一.物理接口1.系统维护
老架构:物理口可以启用系统维护,启用后可以通过升级客户端升级AF
新架构:删除接口的系统维护,将升级独立为一个模块
AF8.0.45(老架构):
AF8.0.59(新架构):
2.IPv6
老架构:需要开启IPv4/IPv6双协议栈
新架构:不需要开启IPv4/IPv6双协议栈,勾选启用IPv6协议即可使用IPv6
AF8.0.45(老架构):
AF8.0.59(新架构):
3.MTU
老架构:不能单独配置IPv4或IPv6的MTU
新架构:可以单独配置IPv4的MTU和IPv6的MTU
AF8.0.45(老架构):
AF8.0.59(新架构):
4.逆向路由
老架构:不支持逆向路由
新架构:支持逆向路由
AF8.0.45(老架构):
AF8.0.59(新架构):
二.VLAN接口老架构:不支持VLAN接口配置IPv6DHCP
新架构:支持VLAN接口配置IPv6DHCP
AF8.0.45(老架构):
AF8.0.59(新架构):
三.本地环回接口 老架构:不支持本地环回接口
新架构:支持本地环回接口
AF8.0.45(老架构):
AF8.0.59(新架构):
四.静态路由 老架构:IPv4静态路由不支持配置管理距离
新架构:IPv4静态路由支持配置管理距离
AF8.0.45(老架构):
AF8.0.59(新架构):
五.策略路由 老架构:支持指定应用,支持VPN专线检测,不支持绑定链路探测,不支持IPv6多线路负载路由,IPv6策略路由不支持以ISP地址作为目的地址
新架构:不支持指定应用,不支持VPN专线检测,支持绑定链路探测,支持IPv6多线路负载路由,IPv6策略路由支持以ISP地址作为目的地址
AF8.0.45(老架构):
AF8.0.59(新架构):
六.OSPF、RIP、BGP 新架构的OSPF、RIP、BGP控制台页面和老架构相比有很大的变化
新架构OSPF、RIP、BGP简单配置指南:
http://tskb.sangfor.com/forum.ph ... =1&extra=#/pid38196
七.访问列表和路由映射
新架构新增访问列表功能,作为路由映射的引用对象
新架构新增路由映射功能,可以修改BGP路由属性
八.DNS64
老架构:不支持DNS64
新架构:支持DNS64
AF8.0.45(老架构):
AF8.0.59(新架构):
九.DHCP AF8.0.45(老架构):
AF8.0.59(新架构):
十.光口bypass 老架构:支持光口bypass
新架构:不支持光口bypass
AF8.0.45(老架构):
AF8.0.59(新架构):
十一.SSLVPN
老架构:支持SSL3.0协议接入,部分版本不支持TOTP动态令牌
新架构:不支持SSL3.0协议接入,支持TOTP动态令牌
十二.Sangfor/IPSecVPN
1.SangforVPN/IPSecVPN配置方法
新架构Sangfor/IPSecVPN配置方法:
http://tskb.sangfor.com/forum.ph ... =1&extra=#/pid38176
2.SDWAN配置