Ce qui change
Découvrez les changements apportés à cette version des commutateurs EX Series.
EVPN
-
État de configuration par étiquette de flux pour les services EVPN ELAN La sortie de la
show evpn instance extensivecommande affiche désormais l’état opérationnel flow-label et flow-label-static d’un périphérique et non des instances de routage. Un équipement sur lequel l’étiquette de flux est activée prend en charge les étiquettes de flux de transport en fonction des flux (FAT) et annonce sa prise en charge à ses voisins. Un équipement sur lequel flow-label-static est activé prend en charge les étiquettes de flux FAT, mais n’annonce pas ses fonctionnalités. -
Mise à jour de la sortie pour
show route table: la sortie de show route table bgp.evpn.0 affiche désormais le type de service TLV L2. Auparavant, la sortie affichait le service L3 TLV. -
Nouvelle amélioration du « port source udp » pour le ping et le traceroute de superposition : dans les versions de Junos OS antérieures à 22.4R1, vous ne pouviez pas configurer le port source udp dans une opération de superposition ping ou de traceroute. Vous pouvez maintenant configurer cette valeur dans un environnement EVPN-VXLAN à l’aide du hachage. L’option de configuration hash remplacera toutes les autres options hash-* qui peuvent être utilisées pour déterminer la valeur du port source.
Routage général
-
Nouvelles options pour la
request system snapshotcommande (ACX Series, EX Series, MX Series, PTX Series, QFX Series et SRX Series) : la commande request system snapshot inclut de nouvelles options pour les snapshots sans récupération. Vous pouvez inclure l’option name pour spécifier un nom défini par l’utilisateur pour l’instantané, et vous pouvez inclure l’option configuration ou no-configuration pour inclure ou exclure les fichiers de configuration dans l’instantané. Par défaut, l’instantané enregistre les fichiers de configuration, qui incluent le contenu des répertoires /config et /var et certains fichiers SSH.[Voir requête instantané du système (Junos OS avec FreeBSD).]
-
Lors de l’abonnement au chemin de ressource /junos/system/linecard/environment, le préfixe du chemin diffusé côté collecteur s’affichait sous la forme /junos/linecard/environment. Ce problème est résolu dans Junos OS 23.1R1 et Junos OS Evolved 23.1R1 et le chemin d’abonnement et le chemin d’accès diffusé en continu correspondent à l’affichage /junos/system/linecard/environment.
-
Le processus de gestion des erreurs de liaisons Ethernet (lfmd) s’exécute uniquement lorsque le protocole de gestion des erreurs de liaisons est configuré.
-
Modification de la balise XML dans la réponse RPC get-system-yang-packages (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series, vMX et vSRX) : la réponse RPC get-system-yang-packages remplace la balise xmlproxy-yang-modules par la balise proxy-xml-yang-modules dans la sortie XML.
-
Avant cette modification, la sortie d’une réplication de tâche d’affichage | display xml validate a renvoyé une erreur de la forme "ERROR : Duplicate data element (task-protocol-replication-name). Grâce à cette modification, la sortie XML est correctement structurée et ne comporte aucune erreur de validation. PR1711008
- Avant cette modification, la sortie d’un
show task replication | display xml validatea renvoyé une erreur de la forme "ERROR : Duplicate data element . Grâce à cette modification, la sortie XML est correctement structurée et ne comporte aucune erreur de validation. Avant ce changement, la sortie d’uneshow task replication logical-system all | display xml validatecommande signalait une erreur. Après la modification, la sortie est correctement formatée avec une balise racine « logical-system » et aucune erreur de validation ne se produit. Le processus de gestion des pannes de connectivité (cfmd) s’exécute uniquement lorsque le protocole de gestion des pannes de connectivité Ethernet est configuré. -
Annoncer les chemins RIB locaux inactifs dans BMP : nous avons introduit une nouvelle instruction
bmp-loc-rib-add-pathde configuration au niveau de la[edit routing-options bmp]hiérarchie.[Voir bmp-loc-rib-add-path.]PR1697520
-
Auparavant, si le système ne parvenait pas à installer une interface ou un mécanisme de contrôle hiérarchique, le PFE se bloquait en raison d’une assertion. Maintenant, le système installe une défausse de pare-feu et enregistre un message d’erreur DFW_HALP_ERR_MSG_POLICER_ADD_FAILED. Ce message d’erreur fournit le nom du régulateur affecté et le code d’erreur correspondant. Les mécanismes de contrôle pertinents apparaissent sous l’interface > l’unité > famille > l’interface d’entrées/sorties (ou) > l’unité > famille > les strophes de contrôle hiérarchique d’entrée. PR1701676
-
Dans le passé, inet6flow.0 n’était pas autorisé à être une côte primaire dans un groupe de côtes. À partir de la version 22.3, cela est désormais autorisé. PR1716840
Gestion et surveillance du réseau
-
Modifications apportées au régulateur de niveau agrégé au niveau FPC (EX9208) : la somme des nouveaux sous-contrôleurs HELLO et UNCLS pour les protocoles DDOS OSPF, OSPFv3 et RSVP permet de signaler correctement les compteurs au niveau FPC, par exemple les pertes de paquets. Auparavant, vous pouviez configurer le régulateur agrégé OSPF, OSPFv3 et RSVP directement au niveau FPC. Vous pouvez utiliser les instructions CLI suivantes pour configurer les valeurs de rafale et de bande passante pour OSPF, OSPFv3 et RSVP.
-
operatorLa classe login ne peut pas afficher les fichiers de trace NETCONF qui sontno-world-readable(ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series, vMX et vSRX) : lorsque vous configurez les options de suivi NETCONF au niveau de la[edit system services netconf traceoptions]hiérarchie et que vous limitez l’accès aux fichiers au propriétaire du fichier en définissant ou en omettant l’instructionno-world-readable(valeur par défaut), les utilisateurs affectés à laoperatorclasse login ne sont pas autorisés à afficher le fichier de suivi.PR1707820 -
Définir le système Protocoles de protection DDoS, OSPF, OSPF-Hello, taille de rafale, bande passante, paquets par seconde
-
système ddos-protocoles de protection ospf ospf-uncls rafale 10000 bande passante 10000
-
set système ddos-protocoles de protection ospfv3v6 ospfv3v6-hello rafale 10000 bande passante 10000
-
Définir les protocoles de protection DDoS OSPFv3v6 OSPFV3V6-UNCLS rafale 10000 bande passante 10000
-
Définir les protocoles de protection DDoS du système RSVP RSVP-Hello Rafale 10000 Bande passante 10000
-
Définir le système Protocoles de protection DDoS RSVP RSVP-UNCLS rafale 10000 bande passante 10000
[Voir Protocoles (DDOS).]
-
operatorLa classe login ne permet pas d’afficher les fichiers de suivi NETCONF (no-world-readableACX Series, EX Series, MX Series, QFX Series, SRX Series, vMX et vSRX) : lorsque vous configurez les options de suivi NETCONF au niveau de la[edit system services netconf traceoptions]hiérarchie et que vous limitez l’accès aux fichiers au propriétaire du fichier en définissant ou en omettant l’instructionno-world-readable(valeur par défaut), les utilisateurs affectés à laoperatorclasse login ne sont pas autorisés à afficher le fichier de suivi. -
La prise en charge du
junos:cli-featureExtension YANG (ACX Series, EX Series, MX Series, QFX Series, SRX Series, vMX et vSRX) : l’extensioncli-featureYANG identifie certaines propriétés CLI associées à certaines options de commande et instructions de configuration. Les modules Junos YANG qui définissent la configuration ou les RPC incluent l’instructioncli-featureextension, le cas échéant, dans les schémas émis avec les extensions. Cette extension est bénéfique lorsqu’un client consomme des modèles de données YANG, mais que pour certains workflows, le client doit générer des outils basés sur CLI.[ Voir Présentation du module YANG des extensions DDL de Junos.]
-
XML dans la
get-system-yang-packagesbalise Réponse RPC modifiée (ACX Series, EX Series, MX Series, QFX Series, SRX Series, vMX et vSRX) : laget-system-yang-packagesréponse RPC remplace laxmlproxy-yang-modulesbalise par laproxy-xml-yang-modulesbalise dans la sortie XML. -
La prise en charge du
junos:cli-featureExtension YANG (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series, vMX et vSRX) : l’extensioncli-featureYANG identifie certaines propriétés CLI associées à certaines options de commande et instructions de configuration. Les modules Junos YANG qui définissent la configuration ou les RPC incluent l’instructioncli-featureextension, le cas échéant, dans les schémas émis avec les extensions. Cette extension est bénéfique lorsqu’un client consomme des modèles de données YANG, mais que pour certains workflows, le client doit générer des outils basés sur CLI.[ Voir Présentation du module YANG des extensions DDL de Junos.]PR1713424
-
Modifications apportées à l’élément du serveur NETCONF lorsque l’opération
rpc-erroroperation="delete"supprime un objet de configuration inexistant (ACX Series, EX Series, MX Series, QFX Series, SRX Series, vMX et vSRX) : nous avons modifié larpc-errorréponse que le serveur NETCONF renvoie lorsque l’opération[edit-config]ouload-configurationutiliseoperation="delete"pour supprimer un élément de configuration absent de la configuration cible. La gravité de l’erreur est erreur au lieu d’avertissement, et l’élémentrpc-errorinclut lesdata-missingéléments etapplication. -
Modifications apportées à l’élément du serveur NETCONF lorsque l’opération
rpc-erroroperation="delete"supprime un objet de configuration inexistant (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series, vMX et vSRX) : nous avons modifié larpc-errorréponse que le serveur NETCONF renvoieoperation="delete"lorsque l’opération[edit config]ouload-configurationutilise pour supprimer un élément de configuration absent de la configuration cible. La gravité de l’erreur est erreur au lieu d’avertissement, et l’élémentrpc-errorinclut leserror-tag data-missing error-tagéléments eterror-type application error-type.PR1722578
Plate-forme et infrastructure
-
La
ping host | display xml validatecommande valide XML sans erreur (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series, et vMX) : dans les versions de Junos OS et Junos OS Evolved antérieures à 22.4R2, laping host | display xml validatecommande génère une ERREUR CRITIQUE : Incompatibilité du nom de la balise racine. Attendu 'ping-results', j’ai 'run-command'. La commande valide maintenant le XML avec succès sans erreur.[Voir ping.]
-
Avant cette modification, les appareils répondaient par défaut uniquement aux requêtes ARP provenant du même sous-réseau. Configurez la nouvelle option
respond-out-of-subnetCLI, au niveau de la[edit system arp]hiérarchie, pour permettre à ARP de répondre à une demande provenant d’un sous-réseau différent.
Protocoles de routage
-
Ajout d’une option pour la famille RTC (Route Target constrains) : l’option de
nexthop-resolution no-resolutionconfiguration a été ajoutée aux configurations BGP.nexthop-resolution no-resolutionfamily route-targetCet ajout permet aux utilisateurs de désactiver la résolution de saut suivant pour les routes de la famille RTC (AFI 1, SAFI 132) et de les considérer comme utilisables pour le filtrage des routes VPN sans dépendre de l’accessibilité du saut suivant de la route RTC.[Voir famille route-cible]. PR1690014
-
Avant cette modification, la sortie de la
show isis statistics interface interface_name | display xmlcommande utilisait la balise XML « interface-name », ce qui générait une erreur. Avec la modification, la sortie XML utilise la balise « isis-interface-name ». PR1712358 -
Calcul de route multichemin BGP : lors de la configuration de routes multichemin dans l’instance de routage, les routes BGP inactives en raison de la longueur de la liste de clusters sont également considérées comme éligibles pour les calculs de chemins multichemins. Cela améliore la sélection d’itinéraire en incluant plus de chemins potentiels dans votre configuration multichemin.