版本 21.2R1 中的更改内容
服务等级 (CoS)
- [编辑服务等级 traffic-control-profiles] 应根据客户按系统排序 — 从 Junos OS 21.2 版开始,无论配置顺序如何,Junos OS 都会按字母顺序显示服务配置等级。
- 从 Junos OS 21.2 版开始,Junos OS 按字母顺序显示服务配置等级,而不考虑配置顺序。
EVPN
- 支持显示 SVLBNH 信息 — 现在,当您使用
show ethernet-switching vxlan-tunnel-end-point esi esi-identifier esi-identifier instance instance svlbnh命令显示指定 ESI 和路由实例的 VXLAN 隧道端点信息时,您可以查看共享的 VXLAN 负载平衡下一跳 (SVLBNH) 信息。
Junos XML API 和脚本
- 命令行参数传递到 Python作脚本的方式的更改(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)— 当设备将命令行参数传递给 Python作脚本时,它会在单字符参数名称前加上连字符 (-),并为多字符参数名称添加两个连字符 (--) 前缀。前缀使您能够使用标准命令行分析库来处理参数。在早期版本中,设备会为所有参数名称添加一个连字符 (-) 前缀。
[请参阅 在 op 脚本中声明和使用命令行参数。]
-
从 HTTPS 服务器刷新脚本需要证书(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)— 从 HTTPS 服务器刷新本地提交、事件、作、SNMP 或瞻博网络扩展工具包 (JET) 脚本时,必须指定设备用于验证服务器证书的证书(根 CA 或自签名证书), 从而确保服务器是真实的。在早期版本中,当您从 HTTPS 服务器刷新脚本时,设备不会执行证书验证。
使用
request system scripts refresh-from作模式命令刷新脚本时,请包含cert-file该选项并指定证书路径。在使用set refresh或set refresh-from配置模式命令刷新脚本之前,请先在配置脚本的层次结构级别下配置cert-file语句。证书必须采用隐私增强型邮件 (PEM) 格式。
平台和基础架构
- SSH 会话连接限制和每个连接的速率限制(PTX 系列和 QFX 系列)- 我们在层次结构级别引入了 SSH
<connection-limit>和<rate-limit>选项<edit system services ssh>,以启用每个连接的 SSH 连接限制和速率限制。默认连接限制值为 75 个连接,并且没有与速率限制关联的默认值。 - 仅支持 QSFP-100G-SR4-T2 光纤(QFX5120-48T 和 QFX5120-32C)上的手动通道化—我们建议使用有源光缆 (AOC) 进行自动通道化。QSFP-100G-SR4-T2 电缆不支持自动通道化。要将 QSFP-100G-SR4-T2 光纤与外部分支电缆配合使用,必须通过在
edit chassis fpc slot-number pic pic-number (port port-number | port-range port-range-low port-range-high)层次结构级别运行<channel-speed>语句来手动配置通道化。 -
瞻博网络敏捷许可(QFX5120-48Y、QFX5110-32Q 和 QFX5110-48S)—从此版本开始,QFX 交换机支持以下功能:
-
标准:BFD、过滤器(第 2 层和第 3 层)、第 2 层(xSTP、802.1Q、LAG)、第 3 层(静态)、QoS(第 2 层和第 3 层)和 SNMP
-
进阶 1: 标准功能、BGP、IS-IS、FBF、VRRP、MC-LAG、第 3 层(静态)、GRE 隧道、OSPF、RIP、sFlow 和虚拟机箱
-
进阶 2: 高级 1 功能、CFM、Q-in-Q、VXLAN、PCEP、ESI-LAG、定时、以太网 OAM、EVPN-VXLAN、IGMP 版本 1、IGMP 版本 2 和 IGMP 版本 3、PIM 和组播侦听发现 (MLD) 版本 1 或版本 2
-
奖赏: 高级 2 层功能、3 层 VPN、LDP、RSVP、第 2 层电路、EVPN-MPLS、分段路由、MPLS 和 MACsec
[请参阅 QFX 系列交换机的 Flex 软件许可证 和瞻 博网络敏捷许可指南。]
-
第 2 层以太网服务
- DHCP 链路选择支持(QFX 系列)— 我们在层次结构级别引入了
link-selection语句edit forwarding-options dhcp-relay relay-option-82,允许 DHCP 中继将子选项 5 添加到选项 82。子选项 5 允许 DHCP 代理客户端和中继代理从特定 IP 地址范围和作用域请求特定子网的 IP 地址。在此版本之前,DHCP 中继会在续订 DHCP 过程中丢弃数据包,因为 DHCP 服务器使用叶地址作为目标来确认 DHCP 续订消息。[参见 继电器选项-82。
网络管理和监控
-
已移除 Chef 和 Puppet 支持(除 EX4400、MX 系列、PTX 系列和 QFX 系列外的 EX 系列) - 从 Junos OS 21.2R1 版开始,之前在基于 FreeBSD 11.x 的 Junos OS 上运行的 Junos OS 产品将迁移到基于 FreeBSD 12.x 的 Junos OS。 基于 FreeBSD 12.x 的 Junos OS 不支持安装现有的 Chef 或 Puppet 软件包。
- 对将命令行参数传递到 Python作脚本的方式的更改(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)— 当自定义 YANG RPC 调用 Python作脚本并将命令行参数传递给脚本时,设备会为单字符参数名称添加连字符 (-),并为多字符参数名称添加两个连字符 (--) 前缀。前缀使您能够使用标准命令行分析库来处理参数。在早期版本中,设备会将未修改的参数名称传递给脚本。
[请参阅 在运行 Junos OS 的设备上为 YANG RPC 创建作脚本 ,并在 CLI 中为自定义 YANG 模块显示有效的命令选项和配置语句值。]
-
更改
<commit>符合 RFC 的 NETCONF 会话(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列和 SRX 系列)中的 RPC 响应 — 在[edit system services netconf]层次结构级别配置rfc-compliant语句时,NETCONF 服务器的<commit>作响应包括以下更改:- 如果成功的
<commit>作返回带有一个或多个警告的响应,则除了从响应中省略警告外,这些警告还会重定向到系统日志文件。 - NETCONF 服务器响应将
<source-daemon>元素作为元素的子<error-info>元素而不是<rpc-error>元素发出。 - 如果还在层次结构级别配置语
flatten-commit-results句[edit system services netconf],则 NETCONF 服务器将抑制响应中的任何<commit-results>XML 子树,而只会发出或<ok/><rpc-error>元素。
[请参阅 配置符合 RFC 的 NETCONF 会话。]
- 如果成功的