O que mudou
Saiba mais sobre o que mudou nesta versão para os roteadores da Série MX.
EVPN
-
Status de configuração de rótulo de fluxo para serviços EVPN ELAN A saída para o
show evpn instance extensive
comando agora exibe o rótulo de fluxo e o status operacional estático de rótulo de fluxo para um dispositivo e não para as instâncias de roteamento. Um dispositivo comflow-label
habilitação oferece suporte a rótulos de fluxo de transporte com reconhecimento de fluxo (FAT) e anuncia seu suporte aos vizinhos. Um dispositivo comflow-label-static
habilitação oferece suporte a rótulos de fluxo FAT, mas não anuncia seus recursos. -
Saída atualizada para tabela de rotas de show — A saída para a tabela de rotas de exibição bgp.evpn.0 agora exibe o tipo TLV do serviço L2. Anteriormente, a saída exibia o serviço L3 TLV.
-
Novo aprimoramento "porta de origem udp" introduzida no Junos OS Release 22.4R1 para overlay ping e traceroute — em versões do Junos OS antes do 22.4R1, você não poderia configurar a porta de origem udp em uma operação de overlay de ping ou traceroute overlay. Agora você pode configurar esse valor em um ambiente EVPN-VXLAN usando
hash
. A opçãohash
de configuração substituirá quaisquer outras opções de hash*que possam ser usadas para determinar o valor da porta de origem.
Roteamento geral
-
O processo de gerenciamento de falhas de conectividade (cfmd) só é executado quando o protocolo de gerenciamento de falhas de conectividade ethernet é configurado.
-
Antes dessa mudança, a saída de um
show task replication | display xml validate
comando devolveu um erro do formulárioERROR: Duplicate data element task-protocol-replication-name
. Com essa mudança, a saída XML está devidamente estruturada sem erros de validação. -
Rotule a unidade de horas do tempo exibida na saída — Quando houver zero minutos na saída para o
show system uptime
comando, o rótulo da unidade de horas de tempo é exibido. -
No passado, o inet6flow.0 não era permitido ser uma costela primária em um grupo de costelas. A partir do lançamento 22.3, isso agora é permitido.
-
A contagem de usuários ativos é definida como um valor de inteiro numérico na saída de solicitação de ODL — a saída para a solicitação de ODL com informações de tempo de atividade do sistema contém informações para a contagem ativa de usuários. A contagem ativa de usuários agora é definida como um valor de inteiro numérico e evita um erro de tipo de valor inválido.
-
A taxa de pacotes e os campos de taxa de byte para sensores LSP na AFT (com o caminho legado) foram renomeados como jnx-packet-rate e jnx-byte-rate e está em paridade com o comportamento ukern. Anteriormente, esses campos de taxa foram nomeados como PacketRate e byteRate.
-
Informações de depuração multicast adicionadas em opções de EVPN para solicitar comando de informações do sistema (Série MX e Série QFX) — A saída do comando
request support information evpn-vxlan
CLI agora inclui informações adicionais para ajudar a depurar problemas multicast EVPN. -
Limite máximo aumentado para TTP TLVs (Série MX)— o Junos Kernel agora acomoda um número maior de TLVs TTP (Protocolo de tunelamento TNP: tipo, comprimento e mensagens de valor) para ajudar a evitar a queda de pacotes.
-
Dois novos alarmes são adicionados e podem ser vistos com MPC11E quando os enlaces ópticos 400G-ZR são usados. Enlace óptico de alta potência Muito quente: alerta para o aumento da temperatura ambiente do chassi sem nenhuma ação funcional tomada na óptica Temperatura muito alta para a energia óptica: novos enlaces ópticos inseridos quando a temperatura ambiente do chassi estiver elevada além do limiar não serão alimentados e precisarão ser reinseridos quando a temperatura ambiente estiver dentro da faixa aceitável.
-
Ao assinar o caminho de recursos /junos/system/linecard/environment, o prefixo para o caminho transmitido no lado do coletor estava sendo exibido como /junos/linecard/environment. Esse problema é resolvido no Junos OS 23.1R1 e Junos OS Evolved 23.1R1 e no caminho de assinatura e no caminho transmitido compatível com o display /junos/system/linecard/environment.
-
O processo de gerenciamento de falhas do link Ethernet (lfmd) só é executado quando o protocolo de gerenciamento de falhas do link é configurado.
-
A configuração do PTP pode não funcionar corretamente em um roteador MX10008 com a placa de linha JNP10K-LC2101: - quando o Hypermode estiver habilitado. O hypermode pode ser habilitado por padrão quando MX10008 roteador tem Switch Fabric Board 2 (SFB2), ou usando o modo hyper de opções de encaminhamento definidas por comando. Assim, essas interfaces PTP (escravas, mestres, stateful) não têm suporte. - se uma interface Ethernet (AE) agregada estiver configurada e os links primários ou secundários na AE não suportarem o PTP com o Hypermode, toda a AE será marcada como sem suporte.
-
Um alarme de incompatibilidade de configuração óptica pode ser acionado quando há uma discrepância entre a velocidade configurada de uma interface e a velocidade suportada da óptica. Esse alarme indica que a óptica instalada no FPC especificado é incompatível com a velocidade configurada na interface.
-
Altere a saída do comando show arp para exibir endereços IP e nomes de host (roteadores da Série MX) — você pode forçar a saída de comando show arp a exibir o endereço IP ao lado do nome de host de cada dispositivo. Para fazer isso, habilite a declaração de força-show-arp-resolve no nível hierárquicos [editar serviços de sistema de gerenciamento de assinantes] no nível hierárquicos. Isso facilita o gerenciamento do acesso ao assinante se a configuração do seu assinante depender dos endereços IP dos dispositivos.
-
Antes disso, altere a saída de um sistema lógico de replicação de "mostrar tarefa, tudo | o comando de validação xml do display relatou um erro. Após a mudança, a saída é formatada corretamente com uma tag raiz de "sistema lógico" e não ocorre nenhum erro de validação.
-
Suporte para a implantação de JDM baseada em podman — A partir do Junos OS Release 23.2R1, o slicing externo de nós Junos baseado em servidor suporta a implantação do Juniper Device Manager (JDM) usando a ferramenta Pod Manager (podman). Essa mudança é aplicável aos servidores que executam o Red Hat Enterprise Linux (RHEL) 9. Nos lançamentos do Junos antes do 23.2R1, o slicing de nós do Junos suportava o RHEL 7.3 que forneceu o condutor lxc de libvirt?s (libvirt-lxc) para implantar JDMs.
API e scripts Junos XML
-
Capacidade de confirmar
extension-service file
a configuração quando o arquivo do aplicativo está indisponível — Quando você define a opçãooptional
no nível [edit system extension extension-service application file file-name
] de hierarquia, o sistema operacional pode confirmar a configuração mesmo que o arquivo não esteja disponível no caminho do<filepath>/var/db/scripts/jet</filepath>
arquivo.[Veja arquivo (JET).]
-
Capacidade de reiniciar aplicativos daemonizados — Use o
request extension-service restart-daemonize-app application-name
comando para reiniciar um aplicativo daemonizado em execução em um dispositivo Junos. A reinicialização do aplicativo pode ajudá-lo com a depuração e a solução de problemas.[Veja solicitar a reinicialização de serviço de extensão-daemonize-app.]
-
O
xmlns:junos
atributo inclui a string completa da versão de software (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX)— Axmlns:junos
string de namespace nas respostas de RPC XML inclui o número completo de versão de software, que é idêntico à versão emitida peloshow version
comando. Em versões anteriores, axmlns:junos
string inclui apenas informações parciais de versão de software.
Recursos da camada 2
-
Maior alcance e alcance máximo para
revert-time
— Aumentamos o intervalo derevert-time
600 a 3600 segundos e a faixa máxima de 1200 a 7200 segundos.[Veja o tempo de reversão.]
MPLS
-
Mudança na demonstração de restrições de afinidade aos valores hexadimais (MX10004, ACX7100-32C, ACX7100-48L, ACX7509, ACX7024, PTX10001-36MR, PTX10004, PTX10008 e PTX10016)-Começando no lançamento do Junos OS 22.4R1 e junos Evolved Release 22.4R1, na saída do comando operacional, as restrições de
show ted spring-te-policy extensive
afinidade serão exibidas no formato hexadecimal em vez de decimal.
Gerenciamento e monitoramento de rede
-
Alterações na
show system yang package
get-system-yang-packages
saída XML (RPC) (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — Oshow system yang package
comando e<get-system-yang-packages>
o RPC incluem as seguintes alterações na saída XML:-
O elemento raiz é
yang-package-information
em vez deyang-pkgs-info
. -
Um
yang-package
elemento inclui cada conjunto de arquivos de pacotes. -
A
yang-pkg-id
tag é renomeada parapackage-id
. -
Se o pacote não conter scripts de tradução, o(s)(s) valor (s) script(
trans-scripts
s) de tradução énone
.
-
-
Suporte para
junos:cli-feature
Extensão YANG (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — acli-feature
extensão YANG identifica determinadas propriedades CLI associadas a algumas opções de comando e declarações de configuração. Os módulos Junos YANG que definem a configuração ou RPCs incluem acli-feature
declaração de extensão, quando apropriado, em esquemas emitidos com extensões. Essa extensão é benéfica quando um cliente consome modelos de dados YANG, mas para determinados fluxos de trabalho, o cliente precisa gerar ferramentas baseadas em CLI.[Veja como entender o módulo YANG de extensões DDL do Junos.]
-
Alterações no elemento do
rpc-error
servidor NETCONF quando aoperation="delete"
operação apaga um objeto de configuração inexistente (Série ACX, Série EX, Série MX, Série PTX, Série PTX, Série QFX, Série SRX, vMX e vSRX)— Mudamosoperation="delete"
a resposta de que orpc-error
servidor NETCONF retorna quando a operação ouload-configuration
operação[edit-config]
usa para excluir um elemento de configuração que está ausente na configuração do alvo. A gravidade do erro é erro em vez de aviso, e orpc-error
elemento inclui o e(error-type) application(error-type)
os(error-tag) data-missing (error-tag)
elementos. -
A resposta do
<rpc-error>
servidor NETCONF mudou quando<load-configuration>
é usadaoperation="delete"
para excluir um objeto de configuração inexistente (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — Em uma versão anterior, mudamosoperation="delete"
a resposta do<rpc-error>
servidor NETCONF para quando uma<edit-config>
ou<load-configuration>
operação usa para excluir um elemento de configuração que está ausente na configuração do alvo. Nós revertemos as mudanças para a<load-configuration>
resposta. -
Alterações na resposta do RPC para
<validate>
operações em sessões NETCONF compatíveis com RFC (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — Quando você configura arfc-compliant
declaração no[edit system services netconf]
nível de hierarquia, o servidor NETCONF emite apenas um<ok/>
ou<rpc-error>
elemento em resposta às<validate>
operações. Em versões anteriores, a resposta do RPC também inclui o<commit-results>
elemento.
Plataforma e infraestrutura
-
O
ping host | display xml validate
comando valida XML sem erro (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX e vMX) — Nos lançamentos Junos OS e Junos OS Evolved antes do 22.4R2, oping host | display xml validate
comando resulta em ERRO CRÍTICO: incompatibilidade de nome da tag raiz. Esperado "ping-results", tem "run-command". O comando agora valida o XML com sucesso sem erro.[Veja ping.]
-
Antes dessa mudança, os dispositivos por padrão respondiam apenas às solicitações de ARP originadas da mesma sub-rede. Configure a nova opção de CLI, "responda fora da sub-rede" no nível de hierarquia para permitir que o edit system arp ARP responda a uma solicitação que se origina de uma sub-rede diferente.
PKI
-
Opções de depreciação relacionadas à inscrição de certificados (Junos)— A partir do Junos OS Release 23.2R1, estamos depreciando opções de CLI anteriores relacionadas à infraestrutura de chaves públicas (PKI) para inscrever e reenrollar certificados locais através do Protocolo de inscrição de certificados simples (SCEP). A tabela abaixo mostra os comandos e declarações de configuração do Junos CLI com as opções sendo preteridas. Você pode encontrar as mesmas opções de CLI agora disponíveis sob
scep
opção nesses comandos e declarações.Tabela 1: Opções de Junos CLI preteridas Comandos e declarações do Junos CLI
Opções preteridas
set security pki auto-re-enrollment
certificate-id
request security pki local-certificate enroll
ca-profile
certificate-id
challenge-password
digest
domain-name
email
ip-address
ipv6-address
logical-system
scep-digest-algorithm
scep-encryption-algorithm
subject
request security pki node-local local-certificate enroll
ca-profile
certificate-id
challenge-password
digest
domain-name
email
ip-address
ipv6-address
logical-system
scep-digest-algorithm
scep-encryption-algorithm
subject
[Consulte a rematrícula automática (Segurança), solicite a inscrição de certificado local pki de segurança e solicite a inscrição de certificado local pki de segurança.]
Protocolos de roteamento
-
Antes dessa mudança, a saída da interface interface_name "mostrar estatísticas de ísis | display xml" usou a tag XML "nome da interface", que gerou um erro. Com a mudança, a saída XML usa a tag "nome de interface isis".
-
Antes dessa mudança, a saída do "show isis spring flex-algorithm | o comando xml do display foi formatado inválida quando várias instâncias de algoritmo flex foram configuradas. Com a mudança, a saída XML está devidamente estruturada mostrando informações de algoritmo flex para cada instância. Uma nova tag XML "isis-spring-flex-algorithm" é adicionada para agregar informações para cada instância.
Instalação e atualização de software
-
Novas opções para o
request system snapshot
comando (Série ACX, Série EX, Série MX, Série QFX e Série SRX)— Orequest system snapshot
comando inclui novas opções para instantâneos não recuperados. Você pode incluir a opçãoname
de especificar um nome definido pelo usuário para o instantâneo, e você pode incluir a opçãoconfiguration
deno-configuration
incluir ou excluir arquivos de configuração no instantâneo. Por padrão, o instantâneo salva os arquivos de configuração, que incluem o conteúdo dos diretórios /config e /var e certos arquivos SSH.[Veja instantâneo do sistema de solicitação (Junos OS com FreeBSD atualizado).]
Interface e configuração do usuário
-
O
xmlns:junos
atributo inclui a string completa da versão de software (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Axmlns:junos
string namespace nas respostas de RPC XML inclui o número completo de versão de software, que é idêntico à versão emitida peloshow version
comando. Em versões anteriores, axmlns:junos
string inclui apenas informações parciais de versão de software.