1、支持等保2.0合规等安全改进 1.1实现用户权限三权分立,新增默认权限:网络安全管理、用户管理、分区管理权限。新增默认角色:系统管理员、审计管理员、安全管理员。 1.2新增账号安全策略,支持密码复杂度可配,历史密码检测、密码更新周期可配等功能。 1.3支持设置用户过期时间,支持禁用**账号。 1.4支持双因子认证。新增了UKEY认证。 1.5后台**(维护端口)的账号密码与前台**账号完全解绑,且后台超级**开放给用户。 1.6外部认证在原有AD域和radius基础上增加tacacs+认证 2、管理网络与帮助、日志改进 2.1 snmp、smtp、syslog、ntp、CRL等管理类业务可以指定使用管理网或业务网路由 2.2支持联机且可下载离线阅读帮助文档 [ 2.3支持联机日志帮助文档 2.4管理日志增加配置对比,可以追踪配置改动。 3、业务功能改进 3.1节点、节点池、虚拟服务状态细化 3.2双机备机健康检查 3.3支持HTTP2发布HTTP和HTTPS业务(谷歌只对HTTPS下的HTTP2提供支持) 3.4支持自动生成虚拟IP功能,同网段VS不用再将地址配置到接口上, 4 支持虚拟化、多租户、IAAS和PAAS对接 4.1MAD(硬件虚拟化:可独立分配CPU和内存,可安装不同版本操作系统和独立开关机)
4.2多租户(软件虚拟化:共用操作系统,配置与网络等隔离)
4.3IAAS对接
4.4PAAS对接
升级步骤 简述:优先选择通过管理口,登录WEB控制台,选择系统管理-系统维护-系统升级;(之前版本升级上来支持升级客户端升级(升级到AD7.0.20之后不支持客户端升级)) 1、升级前版本 2、配置备份并导出存储到本地PC上 3、WEB上传升级包进行升级 4、升级后版本查看(升级完成需等待重启) |