmer correctement qu'il n'y a pas de véritable perte de paquets en amont.

Note: Il y a toujours une limitation pour la perte de paquets en aval

Faible

v23.0.19481

24.0.20639

151321

Dans certains scénarios, un site Socket a cessé d'envoyer le nom de service PPPoE configuré après plusieurs tentatives de connexion, ce qui a causé des problèmes de connectivité avec le FAI.

Critique

v24.0.20230

v24.0.21282

v24.0.21363

156902

Problème de fuite de mémoire potentiel.

Critique

v24.0

v24.0.21705

158066

Correction d'un problème où une configuration VFIO manquante réduisait la performance du vSocket sur certains instances AWS.

Authentifié

v20.0

v24.0.21282

158765

Sous des volumes de flux élevés, un site peut subir une augmentation de la RTT lorsqu'il y a un trafic en rafale provenant d'une source unique.

Authentifié

v21.0

v24.0.21499

168400

Dans certains scénarios, les Sockets X1700/X1700B connaissent une utilisation élevée soutenue du processeur sur un seul noyau.

Critique

v24.0.20874

v24.0.22145