ملاحظات الإصدار لـ Socket إصدار 24.0

ميزات جديدة & تحديثات

يتضمن إصدار Socket 24.x البرامج الثابتة للميزات الجديدة، وفي الأسابيع القادمة، سنقوم بتحديث Cato Cloud وإصدار الميزات التالية:

  • حالة الأنفاق بين المواقع لاستعادة الشبكة الواسعة في CMA: يقوم ميزة أنفاق بين المواقع باستعادة حركة مرور الشبكة الواسعة في حالة حدوث عطل غير محتمل، مثل انقطاع كامل في Cato Cloud، لمعالجة مشاكل الاتصال بشكل استباقي وضمان الجهوزية لاستعادة الشبكة الواسعة في جميع الأوقات. لتحسين الرؤية التشغيلية، أضفنا حالة جديدة تشير إلى ما إذا كانت المواقع جاهزة تمامًا، أو جاهزة جزئيًا، أو غير جاهزة لاستعادة الشبكة الواسعة. يتم عرض الحالة على مستوى الموقع ومستوى واجهة الشبكة الواسعة.

    • متاح في الصفحات التالية: التكوّن الطوبولوجي، المواقع، > تكوين موقع > مأخذ
    • دعم API: يمكن عرض كل موقع ومنفذ في 0wanRecoveryStatus00 في API 00accountsnapshot00
  • تصدير نتائج اختبار SLA الجودة لفتح التذاكر بسهولة مع مزودي خدمة الإنترنت: يدعم الآن Network Stories تصدير نتائج ICMP وTraceroute لتسهيل تقديم البيانات إلى مزود خدمة الإنترنت عند فتح تذكرة.

    • يلزم على عملاء ILMM ترقية مآخذهم إلى الإصدار 24 من مأخذ للمهاجرة الكاملة لخدمة ILMM إلى CMA
  • الأدوات الاصطناعية لـ DEM تلتزم بسياسات الشبكة والأمان: لضمان محاكاة أكثر دقة لحركة المرور التي ينشئها المستخدم، تعمل أدوات مراقبة التجربة المرسلة من المنفذ الآن وفقًا للسياسات المكونة للشبكة والأمان.

    • قد تؤدي هذه التغييرات إلى زيادة عدد الأحداث المتولدة لحسابك
    • يمكن حظر حركة مرور المجس حسب قواعد السياسات
  • دعم المنفذ X1700B لكثافة المنفذ العالية لمواقع مركز البيانات والمواقع الجامعية: أضفنا خيار استخدام بطاقتين إضافيتين للمنفذ، مما يسمح بمجموع ثمانية منافذ ألياف بصرية بسرعات 10 جيجابت في الثانية.

    • استخدم صفحة تكوين الموقع > مأخذ في CMA أو API addSocketAddOnCard لتمكين البطاقة الثانية
    • سابقًا، كان يدعم فقط بطاقة إضافية واحدة
  • تحسينات جيل جديد من جدار النار LAN: 

    • إرسال إشعار عند مطابقة حركة المرور قاعدة جدار الحماية LAN
    • حقول الأحداث الجديدة لأحداث جدار النار LAN:

      • اسم النطاق - يعرض التطبيقات الداخلية لشبكة LAN
      • طريقة HTTP - تحدد الإجراء الذي ينوي العميل تنفيذه على مورد عند الاتصال بخادم
    • يحدد تطبيق WebDAV
  • تذكير لمواقع Azure vSocket: حددت Cato التحقق الجديد من Microsoft الذي يؤثر على Azure vSockets بحجم Standard_D2s_v4 VM.

    • تم إرسال بريد إلكتروني مخصص لجميع العملاء المتأثرين، يمكنك رؤية التفاصيل الكاملة هنا.
    • بالنسبة لمواقع vSocket على Azure مع حجم VM Standard_D2s_v4 VM، يجب تغيير حجم vSocket VM من Standard_D2s_v4 إلى Standard_D8ls_v5. لمزيد من المعلومات، انظر إعادة تقديم VMs لـAzure vSockets.
    • ستستمر vSockets في العمل بشكل طبيعي طالما أن مثيل VM لا يغلق، لذا خطط لضبط حجم Azure وفقًا لذلك لمنع المشاكل المستقبلية. 
  • بالإضافة إلى ذلك، يتضمن هذا الإصدار:

    • تحسينات الاستقرار
    • تحديثات الأمان
    • إصلاحات الأخطاء

إصدارات SSH وSSL لمأخذ v24

  • إصدار OpenSSH: 9.9p2
  • إصدار OpenSSL: 3.5.0
    • من Socket v24.0.21914: 3.5.5

ملخص الإصدارات الفرعية

  • v24.0.19980 - القيود 147300
  • v24.0.20639 - إصلاحات أخطاء وتحسينات داخلية
  • الإصدار 24.0.21282 - تم حل المشاكل 158066، 151321
  • الإصدار 24.0.21363 - تم حل المشكلة 151321
  • v24.0.21499 - حل مشكلة 158765
  • v24.0.21570 - يتضمن البرنامج الثابت لهذه الميزة الجديدة:
    • دعم التقسيم الدقيق لخوادم DHCP التابعة لجهات خارجية: يمكنك الآن تطبيق التقسيم الدقيق المستند إلى DHCP على الشبكات الفرعية للموقع التي تستخدم خوادم DHCP التابعة لجهات خارجية عبر ترحيل DHCP. يتيح لك ذلك تطبيق ضوابط شرق-غرب بدون ثقة دون تغيير البنية التحتية الموجودة لديك لـDHCP.
  • v24.0.21914 - يشمل الترقية إلى إصدار OpenSSL 3.5.5
  • الإصدار 24.0.22145 - تم حل المشكلة 168400

القيود المعروفة

المعرف الوصف الخطورة المشكلة المكتشفة في
136115

أحيانًا عندما يكون هناك إنتاجية منخفضة على الرابط، فإن CMA يقوم برجوع كاذب لفقدان حزم التنزيل (حوالي 4-5٪). يمكن لـPCAPs أن يؤكد بشكل صحيح أنه لا يوجد فقدان حقيقي لحزم التنزيل.

ملاحظة: تم حل القيد لفقدان حزم الرفع في الإصدار v24.0.20639 من مأخذ

منخفض v23.0.19481
147300

بالنسبة لمنافذ X1700B التي تحتوي على بطاقتين إضافيتين مثبتتين وتعمل بإصدار Socket v23.x أو أقل، فإن الترقية إلى v24.x قد تؤدي إلى إعادة تعيين منافذ البطاقة الإضافية النشطة إلى البطاقة الإضافية غير النشطة. هذا يخلق خطر توقف المنافذ عن العمل وعدم مرور حركة المرور

تأكد من وجود بطاقة إضافية واحدة فقط في منفذ X1700B قبل الترقية إلى Socket v24.x

حرجة v24.0.19980

المشكلات التي تم حلها

معرف وصف الخطورة تم العثور على المشكلة في المشكلة المحلولة في
100463 واجه Socket مشكلة في تذبذب رابط WAN عندما كانت هناك تأخير RTT عالي. حرجة v20.0.18453 v24.0
127040 عندما تغير موقع Socket موقع PoP ثم انفصل، لم يعاود الاتصال بـ PoP الأمثل. عالي v22.0.19344 v24.0
130458 في حالة وجود جهاز توجيه خلف Socket يواجه خطأ ويكرر الحزم، لم يتمكن Socket من إنشاء نفق من واجهته الثانية لـ WAN إلى PoP. حرجة v20.0.18453 v24.0
132324 بالنسبة لـ X1600 LTE Sockets، لا يدعم eSIMs. من الممكن أن يكون eSIM قد عمل في إصدارات Socket السابقة لأن تلك الإصدارات لم تحدد البطاقة كـ eSIM، ثم توقف عن العمل عندما تم ترقية الإصدار. حرجة v23.0.19481 v24.0
136115

أحيانًا عندما يكون هناك إنتاجية منخفضة على الرابط، فإن CMA يقوم برجوع كاذب لفقدان حزم الرفع (حوالي 4-5٪). يمكن لـPCAPs أن يؤكد بشكل صحيح أنه لا يوجد فقدان حقيقي لحزم الرفع.

ملاحظة: لا يزال هناك قيد لفقدان حزم التنزيل

منخفض v23.0.19481 24.0.20639
151321 في بعض السيناريوهات، توقف مأخذ عن إرسال اسم خدمة PPPoE المُكوّن بعد عدة محاولات اتصال، مما تسبب في مشاكل بالاتصال مع ISP. حرج v24.0.20230

v24.0.21282

v24.0.21363

156902 مشكلة تسرب الذاكرة المحتملة. حرج v24.0 v24.0.21705
158066 تم إصلاح مشكلة حيث أدى نقص تكوين VFIO إلى تقليل أداء vSocket على بعض مثيلات AWS. مرتفع v20.0 v24.0.21282
158765 تحت تدفقات حجم كبيرة، قد تواجه الموقع زيادة RTT عند حدوث حركة مرور متقلبة من مصدر واحد. مرتفع v21.0 v24.0.21499
168400 في بعض السيناريوهات، يواجه المقبس X1700/X1700B استمرارًا في ارتفاع استخدام وحدة المعالجة المركزية على نواة واحدة. حرج الإصدار 24.0.20874 الإصدار 24.0.22145

هل كان هذا المقال مفيداً؟

2 من 3 وجدوا هذا مفيداً

لا توجد تعليقات