对坤灵增加IPV6功能的建议产品行业: ISP算力与网络基础设施军团(L1)-通信(L2) 产品型号: eKitEngine AR180Pro 背景叙述: 当前国内正大力推进 IPv6 规模部署,工信部明确要求基础电信运营商及网络设备厂商加快 IPv6 改造升级,IPv6 已成为未来网络发展的必然趋势。eKitEngine AR180 / AR180Pro 作为面向中小企业及分支办公场景的主力路由器产品,目前仅支持 IPv4 单栈或 IPv4 优先的接入方式,在运营商已逐步提供 IPv6 接入的环境下,无法满足客户同时使用 IPv4/IPv6 双栈网络的诉求。客户在多地分支部署时,已出现运营商强制下发 IPv6 接入、终端设备(如监控、VoIP、办公终端)需要 IPv6 寻址的痛点场景。因此在该系列产品上原生支持 IPv6,并提供可视化云端配置能力,既符合政策与行业方向,也能显著提升产品在政企、SMB 场景的竞争力。 产品问题: 1. WAN 口连接类型目前仅支持 PPPoE IPv4 拨号或动态/静态 IPv4 接入,无法在 WAN 侧同时获取 IPv6 前缀并建立 IPv6 链路(缺少 PPPoE IPv4/IPv6 双栈拨号、DHCPv6-PD、Static IPv6 等接入方式)。2. LAN 口侧 DHCP 服务仅下发 IPv4 地址,不支持 SLAAC / Stateless DHCPv6 / Stateful DHCPv6,无法为下联终端自动分配 IPv6 地址及 DNS,导致 IPv6 终端无法即插即用。3. IPv6 功能完全缺失,IPv6 防火墙、NAT66/DNS64、IPv6 路由策略等相关配置均无法开展,与现网运营商 IPv6 升级节奏脱节。4. 坤灵移动端 App 上无法对设备的 IPv6 状态进行查看与配置,缺少云端可视化的 IPv6 配置入口,运维效率低。 产品建议: 1. WAN 侧接入能力升级• 新增 PPPoEIPv4/IPv6 双栈拨号模式,支持在同一条 PPPoE 链路上同时协商 IPv4 地址与 IPv6 前缀(Prefix Delegation)。• 新增 DHCPv6 / Static IPv6 / 6in4 等接入方式,覆盖不同运营商环境。• 支持 IPv4 Only / IPv6 Only / IPv4&IPv6 双栈 三种工作模式可切换,兼容现有 IPv4 场景。2. LAN 侧 IPv6 下发能力• LAN 口 DHCP 服务增加 IPv6 地址分配能力,支持SLAAC(有状态/无状态)、Stateless DHCPv6、Stateful DHCPv6(IA_NA + IA_PD)三种模式可选。• 支持 IPv6 DNS 自動下发(DHCPv6 Option 23 / RDNSS)。• 支持 IPv6 接口 ID 模式选择(EUI-64 / 随机 / 手动),降低隐私泄露风险。3. 配套 IPv6 能力建设• 增加 IPv6 防火墙基础策略模板,支持按区域、协议、时间段管控。• 增加 IPv6 路由查看、NAT66/DNS64 开关、IPv6 流量统计、IPv6 连接数监控等运维能力。• 日志/告警中补充 IPv6 链路状态、前缀租约到期等关键信息。4. 坤灵移动端 App 可视化云配置• 在 App「设备详情 - 网络设置」中增加 IPv6 配置专区,支持远程云端下发:IPv6 开关、WAN 接入方式、LAN 下发模式、前缀长度、DNS 等参数。• 设备列表/概览页增加 IPv6 连接状态、IPv6 地址、前缀等关键指标的可视化展示。• 支持配置变更前的差异预览与一键回滚,保障远程运维安全。5. 设计原则• IPv6 功能作为设备出厂必备能力,默认开启 IPv4&IPv6 双栈模式,但实际是否启用由用户在配置页面自主选择,兼顾政策合规性与用户自主权。• 与现有 eKitEngine / 坤灵云管理平台无缝兼容,不改变原有 Web 配配置结构,仅在原有页面进行功能扩展,降低学习和迁移成本。关于增加接口索引判断机制的优化建议产品行业: ISP算力与网络基础设施军团(L1)-通信(L2) 产品型号: Eudemon9000E-X 背景叙述: 双机配置link-group和track vlan,主备机链路故障情况下,双机一直倒换。 产品问题: hrp感知故障,主降备,获取vlan成员口接口索引后,会将接口先down然后up,link-group会响应接口up再置位down。导致双机故障系数变化,不断反复切换主备机。 产品建议: 建议优化系统内部处理流程,增加一个判断机制,判断该接口索引是否属于某个有down成员口的link-group,如果属于则不对接口进行down和up操作,如果不属于则对接口进行down和up操作。高密多速率板卡补全产品行业: 制造与大企业军团(L1)-制造与大企业-其他(L2) 产品型号: CloudEngine S8700-6 背景叙述: 产品问题: 25G高密接入板、多业务Combo板选型不足,WiFi7、全光园区融合场景适配滞后;友商已标配24口25G+4口100G 通用combo板 产品建议: 推出24*25GE+8*100GE高密上行业务板,补充GPON/以太网三模混合板卡,匹配WiFi高密接入与全光园区融合部署需求;【产品建议】CloudEngine S5732-H 光模块兼容性的优化建议产品行业: ISP算力与网络基础设施军团(L1)-通信(L2) 产品型号: CloudEngine S5732-H48S6Q 背景叙述: 该设备是千兆/2.5G多速率接入交换机,常用于企业接入层。用户常自行采购第三方光模块以降低成本,设备支持光模块信息查询功能用于查看厂商、波长等参数。 产品问题: 1、设备对非华为原厂光模块的兼容性判断过于严格。部分完全兼容的第三方模块(如兼容1G/1.25G速率、符合MSA标准)在查询时,不仅被标记为“Third-party”,甚至被错误地归类为“Unsupported”(不支持)状态。这误导运维人员认为模块不可用,导致不必要的更换成本。2、当模块被识别为不支持时,CLI仅显示状态,不提供具体的诊断信息(如实际波长、速率是否在设备支持范围内),排查依赖人工逐项核对规格。 产品建议: 1、区分“非认证”与“真不兼容”。对于速率、波长在支持列表内的模块,即使非原厂,也应标记为“Third-party (Compatible)”而非“Unsupported”,避免误判。2、在显示不支持时,同时输出该模块的检测到的实际参数(如波长、传输距离)与设备支持的标准范围,帮助用户快速定位是模块故障还是规格不匹配。医院ioT信标并入无线AP组网poe供电产品行业: 公共事业军团(L1)-医疗卫生(L2) 产品型号: AirEngine 5760-22WD 背景叙述: 医院iot信标并入无线AP,需要AP给采集器poe供电。再取电艰难的背景下AP可以poe供电就尤为重要了,usb可以iot接入但只有2.5w,这里基站取电就刚好落在了poe上。 产品问题: APD当前只支持poe802.3at/bt两种poe模式取电,但在敏捷分布式wifi场景下,AE9700D-W最大端口POE功率就只有30w,硬件上是不支持poe 3bt供电给ap的情况。在这场景下AP下行端口poeOUT是不支持的,虽然有poe out口,但不能用如摆设。 产品建议: AP5760-22wd+中心ap(AE9700D-W)组网模式下,AE端口poe模式要支持适配AP的供电要求802.3bt才对,不然ap设置的poeout口就形容摆设,如果存在其它组网搭配,官网文档应该特别标注吧。我认为应该还是得ap适配交换机,因为交换普遍30w。NCE-CAMPUS终端安全响应里的勒索备份增加外部目录产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: iMaster NCE-Campus 背景叙述: 用户需要给文件提前备份,避免勒索后不能进行恢复。 产品问题: 目前勒索攻击 越来越多文件备份,可恢复被感的文件,以防止非白名单进程的助案行为对您這成的网络安全及财产损失,而且只能使用5G文件以下大小的文件,而且保存的目录不支持外部的目录,这样就会造成部分文件由于空间限制造成不能备份。 产品建议: 建议支持可以增加外部目录,因为本身的磁盘空间较小,需要备份的较多,不满足备份的要求。也容易造成备份的空间不满足要求。NCE-CAMPUS增加病毒文件中的例外产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: iMaster NCE-Campus 背景叙述: 用户需要使用病毒查杀来进行提高安全防护。 产品问题: 病毒文件查杀,可以使用云直接查杀,集成威胁信誉亿级病毒文件特征库,更多更全的发现各类病毒文件;开关开启后云请将会自动对端侧未处晋的病毒文件(告软件、灰色软件及安装agent前已被感染型病毒感染的样本除外)进行隔离处置。支持僵户、后门、木马、螺虫、间谍、黑客工具、勒索、挖矿等各类病毒文件(广告软件、灰色软件及安装3en前已被感染型病毒感实的样本除外)发现后端侧自动隔。现在很多软件都是需要授权和KEY文件的,直接就会被 误认为是病毒,不能进行添加例外就会比较麻烦 产品建议: 建议在病毒文件中可以选择增加例外,避免给一些软件的KEY给删除。NCE-CAMPUS终端安全里的升级显示升级的版本和时间产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: iMaster NCE-Campus 背景叙述: 在终端安全里可以显示病毒库和规则库升级用来更新病毒等。 产品问题: 在终端安全里可以显示病毒库和规则库升级用来更新病毒等。更新可以提高更好的防护,可是目前看不到使用的是哪个客户端版本,规则 库的版本,不知道多久更新了一次是否有否更新,对更新的情况不了解,而且像客户端有问题的时候不知道反馈哪个版本。 产品建议: 建议在升级时能能选择或者显示升级的状态,时间和版本信息等,方便了解是否升级成功或者是升级现在使用的是哪个版本,多久升级一次。NCE-CAMPUS中的终端安全响应产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: iMaster NCE-Campus 背景叙述: 黑白名单用来有威胁的事件或者是有风险的终端。 产品问题: 在终端安全防护的策略里配置,黑白名单,开启后一个是开启成功后不知道有问题或者是有风险的终端不知道加入么哪个黑白名单里,还有就是很多界面和策略的策略里都是在黑白名单里,都不知道会不会有冲突,应该简化统一。 产品建议: 建议给黑白名单统一放在一个页签中,现在黑名单的位置太多了,而且加入到黑白名单都找不到放在了哪里。NCE-CAMPUS的终端安全防篡改不能只选择单独的终端产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: iMaster NCE-Campus 背景叙述: 终端安全的防篡改不能单独的终端设置 产品问题: 对于终端安全的防篡改功能非常好用,只是在使用的时候是需要下发到整体的资产,这样在配置后防复改策略配遇后,系统将对规见中的主机县录,文件进行实对分析,自动阻止创建,修改。删除操作,并上报威动事件。您也可以通过查运特许进程,允许部分进程执行相关果作。对于普通终开启后不是重点关注的,主要关注的还是服务器等重要的功能,很多开启都是在服务器上进行应用,主要关注服务的安全情况,目前不能针对 于单独的设备进行配置此策略。 产品建议: 建议可以选择要配置防篡改的终端,根据个人需要进行配置。UMA1500不支持安装国产化操作系统的应用发布服务器。产品行业: 电力数字化军团(L1)-电网(L2) 产品型号: UMA1520E 背景叙述: 客户已完成全国产化改造,现网无window操作系统服务器,当前需要部署堡垒机进行密评。 产品问题: UMA1500E系列堡垒机不支持国产操作系统的应用发布服务器对接,无法适配国产化改造客户需求。 产品建议: 建议支持对接国产化操作系统服务器部署应用发布服务器。NCE-T支持按机房光网元进行预计算产品行业: ISP算力与网络基础设施军团(L1)-通信(L2) 产品型号: iMaster NCE-T 背景叙述: 随着网络扩容,一个核心机房会有2~4个网元,比如A机房(A1\A2\A3\A4) Z机房(Z1\Z2\Z3),而且中间经过的路径往往不一致,必须进行4x3=12次排列组合预计算。否则得人工维护导出TE链路分段拼接,靠经验选择A2(广州2)~B(武汉)~Z3(北京3) 产品问题: 必须选中指定具体网元才可以进行预计算 产品建议: 支持选择光网元(内部包括同机房的多个网元)就可以发起资源、时延预计算,返回多个网元的结果。 例如业务需求A-Z返回时延,跳数,带宽推荐:A1--x- y---Z2A2--n--y--Z1A1--x--m--Z3NCE-T支持自然语言查询产品行业: ISP算力与网络基础设施军团(L1)-通信(L2) 产品型号: iMaster NCE-T 背景叙述: 每周都要对接业务售前、售中团队的网络资源核查,传统资源核查单流程很繁琐,大家都不愿意走单而是直接打电话。 产品问题: NCE-T预计算功能需要专业人员操作,对于一线交付人员存在门槛。 产品建议: 增加一个查询业务(无配置权限),最好能配置LLM大模型API,让售前售中同事直接可以通过自然语言查询。 比如竞标最关注的时延。客户经理可以直接在业务咨询“中山小榄到深圳证券中心的时延是多少?”自动匹配最合适的网元,如果匹配不到让客户回答选哪一个。CloudEngine S5735-L48T4X-A 接口异常计数缺少变化趋势展示,影响隐性故障快速定位产品行业: 制造与大企业军团(L1)-软件及ICT企业(L2) 产品型号: CloudEngine S5735-L48T4X-A 背景叙述: IDC有一次新业务上线后,部分服务器网络时快时慢,CPU、链路状态都正常,只有个别接入口广播报文突然升高。接口状态均正常,没有明显告警。 产品问题: 排查时通过 display interface 查看广播报文,只能看到当前累计值,无法判断广播流量是什么时间开始增加,也无法确认是否持续异常,定位耗时较长。过程中只能记录当前数据,间隔几分钟再次采集进行人工比对,遇到间歇性故障时很容易错过异常增长阶段,定位效率较低。 产品建议: 建议增加广播、组播、未知单播报文历史趋势统计,支持按5分钟、1小时查看变化曲线,帮助快速判断网络风暴发生时间。变化趋势,并标记增长较快的时间段,帮助运维人员快速判断异常是否持续发生,减少人工重复采集数据。NCE-CAMPUS增加防病毒里的AI学习产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: iMaster NCE-Campus 背景叙述: 下一代杀毒软件指的是一种超越基于签名检测的网络安全解决方案。利用人工智能(AI)、基于行为的分析和深度学习算法, 产品问题: 目前的杀毒 软件 是只有现在的特征库,对于目前的特征库没有自动AI的学习功能, 产品建议: 建议可以增加一些AI学习功能。• 利用行为分析和机器学习算法动态检测已知和未知的恶意软件,包括复杂的无文件攻击。• 实施实时警报系统,利用入侵检测机制在检测到恶意软件时及时通知安全团队,通过电子邮件或移动应用程序进行通知。• 进行基于事件取证,提供对攻击技术、战术和程序的详细见解,从而能够制定精确的事件响应计划。• 高效地隔离受感染的设备,将网络内的横向移动降到最低。• 通过持续监控确保业务连续性,无需依赖互联网连接,消除安全盲点。