Soodar Release Notes

Version 23120 - ۱۴۰۵/۰۳/۲۱

این بخش خلاصهٔ تغییرات نسخهٔ جدید سودار است؛ برای پیکربندی گام‌به‌گام به راهنمای کاربری مراجعه کنید.

خلاصه سریع

در یک نگاه: این نسخه بیشتر روی مانیتورینگ بهتر، DNS قابل‌اعتمادتر، امکان استفاده از الگوریتم رمزنگاری سفارشی، جداسازی ACL نسخه ۴ و ۶ و بروزرسانی پلتفرم‌های زیرساختی (FRR، VPP، StrongSwan) تمرکز دارد.

حوزه تغییر برای مدیر
پلتفرم بروزرسانی StrongSwan، FRR و VPP — پایداری و قابلیت‌های جدید پروتکل‌ها
مانیتورینگ خانوادهٔ show stats … با json برای سیستم، دیتاپلین، اینترفیس، امنیت و سرویس‌ها
DNS resolver پیشرفته: انتخاب هوشمند nameserver (picker)، failover (breaker)، کاهش تأخیر (hedge)
IPsec/PKI custom crypto engine — موتور رمزنگاری سفارشی (نیازمند لایسنس)
SLA description، metric-label (در متریک‌های مانیتورینگ)، آمار تجمیعی
ACL/QoS metric-label روی قانون ACL (در متریک‌های مانیتورینگ)؛ جداسازی IPv4/IPv6؛ محدودیت QoS روی ingress
لاگ show log با فیلتر زمانی since، until و boot number
Tune تنظیم درایور UIO و محروم‌سازی (blacklist) اینترفیس شبکه در پروفایل tune
SoodarOS Installer امکان تنظیم hostname، IP مدیریت، gateway و اینترفیس مدیریت هنگام نصب

۱. قابلیت‌های جدید

۱.۱ آمار و مانیتورینگ (show stats …)

خانوادهٔ یکپارچهٔ show stats برای دیدن آمار سیستم، دیتاپلین، اینترفیس، امنیت و سرویس‌ها اضافه شده است. همهٔ دستورات در حالت enable (soodar#) اجرا می‌شوند؛ با افزودن json خروجی ساخت‌یافته می‌گیرید.

سیستم: show stats system|cpu|memory|disk|filesystem|sockets|vmstat|process [json]

دیتاپلین: show stats dp|dp buffers|dp memory|dp-errors [json]

اینترفیس: show stats interface|route|arp|nd|adjacency|mroute|mpls [json]

امنیت: show stats acl|acl entry|nat44|nat44 in2out|nat44 out2in|ipsec|wireguard|qos [json]

تونل: show stats gre|ipip|vxlan|pppoe [json]

سرویس: show stats dns-resolver|soosla [json]

soodar# show stats interface
soodar# show stats acl WAN-FILTER
soodar# show stats dp-errors
soodar# show stats nat44
soodar# show stats ipsec
soodar# show stats wireguard
soodar# show stats qos
soodar# show stats gre
soodar# show stats dns-resolver
soodar# show stats soosla
soodar# show stats cpu
soodar# show stats memory

مستندات: دستورات پایه · سیستم


۱.۲ DNS / Nameserver

resolver DNS قوی‌تر شده: علاوه بر nameserver و hostname محلی، الگوریتم انتخاب سرور (picker)، قطع موقت سرور ناموفق (breaker) و درخواست پشتیبان (hedge) پشتیبانی می‌شود.

soodar(config)# ip name-server 8.8.8.8
soodar(config)# ip name-server 1.1.1.1
soodar(config)# ip domain-lookup
soodar(config)# ip host dc1.example.com 10.10.10.1
soodar(config)# ip domain timeout 3000
soodar(config)# ip domain picker srtt 50
soodar(config)# ip domain picker breaker threshold 3 backoff 1000 60000
soodar(config)# ip domain picker hedge fixed delay 50 max-attempts 2
soodar# show ip name-server json
soodar# show stats dns-resolver json

مستندات: راهنما — Nameserver


۱.۳ IP SLA (SooSLA)

برای هر عملیات SLA می‌توانید توضیح (description) و برچسب متریک (metric-label) تعریف کنید. مقدار metric-label در متریک‌های مانیتورینگ SooSLA (خروجی Prometheus) هم به‌عنوان label نمایش داده می‌شود.

soodar(config)# ip sla 1
soodar(config-ip-sla)# icmp-echo 192.0.2.1
soodar(config-ip-sla-echo)# frequency 10
soodar(config-ip-sla-echo)# timeout 1000
soodar(config-ip-sla-echo)# description Monitor WAN link to DC
soodar(config-ip-sla-echo)# metric-label wan_dc_rtt
soodar(config)# ip sla schedule 1 start-time now life forever
soodar# show ip sla statistics aggregated 1 json

مستندات: راهنما — IP SLA


۱.۴ IPsec و Crypto Engine

امکان انتخاب موتور رمزنگاری اضافه شده: custom (نیازمند لایسنس Custom Crypto) یا conventional (رفتار قبلی).

soodar(config)# crypto engine custom
soodar(config)# crypto engine conventional

crypto engine در running-config نمایش داده نمی‌شود — وضعیت را با show crypto provider بررسی کنید.

مستندات: راهنما — IPSec · PKI


۱.۵ ACL (فیلترینگ)

ACL نسخه ۴ و ۶ از هم جدا شده‌اند. روی هر قانون می‌توانید description و metric-label بگذارید — metric-label در متریک‌های ACL (show stats acl و Prometheus) به‌عنوان label ظاهر می‌شود.

soodar(config)# ip access-list WAN-FILTER
soodar(config-nacl)# 10 permit tcp any any eq 22 metric-label mgmt_ssh
soodar(config-nacl)# 10 description Allow management SSH
soodar(config-nacl)# 20 deny any any metric-label deny_rest

soodar(config)# ipv6 access-list WAN-FILTER-V6
soodar(config-ipv6-acl)# 10 permit ipv6 2001:db8::/32 any metric-label allow_v6_net

soodar(config)# ip access-list resequence WAN-FILTER 10 10

اقدام لازم: اگر قبلاً ACL مشترک IPv4/IPv6 داشتید، ACL نسخه ۶ را جداگانه تعریف و روی اینترفیس اعمال کنید.

مستندات: راهنما — ACL


۱.۶ QoS

آمار QoS با show stats qos در حالت enable قابل مشاهده است.

توجه: bandwidth / shaper / priority روی ingress (ورودی اینترفیس) دیگر مجاز نیست .

soodar# show stats qos

مستندات: راهنما — QoS


۱.۷ تونل GRE

روی اینترفیس تونل می‌توانید tunnel key تنظیم کنید تا تونل‌ها از هم تفکیک شوند.

soodar(config)# interface tunnel10
soodar(config-if)# tunnel key 12345
soodar(config-if)# no tunnel key

مستندات: راهنما — تونل‌ها


۱.۸ WireGuard

هر peer را می‌توانید با shutdown موقتاً غیرفعال کنید بدون حذف پیکربندی.

soodar(config)# interface wireguard 10
soodar(config-if)# wireguard peer branch-1
soodar(config-wg-peer)# public-key ABCD1234...
soodar(config-wg-peer)# allowed-ip 10.1.1.0/24
soodar(config-wg-peer)# shutdown
soodar(config-wg-peer)# no shutdown
soodar# show stats wireguard

مستندات: راهنما — WireGuard


۱.9 لاگ و عیب‌یابی

show log بازطراحی شده: لاگ هر سرویس را جداگانه ببینید و با فیلتر زمانی محدود کنید.

  • since TIME / until TIME — بازهٔ زمانی
  • boot NUMBER — لاگ مربوط به بوت مشخص (۰ به معنی بوت فعلی، ۱- به معنی بوت قبلی و…)
  • follow — دنبال کردن زندهٔ لاگ
soodar# show log vpp
soodar# show log frr since "2025-06-01 08:00:00"
soodar# show log kernel boot 0
soodar# show log ipsec follow

مستندات: راهنما — سیستم و لاگ


۱.۱۰ Tune (بهینه‌سازی عملکرد)

در پروفایل tune می‌توانید hugepage، درایور کارت شبکه و غیرفعال کردن (blacklist) یک اینترفیس شبکه را تنظیم کنید. اینترفیس blacklist‌شده در سیستم دیده نمی‌شود.

soodar(config)# system tune profile max-perf
soodar(tune-profile)# hugepages size 1024
soodar(tune-profile)# hugepages 4096
soodar(tune-profile)# uio-driver vfio
soodar(tune-profile)# blacklist interface ge2

مستندات: راهنما — System Tune


۱.۱۱ License

soodar# show license

فیلد جدید در خروجی: Custom Crypto Support

مستندات: راهنما — License


۲. دستورات تغییر یافته

قبلی جدید مثال
ip pim rp … router pim [vrf NAME] soodar(config)# router pim
BFD echo bfd-echo در context BFD
show log ساده با since/until/boot soodar# show log vpp since "2025-06-01 08:00:00"
show system service status sshd همه sshd*.socket وضعیت SSH در همه VRFها

مستندات: PIM · BFD · سیستم


۳. دستورات حذف یا محدود شده

مورد تغییر معنی برای شما
clear در vtysh حذف شد این دستور دیگر در CLI موجود نیست
QoS bw/shaper/priority روی ورودی مسدود bandwidth/shaper/priority فقط روی خروجی
ACL مشترک IPv4+IPv6 جداسازی شد ACL نسخه ۴ و ۶ را جدا تعریف کنید

۴. تغییرات رفتاری (باید بدانید)

پلتفرم FRR 10.6

FRR به نسخه 10.6 ارتقا یافته است:

  • اگر در startup-config دستور router rip یا router ripng دارید، پس از بوت daemon مربوطه (ripd / ripngd) خودکار بالا می‌آید.
  • تنظیمات PIM دیگر با ip pim rp نیست — وارد context جدید router pim شوید:
soodar(config)# router pim
soodar(config-router-pim)#

مستندات: PIM · RIPng

ACL و QoS

  • IPv4 و IPv6 ACL مستقل هستند — پیکربندی قبلی ممکن است نیاز به بازبینی داشته باشد.
  • ingress policy-map: bandwidth/shaper/priority مجاز نیست.

DHCP

تغییر پیش‌فرض: گزینه router request در DHCP client اکنون به‌صورت پیش‌فرض فعال است. اگر نمی‌خواهید، با no غیرفعال کنید.

مستندات: راهنما — DHCP

NAT44

چند ACL می‌توانند یک IP pool مشترک داشته باشند — انعطاف بیشتر در طراحی NAT.

مستندات: راهنما — NAT

سرویس‌ها

  • soomon services پیش‌فرض فعال.
  • soolog با تغییر config restart می‌شود.

WireGuard

  • shutdown روی peer برای غیرفعال‌سازی موقت.

۵. تغییر پیش‌فرض‌ها

تنظیم ۲۳۱۲۰ اقدام پیشنهادی
DHCP router request فعال در context اینترفیس DHCP client: no router request
soomon services فعال بررسی سازگاری با مانیتورینگ شما

منابع مستندات


Version 2310.4 - ۱۴۰۴/۰۹/۲۴

اضافه شدن AAA

  • اضافه شدن Accounting,Authetication , Authorization به صورت محلی و سرور راه دور . راهنما

اضافه شدن امکان تعریف کاربر جدید

  • امکان تعریف کاربران جدید علاوه بر کاربر ادمین فراهم شده است . راهنما

رفع باگ

  • در بخش های مختلف رفع باگ انجام شده است .

Version 2310.3 - ۱۴۰۴/۰۲/۹

بروز رسانی در QOS

  • اضافه شدن مد های shaping , bandwidth و priority به QOS . برای مشاهده ریز جزئیات به بخش راهنما مراجعه کنید

بروز رسانی SoodarOS

  • سیستم عامل اختصاصی سودار soodaros بروز شده است .

رفع باگ

  • در بخش های مختلف رفع باگ انجام شده است .

Version 2310 - ۱۴۰۳/۰۵/۲۳

sooshell

  • اضافه شدن sooshel به عنوان CLI جدید

نمایش نام در Prompt

  • پرامت sooshell وضعیت دقیق نشست کاربری را از لحاظ مسیری پیکربندی که در آن هستیم مشخص میکند . به عنوان نمونه پرامت router1/c/interface/ge0# نشان میدهید که ما وارد مسیر ‍enable -> config -> interface > ge0 شده ایم .

تکمیل خودکار

  • با استفاده از قابلیت تکمیل خودکار میتوان از نوشتن کامل دستورات خود داری و در زمان صرفه جویی کرد. برای کامل کردن یک کلمه کافیست کلید TAB را فشار دهید تا sooshell کلمات ممکن برای تکمیل دستورات را به شما پیشنهاد دهد

تاریخچه

  • sooshell لیستی از دستوراتی که قبلا وارد کرده اید را ذخیره میکند. تاریخچه دستورات با بستن سشن از بین نمیرد و در اجرای بعدی sooshell نیز در دسترس خواهند بود. با فشردن کلید های جهت دار بالا و پایین ⬆️⬇️ میتوان تاریخچه را مشاهده کرد و دستوراتی که قبلا وارد شده اند را مجددا اجرا کنید.

هایلایت

  • با رنگی کردن کلمه ابتدایی دستورات نشان میدهد که آیا دستور وارد شده صحیح است یا خیر:

    • رنگ قرمز: چنین دستوری وجود ندارد

    • رنگ سبز: دستور وجود دارد

    • رنگ زرد: دستور تا اینجایی که تایپ شده مبهم است و لازم است مقدار بیشتری از آن تایپ شود

    • رنگ آبی: دستور وجود دارد، اما در مسیر پیکربندی قبلی بوده و اجرای آن باعث میشود تا از مسیر فعلی خارج شویم

پیشنهاد خودکار

  • همزمان با تایپ کردن کاربر بر اساس تاریخچه دستوراتی که کاربر وارد کرده و ورودی که تا آن لحظه تایپ کرده، یک دستور را به صورت کمرنگ در جلوی ورودی کاربر پیشنهاد میدهد. کاربر میتواند با فشردن کلید جهت دار سمت راست ➡️ آن پیشنهاد را انتخاب کند و یا در غیر این صورت به تایپ کردن خود ادامه دهد.

script نویسی

  • قابلیت script نویسی sooshell موجب میشود تا بتوانیم بسیاری از کارهای دستی خسته کننده را به صورت اتوماتیک انجام دهیم. سینتکس script های sooshell همان سینتکس شل های POSIX در سیستم عامل های یونیکسی نظیر Bash و Zsh میباشد. قابل برنامه نویسی بودن sooshell این امکان را به مدیران شبکه میدهد تا برای اتوماسیون پیکربندی و هر گونه روال دلخواهی بتوانند script مورد نیاز خود را بنویسند و اجرا کنند.

    • ذخیره و فراخوانی اسکریپت
    • تعریف متغیر
    • عملیات شرطی
    • حلقه تکرار
    • تعریف تابع

پردازش خروجی دستورات

  • grep
  • awk
  • tail
  • head
  • پردازش خروجی json با jq

مدیریت اسکریپت ها

  • نوشتن/ویرایش اسکریپت در محیط nanao داخل خود روتر
  • مشاهده لیست اسکریپت ها
  • چک کردن صحت اسکریپت قبل از اجرا به لحاظ ساختار اسکریپت نه دستورات . صحت دستورات زمان اجرا مشخص می شود .
  • می توانید اسکریپت های مد نظرتان را در روتر یا در یک sftp/stp سرور ذخیره نمایید . همچینین می توانید اسکریپت ها را از روتر یا ftp/sftp یا یک لینک http/https ایمپورت کرده و سپس فراخوانی کنید .

Vtysh

  • سینتکس جدید در دستورات backup/restore
  • وقتی همزمان چند ادمین به cli روتر وصل هستند در صورتی که یک ادمین یکی از پروسه های ospf,bgp,rip,isis را start یا stop کند در دیگر shell ها برای هماهنگ شدن با لیست جدید پروسه های فعال پرامت به enable بر می گردد و این تغییر با پیامی به ادمین اطلاع داده می شود .
  • اضافه شدن sooshell version به خروجی دستور show version

log monitor

  • اگر log monitor فعال باشد لاگ های آنلاین در تمامی shell ها نمایش داده می شود

NAT

  • امکان تعریف همزمان NAT داینامیک و استاتیک با استفاده از یک POOL اضافه شد.
  • اضافه شدن امکان استفاده از interface به جای pool در dynamic NAT

PBR

  • PBR یک ویژگی قدرتمند موجود در روترهای مدرن است که به مدیران شبکه اجازه می دهد تا کنترل دقیقی بر تصمیمات مسیریابی که در شبکه خود گرفته می شود . در این نسخه از سودار این ویژگی نیز اضافه شده است .

PPPoE-Client

تونل PPPoE در حالت کلاینت نیز در روتر سودار اضافه شده است .

ACL

  • حالت statsFull نیز در این نسخه پشتیبانی می شود .

IPSec

  • اضافه شدن psf gruop به گزینه های ipsec profile

OSPF

  • اضافه شدن الگوریتم های جدید به الگوریتم های ospf authentication

crash handler

  • یک برنامه برای کرش های احتمالی رخ داده در روتر اضافه شده است تا بتواند هم به کاربر اطلاعاتی بدهد و هم جهت ارسال گزارش به تیم فنی تولید کنند روتر استفاده شود.
    • show crash info
    • copy crash info by sftp
    • delete crash file

backup

  • امکان تعریف repository برای ذخیره سازی backup ها فراهم شده است هر ادمین می تواند چندین repo داشته باشد و با تعیین پسورد backup ها خود را در آن ذخیره کرده و از دسترسی دیگران به آن جلوگیری نماید .

ssh

  • اضافه شدن دستور ip ssh port برای تغییر پورت پیش فرض ssh

Tune

  • پروفایل تیون جاری در running-config نمایش داده نمی شود و با دستور show system tune profile current مشخص می شود . برخی پروفایل از پیش تعریف شده برای تیون در روتر اضافه شده است . که بسته به کاربرد مورد نظر می تواند در روتر اعمال شود تا عملکرد بهینه را داشته باشد : “power saving,load balancer” . امکان تنظیم huge pages اضافه شده است . بخش security و management در تنظیمات Tune اضافه شده است.

Rescue mode

  • در installer سودار حالت rescue اضافه شد . در این حالت شما می توانید پسورد ریکاوری انجام دهید . همچنین امکان ریست کردن تنظیمات و… در این حالت وجود دارد .

رفع باگ

  • برخی باگ ها نیز رفع شده است .