ENGINE
- Neu: Bei kritischen Fehlern, wie z. B. bei einem OutOfMemory-Error, wird die Engine jetzt automatisch neu gestartet.
- Neu: Wenn ein Interface von einem Netzwerkgerät nicht mehr gemessen und somit auch in macmon entfernt wird, löscht macmon auch die Interface-Links (manuell erstellte und gemessene) zu diesem Interface.
- Neu: Das Speichern/Persistieren von Messdaten in der Datenbank wurde optimiert. Somit wird der interne Datenbank-Server und das Dateisystem entlastet.
- Neu: Das Reporting sowie die Netzwerkgerätedetails enthalten jetzt die Werte der SNMP Engine-ID und Engine-Boots aus der SNMP-FRAMEWORK-MIB. Zusätzlich wird die SNMP Engine-ID bei der Erkennung von Duplikaten verwendet, um auf potenzielle Konflikte automatisch hinzuweisen. Laut SNMP-Standard darf eine Engine-ID bei SNMPv3-Kommunikation nur einmalig im Netzwerk vorkommen.
- Neu: Ein ‘link_removed’ Ereignis enthält den Grund, warum der Link als Link identifiziert und dieser entfernt wurde.
- Neu: Bei der Konfiguration einer Netzwerkgeräteklasse kann die maximale Anzahl der OIDs pro SNMP-Abfragepaket (max_bindings) konfiguriert werden.
- Neu: Mit der neuen globalen Einstellung ‘learn_endpoint_default_vlan’ kann konfiguriert werden, dass gemessene Veränderungen des Access-VLANs eines Interfaces automatisch als Endgeräte-Standard-VLAN übernommen werden. Das betrifft nur Veränderungen welche nicht durch macmon erfolgt sind z. B. auf der Konsole eines Switches. Die Übernahme des gemessenen Access-VLANs eines Interfaces als Endgeräte-Standard-VLAN kann durch eine manuelle Aktion in der Interface-Liste veranlasst werden.
- Neu: Mit der neue Einstellung endpoint_default_vlan_for_isolation’ kann konfiguriert werden, dass automatisch das ‘Endgeräte-Standard-VLAN’ nach der Nutzung eines Interfaces an diesem als Access-VLAN konfiguriert wird, falls nötig. ( z. B. Fremdgerät im Gäste-VLAN den Port verlassen hat)
- Neu: Mit der neuen Scan-Engine-Einstellung ‘additional_bounce_time’ kann global, und mit der benutzerdef. Eigenschaft ‘engine.additional_bounce_time’ pro Interface, oder pro angeschlossenes Endgerät gesteuert werden, wie lange macmon nach einem VLAN-Management einen Interface-Status-Wechsel (ifOperStatus) ignoriert, so dass Interfaces nicht sofort isoliert werden, wenn das angeschossene Gerät eine lange Bootzeit hat.
- Neu: Der Switch-Link-Pending-Timer wird nicht mehr bei Switch-internen MAC-Adressen gestartet.
- Neu: Wenn an einem Interface mit erkanntem Switch-Link keine Nachbarn mehr erkannt werden, prüft macmon, ob an diesem Interface Endgeräte angeschlossen sind. Dies wird aber frühestens nach 5 Minuten gemacht. Das ist die Zeit, welche Switches typischerweise MAC-Adressen vorhalten, teilweise sogar nach einem Linkdown des Interfaces.
- Neu: Änderungen des Compliance-Status werden jetzt mit der MAC-Adresse als Objektbezeichnung im Auditlog dargestellt. Damit bekommt man z.B. einen besseren Überblick, wenn die “Änderungshistorie” des Endgerätes aufgerufen wird.
- Neu: Das Auslesen der Topologie erfolgt bei jedem periodischen Scan, wenn ein Interfaces den Switch-Link-Status „Pending“ hat.
- Neu: Ein Netzwerkgeräte-Management (NAC – SNMP) erfolgt erst, wenn das Netzwerkgerät länger als 5 Minuten läuft und von macmon mindestens 3-mal gescannt wurde. Somit wird sichergestellt, dass nicht auf Basis noch unvollständiger Daten während des Startprozesses Interfaces gemanagt werden.
- Fix: Eine Fehlermeldung wurde behoben, welche beim Verändern von Flags auftreten konnte, wenn bestehende benutzerdefinierte Eigenschaften von Netzwerkgeräten verändert wurden (z. B. Eigenschaft gelöscht) und damit am Interface gespeicherte Werte nicht mehr konsistent waren.
- Fix: Nur wenn ein neues Interface erkannt wird, welches nicht von Typ eth oder wlan ist, wurde bisher automatisch ein IGNORE-Flag an diesem Interface konfiguriert. Dies geschieht nun auch wenn der Typ des Interfaces sich von eth oder wlan zu einem anderem verändert.
- Fix: Das Auslesen von Daten aus Active Directory wurde beschleunigt.
- Fix: Die Synchronisation mit dem Active-Directory läuft jetzt auch stabil, wenn ein Benutzer mehrfach vorkommt.
- Fix: Das Management des IfAdminStatus von up -> up (oder down -> down) wird nicht mehr als Aktionsstatus erfasst.
- Fix: Bei Cisco-Switches wird nach einem Engine-Neustart das MAC-Adressen-Management nicht sofort gestartet, um ungewünschte Schaltungen zu unterbinden.
- Fix: Wird ein Netzwerkgerät, oder seine Messdaten gelöscht, wird der Status der an diesem Netzwerkgerät erkannten MAC-Adressen aktualisiert. (z. B. die Eigenschaften ‘MAC-Adresse am IF’ oder ‘MAC-Adresse in ARP’)
- Fix: Beim Import von DHCP-Daten eines ISC-DHCP-Servers werden Hostnamen mit Bindestrich, Unterstrich und Punkt erkannt und ordnungsgemäß verarbeitet.
- Fix: Die Engine ignoriert bei DHCP-Imports Zeitstempel, welche beim Speichern in der Datenbank zu Fehlern führen würden.
- Fix: Bei aktivierter IF-MAP-Schnittstelle werden jetzt gelöschte Endgeräte und deren Metadaten aus dem MAP-Server entfernt.
- Fix: Das Logging für den Bereich Statistiken wurde mit Blick auf deren Übersichtlichkeit und Inhalt angepasst. Logausgaben erfolgen nur, wenn entsprechender Logger auf TRACE eingestellt ist.
|