Address Manager v9.5.0 中的新增功能 - BlueCat Integrity - 9.5.0

管理指南

Locale
中文 (大陆)
Product name
BlueCat Integrity
Version
9.5.0

下面列出了 Address Manager v9.5.0 中的新增功能:

引入 DHCP 活动运行状况遥测

Address Manager v9.5.0 引入了一项可在 DNS/DHCP 服务器上配置的全新的运行状况遥测服务。现在可以配置 DHCP 活动运行状况遥测服务来收集协议级别的 DHCPv4 DORA(发现、提供、请求和确认)和 DHCPv6 SARR(发起、公告、请求和回复)广播操作数据包。可以使用这项新的运行状况遥测服务将统计数据收集到 DHCP 环境中,帮助您识别基础设施中的异常或错误配置。有关更多信息,请参阅DHCP 活动

Kafka 和 Elasticsearch 支持运行状况遥测和审计数据导出服务

Address Manager v9.5.0 引入了将数据记录到 Kafka 集群和 Elasticsearch 服务器的功能,可支持所有运行状况遥测服务(DNS 活动、DNS 统计、DHCP 活动、DHCP 统计)和审计数据导出。有关更多信息,请参阅 运行状况遥测启用审计数据导出

增强了 BlueCat DNS/DHCP 服务器上 BlueCat Gateway 服务

Address Manager v9.5.0 中添加了许多功能,可协助配置和维护 BlueCat DNS/DHCP 服务器上的 BlueCat Gateway 服务。用户现在可以通过 Address Manager UI 配置自定义数据和日志目录,在禁用服务时移除未使用的本地卷以及挂载的数据和日志目录,并为无法访问映像存储库的服务器上传 Gateway 映像。有关更多信息,请参阅 在 DNS/DHCP 服务器上配置 Gateway 服务禁用 Gateway 服务部署和管理 BlueCat Gateway

适用于 SMTP 邮件服务的认证

Address Manager v9.5.0 中新增了一项功能,用户可以为电子邮件通知认证配置 SMTP 用户名和密码。有关更多信息,请参阅邮件服务

Address Manager 防火墙

Address Manager v9.5.0 引入了一个新的 Address Manager 防火墙。新的 Address Manager 防火墙添加了一些以前仅适用于 DNS/DHCP 服务器 设备的额外防火墙功能,从而提高弹性。可以直接通过 Address Manager UI 来配置新的防火墙,或者也可以在管理控制台中,使用适用于 9.5.0 的更新命令来配置新的防火墙。有关更多信息,请参阅 配置 Address Manager 防火墙Address Manager 防火墙
警告: 升级到 Address Manager v9.5.0 后,ping 设置将与之前的配置相匹配。但是,在 Address Manager 中启用新的防火墙选项将用新的默认规则集替换以前的防火墙配置。之前手动创建的防火墙规则不会自动迁移,必须在新防火墙上进行配置。有关将现有防火墙规则迁移到新防火墙的更多信息,请参阅客户服务中心门户网站(文章 11762)。

增强了 syslog 服务

Address Manager 和 DNS/DHCP 服务器 v9.5.0 引入了对 syslog 服务的增强。您现在可以选择发送到 syslog 的服务信息、日志记录级别、syslog 消息是否符合 RFC5424、syslog 消息是否使用 ISO 8601 时间戳格式,以及是否使用 TLS 协议来发送 syslog 消息。有关更多信息,请参阅 在 Address Manager 上配置 syslogDNS/DHCP 服务器 上的 Syslog

支持使用 cloud-init 配置运行状况遥测服务

从 DNS/DHCP 服务器 v9.5.0 开始,您现在可以使用 cloud-init 来配置 DNS 活动、DNS 统计、DHCP 活动和 DHCP 统计运行状况遥测服务。有关详细信息,请参阅 VM 安装指南

新迁移引擎

Address Manager v9.5.0 引入了一个新的迁移引擎,它改进了迁移服务的性能,并解决了原有引擎的问题。用户在上传迁移数据时可以选择新迁移引擎或旧引擎。新迁移引擎在旧引擎的基础上开发而成,但采用单独的 DTD 文件,并且未采用完全相同的方式来处理 XML 文件。有关使用指南和旧版兼容性的更多信息,请参阅 数据迁移引擎行为和旧版兼容性

Google Cloud Platform 上的 Address Manager

从 v9.5.0 开始,Address Manager 虚拟设备现已适用于 Google Cloud Platform。有关更多信息,请参阅 BlueCat GCP 虚拟设备指南

/31 网络的 DHCP 支持

Address Manager 9.5.0 引入了对 /31 网络的 DHCP 支持。现在可以在 /31 网络上配置 DHCP 范围、选项、角色和已保留地址,从而允许用户在配置点对点网络时节省空间。
注: 为了支持两个可分配的 IP 地址,/31 网络是没有网络、网关或广播地址的特例。由于此限制,/31 网络不支持网络合并、调整大小或拆分操作。

用 FRRouting 替换 Quagga

9.5.0 DNS/DHCP 服务器现已使用 FRRouting 替代 Quagga 进行任播路由。通过 BGP/Zebra CLI 配置其他 BGP 或 Zebra 参数时,必须使用 FRRouting 命令。有关更多信息,请参阅 任播BGP 命令行接口

捕获 DHCP 已保留地址的租约信息

从 v9.5.0 开始,当 DNS/DHCP 服务器租用 Address Manager 中处于 DHCP 已保留状态的 IP 地址时,Address Manager UI 中的 IP 地址详情页面现在会显示 DHCP 租约的租约时间到期时间
注: 当租用 IP 地址的 DNS/DHCP 服务器运行 9.5.0 版本时,只有 DHCP 已保留 IP 地址类型会显示租约时间到期时间字段。如果 DNS/DHCP 服务器为 9.4.0 或更早的版本,则当 DHCP 已保留 IP 地址被租用时,系统不会显示这些字段。

改进审计数据导出服务

Address Manager v9.5.0 对审计数据导出服务进行了改进,包括更新了导出数据的格式、减少了默认事件大小以及新增了设置自定义事件大小的功能。该服务现在会将审计数据导出为有效的 JSON,其中包括 Address Manager 服务器的主机名。这允许日志管理工具(例如 Splunk 服务器)将数据正确解析为 JSON,并帮助用户在具有多个 Address Manager 服务器的环境中识别数据源。默认事件大小也已更新,现在可适应默认的 Splunk 限制;如有必要,用户可以联系客户服务中心以设置每个事件发送的自定义数据量。有关更多信息,请参阅启用审计数据导出
警告: 具有审计数据导出配置的用户在升级到 v9.5.0 后可能需要更新其日志管理工具(数据接收器)的设置,以确保继续接收到消息。如果升级后不再收到消息,请确保将源和接收器类型设置为 JSON 并重新启动日志工具。

强化 SSH

从 Address Manager v9.5.0 和 DNS/DHCP 服务器 v9.5.0 开始,Address Manager 和 DNS/DHCP 服务器中都添加了用于强化 SSH 服务的脚本。运行强化脚本将从 SSH 客户端和守护程序配置中删除弱算法,从而防止使用弱算法。有关如何运行强化脚本的信息,请参阅 强化 SSH
注意: 在用户希望强化 SSH 的所有 Address Manager v9.5.0 和 DNS/DHCP 服务器上,都必须手动运行该脚本。对于新的 v9.5.0 服务器或升级到 v9.5.0 的服务器,默认情况下强化 SSH。