新变化
了解此版本中针对 QFX 系列交换机的更改内容。
转发和采样
-
对于防火墙过滤器作并针对切片 ID 进行匹配,系列名称可以是 inet、inet6、mpls 或任意值。
EVPN
-
EVPN-VXLAN 跟踪配置 — 该
set services trace evpn-vxlan
配置调用内置提交脚本以生成跟踪配置,用于在多个模块和层次结构中排除 EVPN-VXLAN 故障。[请参阅 追踪 (EVPN-VXLAN)。]
- 简易 EVPN LAG 配置 (EZ-LAG) 功能的默认行为更改和新选项 — 简易 EVPN LAG 配置功能现在使用一些新的默认值或派生值,如下所示:
-
Peer PE 设备
peer-id
值只能为 1 或 2。 -
您需要在
edit services evpn device-attribute
层次结构级别使用新的loopback-subnet peer1-subnet
和loopback peer2-subnet
选项为每个对等 PE 设备配置环路子网地址。commit 脚本将这些值用于每个对等 PE 设备的环路子网,而不是在每个 PE 设备上派生这些值。loopback-subnet
层级的选项edit services evpn device-attribute
已弃用。 -
如果配置该
no-policy-and-routing-options-config
选项,则必须配置默认底层配置所需的名为 EXPORT-LO0 的策略语句,或者配置新no-underlay-config
选项并包含您自己的底层配置。 -
对于配置错误,commit 脚本会生成“notice”消息,而不是“error”消息,以便更好地处理
edit services evpn
配置问题。 -
commit 脚本在生成配置的描述语句中包含您配置的元素名称(例如 IRB 实例名称和服务器名称)。
此功能现在还包括一些新选项,以便您可以更灵活地自定义生成的配置:
-
no-underlay-config
在edit services evpn
层次结构级别 - 提供您自己的底层对等配置。 -
mtu overlay-mtu
和mtu underlay-mtu
层次结构级别的选项edit services evpn global-parameters
— 更改为底层或叠加数据包分配的默认 MTU 大小。
[请参阅 EVPN LAG 简易配置。]
-
-
EZ-LAG 配置的选项和生成的配置的更改 IRB subnet-address 语句 - 使用 的 EZ-LAG
subnet-address inet
或subnet-address inet6
选项,edit services evpn evpn-vxlan irb irb-instance hierarchy
您现在可以使用 list 语法addr1 addr2 ?
在单个语句中指定多个 IRB 子网地址。此外,在为 IRB 接口生成的配置中,commit 脚本现在包含该 IRB 接口的edit protocols
层次结构级别的默认router-advertisement
语句。
常规路由
-
active-user-count 在 ODL 请求输出中定义为一个数值整数值 — get-system-uptime-information ODL 请求的输出包含 active-user-count 的信息。active-user-count 现在定义为数字整数值,并避免了无效值类型错误。
[请参阅 显示系统正常运行时间。]
-
新增了两个告警,当使用 400G-ZR 光学器件时,可以通过 MPC11E 看到告警。高功率光学器件 过热:机箱环境温度升高且未对光学器件执行任何功能作的警告温度过高,无法对光学器件启用:当机箱环境温度升高超过阈值时,新插入的光学器件将不会通电,当环境温度在可接受的范围内时,需要重新插入
-
AFT 上 LSP 传感器的数据包速率和字节速率字段(使用旧路径)已重命名为 jnx-packet-rate 和 jnx-byte-rate,并且与 UKERN 行为一致。以前,这些速率字段被命名为 packetRate 和 byteRate。
-
在此更改之前,大多数列表是按用户配置列表项的顺序排序的,例如一系列静态路由。此更改后,列表顺序由系统确定,项目按数字顺序显示,而不是按配置项目的顺序确定。此更改不会对功能产生影响。
-
已弃用的许可证撤消信息 — 从 Junos OS 23.4R1 版开始,我们已弃用 show system license revoked-info 命令。您可以使用 show system license 和 show system license usage 命令来了解许可证信息。
-
注:在使用命令的 CLI 中,如果使主 FEB 脱机,则在使用命令 request chassis feb slot slot-number offline 的 CLI 中,将显示流量丢失警告消息,并且 FEB 脱机请求将被拒绝。如果 offline/restart 仍用于主 FEB,请在命令之外使用 force 选项。CLI 中显示警告消息:“警告:RCB 和 FEB 在配对插槽模式下工作。FEB %s 离线/重启将导致流量丢失,不会导致切换。使用“请求机箱路由引擎主交换机”CLI 启动主控切换后,请重试。如果仍打算脱机/重启,请在此 CLI 之外使用'强制'选项。
-
支持基于 podman 的 JDM 部署 — 从 Junos OS 23.2R1 版开始,基于外部服务器的 Junos 节点切片支持使用 Pod 管理器工具 (podman) 部署瞻博网络设备管理器 (JDM)。此更改适用于运行 Red Hat Enterprise Linux (RHEL) 9 的服务器。在 23.2R1 之前的 Junos 版本中,Junos 节点切片支持 RHEL 7.3,RHEL 7.3 提供了 libvirt 的 lxc 驱动程序 (libvirt-lxc) 来部署 JDM。
-
在所有基于 VMHost 的路由引擎上运行请求系统快照恢复命令时,禁用或停止报告任何警告消息。
-
show interfaces extensive output (QFX5120-48Y) 中的自动协商状态:
show interfaces extensive
输出显示 SFP-T 收发器的自动协商信息。 -
show interface extensive command (QFX5210-64C) 中的介质类型— 介质类型显示 ?纤维?
show interface et-x/y/z
在命令输出中为光纤收发器。 -
配置了 encapsulate-inner-vlan 语句的 MAC-VRF 路由实例的新提交检查 — 我们引入了新的提交检查,可防止您在 MAC-VRF 路由实例中同时配置 IRB 接口和
encapsulate-inner-vlan
语句。在升级到 23.2R2 或更高版本之前,请更正或移除这些配置,以避免升级过程中配置验证失败。[请参阅 encapsulate-inner-vlan.]
-
支持扩展为默认无 VSTP 泛洪(EX 系列和 QFX 系列)- 当交换机收到传入的 VSTP PDU 时,会将其发送到 PFE 主机路径,通过 VLAN 重新注入该 PDU,这可能会导致 VSTP 泛洪。无 VSTP(VLAN 生成树协议)泛洪,允许在 PFE 主机路径上丢弃数据包,不允许泛洪或重新注入到 VLAN。默认情况下,会实现“无 VSTP 泛洪”。
可以使用
set switch-options vstp-flooding
命令启用 VSTP 泛洪。[请参阅 配置 VSTP。]
接口和机箱
-
从 Junos OS 版本 23.2R1 开始,命令输出
show chassis power
显示 PTX10003 和 QFX10003 平台中的电源状态。[请参阅 显示机箱功率。]
Junos XML API 和脚本
-
XML
request-commit-server-start
输出标记已更改(request-commit-server-pause
ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列和 vSRX)— 我们更改了命令 (request-commit-server-pause
RPC) 和request system commit server start
命令 (request-commit-server-start
RPC) 的 XML 输出request system commit server pause
。根元素<commit-server-operation>
代替<commit-server-information>
,<output>
标记重命名为<message>
。 -
应用程序文件不可用时提交
extension-service file
配置的能力 - 在edit system extension extension-service application file file-name
层次结构级别设置optional
选项时,即使文件在 /var/db/scripts/jet 文件路径中不可用,作系统也可以提交配置。[请参阅文件 (JET)。
-
能够重新启动守护程序应用程序 — 使用
request extension-service restart-daemonize-app application-name
命令重新启动在 Junos 设备上运行的守护程序应用程序。重新启动应用程序可以帮助您进行调试和故障排除。
网络管理和监控
-
NETCONF
<copy-config>
作支持file://
用于复制到文件作的 URI(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列和 vSRX)— NETCONF<copy-config>
作支持在作为目标并指定本地文件的绝对路径时<url>
使用file://
URI。[请参阅 <copy-config>。
-
ephemeral-db-support
在临时配置数据库(ACX 系列、EX 系列和 QFX 系列)中配置 MSTP、RSTP 和 VSTP 所需的语句 — 要在临时配置数据库中配置多生成树协议 (MSTP)、快速生成树协议 (RSTP) 或 VLAN 生成树协议 (VSTP),必须先在静态配置数据库的层次结构级别配置ephemeral-db-support
语句[edit protocols layer2-control]
。[请参阅 启用和配置临时配置数据库的实例。]
平台和基础架构
-
双向主动测量协议 (TWAMP) 服务器/反射器测试流量由入口过滤器分类,已使用配置语句中
host-outbound-traffic
配置的值重新分类(所有 Junos OS 演化版平台;配备 MPC10E、MPC11E 或 JNP10K-LC9600 卡的 MX 系列平台)— 我们不再对出口 TWAMP 流量进行重新分类。现在,我们对出口方向上的数据包保持与数据包在入口方向上的数据包相同的队列。 -
以前,第 2 层伪线整形在逻辑隧道接口上不起作用。除基于 QX 芯片的 MIC 和 MPC 外,所有平台都已修复此问题。
路由协议
-
更改后,ISIS 导出策略支持设置 down bit,在导出策略术语中配置“set-down-bit”作。
-
在 Junos OS 演化版平台中,
show route snooping
并且show route forwarding-table
在 VPLS 地址族表中不显示 /56 路由。 -
从 Junos OS 演化版 23.4R1 版开始,我们默认启用
process-non-null-as-null-register
了配置edit protocols pim rp local
语句。对于早期版本,必须显式配置此语句。 -
优化的网格组路由(QFX5110、QFX5120、QFX5130、QFX5700 和 ACX 系列)—
show route snooping
适用于 inet.1/inet6.1 表,show route snooping table inet.1/inet6.1
将仅显示支持 EVPN-MPLS 或 EVPN-VXLAN 组播平台的 CE 网格组路由。在早期版本中,还显示了其他网格组,如 VE 网格组。
用户界面和配置
-
使用
file compare files
命令查看文件需要用户具有maintenance
权限 -file compare files
Junos OS 和 Junos OS 演化版中的命令要求用户具有具有许可maintenance
的登录类。[请参阅 登录类概述。]
-
和
request-commit-server-start
的 XML 输出标记已更改request-commit-server-pause
(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列和 vSRX)—我们更改了命令 (request-commit-server-pause
RPC) 和request system commit server start
命令 (request-commit-server-start
RPC) 的 XML 输出request system commit server pause
。根元素commit-server-operation
代替commit-server-information
,output
标记重命名为message
。 -
有关用户编辑系统配置的信息 — 命令
show system configuration database status
显示 Junos OS 配置数据库中的信息,该数据库将介绍当前编辑系统配置的用户。[请参阅 显示当前正在编辑配置的用户。]