Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

新变化

了解此版本中 EX 系列交换机的更改。

EVPN

  • EVPN ELAN 服务的流标签配置状态 — 命令 show evpn instance extensive 输出现在显示设备(而非路由实例)的流标签和流标签静态操作状态。启用的 flow-label 设备支持流感知传输 (FAT) 流标签,并向邻接方通告其支持。启用的 flow-label-static 设备支持 FAT 流标签,但不会通告其功能。

  • show route table的更新输出 — 现在的 show route table bgp.evpn.0 输出显示L2服务TLV类型。以前,输出显示 L3 服务 TLV。 PR1694780

常规路由

  • 每个接口入口和出口传感器的点对多点的 OpenConfig 容器名称已修改,以实现从“信令”到“信令”的一致性。PR1653962

  • Junos IPv6 flowspec 实施了 RFC8956 中的某些约束 — Junos IPv6 flowspec 实施现在遵循较新RFC8956中存在的某些约束。此更改更新了 IPv6 flowspec 实现,以便为 ICMPv6 类型和 ICMPv6 代码组件强制执行其他匹配条件。此外,确保仅当上层协议值为 58 (ICMPv6) 且系统能够找到传输标头时,才能正确匹配并计算数据包。以前,使用 BGP flowspec 安装 IPv6 防火墙过滤器时,匹配的流量计数器显示零值,因为流量未正确计数。PR1656342

  • 在此更改之前,配置路由分片时,CLI show route 命令的输出包含有关分片的信息。更改后,使用必须将“rib-sharding all”参数添加到 CLI show route 命令中以显示分片信息。

  • 开放式配置(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)中,不允许将实例类型从默认更改为 L3VRF,DEFAULT_INSTANCE 是路由set routing-options ?中未配置特定实例类型时运行的主实例。您显式配置的任何实例都将转换为 set routing-instance r1 routing-options ?。当您将实例类型 DEFAULT_INSTANCE(任何实例更改为 DEFAULT_INSTANCE)更改为 L3VRF 或将 L3VRF 更改为 DEFAULT_INSTANCE时,问题会出现在转换过程中。因此,不允许进行此类更改。此外,DEFAULT_INSTANCE只能命名为 DEFAULT,并且 DEFAULT 保留给DEFAULT_INSTANCE,因此不允许此类更改。

  • 为了监控 vmhost 存储使用情况,引入了新的次要警报 VMHost RE 0 Disk 1 inode usage breached threshold。现有次要告警 VMHost RE 0 磁盘 1 使用情况高于阈值,并更改为 VMHost RE 0 磁盘 1 大小使用情况已违反阈值。PR1680682

  • sFlow 配置 — 仅允许在基于 EVO 的平台中的 et、xe 和 ge 接口上进行 sFlow 配置。在 EVO 平台上配置 sFlow 时,所有其他接口都将被阻止。如果在 et、xe 或 ge 接口以外的任何其他接口上配置了 sFlow,则将引发 cli 错误。PR1681044

  • “按用户排序”的资格检查 - 查看以检查并确认层次结构是否符合“按用户排序”列表类型的条件。由用户启动后 show policy-options prefix-list ,层次结构将按用户更新的顺序显示。此增强功能按升序组织层次结构。 PR1685527

  • 策略多路径路由的度量值不正确 — 对于使用 配置的 BGP 路由,Junos OS 和 Junos OS Evolved 会正确报告度 policy-multipath量 2 值。当路径的活动前缀为 SR 流量工程并正在解析时,系统会准确反映路径指标中的指标 2 值。此修改可确保路由决策基于准确的指标,从而提高整体网络性能和可靠性。

    [请参阅 策略多路径PR1686297

  • 在此更改之前,配置路由分片时,CLI show route 命令的输出包含有关分片的信息。更改后,使用必须向 CLI show route 命令添加rib-sharding all参数以显示分片信息。PR1687038

  • 用于配置独占模式和配置专用模式(全 Junos、所有 Evo)的“提交准备”中删除了“并退出”CLI 选项 — 从 Junos OS 22.3R1 版开始,我们已从commit prepare配置独占模式和配置专用模式中删除and-quit了 CLI 选项。通过删除该and-quit选项,现在可以防止用户在退出后丢失在这两种配置模式中所做的任何更改。要在提交准备之后提交更改,请应用 commit activate。PR1689995

  • 本地地址配置增强功能 — 如果配置“现在为单跳 BFD 会话忽略”下的bfd-liveness-detection选项,则local-address将忽略该配置并生成系统日志警告。该local-address选项仅适用于多跳 BFD 会话。

    [请参阅 bfd-liveness-detection(路由选项静态路由)。]PR1858398

Junos XML API 和脚本

  • 操作脚本分页处理 — 处理操作输出的默认行为已修改,以防止分页。现在,根据 CLI 屏幕长度设置,操作脚本的所有输出都将显示连续行,而不会被分页中断。这确保了用户提示和输出按顺序可见,从而增强了用户体验。PR1648417

  • file copy命令仅支持 CLI 中的文本格式输出(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — 该file copy命令在操作成功时不发出输出,并且在发生错误时仅支持文本格式的输出。该file copy命令不支持在任何版本中使用过滤器或| display json过滤器以 | display xml XML 或 JSON 格式显示命令输出。我们已从 CLI 中移除了这些选项。PR1698820

MPLS

  • TED数据库中显示SRv6定位器的灵活算法信息 - 使用命令show ted database extensive查看与SRv6定位器关联的指标、标志和灵活算法信息。在此版本之前,此信息未包含在 TED 数据库中。

    [参见 显示的数据库

网络管理和监控

  • jnxRmonAlarmState 增强功能(ACX 系列、EX 系列、MX 系列、NFX 系列、PTX 系列、QFX 系列、SRX 系列) — 现在,当您使用 show snmp mib walk jnxRmonAlarmTable 时,可以查看 jnxRmonAlarmState 的以下附加值: fallingThreshold (6) - 如果值小于或等于下降阈值 risingThreshold (5) - 如果该值大于或等于 上升阈值 getFailure (7) - 如果该值是 noError 以外的任何值,则当前内部“get”请求 在早期版本中,您只能查看 jnxRmonAlarmState 的以下状态:未知 (1)、正在创建 (2) 或活动 (3)。

  • 用于 RPC 的 Junos YANG 模块包括junos:command扩展语句(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)— 为操作模式命令定义 RPC 的 Junos YANG 模块在随扩展发出的模式中包括junos:command扩展语句。该语句为相应的 RPC 定义 CLI 命令。瞻博网络 yang GitHub 存储库将带有扩展的 RPC 架构存储在给定版本和设备系列的目录中rpc-with-extensions。此外,当您在层次结构级别配置[edit system services netconf yang-modules]emit-extensions语句并在本地设备上生成 YANG 模式时,RPC 的 YANG 模块将包含junos:command扩展语句。

平台和基础架构

  • 增强的带宽和突发监管器值(MX 系列和 EX9200 系列)-- 已将默认带宽值从 20000 更新为 100 pps,突发监管器值从 20000 个数据包更新为 100 个数据包。此增强功能避免了 CPU 使用率eventdsnmpd并达到 100% 以上。在此版本之前,当系统收到 SNMP 的违规流量以及其他协议流量时,和 snmpdeventd CPU 使用率超过 100% 并显示错误。

    [请参阅 显示 ddos-protection protocols 参数。]

  • 从 Junos Evolved 22.3R1 版开始,支持将网络时间协议 (NTP) 配置限制为一个地址族(inet 与 inet6)。您可以为 NTP 中的每个路由实例为每个 inet 和 inet6 家族配置一个源地址。例如,以下配置是有效的: set system ntp source-address 2620:149:1d06:100::1set system ntp source-address 10.10.10.100

路由协议

  • 路由目标约束 (RTC) 系列添加nexthop-resolution no-resolution选项nexthop-resolution no-resolution 配置选项已添加到 BGP 配置中的 中family route-target。这一新增功能允许用户禁用 RTC 系列(AFI 1、SAFI 132)路由的下一跃点解析,并认为这些路由可用于过滤 VPN 路由,而不依赖于 RTC 路由的下一跃点可达性。[请参阅 {https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/statement/family-edit-protocols-bgp-route-target-vp.html} 系列路由目标]。PR1690014

用户界面和配置

  • identityref 类型的 YANG 叶节点(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)的配置数据的 JSON 编码的更改 — 如果 YANG 叶节点的类型为 identityref,则 Junos 设备会在该节点的 JSON 编码中发出身份的命名空间限定形式。此外,Junos 设备在 JSON 配置数据中接受身份的简单(无命名空间)和命名空间限定形式。在早期版本中,Junos 设备仅发出和接受身份的简单形式。发出并接受命名空间限定的身份可确保在 YANG 数据模型定义身份和包含不同模块中的 identifyref 值的叶节点时,设备可以正确解析值。

  • file copy命令仅支持 CLI 中的文本格式输出(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — 该file copy命令在操作成功时不发出输出,并且在发生错误时仅支持文本格式的输出。该file copy命令不支持在任何版本中使用过滤器或| display json过滤器以 | display xml XML 或 JSON 格式显示命令输出。我们已从 CLI 中移除了这些选项。

  • 持久 CLI 时间戳 — 要为当前登录的用户设置持久 CLI 时间戳,请启用 set cli timestamp 操作命令。这可确保在用户或类的每个 SSH 会话的每个新行中持续显示时间戳,直到配置被删除。

    要为具有不同用户权限和格式的特定类启用时间戳,请配置以下语句: set system login class class name permissions permissions, set system login class class name cli timestamp 、 和 set system login user username class class name authentication plain-text-password

    注意:默认时间戳格式为 %b %d %T。您可以根据需要修改格式。例如,您可以配置以下语句: set system login class class name cli timestamp format “%T %b %d

    要为具有默认类权限和格式的特定用户启用时间戳,请配置以下语句: set system login user username class class name authentication plain-text-passwordset system login user username cli timestampPR1748113

VPN