新变化
了解此版本中的 MX 系列路由器有哪些更改。
EVPN
-
EVPN ELAN 服务的流标签配置状态 -- 命令
show evpn instance extensive输出现在显示设备的流标签和流标签静态操作状态,而非路由实例的流标签静态操作状态。启用的flow-label设备支持流感知传输 (FAT) 流标签,并向邻接方通告其支持。启用的flow-label-static设备支持 FAT 流标签,但不会通告其功能。 -
[show route table 的更新输出]--show route table bgp.evpn.0 的输出现在显示 L2 服务 TLV 类型。以前,输出显示 L3 服务 TLV。
常规路由
-
PTP 配置在配备 JNP10K-LC2101 线卡的 MX10008 路由器上可能无法正常运行: - 启用超级模式时。当 MX10008 路由器具有交换机交换矩阵板 2 (SFB2) 时,或者使用命令 set forwarding-options hyper mode,默认情况下可以启用超级模式。因此,不支持此类 PTP 接口(从接口、主接口、有状态接口)。- 如果配置了聚合以太网 (AE) 接口,并且 AE 上的主链路或辅助链路不支持超模式的 PTP,则整个 AE 将被标记为不受支持。
-
在此更改之前,配置路由分片时,CLI“show route”命令的输出包含有关分片的信息。更改后,使用必须将“rib-sharding all”参数添加到 CLI“show route”命令中,以显示分片信息。
-
修改后的 show ancp subscriber details 输出字段(MX 系列) — 由于接入环路封装与传输无关,因此可以是无源光纤网络 (PON) 或 DSL TLV。因此,
show ancp subscriber details输出字段不应将详细信息标记为 DSL TLV。因此,我们将现有DSL Line Data Link的 、DSL Line Encapsulation和DSL Line Encapsulation Payload输出字段分别修改为以下内容:Access Loop Encapsulation Data LinkAccess Loop Encapsulation Encapsulation1Access Loop Encapsulation Encapsulation2
[请参阅 显示 ancp 订阅者。
-
每个接口入口和出口传感器的点对多点的 OpenConfig 容器名称已修改,以实现从“信令”到“信令”的一致性。
-
对于接入网关功能 (AGF) 统计信息,将对遥测数据中的特定叶值实施一致性更改,以匹配 Junos CLI 操作模式命令中的字段值。流式传输到收集器并可从 Junos CLI 查看的 AGF NG 应用协议 (NGAP) 数据现在显示“ngap-amf-stats-init-ctx-setup-failure”,接入和移动功能 (AMF) 过载状态现在显示“开,关”。
-
备份路由引擎上的路由器播发模块状态(MX 系列)— 路由器播发模块在备份路由引擎中不起作用,因为路由引擎在收到数据包后不会发送确认消息。从此 Junos OS 版本开始,您可以使用操作命令查看路由器通告模块信息
show ipv6 router-advertisement。 -
在开放式配置(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)中,不允许将实例类型从默认更改为 L3VRF,DEFAULT_INSTANCE是当路由 <codeph>set routing-options?<codeph> 中未配置特定实例类型时运行的主实例。您显式配置的任何实例都将转换为
set routing-instance r1 routing-options?。当您将实例类型 DEFAULT_INSTANCE(任何实例更改为 DEFAULT_INSTANCE)更改为 L3VRF 或将 L3VRF 更改为 DEFAULT_INSTANCE时,问题会出现在转换过程中。因此,不允许进行此类更改。此外,DEFAULT_INSTANCE只能命名为 DEFAULT,并且 DEFAULT 保留给DEFAULT_INSTANCE,因此不允许此类更改。 -
支持 DDoS (MX10008) – 我们已为 MX10008 设备在 [
edit system ddos-protection] 层次结构级别启用了 DDoS 协议支持。在早期版本中,MX10008 设备不支持这些 DDoS 协议语句。-
Filter-action -
Virtual-chassis -
Ttl -
Redirect -
Re-services -
Re-services-v6 -
Rejectv6 -
L2pt -
Syslog -
Vxlan
[参见 协议 (DDoS)。]
-
-
为了监控 vmhost 存储使用情况:引入了新的次要警报 VMHost RE 0 Disk 1 inode usage breached threshold。现有次要告警 VMHost RE 0 磁盘 1 使用量高于阈值已更改为 VMHost RE 0 磁盘 1 大小使用量已违反阈值。
-
sFlow 配置 - 仅允许在基于 EVO 的平台中的 et、xe 和 ge 接口上进行 sFlow 配置。在 EVO 平台上配置 sFlow 时,所有其他接口都将被阻止。如果在 et、xe 或 ge 接口以外的任何其他接口上配置了 sFlow,则将引发 cli 错误。
-
“按用户排序”的资格检查 - 查看以检查并确认层次结构是否符合“按用户排序”列表类型的条件。由用户启动后
show policy-options prefix-list,层次结构将按用户更新的顺序显示。此增强功能按升序组织层次结构。 -
流量速率可能会在“show services inline ip-reassembly statistics fpc x pfe-slot y”输出中显示不正确的值。
-
Junos IPv6 flowspec 实现了 RFC8956 中的某些约束 Junos IPv6 flowspec 实施现在遵循较新RFC8956中存在的某些约束。此更改更新了 IPv6 flowspec 实现,以便为 ICMPv6 类型和 ICMPv6 代码组件强制执行其他匹配条件。此外,确保仅当上层协议值为 58 (ICMPv6) 且系统能够找到传输标头时,才能正确匹配并计算数据包。以前,使用 BGP flowspec 安装 IPv6 防火墙过滤器时,匹配的流量计数器显示零值,因为流量未正确计数。PR1656342
-
策略多路径路由的度量值不正确 - Junos OS 和 Junos OS 演化版会正确报告使用
policy-multipath配置的 BGP 路由的度量 2 值。当路径的活动前缀为 SR 流量工程并正在解析时,系统会准确反映路径指标中的指标 2 值。此修改可确保路由决策基于准确的指标,从而提高整体网络性能和可靠性。 -
从配置独占模式和配置专用模式命令中
commit prepare删除and-quit了选项 — 从 Junos OS 22.3R1 版开始,我们已从配置独占模式和配置专用模式命令中commit prepare删除and-quit了选项。删除该and-quit选项后,退出后不会丢失在这两种配置模式中所做的任何更改。要在提交准备之后提交更改,请应用 commit activate。PR1689995 -
本地地址配置增强功能 — 如果配置“现在为单跳 BFD 会话忽略”下的
bfd-liveness-detection选项,则local-address将忽略该配置并生成系统日志警告。该local-address选项仅适用于多跳 BFD 会话。 -
的流标签配置状态
Junos XML API 和脚本
-
操作脚本分页处理 — 处理操作输出的默认行为已修改,以防止分页。现在,根据 CLI 屏幕长度设置,操作脚本的所有输出都将显示连续行,而不会被分页中断。这确保了用户提示和输出按顺序可见,从而增强了用户体验。PR1648417
-
该
file copy命令仅支持 CLI 中的文本格式输出(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — 该file copy命令在操作成功时不发出输出,并且在发生错误时仅支持文本格式的输出。该file copy命令不支持在任何版本中使用过滤器或| display json过滤器以| display xmlXML 或 JSON 格式显示命令输出。我们已从 CLI 中移除了这些选项。PR1698820
MPLS
-
CSPF LSP 重新发出信号使用新的实例 ID (MX480) - 受限最短路径优先 (CSPF) LSP 在尝试向已关闭的 LSP 重新发出信号时,使用新的实例 ID。在早期版本中,出现故障的 CSPF LSP 卡在 CSPF 路径计算阶段。您必须手动清除受影响的 LSP,并重新计算 LSP 重新启动的路径。
[请参阅 LSP 计算。
-
在TED数据库中显示SRv6定位器的灵活算法信息 - 使用命令
show ted database extensive查看与SRv6定位器关联的指标、标志和灵活算法信息。在此版本之前,此信息未包含在 TED 数据库中。[参见 显示的数据库。
-
更改十六进制值(MX10004、ACX7100-32C、ACX7100-48L、ACX7509、ACX7024、PTX10001-36MR、PTX10004、PTX10008 和 PTX10016)的关联约束显示 - 从 Junos OS 版本 22.4R1 和 Junos Evolved 22.4R1 版本开始,在操作命令的
show ted spring-te-policy extensive输出中,关联约束将以十六进制格式显示,而不是十进制。
网络管理和监控
-
jnxRmonAlarmState 增强功能(ACX 系列、EX 系列、MX 系列、NFX 系列、PTX 系列、QFX 系列、SRX 系列) — 现在,当您使用 show snmp mib walk jnxRmonAlarmTable 时,可以查看 jnxRmonAlarmState 的以下附加值: fallingThreshold (6) - 如果值小于或等于下降阈值 risingThreshold (5) - 如果该值大于或等于 上升阈值 getFailure (7) - 如果该值是 noError 以外的任何值,则当前内部“get”请求 在早期版本中,您只能查看 jnxRmonAlarmState 的以下状态:未知 (1)、正在创建 (2) 或活动 (3)。
-
用于 RPC 的 Junos YANG 模块包括
junos:command扩展语句(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)— 为操作模式命令定义 RPC 的 Junos YANG 模块在随扩展发出的模式中包括junos:command扩展语句。该语句为相应的 RPC 定义 CLI 命令。瞻博网络 https://github.com/Juniper/yang yang GitHub 存储库将带有扩展的 RPC 架构存储在给定版本和设备系列的目录中rpc-with-extensions。此外,当您在层次结构级别配置[edit system services netconf yang-modules]该emit-extensions语句并在本地设备上生成 YANG 模式时,RPC 的 YANG 模块将包含junos:command扩展语句。
平台和基础架构
-
增强的带宽和突发监管器值(MX 系列和 EX9200 系列)-- 已将默认带宽值从 20000 更新为 100 pps,突发监管器值从 20000 个数据包更新为 100 个数据包。此增强功能避免了 CPU 使用率
eventdsnmpd并达到 100% 以上。在此版本之前,当系统收到 SNMP 的违规流量以及其他协议流量时,和snmpd的eventdCPU 使用率超过 100% 并显示错误。 -
从 Junos Evolved 22.3R1 版开始,支持将网络时间协议 (NTP) 配置限制为一个地址族(inet 与 inet6)。您可以为 NTP 中的每个路由实例为每个 inet 和 inet6 家族配置一个源地址。例如,以下配置是有效的:
set system ntp source-address 2620:149:1d06:100::1set system ntp source-address 10.10.10.100
路由协议
-
具有流 ID 信息的增强型
show route命令 — 该show route extensive命令现在包含流 ID 信息,可以增强对特定于路由的流量的可见性。 -
为路由目标约束 (RTC) 系列添加
nexthop-resolution no-resolution选项 —nexthop-resolution no-resolution配置选项已添加到 BGP 配置中的 中family route-target。这一新增功能允许用户禁用 RTC 系列(AFI 1、SAFI 132)路由的下一跃点解析,并认为这些路由可用于过滤 VPN 路由,而不依赖于 RTC 路由的下一跃点可达性。[参见 家族路由目标。
-
解析方案支持将扩展社区作为映射社区的输入 — Junos OS 现在支持将扩展社区作为映射社区配置语句
[edit routing-options resolution scheme]层次结构级别的 type:administrator:assigned-number 格式的输入。例如,transport-target:0:x、color:0:x 等。 -
更新了自治系统 CLI 配置的显示格式(MX960、MX2010)- 从 Junos OS 22.2R1 演化版开始,自治系统 CLI 配置的显示格式已更改为 ?edit logical-systems logical-system-name routing-instances routing-instance-name routing-options?层次结构级别: [参见自治系统 |Junos OS |瞻博网络]PR1658559
-
BGP show route advertising protocol configuration shows duplicate fields(MX 系列)- 我们已从 EVPN Type-3 路由的 CLI 命令输出
show route advertising-protocol bgp table EVPN-101.evpn.0 detail中删除 PMSI 的重复条目。
用户界面和配置
-
对 identityref 类型的 YANG 叶节点(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)的配置数据的 JSON 编码的更改 — 如果 YANG 叶节点的类型为 identityref,则 Junos 设备会在该节点的 JSON 编码中发出身份的命名空间限定形式。此外,Junos 设备在 JSON 配置数据中接受身份的简单(无命名空间)和命名空间限定形式。在早期版本中,Junos 设备仅发出和接受身份的简单形式。发出并接受命名空间限定的身份可确保在 YANG 数据模型定义身份和包含不同模块中的 identifyref 值的叶节点时,设备可以正确解析值。
-
该
file copy命令仅支持 CLI 中的文本格式输出(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — 该file copy命令在操作成功时不发出输出,并且在发生错误时仅支持文本格式的输出。该file copy命令不支持在任何版本中使用过滤器或| display json过滤器以| display xmlXML 或 JSON 格式显示命令输出。我们已从 CLI 中移除了这些选项。 -
持久CLI时间戳 - 要为当前登录的用户设置持久CLI时间戳,请启用 <codeph>set cli timestamp</codeph> 操作命令。这可确保在用户或类的每个 SSH 会话的每个新行中持续显示时间戳,直到配置被删除。
要为具有不同用户权限和格式的特定类启用时间戳,请配置以下语句:
set system login class <variable>class name</variable> permissions <variable>permissions</variable> set system login class <variable>class name</variable> cli timestamp set system login user username class <variable>class name</variable> authentication plain-text-password注: 默认时间戳格式为 %b %d %T。您可以根据需要修改格式。例如,您可以配置以下语句:set system login class <variable>class name</variable> cli timestamp format "%T %b %d要为具有默认类权限和格式的特定用户启用时间戳,请配置以下语句:set system login user username class <variable>class name</variable> authentication plain-text-password set system login user <variable>username</variable> cli timestamp
VPN
-
恢复 ATM VPN NLRI 和 BGP NLRI 更新 — 我们已将 ATM VPN NLRI 恢复到其原始枚举值,并为 BGP 组播地址家族引入了新的 NLRI 值。如果同时配置了 ATM VPN 和 BGP 组播地址族,则此更改可能会影响不中断服务的软件升级 (ISSU)。
[请参阅 恢复 ATMVPN 地址族 NLRI 并对 BGP 组播 NLRI 使用新的 NLRI 值。]PR1674843