AUF DIESER SEITE
Was hat sich geändert?
Erfahren Sie, was sich in dieser Version für vSRX geändert hat.
EVPN
-
Flow-Label-Konfigurationsstatus für EVPN ELAN-Dienste. Die Ausgabe für den Befehl zeigt nun den
show evpn instance extensiveBetriebsstatus flow-label und flow-label-static für ein Gerät und nicht für die Routing-Instanzen an. Ein aktiviertes Gerätflow-labelunterstützt FAT-Flussbezeichnungen (Flow Aware Transport) und kündigt seine Unterstützung seinen Nachbarn an. Ein Gerät mitflow-label-staticaktivierter Option unterstützt FAT-Flussbezeichnungen, kündigt seine Funktionen jedoch nicht an.
Netzwerkmanagement und -überwachung
-
Junos YANG-Module für RPCs enthalten die Erweiterungsanweisung (ACX-Serie, EX-Serie, MX-Serie, PTX-Serie, QFX-Serie, SRX-Serie, vMX und vSRX)—Die Junos YANG-Module, die RPCs für Betriebsmodusbefehle definieren, enthalten die Erweiterungsanweisung in Schemas, die
junos:commandjunos:commandmit Erweiterungen ausgegeben werden. Die Anweisung definiert den CLI-Befehl für den entsprechenden RPC. Das GitHub-Repository von Juniperyangspeichert die RPC-Schemas mit Erweiterungen imrpc-with-extensionsVerzeichnis für die jeweilige Version und Gerätefamilie. Wenn Sie die Anweisung auf Hierarchieebene[edit system services netconf yang-modules]konfigurieren und die YANG-Schemas auf dem lokalen Gerät generieren, enthalten die YANG-Module für RPCs außerdem dieemit-extensionsjunos:commandErweiterungsanweisung.
Benutzeroberfläche und Konfiguration
-
Änderungen an der JSON-Codierung von Konfigurationsdaten für YANG-Leaf-Knoten vom Typ identityref (ACX-Serie, EX-Serie, MX-Serie, PTX-Serie, QFX-Serie, SRX-Serie, vMX und vSRX): Wenn ein YANG-Leaf-Knoten vom Typ identityref ist, geben Junos-Geräte die für den Namespace qualifizierte Form der Identität in der JSON-Codierung dieses Knotens aus. Darüber hinaus akzeptieren Junos-Geräte sowohl die einfache (kein Namespace) als auch die Namespace-qualifizierte Form einer Identität in JSON-Konfigurationsdaten. In früheren Versionen geben Junos-Geräte nur die einfache Form einer Identität aus und akzeptieren diese. Durch das Ausgeben und Akzeptieren der Namespace-qualifizierten Identität wird sichergestellt, dass das Gerät den Wert ordnungsgemäß auflösen kann, falls das YANG-Datenmodell eine Identität und einen Blattknoten definiert, der den identifyref-Wert in verschiedenen Modulen enthält.
-
Der Befehl unterstützt nur textformatierte Ausgaben in der CLI (ACX-Serie, EX-Serie, MX-Serie, PTX-Serie, QFX-Serie, SRX-Serie, vMX und vSRX): Der
file copyfile copyBefehl gibt keine Ausgabe aus, wenn der Vorgang erfolgreich ist, und unterstützt nur textformatierte Ausgaben, wenn ein Fehler auftritt. Derfile copyBefehl unterstützt in keiner Version die Verwendung des Filters oder des| display jsonFilters zum Anzeigen der| display xmlBefehlsausgabe im XML- oder JSON-Format. Wir haben diese Optionen aus der CLI entfernt.
Vpns
-
IKEv1-Tunnelaufbau bei aktiviertem HSM nicht zulässig (vSRX3.0) – Unter vSRX 3.0 können Sie die privaten Schlüssel schützen, die von und
ikedden Prozessen verwendet werden, die denpkidMicrosoft Azure Key Vault-HSM-Dienst (Hardware Security Module) verwenden. Sie können Internet Key Exchange Version 1 (IKEv1) jedoch nicht konfigurieren, nachdem Sie den HSM-Dienst aktiviert haben. Wenn Sie dennoch versuchen, IKEv1 zu konfigurieren, während HSM aktiviert ist, wird eine Warnmeldung angezeigt.