5.0.0 版的新增功能

功能 描述
Edge 运行状况统计信息 现在,运行状况统计信息作为时间序列数据存储在 ClickHouse 中。有关更多信息,请参阅:
IPv6 配置的增强功能

启用此选项可为以下设置和服务配置 IPv6:

新的 Orchestrator UI 的增强功能

允许使用新 Orchestrator UI 配置以下内容:

防火墙日志的 syslog 消息格式的增强功能 为 Edge 防火墙拒绝的 ICMP 数据包添加了新的日志。该日志包含丢弃的数据包的 ICMP 类型以及其他字段。请参阅防火墙日志的 Syslog 消息格式
Webhook 负载增强功能 在 Webhook JSON 负载模板中新添加了 Edge 序列号、名称和描述。SD-WAN Orchestrator 通过出站 HTTP POST 请求正文中包含的 JSON 负载将警示通知发送到每个 Webhook 接收方。请参阅配置警示
全局设置角色分离 管理和全局设置以及角色权限从 SD-WAN 中分离出来,并在 SD-WAN Orchestrator 中划分为单独的部分。请参阅:
BGP 上的网关 MD5 身份验证 允许为网关配置 BGP MD5 身份验证。请参阅在来自网关的 IPsec 上配置 BGP
平台固件更新 为 6X0 Edge 设备提供了平台固件映像更新支持。有关更多信息,请参阅:查看或修改 Edge 信息
使用基于密钥的身份验证保护 Edge 访问 允许启用基于密钥的身份验证,添加 SSH 密钥以及以更安全的方式访问 Edge。请参阅使用基于密钥的身份验证访问 SD-WAN Edge
支持为每个用户定义的覆盖网络应用 DSCP 值 支持为特定的覆盖网络链路应用 DSCP 标记。有关更多信息,请参阅使用新的 Orchestrator UI 配置 Edge WAN 覆盖网络设置
支持新的“Symantec/Palo Alto 云安全服务”模板

以前,Palo Alto CSS 是使用“通用云安全服务”模板配置的。从该版本开始,您可以在 Orchestrator 上使用新的“Symantec/Palo Alto 云安全服务”模板配置 Palo Alto CSS。请参阅配置云安全服务

支持为全球电信公司选择 LTE 固件 允许选择新的 LTE 服务提供商网络 - SPN Vodafone 和 Telstra。请参阅配置接口设置执行远程诊断测试
安全 syslog 转发支持 5.0 版本支持安全 syslog 转发功能。这使 SD-WAN Orchestrator 能够控制 syslog 转发并执行默认安全检查(分层 PKI 验证、CRL 验证等)。SD-WAN Orchestrator 还允许输入吊销信息,可以手动或通过外部过程获取这些信息。

有关更多信息,请参阅配置配置文件的 syslog 设置

以前的 VMware SD-WAN 版本

要获取以前 VMware SD-WAN 版本的产品文档,请与您的 VMware SD-WAN 代表联系。