O que mudou
Saiba mais sobre o que mudou nesta versão para os switches da Série EX.
EVPN
-
Status de configuração de rótulo de fluxo para serviços ELAN de EVPN — A saída para o
show evpn instance extensivecomando agora exibe o status operacional flow-label e flow-label-static para um dispositivo e não para as instâncias de roteamento. Um dispositivo habilitadoflow-labeloferece suporte a rótulos de fluxo de transporte com reconhecimento de fluxo (FAT) e anuncia seu suporte para seus vizinhos. Um dispositivo habilitadoflow-label-staticdá suporte a rótulos de fluxo FAT, mas não anuncia seus recursos. -
Saída atualizada para show route table — A saída por
show route table bgp.evpn.0enquanto exibe o tipo TLV do serviço L2. Anteriormente, a saída exibia o serviço L3 TLV. PR1694780
Roteamento geral
-
Os nomes de contêiner do OpenConfig para sensores de entrada e saída ponto a multiponto por interface são modificados para consistência de "sinalização" para "sinalização". PR1653962
-
Junos o IPv6 flowspec implementa certas restrições do RFC8956 — a implementação Junos do flowspec IPv6 agora segue certas restrições presentes no RFC8956 mais recente. Essa alteração atualiza a implementação de flowspec IPv6 para impor condições de correspondência adicionais para o tipo ICMPv6 e os componentes de código ICMPv6. Além disso, garante que os pacotes sejam correspondidos corretamente e contados somente se o valor do protocolo de camada superior for 58 (ICMPv6) e que o sistema possa localizar o cabeçalho de transporte. Anteriormente, ao instalar um filtro de firewall IPv6 usando o BGP flowspec, os contadores de tráfego correspondentes exibiam valores zero porque o tráfego não é contado corretamente. PR1656342
-
Antes dessa alteração, quando a fragmentação de rota era configurada, a saída dos comandos da CLI
show routeincluía informações sobre a fragmentação. Após a alteração, o uso deve adicionar o argumento "rib-sharding all" aos comandos da CLIshow routepara exibir informações de fragmentação. -
A alteração de tipo de instância não é permitida do padrão para L3VRF na configuração aberta (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — DEFAULT_INSTANCE é a instância primária que é executada quando não há nenhum tipo de instância específico configurado na rota
set routing-options ?. Qualquer instância configurada explicitamente é convertida emset routing-instance r1 routing-options ?. O problema aparece na tradução, quando você altera o tipo de instância DEFAULT_INSTANCE (qualquer instância para DEFAULT_INSTANCE) para L3VRF ou L3VRF para DEFAULT_INSTANCE. Como resultado, tais alterações não são permitidas. Além disso, DEFAULT_INSTANCE só pode ser chamado de DEFAULT, e DEFAULT é reservado para DEFAULT_INSTANCE, portanto, não permite tais alterações. -
Para monitorar o uso do armazenamento vmhost, um novo alarme menor, o limite de violação do uso do inode VMHost RE 0 Disk 1 é introduzido. O alarme secundário existente, VMHost RE 0 Disk 1 Usage está acima do limite e é alterado para VMHost RE 0 Disk 1 tamanho uso violado limite. PR1680682
-
Configuração de sFlow — a configuração de sFlow é permitida apenas em interfaces et, xe e ge em plataformas baseadas em EVO. Todas as outras interfaces são bloqueadas para configurar o sFlow em plataformas EVO. Um erro CLI será gerado se o sFlow estiver configurado em qualquer outra interface que não seja a interface et, xe ou ge. PR1681044
-
Verificação de qualificação para "ordenada por usuário" — Revise para verificar e confirmar se as hierarquias se qualificam para o tipo de lista "ordenada por usuário". Uma vez
show policy-options prefix-listiniciadas pelo usuário, as hierarquias aparecem na ordem atualizada pelo usuário. Esse aprimoramento organiza as hierarquias em ordem crescente. PR1685527 -
Valor de métrica incorreto para rotas de vários caminhos de política — o Junos OS e o Junos OS Evolved relatam corretamente os valores da métrica 2 para rotas BGP configuradas com
policy-multipath. Quando o prefixo ativo da rota é SR TE e está em resolução, o sistema reflete com precisão o valor da métrica 2 nas métricas da rota. Essa modificação garante que as decisões de roteamento sejam baseadas em métricas precisas, melhorando o desempenho e a confiabilidade gerais da rede.[Veja policy-multipath.]PR1686297
-
Antes dessa alteração, quando a fragmentação de rota era configurada, a saída dos comandos da CLI
show routeincluía informações sobre a fragmentação. Após a alteração, o uso deve adicionar orib-sharding allargumento ao comando CLIshow routepara exibir informações de fragmentação.PR1687038 -
Removida a opção "and-quit" CLI de "commit prepare" para configurar os modos exclusivo e configurar privado (All-Junos, All Evo) — A partir do Junos OS Release 22.3R1, removemos a
and-quitopção CLI paracommit prepareconfigurar os modos exclusivo e configurar privado. Ao remover a opção, osand-quitusuários agora serão impedidos de perder quaisquer alterações feitas nesses dois modos de configuração após sair. Para confirmar alterações após a preparação de uma confirmação, aplique commit activate. PR1689995 -
Aprimoramento da configuração de endereço local — se você configurar a opção em
bfd-liveness-detectionagora é ignoradalocal-addresspara sessões BFD de salto único, a configuração será ignorada e um aviso de syslog será gerado. Alocal-addressopção destina-se apenas a sessões BFD multi-hop.[Veja bfd-liveness-detection (Opções de roteamento, rota estática).]PR1858398
API XML e scripts do Junos
-
Manipulação de paginação de script operacional — O comportamento padrão para lidar com a saída operacional foi modificado para evitar a paginação. Todas as saídas de scripts operacionais agora exibirão linhas contínuas sem serem interrompidas pela paginação de acordo com as configurações de comprimento de tela da CLI. Isso garante que os prompts e as saídas do usuário fiquem visíveis em sequência, aprimorando a experiência do usuário. PR1648417
-
O
file copycomando suporta apenas saída formatada em texto na CLI (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Ofile copycomando não emite saída quando a operação é bem-sucedida e suporta apenas saída formatada em texto quando ocorre um erro. Ofile copycomando não dá suporte ao uso do filtro ou do filtro para exibir a| display jsonsaída do| display xmlcomando no formato XML ou JSON em qualquer versão. Removemos essas opções da CLI. PR1698820
MPLS
-
Exibir informações de algoritmo flexíveis para localizadores SRv6 no banco de dados TED - Use o
show ted database extensivecomando para exibir as informações de métrica, sinalizadores e algoritmo flexível associados a um localizador SRv6. Antes desta versão, essas informações não eram incluídas no banco de dados TED.[Veja mostrar banco de dados ted.]
Gerenciamento e monitoramento de rede
-
Aprimoramento do jnxRmonAlarmState (Série ACX, Série EX, Série MX, Série NFX, Série PTX, Série QFX, Série SRX) — Agora você pode visualizar os seguintes valores adicionais para o jnxRmonAlarmState ao usar o show snmp mib walk jnxRmonAlarmTable: fallingThreshold (6) - Se o valor for menor ou igual ao limiar decrescente risingThreshold (5) - Se o valor for maior ou igual ao limiar crescente getFailure (7) - Se o valor for qualquer valor diferente de noError para o Solicitação 'get' interna atual Nas liberações anteriores, era possível visualizar apenas o seguinte status para o jnxRmonAlarmState: desconhecido (1), emCriação (2) ou ativo (3).
-
Junos módulos YANG para RPCs incluem a
junos:commandextension declaração (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Os módulos YANG Junos que definem RPCs para comandos de modo operacional incluem ajunos:commandextension declaração em esquemas emitidos com extensões. A instrução define o comando CLI para o RPC correspondente. O repositório GitHub da Juniperyangarmazena os esquemas RPC com extensões norpc-with-extensionsdiretório para a versão e a família de dispositivos fornecidas. Além disso, quando você configura aemit-extensionsdeclaração no nível de[edit system services netconf yang-modules]hierarquia e gera os esquemas YANG no dispositivo local, os módulos YANG para RPCs incluem ajunos:commandextension declaração.
Plataforma e infraestrutura
-
Maior largura de banda e valor do vigilante de intermitência (Série MX e Série EX9200) -- Atualizamos o valor de largura de banda padrão de 20000 para 100 pps e o valor do vigilante de intermitência de 20000 para 100 pacotes. Esse aprimoramento evita o uso da CPU e
snmpdatinge mais deeventd100 por cento. Antes desta versão, quando o sistema recebe um tráfego violado para SNMP junto com o tráfego de outros protocolos, o uso da CPU de esnmpdestava atingindo mais deeventd100% com um erro.[Veja mostrar parâmetros de protocolos de proteção contra DDoS.]
-
A partir da versão 22.3R1 do Junos Evolved, é fornecido suporte para limitar a configuração do Network Time Protocol (NTP) a uma família de endereços (inet vs inet6). Você pode configurar um endereço de origem por família inet e inet6 para cada instância de roteamento no NTP. Por exemplo, a seguinte configuração é válida:
set system ntp source-address 2620:149:1d06:100::1set system ntp source-address 10.10.10.100
Protocolos de roteamento
-
Adição da opção para a família de restrições de alvo de rota (RTC) — A opção de
nexthop-resolution no-resolutionconfiguração foi adicionada às configurações do BGP.nexthop-resolution no-resolutionfamily route-targetEssa adição permite que os usuários desabilitem a resolução nexthop para rotas da família RTC (AFI 1, SAFI 132) e as considerem utilizáveis para filtragem de rotas VPN sem depender da acessibilidade nexthop da rota RTC. [Consulte {https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/statement/family-edit-protocols-bgp-route-target-vp.html} destino de rota da família]. PR1690014
Interface de usuário e configuração
-
Alterações na codificação JSON de dados de configuração para nós leaf YANG do tipo identityref (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Se um nó leaf YANG for do tipo identityref, os dispositivos Junos emitirão a forma qualificada para namespace da identidade na codificação JSON desse nó. Além disso, os dispositivos Junos aceitam a forma simples (sem namespace) e a forma qualificada de namespace de uma identidade nos dados de configuração JSON. Em versões anteriores, os dispositivos Junos apenas emitem e aceitam a forma simples de uma identidade. Emitir e aceitar a identidade qualificada por namespace garante que o dispositivo possa resolver corretamente o valor caso o modelo de dados YANG defina uma identidade e um nó leaf contendo o valor identifyref em diferentes módulos.
-
O
file copycomando suporta apenas saída formatada em texto na CLI (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Ofile copycomando não emite saída quando a operação é bem-sucedida e suporta apenas saída formatada em texto quando ocorre um erro. Ofile copycomando não dá suporte ao uso do filtro ou do filtro para exibir a| display jsonsaída do| display xmlcomando no formato XML ou JSON em qualquer versão. Removemos essas opções da CLI. -
Carimbos de data e hora da CLI persistentes — Para ter um carimbo de data e hora da CLI persistente para o usuário conectado no momento, habilite o
set cli timestampcomando operacional. Isso garante que o carimbo de data/hora seja exibido de forma persistente para cada nova linha de cada sessão SSH para o usuário ou classe até que a configuração seja removida.Para habilitar o carimbo de data/hora para uma classe específica com permissões e formato para diferentes usuários, configure as seguintes instruções:
set system login class class name permissions permissions, set system login class class name cli timestampeset system login user username class class name authentication plain-text-password.Observação: O formato de carimbo de data/hora padrão é %b %d %T. Você pode modificar o formato de acordo com suas necessidades. Por exemplo, você pode configurar a seguinte declaração: set system login class class name cli timestamp format "%T %b %dPara habilitar o carimbo de data/hora para um usuário específico com permissões e formato de classe padrão, configure as seguintes declarações:
set system login user username class class name authentication plain-text-passwordeset system login user username cli timestamp. PR1748113
VPNs
-
Restauração da atualização do NLRI da VPN do ATM e do NLRI do BGP — restauramos o NLRI da VPN do ATM ao seu valor de enumeração original e introduzimos um novo valor de NLRI para a família de endereços do BGP Multicast. Essa alteração pode afetar as atualizações de software em serviço (ISSU) se as famílias de endereços ATM VPN e BGP Multicast estiverem configuradas.
[Consulte Restaurar NLRI da família de endereços ATMVPN e usar um novo valor de NLRI para NLRI multicast BGP.]PR1674843