Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

新变化

了解此版本中针对 MX 系列路由器的更改内容。

EVPN

  • EVPN ELAN 服务的流标签配置状态 - 命令 show evpn instance extensive 的输出现在显示设备的流标签和流标签静态作状态,而不显示路由实例的流标签和流标签静态作状态。启用 flow-label 的设备支持流感知传输 (FAT) 流标签,并向其邻居播发其支持。启用 flow-label-static 的设备支持 FAT 流标签,但不会播发其功能。

  • [show route table 的更新输出]--show route table bgp.evpn.0 的输出现在显示 L2 服务 TLV 类型。之前,输出显示 L3 服务 TLV。

常规路由

  • PTP 配置在带有 JNP10K-LC2101 线卡的 MX10008 路由器上可能无法正常工作: - 启用超级模式时。默认情况下,当路由器具有交换机结构板 2 (SFB2) 时MX10008或者使用命令 set forwarding-options hyper mode 启用超模式。因此,此类 PTP 接口(从接口、主接口、有状态接口)不受支持。- 如果配置了聚合以太网 (AE) 接口,并且 AE 上的主链路或辅助链路不支持采用超模式的 PTP,则整个 AE 将被标记为不受支持。

  • 在此更改之前,配置路由分片时,CLI “show route” 命令的输出包含有关分片的信息。更改后,用户必须在 CLI “show route” 命令中添加 “rib-sharding all” 参数,以显示分片信息。

  • 修改:show ancp subscriber details 输出字段(MX 系列)—由于接入环路封装与传输无关,因此可以是无源光纤网络 (PON) 或 DSL TLV。因此, show ancp subscriber details 输出字段不应将详细信息标记为 DSL TLV。因此,我们将现有的 DSL Line Data LinkDSL Line EncapsulationDSL Line Encapsulation Payload 输出字段分别修改为以下内容:

    • Access Loop Encapsulation Data Link
    • Access Loop Encapsulation Encapsulation1
    • Access Loop Encapsulation Encapsulation2

    [请参阅 显示 ancp 订阅者

  • 每个接口入口和出口传感器的点到多点的 OpenConfig 容器名称经过修改,以实现从“信令”到“信令”的一致性。

  • 对于访问网关功能 (AGF) 统计信息,将对遥测数据中的特定叶值实施一致性更改,以匹配 Junos CLI作模式命令中的字段值。流式传输到收集器并可从 Junos CLI 查看的 AGF NG 应用协议 (NGAP) 数据现在显示“ngap-amf-stats-init-ctx-setup-failure”,访问和移动功能 (AMF) 过载状态现在显示“开、关”。

  • 备份路由引擎上的路由器通告模块状态 (MX 系列) – 路由器通告模块在备份路由引擎中不起作用,因为路由引擎在收到数据包后不发送确认消息。从此 Junos OS 发行版开始,您可以使用作命令查看路由器通告模块信息 show ipv6 router-advertisement

  • 在开放式配置(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)中,不允许将实例类型从默认更改为 L3VRF——DEFAULT_INSTANCE 是当路由中没有配置特定实例类型时运行的主实例<codeph>set routing-options?<codeph>。显式配置的任何实例都会转换为 set routing-instance r1 routing-options?。当您将实例类型 DEFAULT_INSTANCE(任何实例更改为 DEFAULT_INSTANCE)或将 L3VRF 更改为 DEFAULT_INSTANCE 时,转换中会出现问题。因此,不允许进行此类更改。此外,DEFAULT_INSTANCE只能命名为 DEFAULT,并且 DEFAULT 是为 DEFAULT_INSTANCE 保留的,因此不允许进行此类更改。

  • 支持 DDoS (MX10008) – 我们已在 [] 层级为 MX10008 设备启用 DDoS 协议支持edit system ddos-protection。在早期版本中,MX10008设备不支持这些 DDoS 协议语句。

    • Filter-action

    • Virtual-chassis

    • Ttl

    • Redirect

    • Re-services

    • Re-services-v6

    • Rejectv6

    • L2pt

    • Syslog

    • Vxlan

    [请参阅协议 (DDoS)。

  • 为了监控 vmhost 存储使用情况:引入了新的次要警报,即 VMHost RE 0 磁盘 1 inode 使用率超出阈值。现有的次要告警 VMHost RE 0 磁盘 1 使用率高于阈值将更改为 VMHost RE 0 磁盘 1 大小使用率超出阈值。

  • sFlow 配置 - sFlow 配置只允许在基于 EVO 的平台中的 et、xe 和 ge 接口上进行。所有其他接口都被阻止在 EVO 平台上配置 sFlow。如果在 et、xe 或 ge 接口以外的任何其他接口上配置了 sFlow,则会引发 cli 错误。

  • “ordered-by-user”的资格检查 - 查看以检查和确认层次结构是否符合“ordered-by-user”列表类型。一旦 show policy-options prefix-list 由用户启动,层次结构将按用户更新的顺序显示。此增强功能按升序组织层次结构。

  • 流量速率可能会在 “show services inline ip-reassembly statistics fpc x pfe-slot y” 输出中显示不正确的值。

MPLS 的比较

  • CSPF LSP 重新信号使用新的实例 ID (MX480) - 受限最短路径优先 (CSPF) LSP 在尝试对关闭的 LSP 重新发出信号时,会使用新的实例 ID。在早期版本中,出现故障的 CSPF LSP 停留在 CSPF 路径计算阶段。您必须手动清除受影响的 LSP,并重新计算 LSP 再次启动的路径。

    [请参阅 LSP 计算。]

  • 显示 TED 数据库中 SRv6 定位符的灵活算法信息 - 使用 show ted database extensive 命令可查看与 SRv6 定位符关联的指标、标志和灵活算法信息。在此版本之前,此信息未包含在 TED 数据库中。

    [参见 显示 ted 数据库

  • 关联约束显示为十六进制值(MX10004、ACX7100-32C、ACX7100-48L、ACX7509、ACX7024、PTX10001-36MR、PTX10004、PTX10008 和 PTX10016)的更改 - 从 Junos OS 版 22.4R1 和 Junos Evolved 版 22.4R1 开始,在作命令的输出show ted spring-te-policy extensive中,关联约束将以十六进制格式而不是十进制格式显示。

    [参见 show ted spring-te-policy extensive.]

网络管理和监控

  • 增强 jnxRmonAlarmState(ACX 系列、EX 系列、MX 系列、NFX 系列、PTX 系列、QFX 系列、SRX 系列) - 您现在可以查看 jnxRmonAlarmState 的以下附加值,当您使用 show snmp mib walk jnxRmonAlarmTable: fallingThreshold (6) - 如果该值小于或等于下降阈值 risingThreshold (5) - 如果该值大于或等于上升阈值 getFailure (7) - 如果该值是 noError 以外的任何值当前内部“get”请求 在早期版本中,您只能查看 jnxRmonAlarmState 的以下状态:unknown (1)、underCreation (2) 或 active (3)。

  • 用于 RPC 的 Junos YANG 模块包括junos:command扩展语句(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)—为作模式命令定义 RPC 的 Junos YANG 模块在使用扩展发出的架构中包含junos:command扩展语句。语句定义相应 RPC 的 CLI 命令。Juniper https://github.com/Juniper/yang yang GitHub 存储库将带有扩展名的 RPC 架构存储在给定版本和设备系列的rpc-with-extensions目录中。此外,在[edit system services netconf yang-modules]层次结构级别配置emit-extensions语句并在本地设备上生成 YANG 模式时,RPC 的 YANG 模块将包含junos:command扩展语句。

平台和基础架构

  • 增强型带宽和突发监管器值(MX 系列和 EX9200 系列)--我们已将默认带宽值从 20000 更新为 100 pps,并将突发监管器值从 20000 更新为 100 个数据包。此增强功能可避免 CPU 使用eventd率达到 snmpd 100% 以上。在此版本之前,当系统收到违反 SNMP 的流量以及其他协议流量时,和 snmpd 的 CPU 使用率eventd达到 100% 以上,并出现错误。

    [请参阅显示 DDoS 保护协议参数。

  • 从 Junos Evolved 22.3R1 版开始,支持将网络时间协议 (NTP) 配置限制为一个地址族(inet 与 inet6)。您可以为 NTP 中的每个路由实例为每个 inet 和 inet6 家族配置一个源地址。例如,以下配置有效: set system ntp source-address 2620:149:1d06:100::1set system ntp source-address 10.10.10.100

用户界面和配置

  • 对 identityref 类型(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)的 YANG 叶节点的配置数据 JSON 编码的更改 - 如果 YANG 叶节点的类型为 identityref,则 Junos 设备会以该节点的 JSON 编码发出命名空间限定形式的身份。此外,Junos 设备在 JSON 配置数据中接受身份的简单(无命名空间)和命名空间限定形式。在早期版本中,Junos 设备仅发出并接受简单形式的标识。发出并接受命名空间限定标识可确保设备在 YANG 数据模型在不同模块中定义标识和包含 identifyref 值的叶节点时能够正确解析该值。

  • file copy命令仅支持 CLI 中的文本格式输出(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)file copy作成功时命令不发出输出,发生错误时仅支持文本格式的输出。file copy在任何版本中,命令都不支持使用| display xml筛选器或| display json筛选器以 XML 或 JSON 格式显示命令输出。我们已从 CLI 中移除了这些选项。

  • 持久性 CLI 时间戳 - 要为当前登录的用户设置持久性 CLI 时间戳,请启用 <codeph>set cli timestamp</codeph>作命令。这可确保用户或类的每个 SSH 会话的每个新行的时间戳都会持久显示,直到配置被删除。

    要为具有不同用户权限和格式的特定类启用时间戳,请配置以下语句: set system login class <variable>class name</variable> permissions <variable>permissions</variable> set system login class <variable>class name</variable> cli timestamp set system login user username class <variable>class name</variable> authentication plain-text-password 注意:默认时间戳格式为 %b %d %T。您可以根据需要修改格式。例如,您可以配置以下语句:set system login class <variable>class name</variable> cli timestamp format "%T %b %d 要为具有默认类权限和格式的特定用户启用时间戳,请配置以下语句:set system login user username class <variable>class name</variable> authentication plain-text-password set system login user <variable>username</variable> cli timestamp