新变化
了解此版本中针对 MX 系列路由器的更改内容。
EVPN
-
EVPN ELAN 服务的流标签配置状态 - 命令的输出
show evpn instance extensive
现在显示设备的流标签和流标签静态作状态,而不显示路由实例的流标签和流标签静态作状态。启用flow-label
的设备支持流感知传输 (FAT) 流标签,并向其邻居播发其支持。启用flow-label-static
的设备支持 FAT 流标签,但不会播发其功能。 -
更新了 show route table 的输出 - show route table bgp.evpn.0 的输出现在显示 L2 服务 TLV 类型。之前,输出显示 L3 服务 TLV。
常规路由
-
增强的带宽和突发监管器值(MX 系列和 EX9200 系列)]--我们已将默认带宽值从 20000 更新为 100 pps,并将突发监管器值从 20000 更新为 100 个数据包。此增强功能可避免 CPU 使用
eventd
率达到snmpd
100% 以上。在此版本之前,当系统收到违反 SNMP 的流量以及其他协议流量时,和snmpd
的 CPU 使用率eventd
达到 100% 以上并出现错误。[请参阅 显示 DDoS 保护协议参数。
-
PTP 配置在带有 JNP10K-LC2101 线卡的 MX10008 路由器上可能无法正常工作: - 启用超级模式时。默认情况下,当路由器具有交换机结构板 2 (SFB2) 时MX10008或者使用命令
set forwarding-options
hyper mode 启用超模式。因此,此类 PTP 接口(从接口、主接口、有状态接口)不受支持。如果配置了聚合以太网 (AE) 接口,并且 AE 上的主链路或辅助链路不支持采用超模式的 PTP,则整个 AE 将被标记为不受支持。 -
在此更改之前,配置路由分片时,CLI
show route
命令的输出包含有关分片的信息。更改后,用户必须将“rib-sharding all”参数添加到 CLIshow route
命令中,以显示分片信息。 -
流量速率可能会在 “show services inline ip-reassembly statistics fpc x pfe-slot y” 输出中显示不正确的值。
-
“ordered-by-user”的资格检查 -- 查看以检查和确认层次结构是否符合“ordered-by-user”列表类型。一旦
show policy-options prefix-list
由用户启动,层次结构将按用户更新的顺序显示。此增强功能按升序组织层次结构。 -
为了监控 vmhost 存储使用情况:引入了新的次要警报,即 VMHost RE 0 磁盘 1 inode 使用率超出阈值。现有的次要告警 VMHost RE 0 磁盘 1 使用率高于阈值将更改为 VMHost RE 0 磁盘 1 大小使用率超出阈值。
-
支持 DDoS 协议 (MX10008) - 我们已在 [] 层级为 MX10008 设备启用 DDoS 协议支持
edit system ddos-protection
。在早期版本中,MX10008设备不支持这些 DDoS 协议语句。Filter-action
Virtual-chassis
Ttl
Redirect
Re-services
Re-services-v6
Rejectv6
L2pt
Syslog
Vxlan
[请参阅协议 (DDoS)。
-
在开放式配置(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)中,不允许将实例类型从默认更改为 L3VRF--DEFAULT_INSTANCE 是当路由
set routing-options?
中没有配置特定实例类型时运行的主实例。显式配置的任何实例都会转换为set routing-instance r1 routing-options?
。当您将实例类型 DEFAULT_INSTANCE(任何实例更改为 DEFAULT_INSTANCE)或将 L3VRF 更改为 DEFAULT_INSTANCE 时,转换中会出现问题。因此,不允许进行此类更改。此外,DEFAULT_INSTANCE只能命名为 DEFAULT,并且 DEFAULT 是为 DEFAULT_INSTANCE 保留的,因此不允许进行此类更改。 -
在开放式配置(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)中,不允许将实例类型从默认更改为 L3VRF - DEFAULT_INSTANCE 是未在路由
set routing-options?
中配置特定实例类型时运行的主实例。显式配置的任何实例都会转换为set routing-instance r1 routing-options?
。当您将实例类型 DEFAULT_INSTANCE(任何实例更改为 DEFAULT_INSTANCE)或将 L3VRF 更改为 DEFAULT_INSTANCE 时,转换中会出现问题。因此,不允许进行此类更改。此外,DEFAULT_INSTANCE只能命名为 DEFAULT,并且 DEFAULT 是为 DEFAULT_INSTANCE 保留的,因此不允许进行此类更改。 -
备份路由引擎上的路由器通告模块状态 (MX 系列) — 路由器通告模块在备份路由引擎中不起作用,因为路由引擎在收到数据包后不发送确认消息。从此 Junos OS 发行版开始,您可以使用作命令查看路由器通告模块信息
show ipv6 router-advertisement
。[请参阅 显示 IPv6 路由器广告。]
-
对于访问网关功能 (AGF) 统计信息,将对遥测数据中的特定叶值实施一致性更改,以匹配 Junos CLI作模式命令中的字段值。流式传输到收集器并可从 Junos CLI 查看的 AGF NG 应用协议 (NGAP) 数据现在显示“ngap-amf-stats-init-ctx-setup-failure”,访问和移动功能 (AMF) 过载状态现在显示“开、关”。
-
EVPN 选项中添加到请求系统信息命令(MX 系列、QFX 系列)中的组播调试信息—CLI 命令
request support information evpn-vxlan
的输出现在包含有助于调试 EVPN 组播问题的其他信息。[请参阅 请求支持信息。
-
修改:show ancp subscriber details 输出字段(MX 系列)--由于接入环路封装与传输无关,因此可以是无源光纤网络 (PON) 或 DSL TLV。因此,
show ancp subscriber details
输出字段不应将详细信息标记为 DSL TLV。因此,我们将现有的DSL Line Data Link
、DSL Line Encapsulation
和DSL Line Encapsulation Payload
输出字段分别修改为以下内容:Access Loop Encapsulation Data Link
Access Loop Encapsulation Encapsulation1
Access Loop Encapsulation Encapsulation2
-
[请参阅 显示 ancp 订阅者。
Junos XML API 和脚本
-
应用程序文件不可用时提交
extension-service file
配置的能力 - 在edit system extension extension-service application file file-name
层次结构级别设置optional
选项时,即使文件在 /var/db/scripts/jet 文件路径中不可用,作系统也可以提交配置。[请参阅文件 (JET)。
MPLS 的比较
-
从 Junos OS 版 22.4R1 和 Junos Evolved 版 22.4R1 开始,在 <PTX10016 PTX10008 PTX10004 PTX10001 ACX7024 ACX7509 ACX7100 ACX7100 codeph>show ted spring-te-policy extensive</codeph>作命令的输出中,关联约束将以十六进制格式而不是十进制格式显示 来,关联约束将以十六进制格式而不是十进制格式显示。MX10004
-
在 TED 数据库中显示 SRv6 定位器的灵活算法信息]--使用
show ted database extensive
命令查看与 SRv6 定位器关联的指标、标志和灵活算法信息。在此版本之前,此信息未包含在 TED 数据库中。[参见 显示 ted 数据库。
网络管理和监控
-
用于 RPC 的 Junos YANG 模块包括
junos:command
扩展语句(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)--为作模式命令定义 RPC 的 Junos YANG 模块包括使用扩展发出的架构中的 <codeph>junos:command</codeph> extension 语句。语句定义相应 RPC 的 CLI 命令。Juniper YANG GitHub 存储库将带有扩展名的 RPC 架构存储在给定版本和设备系列的rpc-with-extensions
目录中。此外,在[edit system services netconf yang-modules]
层次结构级别配置emit-extensions
语句并在本地设备上生成 YANG 模式时,RPC 的 YANG 模块将包含junos:command
扩展语句。 -
增强 jnxRmonAlarmState(ACX 系列、EX 系列、MX 系列、NFX 系列、PTX 系列、QFX 系列、SRX 系列) - 您现在可以查看 jnxRmonAlarmState 的以下附加值,当您使用 show snmp mib walk jnxRmonAlarmTable: fallingThreshold (6) - 如果该值小于或等于下降阈值 risingThreshold (5) - 如果该值大于或等于上升阈值 getFailure (7) - 如果该值是 noError 以外的任何值当前内部“get”请求 在早期版本中,您只能查看 jnxRmonAlarmState 的以下状态:unknown (1)、underCreation (2) 或 active (3)。
-
operator
登录名类被限制查看符合以下no-world-readable
条件的 NETCONF 追踪文件(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)— 在[edit system services netconf traceoptions]
层次结构级别配置 NETCONF 追踪选项并通过设置或省略no-world-readable
语句(默认设置)将文件访问限制为文件所有者时,分配给operator
登录名类的用户将无权查看追踪文件。
软件安装和升级
-
命令的新
request system snapshot
选项(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列和 SRX 系列) - 命令request system snapshot
包括用于非恢复快照的新选项。您可以包含name
用于为快照指定用户定义名称的选项,也可以包含configuration
或no-configuration
选项用于在快照中包含或排除配置文件。默认情况下,快照会保存配置文件,其中包括 /config 和 /var 目录的内容以及某些 SSH 文件。
用户界面和配置
-
持久性 CLI 时间戳 - 要为当前登录的用户设置持久性 CLI 时间戳,请启用
set cli timestamp
作命令。这可确保用户或类的每个 SSH 会话的每个新行的时间戳都会持久显示,直到配置被删除。要为具有不同用户权限和格式的特定类启用时间戳,请配置以下语句:set system login class <variable>class name</variable> permissions <variable>permissions</variable> set system login class <variable>class name</variable> cli timestamp set system login user username class <variable>class name</variable> authentication plain-text-password
注意:默认时间戳格式为 %b %d %T。您可以根据需要修改格式。例如,您可以配置以下语句:set system login class <variable>class name</variable> cli timestamp format "%T %b %d
要为具有默认类权限和格式的特定用户启用时间戳,请配置以下语句:set system login user username class <variable>class name</variable> authentication plain-text-password
set system login user <variable>username</variable> cli timestamp