Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

新变化

了解此版本中 EX 系列交换机的更改。

EVPN

  • EVPN ELAN 服务的流标签配置状态 命令的 show evpn instance extensive 输出现在显示设备(而非路由实例)的流标签和流标签静态操作状态。启用了流标签的设备支持流感知传输 (FAT) 流标签,并向邻居通告其支持。启用了静态流标签的设备支持 FAT 流标签,但不会宣传其功能。

  • 更新show route table— show route table bgp.evpn.0 的输出现在显示 L2 服务 TLV 类型。以前,输出显示 L3 服务 TLV。

  • 用于叠加 ping 和 traceroute 的新增强功能“udp 源端口” — 在 22.4R1 之前的 Junos OS 版本中,您无法在 ping 叠加或 traceroute 叠加操作中配置 udp 源端口。您现在可以使用散列在 EVPN-VXLAN 环境中配置此值。配置选项 hash 将覆盖可用于确定源端口值的任何其他 hash-* 选项。

常规路由

  • 命令的新 request system snapshot 选项(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列和 SRX 系列)—request system snapshot 命令包括非恢复快照的新选项。您可以包含名称选项来为快照指定用户定义的名称,也可以包括配置或无配置选项以在快照中包含或排除配置文件。默认情况下,快照会保存配置文件,其中包括 /config 和 /var 目录的内容以及某些 SSH 文件。

    [请参阅 request system snapshot (Junos OS with FreeBSD)。]

  • 订阅资源路径 /junos/system/linecard/environment 时,收集器端流式传输路径的前缀显示为 /junos/linecard/environment。此问题已在 Junos OS 23.1R1 和 Junos OS Evolved 23.1R1 中得到解决,订阅路径和流式传输路径匹配以显示 /junos/system/linecard/environment。

  • 以太网链路故障管理进程 (lfmd) 仅在配置链路故障管理协议后运行。

  • get-system-yang-packages RPC 回复中的 XML 标记已更改(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — get-system-yang-packages RPC 回复将 xmlproxy-yang-modules 标记替换为 XML 输出中的 proxy-xml-yang-modules 标记。

  • 在此更改之前,show task replication |display xml validate 返回格式为“ERROR: duplicate data element (task-protocol-replication-name)”的错误。通过此更改,XML 输出的结构正确,没有验证错误。 PR1711008

  • 在此更改之前,输出 show task replication | display xml validate 返回格式为“ERROR: Duplicate data element .通过此更改,XML 输出的结构正确,没有验证错误。在此更改之前,命令输出 show task replication logical-system all | display xml validate 报告错误。更改后,输出将正确格式化为“logical-system”根标记,不会发生验证错误。仅当配置了以太网连接故障管理协议时,连接故障管理进程 (cfmd) 才会运行。
  • BMP 中播发非活动本地 RIB 路径 — 我们在层次结构级别引入[edit routing-options bmp]了新的配置语句bmp-loc-rib-add-path

    [请参阅 bmp-loc-rib-add-pathPR1697520

  • 以前,如果系统安装接口或层次结构监管器失败,PFE 就会因断言而崩溃。现在,系统将安装防火墙丢弃并记录DFW_HALP_ERR_MSG_POLICER_ADD_FAILED错误消息。此错误消息提供受影响监管器的名称和相应的错误代码。相关监管器显示在接口>单元 > 系列>监管器输入/输出 (或) 接口>单元 > 系列>输入层次结构监管器节下。PR1701676

  • 过去,inet6flow.0 不允许作为肋骨组中的主肋骨。从版本 22.3 开始,现在允许这样做。PR1716840

网络管理和监控

  • 对 FPC 聚合级别监管器的更改 (EX9208) — 对于 DDOS 协议 OSPF、OSPFv3 和 RSVP 新添加的子监管器 HELLO 和 UNCLS 的总和会导致在 FPC 级别正确报告计数器,例如丢包。以前,您可以直接在 FPC 级别配置 OSPF、OSPFv3 和 RSVP 聚合监管器。您可以使用以下 CLI 语句配置 OSPF、OSPFv3 和 RSVP 的突发和带宽值。

  • operator 登录类被限制无法查看以下 NETCONF 跟踪文件( no-world-readable ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — 在层次结构级别配置 [edit system services netconf traceoptions] NETCONF 跟踪选项并通过设置或省 no-world-readable 略语句(默认)来限制文件所有者对文件的访问时,分配给登录类的用户 operator 无权查看跟踪文件。PR1707820

  • 设置系统 DDoS 防护协议 OSPF OSPF-HELLO 突发大小 带宽 每秒数据包数

  • 设置系统 DDoS 防护协议 OSPF OSPF-UNCLS 突发 10000 带宽 10000

  • 设置系统 DDoS 防护协议 OSPFv3v6 OSPFv3v6-hello 突发 10000 带宽 10000

  • 设置系统 DDoS 防护协议 OSPFv3v6 OSPFv3v6-UNCLS 突发 10000 带宽 10000

  • 设置系统 DDoS 防护协议 RSVP RSVP-hello 突发 10000 带宽 10000

  • 设置系统 DDoS 防护协议 RSVP RSVP-UNCLS 突发 10000 带宽 10000

    [请参阅 协议 (DDOS)。]

  • operator 登录类被限制无法查看以下 no-world-readable NETCONF 跟踪文件(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — 当您在层次结构级别配置 [edit system services netconf traceoptions] NETCONF 跟踪选项并通过设置或省 no-world-readable 略语句(默认值)来限制文件所有者对文件的访问时,分配给登录类的用户 operator 没有查看跟踪文件的权限。

  • 支持 junos:cli-feature YANG 扩展(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)cli-feature YANG 扩展标识与某些命令选项和配置语句关联的某些 CLI 属性。定义配置或 RPC 的 Junos YANG 模块在随扩展发出的模式中包括 cli-feature 扩展语句(如果适用)。当客户端使用 YANG 数据模型时,此扩展非常有用,但对于某些工作流程,客户端需要生成基于 CLI 的工具。

    [请参阅 了解 Junos DDL 扩展 YANG 模块。]

  • XML 标记中的 get-system-yang-packages RPC 回复已更改(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)get-system-yang-packages RPC 回复将标记替换 xmlproxy-yang-modulesproxy-xml-yang-modules XML 输出中的标记。

  • 支持 junos:cli-feature YANG 扩展(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)cli-feature YANG 扩展标识与某些命令选项和配置语句关联的某些 CLI 属性。定义配置或 RPC 的 Junos YANG 模块在随扩展发出的模式中包括 cli-feature 扩展语句(如果适用)。当客户端使用 YANG 数据模型时,此扩展非常有用,但对于某些工作流程,客户端需要生成基于 CLI 的工具。

    [请参阅 了解 Junos DDL 扩展 YANG 模块。]PR1713424

  • 当操作删除不存在的配置对象(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)时operation="delete"对 NETCONF 服务器元素的rpc-error更改 — 我们更改了rpc-error当 or load-configuration 操作用于operation="delete"删除目标配置中不存在的配置元素时[edit-config],NETCONF 服务器返回的响应。错误严重性是错误而不是警告,并且元素rpc-error包括 和 data-missing application 元素。

  • 当操作删除不存在的配置对象(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)时operation="delete"对 NETCONF 服务器元素的rpc-error更改 — 当 or load-configuration 操作用于operation="delete"删除目标配置中不存在的配置元素时[edit config],NETCONF 服务器返回的响应已更改rpc-error。错误严重性是错误而不是警告,并且元素rpc-error包括 和 error-tag data-missing error-tag error-type application error-type 元素。PR1722578

平台和基础架构

  • 命令验证 ping host | display xml validate XML,没有错误(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列和 vMX) - 在 22.4R2 之前的 Junos OS 和 Junos OS 演化版中,命令 ping host | display xml validate 会导致严重错误: 根标记名称不匹配。预期的“ping-results”,得到了“run-command”。该命令现在成功验证 XML,没有错误。

    [参见 ping

  • 在此更改之前,默认情况下,设备仅响应来自同一子网的 ARP 请求。在层次结构级别配置[edit system arp]新的 CLI 选项respond-out-of-subnet,以允许 ARP 回复源自不同子网的请求。

路由协议

  • 路由目标约束 (RTC) 系列添加nexthop-resolution no-resolution选项nexthop-resolution no-resolution 配置选项已添加到 BGP 配置中的 中family route-target。这一新增功能允许用户禁用 RTC 系列(AFI 1、SAFI 132)路由的下一跃点解析,并认为这些路由可用于过滤 VPN 路由,而不依赖于 RTC 路由的下一跃点可达性。

    [请参阅 家族路由目标]。PR1690014

  • 在此更改之前,命令输出 show isis statistics interface interface_name | display xml 使用的是 XML 标记“interface-name”,这会产生错误。更改后,XML 输出使用标记“isis-interface-name”。PR1712358

  • BGP 多路径路由计算 - 在路由实例中配置多路径时,由于群集列表长度而处于非活动状态的 BGP 路由也被视为符合多路径计算的条件。这可以通过在多路径配置中包含更多潜在路径来增强路由选择。

    [请参阅 了解 BGP 路径选择。]PR1719797