Novidades na versão 5.2.0

Funcionalidade Descrição
Amazon Web Services Transit Gateway Connect Service para suporte BGP/GRE na LAN (Amazon Web Services Transit Gateway Connect Service for BGP/GRE Support on LAN) O VMware SD-WAN Edge tem agora uma funcionalidade (suporte BGP através de GRE na LAN), que permite o suporte nos VMware SD-WAN Edges para utilizarem o AWS TGW Connect Service para conetividade ao AWS Transit Gateway. Para obter mais informações, consulte Configurar o Edge para Amazon Web Services (AWS) Transit Gateway (TGW) Connect Service
Comutação do SIM automática (Automatic SIM Switchover) Esta funcionalidade permite automatizar o processo de comutação do LTE SIM em caso de falha da ligação LTE primária. Para obter mais informações, consulte Configurar a comutação do SIM automática.
Estado de Vizinho Gateway BGP (BGP Gateway Neighbor State) O Orchestrator não marca o estado da vizinhança BGP com precisão. Numa situação em que o Edge fica offline devido a uma perda de energia ou o Gateway não está acessível, o estado BGP ainda reflete o anterior, ou seja, indica uma informação incorreta. Assim, nesta funcionalidade, o Orchestrator mostra o estado Vizinho (Neighbor) como “Indisponível” com a descrição apropriada que indica o estado atual do Edge ou Gateway ao utilizador. Monitorizar o estado de vizinho gateway BGP
Remediação de lacuna de firewall Common Criteria (Common Criteria Firewall Gap Remediation) Common Criteria (CC) é uma certificação internacional aceite por muitos países. A certificação CC significa que o nosso produto foi avaliado por laboratórios licenciados competentes e independentes quanto ao cumprimento de certas propriedades de segurança.
Os utilizadores empresariais podem configurar as definições de firewall Common Criteria ao nível do Edge e do perfil. Por predefinição, esta funcionalidade está desativada. Para obter mais informações, consulte .
Configurar serviços TACACS para os Edges Os serviços TACACS são utilizados por organizações para fins de autenticação para acesso ao router ou NAS (Network-attached Storage).
CSP como IdP predefinido para clientes Greenfield Direct (CSP as default IdP for Greenfield Direct Customers)

Para clientes Greenfield Direct, a autenticação e a autorização serão feitas através de VMware Cloud Services Platform (CSP). Isto marca a primeira fase de um mecanismo de integração comum para todos os serviços SaaS da VMware. Será solicitado aos clientes Greenfield Direct que integrem o CSP. Quando a integração estiver concluída, poderão iniciar sessão no SASE Orchestrator.

QoE personalizável (Customizable QoE) Esta funcionalidade permite configurar os valores de limite de latência mínima e máxima, no intervalo de 1 ms a 1000 ms, para as categorias de aplicações Voz (Voice), Vídeo (Video) e Transacional (Transactional). Pode configurar esta funcionalidade na página Política empresarial (Business Policy) de um perfil ou Edge. Para obter mais informações, consulte Configurar políticas empresariais.

Sempre que os valores de QoE personalizável (Customizable QoE) são modificados para um perfil ou um Edge, um evento é criado. Para obter mais informações, consulte Monitorizar a QoE.

Relatório de estado do disco (Disk Status Report) O relatório de estado do disco fornece estatísticas de leitura e gravação do disco. Pode obter o número total de leituras e gravações e também a carga de disco a cada 5 minutos. Para obter mais informações, consulte a secção Testes de diagnóstico remoto nos Edges no Guia de resolução de problemas do VMware SD-WAN, publicado em https://docs.vmware.com/pt/VMware-SD-WAN/index.html.
Suporte de reencaminhamento DHCPv6 no Edge (DHCPv6 Relay Support on Edge) O VMware SD-WAN Edge agora suporta a funcionalidade de reencaminhamento DHCPv6 num Edge, que permite que os clientes DHCPv6 comuniquem com um servidor DHCPv6 remoto. Pode configurar esta função na página de definições do dispositivo de um Edge. Para obter mais informações, consulte Configurar as definições da interface para os Edges.
Limite de ligação inativa do Edge (Edge Link Down Limit) Esta funcionalidade permite-lhe definir o limite de inatividade da ligação de Edge. Para obter mais informações, consulte Gestão de Edges.
Falha de ativação do Edge quando o Router de Próximo hop não pode ser Pinged (Edge Activation Failure when Next-hop Router cannot be Pinged) Quando era clicado o URL de ativação, a IU local interrompia o processo de ativação a meio, pois não conseguia executar o ping no endereço do router de próximo hop a montante para verificar a sua correção (nem todos os routers respondem ao ICMP) e esta funcionalidade ajuda a superar esse problema de ativação Ativar um dispositivo Edge
Encriptar segredos do dispositivo (Encrypt Device Secrets) Esta funcionalidade ativa a encriptação de segredos do dispositivo para todos os Edges na empresa atual. Pode ativar esta funcionalidade para um Edge individual. Para obter mais informações, consulte
Serviços de firewall melhorados Os Serviços de firewall melhorados (EFS) oferecem funcionalidades de segurança EFS adicionais nos VMware SD-WAN Edges. A funcionalidade EFS possibilitada pelo NSX Security suporta os serviços Sistema de deteção de intrusões (IDS) e Sistema de prevenção de intrusões (IPS) nos VMware SD-WAN Edges. O EFS de Firewall do Edge protege o tráfego do Edge contra intrusões em padrões de tráfego Ramo a Ramo, Ramo a Hub ou Ramo a Internet.
Os clientes podem configurar e gerir os serviços de firewall melhorados (EFS) com a funcionalidade de Firewall no VMware SASE Orchestrator. Para obter mais informações, consulte o seguinte: .
Melhorias da alta disponibilidade (High Availability Enhancements) A versão 5.2.0 inclui várias melhorias para um site implementado com uma topologia de alta disponibilidade. Estas incluem:
  • Eventos: existem novos eventos gerados para alterações de estado de WAN, LAN e Ligação HA que incluem metadados adicionais, como número de série e modo HA.
  • Monitorização
    • O separador Standby HA (HA Standby) é um novo painel que permite ao Edge comunicar a Utilização da CPU e da memória localizado na página Monitorizar (Monitor) > Edges.
    • Em todos os painéis Monitorizar (Monitor) > Edges existem agora “Barras de recuperação automática”. Estas barras são marcadores verticais nos gráficos que indicam onde e quando ocorreu uma recuperação automática de HA.
    • Todos os gráficos Monitorizar (Monitor) > Edges incluem uma caixa com o número de série do Edge HA para que o cliente saiba rapidamente o Edge HA que esteve ativo durante um determinado período num gráfico de monitorização.
  • Novas opções de configuração para alta disponibilidade
    • É possível utilizar o multiplicador de tempo de deteção de recuperações automáticas HA para definir um limite de alta disponibilidade mais longo. O temporizador indica quanto tempo um Edge em standby aguardará por um pacote heartbeat do Edge Ativo antes de ficar ativo e pode, em alguns casos, impedir um estado “Split Brain” Ativo-Ativo de um Edge HA sob carga de tráfego elevada.
    • A Interface HA configurável permite que o cliente configure qualquer porta switched de Edge para utilização como Interface HA (a interface que liga os Edges Ativos e em standby para sincronização). Anteriormente, a interface HA estava limitada à interface predefinida para esse modelo Edge (por outras palavras, LAN1 ou GE1).
    • A interface HA também pode ser configurada para uma porta SFP 1G/10G.
  • Captura de pacotes para a interface HA do Edge em standby: um administrador agora tem uma ferramenta adicional de resolução de problemas de HA com a opção de solicitar uma captura de pacotes da interface HA do Edge em standby.

    Para obter mais informações, consulte o seguinte:

  • Ativar alta disponibilidade
  • Monitorizar Edges de alta disponibilidade
  • Deteção e prevenção de redes separadas
  • Detalhes do evento de HA
  • Solicitar pacote de captura de pacotes
Suporte de alta disponibilidade para firmware da plataforma (High Availability Support for Platform Firmware) A atualização da imagem de fábrica e do firmware da plataforma em alta disponibilidade (HA) para SD-WAN Edges é suportada na versão 5.2. Consulte os seguintes tópicos para obter mais informações:
NSD via Edge IPv6 (IPv6 NSD via Edge) Destino Não-SD-WAN via Edge suporta agora IPv4 e IPv6. Para obter mais informações, consulte
OSPFv3 O protocolo OSPF (Open Shortest Path First) é um protocolo IGP (Interior Gateway Protocol) que opera dentro de um sistema autónomo (AS) único. O OSPFv3 é introduzido no SD-WAN Edge para routing de underlay IPv6, além do suporte BGPv6 existente.

Para obter mais informações sobre OSPFv3, advertências e exceções, consulte Ativar o OSPF para os perfis.

Para secções adicionais relevantes sobre o OSPFv3, consulte:
Ignorar endereço RADIUS MAC (MAB) para 802.1x em VLANs (RADIUS MAC Address Bypass (MAB) for 802.1x on VLANs) Na versão 5.1.0, foi introduzido o MAB RADIUS para 802.1x, mas estava limitado a interfaces routed. Na versão 5.2.0, os clientes também podem utilizar esta funcionalidade para VLANs atribuídas a portas switched. Consulte a secção abaixo para obter mais informações:
Resumo de caminhos (Route Summarization) O resumo de caminhos ou agregação de caminhos é um método utilizado para minimizar o número de caminhos que um router anuncia ao seu vizinho. Consulte as secções abaixo para obter mais informações, um caso de utilização e os passos do procedimento:
Visibilidade de caminho (Route Visibility) A versão 5.2.0 suporta melhorias e funcionalidades de visibilidade de routing, incluindo Monitorizar o estado de vizinho gateway BGP (com Caminhos recebidos do BGP e caminhos anunciados do BGP) e a tabela de caminhos de gateway (que apresenta informações importantes sobre cada caminho). Para obter mais informações, consulte:
Serviço Secure Access (Secure Access Service) O VMware SASE Orchestrator permite-lhe configurar o Serviço Secure Access na página de definições do dispositivo para um perfil e um Edge. Para obter mais informações, consulte
Suporte de Tendência de quedas por sobrecarga nos Registos de informações do sistema Edge (Support for Over Capacity Drops Trend in the Edge System Information Logs) O VMware SASE Orchestrator permite-lhe monitorizar o número total de pacotes perdidos devido a excesso de capacidade desde o último intervalo de sincronização. Para obter mais informações, consulte Monitorizar as informações do sistema de um Edge.
Controlo de acesso Wi-Fi baseado no Endereço MAC (Wi-Fi Access Control based on MAC Address) O Controlo de acesso Wi-Fi pode ser utilizado como uma camada adicional de segurança para redes sem fios. Quando ativado, apenas endereços MAC conhecidos e aprovados podem ser associados à estação base. Para obter mais informações, consulte Controlo de acesso Wi-Fi baseado no Endereço MAC
Migração de IU Zscaler Angular (Zscaler Angular UI Migration) A partir da versão 5.2.0, os utilizadores podem configurar a funcionalidade Zscaler na nova IU do Orchestrator:

Notas de versão

Para obter informações sobre todas as funcionalidades novas/modificadas da versão 5.2.0, consulte https://docs.vmware.com/pt/VMware-SASE/5.2.0/rn/vmware-sase-520-release-notes/index.html.

Versões de VMware SD-WAN anteriores

Para obter documentação do produto para versões de VMware SD-WAN anteriores, contacte o seu representante VMware SD-WAN.