Was hat sich geändert?
Erfahren Sie, was sich in dieser Version für Switches der EX-Serie geändert hat.
EVPN
-
EVPN-VXLAN-Tracing-Konfiguration]
set services trace evpn-vxlanDie Konfiguration ruft ein integriertes Commit-Skript auf, um Ablaufverfolgungskonfigurationen für die Fehlerbehebung von EVPN-VXLAN in mehreren Modulen und Hierarchien zu generieren.[Siehe Trace (EVPN-VXLAN).]
- Änderungen des Standardverhaltens und neue Optionen für die einfache EVPN-LAG-Konfiguration (EZ-LAG)-Funktion – Die einfache EVPN-LAG-Konfigurationsfunktion verwendet jetzt einige neue Standard- oder abgeleitete Werte, wie folgt:
-
Der Wert des PE-Peer-Geräts
peer-idkann nur 1 oder 2 sein. -
Sie müssen die Loopback-Subnetzadressen für jedes Peer-PE-Gerät mit den Optionen new
loopback-subnet peer1-subnetundloopback peer2-subnetauf deredit services evpn device-attributeHierarchieebene konfigurieren. Das Commitskript verwendet diese Werte für das Loopback-Subnetz jedes Peer-PE-Geräts, anstatt diese Werte für jedes PE-Gerät abzuleiten. Dieloopback-subnetOption auf deredit services evpn device-attributeHierarchieebene ist veraltet. -
Wenn Sie die
no-policy-and-routing-options-configOption konfigurieren, müssen Sie eine Richtlinienanweisung mit dem Namen EXPORT-LO0 konfigurieren, die für die standardmäßige Underlaykonfiguration erforderlich ist, oder Sie müssen die neueno-underlay-configOption konfigurieren und Ihre eigene Underlaykonfiguration einschließen. -
Das Commit-Skript generiert "Hinweis"-Meldungen anstelle von "Fehler"-Meldungen für Konfigurationsfehler, damit Sie Konfigurationsprobleme besser behandeln
edit services evpnkönnen. -
Das Commit-Skript enthält die von Ihnen konfigurierten Elementnamen (z. B. IRB-Instanznamen und Servernamen) in Beschreibungsanweisungen in der generierten Konfiguration.
Diese Funktion enthält jetzt auch einige neue Optionen, sodass Sie mehr Flexibilität beim Anpassen der generierten Konfiguration haben:
-
no-underlay-configauf deredit services evpnHierarchieebene: Zur Bereitstellung Ihrer eigenen Underlay-Peering-Konfiguration. -
mtu overlay-mtuundmtu underlay-mtuOptionen auf Hierarchieebeneedit services evpn global-parameters: Zum Ändern der standardmäßig zugewiesenen MTU-Größe für Underlay- oder Overlay-Pakete.
[Siehe Einfache EVPN-LAG-Konfiguration.]
-
-
Änderung der Optionen und der generierten Konfiguration für die EZ-LAG-Konfiguration IRB-Subnetzadressanweisung: Mit der EZ-LAG
subnet-address inetodersubnet-address inet6den Optionen auf deredit services evpn evpn-vxlan irb irb-instance hierarchykönnen Sie jetzt mithilfe der Listensyntaxaddr1 addr2 ?mehrere IRB-Subnetzadressen in einer einzigen Anweisung angeben. Außerdem enthält das Commit-Skript in der generierten Konfiguration für IRB-Schnittstellen jetzt Standardanweisungenrouter-advertisementauf Hierarchieebeneedit protocolsfür diese IRB-Schnittstelle.
Allgemeines Routing
-
Änderungen am Aggregate Level Policer at FPC (EX9208): Die Summe der neu hinzugefügten Sub-Policer HELLO und UNCLS für die DDOS-Protokolle OSPF, OSPFv3 und RSVP führt zur korrekten Meldung von Zählern auf FPC-Ebene, z. B. für Paketverluste. Zuvor konnten Sie den OSPF-, OSPFv3- und RSVP-Aggregationspolicer direkt auf FPC-Ebene konfigurieren.
Sie können die folgenden CLI-Anweisungen verwenden, um die Burst- und Bandbreitenwerte für OSPF, OSPFv3 und RSVP zu konfigurieren.
set system ddos-protection protocols ospf ospf-hello burst size bandwidth packets-per-secondset system ddos-protection protocols ospf ospf-uncls burst 10000 bandwidth 10000set system ddos-protection protocols ospfv3v6 ospfv3v6-hello burst 10000 bandwidth 10000set system ddos-protection protocols ospfv3v6 ospfv3v6-uncls burst 10000 bandwidth 10000set system ddos-protection protocols rsvp rsvp-hello burst 10000 bandwidth 10000set system ddos-protection protocols rsvp rsvp-uncls burst 10000 bandwidth 10000
[Siehe Protokolle (DDOS).]
-
Unterstützung für Default No VSTP Flooding (EX-Serie und QFX-Serie) erweitert-Wenn ein Switch eine eingehende VSTP-PDU empfängt, wird diese an den PFE-Hostpfad gesendet, wo sie erneut über das VLAN eingespeist wird, was zu einer VSTP-Überflutung führen kann. Kein VSTP (VLAN Spanning Tree Protocol) Flooding, ermöglicht das Ablegen der Pakete am PFE-Hostpfad und erlaubt kein Flooding oder Re-Injection in das VLAN. Standardmäßig ist "Kein VSTP Flooding" aktiviert.
VSTP-Flooding kann per
set switch-options vstp-floodingBefehl aktiviert werden.[Siehe Konfigurieren von VSTP.]
-
Aktivierung von SFP-10GBASE-T für 1G-Geschwindigkeit gleichzeitig mit anderen 1G-SFPs-Wenn Sie SFP-10GBASE-T mit 1G-Geschwindigkeit verwenden möchten, verwenden Sie separate vier Ports. Nicht mit anderen 1G-SFPs mischen, da SFP-10GBASE-T andere Ports mit einem anderen 1G-SFP-Modul deaktiviert.
-
Änderung der XML-Tags, die für den Befehl show virtual-network-functions in JDM angezeigt werden (Junos Node Slicing)]-Um die für die angezeigten XML-Tags an der
show virtual-network-functions gnf-name | display xmlneuen XML-Validierungslogik auszurichten, haben wir die Unterstriche (_) in der Ausgabe durch Bindestriche (-) ersetzt. Diese Änderung gilt für alle RPCs, die zuvor Unterstriche im XML-Tagnamen hatten.
Junos XML-API und Skripte
-
Ability to commit extension-service file configuration when application file is unavailableWenn Sie die
optionalOption auf Hierarchieebeneedit system extension extension-service application file file-namefestlegen, kann das Betriebssystem die Konfiguration auch dann bestätigen, wenn die Datei nicht unter dem Dateipfad /var/db/scripts/jet verfügbar ist.Siehe Datei (JET).
-
XML-Ausgabe-Tags geändert für
request-commit-server-pauseundrequest-commit-server-start(ACX-Serie, EX-Serie, MX-Serie, QFX-Serie, SRX-Serie und vSRX): Wir haben die XML-Ausgabe für denrequest system commit server pauseBefehl (request-commit-server-pauseRPC) und denrequest system commit server startBefehl (request-commit-server-startRPC) geändert. Das Stammelement ist<commit-server-operation>anstelle von<commit-server-information>, und das<output>Tag wird in umbenannt.<message>
Netzwerkmanagement und -überwachung
-
NETCONF-Vorgänge
<copy-config>unterstützen einenfile://URI für Vorgänge zum Kopieren in eine Datei (ACX-Serie, EX-Serie, MX-Serie, QFX-Serie, SRX-Serie und vSRX)—Der NETCONF-Vorgang<copy-config>unterstützt die Verwendung einesfile://URI, wenn<url>er das Ziel ist, und gibt den absoluten Pfad einer lokalen Datei an.[Siehe <copy-config>.]
-
ephemeral-db-supportErforderliche Anweisung zur Konfiguration von MSTP, RSTP und VSTP in der flüchtigen Konfigurationsdatenbank (ACX-Serie, EX-Serie und QFX-Serie): Um Multiple Spanning Tree Protocol (MSTP), Rapid Spanning Tree Protocol (RSTP) oder VLAN Spanning Tree Protocol (VSTP) in der flüchtigen Konfigurationsdatenbank zu konfigurieren, müssen Sie dieephemeral-db-supportAnweisung zunächst auf Hierarchieebene[edit protocols layer2-control]in der statischen Konfigurationsdatenbank konfigurieren.[Siehe Aktivieren und Konfigurieren von Instanzen der flüchtigen Konfigurationsdatenbank.]
Routing-Protokolle
-
Nach dieser Änderung unterstützen IS-IS-Exportrichtlinien das Festlegen des Down-Bits, indem die Aktion "set-down-bit" in einem Exportrichtlinienbegriff konfiguriert wird.
Benutzeroberfläche und Konfiguration
-
Informationen über Benutzer, die die Systemkonfiguration bearbeiten: Der
show system configuration database statusBefehl zeigt Informationen aus der Junos OS-Konfigurationsdatenbank an, die die Benutzer beschreiben, die derzeit die Systemkonfiguration bearbeiten. -
Ausgabe für Request-System-Software-Status | show xml validate has a tag mismatch error (all platforms) --Die Ausgabe enthält die Fehlermeldung
CRITICAL ERROR: Root tag 'package-status' is either not defined in ODL or does not have 'flag root' set. Please check. Rendering may not work properly. Wir haben das falsch definiertepackage-statusTag entfernt und durch ein neues untergeordnetes Tagpackage-status-messageersetzt. -
Für das Anzeigen von Dateien mit dem Befehl benötigen
maintenanceBenutzer die entsprechende Berechtigung]: Für denfile compare filesBefehl in Junos OS und Junos OS Evolved muss ein Benutzer über eine Anmeldeklasse mitmaintenanceentsprechender Berechtigung verfügen.file compare files[Siehe Übersicht über Anmeldeklassen.]