Unterstützte Junos OS-Funktionen auf cRPD
Funktionen, die von cRPD unterstützt werden
cRPD übernimmt die meisten Routing-Funktionen mit den folgenden Überlegungen, die in Tabelle 1 dargestellt sind.
Feature |
Beschreibung |
|
---|---|---|
BGP FlowSpec |
Ab Junos OS Version 20.3R1 wird die BGP-Flow-Spezifikationsmethode unterstützt, um Denial-of-Service-Angriffe auf die cRPD-Umgebung zu verhindern. [Weitere Informationen finden Sie unter Grundlegendes zu BGP-Datenstromrouten für die Datenverkehrsfilterung.] |
|
EVPN-VPWS |
Ab Junos OS Version 20.3R1 wird EVPN-VPWS unterstützt, um VPWS EVPN-Signalmechanismen auf cRPD zur Verfügung zu stellen. |
|
EVPN TYP 5 mit MPLS |
Ab Junos OS Version 20.3R1 wird EVPN Typ 5 für EVPN/MPLS unterstützt. [ EVPN-MPLS finden Sie unter EVPN Typ-5-Route mit MPLS-Kapselung.] |
|
Segment-Routing |
Ab Junos OS Version 20.3R1 Segment-Routing-Unterstützung für OSPF- und IS-IS-Protokolle, um grundlegende Funktionen mit Source Packet Routing in Networking (SPRING) bereitzustellen. [Siehe Grundlegendes zum Quellpaket-Routing in Netzwerken (SPRING).] |
|
Layer-2-VPN |
Ab Junos OS Version 20.3R1 Unterstützung für Layer-2-Circuit, um Layer-2-VPN und VPWS mit LDP-Signalen bereitzustellen. [Siehe Konfigurieren von Ethernet über MPLS (Layer 2-Verbindung).] |
|
MPLS |
Ab Junos OS Version 20.3R1 wird MPLS unterstützt, um die LDP-Signalisierungsprotokollkonfiguration mit der Steuerungsebenenfunktionalität bereitzustellen. |
|
Ereignis |
Ab Junos OS Version 20.4R1 unterstützen wir nur noch externe Ereignisrichtlinien. Sie können diese Richtlinien in cRPD aktivieren. In cRPD werden eventd und rsyslogd als unabhängige Prozesse ausgeführt. Der eventd-Prozess stellt eine Ereignisschnittstelle zu Prozessen wie rpd, auditd und mgd bereit und unterstützt die automatisierte Ausführung von Ereignisrichtlinien. Verwenden Sie den Standardmäßig ist die Python 3.x-Unterstützung mit vorhandenen On-Box-Python- oder SLAX-Funktionen in der cRPD-Umgebung aktiviert. Verwenden Sie die Hierarchieebene, um die [Siehe event-options und event-policy.] |
|
Authentifizierung, Autorisierung und Abrechnung |
Ab cRPD Release 21.1R1 können Sie die lokale Authentifizierung, die lokale Berechtigung, die Tacplus-Authentifizierung, die Tacplus-Autorisierung und die Tacplus-Abrechnung auf Hierarchieebene [edit system] konfigurieren. Wir unterstützen die folgenden Funktionen:
[Siehe Passwort-Optionen und tacplus.] |
|
SRv6-Netzwerkprogrammierung in IS-IS |
Ab cRPD-Version 21.1R1 können Sie so konfigurieren, dass grundlegende Segment-Routing-Funktionen in einem IPv6-Core-Netzwerk sowohl für die Route-Reflector-Rolle als auch für die Host-Routing-Rolle aktiviert werden. Sie können die SRv6-Netzwerkprogrammierung in einem IPv6-Netzwerk auf Hierarchieebene Eine Segmentkennung besteht aus den folgenden Teilen:
[Siehe Source-Packet-Routing]. |
|
Erhöhen Sie das ECMP-Limit für den nächsten Hop |
Ab cRPD-Release 21.1R1 können Sie das Multipath-Next-Hop-Limit auf Hierarchieebene [Siehe Routing-Optionen max ecmp und Hash-Feldauswahl für ECMP Load Balancing unter Linux]. |
|
EVPN Typ 5 mit VXLAN |
Ab cRPD Version 21.1R1 unterstützen wir EVPN Type 5 Route over VXLAN sowohl für IPv4- als auch für IPv6-Präfixankündigungen. [Für EVPN-VXLAN finden Sie EVPN-VXLAN unter EVPN Typ-5-Route mit VXLAN-Kapselung]. |
|
EVPN über VXLAN-Kapselung |
Ab cRPD Version 21.2R1 unterstützen wir Layer 2 EVPN über VXLAN-Funktionalität. [Siehe EVPN mit VXLAN Data Plane Encapsulation und MAC-VRF L2-Services]. |
|
Unterstützung für Next-Hop-basierte dynamische Tunnel |
Ab cRPD Release 21.2R1 unterstützt cRPD die Konfiguration von Next-Hop-basierten dynamischen IP-Tunneln im Linux-Kernel, um einen privaten und sicheren Pfad in einem öffentlichen Netzwerk bereitzustellen. Immer wenn ein Tunnel im Kernel installiert werden muss, wird eine Tunnelschnittstelle erstellt. Tunnelschnittstellen werden unter Linux mithilfe von Netlink-Nachrichten erstellt. Der ifindex der Tunnelschnittstelle wird verwendet, um die Routen zu überwachen und zu programmieren, die über den Tunnelverbund-Next-Hop verlaufen. Standardmäßig wird MPLS-over-UDP-Tunnel gegenüber GRE-Tunneln bevorzugt. Die folgenden dynamischen Tunnel werden unterstützt:
[Weitere Informationen zur Übersicht über dynamische Tunnel finden Sie unter Next-Hop-basierte dynamische Tunnel, Next-Hop-basierte Tunnel für Layer-3-VPNs, Konfigurieren von Next-Hop-basierten MPLS-over-UDP-dynamischen Tunneln, dynamische Tunnel und dynamische Tunnel – Übersicht]. |
|
Unterstützung für SRv6- und Layer-3-Services über SRv6 in BGP |
Ab cRPD Version 21.3R1 können Sie BGP-basierten Layer-3-Service über SRv6-Core auf cRPD konfigurieren. Sie können Layer-3-Overlay-Services mit BGP als Steuerungsebene und SRv6 als Datenebene aktivieren. Die SRv6-Netzwerkprogrammierung bietet die Flexibilität, Segment-Routing ohne MPLS-Bereitstellung zu nutzen. Solche Netzwerke sind nur von den IPv6-Headern und Header-Erweiterungen für die Datenübertragung abhängig. Einschränkungen
[Weitere Informationen finden Sie unter advertise-srv6-service, srv6 (BGP), Understanding SRv6 Network Programming and Layer 3 Services over SRv6 in BGP]. |
|
Unterstützung für erweiterte RISC-Maschinen (ARM64) (cRPD) |
Ab cRPD Release 21.4R1 ist cRPD als Docker-Container für die Ausführung auf der 64-Bit-ARM-Plattform paketiert. cRPD auf ARM unterstützt die folgenden Funktionen nicht:
[Weitere Informationen finden Sie unter Serveranforderungen ]. |
|
Unterstützung für den Export von BGP Local RIB über das BGP Monitoring Protocol (BMP) |
Ab cRPD Version 23.2R1 wurde BMP erweitert, um die Überwachung der lokalen Routing-Informationsbasis-Richtlinie (RIB) [Weitere Informationen finden Sie unter Grundlegendes zum BGP-Überwachungsprotokoll, bmp und Routenüberwachung]. |
|
Interoperabilität des Segment-Routings mit LDP |
Ab cRPD-Version 23.2R1 können Sie OSPF oder ISIS verwenden, um Segment-Routing-Geräten den Betrieb mit LDP-Geräten zu ermöglichen, die nicht Segment-Routing-fähig sind. [Weitere Informationen finden Sie unter LDP-Zuordnungsserver für die Interoperabilität von Segment-Routing und Quellpaket-Routing]. |
|
Unterstützung für die Protokollierung mit eventd und time-zone (cRPD) |
Wir unterstützen eventd process auf cRPD, um die Protokollierung und Weiterleitung des Syslogs an den Remote-Host und die Zeitzone auf dem System zu konfigurieren. Die folgende Unterstützung ist auf cRPD nicht verfügbar:
Einschränkungen
[Weitere Informationen finden Sie unter Konfigurieren von Zeitzonen, Zeitzonen und Syslog-Unterstützung auf cRPD]. |
|
Unterstützung für RADIUS-Server (cRPD) |
Wir bieten RADIUS-Serverunterstützung für die Verwendung von Authentifizierungs-, Autorisierungs- und Abrechnungsfunktionen auf cRPD. [Weitere Informationen finden Sie unter RADIUS-Authentifizierung, radius (System) und radius-server (System)]. |