Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

新变化

了解此版本中的 MX 系列路由器有哪些更改。

动态主机配置协议

  • show dhcp-security vlans detail命令现在可以正确显示接口标志列,其中显示每个接口的信任状态。标志值是十六进制位掩码,表示:0x1(受信任)、0x2(不可信)、0x4(无 option82)、0x8(无 option37)、0x10(无 option18)、0x20(无 option16)、0x40(无 dhcpv6 选项)和 0x80(无 option79)。

    [请参阅 显示 dhcp-security vlans

Junos 遥测

  • 数据类型的标准合规性 — 为了符合 YANG 模型的新命名标准,数据类型为“Enumeration”的传感器值以前为大写字母,现在为小写字母。

    表 1:数据类型
    叶式 资源路径 数据类型:旧格式 数据类型:新格式
    poe-management /state/poe/controllers/controller/poe-management

    枚举

    • STATIC

    • DYNAMIC

    • CLASS

    枚举

    • static

    • dynamic

    • class

    [请参阅 Junos YANG 数据模型浏览器。]

常规路由

  • 对于所有订阅者流量的命令中show services service-sets screen-session-limit-counters添加了一个新的计数器 Sessions hit due to high rate。无论配置如何alarm-without-drop,此计数器都会跟踪屏幕上显示的会话。禁用“alarm-without-drop”选项时,所有计数器都显示更新的统计信息。启用后alarm-without-drop,则: - “show services service-sets statistic screen-drop”命令上的屏幕丢弃计数器不会增加。- 显示“由于高速率而命中会话”值。

    [请参阅 alarm-without-drop (IDS Screen Next Gen Services)show services service-sets statistic screen-drops (Next Gen Services)show services service-sets statistic screen-session-limit-counters (Next Gen Services)。]

  • SFP 光学器件 LOS 报警(MX 系列)— SFP 光学器件不支持将 Tx 激光禁用告警、Tx 信号丢失功能告警和 Rx 信号丢失告警作为诊断输出。

    [请参阅 show interfaces diagnostics optics。]

  • 当您运行 request vmhost zeroize 命令将双路由引擎设备上的单个路由引擎归零时,CLI 会错误地显示一条消息,指示它将使两个路由引擎归零。

  • 使用 PTP、SyncE 和混合模式 (Junos) 配置 G.8275.1 配置文件 — 在所有 Junos 平台上,配置 G.8275.1 配置文件时,必须配置精确时间协议 (PTP)、同步以太网 (SyncE) 和混合模式。以前,即使在配置 G.8275.1 配置文件时缺少所需的混合和 SyncE 配置,系统也不会引发提交错误。但是,如果不将PTP、SyncE和混合模式配置为符合ITU-T标准,则无法配置G.8275.1配置文件。

    [请参阅 G.8275.1 电信配置文件

  • 在 JDM 安装或升级期间验证 /vm-primary 挂载(Junos节点切片外部服务器部署)— 在运行 Junos 节点切片 25.2 或更高版本的外部服务器上安装或升级 瞻博网络 设备管理器 (JDM) 期间,验证存储 GNF 映像的 /vm-primary 挂载时出现问题。当使用逻辑卷 (LVM) 挂载 /vm-primary 时,JDM 将无法检测到底层存储是否为 SSD。此问题现已修复。但是,该修复程序在主机操作系统中引入了对 LVM2 软件包的新依赖项。默认情况下,此软件包包含在 RHEL 和 Ubuntu 外部服务器的标准安装中。但是,建议您在安装或升级 JDM 之前检查主机上是否已安装软件 LVM2 包。

  • 在 MPC7E-10G 线卡上,将 10 千兆以太网端口配置为作为 1 千兆以太网端口运行时,请在 edit interfaces interface name gigether-options 和 edit interfaces interface name 层次结构级别使用 speed 语句。

  • 控制每个接口的最大 802.1X 客户端连接数 — 默认情况下,在多请求方模式下配置的 dot1x 接口的客户端限制为每个接口 100 个经过身份验证的连接。超出此限制的任何其他连接尝试都将被自动阻止。

  • log-tag 功能:log-tag 功能在 [set services service-set]

  • 为具有 iked 进程的非默认路由实例安装默认路由(MX480 和 MX960)— 当接口位于非默认路由实例中时 st0 ,可以安装默认路由。此增强功能支持从 MS-MPC 迁移到 SPC3,因为 MX-SPC3 会通过自动路由插入 (ARI) 为流量选择器路由注入这些路由。该配置有助于在指定的路由实例中进行路由安装。

    [请参阅 基于路由的 VPN 中的流量选择器

  • 在设备上的数据包捕获中, self-mirror-start 值范围现在从 45 秒开始(MX304、MX480、MX960、MX2010、MX2020、MX10003、MX10004)—对于设备上的数据包捕获,您可设置一个 self-mirror-start 值来确定数据包捕获的持续时间。值范围现在从 45 秒开始;它以前从 1 秒开始。

    [请参阅 request forwarding-options port-mirroring instance family self-mirror-start

  • 静态 flowspec 前缀验证 — 提交验证现在会拒绝使用短于配置地址族允许的掩码的静态 flowspec 目标和源前缀。配置必须使用有效的前缀长度,提交才能成功。这种与静态路由验证的一致可以防止安装无效的 Flowspec 条目,并确保在 IPv4 和 IPv6 配置中实施一致的路由策略。PR1903233

  • 增强型 ping 命令 XML 输出(Junos OS 和 Junos OS Evolved)— 客户边缘-IP ping 的 XML 输出具有增强的详细信息,用于区分成功和失败的 ping 尝试。此更新引入了新标签,用于跟踪发送和接收的数据包总数,同时还突出显示主机无法访问的回复和总体数据包丢失百分比。

    [请参阅 客户边缘-IP Ping 支持和不支持的功能。] PR1906967

  • 像素追踪命令更新 - 像素追踪命令套件已更新,以包括以下选项: flushdisableenable和 。这些选项允许您控制和管理路由任务的像素跟踪过程。请注意,当 rib-sharding 系统中存在分片配置时,该选项已从 CLI 命令中删除,以防止系统崩溃。确保您的配置不依赖于未提及的选项,以避免工作流程中的潜在中断。PR1909594

  • request jnu role delete 命令未隐藏(Junos OS 和 Junos OS 演化版)request jnu role delete 以前隐藏的命令现在可供使用。此命令允许用户直接通过 CLI 删除控制器或卫星的角色。此增强功能改进了网络基础架构内角色管理中的管理控制和灵活性。

    [参见 请求 jnu 角色PR1930291

  • root 用户身份运行 CSDS CLI 命令(MX240、MX304、MX480、MX960、MX10004 和 MX10008)— 以 root 用户身份运行 CSDS CLI操作,以确保成功执行密钥交换、身份验证和 JDM 交互的维护命令。以 root 用户身份运行以下命令: 请求 csds jdm add csds-instance-id csds-instance-id image vsrx-image-with-path 请求 csds authenticate-host csds-instance-id csds-instance-id 请求 csds delete-vsrx csds-instance-id csds-instance-id 请求 csds extract-vsrx-keys csds-instance-id csds-instance-id 请求 csds jdm add csds-instance-id csds-instance-id image vsrx-image-with-path request csds sync-controller other-controller-ip other-controller-ip 如果非 root 用户运行这些命令,您将看到以下警告消息 - 警告:必须以 root 身份登录才能执行命令。请参阅 [request csds add-vsrx, request csds authenticate-host, request csds delete-vsrx, request csds extract-vsrx-keys, request csds jdm, request csds sync-controller]。PR1918503

MPLS

  • 输出中的 show route forwarding-table extensive 标签字段命名更新(Junos OS 和 Junos OS 演化版)—MPLS 转发条目的 CLI 输出现在使用 Label 代替 Load balance label。此名称更改使字段名称标准化,并提高了查看 MPLS 转发信息时的整体清晰度。此更改仅影响输出文本,不会修改标签分配、转发行为或流量处理。无需更改配置。PR1899543

网络管理和监控

  • 临时数据库默认提交同步模型更改为同步 (EX2300、EX2300-MP、EX2300-C、EX2300-VC、EX3400、EX3400-VC、EX4000-VC、EX4000-8P、EX4000-12MP、EX4000-12P、EX4000-12T、EX4000-24MP、EX4000-48MP、EX4000-24P、EX4000-24P、EX4000-24T、EX4000 0-48P、EX4000-48T、EX4100-24MP、EX4100-24P、EX4100-24T、EX4100-48MP、EX4100-48P、EX4100-48T、EX4100-F-12P、EX4100-F-12T、EX4100-F-24P、EX4100-F-24T、EX4100-F-48P、EX4100-F-48T、EX4100-H-12MP、EX4100-H-12MP-DC、EX4100-H-24F、EX4100-H-24F-DC、EX4100-H-24MP、EX4100-H-24MP-DC、EX4300-MP、EX4300VC、EX4400-24MP、EX4400-24P、EX4400-24T、EX4400-24X、EX4400-48F、EX4400-48MP、EX4400-48MXP、EX4400-48P、EX4400-48T、EX4400-48XP、EX4600 EX9204、EX4650、EX4650-48Y-VC、、EX9208、EX9214、MX204、MX240、MX304、MX480、MX960、MX2008、MX2010、MX2020、MX10003、MX10004 和 MX10008、MX10016) - 我们已将临时数据库的默认提交同步模型从异步模型更改为同步模型。通过此更改,我们已弃用该 allow-commit-synchronize-with-gres 语句,只有同步模型支持在启用了平滑路由引擎切换 (GRES) 或不间断活动路由 (NSR) 的设备上同步临时数据。

    [请参阅 了解临时数据库提交同步模型

  • 用 shell 选项 — 该shell选项不再需要单独的配置,现在是默认行为。弃用 shell 选项可以提高效率并简化管理任务。

  • Shell 命令日志记录增强功能 — 现在,默认情况下会记录在设备和 root 会话上执行的所有 shell 命令。此增强功能通过捕获在任何 shell 环境中输入的所有命令来确保增强安全性和可审计性,从而防止绕过审计日志记录。PR1867216

平台和基础架构

  • 唯一用户 ID 的提交验证 — 我们增加了对用户配置验证的支持,以确保为每个用户分配唯一的 UID。如果检测到重复的 UID,提交将失败,从而确保更强大的验证并防止身份冲突。以前,即使多个用户共享相同的 UID,提交也会成功,只会触发警告并记录系统日志消息。PR1890656

路由协议

  • 多跃点 eBGP 会话的行为更改 (MX960) — 当与直接连接的对等方的多跃点 eBGP 会话由于不存在本地接口而进入 IDLE 状态时,系统现在会进行硬重置,而不是将其作为配置更改来处理。此更改可确保会话和相关路由及时重置,从而提高路由更新的及时性和准确性。此调整对于保持网络路由的稳定性和效率非常重要,尤其是在涉及接口停用或删除的情况下。PR1869927

  • SRv6 MSD 播发合规性 — MSD 类型 43 (SRH Max T.insert) 不再在 IS-IS SRv6 节点功能 TLV 中播发,以匹配最新的标准草案。这种一致性可以保持与预期减少 MSD 类型列表的对等设备和工具的互操作性,并确保在整个网络中一致地报告 SRH 限制。PR1879051

  • iBGP 对等方的未编号接口自动发现 BGP 对等体 — Junos 支持用于未编号对等的单跃点 iBGP 会话。以前,即使 iBGP 对等方直接连接,iBGP 实施也会创建用于路由解析的间接下一跃点。PR1884861

  • 添加了 BGP 路由刷新警告消息 — 命令输出中 show bgp diagnostics warnings 引入了新消息。当 BGP 路由刷新消息的数量在 5 分钟、30 分钟和 1 小时的特定时间间隔内超过预定阈值时,这些消息将提供诊断信息。

    [请参阅 显示 bgp 诊断警告PR1909467

  • BGP UPDATE 消息必须将标记字段设置为所有 1 — BGP 报头中的标记字段是一个 16 个八位位组的字段,为了兼容性,必须设置为所有 1。如果收到的更新消息标头中的标记字段未设置为全部,则所有 Junos OS 和 Junos OS 演化版设备都会发送通知并拆除 BGP 会话。PR1955678

订阅者访问管理

  • 在 、 access profile radius-serversystem radius-server 层次结构下access radius-server添加 message-authenticator and no-message-authenticator 属性 — 如果您要求 RADIUS 服务器在对 Access-Request 消息的回复中包含消息验证器属性,请设置message-authenticator。设置为no-message-authenticator不需要该属性。PR1871147

用户界面和配置

  • 更新了注释命令行为 - 注释命令现在可以正确处理以“#”开头的多行注释。此更改可确保多行注释的所有行都保留为注释,从而防止在提交、重新加载或回滚配置时进行未经授权的配置更改。这些改进通过减轻配置编辑权限有限的用户的潜在权限上报攻击来增强安全性。PR1868636

  • 增强的重命名/复制操作权限检查 — 为配置层次结构中的重命名和复制操作引入了新的权限检查。这些检查分析正在修改的层次结构,以确保用户具有层次结构及其子层次结构所需的权限。如果权限不足,操作将失败,并显示“权限被拒绝”错误。此增强功能可确保仅由授权用户执行配置修改,从而提高安全性并防止对关键系统设置进行意外更改。PR1882303

  • 增强的文件存档排除功能 (PTX10008) — “file archive”操作命令现在支持 ?exclude?选项,您可以在其中指定要从最终存档中排除的文件夹或正则表达式。(例如,从 /var/log 中排除跟踪)。这一增强功能提高了归档过程的灵活性和效率,使您能够更有效地管理日志文件。要排除文件夹,您可以使用以下格式之一: user@路由器> 文件存档源 /var/log 目的地 /var/tmp/abc 排除 jam* 排除 wtmp* 排除 ksyncd 排除 aaasd user@路由器> 文件存档排除 [许可证* shmlog ksyncd] 源 /var/log/ 目的地 /var/tmp/abcPR1884901

  • mgd 重新启动后持久性 NETCONF 会话中的过时ui-state.db数据 — 在 mgd -N 重新启动后,现有 NETCONF 会话可能会从 ui-state.db 获取过时的数据。新会话会正确映射刷新的数据库。脚本必须在重启后建立新会话才能访问更新的值。功能配置不受影响。[监控“本地主机”NETCONF 会话的脚本失败]-在监控操作中包括“本地主机”NETCONF 会话时,脚本可能会失败。内部会话现在从跟踪中排除。脚本必须过滤掉“本地主机”会话。不影响内部应用功能。PR1888557

  • 在 Junos 设备上生成代际 YANG 模块 — 您可以使用操作命令或等效 RPC 在 show system schema 设备上的指定输出目录中生成代际 YANG 模块。

    [请参阅 show system schemaPR1910388