Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

新变化

了解此版本中 ACX 系列路由器的更改。

常规路由

  • 用户帐户凭据的 SSH 密钥选项。您可以在 set system login user 身份验证 [ssh-rsa|ssh-ecdsa|ssh-ed25519 <ssh key>层次结构级别配置 key-options <key-options> 选项。

    [参见登录。

  • 默认情况下,为 EZ-LAG 提交脚本设置选项允许瞬态 — EZ-LAG 功能使用一组配置语句和提交脚本简化了 EVPN 多宿主配置的设置。commit 脚本应用瞬态配置更改,这需要 allow-transients 设置 system commit scripts 选项。现在,默认系统配置会在 EZ-LAG 提交脚本文件级别设置该 allow-transients 选项,无需手动设置此选项。在默认情况下未设置此选项的早期版本中,您仍必须全局显式配置该选项,或者仅为 EZ-LAG 提交脚本配置该选项。

    [请参阅 简易 EVPN LAG 配置概述。]

  • 当进程的相关进程生成核心时生成活动核心(ACX 系列、PTX 系列和 QFX 系列)- 对于相关进程,当一个进程停止响应并生成核心文件时,默认情况下,系统也会为相关进程生成活动核心。通过为相关进程生成实时核心,系统在故障发生时提供更完整的诊断数据,使您能够进行更彻底的根本原因分析并更快地解决问题。您可以通过分别在 no-livecore-dump-on-crash or [edit system processes all-processes] 层次结构级别配置[edit system processes process-name]该语句,为单个进程或所有进程禁用此功能。支持此功能的进程对包括:

    • BFDD 和 BFDDagent

    • CFMD 和 CFMD 代理

    • dot1xd 和 dot1xd-agent

    • L2ALD 和 L2ALD 代理

    • L2CPD 和 L2CPD-代理

    • MCSNOOPD 和 MCSNOOPD-Agent

    • PPMD 和 PPMD代理

    • 路由和 RPDagent

    [参见 进程PR1829890

  • 系统将向所有用户流量的命令添加show services service-sets screen-session-limit-counters一个新计数器Sessions hit due to high rate。无论配置如何alarm-without-drop,此计数器都会跟踪屏幕上显示的会话。禁用选项后alarm-without-drop,所有计数器都显示更新的统计信息。启用后alarm-without-drop,则:

    • 命令上的 show services service-sets screen-session-limit-counters 屏幕丢弃计数器不会增加。

    • 将显示该 Sessions hit due to high rate 值。

    [请参阅 alarm-without-drop-edit-services-screen-ids-options-usfshow-services-service-sets-statistic-screen-dropshow-services-service-sets-statistic-screen-session-limit-counters。]PR1849594

  • 在 JDM 安装或升级期间验证 /vm-primary 挂载(Junos节点切片外部服务器部署)— 在运行 Junos 节点切片 25.2 或更高版本的外部服务器上安装或升级 瞻博网络 设备管理器 (JDM) 期间,验证存储 GNF 映像的 /vm-primary 挂载时出现问题。当使用逻辑卷 (LVM) 挂载 /vm-primary 时,JDM 将无法检测到底层存储是否为 SSD。此问题现已修复。但是,该修复程序在主机操作系统中引入了对 LVM2 软件包的新依赖项。默认情况下,此软件包包含在 RHEL 和 Ubuntu 外部服务器的标准安装中。但是,建议您在安装或升级 JDM 之前检查主机上是否已安装软件 LVM2 包。 PR1877593

  • 为相关进程生成的核心文件捆绑到压缩的 TAR 文件中(ACX 系列、PTX 系列和 QFX 系列) - 当进程生成核心文件并且系统为其相关进程生成实时核心时,系统会将核心文件捆绑到压缩的 TAR 文件中。在早期版本中,系统不会捆绑这些文件。支持此功能的进程对是:bfdd 和 bfddagent;cfmd 和 cfmd 剂;dot1xd 和 dot1xd-agent;l2ald 和 l2ald-agent;L2CPD 和 L2CPD 代理;MCSNOOPD 和 MCSNOOPD 代理;ppmd 和 ppmdagent;路由和 RPDagent。PR1889091

网络管理和监控

  • 用 shell 选项 — 该shell选项不再需要单独的配置,现在是默认行为。弃用 shell 选项可以提高效率并简化管理任务。

  • Shell 命令日志记录增强功能 — 现在,默认情况下会记录在设备和 root 会话上执行的所有 shell 命令。此增强功能通过捕获在任何 shell 环境中输入的所有命令来确保增强安全性和可审计性,从而防止绕过审计日志记录。 PR1867216

路由协议

  • SNMP 陷阱行为遵循逻辑系统层次结构(所有平台)snmp-options backward-traps-only-from-established 现在,在逻辑系统下设置时,可正确应用配置。在早期版本中,该设置需要 commit full 一个或相应的全局配置才能生效。特定于逻辑系统的值使用标准 commit 激活,不依赖于全局范围。PR1837269

  • RTC 路由显示修复(Junos OS 和 Junos OS 演化版)— 最新更新更正了 BGP show 命令输出中与传输目标关联的 RTC 路由的显示问题。早期版本无法在和show route table bgp.rtarget.0 protocol rtarget输出中show route正确格式化(漂亮打印)这些路由,导致可读性问题。此增强功能现在以清晰的格式呈现 RTC 路由,使路由表检查和故障排除更加高效。PR1839269

  • 扩展 IGMP/MLD 侦听中对 VLAN 的 traceoptions 支持traceoptions 该选项在 和 [edit routing-instance protocols igmp-snooping vlan] [edit routing-instance protocols mld-snooping vlan] 层次结构下受支持。 traceoptions 可为特定 VLAN 和所有 VLAN 启用。

    [请参阅 VLAN(IGMP 侦听)VLAN(MLD 侦听)。]PR1845242

  • 多路径优先级排序功能现在可见(所有平台) — 之前隐藏在配置层次结构中的多路径优先级排序功能现在可供直接使用。这种直接接入使运维人员能够管理路径选择行为,并优化跨多条路线的交通流量。新公开的功能还提高了多路径路由部署的操作清晰度。

    [请参阅多路径(协议 BGP)优先级。PR1847793

  • 抑制路由定义 — 抑制路由被重新定义为处于待删除状态的路由,因为协议上设置了现有兴趣位。

    [参见 显示路线PR1853954

  • 修改 SRTE 播发策略名称显示 — 现在BGP在使用 BGP-SRTE NLRI 的 隧道 封装属性中未收到“名称TLV”时,不会在 show 命令输出中生成且不显示 BGP-SRTE 路由的“播发策略名称”字段。仅当收到“名称 TLV”时,才会显示该字段。此更新通过确保多个 NLRI 不显示相同的策略名称来消除歧义,从而在命令输出中提供更清晰、更准确的路由信息。PR1853958

  • BGP 任务进度监控 — 该 show task jobs extensive 命令现在显示特定于 BGP 的作业的进度,包括 BGP 初始化策略遍历、BGP 组加入、BGP 对等方重新配置、新策略闪存更新和 BGP RIB 重新配置。这为网络管理员提供了对 BGP 任务完成状态的详细可见性,从而提高了运维透明度和诊断功能。PR1857368

订阅者访问管理

  • 在 、 access profile radius-serversystem radius-server 层次结构下access radius-server添加 message-authenticator and no-message-authenticator 属性 — 如果您要求 RADIUS 服务器在对 Access-Request 消息的回复中包含消息验证器属性,请设置message-authenticator。设置为no-message-authenticator不需要该属性。PR1871147

用户界面和配置

  • 请求支持信息命令的访问权限(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列防火墙和 vSRX 虚拟防火墙) — 该request support information 命令用于生成系统信息以进行故障排除和调试。具有特定访问权限maintenanceview的用户,view-configuration可以执行请求支持信息命令。

  • 对命令输出的 show system storage 更改(ACX 系列、EX 系列、MX 系列、QFX 系列和 SRX 系列) — 我们已更新命令输出, show system storage 以仅包含 true(物理)存储,并排除任何主机/虚拟机管理程序级别存储。在早期版本中,输出还包括一个容器/监狱存储,它没有自己的单独存储。

    [请参阅 显示系统存储

  • 用于查看所有配置数据库(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列和 vSRX)的组合磁盘空间使用统计信息的选项 — 该 show system configuration database usage 命令提供该 merge 选项。包含该 merge 选项后,命令输出将显示所有配置数据库(包括静态配置数据库和所有临时配置数据库实例)的组合磁盘空间使用统计信息。

    [请参阅 显示系统配置数据库使用情况

  • 更新了注释命令行为 - 注释命令现在可以正确处理以“#”开头的多行注释。此更改可确保多行注释的所有行都保留为注释,从而防止在提交、重新加载或回滚配置时进行未经授权的配置更改。这些改进通过减轻配置编辑权限有限的用户的潜在权限上报攻击来增强安全性。PR1868636

  • 增强的重命名/复制操作权限检查 — 为配置层次结构中的重命名和复制操作引入了新的权限检查。这些检查分析正在修改的层次结构,以确保用户具有层次结构及其子层次结构所需的权限。如果权限不足,操作将失败,并显示“权限被拒绝”错误。此增强功能可确保仅由授权用户执行配置修改,从而提高安全性并防止对关键系统设置进行意外更改。PR1882303