Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Was hat sich geändert?

Erfahren Sie, was sich in dieser Version für vSRX geändert hat.

EVPN

  • Flow-Label-Konfigurationsstatus für EVPN ELAN-Dienste. Die Ausgabe für den Befehl zeigt nun den show evpn instance extensive Betriebsstatus flow-label und flow-label-static für ein Gerät und nicht für die Routing-Instanzen an. Ein aktiviertes Gerät flow-label unterstützt FAT-Flussbezeichnungen (Flow Aware Transport) und kündigt seine Unterstützung seinen Nachbarn an. Ein Gerät mit flow-label-static aktivierter Option unterstützt FAT-Flussbezeichnungen, kündigt seine Funktionen jedoch nicht an.

Netzwerkmanagement und -überwachung

  • Junos YANG-Module für RPCs enthalten die Erweiterungsanweisung (ACX-Serie, EX-Serie, MX-Serie, PTX-Serie, QFX-Serie, SRX-Serie, vMX und vSRX)—Die Junos YANG-Module, die RPCs für Betriebsmodusbefehle definieren, enthalten die Erweiterungsanweisung in Schemas, die junos:commandjunos:command mit Erweiterungen ausgegeben werden. Die Anweisung definiert den CLI-Befehl für den entsprechenden RPC. Das GitHub-Repository von Juniper yang speichert die RPC-Schemas mit Erweiterungen im rpc-with-extensions Verzeichnis für die jeweilige Version und Gerätefamilie. Wenn Sie die Anweisung auf Hierarchieebene [edit system services netconf yang-modules] konfigurieren und die YANG-Schemas auf dem lokalen Gerät generieren, enthalten die YANG-Module für RPCs außerdem die emit-extensions junos:command Erweiterungsanweisung.

Benutzeroberfläche und Konfiguration

  • Änderungen an der JSON-Codierung von Konfigurationsdaten für YANG-Leaf-Knoten vom Typ identityref (ACX-Serie, EX-Serie, MX-Serie, PTX-Serie, QFX-Serie, SRX-Serie, vMX und vSRX): Wenn ein YANG-Leaf-Knoten vom Typ identityref ist, geben Junos-Geräte die für den Namespace qualifizierte Form der Identität in der JSON-Codierung dieses Knotens aus. Darüber hinaus akzeptieren Junos-Geräte sowohl die einfache (kein Namespace) als auch die Namespace-qualifizierte Form einer Identität in JSON-Konfigurationsdaten. In früheren Versionen geben Junos-Geräte nur die einfache Form einer Identität aus und akzeptieren diese. Durch das Ausgeben und Akzeptieren der Namespace-qualifizierten Identität wird sichergestellt, dass das Gerät den Wert ordnungsgemäß auflösen kann, falls das YANG-Datenmodell eine Identität und einen Blattknoten definiert, der den identifyref-Wert in verschiedenen Modulen enthält.

  • Der Befehl unterstützt nur textformatierte Ausgaben in der CLI (ACX-Serie, EX-Serie, MX-Serie, PTX-Serie, QFX-Serie, SRX-Serie, vMX und vSRX): Der file copyfile copy Befehl gibt keine Ausgabe aus, wenn der Vorgang erfolgreich ist, und unterstützt nur textformatierte Ausgaben, wenn ein Fehler auftritt. Der file copy Befehl unterstützt in keiner Version die Verwendung des Filters oder des | display json Filters zum Anzeigen der | display xml Befehlsausgabe im XML- oder JSON-Format. Wir haben diese Optionen aus der CLI entfernt.

Vpns

  • IKEv1-Tunnelaufbau bei aktiviertem HSM nicht zulässig (vSRX3.0) – Unter vSRX 3.0 können Sie die privaten Schlüssel schützen, die von und iked den Prozessen verwendet werden, die den pkid Microsoft Azure Key Vault-HSM-Dienst (Hardware Security Module) verwenden. Sie können Internet Key Exchange Version 1 (IKEv1) jedoch nicht konfigurieren, nachdem Sie den HSM-Dienst aktiviert haben. Wenn Sie dennoch versuchen, IKEv1 zu konfigurieren, während HSM aktiviert ist, wird eine Warnmeldung angezeigt.