AUF DIESER SEITE
Was hat sich geändert?
Erfahren Sie, was sich in dieser Version für vSRX geändert hat.
EVPN
-
Flow-Label-Konfigurationsstatus für EVPN ELAN-Dienste. Die Ausgabe für den Befehl zeigt nun den
show evpn instance extensive
Betriebsstatus flow-label und flow-label-static für ein Gerät und nicht für die Routing-Instanzen an. Ein aktiviertes Gerätflow-label
unterstützt FAT-Flussbezeichnungen (Flow Aware Transport) und kündigt seine Unterstützung seinen Nachbarn an. Ein Gerät mitflow-label-static
aktivierter Option unterstützt FAT-Flussbezeichnungen, kündigt seine Funktionen jedoch nicht an.
Netzwerkmanagement und -überwachung
-
Junos YANG-Module für RPCs enthalten die Erweiterungsanweisung (ACX-Serie, EX-Serie, MX-Serie, PTX-Serie, QFX-Serie, SRX-Serie, vMX und vSRX)—Die Junos YANG-Module, die RPCs für Betriebsmodusbefehle definieren, enthalten die Erweiterungsanweisung in Schemas, die
junos:command
junos:command
mit Erweiterungen ausgegeben werden. Die Anweisung definiert den CLI-Befehl für den entsprechenden RPC. Das GitHub-Repository von Juniperyang
speichert die RPC-Schemas mit Erweiterungen imrpc-with-extensions
Verzeichnis für die jeweilige Version und Gerätefamilie. Wenn Sie die Anweisung auf Hierarchieebene[edit system services netconf yang-modules]
konfigurieren und die YANG-Schemas auf dem lokalen Gerät generieren, enthalten die YANG-Module für RPCs außerdem dieemit-extensions
junos:command
Erweiterungsanweisung.
Benutzeroberfläche und Konfiguration
-
Änderungen an der JSON-Codierung von Konfigurationsdaten für YANG-Leaf-Knoten vom Typ identityref (ACX-Serie, EX-Serie, MX-Serie, PTX-Serie, QFX-Serie, SRX-Serie, vMX und vSRX): Wenn ein YANG-Leaf-Knoten vom Typ identityref ist, geben Junos-Geräte die für den Namespace qualifizierte Form der Identität in der JSON-Codierung dieses Knotens aus. Darüber hinaus akzeptieren Junos-Geräte sowohl die einfache (kein Namespace) als auch die Namespace-qualifizierte Form einer Identität in JSON-Konfigurationsdaten. In früheren Versionen geben Junos-Geräte nur die einfache Form einer Identität aus und akzeptieren diese. Durch das Ausgeben und Akzeptieren der Namespace-qualifizierten Identität wird sichergestellt, dass das Gerät den Wert ordnungsgemäß auflösen kann, falls das YANG-Datenmodell eine Identität und einen Blattknoten definiert, der den identifyref-Wert in verschiedenen Modulen enthält.
-
Der Befehl unterstützt nur textformatierte Ausgaben in der CLI (ACX-Serie, EX-Serie, MX-Serie, PTX-Serie, QFX-Serie, SRX-Serie, vMX und vSRX): Der
file copy
file copy
Befehl gibt keine Ausgabe aus, wenn der Vorgang erfolgreich ist, und unterstützt nur textformatierte Ausgaben, wenn ein Fehler auftritt. Derfile copy
Befehl unterstützt in keiner Version die Verwendung des Filters oder des| display json
Filters zum Anzeigen der| display xml
Befehlsausgabe im XML- oder JSON-Format. Wir haben diese Optionen aus der CLI entfernt.
Vpns
-
IKEv1-Tunnelaufbau bei aktiviertem HSM nicht zulässig (vSRX3.0) – Unter vSRX 3.0 können Sie die privaten Schlüssel schützen, die von und
iked
den Prozessen verwendet werden, die denpkid
Microsoft Azure Key Vault-HSM-Dienst (Hardware Security Module) verwenden. Sie können Internet Key Exchange Version 1 (IKEv1) jedoch nicht konfigurieren, nachdem Sie den HSM-Dienst aktiviert haben. Wenn Sie dennoch versuchen, IKEv1 zu konfigurieren, während HSM aktiviert ist, wird eine Warnmeldung angezeigt.