Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

路由协议

  • IGP协议(ACX7100-32C、ACX7100-48L、ACX7509、PTX10001-36MR、PTX10003、PTX10004、PTX10008、PTX10016、QFX5130-32CD、QFX5700 和 QFX5220)的最大参考带宽提高到 4 TB——从 Junos OS Evolved 22.3R1 版开始,我们已将IS-IS和OSPF内部网关协议 (IGP) 协议的最大参考带宽从 1 Tbps 提高到 4 Tbps。默认带宽为 100 Mbps。您可以增加参考带宽以调整路径指标,以便在到达目标的多个等价路由的情况下确定首选路径。

    要配置参考带宽,请在层次结构级别或[edit protocols (ospf | ospf3)]层次结构级别使用reference-bandwidth reference-bandwidth[edit protocols isis]该语句。

    [请参阅 参考带宽(协议 IS-IS) 参考带宽(协议 OSPF)。]

  • 支持 256 路 ECMP(PTX10001-36MR、PTX10004、PTX10008 和 PTX10016)—从 Junos OS 演化版 22.3R1 开始,您最多可以为外部 BGP (EBGP) 对等方配置 256 个等价多路径 (ECMP) 下一跃点。此功能增加了直接 BGP 对等体连接的数量,从而改善了延迟并优化了数据流。但是,我们支持 MPLS 路由的 128 ECMP 下一跃点。

    [请参阅 示例:配置 BGP 多路径。 ]

  • 快速查找源和邻居 AS(ACX7100-32C、ACX7100-48L、ACX7509、PTX10001-36MR、PTX10004、PTX10008、PTX10016、QFX5130-32CD、QFX5700 和 QFX5220)—从 Junos OS演化版 22.3R1 开始,您可以在层次结构级别使用新的 asregex-optimize 配置语句 [edit policy-options defaults] 来执行源和邻居自治系统 (AS) 的快速查找。 asregex-optimize 默认情况下,未启用配置语句。

    [请参阅 提高 BGP 策略中 AS 路径查找的性能。]

  • 源验证社区转换为关键字(PTX10001-36MR、PTX10008、PTX10016、QFX5130-32CD 和 QFX5220) — 从 Junos OS 演化版 22.3R1 开始,您可以选择接受或拒绝从外部 BGP (EBGP) 对等方接收的源验证扩展社区。如果从 EBGP 对等方收到源验证状态扩展社区 (OVS EC) 的默认行为,则会更改为拒绝。您可以将 OVS EC 配置为在需要时接受社区。我们还支持在 BGP 配置层次结构的所有三层(全局、组和按邻居)配置带有关键字(有效、无效和未知)的可区分社区。如果您在层次结构级别启用 OVS EC,则也会为较低级别启用它。但是,如果在任何情况下需要,都可以选择在较低层显式禁用它。

    要接受来自 EBGP 对等方的源验证社区,请在 []、 edit protocols bgp group <group-name> ebgp-community-cleanup] 或 [edit protocols bgp group <group-name> neighbor <address> ebgp-community-cleanup] 层级使用origin-validation acceptedit protocols bgp ebgp-community-cleanup

    要拒绝来自 EBGP 对等方的源验证社区,请在 []、 edit protocols bgp group <group-name> ebgp-community-cleanup] 或 [edit protocols bgp group <group-name> neighbor <address> ebgp-community-cleanup] 层级使用origin-validation rejectedit protocols bgp ebgp-community-cleanup

    [请参阅 BGP 源验证

  • IGP 域之间的 BGP LU 前缀 SID 重新分配(PTX10001-36MR、PTX10004、PTX10008 和 PTX10016) — 从 Junos OS 22.3R1 版开始,我们支持 IGP 域之间的 BGP 标记单播 (BGP-LU) 前缀 SID 重新分配。我们还支持将 mpls.0 拼接路由安装到 BGP-LU 下一跃点实例。

    要设置前缀分段属性,请在 [edit policy-options policy-statement <policy-name> term <tern-name> from] 层级使用set prefix-segment该语句。

    现在,您可以通过策略配置在 BGP 和 IS-IS 之间启用前缀 sid 重新分配,而无需在 prefix-segment 下指定索引。为此,请使用 set prefix-segment redristribute [edit policy-options policy-statement <policy-name> term <term-name> then] 层级的选项。

    [请参阅 使用 BGP 的链路状态分布。]

  • 加强 IPv4/IPv6 网络的 ARP/NDP 控制(PTX10001-36MR、PTX10003、PTX10004、PTX10008 和 PTX10016) — 为了保护路由器免受利用 IPv6 大地址空间的 DoS 攻击,管理员现在可以使用新的 CLI 命令配置对 ARP/NDP 邻接方条目的限制。这些限制按接口全局应用,通过控制缓存条目的数量来帮助防止资源耗尽。系统在 80% 的容量下发出警告,并在达到最大限制时记录错误,确保在潜在攻击期间保持网络稳定性。

    [参见 nd6-max-cache