5.0.0 版的新增功能
| 功能 | 描述 |
|---|---|
| Edge 运行状况统计信息 | 现在,运行状况统计信息作为时间序列数据存储在 ClickHouse 中。有关更多信息,请参阅: |
| IPv6 配置的增强功能 | 启用此选项可为以下设置和服务配置 IPv6:
|
| 新的 Orchestrator UI 的增强功能 | 允许使用新 Orchestrator UI 配置以下内容:
|
| 防火墙日志的 syslog 消息格式的增强功能 | 为 Edge 防火墙拒绝的 ICMP 数据包添加了新的日志。该日志包含丢弃的数据包的 ICMP 类型以及其他字段。请参阅防火墙日志的 Syslog 消息格式。 |
| Webhook 负载增强功能 | 在 Webhook JSON 负载模板中新添加了 Edge 序列号、名称和描述。SD-WAN Orchestrator 通过出站 HTTP POST 请求正文中包含的 JSON 负载将警示通知发送到每个 Webhook 接收方。请参阅配置警示。 |
| 全局设置角色分离 | 管理和全局设置以及角色权限从 SD-WAN 中分离出来,并在 SD-WAN Orchestrator 中划分为单独的部分。请参阅: |
| BGP 上的网关 MD5 身份验证 | 允许为网关配置 BGP MD5 身份验证。请参阅在来自网关的 IPsec 上配置 BGP。 |
| 平台固件更新 | 为 6X0 Edge 设备提供了平台固件映像更新支持。有关更多信息,请参阅:查看或修改 Edge 信息。 |
| 使用基于密钥的身份验证保护 Edge 访问 | 允许启用基于密钥的身份验证,添加 SSH 密钥以及以更安全的方式访问 Edge。请参阅使用基于密钥的身份验证访问 SD-WAN Edge。 |
| 支持为每个用户定义的覆盖网络应用 DSCP 值 | 支持为特定的覆盖网络链路应用 DSCP 标记。有关更多信息,请参阅使用新的 Orchestrator UI 配置 Edge WAN 覆盖网络设置。 |
| 支持新的“Symantec/Palo Alto 云安全服务”模板 | 以前,Palo Alto CSS 是使用“通用云安全服务”模板配置的。从该版本开始,您可以在 Orchestrator 上使用新的“Symantec/Palo Alto 云安全服务”模板配置 Palo Alto CSS。请参阅配置云安全服务。 |
| 支持为全球电信公司选择 LTE 固件 | 允许选择新的 LTE 服务提供商网络 - SPN Vodafone 和 Telstra。请参阅配置接口设置和执行远程诊断测试。 |
| 安全 syslog 转发支持 | 5.0 版本支持安全 syslog 转发功能。这使 SD-WAN Orchestrator 能够控制 syslog 转发并执行默认安全检查(分层 PKI 验证、CRL 验证等)。SD-WAN Orchestrator 还允许输入吊销信息,可以手动或通过外部过程获取这些信息。 有关更多信息,请参阅配置配置文件的 syslog 设置。 |
以前的 VMware SD-WAN 版本
要获取以前 VMware SD-WAN 版本的产品文档,请与您的 VMware SD-WAN 代表联系。