Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

新变化

了解此版本中的 MX 系列路由器有哪些更改。

EVPN

  • EVPN ELAN 服务的流标签配置状态 - 命令 show evpn instance extensive 输出现在显示设备的流标签和流标签静态操作状态,而非路由实例的流标签静态操作状态。启用的 flow-label 设备支持流感知传输 (FAT) 流标签,并向邻接方通告其支持。启用的 flow-label-static 设备支持 FAT 流标签,但不会通告其功能。

  • show route table的更新输出 — 现在的 show route table bgp.evpn.0 输出显示L2服务TLV类型。以前,输出显示 L3 服务 TLV。

  • 在 Junos OS 22.4R1 版中引入的用于叠加 ping 和 traceroute 的新增强功能“udp 源端口” — 在 22.4R1 之前的 Junos OS 版本中,您无法在 ping 叠加或 traceroute 叠加操作中配置 udp 源端口。您现在可以使用 在 EVPN-VXLAN 环境中 hash配置此值。配置选项 hash将覆盖可用于确定源端口值的任何其他 hash-* 选项。PR1705726

常规路由

  • 增强的带宽和突发监管器值(MX 系列和 EX9200 系列)]--我们已将默认带宽值从 20000 更新为 100 pps,突发监管器值从 20000 更新为 100 个数据包。此增强功能避免了 CPU 使用率eventdsnmpd达到 100% 以上。在此版本之前,当系统收到 SNMP 的违规流量以及其他协议流量时,和 snmpdeventd CPU 使用率超过 100% 并显示错误。

    [请参阅 显示 ddos-protection protocols 参数。]

  • 以太网链路故障管理进程 (lfmd) 仅在配置链路故障管理协议后运行。PR1698132

  • PTP 配置在配备 JNP10K-LC2101 线卡的 MX10008 路由器上可能无法正常运行: - 启用超级模式时。当 MX10008 路由器具有交换机交换矩阵板 2 (SFB2) 时,默认情况下可以启用超级模式,或者使用命令 set forwarding-options 超级模式。因此,不支持此类 PTP 接口(从接口、主接口、有状态接口)。如果配置了聚合以太网 (AE) 接口,并且 AE 上的主链路或辅助链路不支持支持超模式的 PTP,则整个 AE 将被标记为不受支持。

  • 在此更改之前,配置路由分片时,CLI show route 命令的输出包含有关分片的信息。更改后,使用必须将“rib-sharding all”参数添加到 CLI show route 命令中以显示分片信息。

  • 流量速率可能会在“show services inline ip-reassembly statistics fpc x pfe-slot y”输出中显示不正确的值。

  • “按用户排序”的资格检查 -- 查看以检查并确认层次结构是否符合“按用户排序”列表类型的条件。由用户启动后 show policy-options prefix-list ,层次结构将按用户更新的顺序显示。此增强功能按升序组织层次结构。

  • 为了监控 vmhost 存储使用情况:引入了新的次要警报 VMHost RE 0 Disk 1 inode usage breached threshold。现有次要告警 VMHost RE 0 磁盘 1 使用量高于阈值已更改为 VMHost RE 0 磁盘 1 大小使用量已违反阈值。

  • 支持 DDoS 协议 (MX10008) - 我们已为 MX10008 设备在 [edit system ddos-protection] 层次结构级别启用了 DDoS 协议支持。在早期版本中,MX10008 设备不支持这些 DDoS 协议语句。

    • Filter-action
    • Virtual-chassis
    • Ttl
    • Redirect
    • Re-services
    • Re-services-v6
    • Rejectv6
    • L2pt
    • Syslog
    • Vxlan

    [参见 协议 (DDoS)。]

  • 开放式配置(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)中,不允许将实例类型从默认更改为 L3VRF,DEFAULT_INSTANCE 是路由set routing-options?中未配置特定实例类型时运行的主实例。您显式配置的任何实例都将转换为 set routing-instance r1 routing-options?。当您将实例类型 DEFAULT_INSTANCE(任何实例更改为 DEFAULT_INSTANCE)更改为 L3VRF 或将 L3VRF 更改为 DEFAULT_INSTANCE时,问题会出现在转换过程中。因此,不允许进行此类更改。此外,DEFAULT_INSTANCE只能命名为 DEFAULT,并且 DEFAULT 保留给DEFAULT_INSTANCE,因此不允许此类更改。

  • 开放式配置(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)中,不允许将实例类型从默认更改为 L3VRF,DEFAULT_INSTANCE 是路由set routing-options?中未配置特定实例类型时运行的主实例。您显式配置的任何实例都将转换为 set routing-instance r1 routing-options?。当您将实例类型 DEFAULT_INSTANCE(任何实例更改为 DEFAULT_INSTANCE)更改为 L3VRF 或将 L3VRF 更改为 DEFAULT_INSTANCE时,问题会出现在转换过程中。因此,不允许进行此类更改。此外,DEFAULT_INSTANCE只能命名为 DEFAULT,并且 DEFAULT 保留给DEFAULT_INSTANCE,因此不允许此类更改。

  • 备份路由引擎上的路由器播发模块状态(MX 系列)— 路由器播发模块在备份路由引擎中不起作用,因为路由引擎在收到数据包后不会发送确认消息。从此 Junos OS 版本开始,您可以使用操作命令查看路由器通告模块信息 show ipv6 router-advertisement

    [请参阅 show ipv6 路由器-advertisement

  • 对于接入网关功能 (AGF) 统计信息,将对遥测数据中的特定叶值实施一致性更改,以匹配 Junos CLI 操作模式命令中的字段值。流式传输到收集器并可从 Junos CLI 查看的 AGF NG 应用协议 (NGAP) 数据现在显示“ngap-amf-stats-init-ctx-setup-failure”,接入和移动功能 (AMF) 过载状态现在显示“开,关”。

  • EVPN 选项中添加了组播调试信息以请求系统信息命令(MX 系列、QFX 系列)— CLI 命令request support information evpn-vxlan的输出现在包含有助于调试 EVPN 组播问题的其他信息。

    [请参阅 请求支持信息

  • 已修改 show ancp subscriber details 输出字段(MX 系列)--由于接入环路封装与传输无关,因此可以是无源光纤网络 (PON) 或 DSL TLV。因此, show ancp subscriber details 输出字段不应将详细信息标记为 DSL TLV。因此,我们将现有 DSL Line Data Link的 、 DSL Line EncapsulationDSL Line Encapsulation Payload 输出字段分别修改为以下内容:

    • Access Loop Encapsulation Data Link
    • Access Loop Encapsulation Encapsulation1
    • Access Loop Encapsulation Encapsulation2
  • [请参阅 显示 ancp 订阅者

  • 此前,如果系统未能安装接口或分层监管器,PFE 将因断言而崩溃。现在,系统将安装防火墙丢弃并记录DFW_HALP_ERR_MSG_POLICER_ADD_FAILED错误消息。此错误消息提供受影响监管器的名称和相应的错误代码。相关监管器显示在接口>单元 > 系列>监管器输入/输出 (或) 接口>单元 > 系列>输入层次结构监管器节下。PR1701676

  • 当接口的配置速度与支持的光学速度之间存在差异时,可能会触发光纤配置不匹配告警。此告警表示,安装在指定 FPC 中的光纤与接口上配置的速度不兼容。PR1703957

  • 更改 show arp 命令的输出以显示 IP 地址和主机名(MX 系列路由器) — 您可以强制 show arp 命令输出在每台设备的主机名旁边显示 IP 地址。为此,请在 [edit system services subscriber-management overrides] 层级启用 force-show-arp-resolve 语句。如果您的订阅者配置依赖于设备的 IP 地址,则管理订阅者访问可以更轻松。

    [请参阅 覆盖(增强型订阅者管理)和配置 Junos OS 增强型订阅者管理。]PR1708347

  • 提高 TTP TLV 的最大限制(MX 系列)— Junos 内核现在可容纳更多数量的 TTP TLV(TNP 隧道协议:类型、长度和值消息),以帮助避免丢包。

    [请参阅 显示系统统计数据PR1709159

  • 仅当配置了以太网连接故障管理协议时,连接故障管理进程 (cfmd) 才会运行。PR1712419

  • 过去,inet6flow.0 不允许作为肋骨组中的主肋骨。从 Junos OS 22.3 版开始,现在允许这样做。PR1716840

  • EX9204、EX9208、EX9214、EX9251、EX9253、MX304、MX10001、MX10002、MX960、MX480、MX240、MX2020、MX2010、MX2008 和 vMX 设备上不支持 shared-tunnels 语句。PR1716955

  • AFT 上 LSP 传感器(使用传统路径)的数据包速率和字节速率字段已重命名为 jnx-packet-rate 和 jnx-byte-rate,与 UKERN 行为一致。以前,这些速率字段被命名为 packetRate 和 byteRate。PR1725641

Junos XML API 和脚本

  • 能够在应用程序文件不可用时提交extension-service file配置 - 在层次结构级别设置edit system extension extension-service application file file-nameoptional选项时,即使该文件在 /var/db/scripts/jet 文件路径中不可用,操作系统也可以提交配置。

    [参见文件 (JET)。

  • 能够重新启动重新启动守护程序化应用 — 使用命令 request extension-service restart-daemonize-app application-name 重新启动在 Junos 设备上运行的守护程序化应用。重新启动应用程序可以帮助您进行调试和故障排除。

    [请参阅 request extension-service restart-daemonize-appPR1725063

MPLS

  • 十六进制值(MX10004、ACX7100-32C、ACX7100-48L、ACX7509、ACX7024、PTX10001-36MR、PTX10004、PTX10008 和 PTX10016)的关联约束显示的更改 - 从 Junos OS 22.4R1 版Junos Evolved和 22.4R1 版开始,在 <codeph>show ted spring-te-policy extensive</codeph> 操作命令的输出中,关联约束将以十六进制格式而不是十进制格式显示。

    [参见 show ted spring-te-policy extensive

  • TED数据库中显示SRv6定位器的灵活算法信息]--使用命令show ted database extensive查看与 SRv6 定位器关联的指标、标志和灵活算法信息。在此版本之前,此信息未包含在 TED 数据库中。

    [参见 显示的数据库

网络管理和监控

  • Junos RPC 的 YANG 模块包括junos:command扩展语句(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)--为操作模式命令定义 RPC 的 Junos YANG 模块在随扩展发出的模式中包括 <codeph>junos:command</codeph> 扩展语句。该语句为相应的 RPC 定义 CLI 命令。瞻博网络 YANG GitHub 存储库将带有扩展名的 RPC 模式存储在给定版本和设备系列的目录中rpc-with-extensions。此外,当您在层次结构级别配置[edit system services netconf yang-modules]emit-extensions语句并在本地设备上生成 YANG 模式时,RPC 的 YANG 模块将包含junos:command扩展语句。

  • jnxRmonAlarmState 增强功能(ACX 系列、EX 系列、MX 系列、NFX 系列、PTX 系列、QFX 系列、SRX 系列) — 现在,当您使用 show snmp mib walk jnxRmonAlarmTable 时,可以查看 jnxRmonAlarmState 的以下附加值: fallingThreshold (6) - 如果值小于或等于下降阈值 risingThreshold (5) - 如果该值大于或等于 上升阈值 getFailure (7) - 如果该值是 noError 以外的任何值,则当前内部“get”请求 在早期版本中,您只能查看 jnxRmonAlarmState 的以下状态:未知 (1)、正在创建 (2) 或活动 (3)。

  • operator 登录类被限制无法查看以下 NETCONF 跟踪文件( no-world-readable ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — 在层次结构级别配置 [edit system services netconf traceoptions] NETCONF 跟踪选项并通过设置或省 no-world-readable 略语句(默认)来限制文件所有者对文件的访问时,分配给登录类的用户 operator 无权查看跟踪文件。

平台和基础架构

  • 命令验证 ping host | display xml validate XML,没有错误(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列和 vMX) - 在 22.4R2 之前的 Junos OS 和 Junos OS 演化版中,命令 ping host | display xml validate 会导致严重错误: 根标记名称不匹配。预期的“ping-results”,得到了“run-command”。该命令现在成功验证 XML,没有错误。

    [参见 pingPR1694765

  • 在此更改之前,默认情况下,设备仅响应来自同一子网的 ARP 请求。在层次结构级别配置[edit system arp]新的 CLI 选项respond-out-of-subnet,以允许 ARP 回复源自不同子网的请求。PR1710699

软件安装和升级

  • 命令的新request system snapshot选项(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列和 SRX 系列)—该request system snapshot命令包括非恢复快照的新选项。您可以包括用于name为快照指定用户定义名称的选项,也可以包括configurationno-configuration用于在快照中包含或排除配置文件的或选项。默认情况下,快照会保存配置文件,其中包括 /config/var 目录的内容以及某些 SSH 文件。

    [请参阅 请求系统快照(具有升级版 FreeBSD 的 Junos OS)。]

路由协议

  • BGP 多路径路由计算 - 在路由实例中配置多路径时,由于群集列表长度而处于非活动状态的 BGP 路由也被视为符合多路径计算的条件。这可以通过在多路径配置中包含更多潜在路径来增强路由选择。

    [请参阅 了解 BGP 路径选择。]PR1719797

  • 在此更改之前,当配置多个 flex 算法实例时,命令的 show isis spring flex-algorithm | display xml 输出格式无效。通过更改,XML 输出的结构正确,显示每个实例的 flex 算法信息。将添加一个新的 XML 标签“isis-spring-flex-algorithm”以捆绑每个实例的信息。PR1722352

用户界面和配置

  • 持久 CLI 时间戳 — 要为当前登录的用户设置持久 CLI 时间戳,请启用 set cli timestamp 操作命令。这可确保在用户或类的每个 SSH 会话的每个新行中持续显示时间戳,直到配置被删除。

    要为具有不同用户权限和格式的特定类启用时间戳,请配置以下语句: set system login class class name permissions permissionsset system login class class name cli timestampset system login user username class class name authentication plain-text-password

    注意:

    默认时间戳格式为 %b %d %T。您可以根据需要修改格式。例如,您可以配置以下语句:set system login class class name cli timestamp format "%T %b %d 要为具有默认类权限和格式的特定用户启用时间戳,请配置以下语句:set system login user username class class name authentication plain-text-password set system login user username cli timestamp

  • 端口镜像配置更新 — 不再支持将接口范围作为用于创建分析器的配置组的一部分。如果尝试在配置组中使用接口范围,将遇到错误,指示接口类型无效。此外,不能在此设置下配置接口范围或接口列表。此更改要求指定单个接口而不是范围,从而确保配置精确且无错,从而提高端口镜像设置的准确性和可靠性。PR1728883