این بخش خلاصهٔ تغییرات نسخهٔ جدید سودار است؛ برای پیکربندی گامبهگام به راهنمای کاربری مراجعه کنید.
در یک نگاه: این نسخه بیشتر روی مانیتورینگ بهتر، DNS قابلاعتمادتر، امکان استفاده از الگوریتم رمزنگاری سفارشی، جداسازی ACL نسخه ۴ و ۶ و بروزرسانی پلتفرمهای زیرساختی (FRR، VPP، StrongSwan) تمرکز دارد.
| حوزه | تغییر برای مدیر |
|---|---|
| پلتفرم | بروزرسانی StrongSwan، FRR و VPP — پایداری و قابلیتهای جدید پروتکلها |
| مانیتورینگ | خانوادهٔ show stats … با json برای سیستم، دیتاپلین، اینترفیس، امنیت و سرویسها |
| DNS | resolver پیشرفته: انتخاب هوشمند nameserver (picker)، failover (breaker)، کاهش تأخیر (hedge) |
| IPsec/PKI | custom crypto engine — موتور رمزنگاری سفارشی (نیازمند لایسنس) |
| SLA | description، metric-label (در متریکهای مانیتورینگ)، آمار تجمیعی |
| ACL/QoS | metric-label روی قانون ACL (در متریکهای مانیتورینگ)؛ جداسازی IPv4/IPv6؛ محدودیت QoS روی ingress |
| لاگ | show log با فیلتر زمانی since، until و boot number |
| Tune | تنظیم درایور UIO و محرومسازی (blacklist) اینترفیس شبکه در پروفایل tune |
| SoodarOS Installer | امکان تنظیم hostname، IP مدیریت، gateway و اینترفیس مدیریت هنگام نصب |
show stats …)خانوادهٔ یکپارچهٔ show stats برای دیدن آمار سیستم، دیتاپلین، اینترفیس، امنیت و سرویسها اضافه شده است. همهٔ دستورات در حالت enable (soodar#) اجرا میشوند؛ با افزودن json خروجی ساختیافته میگیرید.
سیستم: show stats system|cpu|memory|disk|filesystem|sockets|vmstat|process [json]
دیتاپلین: show stats dp|dp buffers|dp memory|dp-errors [json]
اینترفیس: show stats interface|route|arp|nd|adjacency|mroute|mpls [json]
امنیت: show stats acl|acl entry|nat44|nat44 in2out|nat44 out2in|ipsec|wireguard|qos [json]
تونل: show stats gre|ipip|vxlan|pppoe [json]
سرویس: show stats dns-resolver|soosla [json]
soodar# show stats interface
soodar# show stats acl WAN-FILTER
soodar# show stats dp-errors
soodar# show stats nat44
soodar# show stats ipsec
soodar# show stats wireguard
soodar# show stats qos
soodar# show stats gre
soodar# show stats dns-resolver
soodar# show stats soosla
soodar# show stats cpu
soodar# show stats memory
مستندات: دستورات پایه · سیستم
resolver DNS قویتر شده: علاوه بر nameserver و hostname محلی، الگوریتم انتخاب سرور (picker)، قطع موقت سرور ناموفق (breaker) و درخواست پشتیبان (hedge) پشتیبانی میشود.
soodar(config)# ip name-server 8.8.8.8
soodar(config)# ip name-server 1.1.1.1
soodar(config)# ip domain-lookup
soodar(config)# ip host dc1.example.com 10.10.10.1
soodar(config)# ip domain timeout 3000
soodar(config)# ip domain picker srtt 50
soodar(config)# ip domain picker breaker threshold 3 backoff 1000 60000
soodar(config)# ip domain picker hedge fixed delay 50 max-attempts 2
soodar# show ip name-server json
soodar# show stats dns-resolver json
مستندات: راهنما — Nameserver
برای هر عملیات SLA میتوانید توضیح (description) و برچسب متریک (metric-label) تعریف کنید. مقدار metric-label در متریکهای مانیتورینگ SooSLA (خروجی Prometheus) هم بهعنوان label نمایش داده میشود.
soodar(config)# ip sla 1
soodar(config-ip-sla)# icmp-echo 192.0.2.1
soodar(config-ip-sla-echo)# frequency 10
soodar(config-ip-sla-echo)# timeout 1000
soodar(config-ip-sla-echo)# description Monitor WAN link to DC
soodar(config-ip-sla-echo)# metric-label wan_dc_rtt
soodar(config)# ip sla schedule 1 start-time now life forever
soodar# show ip sla statistics aggregated 1 json
مستندات: راهنما — IP SLA
امکان انتخاب موتور رمزنگاری اضافه شده: custom (نیازمند لایسنس Custom Crypto) یا conventional (رفتار قبلی).
soodar(config)# crypto engine custom
soodar(config)# crypto engine conventional
crypto engineدر running-config نمایش داده نمیشود — وضعیت را باshow crypto providerبررسی کنید.
مستندات: راهنما — IPSec · PKI
ACL نسخه ۴ و ۶ از هم جدا شدهاند. روی هر قانون میتوانید description و metric-label بگذارید — metric-label در متریکهای ACL (show stats acl و Prometheus) بهعنوان label ظاهر میشود.
soodar(config)# ip access-list WAN-FILTER
soodar(config-nacl)# 10 permit tcp any any eq 22 metric-label mgmt_ssh
soodar(config-nacl)# 10 description Allow management SSH
soodar(config-nacl)# 20 deny any any metric-label deny_rest
soodar(config)# ipv6 access-list WAN-FILTER-V6
soodar(config-ipv6-acl)# 10 permit ipv6 2001:db8::/32 any metric-label allow_v6_net
soodar(config)# ip access-list resequence WAN-FILTER 10 10
اقدام لازم: اگر قبلاً ACL مشترک IPv4/IPv6 داشتید، ACL نسخه ۶ را جداگانه تعریف و روی اینترفیس اعمال کنید.
مستندات: راهنما — ACL
آمار QoS با show stats qos در حالت enable قابل مشاهده است.
توجه: bandwidth / shaper / priority روی ingress (ورودی اینترفیس) دیگر مجاز نیست .
soodar# show stats qos
مستندات: راهنما — QoS
روی اینترفیس تونل میتوانید tunnel key تنظیم کنید تا تونلها از هم تفکیک شوند.
soodar(config)# interface tunnel10
soodar(config-if)# tunnel key 12345
soodar(config-if)# no tunnel key
مستندات: راهنما — تونلها
هر peer را میتوانید با shutdown موقتاً غیرفعال کنید بدون حذف پیکربندی.
soodar(config)# interface wireguard 10
soodar(config-if)# wireguard peer branch-1
soodar(config-wg-peer)# public-key ABCD1234...
soodar(config-wg-peer)# allowed-ip 10.1.1.0/24
soodar(config-wg-peer)# shutdown
soodar(config-wg-peer)# no shutdown
soodar# show stats wireguard
مستندات: راهنما — WireGuard
show log بازطراحی شده: لاگ هر سرویس را جداگانه ببینید و با فیلتر زمانی محدود کنید.
since TIME / until TIME — بازهٔ زمانیboot NUMBER — لاگ مربوط به بوت مشخص (۰ به معنی بوت فعلی، ۱- به معنی بوت قبلی و…)follow — دنبال کردن زندهٔ لاگsoodar# show log vpp
soodar# show log frr since "2025-06-01 08:00:00"
soodar# show log kernel boot 0
soodar# show log ipsec follow
مستندات: راهنما — سیستم و لاگ
در پروفایل tune میتوانید hugepage، درایور کارت شبکه و غیرفعال کردن (blacklist) یک اینترفیس شبکه را تنظیم کنید. اینترفیس blacklistشده در سیستم دیده نمیشود.
soodar(config)# system tune profile max-perf
soodar(tune-profile)# hugepages size 1024
soodar(tune-profile)# hugepages 4096
soodar(tune-profile)# uio-driver vfio
soodar(tune-profile)# blacklist interface ge2
مستندات: راهنما — System Tune
soodar# show license
فیلد جدید در خروجی: Custom Crypto Support
مستندات: راهنما — License
| قبلی | جدید | مثال |
|---|---|---|
ip pim rp … |
router pim [vrf NAME] |
soodar(config)# router pim |
BFD echo |
bfd-echo |
در context BFD |
show log ساده |
با since/until/boot |
soodar# show log vpp since "2025-06-01 08:00:00" |
show system service status sshd |
همه sshd*.socket |
وضعیت SSH در همه VRFها |
| مورد | تغییر | معنی برای شما |
|---|---|---|
clear در vtysh |
حذف شد | این دستور دیگر در CLI موجود نیست |
| QoS bw/shaper/priority روی ورودی | مسدود | bandwidth/shaper/priority فقط روی خروجی |
| ACL مشترک IPv4+IPv6 | جداسازی شد | ACL نسخه ۴ و ۶ را جدا تعریف کنید |
FRR به نسخه 10.6 ارتقا یافته است:
router rip یا router ripng دارید، پس از بوت daemon مربوطه (ripd / ripngd) خودکار بالا میآید.ip pim rp نیست — وارد context جدید router pim شوید:soodar(config)# router pim
soodar(config-router-pim)#
تغییر پیشفرض: گزینه router request در DHCP client اکنون بهصورت پیشفرض فعال است. اگر نمیخواهید، با no غیرفعال کنید.
مستندات: راهنما — DHCP
چند ACL میتوانند یک IP pool مشترک داشته باشند — انعطاف بیشتر در طراحی NAT.
مستندات: راهنما — NAT
shutdown روی peer برای غیرفعالسازی موقت.| تنظیم | ۲۳۱۲۰ | اقدام پیشنهادی |
|---|---|---|
| DHCP router request | فعال | در context اینترفیس DHCP client: no router request |
| soomon services | فعال | بررسی سازگاری با مانیتورینگ شما |
router1/c/interface/ge0# نشان میدهید که ما وارد مسیر
enable -> config -> interface > ge0 شده ایم .با رنگی کردن کلمه ابتدایی دستورات نشان میدهد که آیا دستور وارد شده صحیح است یا خیر:
رنگ قرمز: چنین دستوری وجود ندارد
رنگ سبز: دستور وجود دارد
رنگ زرد: دستور تا اینجایی که تایپ شده مبهم است و لازم است مقدار بیشتری از آن تایپ شود
رنگ آبی: دستور وجود دارد، اما در مسیر پیکربندی قبلی بوده و اجرای آن باعث میشود تا از مسیر فعلی خارج شویم
قابلیت script نویسی sooshell موجب میشود تا بتوانیم بسیاری از کارهای دستی خسته کننده را به صورت اتوماتیک انجام دهیم. سینتکس script های sooshell همان سینتکس شل های POSIX در سیستم عامل های یونیکسی نظیر Bash و Zsh میباشد. قابل برنامه نویسی بودن sooshell این امکان را به مدیران شبکه میدهد تا برای اتوماسیون پیکربندی و هر گونه روال دلخواهی بتوانند script مورد نیاز خود را بنویسند و اجرا کنند.
grepawktailheadjqتونل PPPoE در حالت کلاینت نیز در روتر سودار اضافه شده است .