Vpn
-
针对基于下一跳的动态隧道(MX240、MX480、MX960、MX2010 和 MX2020 以及 MPC10E 或 MX2K-MPC11E 线卡)的反欺骗保护—
在 Junos OS 21.4R1 版中,我们添加了 IPv4 隧道和 IPv4 数据流量的反欺骗功能。对基于下一跃点的动态隧道进行反欺骗可以检测并防止遭到入侵的虚拟机(内部源反向路径转发检查),但不适用于标签欺骗遭到入侵的服务器。当 VRF 路由实例具有使用 vrf 表标签或虚拟隧道 (VT) 接口的标签交换接口 (LIS) 时,反欺骗保护将有效。我们不支持 VRF 路由实例上的每下一跃点标签的反欺骗保护。
[请参阅基于下一跳的动态隧道的反欺骗保护概述。https://www.juniper.net/documentation/us/en/software/junos/vpn-l3/topics/topic-map/l3-vpns-nh-tunnels.html#id-antispoofing-protection-for-nexthopbased-dynamic-tunnels-overview 。]
-
IPsec MX-SPC3(MX240、 MX480 和 MX960 以及 MX-SPC3— 从 Junos OS 21.4R1 版开始,MPC10E (MPC10E-15C-MRATE 和 MPC10E-10C-MRATE) 线卡可与 MX-SPC3 服务卡互操作,以支持聚合多服务接口 (AMS)。
[请参阅 聚合多服务接口。]
-
支持 AMS 暖备用(MX240、 MX480 和 MX960 以及 MX-SPC3)— 从 Junos OS 21.4R1 版开始,MPC10E (MPC10E-15C-MRATE 和 MPC10E-10C-MRATE) 线卡可与 MX-SPC3 服务卡互操作,从而在聚合多服务接口 (AMS) 上支持暖备用。在 AMS 暖备用模式下,您可以使用单个服务接口作为多个服务接口的备份。
[请参阅 聚合多服务接口。]
-
支持支持 VPLS 的虚拟交换机(MX 系列)中伪线服务的前端终止 — 从 Junos OS 21.4R1 版开始,您可以在第 2 层电路中配置伪线服务传输逻辑接口。您还可以在支持 VPLS 的虚拟交换机中配置中继服务逻辑接口,以终止虚拟交换机中的第 2 层电路实例。您也可以使用其他服务逻辑接口来终止 VPLS 实例类型路由实例中的同一第 2 层电路,也可以使用其他服务逻辑接口来终止第 3 层 VPN VRF 实例类型路由实例。
[请参阅 伪线服务接口。]