新功能 & 更新
Socket 版本 23.x 包含新功能的固件,未来几周内我们将更新 Cato Cloud 并发布以下功能:
相同 Internet 专用 IP 范围:为简化网络管理并提高访客流量的安全性,您现在可以在多个站点配置相同的 IP 范围用于仅限互联网的流量。 这些范围不会传播到全局路由表,从而阻止与 WAN 的通信。
我们建议将互联网专用范围与Cato 验证门户一起使用作为访客 WiFi 的最佳实践。
仅支持物理 Socket
WAN 恢复增强功能:为了增强我们的 WAN 恢复功能的弹性,我们引入了以下改进:
缓存 IP 地址以确保更可靠的隧道建立:我们实施了 Socket 缓存机制,以保留远程 Socket 最近已知的 IP 地址。 这提高了 WAN 恢复隧道建立的可靠性。
增强的恢复事件日志记录:恢复事件在连接性丢失期间现在会缓存在 Socket 中。 隧道重新建立后,这些事件会发送至 CMA,确保管理员拥有完整准确的恢复事件日志。
小版本摘要
v23.0.19481 - 限制 132324
修复了与从低于v23.0的Socket版本升级过程相关的小错误。
这些更新与已升级到v23.0的Sockets无关。
v23.0.19599 - 解决方案 132169
v23.0.19786 - 解决方案 133135
v.23.0.20122 - 解决方案 144181
已知局限性
Socket 版本 23.x 存在以下已知限制:
ID | 描述 | 严重程度 | 发现问题于 |
|---|---|---|---|
132324 | 对于 X1600 LTE 插座,不支持 eSIMs。 在以前的 Socket 版本中,可能可以使用 eSIM,因为那些版本没有识别该卡为 eSIM。 | 严重 | v23.0.19481 |
136115 | 有时当链路上传输量低时,Cato 管理应用程序错误报告丢包(约为 4-5%)。 PCAP 可以准确地确认没有实际的丢包。 | 低 | v23.0 |
已解决问题
Socket v23.x 解决了以下问题:
ID | 说明 | 严重性 | 发现问题于 | 问题解决于 |
|---|---|---|---|---|
123666 | 在HA配置中升级带有附加卡的X1700 Sockets后,创建了裂脑条件。 | 严重 | v22.0.19219 | v23.0 |
124297 | 将 Socket WebUI 中 WAN 接口的速度/双工设置从手动值更改为自动会导致 Socket 冻结并需要完全重置。 | 严重 | v22.0 | v23.0 |
126869 | 对于 Azure vSocket HA 配置,在升级到新版本后,vSocket 未从 Azure API 接收到浮动IP配置。 | 严重 | v22.0 | v23.0 |
127743 | X1700 Socket 站点在计划维护后未重新连接到首选 PoP。 | 高 | v22.0.19344 | v23.0 |
132169 | 在某些场景中,在 Socket HA 站点升级后,由于浮动 IP 范围意外分配给了次要 Socket 而不是主要 Socket,导致到 Azure 的流量中断。 | 严重 | v.23.0.19445 | v23.0.19599 |
133135 | 在某些场景中,AWS vSocket HA站点升级后,Sockets无法连接,直到其中一个Socket重新启动。 | 严重 | v23.0.19445 | v23.0.19786 |
144181 | 在站点基础设施应用 hub 和 spoke 配置后,这可能导致网络状态性能下降以及 Socket 断开和重启。 | 严重 | v23.0 | v.23.0.20122 |