Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

硬件

  • ACX7332路由器 (ACX 系列) — 我们推出了 瞻博网络® ACX7332 云城域网 路由器,这是 ACX7300 系列中的扩展额定温度 (E-Temp) 平台,支持各种部署方案。它采用紧凑的 3-RU 半模块化外形,提供一种聚合解决方案,可为云提供商和服务提供商提供随着网络发展而所需的性能和可扩展性。

    ACX7332 路由器提供 1 千兆以太网 (GbE) 到 400GbE 端口的灵活性和 2.4 Tbps 的吞吐量。该路由器有一个固定 FPC,具有 32 个 25GbE 端口和 8 个 100GbE 端口、双路由引擎、3 个可插拔接口模块托架、冗余电源模块(交流或直流)和 4 个风扇托架(每个托盘两个风扇)。

    ACX7332 路由器支持以下可插拔 FPC:

    • ACX7K3-FPC-2CD4C - 2 个 400GbE 端口和 4 个 100GbE 端口

    • ACX7K3-FPC-16Y - 16 个 50GbE 端口

    ACX7332 路由器运行 Junos OS演化版,并提供多项功能,包括支持最新协议和流量工程技术、增强的安全性和移动回传应用的精确计时。这些功能和特性使您能够创建融合、虚拟化和自动化架构,以应对 5G、物联网和云的快速增长。

    表 1:ACX7332功能支持

    特征

    描述

    身份验证和访问控制

    底盘
    • 支持 2 个路由引擎、1 个控制板、1 个转发引擎板 (FEB)、1 个固定 FPC 和 3 个可拆卸 FPC 机箱支持:

      • 平台 FEB 和 FPC FRU 的存在和上电。

      • 基础架构、数据库和服务。

      • 电源管理。

      • 环境监测和冷却。

      • 系统 LED 行为。

    • 为设备机箱、RCB、PSM、风扇托盘、输入和输出设备提供平台弹性支持。

    服务等级

    动态主机配置协议

    • IPv4 和 IPv6 服务的 DHCP 服务器和 DHCP 中继配置。

      [请参阅 DHCP 概述。]

    • 基于 MPLS 的 EVPN 的 DHCP 中继部署,包括:

      • 边缘路由桥接 (ERB) — 在网络叶设备中连接和中继 DHCP 客户端的边缘模型。主干 PE 不执行 DHCP 中继功能,而路由器支持运行 BGP 等协议的中转主干功能,以实现集成路由和桥接 (IRB)。

    • 以下功能:

      • 基于 MPLS 以太网-LAN 的 EVPN

      • DHCPv4 和 DHCPv6 中继选项

      • 用于 VPN 上 DHCP 中继的无状态只进模式

      • 用于中继源的带有 IRB 的任播 IP 地址

      • 仅限客户端 VRF

    • MC-LAG 支持 DHCPv4 和 DHCPv6 中继代理。DHCP 中继代理支持包括:

      • DHCPv4 和 DHCPv6 是 MC-LAG 上第 3 层静态接口上的无状态只转发选项。

      • DHCPv4 和 DHCPv6 是 MC-LAG 上 IRB 接口上的无状态只转发选项。

      • 双堆栈配置上的 DHCPv4 和 DHCPv6 转发侦听客户端。

      [请参阅 DHCP 中继代理启用和禁用 DHCP 中继代理的 DHCP 侦听数据包支持。]

      [请参阅 EVPN-MPLS 网络中的 DHCP 中继代理。]

    EVPN

    • 支持 MAC-VRF 实例上的以下 EVPN-MPLS 功能:

      • 广播、未知单播和组播 (BUM) 流量的 L2 泛洪

      • 核心接口之间的水平分割

      • 数据平面和控制平面 MAC 学习和老化,以及静态 MAC

      • 仅控制平面上的 MAC 移动和 MAC 移动性

      • MAC 限制和 MAC 学习

      • 在用户至网络接口 (UNI) 上使用规范化的输入和输出 VLAN 映射

      • 用于 UNI 和网络节点接口 (NNI) 的聚合以太网接口

      • 使用 EVPN-MPLS 即服务的 VLAN 标记、堆叠 VLAN 标记、灵活 VLAN 标记和扩展 VLAN 网桥的物理接口

      • 逻辑 UNI 的以太网桥接模式

      • VLAN ID 列表、本机 VLAN ID 支持的逻辑 UNI 和优先级标记的逻辑接口

      • 具有 ECMP 和快速重新路由 (FRR) 的底层网络

      • EVPN 的控制字支持

      • EVPN 代理地址解析协议 (ARP) 和 ARP 抑制

      • 通过分段路由的 EVPN-ELAN

        [请参阅 EVPN 功能指南。]

     

    防火墙过滤器

     

    高可用性

    接口

    • ACX7332 路由器提供 1GbE 到 400GbE 的端口灵活性以及 2.4 Tbps 的吞吐量。

      [请参阅 端口速度。]

     
    • 支持 6 个 QSFPDD 和 16 个 SFP56 FPC 线卡。6xQSFPDD FPC 线卡有两个 QSFPDD 端口(端口 0 和 2)和四个 QSFP 端口(端口 1、3、4 和 5)。16xSFP56 FPC 线卡有 16 个 SFP56 端口(端口 0 到 15)。插槽 1 和 2 支持 10-Gbps、25-Gbps 和 50-Gbps 速度。插槽 3 支持 1-Gbps、10-Gbps 和 25-Gbps 速度。

      [请参阅 端口速度。]

    • 支持 LACP 链路保护。我们支持 1:1 和 N:N 链路保护。

      [请参阅 链路保护。]

    • 对 ASIC 错误和 CM 基础架构的弹性支持。弹性配置仅支持日志记录和检测,不支持作。

    • 无编号接口支持的功能:

      • 双向转发检测 (BFD)

      • BGP 标签单播

      • 以太网 VPN 虚拟专用线服务 (EVPN-VPWS)

      • IS-IS 协议邻接

      • 标签分发协议 (LDP)

      • 第 2 层 VPN 和第 2 层电路

      • 3 层 VPN

      • 合格下一跳跃

      • RSVP-TE

      • 静态子网路由

      • 基于 OSPFv2 的网络源数据包路由 (SPRING)

      • 弹簧-TE

      • 使用 MPLS 的分段路由

      • 静态 LSP

      • 基于 OSPFv2 的网络源数据包路由 (SPRING)

      • 弹簧-TE

      • 使用 MPLS 的分段路由

      • 静态 LSP

      [请参阅 配置未编号的接口。]

    Junos 遥测接口 (JTI)

    2 层功能

    • G.8032 版本 2 的以太网环保护交换 (ERPS)。

      [请参阅 了解以太网环保护交换功能 。]

    • 支持以下高级第 2 层 (L2) 功能:

      • 不带vlan-idnumber语句的桥接域

      • 值设置为“无” vlan-id 的桥接域

      • 具有单个 VLAN ID 的桥接域

     
    • MAC 学习、老化和限制

    • 每个桥接域的单个学习域

    • 以太网服务类型:

      • E-Line 提供以下 AC 接口类型:端口、VLAN、Q-in-Q、VLAN 列表和 VLAN 映射

      • E-Line系列

      • E-LAN

      • 电子访问

      • E-Transit(电子运输)

    • LLDP

    • LACP

    • IRB 接口

    • 通过以下散列算法支持链路聚合组 (LAG):

      • 对于家庭 multiservice、目标和源 MAC 地址

      • 对于家庭 inet,第 3 层和第 4 层

      • 对于家族 inet6、第 3 层目标地址和源地址

      • 对于家庭 inet6、第 4 层目标端口和源端口

     
    • 封装类型:

      • extended-vlan-bridge

      • vlan-bridge

      • ethernet-bridge

    • Q-in-Q 隧道

    [请参阅 了解第 2 层网桥域Q-in-Q 隧道。]

    • 禁用桥接域中的本地交换。

      [请参阅 为 VPLS 配置 MAC 地址泛洪和学习。]

    • 第 2 层协议隧道 (L2PT),用于通过网络发送 L2 协议数据单元 (PDU),并将其传送到不属于本地广播域的设备。

    • 风暴控制。

      [请参阅 了解风暴控制。]

    • 快速生成树协议 (RSTP)、多生成树协议 (MSTP) 和 VLAN 生成树协议 (VSTP)。

      [请参阅 生成树协议概述。]

    • MAC 移动限制和多个中继端口、虚拟专用 LAN 服务 (VPLS) 和 EVPN 网络。

      [请参阅 了解 MAC 限制和 MAC 移动限制。]

    • 第 2 层控制协议 (L2CP) 除非在传入接口上配置了特定协议,否则 BPDU 会在硬件中透明转发。此功能可帮助您配置和启用 L2PT。

    第 2 层 VPN

    • 支持 VPLS。路由器支持每种虚拟交换机路由实例类型使用一个 VLAN。Junos OS 演化版不支持选项family vpls。要配置 VPLS,请在 [edit routing-instances routing-instance-name] 层级配置instance-type virtual-switch语句。如果通过不配置 VLAN ID 或包含vlan-id none语句来配置规范化 VLAN,则必须在 [edit routing-instances routing-instance-name protocol vpls] 层级包含语service-type single句。

      [请参阅 VPLS 配置简介

     
    • 使用伪线的熵和流感知传输伪线 (FAT) 流标签,跨 LDP 信号伪线支持控制字和负载平衡功能,用于虚拟专用 LAN 服务 (VPLS)。

      [请参阅 控制字 配置熵标签FAT 流标签概述

    • 支持用于虚拟专用 LAN 服务 (VPLS) 的冗余伪线。该路由器支持具有 LDP 热备用、冷备用模式的 VPLS,并且不支持 BFD 或 CFM 触发。

      [请参阅 第 2 层电路和 VPLS 的冗余伪线。]

    • VPLS 的 IRB 支持。

      [请参阅 配置 VPLS 和集成路由和桥接。]

    • 2 层 VPN 和 L2 电路支持:

      • L2 电路 — L2 电路的目标 LDP 信令伪线以及不同类型的支持附件电路之间的互作性

      • L2 VPN 电路 — BGP 信令

    • IGP 上的 MPLS 快速重新路由 (FRR)、电路附件类型(端口、VLAN 和 Q-in-Q 隧道)、控制字、聚合以太网接口上的伪线电路、间接下一跳和复合下一跳、管道和统一模式生存时间 (TTL)、标记协议标识符 (TPID) 以及弹出、推送或交换时的 VLAN 映射。

      [请参阅 了解第 2 层 VPN了解第 2 层 VPN 和为第 2 层电路配置接口。]

    • 伪线流感知传输 (FAT) 标签和熵标签支持,适用于第 2 层电路和第 2 层 VPN。

      [请参阅 配置平均信息量标签FAT 流标签概述

    第 3 层功能

    • 支持以下第 3 层功能:

      • IP 转发和例外数据包处理

      • IRB 接口上的 IEEE 802.1Q(VLAN 中继)

      • 地址解析协议 (ARP)、邻接方发现、单播反向路径转发和 ECMP

      • LPM 和分段处理、ICMP 重定向处理、VLAN 标记模式、邻居请求和基于接口的路由

      • 最长前缀匹配

      • 例外数据包处理

      • VLAN 标记模式

      • 集成路由和桥接 (IRB)

      • IPv4 和 IPv6

    该路由器还支持内部网关协议,如用于 IPv4 和 IPv6 的 OSPF、IS-IS、RIP 和 ECMP。[请参阅 配置 ICMP 功能启用 VLAN 标记邻接方请求了解单播 RPF(路由器)OSPF 概述IS-IS 概述RIP 用户指南。]

    3 层 VPN

    支持以下第 3 层 VPN 功能:

    注意:

    不支持基于 VT 接口的第 3 层 VPN。只有 vrf-table-label 配置支持第 3 层 VPN ping。

    • IP-VPN 服务:

      • 实例型虚拟路由和转发 (VRF) 和虚拟路由器

      • 所有控制平面配置选项

     
    • 按前缀和按表的标签信号发送

    • 通过 ECMP 支持 3 层 VPN

    • BGP 策略 支持不同的第 3 层 VPN 用例(例如,全网状 VPN、中心辐射型 VPN、管理 VPN 和泄漏路由)

    • 具有 vrt 表标签模式的第 3 层 VPN

    • 具有链式复合模式的第 3 层 VPN

    • 导入或导出跨本地 VRF 和全局 VRF 的路由

    注意:

    不支持表下一跃点。

    • 自治系统间(内部 AS)选项 A、B 和 C

      注意:

      AS 间选项 B 可以部署在单个 IGP AS 内的分层网络设计中。

    • PE 到 CE 路由协议 — 静态、eBGP、IS-IS、OSPF 和 RIP

    • IPv6 提供商边缘 (6PE)/基于 MPLS 的 IPv6 VPN 路由 (6VPE),具有 PE-CE 路由静态和 PE-CE BGPv6

    [请参阅 路由设备第 3 层 VPN 用户指南。]

    MACsec

    支持媒体访问控制安全 (MACsec)。

    [请参阅 了解媒体访问控制安全 (MACsec)。]

    MPLS 的比较

    • 支持以下 MPLS 功能:

      • 用于 L3 VPN 服务的 IP/MPLS 基础架构功能集

      • 基本 BGP 控制平面功能,如 LDP-DOD、CSPF 和单区域 CSPF

      • MPLS 标签堆栈

      • MPLS 保护:

        • 快速重新路由 (FRR) 和断开后合 (MBB)

        • 链路保护

        • 节点保护

      • 标签交换路由器 (LSR)

      • MPLS 的共享风险链路组 (SRLG)

      • 通过 IPv4 的 RSVP 标签交换路径 (LSP) 包括刷新减少

      • 标签分发协议 (LDP) LSP over IPv4

      • 回复 1:1

      • RSVP-流量工程 (RSVP-TE)

      • 通过 RSVP 的 LDP

      • 自治系统间 LSP、区域内 LSP

      • [请参阅 MPLS 应用程序用户指南。]

     
    • 支持 MPLS、LSP 统计和 RSVP-TE 自动带宽功能。支持包括:

      • 以下 LSP 类型的 MPLS LSP 统计信息:

        • LDP 信令 LSP

        • RSVP 信号 LSP

        • 静态 LSP

        • 绕过 LSP

        • 容器 LSP

      • RSVP-TE 自动带宽

    [请参阅 LSP 概述LDP 概述RSVP 概述为 MPLS LSP 配置优化的自动带宽调整。]

    组 播

    • 支持在 VPLS 中对以下协议进行组播侦听:

      • VPLS 中的 IGMPv1、IGMPv2 和 IGMPv3 侦听

      • VPLS 中的 MLDv1 和 MLDv2 侦听

      • 具有集成路由和桥接 (IRB) 的 VPLS 中的 IGMP 和 MLD 侦听

      • 通过 VPLS 支持与 IRB 的协议无关组播

      [请参阅 VPLS 组播侦听。]

     
    • 支持第 2 层组播相关功能,包括 IGMP 和 MLD 侦听。您可以使用 IGMPv1、IGMPv2 和 IGMPv3 配置 IGMP 侦听,其中包括对以下功能的支持:

      • 桥接域中的 IGMP 侦听

      • 在桥接域中配置集成路由和桥接 (IRB) 的 IGMP 侦听

      • 桥接域中的 MLD 侦听

      • 在桥接域中配置 IRB 的 MLD 侦听

      [请参阅 IGMP 侦听概述了解 MLD 侦听。]

    • 支持第 3 层的 IPv4 组播。您可以使用 IGMPv2 和 IGMPv3 配置 IGMP 侦听,其中包括对以下各项的支持:

      • 任播 RP

      • IGMP 过滤器

      • IGMP 查询器

      • 协议无关组播源特定组播 (PIM SSM)

      • PIM 稀疏模式 (PIM SM)

      [请参阅 IGMP 侦听概述。]

     

    网络管理和监控

    • 支持带有分析仪和封装远程交换机端口分析器 (ERSPAN) 的端口镜像。

      [请参阅 端口镜像和分析器。]

    • 支持 SNMP。

    作、管理和维护

    • 支持 OAM。您可以为以太网服务 OAM 配置连接故障管理 (CFM)、BFD 和 ITU-T Y.1731 标准。您还可以配置链路故障管理 (LFM) 的以下功能:

      • 发现

      • 链路监控

      • 远程故障检测

      [参见 ITU-T Y.1731以太网业务OAM概述OAM链路故障管理(LFM)简介

    • 支持 IEEE 802.1ag OAM CFM。

    • 通过虚拟专用 LAN 服务 (VPLS) 支持 IEEE 标准 802.3ah 和 802.1ag,用于 OAM CFM 停止和向上维护关联端点 (MEP)。

     

    DDoS 攻击防护

    路由协议

    • 使用 gRPC 服务支持第 3 层和路由协议 IPv4、IPv6、BGP、IS-IS 和 ARP 流传感器。

    • 支持单播反向路径转发(单播 RPF):

      • 支持松散模式和严格模式

      • 支持 IPv4 和 IPv6

      [请参阅 了解单播 RPF(路由器)。]

     
     
    • 支持 LDP、RSVP、L3VPN 和 BGP-LU 的熵标签。

      [请参阅 BGP 标记单播 (BGP-LU) 的熵标签支持配置熵标签。]

    • 支持 BGP 传输地址族或 BGP 有类传输 (BGP-CT) 包括:

      • 彩色传输隧道上的服务映射(RSVP,IS-IS灵活算法),用于传输类并在预期传输类上映射服务路由。传输隧道可以跨越多个域(AS 或 IGP 区域)。

      • 网络切片和网域之间的互作性。

      • IPv6 和分段路由 - 流量工程 (SR-TE) 仅支持颜色。

      • IPv6 和 BGP 服务路由,具有纯颜色映射社区。

      • 增强的传输类配置,可提供精确的分辨率。

      [参见 use-transport-class.]

    服务应用

    • 基于 RFC 2544 的基准测试。支持带家族或家族ethernet-switching的第 2 层反射(网桥、L2CKT、L2VPN、EVPN-VPWS、EVPN-FXC、EVPN-MPLS 和 VPLS),支持带家族cccinet的第 3 层反射(IPv4、L3VPN)。在激活服务之前,执行 RFC 2544 测试以测量和演示服务级别协议 (SLA) 参数。这些测试测量吞吐量、延迟、帧丢失率和背靠背帧。

      [请参阅 基于 RFC 2544 的 ACX 路由器基准测试概述。]

    • RFC 5357 双向主动测量协议 (TWAMP) 监控服务。您可以配置 TWAMP 监控服务,该服务会发送探针来测量网络性能。TWAMP 通常用于检查是否符合服务级别协议。此服务的支持仅限于以下功能:

      • 客户端、控制连接和测试会话的 IPv4 和 IPv6 源地址和目标地址

      • 探测统计信息和历史记录

      • 控制和测试会话状态

      • 测试会话探针的生成和接收,以及反射

      • 由软件(路由引擎或数据包转发引擎)或硬件设置的时间戳

      • 仅通过系统日志消息报告错误

      • 仅限未经过身份验证的模式

      [请参阅 了解双向主动测量协议

     

    网络中的源数据包路由 (SPRING) 或分段路由

    • 支持以下分段路由功能:

      • 用于 OSPF、IS-IS 和快速重新路由的分段路由全局块 (SRGB)。

      • 通过分段路由基础架构提供的城域以太网服务

      • 分段路由服务:L3VPN、IPv6 VPN 提供商边缘 (6VPE)、IPv6 提供商边缘 (6PE)、L2VPN、L2 电路和 BGP-VPLS

      • 用于 OSPF 和 IS-IS 的静态分段路由(节点分段、前缀分段、邻接和任播分段)

      • 独立于拓扑结构的无环路备用 (TI-LFA),具有用于 OSPF 和 IS-IS 的分段路由

     

    软件安装和升级

    系统管理

    • 支持用于设备恢复的备用分区。当 /config 分区损坏时,您可以使用名为 /altconfig 的备用分区来恢复设备。在某些情况下,/config 分区(保存最后四个提交的配置文件以及挽救配置)会在重置或电源重启期间损坏。当 /config 分区损坏时,管理守护程序 (mgd) 使用 /altconfig 分区(保存 juniper.conf.gzrescue.conf.gz 文件)来恢复设备。这是一项启动时功能,默认情况下处于启用状态。

    计时和同步

    支持光纤

    • 要查看 ACX7332 路由器上支持的光纤接口、收发器和 DAC 的硬件兼容性矩阵,请参阅 硬件兼容 性工具。