Nouveautés de la version 5.0.0

Fonctionnalité Description
Statistiques de santé du dispositif Edge (Edge Health Stats) Les statistiques de santé sont désormais stockées sous forme de données de séries chronologiques dans ClickHouse. Pour plus d'informations, reportez-vous aux sections suivantes :
Améliorations apportées à la configuration IPv6

Permet de configurer IPv6 pour les paramètres et services suivants :

Améliorations apportées à la nouvelle interface utilisateur d'Orchestrator

Permet de configurer les éléments suivants à l'aide de la nouvelle interface utilisateur d'Orchestrator :

Améliorations apportées au format de message Syslog pour les journaux de pare-feu Un nouveau journal est ajouté pour les paquets ICMP refusés par le pare-feu du dispositif Edge. Le journal contient le type ICMP du paquet abandonné en plus d'autres champs. Reportez-vous à la section Format de message Syslog pour les journaux de pare-feu.
Améliorations apportées à la charge utile du Webhook Le numéro de série, le nom et la description du dispositif Edge ont été récemment ajoutés au modèle de charge utile JSON du Webhook. SD-WAN Orchestrator fournit des notifications d'alerte à chaque destinataire de Webhook, via une charge utile JSON contenue dans le corps d'une demande HTTP POST sortante. Reportez-vous à la section Configurer les alertes.
Séparation des rôles de paramètres globaux Les paramètres d'administration et globaux, et les privilèges de rôle sont séparés de SD-WAN et organisés comme section distincte dans SD-WAN Orchestrator. Voir :
Authentification MD5 sur BGP pour les passerelles Permet de configurer l'authentification BGP MD5 pour les passerelles. Reportez-vous à la section Configurer BGP sur IPsec à partir des passerelles.
Mises à jour du microprogramme de la plate-forme La prise en charge de la mise à jour de l'image du microprogramme de la plate-forme est disponible pour les périphériques Edge 6X0. Pour plus d'informations, reportez-vous à section Afficher ou modifier les informations du dispositif Edge.
Sécuriser l'accès au dispositif Edge à l'aide de l'authentification basée sur la clé Permet d'activer l'authentification basée sur la clé, d'ajouter des clés SSH et d'accéder aux dispositifs Edge de manière plus sécurisée. Reportez-vous à la section Accéder aux dispositifs SD-WAN Edge à l'aide de l'authentification basée sur la clé.
Prise en charge de la valeur DSCP par définition manuelle de l'overlay Permet la prise en charge d'une balise DSCP vers un lien d'overlay spécifique. Pour plus d'informations, reportez-vous à la section Configurer les paramètres de l'overlay WAN du dispositif Edge avec la nouvelle interface utilisateur d'Orchestrator.
Prise en charge du nouveau modèle « Service de sécurité cloud Symantec/Palo Alto »

Auparavant, Palo Alto CSS était configuré à l'aide du modèle « Service de sécurité cloud générique ». À partir de cette version, vous pouvez configurer le CSS Palo Alto sur Orchestrator sous le nouveau modèle « Service de sécurité cloud Symantec/Palo Alto ». Reportez-vous à la section Configurer un service de sécurité cloud.

Prise en charge de la sélection du microprogramme LTE pour les opérateurs téléphoniques dans le monde entier Permet de sélectionner de nouveaux réseaux de fournisseurs de services LTE : SPN Vodafone et Telstra. Reportez-vous aux sections Configurer les paramètres de l'interface et Exécution de tests de diagnostics à distance.
Prise en charge des tunnels GRE à locataires multiples entre SD-WAN Gateway et le cloud Zscaler Permet au client de s'abonner au service intégré GRE à locataire multiples VMware SD-WAN et Zscaler. Cela permet de transférer tout le trafic des sites distants du client vers SD-WAN Gateway à l'aide du tunnel GRE préétabli pour atteindre le réseau Zscaler. Reportez-vous à la section Automatisation du tunnel MT-GRE VMware SD-WAN et Zscaler.
Prise en charge du transfert Syslog sécurisé La version 5.0 prend en charge la capacité de transfert Syslog sécurisé. Cela permet à SD-WAN Orchestrator de contrôler le transfert Syslog et d'effectuer une vérification de sécurité par défaut (vérification PKI hiérarchique, validation CRL, etc.). SD-WAN Orchestrator permet également la saisie d'informations de révocation qui peuvent être extraites manuellement ou via un processus externe.

Pour plus d'informations, reportez-vous à la section Configurer les paramètres Syslog pour les profils.

Versions précédentes de VMware SD-WAN

Pour obtenir la documentation produit des versions précédentes de VMware SD-WAN, contactez votre représentant VMware SD-WAN.