Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

O que mudou

Saiba mais sobre o que mudou nesta versão para os switches da Série EX.

EVPN

  • Status de configuração de rótulo de fluxo para serviços ELAN de EVPN — A saída para o show evpn instance extensive comando agora exibe o status operacional flow-label e flow-label-static para um dispositivo e não para as instâncias de roteamento. Um dispositivo habilitado flow-label oferece suporte a rótulos de fluxo de transporte com reconhecimento de fluxo (FAT) e anuncia seu suporte para seus vizinhos. Um dispositivo habilitado flow-label-static dá suporte a rótulos de fluxo FAT, mas não anuncia seus recursos.

  • Saída atualizada para show route table — A saída por show route table bgp.evpn.0 enquanto exibe o tipo TLV do serviço L2. Anteriormente, a saída exibia o serviço L3 TLV. PR1694780

Roteamento geral

  • Os nomes de contêiner do OpenConfig para sensores de entrada e saída ponto a multiponto por interface são modificados para consistência de "sinalização" para "sinalização". PR1653962

  • Junos o IPv6 flowspec implementa certas restrições do RFC8956 — a implementação Junos do flowspec IPv6 agora segue certas restrições presentes no RFC8956 mais recente. Essa alteração atualiza a implementação de flowspec IPv6 para impor condições de correspondência adicionais para o tipo ICMPv6 e os componentes de código ICMPv6. Além disso, garante que os pacotes sejam correspondidos corretamente e contados somente se o valor do protocolo de camada superior for 58 (ICMPv6) e que o sistema possa localizar o cabeçalho de transporte. Anteriormente, ao instalar um filtro de firewall IPv6 usando o BGP flowspec, os contadores de tráfego correspondentes exibiam valores zero porque o tráfego não é contado corretamente. PR1656342

  • Antes dessa alteração, quando a fragmentação de rota era configurada, a saída dos comandos da CLI show route incluía informações sobre a fragmentação. Após a alteração, o uso deve adicionar o argumento "rib-sharding all" aos comandos da CLI show route para exibir informações de fragmentação.

  • A alteração de tipo de instância não é permitida do padrão para L3VRF na configuração aberta (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — DEFAULT_INSTANCE é a instância primária que é executada quando não há nenhum tipo de instância específico configurado na rota set routing-options ?. Qualquer instância configurada explicitamente é convertida em set routing-instance r1 routing-options ?. O problema aparece na tradução, quando você altera o tipo de instância DEFAULT_INSTANCE (qualquer instância para DEFAULT_INSTANCE) para L3VRF ou L3VRF para DEFAULT_INSTANCE. Como resultado, tais alterações não são permitidas. Além disso, DEFAULT_INSTANCE só pode ser chamado de DEFAULT, e DEFAULT é reservado para DEFAULT_INSTANCE, portanto, não permite tais alterações.

  • Para monitorar o uso do armazenamento vmhost, um novo alarme menor, o limite de violação do uso do inode VMHost RE 0 Disk 1 é introduzido. O alarme secundário existente, VMHost RE 0 Disk 1 Usage está acima do limite e é alterado para VMHost RE 0 Disk 1 tamanho uso violado limite. PR1680682

  • Configuração de sFlow — a configuração de sFlow é permitida apenas em interfaces et, xe e ge em plataformas baseadas em EVO. Todas as outras interfaces são bloqueadas para configurar o sFlow em plataformas EVO. Um erro CLI será gerado se o sFlow estiver configurado em qualquer outra interface que não seja a interface et, xe ou ge. PR1681044

  • Verificação de qualificação para "ordenada por usuário" — Revise para verificar e confirmar se as hierarquias se qualificam para o tipo de lista "ordenada por usuário". Uma vez show policy-options prefix-list iniciadas pelo usuário, as hierarquias aparecem na ordem atualizada pelo usuário. Esse aprimoramento organiza as hierarquias em ordem crescente. PR1685527

  • Valor de métrica incorreto para rotas de vários caminhos de política — o Junos OS e o Junos OS Evolved relatam corretamente os valores da métrica 2 para rotas BGP configuradas com policy-multipath. Quando o prefixo ativo da rota é SR TE e está em resolução, o sistema reflete com precisão o valor da métrica 2 nas métricas da rota. Essa modificação garante que as decisões de roteamento sejam baseadas em métricas precisas, melhorando o desempenho e a confiabilidade gerais da rede.

    [Veja policy-multipath.]PR1686297

  • Antes dessa alteração, quando a fragmentação de rota era configurada, a saída dos comandos da CLI show route incluía informações sobre a fragmentação. Após a alteração, o uso deve adicionar o rib-sharding all argumento ao comando CLI show route para exibir informações de fragmentação.PR1687038

  • Removida a opção "and-quit" CLI de "commit prepare" para configurar os modos exclusivo e configurar privado (All-Junos, All Evo) — A partir do Junos OS Release 22.3R1, removemos a and-quit opção CLI para commit prepare configurar os modos exclusivo e configurar privado. Ao remover a opção, os and-quit usuários agora serão impedidos de perder quaisquer alterações feitas nesses dois modos de configuração após sair. Para confirmar alterações após a preparação de uma confirmação, aplique commit activate. PR1689995

  • Aprimoramento da configuração de endereço local — se você configurar a opção em bfd-liveness-detection agora é ignorada local-address para sessões BFD de salto único, a configuração será ignorada e um aviso de syslog será gerado. A local-address opção destina-se apenas a sessões BFD multi-hop.

    [Veja bfd-liveness-detection (Opções de roteamento, rota estática).]PR1858398

API XML e scripts do Junos

  • Manipulação de paginação de script operacional — O comportamento padrão para lidar com a saída operacional foi modificado para evitar a paginação. Todas as saídas de scripts operacionais agora exibirão linhas contínuas sem serem interrompidas pela paginação de acordo com as configurações de comprimento de tela da CLI. Isso garante que os prompts e as saídas do usuário fiquem visíveis em sequência, aprimorando a experiência do usuário. PR1648417

  • O file copy comando suporta apenas saída formatada em texto na CLI (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — O file copy comando não emite saída quando a operação é bem-sucedida e suporta apenas saída formatada em texto quando ocorre um erro. O file copy comando não dá suporte ao uso do filtro ou do filtro para exibir a | display json saída do | display xml comando no formato XML ou JSON em qualquer versão. Removemos essas opções da CLI. PR1698820

MPLS

  • Exibir informações de algoritmo flexíveis para localizadores SRv6 no banco de dados TED - Use o show ted database extensive comando para exibir as informações de métrica, sinalizadores e algoritmo flexível associados a um localizador SRv6. Antes desta versão, essas informações não eram incluídas no banco de dados TED.

    [Veja mostrar banco de dados ted.]

Gerenciamento e monitoramento de rede

  • Aprimoramento do jnxRmonAlarmState (Série ACX, Série EX, Série MX, Série NFX, Série PTX, Série QFX, Série SRX) — Agora você pode visualizar os seguintes valores adicionais para o jnxRmonAlarmState ao usar o show snmp mib walk jnxRmonAlarmTable: fallingThreshold (6) - Se o valor for menor ou igual ao limiar decrescente risingThreshold (5) - Se o valor for maior ou igual ao limiar crescente getFailure (7) - Se o valor for qualquer valor diferente de noError para o Solicitação 'get' interna atual Nas liberações anteriores, era possível visualizar apenas o seguinte status para o jnxRmonAlarmState: desconhecido (1), emCriação (2) ou ativo (3).

  • Junos módulos YANG para RPCs incluem a junos:command extension declaração (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Os módulos YANG Junos que definem RPCs para comandos de modo operacional incluem a junos:command extension declaração em esquemas emitidos com extensões. A instrução define o comando CLI para o RPC correspondente. O repositório GitHub da Juniper yang armazena os esquemas RPC com extensões no rpc-with-extensions diretório para a versão e a família de dispositivos fornecidas. Além disso, quando você configura a emit-extensions declaração no nível de [edit system services netconf yang-modules] hierarquia e gera os esquemas YANG no dispositivo local, os módulos YANG para RPCs incluem a junos:command extension declaração.

Plataforma e infraestrutura

  • Maior largura de banda e valor do vigilante de intermitência (Série MX e Série EX9200) -- Atualizamos o valor de largura de banda padrão de 20000 para 100 pps e o valor do vigilante de intermitência de 20000 para 100 pacotes. Esse aprimoramento evita o uso da CPU e snmpd atinge mais de eventd 100 por cento. Antes desta versão, quando o sistema recebe um tráfego violado para SNMP junto com o tráfego de outros protocolos, o uso da CPU de e snmpd estava atingindo mais de eventd 100% com um erro.

    [Veja mostrar parâmetros de protocolos de proteção contra DDoS.]

  • A partir da versão 22.3R1 do Junos Evolved, é fornecido suporte para limitar a configuração do Network Time Protocol (NTP) a uma família de endereços (inet vs inet6). Você pode configurar um endereço de origem por família inet e inet6 para cada instância de roteamento no NTP. Por exemplo, a seguinte configuração é válida: set system ntp source-address 2620:149:1d06:100::1set system ntp source-address 10.10.10.100

Protocolos de roteamento

  • Adição da opção para a família de restrições de alvo de rota (RTC) — A opção de nexthop-resolution no-resolutionconfiguração foi adicionada às configurações do BGP.nexthop-resolution no-resolution family route-target Essa adição permite que os usuários desabilitem a resolução nexthop para rotas da família RTC (AFI 1, SAFI 132) e as considerem utilizáveis para filtragem de rotas VPN sem depender da acessibilidade nexthop da rota RTC. [Consulte {https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/statement/family-edit-protocols-bgp-route-target-vp.html} destino de rota da família]. PR1690014

Interface de usuário e configuração

  • Alterações na codificação JSON de dados de configuração para nós leaf YANG do tipo identityref (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Se um nó leaf YANG for do tipo identityref, os dispositivos Junos emitirão a forma qualificada para namespace da identidade na codificação JSON desse nó. Além disso, os dispositivos Junos aceitam a forma simples (sem namespace) e a forma qualificada de namespace de uma identidade nos dados de configuração JSON. Em versões anteriores, os dispositivos Junos apenas emitem e aceitam a forma simples de uma identidade. Emitir e aceitar a identidade qualificada por namespace garante que o dispositivo possa resolver corretamente o valor caso o modelo de dados YANG defina uma identidade e um nó leaf contendo o valor identifyref em diferentes módulos.

  • O file copy comando suporta apenas saída formatada em texto na CLI (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — O file copy comando não emite saída quando a operação é bem-sucedida e suporta apenas saída formatada em texto quando ocorre um erro. O file copy comando não dá suporte ao uso do filtro ou do filtro para exibir a | display json saída do | display xml comando no formato XML ou JSON em qualquer versão. Removemos essas opções da CLI.

  • Carimbos de data e hora da CLI persistentes — Para ter um carimbo de data e hora da CLI persistente para o usuário conectado no momento, habilite o set cli timestamp comando operacional. Isso garante que o carimbo de data/hora seja exibido de forma persistente para cada nova linha de cada sessão SSH para o usuário ou classe até que a configuração seja removida.

    Para habilitar o carimbo de data/hora para uma classe específica com permissões e formato para diferentes usuários, configure as seguintes instruções: set system login class class name permissions permissions, set system login class class name cli timestamp e set system login user username class class name authentication plain-text-password.

    Observação: O formato de carimbo de data/hora padrão é %b %d %T. Você pode modificar o formato de acordo com suas necessidades. Por exemplo, você pode configurar a seguinte declaração: set system login class class name cli timestamp format "%T %b %d

    Para habilitar o carimbo de data/hora para um usuário específico com permissões e formato de classe padrão, configure as seguintes declarações: set system login user username class class name authentication plain-text-password e set system login user username cli timestamp. PR1748113

VPNs