| حوزه | تغییر برای مدیر |
|---|---|
| پلتفرم | بروز رسانی StrongSwan, FRR , VPP |
| مانیتورینگ | خانواده بزرگ show stats … با json |
| DNS | resolver پیشرفته: picker، hedge، breaker |
| IPsec/PKI | custom crypto engine |
| ACL/QoS | جداسازی IPv4/IPv6؛ محدودیت ingress |
| SLA | description، metric-label، آمار تجمیعی |
| لاگ | show log با فیلتر زمانی sinc, unitl و boot number |
| Tune | set NIC UIO driver، NIC blacklist |
| SoodarOS Installer | امکان تنظیم hostname,mgmt gateway,mgmt interface , mgmt ip اضافه شده است . |
show stats …)سیستم: show stats system|cpu|memory|disk|filesystem|sockets|vmstat|process [json]
دیتاپلین: show stats dp|dp buffers|dp memory|dp-errors [json]
اینترفیس/L3: show stats interface|route|arp|nd|adjacency|mroute|mpls [json]
امنیت/VPN: show stats acl|acl entry|nat44|nat44 in2out|nat44 out2in|ipsec|wireguard|qos [json]
تونل: show stats gre|ipip|vxlan|pppoe [json]
سرویس: show stats dns-resolver|soosla [json]
ip name-server A.B.C.D | X:X::X:X
ip name-server vrf VRF A.B.C.D
ip domain-lookup [vrf VRF]
ip domain-lookup vrf-reference [VRF]
ip host HOSTNAME A.B.C.D ... ← چند IP برای یک hostname
ip host vrf VRF HOSTNAME A.B.C.D ...
ip domain timeout MILLISECONDS
ip domain cache max-ttl SECONDS
ip dns expire-ttl SECONDS
ip dns algorithm random | srtt
ip domain picker sequential | srtt [RTT-BAND]
ip domain picker breaker [threshold N] [backoff BASE MAX]
ip domain picker hedge fixed [delay MS] [max-attempts N]
ip domain picker hedge adaptive [percentile N] [window N] ...
show ip name-server [json]
show stats dns-resolver [VRF] [json]
در ip sla SLA_ID:
description LINE ...
metric-label LABEL
show ip sla statistics aggregated <id> [json]
crypto engine custom [tls]
crypto engine conventional
show stats ipsec [TUNNEL] [json]
crypto engineدر running-config نمایش داده نمیشود.
[<seq>] description LINE ... ← در context access-list
… metric-label LABEL ← در قانون ACL
ipv6 access-list NAME … ← جدا از IPv4
ip access-list resequence NAME START STEP
show stats acl|acl entry [NAME] [json]
show stats qos [IFNAME] [json]
tunnel key (0-4294967295)
no tunnel key
در context peer:
shutdown
no shutdown
show wireguard [(0-1023) [PEER]] [{json|stats}]
show ip static
show log all|mender|ppp|ssh|soolog|snmpd|ntp|vpp|frr|ipsec|dhcp-server|dhcp-client|sooweb|soosla|fail2ban|kernel|GENERIC
[{follow|boot LINES|since TIME|until TIME}]
hugepages <2|1024> COUNT
uio-driver generic | vfio
blacklist interface MAC|IFNAME
show license — فیلد جدید: Custom Crypto Support
| قبلی | جدید |
|---|---|
ip pim rp … |
router pim [vrf NAME] |
BFD echo |
bfd-echo |
round_robin |
rr |
show log ساده |
با boot/since/until |
show system service status sshd |
همه sshd*.socket (همه VRFها) |
| مورد | تغییر |
|---|---|
clear در vtysh |
حذف شد |
show log … no-pager |
حذف شد |
| QoS bw/shaper/priority روی ingress | مسدود |
| ACL مشترک IPv4+IPv6 | جداسازی شد |
router rip / router ripng در startup، daemon صحیح را راهاندازی میکند.router pim استفاده کنید.no غیرفعال کنید.shutdown روی peer برای غیرفعالسازی .| تنظیم | ۲۳۱۲۰ |
|---|---|
| DHCP router request | فعال |
| soomon services | فعال |
router1/c/interface/ge0# نشان میدهید که ما وارد مسیر
enable -> config -> interface > ge0 شده ایم .با رنگی کردن کلمه ابتدایی دستورات نشان میدهد که آیا دستور وارد شده صحیح است یا خیر:
رنگ قرمز: چنین دستوری وجود ندارد
رنگ سبز: دستور وجود دارد
رنگ زرد: دستور تا اینجایی که تایپ شده مبهم است و لازم است مقدار بیشتری از آن تایپ شود
رنگ آبی: دستور وجود دارد، اما در مسیر پیکربندی قبلی بوده و اجرای آن باعث میشود تا از مسیر فعلی خارج شویم
قابلیت script نویسی sooshell موجب میشود تا بتوانیم بسیاری از کارهای دستی خسته کننده را به صورت اتوماتیک انجام دهیم. سینتکس script های sooshell همان سینتکس شل های POSIX در سیستم عامل های یونیکسی نظیر Bash و Zsh میباشد. قابل برنامه نویسی بودن sooshell این امکان را به مدیران شبکه میدهد تا برای اتوماسیون پیکربندی و هر گونه روال دلخواهی بتوانند script مورد نیاز خود را بنویسند و اجرا کنند.
grepawktailheadjqتونل PPPoE در حالت کلاینت نیز در روتر سودار اضافه شده است .