不知不觉,Panabit TANGr7版本已经一路更新到了p10。
相信大家也很好奇,小版本都两位数了,大版本r8到底什么时候安排?
小派想说的是,r8已经在路上,但该做的优化不能等。
相比急着换个大版本,把现有能力打磨得更稳定、把使用中的细节优化到位,对大家来说才是更实在的。
这次Panabit TANGr7p10版本,主要围绕安全策略、域名跟踪以及网络能力进行了多项优化。
话不多说,一起来看看这次更新都有哪些变化。
Update
安全策略优化
新版本针对安全策略进行了两项优化,一是支持限制连接数,二是增加阻断日志。
▎用户并发连接数控制
现网中,我们经常会遇到某个用户因为中毒等原因跑满连接数,占用过多资源从而拖累整网。
针对这个问题,新版本在安全策略中增加了用户连接数匹配条件。

一旦用户连接数超限,设备会进行拦截,避免大量无效连接过多消耗网络资源。
▎安全策略阻断记录
安全策略完成拦截后,光知道被拦还不够,还需要知道具体是谁、在什么时间、触发了什么策略。
新版本配置阻断规则后,相关阻断记录可以直接在Panabit拉出明细,或通过对接的Panalog Ultra进行查询。

也可在【安全防护】-【安全策略】-【日志】中查看

Panalog Ultra中进行查询
后续如果遇到异常,管理员可以更快定位问题。
Update
域名跟踪优化
域名跟踪可以为特定的域名群组指定解析线路,配合策略路由实现基于域名的路由。
▎跟踪机制改进
域名跟踪过程中,并不是所有解析出来的IP都是真正需要关注的访问目标。
比如内网服务器地址、公共DNS服务器地址,如果被加入活跃IP列表,会影响跟踪结果。
因此,新版本对域名跟踪逻辑进行了调整,默认排除内网IP以及常见的公共DNS地址,并支持自定义排除IP群组。
自定义IP群组可通过命令实现:floweye dnrt config blackipgrp=[群组ID]
这样可以减少无效数据干扰,让域名跟踪结果更加准确。
▎支持多DNS服务器配置
最多可以配置8台IPv4 DNS服务器,采用轮询方式发送解析请求。

即使某台DNS服务器不可用,也可以通过其他DNS服务器完成解析,提高域名跟踪的稳定性。
Update
网络能力优化
除了安全策略和域名跟踪优化外,新版本也针对部分网络转发场景进行了调整。
▎IPv6 NAT承载能力提升
扩大V6NATFLOW默认承载规格,提升设备IPv6 NAT并发映射能力,支撑大规模IPv6网络业务部署。
▎SR线路支持大MTU报文传输
针对数据中心、大文件传输等高吞吐场景,SR线路支持最大9000字节MTU报文传输能力(需网卡支持),减少报文分片,提高大流量业务转发效率。
▎iWAN Server支持SR专用模式
针对部分SR组网场景,新增SR专用模式。开启后,iWAN隧道可仅承载SR相关流量及控制报文,避免普通业务流量经过该通道,满足特定网络部署需求。
Update
其他优化
优化WEB后台floweye命令调用逻辑,加强参数校验,提升后台运行安全性。
优化网卡状态检查周期,缩短状态变化同步时间,更快感知链路变化。
增加授权生效时间检查,避免误导入尚未生效的授权文件。

新增CPX50系列设备适配,包括CPX50、CPX50-5G、CPX50-W5G、CPX50-W四款机型。
Update
特征库更新
● 新增“Reddit”等33种应用
● 更新“CCTV点播”等19种应用
Update
下载地址
访问Panabit官网下载中心获取:
https://www.panabit.com/download

下载升级时请注意选择正确的操作系统(FreeBSD/Linux)与版本(专业版/网吧版/SMB版/流媒体版/标准版)。
其中,ARM架构的Panabit(如AX50系列),请选择ARM的版本进行下载。