Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Was hat sich geändert?

Erfahren Sie, was sich in dieser Version für Switches der EX-Serie geändert hat.

EVPN

  • EVPN-VXLAN-Tracing-Konfiguration] set services trace evpn-vxlan Die Konfiguration ruft ein integriertes Commit-Skript auf, um Ablaufverfolgungskonfigurationen für die Fehlerbehebung von EVPN-VXLAN in mehreren Modulen und Hierarchien zu generieren.

    [Siehe Trace (EVPN-VXLAN).]

  • Änderungen des Standardverhaltens und neue Optionen für die einfache EVPN-LAG-Konfiguration (EZ-LAG)-Funktion – Die einfache EVPN-LAG-Konfigurationsfunktion verwendet jetzt einige neue Standard- oder abgeleitete Werte, wie folgt:
    • Der Wert des PE-Peer-Geräts peer-id kann nur 1 oder 2 sein.

    • Sie müssen die Loopback-Subnetzadressen für jedes Peer-PE-Gerät mit den Optionen new loopback-subnet peer1-subnet und loopback peer2-subnet auf der edit services evpn device-attribute Hierarchieebene konfigurieren. Das Commitskript verwendet diese Werte für das Loopback-Subnetz jedes Peer-PE-Geräts, anstatt diese Werte für jedes PE-Gerät abzuleiten. Die loopback-subnet Option auf der edit services evpn device-attribute Hierarchieebene ist veraltet.

    • Wenn Sie die no-policy-and-routing-options-config Option konfigurieren, müssen Sie eine Richtlinienanweisung mit dem Namen EXPORT-LO0 konfigurieren, die für die standardmäßige Underlaykonfiguration erforderlich ist, oder Sie müssen die neue no-underlay-config Option konfigurieren und Ihre eigene Underlaykonfiguration einschließen.

    • Das Commit-Skript generiert "Hinweis"-Meldungen anstelle von "Fehler"-Meldungen für Konfigurationsfehler, damit Sie Konfigurationsprobleme besser behandeln edit services evpn können.

    • Das Commit-Skript enthält die von Ihnen konfigurierten Elementnamen (z. B. IRB-Instanznamen und Servernamen) in Beschreibungsanweisungen in der generierten Konfiguration.

    Diese Funktion enthält jetzt auch einige neue Optionen, sodass Sie mehr Flexibilität beim Anpassen der generierten Konfiguration haben:

    • no-underlay-config auf der edit services evpn Hierarchieebene: Zur Bereitstellung Ihrer eigenen Underlay-Peering-Konfiguration.

    • mtu overlay-mtu und mtu underlay-mtu Optionen auf Hierarchieebene edit services evpn global-parameters : Zum Ändern der standardmäßig zugewiesenen MTU-Größe für Underlay- oder Overlay-Pakete.

    [Siehe Einfache EVPN-LAG-Konfiguration.]

  • Änderung der Optionen und der generierten Konfiguration für die EZ-LAG-Konfiguration IRB-Subnetzadressanweisung: Mit der EZ-LAG subnet-address inet oder subnet-address inet6 den Optionen auf der edit services evpn evpn-vxlan irb irb-instance hierarchykönnen Sie jetzt mithilfe der Listensyntax addr1 addr2 ?mehrere IRB-Subnetzadressen in einer einzigen Anweisung angeben. Außerdem enthält das Commit-Skript in der generierten Konfiguration für IRB-Schnittstellen jetzt Standardanweisungen router-advertisement auf Hierarchieebene edit protocols für diese IRB-Schnittstelle.

    [Siehe Subnetzadresse (Einfache EVPN-LAG-Konfiguration).]

Allgemeines Routing

  • Änderungen am Aggregate Level Policer at FPC (EX9208): Die Summe der neu hinzugefügten Sub-Policer HELLO und UNCLS für die DDOS-Protokolle OSPF, OSPFv3 und RSVP führt zur korrekten Meldung von Zählern auf FPC-Ebene, z. B. für Paketverluste. Zuvor konnten Sie den OSPF-, OSPFv3- und RSVP-Aggregationspolicer direkt auf FPC-Ebene konfigurieren.

    Sie können die folgenden CLI-Anweisungen verwenden, um die Burst- und Bandbreitenwerte für OSPF, OSPFv3 und RSVP zu konfigurieren.

    • set system ddos-protection protocols ospf ospf-hello burst size bandwidth packets-per-second
    • set system ddos-protection protocols ospf ospf-uncls burst 10000 bandwidth 10000
    • set system ddos-protection protocols ospfv3v6 ospfv3v6-hello burst 10000 bandwidth 10000
    • set system ddos-protection protocols ospfv3v6 ospfv3v6-uncls burst 10000 bandwidth 10000
    • set system ddos-protection protocols rsvp rsvp-hello burst 10000 bandwidth 10000
    • set system ddos-protection protocols rsvp rsvp-uncls burst 10000 bandwidth 10000

    [Siehe Protokolle (DDOS).]

  • Unterstützung für Default No VSTP Flooding (EX-Serie und QFX-Serie) erweitert-Wenn ein Switch eine eingehende VSTP-PDU empfängt, wird diese an den PFE-Hostpfad gesendet, wo sie erneut über das VLAN eingespeist wird, was zu einer VSTP-Überflutung führen kann. Kein VSTP (VLAN Spanning Tree Protocol) Flooding, ermöglicht das Ablegen der Pakete am PFE-Hostpfad und erlaubt kein Flooding oder Re-Injection in das VLAN. Standardmäßig ist "Kein VSTP Flooding" aktiviert.

    VSTP-Flooding kann per set switch-options vstp-flooding Befehl aktiviert werden.

    [Siehe Konfigurieren von VSTP.]

  • Aktivierung von SFP-10GBASE-T für 1G-Geschwindigkeit gleichzeitig mit anderen 1G-SFPs-Wenn Sie SFP-10GBASE-T mit 1G-Geschwindigkeit verwenden möchten, verwenden Sie separate vier Ports. Nicht mit anderen 1G-SFPs mischen, da SFP-10GBASE-T andere Ports mit einem anderen 1G-SFP-Modul deaktiviert.

  • Änderung der XML-Tags, die für den Befehl show virtual-network-functions in JDM angezeigt werden (Junos Node Slicing)]-Um die für die angezeigten XML-Tags an der show virtual-network-functions gnf-name | display xml neuen XML-Validierungslogik auszurichten, haben wir die Unterstriche (_) in der Ausgabe durch Bindestriche (-) ersetzt. Diese Änderung gilt für alle RPCs, die zuvor Unterstriche im XML-Tagnamen hatten.

Junos XML-API und Skripte

  • Ability to commit extension-service file configuration when application file is unavailableWenn Sie die optional Option auf Hierarchieebene edit system extension extension-service application file file-name festlegen, kann das Betriebssystem die Konfiguration auch dann bestätigen, wenn die Datei nicht unter dem Dateipfad /var/db/scripts/jet verfügbar ist.

    Siehe Datei (JET).

  • XML-Ausgabe-Tags geändert für request-commit-server-pause und request-commit-server-start (ACX-Serie, EX-Serie, MX-Serie, QFX-Serie, SRX-Serie und vSRX): Wir haben die XML-Ausgabe für den request system commit server pause Befehl (request-commit-server-pause RPC) und den request system commit server start Befehl (request-commit-server-start RPC) geändert. Das Stammelement ist <commit-server-operation> anstelle von <commit-server-information>, und das <output> Tag wird in umbenannt.<message>

Netzwerkmanagement und -überwachung

  • NETCONF-Vorgänge <copy-config> unterstützen einen file:// URI für Vorgänge zum Kopieren in eine Datei (ACX-Serie, EX-Serie, MX-Serie, QFX-Serie, SRX-Serie und vSRX)—Der NETCONF-Vorgang <copy-config> unterstützt die Verwendung eines file:// URI, wenn <url> er das Ziel ist, und gibt den absoluten Pfad einer lokalen Datei an.

    [Siehe <copy-config>.]

  • ephemeral-db-support Erforderliche Anweisung zur Konfiguration von MSTP, RSTP und VSTP in der flüchtigen Konfigurationsdatenbank (ACX-Serie, EX-Serie und QFX-Serie): Um Multiple Spanning Tree Protocol (MSTP), Rapid Spanning Tree Protocol (RSTP) oder VLAN Spanning Tree Protocol (VSTP) in der flüchtigen Konfigurationsdatenbank zu konfigurieren, müssen Sie die ephemeral-db-support Anweisung zunächst auf Hierarchieebene [edit protocols layer2-control] in der statischen Konfigurationsdatenbank konfigurieren.

    [Siehe Aktivieren und Konfigurieren von Instanzen der flüchtigen Konfigurationsdatenbank.]

Routing-Protokolle

  • Nach dieser Änderung unterstützen IS-IS-Exportrichtlinien das Festlegen des Down-Bits, indem die Aktion "set-down-bit" in einem Exportrichtlinienbegriff konfiguriert wird.

Benutzeroberfläche und Konfiguration

  • Informationen über Benutzer, die die Systemkonfiguration bearbeiten: Der show system configuration database status Befehl zeigt Informationen aus der Junos OS-Konfigurationsdatenbank an, die die Benutzer beschreiben, die derzeit die Systemkonfiguration bearbeiten.

  • Ausgabe für Request-System-Software-Status | show xml validate has a tag mismatch error (all platforms) --Die Ausgabe enthält die Fehlermeldung CRITICAL ERROR: Root tag 'package-status' is either not defined in ODL or does not have 'flag root' set. Please check. Rendering may not work properly. Wir haben das falsch definierte package-status Tag entfernt und durch ein neues untergeordnetes Tag package-status-messageersetzt.

  • Für das Anzeigen von Dateien mit dem Befehl benötigen maintenance Benutzer die entsprechende Berechtigung]: Für den file compare files Befehl in Junos OS und Junos OS Evolved muss ein Benutzer über eine Anmeldeklasse mit maintenance entsprechender Berechtigung verfügen.file compare files

    [Siehe Übersicht über Anmeldeklassen.]